Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Étiquette : spring-security Effacer
ID Titre
CVE-2026-47838 Contournement d'authentification dans org.springframework.security:spring-security-web (CVE-2026-47838)
contournement d'authentification dans org.springframework.security:spring-security-web (CVE-2026-47838). Des informations confidentielles peuvent être exposées. Exploitable via ``SubjectDnX509PrincipalExtractor``.
CVE-2026-41003 XSS (Cross-Site Scripting) dans org.springframework.security:spring-security-saml2-service-provider (CVE-2026-41003)
XSS dans org.springframework.security:spring-security-saml2-service-provider (CVE-2026-41003). Des informations confidentielles peuvent être exposées.
CVE-2026-41008 Redirection ouverte dans org.springframework.security:spring-security-oauth2-authorization-server (CVE-2026-41008)
vulnérabilité dans org.springframework.security:spring-security-oauth2-authorization-server (CVE-2026-41008). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.5.8` ou plus.
CVE-2026-41706 Redirection ouverte dans org.springframework.security:spring-security-web (CVE-2026-41706)
vulnérabilité dans org.springframework.security:spring-security-web (CVE-2026-41706). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-40988 Vulnérabilité dans org.springframework.security:spring-security-saml2-service-provider (CVE-2026-40988)
vulnérabilité dans org.springframework.security:spring-security-saml2-service-provider (CVE-2026-40988). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-40993 Désérialisation non sécurisée dans org.springframework.security:spring-security-saml2-service-provider (CVE-2026-40993)
vulnérabilité dans org.springframework.security:spring-security-saml2-service-provider (CVE-2026-40993). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `7.0.6` ou plus.
CVE-2026-41694 Vulnérabilité dans org.springframework.security:spring-security-saml2-service-provider (CVE-2026-41694)
vulnérabilité dans org.springframework.security:spring-security-saml2-service-provider (CVE-2026-41694). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-22754 Vulnérabilité dans vmware (CVE-2026-22754)
vulnérabilité dans vmware (CVE-2026-22754). Les données peuvent être altérées par des attaquants.
CVE-2026-22747 Vulnérabilité dans vmware (CVE-2026-22747)
vulnérabilité dans vmware (CVE-2026-22747). Des informations confidentielles peuvent être exposées.
CVE-2018-1258 Spring Framework version 5.0.5 when used in combination with any versions of Spring Security contains an authorization bypass when using method security. An unauthorized malicious user can gain unauth...
Spring Framework version 5.0.5 when used in combination with any versions of Spring Security contains an authorization bypass when using method security. An unauthorized malicious user can gain unauthorized access to methods that should be restricted.
CVE-2017-4995 Désérialisation non sécurisée dans deserialization (CVE-2017-4995)
vulnérabilité dans deserialization (CVE-2017-4995). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2014-0097 Contournement d'authentification dans vmware (CVE-2014-0097)
contournement d'authentification dans vmware (CVE-2014-0097). Risque d'opérations non autorisées ou de divulgation.
CVE-2014-3527 Contournement d'authentification dans vmware (CVE-2014-3527)
contournement d'authentification dans vmware (CVE-2014-3527). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2016-5007 Vulnérabilité dans spring (CVE-2016-5007)
vulnérabilité dans spring (CVE-2016-5007). Les données peuvent être altérées par des attaquants.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →