Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Étiquette : eclipse Effacer
ID Titre
CVE-2026-12605 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-12605)
SSRF dans ssrf (CVE-2026-12605). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``gfresttoken``.
CVE-2026-61891 Traversée de chemin dans eclipse (CVE-2026-61891)
traversée de chemin dans eclipse (CVE-2026-61891). Des informations confidentielles peuvent être exposées. Exploitable via `GET /file`.
CVE-2026-46581 Traversée de chemin dans eclipse (CVE-2026-46581)
traversée de chemin dans eclipse (CVE-2026-46581). Des informations confidentielles peuvent être exposées. Exploitable via ``DefaultFaceletFactory``.
CVE-2026-14574 Vulnérabilité dans eclipse (CVE-2026-14574)
vulnérabilité dans eclipse (CVE-2026-14574). Les données peuvent être altérées par des attaquants. Exploitable via ``PreferenceUtils.merge``.
CVE-2026-14304 XXE (Entité XML externe) dans eclipse (CVE-2026-14304)
vulnérabilité dans eclipse (CVE-2026-14304). Des informations confidentielles peuvent être exposées.
CVE-2026-12609 Traversée de chemin dans eclipse (CVE-2026-12609)
traversée de chemin dans eclipse (CVE-2026-12609). Des informations confidentielles peuvent être exposées.
CVE-2026-60009 Traversée de chemin dans eclipse (CVE-2026-60009)
traversée de chemin dans eclipse (CVE-2026-60009). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /file-upload`.
CVE-2026-61387 Vulnérabilité dans eclipse (CVE-2026-61387)
vulnérabilité dans eclipse (CVE-2026-61387). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``CreateMonitoredItems``.
CVE-2026-58080 Vulnérabilité dans eclipse (CVE-2026-58080)
vulnérabilité dans eclipse (CVE-2026-58080). Les données peuvent être altérées par des attaquants. Exploitable via ``RoleMapper``.
CVE-2026-62927 Autorisation incorrecte dans eclipse (CVE-2026-62927)
vulnérabilité dans eclipse (CVE-2026-62927). Les données peuvent être altérées par des attaquants.
CVE-2026-63248 Vulnérabilité dans eclipse (CVE-2026-63248)
vulnérabilité dans eclipse (CVE-2026-63248). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-60007 Vulnérabilité dans eclipse (CVE-2026-60007)
vulnérabilité dans eclipse (CVE-2026-60007). Des informations confidentielles peuvent être exposées. Exploitable via ``Basic128Rsa15``.
CVE-2026-63252 Vulnérabilité dans eclipse (CVE-2026-63252)
vulnérabilité dans eclipse (CVE-2026-63252). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-10050 Vulnérabilité dans org.eclipse.jetty:jetty-security (CVE-2026-10050)
vulnérabilité dans org.eclipse.jetty:jetty-security (CVE-2026-10050). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `12.1.10` ou plus.
CVE-2026-16441 Vulnérabilité dans eclipse (CVE-2026-16441)
vulnérabilité dans eclipse (CVE-2026-16441). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-16243 Lecture hors limites dans eclipse (CVE-2026-16243)
vulnérabilité dans eclipse (CVE-2026-16243). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-16439 Vulnérabilité dans eclipse (CVE-2026-16439)
vulnérabilité dans eclipse (CVE-2026-16439). Les données peuvent être altérées par des attaquants.
CVE-2026-16454 Vulnérabilité dans privilege-escalation (CVE-2026-16454)
vulnérabilité dans privilege-escalation (CVE-2026-16454). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-9561 Vulnérabilité dans dos (CVE-2026-9561)
vulnérabilité dans dos (CVE-2026-9561). Les données peuvent être altérées par des attaquants.
CVE-2026-13699 Vulnérabilité dans eclipse (CVE-2026-13699)
vulnérabilité dans eclipse (CVE-2026-13699). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-15076 Vulnérabilité dans eclipse (CVE-2026-15076)
vulnérabilité dans eclipse (CVE-2026-15076). Des informations confidentielles peuvent être exposées.
CVE-2026-12606 Vulnérabilité dans eclipse (CVE-2026-12606)
vulnérabilité dans eclipse (CVE-2026-12606). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-8384 Vulnérabilité dans org.eclipse.jetty:jetty-util (CVE-2026-8384)
vulnérabilité dans org.eclipse.jetty:jetty-util (CVE-2026-8384). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /admin/secret`. Atténuation : mise à jour vers `12.1.9` ou plus.
CVE-2026-6790 Vulnérabilité dans org.eclipse.jetty:jetty-server (CVE-2026-6790)
vulnérabilité dans org.eclipse.jetty:jetty-server (CVE-2026-6790). Risque d'opérations non autorisées ou de divulgation. Exploitable via `Host header`. Atténuation : mise à jour vers `12.1.9` ou plus.
CVE-2026-15075 Divulgation d'information dans eclipse (CVE-2026-15075)
vulnérabilité dans eclipse (CVE-2026-15075). Des informations confidentielles peuvent être exposées.
CVE-2024-7708 Vulnérabilité dans org.eclipse.jetty:jetty-server (CVE-2024-7708)
vulnérabilité dans org.eclipse.jetty:jetty-server (CVE-2024-7708). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `11.0.23` ou plus.
CVE-2026-10051 Divulgation d'information dans org.eclipse.jetty:jetty-server (CVE-2026-10051)
vulnérabilité dans org.eclipse.jetty:jetty-server (CVE-2026-10051). Des informations confidentielles peuvent être exposées. Exploitable via `POST /upload`. Atténuation : mise à jour vers `12.1.10` ou plus.
CVE-2026-13323 XSS (Cross-Site Scripting) dans eclipse (CVE-2026-13323)
XSS dans eclipse (CVE-2026-13323). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-4983 XSS (Cross-Site Scripting) dans eclipse (CVE-2026-4983)
XSS dans eclipse (CVE-2026-4983). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-11576 Vulnérabilité dans eclipse (CVE-2026-11576)
vulnérabilité dans eclipse (CVE-2026-11576). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-44691 Vulnérabilité dans @theia/debug (CVE-2026-44691)
vulnérabilité dans @theia/debug (CVE-2026-44691). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `1.69.0` ou plus.
CVE-2026-46580 Vulnérabilité dans @theia/ai-chat-ui (CVE-2026-46580)
vulnérabilité dans @theia/ai-chat-ui (CVE-2026-46580). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `1.71.0` ou plus.
CVE-2026-44688 Vulnérabilité dans @theia/ai-chat-ui (CVE-2026-44688)
vulnérabilité dans @theia/ai-chat-ui (CVE-2026-44688). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `1.71.0` ou plus.
CVE-2026-22551 Vulnérabilité dans @theia/ai-chat-ui (CVE-2026-22551)
vulnérabilité dans @theia/ai-chat-ui (CVE-2026-22551). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.71.0` ou plus.
CVE-2026-9158 Use-After-Free dans eclipse (CVE-2026-9158)
vulnérabilité dans eclipse (CVE-2026-9158). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-2586 Injection de code dans org.glassfish.main.admingui:console-common (CVE-2026-2586)
injection de code dans org.glassfish.main.admingui:console-common (CVE-2026-2586). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `8.0.2` ou plus.
CVE-2026-2587 Vulnérabilité dans org.glassfish.main.admingui:admingui (CVE-2026-2587)
vulnérabilité dans org.glassfish.main.admingui:admingui (CVE-2026-2587). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `8.0.2` ou plus.
CVE-2026-6860 Vulnérabilité dans io.vertx:vertx-core (CVE-2026-6860)
vulnérabilité dans io.vertx:vertx-core (CVE-2026-6860). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``SslContext``. Atténuation : mise à jour vers `5.0.12` ou plus.
CVE-2026-6918 Lecture hors limites dans eclipse (CVE-2026-6918)
vulnérabilité dans eclipse (CVE-2026-6918). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-2332 Vulnérabilité dans org.eclipse.jetty:jetty-http (CVE-2026-2332)
vulnérabilité dans org.eclipse.jetty:jetty-http (CVE-2026-2332). Des informations confidentielles peuvent être exposées. Exploitable via `GET /smuggled`. Atténuation : mise à jour vers `11.0.29` ou plus.
CVE-2026-5795 Vulnérabilité dans privilege-escalation (CVE-2026-5795)
vulnérabilité dans privilege-escalation (CVE-2026-5795). Des informations confidentielles peuvent être exposées.
CVE-2026-24457 Traversée de chemin dans eclipse (CVE-2026-24457)
traversée de chemin dans eclipse (CVE-2026-24457). Des informations confidentielles peuvent être exposées.
CVE-2026-1605 Vulnérabilité dans eclipse (CVE-2026-1605)
vulnérabilité dans eclipse (CVE-2026-1605). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-67109 Vulnérabilité dans eclipse (CVE-2025-67109)
vulnérabilité dans eclipse (CVE-2025-67109). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-7962 Vulnérabilité dans eclipse (CVE-2025-7962)
vulnérabilité dans eclipse (CVE-2025-7962). Les données peuvent être altérées par des attaquants.
CVE-2024-9342 Vulnérabilité dans eclipse (CVE-2024-9342)
vulnérabilité dans eclipse (CVE-2024-9342). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2023-44487 KEV [KEV] Vulnérabilité dans Ietf golang.org/x/net (CVE-2023-44487)
vulnérabilité dans Ietf golang.org/x/net (CVE-2023-44487). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Channel``. Inscrit au CISA KEV — exploitation active confirmée. Atténuation : mise à jour vers `0.17.0` ou plus.
CVE-2022-2712 Traversée de chemin dans path-traversal (CVE-2022-2712)
traversée de chemin dans path-traversal (CVE-2022-2712). Des informations confidentielles peuvent être exposées.
CVE-2021-34432 Vulnérabilité dans eclipse (CVE-2021-34432)
vulnérabilité dans eclipse (CVE-2021-34432). Risque d'opérations non autorisées ou de divulgation.
CVE-2017-7650 Contournement d'authentification dans eclipse (CVE-2017-7650)
contournement d'authentification dans eclipse (CVE-2017-7650). Des informations confidentielles peuvent être exposées.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →