Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Étiquette : cwe-770 Effacer
ID Titre
CVE-2026-8466 Vulnérabilité dans cowboy (CVE-2026-8466)
vulnérabilité dans cowboy (CVE-2026-8466). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.15.0` ou plus.
CVE-2026-42587 Vulnérabilité dans io.netty:netty-codec-http (CVE-2026-42587)
vulnérabilité dans io.netty:netty-codec-http (CVE-2026-42587). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``HttpContentDecompressor``. Atténuation : mise à jour vers `4.1.133.Final` ou plus.
CVE-2026-42583 Vulnérabilité dans io.netty:netty-codec-compression (CVE-2026-42583)
vulnérabilité dans io.netty:netty-codec-compression (CVE-2026-42583). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``decompressedLength``. Atténuation : mise à jour vers `4.2.13.Final` ou plus.
CVE-2026-44004 Vulnérabilité dans vm2 (CVE-2026-44004)
vulnérabilité dans vm2 (CVE-2026-44004). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Buffer.alloc``. Atténuation : mise à jour vers `3.11.0` ou plus.
CVE-2026-41227 Vulnérabilité dans dos (CVE-2026-41227)
vulnérabilité dans dos (CVE-2026-41227). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-40629 Vulnérabilité dans f5 (CVE-2026-40629)
vulnérabilité dans f5 (CVE-2026-40629). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-40423 Vulnérabilité dans f5 (CVE-2026-40423)
vulnérabilité dans f5 (CVE-2026-40423). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-32425 Vulnérabilité dans dos (CVE-2025-32425)
vulnérabilité dans dos (CVE-2025-32425). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-39803 Vulnérabilité dans bandit (CVE-2026-39803)
vulnérabilité dans bandit (CVE-2026-39803). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Plug.Parsers``. Atténuation : mise à jour vers `1.11.1` ou plus.
CVE-2026-44931 Vulnérabilité dans c (CVE-2026-44931)
vulnérabilité dans c (CVE-2026-44931). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-8202 Vulnérabilité dans mongodb (CVE-2026-8202)
vulnérabilité dans mongodb (CVE-2026-8202). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `7.0.34, 8.0.23, 8.2.9, 8.3.2` ou plus.
CVE-2026-44697 Vulnérabilité dans github.com/klever-io/klever-go (CVE-2026-44697)
vulnérabilité dans github.com/klever-io/klever-go (CVE-2026-44697). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-40863 Vulnérabilité dans phpoffice/phpspreadsheet (CVE-2026-40863)
vulnérabilité dans phpoffice/phpspreadsheet (CVE-2026-40863). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``cachedHighestRow``. Atténuation : mise à jour vers `1.30.4` ou plus.
CVE-2026-40902 Vulnérabilité dans phpoffice/phpspreadsheet (CVE-2026-40902)
vulnérabilité dans phpoffice/phpspreadsheet (CVE-2026-40902). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``cachedHighestRow``. Atténuation : mise à jour vers `1.30.4` ou plus.
CVE-2026-44219 Vulnérabilité dans ciguard (CVE-2026-44219)
vulnérabilité dans ciguard (CVE-2026-44219). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``None``. Atténuation : mise à jour vers `0.8.2` ou plus.
CVE-2026-42444 Vulnérabilité dans m2team (CVE-2026-42444)
vulnérabilité dans m2team (CVE-2026-42444). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.0.1698.0` ou plus.
CVE-2026-23826 Vulnérabilité dans arubanetworks (CVE-2026-23826)
vulnérabilité dans arubanetworks (CVE-2026-23826). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-41284 Vulnérabilité dans tomcat (CVE-2026-41284)
vulnérabilité dans tomcat (CVE-2026-41284). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `10.1.55, 11.0.22, 9.0.118` ou plus.
CVE-2026-42006 Vulnérabilité dans dovecot (CVE-2026-42006)
vulnérabilité dans dovecot (CVE-2026-42006). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-22925 Vulnérabilité dans siemens (CVE-2026-22925)
vulnérabilité dans siemens (CVE-2026-22925). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-44579 Vulnérabilité dans next (CVE-2026-44579)
vulnérabilité dans next (CVE-2026-44579). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `16.2.5` ou plus.
CVE-2026-44577 Vulnérabilité dans next (CVE-2026-44577)
vulnérabilité dans next (CVE-2026-44577). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``images.localPatterns``. Atténuation : mise à jour vers `16.2.5` ou plus.
CVE-2026-42256 Vulnérabilité dans net-imap (CVE-2026-42256)
vulnérabilité dans net-imap (CVE-2026-42256). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Timeout``. Atténuation : mise à jour vers `0.4.24` ou plus.
CVE-2026-42294 Vulnérabilité dans argo-workflows (CVE-2026-42294)
vulnérabilité dans argo-workflows (CVE-2026-42294). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.7.14, 4.0.5` ou plus.
CVE-2026-6860 Vulnérabilité dans io.vertx:vertx-core (CVE-2026-6860)
vulnérabilité dans io.vertx:vertx-core (CVE-2026-6860). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``SslContext``. Atténuation : mise à jour vers `5.0.12` ou plus.
CVE-2026-44247 Vulnérabilité dans volcano.sh/volcano (CVE-2026-44247)
vulnérabilité dans volcano.sh/volcano (CVE-2026-44247). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.14.2` ou plus.
CVE-2026-42189 Vulnérabilité dans russh (CVE-2026-42189)
vulnérabilité dans russh (CVE-2026-42189). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``read_userauth_info_response``. Atténuation : mise à jour vers `0.60.1` ou plus.
CVE-2026-7768 Vulnérabilité dans @fastify/accepts-serializer (CVE-2026-7768)
vulnérabilité dans @fastify/accepts-serializer (CVE-2026-7768). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Accept``. Atténuation : mise à jour vers `6.0.4` ou plus.
CVE-2026-44499 Vulnérabilité dans zebrad (CVE-2026-44499)
vulnérabilité dans zebrad (CVE-2026-44499). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``inv``. Atténuation : mise à jour vers `4.4.0` ou plus.
CVE-2026-42793 Vulnérabilité dans absinthe (CVE-2026-42793)
vulnérabilité dans absinthe (CVE-2026-42793). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``node.name``. Atténuation : mise à jour vers `1.10.2` ou plus.
CVE-2026-44500 Vulnérabilité dans zebra-network (CVE-2026-44500)
vulnérabilité dans zebra-network (CVE-2026-44500). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``headers``. Atténuation : mise à jour vers `6.0.0` ou plus.
CVE-2026-43329 Vulnérabilité dans linux (CVE-2026-43329)
vulnérabilité dans linux (CVE-2026-43329). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-69233 Vulnérabilité dans apache (CVE-2025-69233)
vulnérabilité dans apache (CVE-2025-69233). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-8124 Vulnérabilité dans c (CVE-2026-8124)
vulnérabilité dans c (CVE-2026-8124). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-7541 Vulnérabilité dans dos (CVE-2026-7541)
vulnérabilité dans dos (CVE-2026-7541). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-39820 Vulnérabilité dans golang (CVE-2026-39820)
vulnérabilité dans golang (CVE-2026-39820). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.25.10, 1.26.3` ou plus.
CVE-2026-44248 Vulnérabilité dans io.netty:netty-codec-mqtt (CVE-2026-44248)
vulnérabilité dans io.netty:netty-codec-mqtt (CVE-2026-44248). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``MqttDecoder``. Atténuation : mise à jour vers `4.1.133.Final` ou plus.
CVE-2026-42582 Vulnérabilité dans io.netty:netty-codec-http3 (CVE-2026-42582)
vulnérabilité dans io.netty:netty-codec-http3 (CVE-2026-42582). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.2.13.Final` ou plus.
CVE-2026-44240 Vulnérabilité dans basic-ftp (CVE-2026-44240)
vulnérabilité dans basic-ftp (CVE-2026-44240). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``FtpContext._partialResponse``. Atténuation : mise à jour vers `5.3.1` ou plus.
CVE-2026-20608 Vulnérabilité dans java (CVE-2026-20608)
vulnérabilité dans java (CVE-2026-20608). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.8.0, 8.0.491` ou plus.
CVE-2022-21294 Vulnérabilité dans java (CVE-2022-21294)
vulnérabilité dans java (CVE-2022-21294). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.7.0, 1.8.0, 7.0.331, 8.0.321, 11.0.14, 17.0.2` ou plus.
CVE-2026-32934 Vulnérabilité dans github.com/coredns/coredns (CVE-2026-32934)
vulnérabilité dans github.com/coredns/coredns (CVE-2026-32934). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.14.3` ou plus.
CVE-2026-42437 Vulnérabilité dans openclaw (CVE-2026-42437)
vulnérabilité dans openclaw (CVE-2026-42437). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``openclaw``. Atténuation : mise à jour vers `2026.4.10` ou plus.
CVE-2026-42039 Vulnérabilité dans axios (CVE-2026-42039)
vulnérabilité dans axios (CVE-2026-42039). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /forward`. Atténuation : mise à jour vers `0.31.1` ou plus.
CVE-2026-42154 Vulnérabilité dans github.com/prometheus/prometheus (CVE-2026-42154)
vulnérabilité dans github.com/prometheus/prometheus (CVE-2026-42154). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.11.3` ou plus.
CVE-2026-42440 Vulnérabilité dans org.apache.opennlp:opennlp-tools (CVE-2026-42440)
vulnérabilité dans org.apache.opennlp:opennlp-tools (CVE-2026-42440). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.0.0-M3` ou plus.
CVE-2025-70071 Vulnérabilité dans cpp (CVE-2025-70071)
vulnérabilité dans cpp (CVE-2025-70071). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-70069 Vulnérabilité dans cpp (CVE-2025-70069)
vulnérabilité dans cpp (CVE-2025-70069). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-41484 Vulnérabilité dans OpenTelemetry.Exporter.OneCollector (CVE-2026-41484)
vulnérabilité dans OpenTelemetry.Exporter.OneCollector (CVE-2026-41484). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``HttpJsonPostTransport``. Atténuation : mise à jour vers `1.15.1` ou plus.
CVE-2026-41483 Vulnérabilité dans OpenTelemetry.Resources.Azure (CVE-2026-41483)
vulnérabilité dans OpenTelemetry.Resources.Azure (CVE-2026-41483). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``OpenTelemetry.Resources.Azure``. Atténuation : mise à jour vers `1.15.1-beta.1` ou plus.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →