Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| DEBIAN-CVE-2026-43515 |
|
Vulnérabilité dans tomcat10 (DEBIAN-CVE-2026-43515)
vulnérabilité dans tomcat10 (DEBIAN-CVE-2026-43515). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `10.1.55-1~deb12u1` ou plus.
|
| CVE-2026-43515 |
|
Vulnérabilité dans tomcat (CVE-2026-43515)
vulnérabilité dans tomcat (CVE-2026-43515). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `10.1.55, 11.0.22, 9.0.118` ou plus.
|
| CVE-2026-43514 |
|
Vulnérabilité dans tomcat (CVE-2026-43514)
vulnérabilité dans tomcat (CVE-2026-43514). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `10.1.55, 11.0.22, 9.0.118` ou plus.
|
| CVE-2026-43513 |
|
Vulnérabilité dans tomcat (CVE-2026-43513)
vulnérabilité dans tomcat (CVE-2026-43513). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `10.1.55, 11.0.22, 9.0.118` ou plus.
|
| DEBIAN-CVE-2026-42498 |
|
Vulnérabilité dans tomcat10 (DEBIAN-CVE-2026-42498)
vulnérabilité dans tomcat10 (DEBIAN-CVE-2026-42498). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `10.1.55-1~deb12u1` ou plus.
|
| DEBIAN-CVE-2026-41293 |
|
Vulnérabilité dans tomcat10 (DEBIAN-CVE-2026-41293)
vulnérabilité dans tomcat10 (DEBIAN-CVE-2026-41293). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `10.1.55-1~deb12u1` ou plus.
|
| DEBIAN-CVE-2026-43512 |
|
Vulnérabilité dans tomcat10 (DEBIAN-CVE-2026-43512)
vulnérabilité dans tomcat10 (DEBIAN-CVE-2026-43512). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `10.1.55-1~deb12u1` ou plus.
|
| CVE-2026-43512 |
|
Contournement d'authentification dans tomcat (CVE-2026-43512)
contournement d'authentification dans tomcat (CVE-2026-43512). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `10.1.55, 11.0.22, 9.0.118` ou plus.
|
| CVE-2026-42498 |
|
Divulgation d'information dans tomcat (CVE-2026-42498)
vulnérabilité dans tomcat (CVE-2026-42498). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `10.1.55, 11.0.22, 9.0.118` ou plus.
|
| CVE-2026-41293 |
|
Vulnérabilité dans tomcat (CVE-2026-41293)
vulnérabilité dans tomcat (CVE-2026-41293). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `10.1.55, 11.0.22, 9.0.118` ou plus.
|
| DEBIAN-CVE-2026-41284 |
|
Vulnérabilité dans tomcat10 (DEBIAN-CVE-2026-41284)
vulnérabilité dans tomcat10 (DEBIAN-CVE-2026-41284). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `10.1.55-1~deb12u1` ou plus.
|
| CVE-2026-41284 |
|
Vulnérabilité dans tomcat (CVE-2026-41284)
vulnérabilité dans tomcat (CVE-2026-41284). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `10.1.55, 11.0.22, 9.0.118` ou plus.
|
| CVE-2026-34187 |
|
Injection SQL dans sqli (CVE-2026-34187)
injection SQL dans sqli (CVE-2026-34187). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-31228 |
|
Injection de code dans CVE-2026-31228 (CVE-2026-31228)
injection de code dans CVE-2026-31228 (CVE-2026-31228). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-31226 |
|
Injection de commande OS dans CVE-2026-31226 (CVE-2026-31226)
injection de commande OS dans CVE-2026-31226 (CVE-2026-31226). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-31225 |
|
Injection de code dans superduper-framework (CVE-2026-31225)
injection de code dans superduper-framework (CVE-2026-31225). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-31224 |
|
Désérialisation non sécurisée dans snorkel (CVE-2026-31224)
vulnérabilité dans snorkel (CVE-2026-31224). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-31223 |
|
Désérialisation non sécurisée dans snorkel (CVE-2026-31223)
vulnérabilité dans snorkel (CVE-2026-31223). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-31222 |
|
Désérialisation non sécurisée dans snorkel (CVE-2026-31222)
vulnérabilité dans snorkel (CVE-2026-31222). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-31221 |
|
Désérialisation non sécurisée dans pytorch-lightning (CVE-2026-31221)
vulnérabilité dans pytorch-lightning (CVE-2026-31221). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-31220 |
|
Injection de code dans syft (CVE-2026-31220)
injection de code dans syft (CVE-2026-31220). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-31219 |
|
Désérialisation non sécurisée dans deserialization (CVE-2026-31219)
vulnérabilité dans deserialization (CVE-2026-31219). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-31218 |
|
Désérialisation non sécurisée dans deserialization (CVE-2026-31218)
vulnérabilité dans deserialization (CVE-2026-31218). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-31217 |
|
Injection de code dans nebuly (CVE-2026-31217)
injection de code dans nebuly (CVE-2026-31217). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-31216 |
|
Vulnérabilité dans dos (CVE-2026-31216)
vulnérabilité dans dos (CVE-2026-31216). Les données peuvent être altérées par des attaquants. Exploitable via `DELETE /storage/{object_name`.
|
| CVE-2026-31215 |
|
Vulnérabilité dans dos (CVE-2026-31215)
vulnérabilité dans dos (CVE-2026-31215). Les données peuvent être altérées par des attaquants. Exploitable via `DELETE /{index_name}/documents`.
|
| CVE-2026-31214 |
|
Désérialisation non sécurisée dans deserialization (CVE-2026-31214)
vulnérabilité dans deserialization (CVE-2026-31214). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-30810 |
|
SSRF (Falsification de requête côté serveur) dans privilege-escalation (CVE-2026-30810)
SSRF dans privilege-escalation (CVE-2026-30810). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-30808 |
|
Vulnérabilité dans artica (CVE-2026-30808)
vulnérabilité dans artica (CVE-2026-30808). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-30807 |
|
CSRF dans artica (CVE-2026-30807)
vulnérabilité dans artica (CVE-2026-30807). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-30805 |
|
Vulnérabilité dans artica (CVE-2026-30805)
vulnérabilité dans artica (CVE-2026-30805). Des informations confidentielles peuvent être exposées.
|
| CVE-2023-30059 |
|
Vulnérabilité dans CVE-2023-30059 (CVE-2023-30059)
vulnérabilité dans CVE-2023-30059 (CVE-2023-30059). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2023-27753 |
|
Téléversement de fichier dangereux dans CVE-2023-27753 (CVE-2023-27753)
vulnérabilité dans CVE-2023-27753 (CVE-2023-27753). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| MINI-rj5g-pv5x-4c64 |
|
MINI-rj5g-pv5x-4c64 |
| MINI-9gcp-5pf5-j3xq |
|
MINI-9gcp-5pf5-j3xq |
| MINI-3rf8-prxq-hcfv |
|
MINI-3rf8-prxq-hcfv |
| MINI-252x-m2fr-7w55 |
|
MINI-252x-m2fr-7w55 |
| MINI-432f-vrwf-gpcp |
|
MINI-432f-vrwf-gpcp |
| MINI-93pq-qcvf-4gf4 |
|
MINI-93pq-qcvf-4gf4 |
| MINI-j47v-gh73-764j |
|
MINI-j47v-gh73-764j |
| MINI-vxcr-gxxf-3rgc |
|
MINI-vxcr-gxxf-3rgc |
| MINI-j78m-5m37-rwpw |
|
MINI-j78m-5m37-rwpw |
| MINI-qpwf-cf8r-jrff |
|
MINI-qpwf-cf8r-jrff |
| MINI-2hpr-xgm4-chf4 |
|
MINI-2hpr-xgm4-chf4 |
| MINI-23h8-c4r5-h6r6 |
|
MINI-23h8-c4r5-h6r6 |
| MINI-95fq-pg9m-68px |
|
MINI-95fq-pg9m-68px |
| MINI-2j8r-xv56-5cv2 |
|
MINI-2j8r-xv56-5cv2 |
| MINI-9c7x-4xx5-g5p6 |
|
MINI-9c7x-4xx5-g5p6 |
| MINI-3g7w-6vr9-65pc |
|
MINI-3g7w-6vr9-65pc |
| MINI-22xg-2x55-6h59 |
|
MINI-22xg-2x55-6h59 |