Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-47196 |
|
Vulnérabilité dans CVE-2026-47196 (CVE-2026-47196)
vulnérabilité dans CVE-2026-47196 (CVE-2026-47196). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-50633 |
|
Vulnérabilité dans org.apache.cxf:cxf-integration-jca (CVE-2026-50633)
vulnérabilité dans org.apache.cxf:cxf-integration-jca (CVE-2026-50633). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `4.1.7` ou plus.
|
| CVE-2026-50632 |
|
Vulnérabilité dans org.apache.cxf:cxf-rt-transports-jms (CVE-2026-50632)
vulnérabilité dans org.apache.cxf:cxf-rt-transports-jms (CVE-2026-50632). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `4.1.7` ou plus.
|
| CVE-2026-50628 |
|
Vulnérabilité dans org.apache.cxf:cxf-rt-rs-security-oauth2 (CVE-2026-50628)
vulnérabilité dans org.apache.cxf:cxf-rt-rs-security-oauth2 (CVE-2026-50628). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `4.1.7` ou plus.
|
| CVE-2026-47370 |
|
Vulnérabilité dans CVE-2026-47370 (CVE-2026-47370)
vulnérabilité dans CVE-2026-47370 (CVE-2026-47370). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-47369 |
|
Vulnérabilité dans CVE-2026-47369 (CVE-2026-47369)
vulnérabilité dans CVE-2026-47369 (CVE-2026-47369). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-47367 |
|
Vulnérabilité dans CVE-2026-47367 (CVE-2026-47367)
vulnérabilité dans CVE-2026-47367 (CVE-2026-47367). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-12034 |
|
Vulnérabilité dans Google chrome (CVE-2026-12034)
vulnérabilité dans Google chrome (CVE-2026-12034). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-12025 |
|
Vulnérabilité dans google (CVE-2026-12025)
vulnérabilité dans google (CVE-2026-12025). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-12017 |
|
Vulnérabilité dans google (CVE-2026-12017)
vulnérabilité dans google (CVE-2026-12017). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-12016 |
|
Vulnérabilité dans google (CVE-2026-12016)
vulnérabilité dans google (CVE-2026-12016). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-12009 |
|
Vulnérabilité dans google (CVE-2026-12009)
vulnérabilité dans google (CVE-2026-12009). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-48109 |
|
Vulnérabilité dans MessagePack (CVE-2026-48109)
vulnérabilité dans MessagePack (CVE-2026-48109). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Lz4Block``. Atténuation : mise à jour vers `3.1.7` ou plus.
|
| CVE-2026-47181 |
|
Vulnérabilité dans CVE-2026-47181 (CVE-2026-47181)
vulnérabilité dans CVE-2026-47181 (CVE-2026-47181). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-49982 |
|
Vulnérabilité dans tmp (CVE-2026-49982)
vulnérabilité dans tmp (CVE-2026-49982). Les données peuvent être altérées par des attaquants. Exploitable via ``_assertPath``. Atténuation : mise à jour vers `0.2.7` ou plus.
|
| CVE-2026-53723 |
|
Vulnérabilité dans guzzlehttp/guzzle-services (CVE-2026-53723)
vulnérabilité dans guzzlehttp/guzzle-services (CVE-2026-53723). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``additionalParameters``. Atténuation : mise à jour vers `1.5.4` ou plus.
|
| CVE-2026-48998 |
|
Vulnérabilité dans guzzlehttp/psr7 (CVE-2026-48998)
vulnérabilité dans guzzlehttp/psr7 (CVE-2026-48998). Risque d'opérations non autorisées ou de divulgation. Exploitable via `Host header`. Atténuation : mise à jour vers `2.10.2` ou plus.
|
| CVE-2026-49214 |
|
Vulnérabilité dans guzzlehttp/psr7 (CVE-2026-49214)
vulnérabilité dans guzzlehttp/psr7 (CVE-2026-49214). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Uri``. Atténuation : mise à jour vers `2.10.2` ou plus.
|
| CVE-2026-53901 |
|
Vulnérabilité dans CVE-2026-53901 (CVE-2026-53901)
vulnérabilité dans CVE-2026-53901 (CVE-2026-53901). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.37` ou plus.
|
| CVE-2026-49218 |
|
Vulnérabilité dans Magick.NET-Q16-AnyCPU (CVE-2026-49218)
vulnérabilité dans Magick.NET-Q16-AnyCPU (CVE-2026-49218). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `14.14.0` ou plus.
|
| CVE-2024-21944 |
|
Vulnérabilité dans CVE-2024-21944 (CVE-2024-21944)
vulnérabilité dans CVE-2024-21944 (CVE-2024-21944). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-48110 |
|
Vulnérabilité dans russh (CVE-2026-48110)
vulnérabilité dans russh (CVE-2026-48110). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``russh``. Atténuation : mise à jour vers `0.61.0` ou plus.
|
| CVE-2026-48108 |
|
Vulnérabilité dans russh (CVE-2026-48108)
vulnérabilité dans russh (CVE-2026-48108). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``russh``. Atténuation : mise à jour vers `0.61.0` ou plus.
|
| CVE-2026-48107 |
|
Vulnérabilité dans russh (CVE-2026-48107)
vulnérabilité dans russh (CVE-2026-48107). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``russh``. Atténuation : mise à jour vers `0.61.0` ou plus.
|
| CVE-2026-46669 |
|
Vulnérabilité dans openvm (CVE-2026-46669)
vulnérabilité dans openvm (CVE-2026-46669). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-20254 |
|
Vulnérabilité dans splunk (CVE-2026-20254)
vulnérabilité dans splunk (CVE-2026-20254). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-20257 |
|
Vulnérabilité dans splunk (CVE-2026-20257)
vulnérabilité dans splunk (CVE-2026-20257). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-20255 |
|
Vulnérabilité dans splunk (CVE-2026-20255)
vulnérabilité dans splunk (CVE-2026-20255). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-20256 |
|
Vulnérabilité dans splunk (CVE-2026-20256)
vulnérabilité dans splunk (CVE-2026-20256). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-50569 |
|
Vulnérabilité dans github.com/fission/fission (CVE-2026-50569)
vulnérabilité dans github.com/fission/fission (CVE-2026-50569). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Methods``. Atténuation : mise à jour vers `1.25.0` ou plus.
|
| CVE-2026-11914 |
|
Vulnérabilité dans drupal/composer (CVE-2026-11914)
vulnérabilité dans drupal/composer (CVE-2026-11914). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-45565 |
|
Vulnérabilité dans nginx (CVE-2026-45565)
vulnérabilité dans nginx (CVE-2026-45565). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-45558 |
|
Vulnérabilité dans c (CVE-2026-45558)
vulnérabilité dans c (CVE-2026-45558). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /api/service/haproxy/`.
|
| CVE-2026-45556 |
|
Vulnérabilité dans nginx (CVE-2026-45556)
vulnérabilité dans nginx (CVE-2026-45556). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /waf/`.
|
| CVE-2026-45329 |
|
ESF-IDF is the Espressif Internet of Things (IOT) Development Framework. In versions 5.5.4 and 6.0, several ESP-TEE secure-service wrappers in esp_secure_services.c and esp_secure_services_iram.c vali...
ESF-IDF is the Espressif Internet of Things (IOT) Development Framework. In versions 5.5.4 and 6.0, several ESP-TEE secure-service wrappers in esp_secure_services.c and esp_secure_services_iram.c validated only some of the caller-supplied pointer arguments, leaving input pointer arguments unchecked....
|
| CVE-2026-45328 |
|
Vulnérabilité dans c (CVE-2026-45328)
vulnérabilité dans c (CVE-2026-45328). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-41727 |
|
Vulnérabilité dans org.springframework.kafka:spring-kafka (CVE-2026-41727)
vulnérabilité dans org.springframework.kafka:spring-kafka (CVE-2026-41727). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-47903 |
|
Vulnérabilité dans adobe (CVE-2026-47903)
vulnérabilité dans adobe (CVE-2026-47903). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-34712 |
|
Vulnérabilité dans adobe (CVE-2026-34712)
vulnérabilité dans adobe (CVE-2026-34712). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-47930 |
|
Vulnérabilité dans adobe (CVE-2026-47930)
vulnérabilité dans adobe (CVE-2026-47930). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-47931 |
|
Vulnérabilité dans adobe (CVE-2026-47931)
vulnérabilité dans adobe (CVE-2026-47931). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-47928 |
|
Vulnérabilité dans adobe (CVE-2026-47928)
vulnérabilité dans adobe (CVE-2026-47928). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-47909 |
|
Vulnérabilité dans adobe (CVE-2026-47909)
vulnérabilité dans adobe (CVE-2026-47909). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-44811 |
|
Vulnérabilité dans microsoft (CVE-2026-44811)
vulnérabilité dans microsoft (CVE-2026-44811). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-40376 |
|
Vulnérabilité dans microsoft (CVE-2026-40376)
vulnérabilité dans microsoft (CVE-2026-40376). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-0410 |
|
Vulnérabilité dans netgear (CVE-2026-0410)
vulnérabilité dans netgear (CVE-2026-0410). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-0419 |
|
Vulnérabilité dans netgear (CVE-2026-0419)
vulnérabilité dans netgear (CVE-2026-0419). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-0412 |
|
Vulnérabilité dans netgear (CVE-2026-0412)
vulnérabilité dans netgear (CVE-2026-0412). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-0417 |
|
Vulnérabilité dans netgear (CVE-2026-0417)
vulnérabilité dans netgear (CVE-2026-0417). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-0416 |
|
Vulnérabilité dans netgear (CVE-2026-0416)
vulnérabilité dans netgear (CVE-2026-0416). Les données peuvent être altérées par des attaquants.
|