Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-10740 |
|
Vulnérabilité dans Amazon s2n-quic (CVE-2026-10740)
vulnérabilité dans Amazon s2n-quic (CVE-2026-10740). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.82.0` ou plus.
|
| CVE-2026-11393 |
|
Injection de code dans Amazon @aws/agentcore (CVE-2026-11393)
injection de code dans Amazon @aws/agentcore (CVE-2026-11393). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `1.0.0-preview.9` ou plus.
|
| CVE-2026-11400 |
|
AWS-JDBC Wrapper: Privilege Escalation in Aurora PostgreSQL instance
AWS-JDBC Wrapper: Privilege Escalation in Aurora PostgreSQL instance
|
| CVE-2026-10584 |
|
Vulnérabilité dans Amazon aws (CVE-2026-10584)
vulnérabilité dans Amazon aws (CVE-2026-10584). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-10591 |
|
Vulnérabilité dans Amazon aws (CVE-2026-10591)
vulnérabilité dans Amazon aws (CVE-2026-10591). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-9291 |
|
Désérialisation non sécurisée dans amazon-braket-sdk (CVE-2026-9291)
vulnérabilité dans amazon-braket-sdk (CVE-2026-9291). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `1.117.0` ou plus.
|
| CVE-2026-9255 |
|
Vulnérabilité dans Amazon aws (CVE-2026-9255)
vulnérabilité dans Amazon aws (CVE-2026-9255). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-9133 |
|
Vulnérabilité dans Amazon aws (CVE-2026-9133)
vulnérabilité dans Amazon aws (CVE-2026-9133). Des informations confidentielles peuvent être exposées. Exploitable via `PUT /api/aws/arn/validate`.
|
| CVE-2026-8838 |
|
Injection de code dans Amazon redshift-connector (CVE-2026-8838)
injection de code dans Amazon redshift-connector (CVE-2026-8838). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2.1.14` ou plus.
|
| CVE-2026-8686 |
|
Lecture hors limites dans Amazon aws (CVE-2026-8686)
vulnérabilité dans Amazon aws (CVE-2026-8686). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8596 |
|
Vulnérabilité dans Amazon sagemaker (CVE-2026-8596)
vulnérabilité dans Amazon sagemaker (CVE-2026-8596). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `3.8.0` ou plus.
|
| CVE-2026-46300 |
|
Écriture hors limites dans Amazon aws (CVE-2026-46300)
écriture hors limites dans Amazon aws (CVE-2026-46300). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-7461 |
|
Vulnérabilité dans Amazon aws (CVE-2026-7461)
vulnérabilité dans Amazon aws (CVE-2026-7461). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-8904 |
|
Vulnérabilité dans Amazon aws (CVE-2025-8904)
vulnérabilité dans Amazon aws (CVE-2025-8904). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-4269 |
|
Vulnérabilité dans Amazon aws (CVE-2026-4269)
vulnérabilité dans Amazon aws (CVE-2026-4269). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-4428 |
|
Vulnérabilité dans Amazon aws (CVE-2026-4428)
vulnérabilité dans Amazon aws (CVE-2026-4428). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-5429 |
|
XSS (Cross-Site Scripting) dans Amazon aws (CVE-2026-5429)
XSS dans Amazon aws (CVE-2026-5429). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-7791 |
|
Vulnérabilité dans Amazon aws (CVE-2026-7791)
vulnérabilité dans Amazon aws (CVE-2026-7791). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-7425 |
|
Vulnérabilité dans Amazon aws (CVE-2026-7425)
vulnérabilité dans Amazon aws (CVE-2026-7425). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-6966 |
|
Vulnérabilité dans Amazon tough (CVE-2026-6966)
vulnérabilité dans Amazon tough (CVE-2026-6966). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `0.22.0` ou plus.
|
| CVE-2026-3494 |
|
Vulnérabilité dans Amazon mysql-client (CVE-2026-3494)
vulnérabilité dans Amazon mysql-client (CVE-2026-3494). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `10.6.25, 10.11.18, 12.0.2` ou plus.
|
| CVE-2025-8217 |
|
Vulnérabilité dans Amazon aws (CVE-2025-8217)
vulnérabilité dans Amazon aws (CVE-2025-8217). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-8069 |
|
Vulnérabilité dans Amazon aws (CVE-2025-8069)
vulnérabilité dans Amazon aws (CVE-2025-8069). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-7191 |
|
Vulnérabilité dans Amazon aws (CVE-2026-7191)
vulnérabilité dans Amazon aws (CVE-2026-7191). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-6031 |
|
Vulnérabilité dans Amazon aws (CVE-2025-6031)
vulnérabilité dans Amazon aws (CVE-2025-6031). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-5747 |
|
Vulnérabilité dans Amazon aws (CVE-2026-5747)
vulnérabilité dans Amazon aws (CVE-2026-5747). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-9039 |
|
Vulnérabilité dans Amazon aws (CVE-2025-9039)
vulnérabilité dans Amazon aws (CVE-2025-9039). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-14503 |
|
Vulnérabilité dans Amazon aws (CVE-2025-14503)
vulnérabilité dans Amazon aws (CVE-2025-14503). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-6437 |
|
Vulnérabilité dans Amazon aws (CVE-2026-6437)
vulnérabilité dans Amazon aws (CVE-2026-6437). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-1386 |
|
Vulnérabilité dans Amazon aws (CVE-2026-1386)
vulnérabilité dans Amazon aws (CVE-2026-1386). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-14763 |
|
Vulnérabilité dans Amazon aws (CVE-2025-14763)
vulnérabilité dans Amazon aws (CVE-2025-14763). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-4270 |
|
Vulnérabilité dans Amazon awslabs-aws-api-mcp-server (CVE-2026-4270)
vulnérabilité dans Amazon awslabs-aws-api-mcp-server (CVE-2026-4270). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.3.9` ou plus.
|
| CVE-2026-3336 |
|
Vulnérabilité dans Amazon aws (CVE-2026-3336)
vulnérabilité dans Amazon aws (CVE-2026-3336). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-5707 |
|
Injection de commande OS dans Amazon aws (CVE-2026-5707)
injection de commande OS dans Amazon aws (CVE-2026-5707). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-0830 |
|
Vulnérabilité dans Amazon aws (CVE-2026-0830)
vulnérabilité dans Amazon aws (CVE-2026-0830). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-7422 |
|
Vulnérabilité dans Amazon aws (CVE-2026-7422)
vulnérabilité dans Amazon aws (CVE-2026-7422). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-6550 |
|
Vulnérabilité dans Amazon aws (CVE-2026-6550)
vulnérabilité dans Amazon aws (CVE-2026-6550). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-4295 |
|
Vulnérabilité dans Amazon aws (CVE-2026-4295)
vulnérabilité dans Amazon aws (CVE-2026-4295). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-1777 |
|
Vulnérabilité dans Amazon aws (CVE-2026-1777)
vulnérabilité dans Amazon aws (CVE-2026-1777). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-12829 |
|
Vulnérabilité dans Amazon aws (CVE-2025-12829)
vulnérabilité dans Amazon aws (CVE-2025-12829). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-12815 |
|
Vulnérabilité dans Amazon aws (CVE-2025-12815)
vulnérabilité dans Amazon aws (CVE-2025-12815). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-12779 |
|
Vulnérabilité dans Amazon aws (CVE-2025-12779)
vulnérabilité dans Amazon aws (CVE-2025-12779). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-31133 |
|
Vulnérabilité dans Amazon aws (CVE-2025-31133)
vulnérabilité dans Amazon aws (CVE-2025-31133). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-7424 |
|
Vulnérabilité dans Amazon aws (CVE-2026-7424)
vulnérabilité dans Amazon aws (CVE-2026-7424). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-5485 |
|
Injection de commande OS dans Amazon aws (CVE-2026-5485)
injection de commande OS dans Amazon aws (CVE-2026-5485). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2.0.5.1` ou plus.
|
| CVE-2025-13524 |
|
Vulnérabilité dans Amazon aws (CVE-2025-13524)
vulnérabilité dans Amazon aws (CVE-2025-13524). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-12967 |
|
Vulnérabilité dans Amazon aws (CVE-2025-12967)
vulnérabilité dans Amazon aws (CVE-2025-12967). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-66478 |
|
Vulnérabilité dans Amazon aws (CVE-2025-66478)
vulnérabilité dans Amazon aws (CVE-2025-66478). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-11616 |
|
Vulnérabilité dans Amazon aws (CVE-2025-11616)
vulnérabilité dans Amazon aws (CVE-2025-11616). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-11573 |
|
Vulnérabilité dans Amazon aws (CVE-2025-11573)
vulnérabilité dans Amazon aws (CVE-2025-11573). Risque d'opérations non autorisées ou de divulgation.
|