Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-59310 KEV |
|
[KEV] Traversée de chemin dans Broadcom path-traversal (CVE-2026-59310)
traversée de chemin dans Broadcom path-traversal (CVE-2026-59310). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-59309 |
|
Vulnérabilité dans vmware (CVE-2026-59309)
vulnérabilité dans vmware (CVE-2026-59309). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-47835 |
|
Vulnérabilité dans CVE-2026-47835 (CVE-2026-47835)
vulnérabilité dans CVE-2026-47835 (CVE-2026-47835). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-41699 |
|
Désérialisation non sécurisée dans org.springframework.graphql:spring-graphql (CVE-2026-41699)
vulnérabilité dans org.springframework.graphql:spring-graphql (CVE-2026-41699). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-41700 |
|
Vulnérabilité dans org.springframework.graphql:spring-graphql (CVE-2026-41700)
vulnérabilité dans org.springframework.graphql:spring-graphql (CVE-2026-41700). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-41856 |
|
Vulnérabilité dans org.springframework.graphql:spring-graphql (CVE-2026-41856)
vulnérabilité dans org.springframework.graphql:spring-graphql (CVE-2026-41856). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-47838 |
|
Contournement d'authentification dans org.springframework.security:spring-security-web (CVE-2026-47838)
contournement d'authentification dans org.springframework.security:spring-security-web (CVE-2026-47838). Des informations confidentielles peuvent être exposées. Exploitable via ``SubjectDnX509PrincipalExtractor``.
|
| CVE-2026-41732 |
|
Désérialisation non sécurisée dans org.springframework.pulsar:spring-pulsar (CVE-2026-41732)
vulnérabilité dans org.springframework.pulsar:spring-pulsar (CVE-2026-41732). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-41837 |
|
Vulnérabilité dans org.springframework.data:spring-data-rest-core (CVE-2026-41837)
vulnérabilité dans org.springframework.data:spring-data-rest-core (CVE-2026-41837). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-41730 |
|
Vulnérabilité dans org.springframework.data:spring-data-rest-core (CVE-2026-41730)
vulnérabilité dans org.springframework.data:spring-data-rest-core (CVE-2026-41730). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-41727 |
|
Vulnérabilité dans org.springframework.kafka:spring-kafka (CVE-2026-41727)
vulnérabilité dans org.springframework.kafka:spring-kafka (CVE-2026-41727). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-41729 |
|
Vulnérabilité dans org.springframework.data:spring-data-rest-core (CVE-2026-41729)
vulnérabilité dans org.springframework.data:spring-data-rest-core (CVE-2026-41729). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-41726 |
|
Vulnérabilité dans org.springframework.kafka:spring-kafka (CVE-2026-41726)
vulnérabilité dans org.springframework.kafka:spring-kafka (CVE-2026-41726). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-41728 |
|
Vulnérabilité dans org.springframework.data:spring-data-rest-core (CVE-2026-41728)
vulnérabilité dans org.springframework.data:spring-data-rest-core (CVE-2026-41728). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-41731 |
|
Désérialisation non sécurisée dans org.springframework.kafka:spring-kafka (CVE-2026-41731)
vulnérabilité dans org.springframework.kafka:spring-kafka (CVE-2026-41731). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-41714 |
|
Vulnérabilité dans org.springframework.amqp:spring-amqp (CVE-2026-41714)
vulnérabilité dans org.springframework.amqp:spring-amqp (CVE-2026-41714). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-41694 |
|
Vulnérabilité dans org.springframework.security:spring-security-saml2-service-provider (CVE-2026-41694)
vulnérabilité dans org.springframework.security:spring-security-saml2-service-provider (CVE-2026-41694). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-40993 |
|
Désérialisation non sécurisée dans org.springframework.security:spring-security-saml2-service-provider (CVE-2026-40993)
vulnérabilité dans org.springframework.security:spring-security-saml2-service-provider (CVE-2026-40993). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `7.0.6` ou plus.
|
| CVE-2026-40988 |
|
Vulnérabilité dans org.springframework.security:spring-security-saml2-service-provider (CVE-2026-40988)
vulnérabilité dans org.springframework.security:spring-security-saml2-service-provider (CVE-2026-40988). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-41717 |
|
Vulnérabilité dans org.springframework.data:spring-data-mongodb (CVE-2026-41717)
vulnérabilité dans org.springframework.data:spring-data-mongodb (CVE-2026-41717). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-41706 |
|
Redirection ouverte dans org.springframework.security:spring-security-web (CVE-2026-41706)
vulnérabilité dans org.springframework.security:spring-security-web (CVE-2026-41706). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-41008 |
|
Redirection ouverte dans org.springframework.security:spring-security-oauth2-authorization-server (CVE-2026-41008)
vulnérabilité dans org.springframework.security:spring-security-oauth2-authorization-server (CVE-2026-41008). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.5.8` ou plus.
|
| CVE-2026-41696 |
|
Vulnérabilité dans org.springframework.data:spring-data-mongodb (CVE-2026-41696)
vulnérabilité dans org.springframework.data:spring-data-mongodb (CVE-2026-41696). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-41003 |
|
XSS (Cross-Site Scripting) dans org.springframework.security:spring-security-saml2-service-provider (CVE-2026-41003)
XSS dans org.springframework.security:spring-security-saml2-service-provider (CVE-2026-41003). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-41854 |
|
SSRF (Falsification de requête côté serveur) dans org.springframework:spring-web (CVE-2026-41854)
SSRF dans org.springframework:spring-web (CVE-2026-41854). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.2.19` ou plus.
|
| CVE-2026-41855 |
|
Désérialisation non sécurisée dans spring (CVE-2026-41855)
vulnérabilité dans spring (CVE-2026-41855). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-41853 |
|
Vulnérabilité dans org.springframework:spring-webmvc (CVE-2026-41853)
vulnérabilité dans org.springframework:spring-webmvc (CVE-2026-41853). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-41852 |
|
Autorisation incorrecte dans org.springframework:spring-expression (CVE-2026-41852)
vulnérabilité dans org.springframework:spring-expression (CVE-2026-41852). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-41851 |
|
Vulnérabilité dans org.springframework:spring-expression (CVE-2026-41851)
vulnérabilité dans org.springframework:spring-expression (CVE-2026-41851). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-41850 |
|
Vulnérabilité dans org.springframework:spring-expression (CVE-2026-41850)
vulnérabilité dans org.springframework:spring-expression (CVE-2026-41850). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-41849 |
|
Vulnérabilité dans org.springframework:spring-expression (CVE-2026-41849)
vulnérabilité dans org.springframework:spring-expression (CVE-2026-41849). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-41842 |
|
Vulnérabilité dans org.springframework:spring-webmvc (CVE-2026-41842)
vulnérabilité dans org.springframework:spring-webmvc (CVE-2026-41842). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-41841 |
|
Vulnérabilité dans org.springframework:spring-webmvc (CVE-2026-41841)
vulnérabilité dans org.springframework:spring-webmvc (CVE-2026-41841). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-41843 |
|
Traversée de chemin dans org.springframework:spring-webmvc (CVE-2026-41843)
traversée de chemin dans org.springframework:spring-webmvc (CVE-2026-41843). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-41844 |
|
Redirection ouverte dans org.springframework:spring-webmvc (CVE-2026-41844)
vulnérabilité dans org.springframework:spring-webmvc (CVE-2026-41844). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-41846 |
|
XSS (Cross-Site Scripting) dans org.springframework:spring-webmvc (CVE-2026-41846)
XSS dans org.springframework:spring-webmvc (CVE-2026-41846). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-41847 |
|
Vulnérabilité dans org.springframework:spring-webflux (CVE-2026-41847)
vulnérabilité dans org.springframework:spring-webflux (CVE-2026-41847). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-41845 |
|
XSS (Cross-Site Scripting) dans org.springframework:spring-webmvc (CVE-2026-41845)
XSS dans org.springframework:spring-webmvc (CVE-2026-41845). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-41848 |
|
Vulnérabilité dans org.springframework:spring-core (CVE-2026-41848)
vulnérabilité dans org.springframework:spring-core (CVE-2026-41848). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-41007 |
|
Vulnérabilité dans org.springframework.hateoas:spring-hateoas (CVE-2026-41007)
vulnérabilité dans org.springframework.hateoas:spring-hateoas (CVE-2026-41007). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-41838 |
|
Vulnérabilité dans org.springframework:spring-websocket (CVE-2026-41838)
vulnérabilité dans org.springframework:spring-websocket (CVE-2026-41838). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-41840 |
|
Vulnérabilité dans org.springframework:spring-webflux (CVE-2026-41840)
vulnérabilité dans org.springframework:spring-webflux (CVE-2026-41840). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-41839 |
|
Vulnérabilité dans org.springframework:spring-webflux (CVE-2026-41839)
vulnérabilité dans org.springframework:spring-webflux (CVE-2026-41839). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-41006 |
|
Vulnérabilité dans org.springframework.hateoas:spring-hateoas (CVE-2026-41006)
vulnérabilité dans org.springframework.hateoas:spring-hateoas (CVE-2026-41006). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-41724 |
|
XSS (Cross-Site Scripting) dans vmware (CVE-2026-41724)
XSS dans vmware (CVE-2026-41724). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-41722 |
|
XSS (Cross-Site Scripting) dans vmware (CVE-2026-41722)
XSS dans vmware (CVE-2026-41722). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-41723 |
|
XSS (Cross-Site Scripting) dans vmware (CVE-2026-41723)
XSS dans vmware (CVE-2026-41723). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-40989 |
|
Vulnérabilité dans org.springframework.cloud:spring-cloud-function-context (CVE-2026-40989)
vulnérabilité dans org.springframework.cloud:spring-cloud-function-context (CVE-2026-40989). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-40990 |
|
Vulnérabilité dans org.springframework.cloud:spring-cloud-function-context (CVE-2026-40990)
vulnérabilité dans org.springframework.cloud:spring-cloud-function-context (CVE-2026-40990). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-41863 |
|
Traversée de chemin dans org.springframework.ai:spring-ai-anthropic (CVE-2026-41863)
traversée de chemin dans org.springframework.ai:spring-ai-anthropic (CVE-2026-41863). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `1.1.7` ou plus.
|