Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-47784 |
|
Vulnérabilité dans memcached (CVE-2026-47784)
vulnérabilité dans memcached (CVE-2026-47784). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `1.6.42` ou plus.
|
| CVE-2026-42602 |
|
Vulnérabilité dans github.com/open-telemetry/opentelemetry-collector-contrib/extension/azureauthextension (CVE-2026-42602)
vulnérabilité dans github.com/open-telemetry/opentelemetry-collector-contrib/extension/azureauthextension (CVE-2026-42602). Les données peuvent être altérées par des attaquants. Exploitable via `POST /v1/traces`.
|
| CVE-2026-44368 |
|
Vulnérabilité dans pyquorum (CVE-2026-44368)
vulnérabilité dans pyquorum (CVE-2026-44368). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``mul_mod``. Atténuation : mise à jour vers `0.2.1` ou plus.
|
| CVE-2026-43514 |
|
Vulnérabilité dans tomcat (CVE-2026-43514)
vulnérabilité dans tomcat (CVE-2026-43514). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `10.1.55, 11.0.22, 9.0.118` ou plus.
|
| CVE-2026-41588 |
|
Vulnérabilité dans timing-attack (CVE-2026-41588)
vulnérabilité dans timing-attack (CVE-2026-41588). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-41161 |
|
Vulnérabilité dans @sync-in/server (CVE-2026-41161)
vulnérabilité dans @sync-in/server (CVE-2026-41161). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.2.0` ou plus.
|
| CVE-2026-40972 |
|
Vulnérabilité dans spring (CVE-2026-40972)
vulnérabilité dans spring (CVE-2026-40972). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-40194 |
|
Vulnérabilité dans phpseclib/phpseclib (CVE-2026-40194)
vulnérabilité dans phpseclib/phpseclib (CVE-2026-40194). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``e819a163c``. Atténuation : mise à jour vers `1.0.28` ou plus.
|
| CVE-2026-21713 |
|
Vulnérabilité dans nodejs (CVE-2026-21713)
vulnérabilité dans nodejs (CVE-2026-21713). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-27856 |
|
Contournement d'authentification dans dovecot (CVE-2026-27856)
contournement d'authentification dans dovecot (CVE-2026-27856). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-54685 |
|
Vulnérabilité dans github.com/gtsteffaniak/filebrowser/backend (CVE-2026-54685)
vulnérabilité dans github.com/gtsteffaniak/filebrowser/backend (CVE-2026-54685). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Auth``. Atténuation : mise à jour vers `0.0.0-20260317230626-af08800667b8` ou plus.
|
| CVE-2026-32935 |
|
Vulnérabilité dans phpseclib/phpseclib (CVE-2026-32935)
vulnérabilité dans phpseclib/phpseclib (CVE-2026-32935). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.0.27` ou plus.
|
| CVE-2025-9031 |
|
Vulnérabilité dans CVE-2025-9031 (CVE-2025-9031)
vulnérabilité dans CVE-2025-9031 (CVE-2025-9031). Risque d'opérations non autorisées ou de divulgation.
|