Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Étiquette : java Effacer
ID Titre
CVE-2026-55860 Vulnérabilité dans org.mariadb:r2dbc-mariadb (CVE-2026-55860)
vulnérabilité dans org.mariadb:r2dbc-mariadb (CVE-2026-55860). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.4.1` ou plus.
CVE-2026-55859 Vulnérabilité dans org.mariadb:r2dbc-mariadb (CVE-2026-55859)
vulnérabilité dans org.mariadb:r2dbc-mariadb (CVE-2026-55859). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `1.4.1` ou plus.
CVE-2026-55858 Vulnérabilité dans org.mariadb.jdbc:mariadb-java-client (CVE-2026-55858)
vulnérabilité dans org.mariadb.jdbc:mariadb-java-client (CVE-2026-55858). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `2.7.14` ou plus.
CVE-2026-55857 Vulnérabilité dans org.mariadb.jdbc:mariadb-java-client (CVE-2026-55857)
vulnérabilité dans org.mariadb.jdbc:mariadb-java-client (CVE-2026-55857). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `2.7.14` ou plus.
CVE-2026-55856 Vulnérabilité dans org.mariadb.jdbc:mariadb-java-client (CVE-2026-55856)
vulnérabilité dans org.mariadb.jdbc:mariadb-java-client (CVE-2026-55856). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `2.7.14` ou plus.
CVE-2026-55848 XXE (Entité XML externe) dans org.mapfish.print:print-lib (CVE-2026-55848)
vulnérabilité dans org.mapfish.print:print-lib (CVE-2026-55848). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `4.0.5` ou plus.
CVE-2026-55867 Vulnérabilité dans org.graylog2:graylog2-server (CVE-2026-55867)
vulnérabilité dans org.graylog2:graylog2-server (CVE-2026-55867). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `7.1.2` ou plus.
CVE-2026-55841 Vulnérabilité dans org.graylog2:graylog2-server (CVE-2026-55841)
vulnérabilité dans org.graylog2:graylog2-server (CVE-2026-55841). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `7.1.2` ou plus.
CVE-2026-55425 Vulnérabilité dans org.graylog2:graylog2-server (CVE-2026-55425)
vulnérabilité dans org.graylog2:graylog2-server (CVE-2026-55425). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `7.1.4` ou plus.
CVE-2026-55565 Injection de code dans org.yamcs:yamcs-core (CVE-2026-55565)
injection de code dans org.yamcs:yamcs-core (CVE-2026-55565). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /api/archive/{instance}`. Atténuation : mise à jour vers `5.12.8` ou plus.
CVE-2026-55559 Injection de code dans org.yamcs:yamcs-core (CVE-2026-55559)
injection de code dans org.yamcs:yamcs-core (CVE-2026-55559). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /api/instances`. Atténuation : mise à jour vers `5.12.8` ou plus.
CVE-2026-55552 Traversée de chemin dans org.yamcs:yamcs-core (CVE-2026-55552)
traversée de chemin dans org.yamcs:yamcs-core (CVE-2026-55552). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `5.12.0` ou plus.
CVE-2026-55549 XSS (Cross-Site Scripting) dans org.yamcs:yamcs-core (CVE-2026-55549)
XSS dans org.yamcs:yamcs-core (CVE-2026-55549). Des informations confidentielles peuvent être exposées. Exploitable via ``fetch``. Atténuation : mise à jour vers `5.9.4` ou plus.
CVE-2026-55547 Vulnérabilité dans org.yamcs:yamcs-core (CVE-2026-55547)
vulnérabilité dans org.yamcs:yamcs-core (CVE-2026-55547). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /api/roles`. Atténuation : mise à jour vers `5.12.8` ou plus.
CVE-2026-55511 Injection de code dans org.yamcs:yamcs-core (CVE-2026-55511)
injection de code dans org.yamcs:yamcs-core (CVE-2026-55511). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /api/archive/{instance}`. Atténuation : mise à jour vers `5.12.8` ou plus.
CVE-2026-82078 Vulnérabilité dans CVE-2026-82078 (CVE-2026-82078)
vulnérabilité dans CVE-2026-82078 (CVE-2026-82078). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-59292 Vulnérabilité dans CVE-2026-59292 (CVE-2026-59292)
vulnérabilité dans CVE-2026-59292 (CVE-2026-59292). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-55758 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-55758)
SSRF dans ssrf (CVE-2026-55758). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-59278 SSRF (Falsification de requête côté serveur) dans csharp (CVE-2026-59278)
SSRF dans csharp (CVE-2026-59278). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-47864 Désérialisation non sécurisée dans deserialization (CVE-2026-47864)
vulnérabilité dans deserialization (CVE-2026-47864). Des informations confidentielles peuvent être exposées.
CVE-2026-47851 Analyzing a PDF with a deeply nested or cyclic table of contents can cause a StackOverflowError...
Analyzing a PDF with a deeply nested or cyclic table of contents can cause a StackOverflowError...
CVE-2026-75331 Téléversement de fichier dangereux dans CVE-2026-75331 (CVE-2026-75331)
vulnérabilité dans CVE-2026-75331 (CVE-2026-75331). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-75328 Traversée de chemin dans CVE-2026-75328 (CVE-2026-75328)
traversée de chemin dans CVE-2026-75328 (CVE-2026-75328). Des informations confidentielles peuvent être exposées.
CVE-2026-75415 Vulnérabilité dans CVE-2026-75415 (CVE-2026-75415)
vulnérabilité dans CVE-2026-75415 (CVE-2026-75415). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-75414 Vulnérabilité dans CVE-2026-75414 (CVE-2026-75414)
vulnérabilité dans CVE-2026-75414 (CVE-2026-75414). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-75327 Vulnérabilité dans CVE-2026-75327 (CVE-2026-75327)
vulnérabilité dans CVE-2026-75327 (CVE-2026-75327). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-71054 Vulnérabilité dans c (CVE-2026-71054)
vulnérabilité dans c (CVE-2026-71054). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-54550 Traversée de chemin dans org.codehaus.izpack:izpack-installer (CVE-2026-54550)
traversée de chemin dans org.codehaus.izpack:izpack-installer (CVE-2026-54550). Les données peuvent être altérées par des attaquants. Exploitable via ``targetPath``.
CVE-2026-38469 Vulnérabilité dans CVE-2026-38469 (CVE-2026-38469)
vulnérabilité dans CVE-2026-38469 (CVE-2026-38469). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-79675 Vulnérabilité dans CVE-2026-79675 (CVE-2026-79675)
vulnérabilité dans CVE-2026-79675 (CVE-2026-79675). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-77310 SSRF (Falsification de requête côté serveur) dans csharp (CVE-2026-77310)
SSRF dans csharp (CVE-2026-77310). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-78323 Vulnérabilité dans CVE-2026-78323 (CVE-2026-78323)
vulnérabilité dans CVE-2026-78323 (CVE-2026-78323). Des informations confidentielles peuvent être exposées.
CVE-2026-78166 Vulnérabilité dans CVE-2026-78166 (CVE-2026-78166)
vulnérabilité dans CVE-2026-78166 (CVE-2026-78166). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-78140 Vulnérabilité dans CVE-2026-78140 (CVE-2026-78140)
vulnérabilité dans CVE-2026-78140 (CVE-2026-78140). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-62243 Vulnérabilité dans CVE-2026-62243 (CVE-2026-62243)
vulnérabilité dans CVE-2026-62243 (CVE-2026-62243). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `4.2.17.Final` ou plus.
CVE-2026-76904 Injection SQL dans org.geotools.jdbc:gt-jdbc-postgis (CVE-2026-76904)
injection SQL dans org.geotools.jdbc:gt-jdbc-postgis (CVE-2026-76904). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``jsonArrayContains``. Atténuation : mise à jour vers `33.6` ou plus.
CVE-2026-63490 Traversée de chemin dans CVE-2026-63490 (CVE-2026-63490)
traversée de chemin dans CVE-2026-63490 (CVE-2026-63490). Des informations confidentielles peuvent être exposées.
CVE-2026-76576 Traversée de chemin dans vue (CVE-2026-76576)
traversée de chemin dans vue (CVE-2026-76576). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-75596 Vulnérabilité dans CVE-2026-75596 (CVE-2026-75596)
vulnérabilité dans CVE-2026-75596 (CVE-2026-75596). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-76224 Injection de code dans CVE-2026-76224 (CVE-2026-76224)
injection de code dans CVE-2026-76224 (CVE-2026-76224). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-75987 Vulnérabilité dans deserialization (CVE-2026-75987)
vulnérabilité dans deserialization (CVE-2026-75987). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-75979 Vulnérabilité dans CVE-2026-75979 (CVE-2026-75979)
vulnérabilité dans CVE-2026-75979 (CVE-2026-75979). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-75978 Vulnérabilité dans c (CVE-2026-75978)
vulnérabilité dans c (CVE-2026-75978). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-70906 Vulnérabilité dans c (CVE-2026-70906)
vulnérabilité dans c (CVE-2026-70906). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-70907 Vulnérabilité dans c (CVE-2026-70907)
vulnérabilité dans c (CVE-2026-70907). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-70681 Vulnérabilité dans c (CVE-2026-70681)
vulnérabilité dans c (CVE-2026-70681). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-61308 Vulnérabilité dans c (CVE-2026-61308)
vulnérabilité dans c (CVE-2026-61308). Des informations confidentielles peuvent être exposées.
CVE-2026-60589 Divulgation d'information dans c (CVE-2026-60589)
vulnérabilité dans c (CVE-2026-60589). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-75935 Vulnérabilité dans Amazon aws (CVE-2026-75935)
vulnérabilité dans Amazon aws (CVE-2026-75935). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-75936 Vulnérabilité dans dos (CVE-2026-75936)
vulnérabilité dans dos (CVE-2026-75936). Risque d'opérations non autorisées ou de divulgation.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →