Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Étiquette : kibana Effacer
ID Titre
CVE-2026-63261 Vulnérabilité dans dos (CVE-2026-63261)
vulnérabilité dans dos (CVE-2026-63261). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-63259 Vulnérabilité dans elastic (CVE-2026-63259)
vulnérabilité dans elastic (CVE-2026-63259). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-63142 Autorisation incorrecte dans elastic (CVE-2026-63142)
vulnérabilité dans elastic (CVE-2026-63142). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-63260 Vulnérabilité dans dos (CVE-2026-63260)
vulnérabilité dans dos (CVE-2026-63260). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-63145 Autorisation incorrecte dans elastic (CVE-2026-63145)
vulnérabilité dans elastic (CVE-2026-63145). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-63262 Vulnérabilité dans elastic (CVE-2026-63262)
vulnérabilité dans elastic (CVE-2026-63262). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-63143 Vulnérabilité dans elastic (CVE-2026-63143)
vulnérabilité dans elastic (CVE-2026-63143). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-63141 Vulnérabilité dans elastic (CVE-2026-63141)
vulnérabilité dans elastic (CVE-2026-63141). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-63139 Vulnérabilité dans dos (CVE-2026-63139)
vulnérabilité dans dos (CVE-2026-63139). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-56147 Vulnérabilité dans elastic (CVE-2026-56147)
vulnérabilité dans elastic (CVE-2026-56147). Des informations confidentielles peuvent être exposées.
CVE-2026-56146 Autorisation incorrecte dans elastic (CVE-2026-56146)
vulnérabilité dans elastic (CVE-2026-56146). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-49092 Autorisation incorrecte dans elastic (CVE-2026-49092)
vulnérabilité dans elastic (CVE-2026-49092). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-42397 Vulnérabilité dans dos (CVE-2026-42397)
vulnérabilité dans dos (CVE-2026-42397). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-49091 Vulnérabilité dans elastic (CVE-2026-49091)
vulnérabilité dans elastic (CVE-2026-49091). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-56151 Vulnérabilité dans dos (CVE-2026-56151)
vulnérabilité dans dos (CVE-2026-56151). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-49088 Vulnérabilité dans elastic (CVE-2026-49088)
vulnérabilité dans elastic (CVE-2026-49088). Des informations confidentielles peuvent être exposées.
CVE-2026-49087 Vulnérabilité dans dos (CVE-2026-49087)
vulnérabilité dans dos (CVE-2026-49087). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-49095 Vulnérabilité dans elk (CVE-2026-49095)
vulnérabilité dans elk (CVE-2026-49095). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `8.19.16, 9.3.5, 9.4.2` ou plus.
CVE-2026-49093 SSRF (Falsification de requête côté serveur) dans elk (CVE-2026-49093)
SSRF dans elk (CVE-2026-49093). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `9.3.3` ou plus.
CVE-2026-49094 Vulnérabilité dans elk (CVE-2026-49094)
vulnérabilité dans elk (CVE-2026-49094). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `8.19.16` ou plus.
CVE-2026-42399 Vulnérabilité dans elk (CVE-2026-42399)
vulnérabilité dans elk (CVE-2026-42399). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `8.19.16, 9.3.5` ou plus.
CVE-2026-42400 Vulnérabilité dans elk (CVE-2026-42400)
vulnérabilité dans elk (CVE-2026-42400). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `8.19.16, 9.3.5, 9.4.2` ou plus.
CVE-2026-42398 SSRF (Falsification de requête côté serveur) dans elk (CVE-2026-42398)
SSRF dans elk (CVE-2026-42398). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `9.2.8, 9.3.2` ou plus.
CVE-2026-33464 Vulnérabilité dans elk (CVE-2026-33464)
vulnérabilité dans elk (CVE-2026-33464). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `9.4.2` ou plus.
CVE-2026-42401 XSS (Cross-Site Scripting) dans elk (CVE-2026-42401)
XSS dans elk (CVE-2026-42401). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `8.19.16, 9.4.0` ou plus.
CVE-2026-33462 Traversée de chemin dans elk (CVE-2026-33462)
traversée de chemin dans elk (CVE-2026-33462). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `8.19.16, 9.3.5` ou plus.
CVE-2026-33463 Vulnérabilité dans elk (CVE-2026-33463)
vulnérabilité dans elk (CVE-2026-33463). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `8.19.16, 9.3.5` ou plus.
CVE-2026-33458 SSRF (Falsification de requête côté serveur) dans elastic (CVE-2026-33458)
SSRF dans elastic (CVE-2026-33458). Des informations confidentielles peuvent être exposées.
CVE-2026-33459 Vulnérabilité dans dos (CVE-2026-33459)
vulnérabilité dans dos (CVE-2026-33459). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-4498 Vulnérabilité dans elastic (CVE-2026-4498)
vulnérabilité dans elastic (CVE-2026-4498). Des informations confidentielles peuvent être exposées.
CVE-2026-33461 Autorisation incorrecte dans elastic (CVE-2026-33461)
vulnérabilité dans elastic (CVE-2026-33461). Des informations confidentielles peuvent être exposées.
CVE-2026-33460 Autorisation incorrecte dans elastic (CVE-2026-33460)
vulnérabilité dans elastic (CVE-2026-33460). Risque d'opérations non autorisées ou de divulgation.
CVE-2019-7609 KEV [KEV] Injection de code dans Elastic kibana (CVE-2019-7609)
injection de code dans Elastic kibana (CVE-2019-7609). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2017-11481 XSS (Cross-Site Scripting) dans elastic (CVE-2017-11481)
XSS dans elastic (CVE-2017-11481). Risque d'opérations non autorisées ou de divulgation.
CVE-2017-11482 Redirection ouverte dans elastic (CVE-2017-11482)
vulnérabilité dans elastic (CVE-2017-11482). Risque d'opérations non autorisées ou de divulgation.
CVE-2017-11479 XSS (Cross-Site Scripting) dans elastic (CVE-2017-11479)
XSS dans elastic (CVE-2017-11479). Risque d'opérations non autorisées ou de divulgation.
CVE-2017-8443 Vulnérabilité dans elastic (CVE-2017-8443)
vulnérabilité dans elastic (CVE-2017-8443). Des informations confidentielles peuvent être exposées.
CVE-2017-8452 Vulnérabilité dans elastic (CVE-2017-8452)
vulnérabilité dans elastic (CVE-2017-8452). Risque d'opérations non autorisées ou de divulgation.
CVE-2017-8451 Redirection ouverte dans elastic (CVE-2017-8451)
vulnérabilité dans elastic (CVE-2017-8451). Risque d'opérations non autorisées ou de divulgation.
CVE-2016-10366 XSS (Cross-Site Scripting) dans elastic (CVE-2016-10366)
XSS dans elastic (CVE-2016-10366). Risque d'opérations non autorisées ou de divulgation.
CVE-2016-10365 Redirection ouverte dans elastic (CVE-2016-10365)
vulnérabilité dans elastic (CVE-2016-10365). Risque d'opérations non autorisées ou de divulgation.
CVE-2016-10364 Vulnérabilité dans elastic (CVE-2016-10364)
vulnérabilité dans elastic (CVE-2016-10364). Des informations confidentielles peuvent être exposées.
CVE-2016-1000220 XSS (Cross-Site Scripting) dans elastic (CVE-2016-1000220)
XSS dans elastic (CVE-2016-1000220). Risque d'opérations non autorisées ou de divulgation.
CVE-2016-1000219 Vulnérabilité dans elastic (CVE-2016-1000219)
vulnérabilité dans elastic (CVE-2016-1000219). Les données peuvent être altérées par des attaquants. Exploitable via `Authorization header`.
CVE-2015-9056 Kibana versions prior to 4.1.3 and 4.2.1 are vulnerable to a XSS attack.
Kibana versions prior to 4.1.3 and 4.2.1 are vulnerable to a XSS attack.
CVE-2017-8440 XSS (Cross-Site Scripting) dans elastic (CVE-2017-8440)
XSS dans elastic (CVE-2017-8440). Risque d'opérations non autorisées ou de divulgation.
CVE-2017-8439 XSS (Cross-Site Scripting) dans elastic (CVE-2017-8439)
XSS dans elastic (CVE-2017-8439). Risque d'opérations non autorisées ou de divulgation.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →