Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-82461 |
|
pac4j-oidc before 6.5.6 fails to verify access token signatures, issuers, audiences, or expiry...
pac4j-oidc before 6.5.6 fails to verify access token signatures, issuers, audiences, or expiry...
|
| CVE-2026-3047 |
|
Vulnérabilité dans redhat (CVE-2026-3047)
vulnérabilité dans redhat (CVE-2026-3047). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-12150 |
|
Vulnérabilité dans redhat (CVE-2025-12150)
vulnérabilité dans redhat (CVE-2025-12150). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-8419 |
|
Vulnérabilité dans c (CVE-2025-8419)
vulnérabilité dans c (CVE-2025-8419). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-7365 |
|
Vulnérabilité dans redhat (CVE-2025-7365)
vulnérabilité dans redhat (CVE-2025-7365). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-7341 |
|
Vulnérabilité dans redhat (CVE-2024-7341)
vulnérabilité dans redhat (CVE-2024-7341). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-1132 |
|
Traversée de chemin dans redhat (CVE-2024-1132)
traversée de chemin dans redhat (CVE-2024-1132). Des informations confidentielles peuvent être exposées.
|
| CVE-2023-48795 |
|
Vulnérabilité dans russh (CVE-2023-48795)
vulnérabilité dans russh (CVE-2023-48795). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `0.40.2` ou plus.
|
| CVE-2014-3651 |
|
Vulnérabilité dans dos (CVE-2014-3651)
vulnérabilité dans dos (CVE-2014-3651). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-12158 |
|
Vulnérabilité dans redhat (CVE-2017-12158)
vulnérabilité dans redhat (CVE-2017-12158). Risque d'opérations non autorisées ou de divulgation. Exploitable via `Host header`.
|
| CVE-2017-12159 |
|
Vulnérabilité dans csrf (CVE-2017-12159)
vulnérabilité dans csrf (CVE-2017-12159). Des informations confidentielles peuvent être exposées.
|
| CVE-2017-12160 |
|
Vulnérabilité dans redhat (CVE-2017-12160)
vulnérabilité dans redhat (CVE-2017-12160). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2014-3709 |
|
CSRF dans csrf (CVE-2014-3709)
vulnérabilité dans csrf (CVE-2014-3709). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-7474 |
|
Vulnérabilité dans keycloak (CVE-2017-7474)
vulnérabilité dans keycloak (CVE-2017-7474). L'exploitation peut entraîner la prise de contrôle totale du système.
|