Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Étiquette : cwe-502 Effacer
ID Titre
CVE-2026-57770 Désérialisation non sécurisée dans deserialization (CVE-2026-57770)
vulnérabilité dans deserialization (CVE-2026-57770). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-57744 Désérialisation non sécurisée dans deserialization (CVE-2026-57744)
vulnérabilité dans deserialization (CVE-2026-57744). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-57738 Désérialisation non sécurisée dans deserialization (CVE-2026-57738)
vulnérabilité dans deserialization (CVE-2026-57738). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-57724 Désérialisation non sécurisée dans deserialization (CVE-2026-57724)
vulnérabilité dans deserialization (CVE-2026-57724). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-57713 Désérialisation non sécurisée dans deserialization (CVE-2026-57713)
vulnérabilité dans deserialization (CVE-2026-57713). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-57371 Désérialisation non sécurisée dans deserialization (CVE-2026-57371)
vulnérabilité dans deserialization (CVE-2026-57371). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-15535 Vulnérabilité dans deserialization (CVE-2026-15535)
vulnérabilité dans deserialization (CVE-2026-15535). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-15531 Vulnérabilité dans deserialization (CVE-2026-15531)
vulnérabilité dans deserialization (CVE-2026-15531). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-15529 Vulnérabilité dans deserialization (CVE-2026-15529)
vulnérabilité dans deserialization (CVE-2026-15529). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-58281 Désérialisation non sécurisée dans deserialization (CVE-2026-58281)
vulnérabilité dans deserialization (CVE-2026-58281). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-55175 Désérialisation non sécurisée dans io.spinnaker.rosco:rosco-manifests (CVE-2026-55175)
vulnérabilité dans io.spinnaker.rosco:rosco-manifests (CVE-2026-55175). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2026.1.1` ou plus.
CVE-2026-54071 Désérialisation non sécurisée dans BabelDOC (CVE-2026-54071)
vulnérabilité dans BabelDOC (CVE-2026-54071). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``psparser._parse_literal_hex``. Atténuation : mise à jour vers `0.6.3` ou plus.
CVE-2026-54469 Désérialisation non sécurisée dans deserialization (CVE-2026-54469)
vulnérabilité dans deserialization (CVE-2026-54469). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-59827 Désérialisation non sécurisée dans metabase (CVE-2026-59827)
vulnérabilité dans metabase (CVE-2026-59827). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-15105 Vulnérabilité dans cpp (CVE-2026-15105)
vulnérabilité dans cpp (CVE-2026-15105). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-33264 Désérialisation non sécurisée dans apache (CVE-2026-33264)
vulnérabilité dans apache (CVE-2026-33264). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-43825 Désérialisation non sécurisée dans apache (CVE-2026-43825)
vulnérabilité dans apache (CVE-2026-43825). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-46590 Désérialisation non sécurisée dans org.apache.camel:camel-pqc (CVE-2026-46590)
vulnérabilité dans org.apache.camel:camel-pqc (CVE-2026-46590). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `4.21.0` ou plus.
CVE-2026-43866 Désérialisation non sécurisée dans org.apache.camel:camel-jms (CVE-2026-43866)
vulnérabilité dans org.apache.camel:camel-jms (CVE-2026-43866). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.21.0` ou plus.
CVE-2026-43867 Désérialisation non sécurisée dans org.apache.camel:camel-pqc (CVE-2026-43867)
vulnérabilité dans org.apache.camel:camel-pqc (CVE-2026-43867). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `4.21.0` ou plus.
CVE-2026-40859 Désérialisation non sécurisée dans org.apache.camel:camel-vertx-http (CVE-2026-40859)
vulnérabilité dans org.apache.camel:camel-vertx-http (CVE-2026-40859). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `4.20.0` ou plus.
CVE-2026-43865 Désérialisation non sécurisée dans org.apache.camel:camel-hazelcast (CVE-2026-43865)
vulnérabilité dans org.apache.camel:camel-hazelcast (CVE-2026-43865). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `4.21.0` ou plus.
CVE-2026-42527 Désérialisation non sécurisée dans org.apache.camel:camel-jms (CVE-2026-42527)
vulnérabilité dans org.apache.camel:camel-jms (CVE-2026-42527). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `4.21.0` ou plus.
CVE-2026-14723 Vulnérabilité dans deserialization (CVE-2026-14723)
vulnérabilité dans deserialization (CVE-2026-14723). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-14637 Vulnérabilité dans deserialization (CVE-2026-14637)
vulnérabilité dans deserialization (CVE-2026-14637). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-14534 Vulnérabilité dans c (CVE-2026-14534)
vulnérabilité dans c (CVE-2026-14534). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-71375 Désérialisation non sécurisée dans picklescan (CVE-2025-71375)
vulnérabilité dans picklescan (CVE-2025-71375). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0.0.34` ou plus.
CVE-2025-71372 Désérialisation non sécurisée dans picklescan (CVE-2025-71372)
vulnérabilité dans picklescan (CVE-2025-71372). Des informations confidentielles peuvent être exposées. Exploitable via ``numpy.f2py.crackfortran.getlincoef``. Atténuation : mise à jour vers `0.0.33` ou plus.
CVE-2025-71359 Désérialisation non sécurisée dans picklescan (CVE-2025-71359)
vulnérabilité dans picklescan (CVE-2025-71359). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0.0.29` ou plus.
CVE-2025-71356 Vulnérabilité dans picklescan (CVE-2025-71356)
vulnérabilité dans picklescan (CVE-2025-71356). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0.0.28` ou plus.
CVE-2025-71360 Désérialisation non sécurisée dans picklescan (CVE-2025-71360)
vulnérabilité dans picklescan (CVE-2025-71360). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0.0.29` ou plus.
CVE-2025-71362 Désérialisation non sécurisée dans picklescan (CVE-2025-71362)
vulnérabilité dans picklescan (CVE-2025-71362). Des informations confidentielles peuvent être exposées. Exploitable via ``numpy.f2py.crackfortran``. Atténuation : mise à jour vers `0.0.33` ou plus.
CVE-2025-71366 Vulnérabilité dans picklescan (CVE-2025-71366)
vulnérabilité dans picklescan (CVE-2025-71366). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0.0.28` ou plus.
CVE-2025-71367 Désérialisation non sécurisée dans picklescan (CVE-2025-71367)
vulnérabilité dans picklescan (CVE-2025-71367). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0.0.34` ou plus.
CVE-2025-71364 Désérialisation non sécurisée dans picklescan (CVE-2025-71364)
vulnérabilité dans picklescan (CVE-2025-71364). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0.0.30` ou plus.
CVE-2025-71369 Désérialisation non sécurisée dans picklescan (CVE-2025-71369)
vulnérabilité dans picklescan (CVE-2025-71369). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0.0.28` ou plus.
CVE-2025-71353 Vulnérabilité dans picklescan (CVE-2025-71353)
vulnérabilité dans picklescan (CVE-2025-71353). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0.0.28` ou plus.
CVE-2025-71347 Désérialisation non sécurisée dans picklescan (CVE-2025-71347)
vulnérabilité dans picklescan (CVE-2025-71347). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0.0.33` ou plus.
CVE-2025-71345 Désérialisation non sécurisée dans picklescan (CVE-2025-71345)
vulnérabilité dans picklescan (CVE-2025-71345). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0.0.30` ou plus.
CVE-2025-71343 Désérialisation non sécurisée dans picklescan (CVE-2025-71343)
vulnérabilité dans picklescan (CVE-2025-71343). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0.0.30` ou plus.
CVE-2025-71342 Désérialisation non sécurisée dans picklescan (CVE-2025-71342)
vulnérabilité dans picklescan (CVE-2025-71342). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0.0.30` ou plus.
CVE-2026-12481 Désérialisation non sécurisée dans keras (CVE-2026-12481)
vulnérabilité dans keras (CVE-2026-12481). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``Lambda``. Atténuation : mise à jour vers `3.15.0` ou plus.
CVE-2026-13371 Désérialisation non sécurisée dans deserialization (CVE-2026-13371)
vulnérabilité dans deserialization (CVE-2026-13371). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-57677 Désérialisation non sécurisée dans CVE-2026-57677 (CVE-2026-57677)
vulnérabilité dans CVE-2026-57677 (CVE-2026-57677). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-57621 Unauthenticated PHP Object Injection in Booktics <= 1.0.21 versions.
Unauthenticated PHP Object Injection in Booktics <= 1.0.21 versions.
CVE-2026-27414 Contributor PHP Object Injection in Werkstatt <= 4.8.3 versions.
Contributor PHP Object Injection in Werkstatt <= 4.8.3 versions.
CVE-2026-27060 Contributor PHP Object Injection in ARMember Premium <= 7.0 versions.
Contributor PHP Object Injection in ARMember Premium <= 7.0 versions.
CVE-2026-56037 Désérialisation non sécurisée dans deserialization (CVE-2026-56037)
vulnérabilité dans deserialization (CVE-2026-56037). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-51947 Désérialisation non sécurisée dans CVE-2026-51947 (CVE-2026-51947)
vulnérabilité dans CVE-2026-51947 (CVE-2026-51947). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-55153 Vulnérabilité dans com.mchange:mchange-commons-java (CVE-2026-55153)
vulnérabilité dans com.mchange:mchange-commons-java (CVE-2026-55153). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``ObjectFactory``. Atténuation : mise à jour vers `0.6.0` ou plus.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →