Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Étiquette : cwe-208 Effacer
ID Titre
CVE-2026-47784 Vulnérabilité dans memcached (CVE-2026-47784)
vulnérabilité dans memcached (CVE-2026-47784). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `1.6.42` ou plus.
CVE-2026-42602 Vulnérabilité dans github.com/open-telemetry/opentelemetry-collector-contrib/extension/azureauthextension (CVE-2026-42602)
vulnérabilité dans github.com/open-telemetry/opentelemetry-collector-contrib/extension/azureauthextension (CVE-2026-42602). Les données peuvent être altérées par des attaquants. Exploitable via `POST /v1/traces`.
CVE-2026-44368 Vulnérabilité dans pyquorum (CVE-2026-44368)
vulnérabilité dans pyquorum (CVE-2026-44368). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``mul_mod``. Atténuation : mise à jour vers `0.2.1` ou plus.
CVE-2026-43514 Vulnérabilité dans tomcat (CVE-2026-43514)
vulnérabilité dans tomcat (CVE-2026-43514). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `10.1.55, 11.0.22, 9.0.118` ou plus.
CVE-2026-41588 Vulnérabilité dans timing-attack (CVE-2026-41588)
vulnérabilité dans timing-attack (CVE-2026-41588). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-41161 Vulnérabilité dans @sync-in/server (CVE-2026-41161)
vulnérabilité dans @sync-in/server (CVE-2026-41161). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.2.0` ou plus.
CVE-2026-40972 Vulnérabilité dans spring (CVE-2026-40972)
vulnérabilité dans spring (CVE-2026-40972). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-40194 Vulnérabilité dans phpseclib/phpseclib (CVE-2026-40194)
vulnérabilité dans phpseclib/phpseclib (CVE-2026-40194). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``e819a163c``. Atténuation : mise à jour vers `1.0.28` ou plus.
CVE-2026-21713 Vulnérabilité dans nodejs (CVE-2026-21713)
vulnérabilité dans nodejs (CVE-2026-21713). Des informations confidentielles peuvent être exposées.
CVE-2026-27856 Contournement d'authentification dans dovecot (CVE-2026-27856)
contournement d'authentification dans dovecot (CVE-2026-27856). Des informations confidentielles peuvent être exposées.
CVE-2026-54685 Vulnérabilité dans github.com/gtsteffaniak/filebrowser/backend (CVE-2026-54685)
vulnérabilité dans github.com/gtsteffaniak/filebrowser/backend (CVE-2026-54685). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Auth``. Atténuation : mise à jour vers `0.0.0-20260317230626-af08800667b8` ou plus.
CVE-2026-32935 Vulnérabilité dans phpseclib/phpseclib (CVE-2026-32935)
vulnérabilité dans phpseclib/phpseclib (CVE-2026-32935). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.0.27` ou plus.
CVE-2025-9031 Vulnérabilité dans CVE-2025-9031 (CVE-2025-9031)
vulnérabilité dans CVE-2025-9031 (CVE-2025-9031). Risque d'opérations non autorisées ou de divulgation.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →