Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-49298 |
|
Vulnérabilité dans airflow (CVE-2026-49298)
vulnérabilité dans airflow (CVE-2026-49298). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``KubernetesExecutor``. Atténuation : mise à jour vers `3.2.2` ou plus.
|
| CVE-2026-42359 |
|
Désérialisation non sécurisée dans apache-airflow (CVE-2026-42359)
vulnérabilité dans apache-airflow (CVE-2026-42359). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `PATCH /api/v2/xcomEntries/{key}`. Atténuation : mise à jour vers `3.2.2` ou plus.
|
| CVE-2026-41084 |
|
Vulnérabilité dans apache-airflow (CVE-2026-41084)
vulnérabilité dans apache-airflow (CVE-2026-41084). Les données peuvent être altérées par des attaquants. Exploitable via `DELETE /api/v2/dags/{dag_id}/dagRuns/{dag_run_id}/taskInstances`. Atténuation : mise à jour vers `3.2.2` ou plus.
|
| CVE-2026-45360 |
|
Désérialisation non sécurisée dans apache-airflow (CVE-2026-45360)
vulnérabilité dans apache-airflow (CVE-2026-45360). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``DeadlineReference``. Atténuation : mise à jour vers `3.2.2` ou plus.
|
| CVE-2026-44825 |
|
Vulnérabilité dans solr (CVE-2026-44825)
vulnérabilité dans solr (CVE-2026-44825). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `10.0.0` ou plus.
|
| CVE-2026-42588 |
|
Vulnérabilité dans activemq (CVE-2026-42588)
vulnérabilité dans activemq (CVE-2026-42588). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `5.19.7, 6.2.6` ou plus.
|
| CVE-2026-45505 |
|
Vulnérabilité dans activemq (CVE-2026-45505)
vulnérabilité dans activemq (CVE-2026-45505). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `5.19.7, 6.2.6` ou plus.
|
| CVE-2026-32325 |
|
Vulnérabilité dans CVE-2026-32325 (CVE-2026-32325)
vulnérabilité dans CVE-2026-32325 (CVE-2026-32325). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-40961 |
|
Redirection ouverte dans airflow (CVE-2026-40961)
vulnérabilité dans airflow (CVE-2026-40961). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``is_safe_url``. Atténuation : mise à jour vers `3.2.2` ou plus.
|
| CVE-2026-10236 |
|
Vulnérabilité dans CVE-2026-10236 (CVE-2026-10236)
vulnérabilité dans CVE-2026-10236 (CVE-2026-10236). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10243 |
|
Contournement d'authentification dans CVE-2026-10243 (CVE-2026-10243)
contournement d'authentification dans CVE-2026-10243 (CVE-2026-10243). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-27788 |
|
Vulnérabilité dans jvn (CVE-2026-27788)
vulnérabilité dans jvn (CVE-2026-27788). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-35563 |
|
Vulnérabilité dans org.apache.directory.api:api-ldap-client-api (CVE-2026-35563)
vulnérabilité dans org.apache.directory.api:api-ldap-client-api (CVE-2026-35563). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2.1.8` ou plus.
|
| CVE-2026-10227 |
|
Vulnérabilité dans sqli (CVE-2026-10227)
vulnérabilité dans sqli (CVE-2026-10227). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10225 |
|
Vulnérabilité dans sqli (CVE-2026-10225)
vulnérabilité dans sqli (CVE-2026-10225). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10226 |
|
Vulnérabilité dans sqli (CVE-2026-10226)
vulnérabilité dans sqli (CVE-2026-10226). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-48209 |
|
XSS (Cross-Site Scripting) dans c (CVE-2026-48209)
XSS dans c (CVE-2026-48209). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-20455 |
|
Écriture hors limites dans mediatek (CVE-2026-20455)
écriture hors limites dans mediatek (CVE-2026-20455). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-10219 |
|
Injection de commande dans github.com/nextlevelbuilder/goclaw (CVE-2026-10219)
injection de commande dans github.com/nextlevelbuilder/goclaw (CVE-2026-10219). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10220 |
|
Vulnérabilité dans CVE-2026-10220 (CVE-2026-10220)
vulnérabilité dans CVE-2026-10220 (CVE-2026-10220). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-20452 |
|
Vulnérabilité dans mediatek (CVE-2026-20452)
vulnérabilité dans mediatek (CVE-2026-20452). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-10221 |
|
Vulnérabilité dans hermes-agent (CVE-2026-10221)
vulnérabilité dans hermes-agent (CVE-2026-10221). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10214 |
|
Injection de commande dans CVE-2026-10214 (CVE-2026-10214)
injection de commande dans CVE-2026-10214 (CVE-2026-10214). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10208 |
|
Vulnérabilité dans sqli (CVE-2026-10208)
vulnérabilité dans sqli (CVE-2026-10208). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10206 |
|
Débordement de tampon dans CVE-2026-10206 (CVE-2026-10206)
vulnérabilité dans CVE-2026-10206 (CVE-2026-10206). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-21182 KEV |
|
Vulnerability in the Oracle WebLogic Server product of Oracle Fusion Middleware (component: Core)...
Vulnerability in the Oracle WebLogic Server product of Oracle Fusion Middleware (component: Core)...
|
| CVE-2026-8796 |
|
Lecture hors limites dans c (CVE-2026-8796)
vulnérabilité dans c (CVE-2026-8796). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-10192 |
|
A vulnerability was identified in Tenda W12 3.0.0.7(4763). The affected element is the function...
A vulnerability was identified in Tenda W12 3.0.0.7(4763). The affected element is the function...
|
| CVE-2026-10189 |
|
A vulnerability has been found in Tenda W12 3.0.0.7(4763). This vulnerability affects the...
A vulnerability has been found in Tenda W12 3.0.0.7(4763). This vulnerability affects the...
|
| CVE-2026-10191 |
|
A vulnerability was determined in Tenda W12 3.0.0.7(4763). Impacted is the function...
A vulnerability was determined in Tenda W12 3.0.0.7(4763). Impacted is the function...
|
| CVE-2026-10183 |
|
Débordement de tampon dans CVE-2026-10183 (CVE-2026-10183)
vulnérabilité dans CVE-2026-10183 (CVE-2026-10183). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-10184 |
|
Vulnérabilité dans sqli (CVE-2026-10184)
vulnérabilité dans sqli (CVE-2026-10184). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10185 |
|
Vulnérabilité dans sqli (CVE-2026-10185)
vulnérabilité dans sqli (CVE-2026-10185). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10186 |
|
Vulnérabilité dans sqli (CVE-2026-10186)
vulnérabilité dans sqli (CVE-2026-10186). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10188 |
|
Débordement de tampon dans CVE-2026-10188 (CVE-2026-10188)
vulnérabilité dans CVE-2026-10188 (CVE-2026-10188). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-49489 |
|
Injection SQL dans sqli (CVE-2026-49489)
injection SQL dans sqli (CVE-2026-49489). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-49490 |
|
Injection SQL dans sqli (CVE-2026-49490)
injection SQL dans sqli (CVE-2026-49490). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-10181 |
|
Débordement de tampon dans CVE-2026-10181 (CVE-2026-10181)
vulnérabilité dans CVE-2026-10181 (CVE-2026-10181). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-10178 |
|
Vulnérabilité dans sqli (CVE-2026-10178)
vulnérabilité dans sqli (CVE-2026-10178). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10179 |
|
Débordement de tampon dans CVE-2026-10179 (CVE-2026-10179)
vulnérabilité dans CVE-2026-10179 (CVE-2026-10179). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-10167 |
|
Contournement d'authentification dans CVE-2026-10167 (CVE-2026-10167)
contournement d'authentification dans CVE-2026-10167 (CVE-2026-10167). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10164 |
|
Débordement de tampon dans CVE-2026-10164 (CVE-2026-10164)
vulnérabilité dans CVE-2026-10164 (CVE-2026-10164). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-10165 |
|
Débordement de tampon dans CVE-2026-10165 (CVE-2026-10165)
vulnérabilité dans CVE-2026-10165 (CVE-2026-10165). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-10163 |
|
Débordement de tampon dans CVE-2026-10163 (CVE-2026-10163)
vulnérabilité dans CVE-2026-10163 (CVE-2026-10163). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-10161 |
|
Débordement de tampon dans CVE-2026-10161 (CVE-2026-10161)
vulnérabilité dans CVE-2026-10161 (CVE-2026-10161). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-10162 |
|
Débordement de tampon dans CVE-2026-10162 (CVE-2026-10162)
vulnérabilité dans CVE-2026-10162 (CVE-2026-10162). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-10157 |
|
Contournement d'authentification dans c (CVE-2026-10157)
contournement d'authentification dans c (CVE-2026-10157). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10159 |
|
Débordement de tampon dans CVE-2026-10159 (CVE-2026-10159)
vulnérabilité dans CVE-2026-10159 (CVE-2026-10159). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-10158 |
|
Débordement de tampon dans CVE-2026-10158 (CVE-2026-10158)
vulnérabilité dans CVE-2026-10158 (CVE-2026-10158). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-10160 |
|
Débordement de tampon dans CVE-2026-10160 (CVE-2026-10160)
vulnérabilité dans CVE-2026-10160 (CVE-2026-10160). L'exploitation peut entraîner la prise de contrôle totale du système.
|