Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
CVE-2026-40141 Vulnérabilité dans beyondtrust (CVE-2026-40141)
vulnérabilité dans beyondtrust (CVE-2026-40141). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-40139 Contournement d'authentification dans beyondtrust (CVE-2026-40139)
contournement d'authentification dans beyondtrust (CVE-2026-40139). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-49445 Vulnérabilité dans github.com/cilium/cilium (CVE-2026-49445)
vulnérabilité dans github.com/cilium/cilium (CVE-2026-49445). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.17.14` ou plus.
CVE-2026-52889 Vulnérabilité dans verbb/formie (CVE-2026-52889)
vulnérabilité dans verbb/formie (CVE-2026-52889). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `3.1.27` ou plus.
CVE-2026-5268 Vulnérabilité dans CVE-2026-5268 (CVE-2026-5268)
vulnérabilité dans CVE-2026-5268 (CVE-2026-5268). Des informations confidentielles peuvent être exposées.
CVE-2025-53830 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2025-53830)
SSRF dans ssrf (CVE-2025-53830). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-53827 Vulnérabilité dans CVE-2025-53827 (CVE-2025-53827)
vulnérabilité dans CVE-2025-53827 (CVE-2025-53827). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-56140 Vulnérabilité dans org.apache.camel:camel-aws2-sns (CVE-2026-56140)
vulnérabilité dans org.apache.camel:camel-aws2-sns (CVE-2026-56140). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `4.21.0` ou plus.
CVE-2026-48205 Vulnérabilité dans org.apache.camel:camel-dns (CVE-2026-48205)
vulnérabilité dans org.apache.camel:camel-dns (CVE-2026-48205). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `4.21.0` ou plus.
CVE-2026-53913 Contournement d'authentification dans org.apache.camel:camel-keycloak (CVE-2026-53913)
contournement d'authentification dans org.apache.camel:camel-keycloak (CVE-2026-53913). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `4.21.0` ou plus.
CVE-2026-48203 Vulnérabilité dans org.apache.camel:camel-solr (CVE-2026-48203)
vulnérabilité dans org.apache.camel:camel-solr (CVE-2026-48203). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `4.21.0` ou plus.
CVE-2026-46456 Vulnérabilité dans org.apache.camel:camel-aws2-sqs (CVE-2026-46456)
vulnérabilité dans org.apache.camel:camel-aws2-sqs (CVE-2026-46456). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `4.21.0` ou plus.
CVE-2026-48204 Vulnérabilité dans org.apache.camel:camel-mongodb-gridfs (CVE-2026-48204)
vulnérabilité dans org.apache.camel:camel-mongodb-gridfs (CVE-2026-48204). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `4.21.0` ou plus.
CVE-2026-43867 Désérialisation non sécurisée dans org.apache.camel:camel-pqc (CVE-2026-43867)
vulnérabilité dans org.apache.camel:camel-pqc (CVE-2026-43867). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `4.21.0` ou plus.
CVE-2026-24013 Vulnérabilité dans apache-iotdb (CVE-2026-24013)
vulnérabilité dans apache-iotdb (CVE-2026-24013). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `2.0.8` ou plus.
CVE-2026-24014 Vulnérabilité dans apache-iotdb (CVE-2026-24014)
vulnérabilité dans apache-iotdb (CVE-2026-24014). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2.0.8` ou plus.
CVE-2026-40047 Vulnérabilité dans org.apache.camel:camel-docling (CVE-2026-40047)
vulnérabilité dans org.apache.camel:camel-docling (CVE-2026-40047). Des informations confidentielles peuvent être exposées. Exploitable via ``docling``. Atténuation : mise à jour vers `4.18.3` ou plus.
CVE-2026-46454 Vulnérabilité dans org.apache.camel:camel-cometd (CVE-2026-46454)
vulnérabilité dans org.apache.camel:camel-cometd (CVE-2026-46454). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `4.21.0` ou plus.
CVE-2026-46455 Vulnérabilité dans org.apache.camel:camel-keycloak (CVE-2026-46455)
vulnérabilité dans org.apache.camel:camel-keycloak (CVE-2026-46455). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `4.21.0` ou plus.
CVE-2026-6382 Vulnérabilité dans wordpress (CVE-2026-6382)
vulnérabilité dans wordpress (CVE-2026-6382). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-14808 Vulnérabilité dans CVE-2026-14808 (CVE-2026-14808)
vulnérabilité dans CVE-2026-14808 (CVE-2026-14808). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-14807 Vulnérabilité dans CVE-2026-14807 (CVE-2026-14807)
vulnérabilité dans CVE-2026-14807 (CVE-2026-14807). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-58289 Vulnérabilité dans microsoft (CVE-2026-58289)
vulnérabilité dans microsoft (CVE-2026-58289). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-27780 Autorisation incorrecte dans CVE-2026-27780 (CVE-2026-27780)
vulnérabilité dans CVE-2026-27780 (CVE-2026-27780). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-25718 Vulnérabilité dans CVE-2026-25718 (CVE-2026-25718)
vulnérabilité dans CVE-2026-25718 (CVE-2026-25718). Des informations confidentielles peuvent être exposées.
CVE-2026-26232 Vulnérabilité dans CVE-2026-26232 (CVE-2026-26232)
vulnérabilité dans CVE-2026-26232 (CVE-2026-26232). Des informations confidentielles peuvent être exposées.
CVE-2026-26292 Vulnérabilité dans CVE-2026-26292 (CVE-2026-26292)
vulnérabilité dans CVE-2026-26292 (CVE-2026-26292). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-26247 Vulnérabilité dans CVE-2026-26247 (CVE-2026-26247)
vulnérabilité dans CVE-2026-26247 (CVE-2026-26247). Des informations confidentielles peuvent être exposées.
CVE-2026-22547 Vulnérabilité dans CVE-2026-22547 (CVE-2026-22547)
vulnérabilité dans CVE-2026-22547 (CVE-2026-22547). Des informations confidentielles peuvent être exposées.
CVE-2026-12481 Désérialisation non sécurisée dans keras (CVE-2026-12481)
vulnérabilité dans keras (CVE-2026-12481). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``Lambda``. Atténuation : mise à jour vers `3.15.0` ou plus.
CVE-2026-58426 Vulnérabilité dans code.gitea.io/gitea (CVE-2026-58426)
vulnérabilité dans code.gitea.io/gitea (CVE-2026-58426). Des informations confidentielles peuvent être exposées. Exploitable via ``DownloadArtifact``. Atténuation : mise à jour vers `1.26.2` ou plus.
CVE-2026-58422 Vulnérabilité dans code.gitea.io/gitea (CVE-2026-58422)
vulnérabilité dans code.gitea.io/gitea (CVE-2026-58422). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `GET /api/v1/admin/users/alice`. Atténuation : mise à jour vers `1.26.4` ou plus.
CVE-2026-22874 SSRF (Falsification de requête côté serveur) dans code.gitea.io/gitea (CVE-2026-22874)
SSRF dans code.gitea.io/gitea (CVE-2026-22874). Des informations confidentielles peuvent être exposées. Exploitable via ``MatchBuiltinExternal``. Atténuation : mise à jour vers `1.26.3` ou plus.
CVE-2026-20896 Vulnérabilité dans code.gitea.io/gitea (CVE-2026-20896)
vulnérabilité dans code.gitea.io/gitea (CVE-2026-20896). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``app.ini``. Atténuation : mise à jour vers `1.26.3` ou plus.
CVE-2026-56015 Lecture hors limites dans CVE-2026-56015 (CVE-2026-56015)
vulnérabilité dans CVE-2026-56015 (CVE-2026-56015). Des informations confidentielles peuvent être exposées.
CVE-2026-4321 Injection SQL dans sqli (CVE-2026-4321)
injection SQL dans sqli (CVE-2026-4321). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-47898 XXE (Entité XML externe) dans csharp (CVE-2026-47898)
vulnérabilité dans csharp (CVE-2026-47898). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-14544 Vulnérabilité dans CVE-2026-14544 (CVE-2026-14544)
vulnérabilité dans CVE-2026-14544 (CVE-2026-14544). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-9079 Vulnérabilité dans haxx (CVE-2026-9079)
vulnérabilité dans haxx (CVE-2026-9079). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-8927 Vulnérabilité dans haxx (CVE-2026-8927)
vulnérabilité dans haxx (CVE-2026-8927). Des informations confidentielles peuvent être exposées. Exploitable via ``proxyA``.
CVE-2026-8926 Vulnérabilité dans haxx (CVE-2026-8926)
vulnérabilité dans haxx (CVE-2026-8926). Des informations confidentielles peuvent être exposées.
CVE-2026-8925 Vulnérabilité dans haxx (CVE-2026-8925)
vulnérabilité dans haxx (CVE-2026-8925). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-8924 Vulnérabilité dans haxx (CVE-2026-8924)
vulnérabilité dans haxx (CVE-2026-8924). Des informations confidentielles peuvent être exposées.
CVE-2026-11856 Vulnérabilité dans haxx (CVE-2026-11856)
vulnérabilité dans haxx (CVE-2026-11856). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``hostA``.
CVE-2026-11564 Vulnérabilité dans haxx (CVE-2026-11564)
vulnérabilité dans haxx (CVE-2026-11564). Des informations confidentielles peuvent être exposées.
CVE-2026-10536 Use-After-Free dans haxx (CVE-2026-10536)
vulnérabilité dans haxx (CVE-2026-10536). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``CURLOPT_STREAM_DEPENDS``.
CVE-2026-9725 Traversée de chemin dans wordpress (CVE-2026-9725)
traversée de chemin dans wordpress (CVE-2026-9725). Les données peuvent être altérées par des attaquants.
CVE-2026-13768 Vulnérabilité dans CVE-2026-13768 (CVE-2026-13768)
vulnérabilité dans CVE-2026-13768 (CVE-2026-13768). Des informations confidentielles peuvent être exposées.
CVE-2026-45499 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-45499)
SSRF dans ssrf (CVE-2026-45499). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-57100 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-57100)
SSRF dans ssrf (CVE-2026-57100). L'exploitation peut entraîner la prise de contrôle totale du système.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →