Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-75876 |
|
Vulnérabilité dans sqli (CVE-2026-75876)
vulnérabilité dans sqli (CVE-2026-75876). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-67921 |
|
CSRF dans csrf (CVE-2026-67921)
vulnérabilité dans csrf (CVE-2026-67921). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-61634 |
|
Vulnérabilité dans com.rabbitmq:amqp-client (CVE-2026-61634)
vulnérabilité dans com.rabbitmq:amqp-client (CVE-2026-61634). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``frame_max``. Atténuation : mise à jour vers `5.33.0` ou plus.
|
| CVE-2026-63336 |
|
Vulnérabilité dans com.rabbitmq:amqp-client (CVE-2026-63336)
vulnérabilité dans com.rabbitmq:amqp-client (CVE-2026-63336). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``TrustEverythingTrustManager``. Atténuation : mise à jour vers `5.33.0` ou plus.
|
| CVE-2026-63335 |
|
Vulnérabilité dans com.rabbitmq:amqp-client (CVE-2026-63335)
vulnérabilité dans com.rabbitmq:amqp-client (CVE-2026-63335). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``UnsupportedOperationException``. Atténuation : mise à jour vers `5.31.0` ou plus.
|
| CVE-2026-63337 |
|
Vulnérabilité dans com.rabbitmq:amqp-client (CVE-2026-63337)
vulnérabilité dans com.rabbitmq:amqp-client (CVE-2026-63337). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``JsonRpcClient``. Atténuation : mise à jour vers `5.33.0` ou plus.
|
| CVE-2026-69219 |
|
Vulnérabilité dans com.rabbitmq:amqp-client (CVE-2026-69219)
vulnérabilité dans com.rabbitmq:amqp-client (CVE-2026-69219). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``OutOfMemoryError``. Atténuation : mise à jour vers `5.33.1` ou plus.
|
| CVE-2026-69220 |
|
Vulnérabilité dans com.rabbitmq:amqp-client (CVE-2026-69220)
vulnérabilité dans com.rabbitmq:amqp-client (CVE-2026-69220). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``connection.start``. Atténuation : mise à jour vers `5.33.1` ou plus.
|
| CVE-2026-75840 |
|
Vulnérabilité dans CVE-2026-75840 (CVE-2026-75840)
vulnérabilité dans CVE-2026-75840 (CVE-2026-75840). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-67919 |
|
Injection de code dans CVE-2026-67919 (CVE-2026-67919)
injection de code dans CVE-2026-67919 (CVE-2026-67919). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-57485 |
|
Divulgation d'information dans CVE-2026-57485 (CVE-2026-57485)
vulnérabilité dans CVE-2026-57485 (CVE-2026-57485). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-73635 |
|
Vulnérabilité dans apache (CVE-2026-73635)
vulnérabilité dans apache (CVE-2026-73635). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-19880 |
|
Traversée de chemin dans CVE-2026-19880 (CVE-2026-19880)
traversée de chemin dans CVE-2026-19880 (CVE-2026-19880). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-19829 |
|
Traversée de chemin dans path-traversal (CVE-2026-19829)
traversée de chemin dans path-traversal (CVE-2026-19829). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-19828 |
|
Traversée de chemin dans path-traversal (CVE-2026-19828)
traversée de chemin dans path-traversal (CVE-2026-19828). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-19827 |
|
Traversée de chemin dans path-traversal (CVE-2026-19827)
traversée de chemin dans path-traversal (CVE-2026-19827). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-19826 |
|
A vulnerability was detected in alldatacenter alldata up to 0.6.8. This affects the function...
A vulnerability was detected in alldatacenter alldata up to 0.6.8. This affects the function...
|
| CVE-2026-19763 |
|
Traversée de chemin dans path-traversal (CVE-2026-19763)
traversée de chemin dans path-traversal (CVE-2026-19763). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-19762 |
|
A vulnerability was found in DTStack Taier 1.4.0. Affected by this vulnerability is the function...
A vulnerability was found in DTStack Taier 1.4.0. Affected by this vulnerability is the function...
|
| CVE-2026-19761 |
|
Traversée de chemin dans path-traversal (CVE-2026-19761)
traversée de chemin dans path-traversal (CVE-2026-19761). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-19758 |
|
A vulnerability was determined in dromara lamp-cloud up to 5.10.0. This issue affects some...
A vulnerability was determined in dromara lamp-cloud up to 5.10.0. This issue affects some...
|
| CVE-2026-19757 |
|
A vulnerability was found in Dromara lamp-cloud up to 5.10.0. This vulnerability affects unknown...
A vulnerability was found in Dromara lamp-cloud up to 5.10.0. This vulnerability affects unknown...
|
| CVE-2026-19756 |
|
Traversée de chemin dans path-traversal (CVE-2026-19756)
traversée de chemin dans path-traversal (CVE-2026-19756). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-18249 |
|
Élévation de privilèges dans ibm (CVE-2026-18249)
vulnérabilité dans ibm (CVE-2026-18249). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-19135 |
|
Vulnérabilité dans CVE-2026-19135 (CVE-2026-19135)
vulnérabilité dans CVE-2026-19135 (CVE-2026-19135). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-73246 |
|
Divulgation d'information dans CVE-2026-73246 (CVE-2026-73246)
vulnérabilité dans CVE-2026-73246 (CVE-2026-73246). Des informations confidentielles peuvent être exposées. Exploitable via `GET /worker`. Atténuation : mise à jour vers `2.0.0-rc6` ou plus.
|
| CVE-2026-73247 |
|
SSRF (Falsification de requête côté serveur) dans CVE-2026-73247 (CVE-2026-73247)
SSRF dans CVE-2026-73247 (CVE-2026-73247). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-73244 |
|
Traversée de chemin dans spring (CVE-2026-73244)
traversée de chemin dans spring (CVE-2026-73244). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /listFiles`.
|
| CVE-2026-73243 |
|
SSRF (Falsification de requête côté serveur) dans spring (CVE-2026-73243)
SSRF dans spring (CVE-2026-73243). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /addTask`.
|
| CVE-2026-24330 |
|
Téléversement de fichier dangereux dans CVE-2026-24330 (CVE-2026-24330)
vulnérabilité dans CVE-2026-24330 (CVE-2026-24330). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-58235 |
|
Vulnérabilité dans CVE-2026-58235 (CVE-2026-58235)
vulnérabilité dans CVE-2026-58235 (CVE-2026-58235). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-47754 |
|
Traversée de chemin dans tomcat (CVE-2026-47754)
traversée de chemin dans tomcat (CVE-2026-47754). Des informations confidentielles peuvent être exposées. Exploitable via ``archiveEntryName``.
|
| CVE-2026-19429 |
|
Vulnérabilité dans CVE-2026-19429 (CVE-2026-19429)
vulnérabilité dans CVE-2026-19429 (CVE-2026-19429). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /job/{name}/build`.
|
| CVE-2026-13505 |
|
Vulnérabilité dans CVE-2026-13505 (CVE-2026-13505)
vulnérabilité dans CVE-2026-13505 (CVE-2026-13505). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8798 |
|
Vulnérabilité dans CVE-2026-8798 (CVE-2026-8798)
vulnérabilité dans CVE-2026-8798 (CVE-2026-8798). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-62293 |
|
Vulnérabilité dans CVE-2026-62293 (CVE-2026-62293)
vulnérabilité dans CVE-2026-62293 (CVE-2026-62293). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-62296 |
|
Vulnérabilité dans CVE-2026-62296 (CVE-2026-62296)
vulnérabilité dans CVE-2026-62296 (CVE-2026-62296). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-62295 |
|
Vulnérabilité dans CVE-2026-62295 (CVE-2026-62295)
vulnérabilité dans CVE-2026-62295 (CVE-2026-62295). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-17595 |
|
Vulnérabilité dans CVE-2026-17595 (CVE-2026-17595)
vulnérabilité dans CVE-2026-17595 (CVE-2026-17595). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-67687 |
|
Vulnérabilité dans CVE-2026-67687 (CVE-2026-67687)
vulnérabilité dans CVE-2026-67687 (CVE-2026-67687). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-19110 |
|
XSS (Cross-Site Scripting) dans CVE-2026-19110 (CVE-2026-19110)
XSS dans CVE-2026-19110 (CVE-2026-19110). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-71497 |
|
XSS (Cross-Site Scripting) dans org.jsoup:jsoup (CVE-2026-71497)
XSS dans org.jsoup:jsoup (CVE-2026-71497). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Safelist``. Atténuation : mise à jour vers `1.23.1` ou plus.
|
| CVE-2026-66909 |
|
Désérialisation non sécurisée dans apache (CVE-2026-66909)
vulnérabilité dans apache (CVE-2026-66909). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-8400 |
|
Vulnérabilité dans ibm (CVE-2026-8400)
vulnérabilité dans ibm (CVE-2026-8400). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-71270 |
|
Stirling-PDF's POST /api/v1/convert/url/pdf endpoint (ConvertWebsiteToPDF.java) was not updated...
Stirling-PDF's POST /api/v1/convert/url/pdf endpoint (ConvertWebsiteToPDF.java) was not updated...
|
| CVE-2026-18903 |
|
Traversée de chemin dans path-traversal (CVE-2026-18903)
traversée de chemin dans path-traversal (CVE-2026-18903). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-69702 |
|
Vulnérabilité dans dos (CVE-2026-69702)
vulnérabilité dans dos (CVE-2026-69702). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-68494 |
|
Vulnérabilité dans CVE-2026-68494 (CVE-2026-68494)
vulnérabilité dans CVE-2026-68494 (CVE-2026-68494). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-18631 |
|
Vulnérabilité dans CVE-2026-18631 (CVE-2026-18631)
vulnérabilité dans CVE-2026-18631 (CVE-2026-18631). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-14682 |
|
Vulnérabilité dans bouncycastle (CVE-2026-14682)
vulnérabilité dans bouncycastle (CVE-2026-14682). Risque d'opérations non autorisées ou de divulgation.
|