Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-57770 |
|
Désérialisation non sécurisée dans deserialization (CVE-2026-57770)
vulnérabilité dans deserialization (CVE-2026-57770). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-57744 |
|
Désérialisation non sécurisée dans deserialization (CVE-2026-57744)
vulnérabilité dans deserialization (CVE-2026-57744). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-57738 |
|
Désérialisation non sécurisée dans deserialization (CVE-2026-57738)
vulnérabilité dans deserialization (CVE-2026-57738). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-57724 |
|
Désérialisation non sécurisée dans deserialization (CVE-2026-57724)
vulnérabilité dans deserialization (CVE-2026-57724). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-57713 |
|
Désérialisation non sécurisée dans deserialization (CVE-2026-57713)
vulnérabilité dans deserialization (CVE-2026-57713). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-57371 |
|
Désérialisation non sécurisée dans deserialization (CVE-2026-57371)
vulnérabilité dans deserialization (CVE-2026-57371). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15535 |
|
Vulnérabilité dans deserialization (CVE-2026-15535)
vulnérabilité dans deserialization (CVE-2026-15535). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15531 |
|
Vulnérabilité dans deserialization (CVE-2026-15531)
vulnérabilité dans deserialization (CVE-2026-15531). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15529 |
|
Vulnérabilité dans deserialization (CVE-2026-15529)
vulnérabilité dans deserialization (CVE-2026-15529). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-58281 |
|
Désérialisation non sécurisée dans deserialization (CVE-2026-58281)
vulnérabilité dans deserialization (CVE-2026-58281). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-55175 |
|
Désérialisation non sécurisée dans io.spinnaker.rosco:rosco-manifests (CVE-2026-55175)
vulnérabilité dans io.spinnaker.rosco:rosco-manifests (CVE-2026-55175). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2026.1.1` ou plus.
|
| CVE-2026-54071 |
|
Désérialisation non sécurisée dans BabelDOC (CVE-2026-54071)
vulnérabilité dans BabelDOC (CVE-2026-54071). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``psparser._parse_literal_hex``. Atténuation : mise à jour vers `0.6.3` ou plus.
|
| CVE-2026-54469 |
|
Désérialisation non sécurisée dans deserialization (CVE-2026-54469)
vulnérabilité dans deserialization (CVE-2026-54469). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-59827 |
|
Désérialisation non sécurisée dans metabase (CVE-2026-59827)
vulnérabilité dans metabase (CVE-2026-59827). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15105 |
|
Vulnérabilité dans cpp (CVE-2026-15105)
vulnérabilité dans cpp (CVE-2026-15105). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-33264 |
|
Désérialisation non sécurisée dans apache (CVE-2026-33264)
vulnérabilité dans apache (CVE-2026-33264). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-43825 |
|
Désérialisation non sécurisée dans apache (CVE-2026-43825)
vulnérabilité dans apache (CVE-2026-43825). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-46590 |
|
Désérialisation non sécurisée dans org.apache.camel:camel-pqc (CVE-2026-46590)
vulnérabilité dans org.apache.camel:camel-pqc (CVE-2026-46590). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `4.21.0` ou plus.
|
| CVE-2026-43866 |
|
Désérialisation non sécurisée dans org.apache.camel:camel-jms (CVE-2026-43866)
vulnérabilité dans org.apache.camel:camel-jms (CVE-2026-43866). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.21.0` ou plus.
|
| CVE-2026-43867 |
|
Désérialisation non sécurisée dans org.apache.camel:camel-pqc (CVE-2026-43867)
vulnérabilité dans org.apache.camel:camel-pqc (CVE-2026-43867). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `4.21.0` ou plus.
|
| CVE-2026-40859 |
|
Désérialisation non sécurisée dans org.apache.camel:camel-vertx-http (CVE-2026-40859)
vulnérabilité dans org.apache.camel:camel-vertx-http (CVE-2026-40859). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `4.20.0` ou plus.
|
| CVE-2026-43865 |
|
Désérialisation non sécurisée dans org.apache.camel:camel-hazelcast (CVE-2026-43865)
vulnérabilité dans org.apache.camel:camel-hazelcast (CVE-2026-43865). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `4.21.0` ou plus.
|
| CVE-2026-42527 |
|
Désérialisation non sécurisée dans org.apache.camel:camel-jms (CVE-2026-42527)
vulnérabilité dans org.apache.camel:camel-jms (CVE-2026-42527). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `4.21.0` ou plus.
|
| CVE-2026-14723 |
|
Vulnérabilité dans deserialization (CVE-2026-14723)
vulnérabilité dans deserialization (CVE-2026-14723). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-14637 |
|
Vulnérabilité dans deserialization (CVE-2026-14637)
vulnérabilité dans deserialization (CVE-2026-14637). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-14534 |
|
Vulnérabilité dans c (CVE-2026-14534)
vulnérabilité dans c (CVE-2026-14534). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-71375 |
|
Désérialisation non sécurisée dans picklescan (CVE-2025-71375)
vulnérabilité dans picklescan (CVE-2025-71375). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0.0.34` ou plus.
|
| CVE-2025-71372 |
|
Désérialisation non sécurisée dans picklescan (CVE-2025-71372)
vulnérabilité dans picklescan (CVE-2025-71372). Des informations confidentielles peuvent être exposées. Exploitable via ``numpy.f2py.crackfortran.getlincoef``. Atténuation : mise à jour vers `0.0.33` ou plus.
|
| CVE-2025-71359 |
|
Désérialisation non sécurisée dans picklescan (CVE-2025-71359)
vulnérabilité dans picklescan (CVE-2025-71359). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0.0.29` ou plus.
|
| CVE-2025-71356 |
|
Vulnérabilité dans picklescan (CVE-2025-71356)
vulnérabilité dans picklescan (CVE-2025-71356). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0.0.28` ou plus.
|
| CVE-2025-71360 |
|
Désérialisation non sécurisée dans picklescan (CVE-2025-71360)
vulnérabilité dans picklescan (CVE-2025-71360). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0.0.29` ou plus.
|
| CVE-2025-71362 |
|
Désérialisation non sécurisée dans picklescan (CVE-2025-71362)
vulnérabilité dans picklescan (CVE-2025-71362). Des informations confidentielles peuvent être exposées. Exploitable via ``numpy.f2py.crackfortran``. Atténuation : mise à jour vers `0.0.33` ou plus.
|
| CVE-2025-71366 |
|
Vulnérabilité dans picklescan (CVE-2025-71366)
vulnérabilité dans picklescan (CVE-2025-71366). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0.0.28` ou plus.
|
| CVE-2025-71367 |
|
Désérialisation non sécurisée dans picklescan (CVE-2025-71367)
vulnérabilité dans picklescan (CVE-2025-71367). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0.0.34` ou plus.
|
| CVE-2025-71364 |
|
Désérialisation non sécurisée dans picklescan (CVE-2025-71364)
vulnérabilité dans picklescan (CVE-2025-71364). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0.0.30` ou plus.
|
| CVE-2025-71369 |
|
Désérialisation non sécurisée dans picklescan (CVE-2025-71369)
vulnérabilité dans picklescan (CVE-2025-71369). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0.0.28` ou plus.
|
| CVE-2025-71353 |
|
Vulnérabilité dans picklescan (CVE-2025-71353)
vulnérabilité dans picklescan (CVE-2025-71353). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0.0.28` ou plus.
|
| CVE-2025-71347 |
|
Désérialisation non sécurisée dans picklescan (CVE-2025-71347)
vulnérabilité dans picklescan (CVE-2025-71347). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0.0.33` ou plus.
|
| CVE-2025-71345 |
|
Désérialisation non sécurisée dans picklescan (CVE-2025-71345)
vulnérabilité dans picklescan (CVE-2025-71345). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0.0.30` ou plus.
|
| CVE-2025-71343 |
|
Désérialisation non sécurisée dans picklescan (CVE-2025-71343)
vulnérabilité dans picklescan (CVE-2025-71343). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0.0.30` ou plus.
|
| CVE-2025-71342 |
|
Désérialisation non sécurisée dans picklescan (CVE-2025-71342)
vulnérabilité dans picklescan (CVE-2025-71342). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0.0.30` ou plus.
|
| CVE-2026-12481 |
|
Désérialisation non sécurisée dans keras (CVE-2026-12481)
vulnérabilité dans keras (CVE-2026-12481). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``Lambda``. Atténuation : mise à jour vers `3.15.0` ou plus.
|
| CVE-2026-13371 |
|
Désérialisation non sécurisée dans deserialization (CVE-2026-13371)
vulnérabilité dans deserialization (CVE-2026-13371). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-57677 |
|
Désérialisation non sécurisée dans CVE-2026-57677 (CVE-2026-57677)
vulnérabilité dans CVE-2026-57677 (CVE-2026-57677). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-57621 |
|
Unauthenticated PHP Object Injection in Booktics <= 1.0.21 versions.
Unauthenticated PHP Object Injection in Booktics <= 1.0.21 versions.
|
| CVE-2026-27414 |
|
Contributor PHP Object Injection in Werkstatt <= 4.8.3 versions.
Contributor PHP Object Injection in Werkstatt <= 4.8.3 versions.
|
| CVE-2026-27060 |
|
Contributor PHP Object Injection in ARMember Premium <= 7.0 versions.
Contributor PHP Object Injection in ARMember Premium <= 7.0 versions.
|
| CVE-2026-56037 |
|
Désérialisation non sécurisée dans deserialization (CVE-2026-56037)
vulnérabilité dans deserialization (CVE-2026-56037). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-51947 |
|
Désérialisation non sécurisée dans CVE-2026-51947 (CVE-2026-51947)
vulnérabilité dans CVE-2026-51947 (CVE-2026-51947). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-55153 |
|
Vulnérabilité dans com.mchange:mchange-commons-java (CVE-2026-55153)
vulnérabilité dans com.mchange:mchange-commons-java (CVE-2026-55153). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``ObjectFactory``. Atténuation : mise à jour vers `0.6.0` ou plus.
|