Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-12605 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-12605)
SSRF dans ssrf (CVE-2026-12605). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``gfresttoken``.
|
| CVE-2026-61891 |
|
Traversée de chemin dans eclipse (CVE-2026-61891)
traversée de chemin dans eclipse (CVE-2026-61891). Des informations confidentielles peuvent être exposées. Exploitable via `GET /file`.
|
| CVE-2026-46581 |
|
Traversée de chemin dans eclipse (CVE-2026-46581)
traversée de chemin dans eclipse (CVE-2026-46581). Des informations confidentielles peuvent être exposées. Exploitable via ``DefaultFaceletFactory``.
|
| CVE-2026-14574 |
|
Vulnérabilité dans eclipse (CVE-2026-14574)
vulnérabilité dans eclipse (CVE-2026-14574). Les données peuvent être altérées par des attaquants. Exploitable via ``PreferenceUtils.merge``.
|
| CVE-2026-14304 |
|
XXE (Entité XML externe) dans eclipse (CVE-2026-14304)
vulnérabilité dans eclipse (CVE-2026-14304). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-12609 |
|
Traversée de chemin dans eclipse (CVE-2026-12609)
traversée de chemin dans eclipse (CVE-2026-12609). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-60009 |
|
Traversée de chemin dans eclipse (CVE-2026-60009)
traversée de chemin dans eclipse (CVE-2026-60009). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /file-upload`.
|
| CVE-2026-61387 |
|
Vulnérabilité dans eclipse (CVE-2026-61387)
vulnérabilité dans eclipse (CVE-2026-61387). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``CreateMonitoredItems``.
|
| CVE-2026-58080 |
|
Vulnérabilité dans eclipse (CVE-2026-58080)
vulnérabilité dans eclipse (CVE-2026-58080). Les données peuvent être altérées par des attaquants. Exploitable via ``RoleMapper``.
|
| CVE-2026-62927 |
|
Autorisation incorrecte dans eclipse (CVE-2026-62927)
vulnérabilité dans eclipse (CVE-2026-62927). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-63248 |
|
Vulnérabilité dans eclipse (CVE-2026-63248)
vulnérabilité dans eclipse (CVE-2026-63248). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-60007 |
|
Vulnérabilité dans eclipse (CVE-2026-60007)
vulnérabilité dans eclipse (CVE-2026-60007). Des informations confidentielles peuvent être exposées. Exploitable via ``Basic128Rsa15``.
|
| CVE-2026-63252 |
|
Vulnérabilité dans eclipse (CVE-2026-63252)
vulnérabilité dans eclipse (CVE-2026-63252). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10050 |
|
Vulnérabilité dans org.eclipse.jetty:jetty-security (CVE-2026-10050)
vulnérabilité dans org.eclipse.jetty:jetty-security (CVE-2026-10050). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `12.1.10` ou plus.
|
| CVE-2026-16441 |
|
Vulnérabilité dans eclipse (CVE-2026-16441)
vulnérabilité dans eclipse (CVE-2026-16441). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16243 |
|
Lecture hors limites dans eclipse (CVE-2026-16243)
vulnérabilité dans eclipse (CVE-2026-16243). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16439 |
|
Vulnérabilité dans eclipse (CVE-2026-16439)
vulnérabilité dans eclipse (CVE-2026-16439). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-16454 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-16454)
vulnérabilité dans privilege-escalation (CVE-2026-16454). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9561 |
|
Vulnérabilité dans dos (CVE-2026-9561)
vulnérabilité dans dos (CVE-2026-9561). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-13699 |
|
Vulnérabilité dans eclipse (CVE-2026-13699)
vulnérabilité dans eclipse (CVE-2026-13699). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15076 |
|
Vulnérabilité dans eclipse (CVE-2026-15076)
vulnérabilité dans eclipse (CVE-2026-15076). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-12606 |
|
Vulnérabilité dans eclipse (CVE-2026-12606)
vulnérabilité dans eclipse (CVE-2026-12606). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8384 |
|
Vulnérabilité dans org.eclipse.jetty:jetty-util (CVE-2026-8384)
vulnérabilité dans org.eclipse.jetty:jetty-util (CVE-2026-8384). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /admin/secret`. Atténuation : mise à jour vers `12.1.9` ou plus.
|
| CVE-2026-6790 |
|
Vulnérabilité dans org.eclipse.jetty:jetty-server (CVE-2026-6790)
vulnérabilité dans org.eclipse.jetty:jetty-server (CVE-2026-6790). Risque d'opérations non autorisées ou de divulgation. Exploitable via `Host header`. Atténuation : mise à jour vers `12.1.9` ou plus.
|
| CVE-2026-15075 |
|
Divulgation d'information dans eclipse (CVE-2026-15075)
vulnérabilité dans eclipse (CVE-2026-15075). Des informations confidentielles peuvent être exposées.
|
| CVE-2024-7708 |
|
Vulnérabilité dans org.eclipse.jetty:jetty-server (CVE-2024-7708)
vulnérabilité dans org.eclipse.jetty:jetty-server (CVE-2024-7708). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `11.0.23` ou plus.
|
| CVE-2026-10051 |
|
Divulgation d'information dans org.eclipse.jetty:jetty-server (CVE-2026-10051)
vulnérabilité dans org.eclipse.jetty:jetty-server (CVE-2026-10051). Des informations confidentielles peuvent être exposées. Exploitable via `POST /upload`. Atténuation : mise à jour vers `12.1.10` ou plus.
|
| CVE-2026-13323 |
|
XSS (Cross-Site Scripting) dans eclipse (CVE-2026-13323)
XSS dans eclipse (CVE-2026-13323). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-4983 |
|
XSS (Cross-Site Scripting) dans eclipse (CVE-2026-4983)
XSS dans eclipse (CVE-2026-4983). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-11576 |
|
Vulnérabilité dans eclipse (CVE-2026-11576)
vulnérabilité dans eclipse (CVE-2026-11576). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-44691 |
|
Vulnérabilité dans @theia/debug (CVE-2026-44691)
vulnérabilité dans @theia/debug (CVE-2026-44691). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `1.69.0` ou plus.
|
| CVE-2026-46580 |
|
Vulnérabilité dans @theia/ai-chat-ui (CVE-2026-46580)
vulnérabilité dans @theia/ai-chat-ui (CVE-2026-46580). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `1.71.0` ou plus.
|
| CVE-2026-44688 |
|
Vulnérabilité dans @theia/ai-chat-ui (CVE-2026-44688)
vulnérabilité dans @theia/ai-chat-ui (CVE-2026-44688). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `1.71.0` ou plus.
|
| CVE-2026-22551 |
|
Vulnérabilité dans @theia/ai-chat-ui (CVE-2026-22551)
vulnérabilité dans @theia/ai-chat-ui (CVE-2026-22551). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.71.0` ou plus.
|
| CVE-2026-9158 |
|
Use-After-Free dans eclipse (CVE-2026-9158)
vulnérabilité dans eclipse (CVE-2026-9158). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-2586 |
|
Injection de code dans org.glassfish.main.admingui:console-common (CVE-2026-2586)
injection de code dans org.glassfish.main.admingui:console-common (CVE-2026-2586). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `8.0.2` ou plus.
|
| CVE-2026-2587 |
|
Vulnérabilité dans org.glassfish.main.admingui:admingui (CVE-2026-2587)
vulnérabilité dans org.glassfish.main.admingui:admingui (CVE-2026-2587). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `8.0.2` ou plus.
|
| CVE-2026-6860 |
|
Vulnérabilité dans io.vertx:vertx-core (CVE-2026-6860)
vulnérabilité dans io.vertx:vertx-core (CVE-2026-6860). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``SslContext``. Atténuation : mise à jour vers `5.0.12` ou plus.
|
| CVE-2026-6918 |
|
Lecture hors limites dans eclipse (CVE-2026-6918)
vulnérabilité dans eclipse (CVE-2026-6918). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-2332 |
|
Vulnérabilité dans org.eclipse.jetty:jetty-http (CVE-2026-2332)
vulnérabilité dans org.eclipse.jetty:jetty-http (CVE-2026-2332). Des informations confidentielles peuvent être exposées. Exploitable via `GET /smuggled`. Atténuation : mise à jour vers `11.0.29` ou plus.
|
| CVE-2026-5795 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-5795)
vulnérabilité dans privilege-escalation (CVE-2026-5795). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-24457 |
|
Traversée de chemin dans eclipse (CVE-2026-24457)
traversée de chemin dans eclipse (CVE-2026-24457). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-1605 |
|
Vulnérabilité dans eclipse (CVE-2026-1605)
vulnérabilité dans eclipse (CVE-2026-1605). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-67109 |
|
Vulnérabilité dans eclipse (CVE-2025-67109)
vulnérabilité dans eclipse (CVE-2025-67109). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-7962 |
|
Vulnérabilité dans eclipse (CVE-2025-7962)
vulnérabilité dans eclipse (CVE-2025-7962). Les données peuvent être altérées par des attaquants.
|
| CVE-2024-9342 |
|
Vulnérabilité dans eclipse (CVE-2024-9342)
vulnérabilité dans eclipse (CVE-2024-9342). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-44487 KEV |
|
[KEV] Vulnérabilité dans Ietf golang.org/x/net (CVE-2023-44487)
vulnérabilité dans Ietf golang.org/x/net (CVE-2023-44487). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Channel``. Inscrit au CISA KEV — exploitation active confirmée. Atténuation : mise à jour vers `0.17.0` ou plus.
|
| CVE-2022-2712 |
|
Traversée de chemin dans path-traversal (CVE-2022-2712)
traversée de chemin dans path-traversal (CVE-2022-2712). Des informations confidentielles peuvent être exposées.
|
| CVE-2021-34432 |
|
Vulnérabilité dans eclipse (CVE-2021-34432)
vulnérabilité dans eclipse (CVE-2021-34432). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-7650 |
|
Contournement d'authentification dans eclipse (CVE-2017-7650)
contournement d'authentification dans eclipse (CVE-2017-7650). Des informations confidentielles peuvent être exposées.
|