Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
CVE-2026-12618 Vulnérabilité dans ibm (CVE-2026-12618)
vulnérabilité dans ibm (CVE-2026-12618). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-12359 Contournement d'authentification dans ibm (CVE-2026-12359)
contournement d'authentification dans ibm (CVE-2026-12359). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-12005 Injection de commande OS dans ibm (CVE-2026-12005)
injection de commande OS dans ibm (CVE-2026-12005). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-12004 Vulnérabilité dans dos (CVE-2026-12004)
vulnérabilité dans dos (CVE-2026-12004). Des informations confidentielles peuvent être exposées.
CVE-2026-11923 Contournement d'authentification dans ibm (CVE-2026-11923)
contournement d'authentification dans ibm (CVE-2026-11923). Des informations confidentielles peuvent être exposées.
CVE-2026-19311 Vulnérabilité dans Amazon aws (CVE-2026-19311)
vulnérabilité dans Amazon aws (CVE-2026-19311). Des informations confidentielles peuvent être exposées.
CVE-2026-18952 SSRF (Falsification de requête côté serveur) dans Amazon aws (CVE-2026-18952)
SSRF dans Amazon aws (CVE-2026-18952). Des informations confidentielles peuvent être exposées.
CVE-2026-73327 Traversée de chemin dans path-traversal (CVE-2026-73327)
traversée de chemin dans path-traversal (CVE-2026-73327). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-42018 Contournement d'authentification dans CVE-2026-42018 (CVE-2026-42018)
contournement d'authentification dans CVE-2026-42018 (CVE-2026-42018). Des informations confidentielles peuvent être exposées.
CVE-2026-18713 Élévation de privilèges dans privilege-escalation (CVE-2026-18713)
vulnérabilité dans privilege-escalation (CVE-2026-18713). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-18669 Vulnérabilité dans privilege-escalation (CVE-2026-18669)
vulnérabilité dans privilege-escalation (CVE-2026-18669). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-18235 Injection de commande OS dans ibm (CVE-2026-18235)
injection de commande OS dans ibm (CVE-2026-18235). Des informations confidentielles peuvent être exposées.
CVE-2026-69106 Vulnérabilité dans CVE-2026-69106 (CVE-2026-69106)
vulnérabilité dans CVE-2026-69106 (CVE-2026-69106). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-17418 Injection SQL dans dos (CVE-2026-17418)
injection SQL dans dos (CVE-2026-17418). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-17248 Injection de commande OS dans dos (CVE-2026-17248)
injection de commande OS dans dos (CVE-2026-17248). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-16627 XSS (Cross-Site Scripting) dans gitlab (CVE-2026-16627)
XSS dans gitlab (CVE-2026-16627). Des informations confidentielles peuvent être exposées.
CVE-2026-17110 Vulnérabilité dans ibm (CVE-2026-17110)
vulnérabilité dans ibm (CVE-2026-17110). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-17271 Vulnérabilité dans dos (CVE-2026-17271)
vulnérabilité dans dos (CVE-2026-17271). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-16906 Injection de commande OS dans ibm (CVE-2026-16906)
injection de commande OS dans ibm (CVE-2026-16906). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-16907 Écriture hors limites dans ibm (CVE-2026-16907)
écriture hors limites dans ibm (CVE-2026-16907). Les données peuvent être altérées par des attaquants.
CVE-2026-16863 Lecture hors limites dans ibm (CVE-2026-16863)
vulnérabilité dans ibm (CVE-2026-16863). Des informations confidentielles peuvent être exposées.
CVE-2026-16931 Vulnérabilité dans dos (CVE-2026-16931)
vulnérabilité dans dos (CVE-2026-16931). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-16856 Injection de commande OS dans ibm (CVE-2026-16856)
injection de commande OS dans ibm (CVE-2026-16856). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-15423 Autorisation incorrecte dans gitlab (CVE-2026-15423)
vulnérabilité dans gitlab (CVE-2026-15423). Les données peuvent être altérées par des attaquants.
CVE-2026-16904 Élévation de privilèges dans ibm (CVE-2026-16904)
vulnérabilité dans ibm (CVE-2026-16904). Des informations confidentielles peuvent être exposées.
CVE-2026-48554 Injection de commande OS dans CVE-2026-48554 (CVE-2026-48554)
injection de commande OS dans CVE-2026-48554 (CVE-2026-48554). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-48553 Injection de commande OS dans CVE-2026-48553 (CVE-2026-48553)
injection de commande OS dans CVE-2026-48553 (CVE-2026-48553). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-48551 CSRF dans csrf (CVE-2026-48551)
vulnérabilité dans csrf (CVE-2026-48551). Les données peuvent être altérées par des attaquants.
CVE-2026-18683 Injection de commande OS dans privilege-escalation (CVE-2026-18683)
injection de commande OS dans privilege-escalation (CVE-2026-18683). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-18098 Vulnérabilité dans ibm (CVE-2026-18098)
vulnérabilité dans ibm (CVE-2026-18098). Des informations confidentielles peuvent être exposées.
CVE-2026-18847 Vulnérabilité dans ibm (CVE-2026-18847)
vulnérabilité dans ibm (CVE-2026-18847). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-17095 Vulnérabilité dans ibm (CVE-2026-17095)
vulnérabilité dans ibm (CVE-2026-17095). Des informations confidentielles peuvent être exposées.
CVE-2026-18499 Vulnérabilité dans privilege-escalation (CVE-2026-18499)
vulnérabilité dans privilege-escalation (CVE-2026-18499). Des informations confidentielles peuvent être exposées.
CVE-2026-49467 Vulnérabilité dans CVE-2026-49467 (CVE-2026-49467)
vulnérabilité dans CVE-2026-49467 (CVE-2026-49467). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``await``.
CVE-2026-73325 Désérialisation non sécurisée dans deserialization (CVE-2026-73325)
vulnérabilité dans deserialization (CVE-2026-73325). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-73293 Élévation de privilèges dans CVE-2026-73293 (CVE-2026-73293)
vulnérabilité dans CVE-2026-73293 (CVE-2026-73293). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /api/project/{id}/roles`.
CVE-2026-73292 CSRF dans csrf (CVE-2026-73292)
vulnérabilité dans csrf (CVE-2026-73292). Des informations confidentielles peuvent être exposées.
CVE-2026-69105 Vulnérabilité dans CVE-2026-69105 (CVE-2026-69105)
vulnérabilité dans CVE-2026-69105 (CVE-2026-69105). Les données peuvent être altérées par des attaquants.
CVE-2026-68968 Vulnérabilité dans apache (CVE-2026-68968)
vulnérabilité dans apache (CVE-2026-68968). Des informations confidentielles peuvent être exposées. Exploitable via ``backfill_id``.
CVE-2026-68759 A holder of a valid integration credential may impersonate other users under specific conditions.
A holder of a valid integration credential may impersonate other users under specific conditions.
CVE-2026-67587 Désérialisation non sécurisée dans apache (CVE-2026-67587)
vulnérabilité dans apache (CVE-2026-67587). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``Callback``.
CVE-2026-67260 Désérialisation non sécurisée dans apache (CVE-2026-67260)
vulnérabilité dans apache (CVE-2026-67260). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``awaiting_input``.
CVE-2026-65941 Vulnérabilité dans CVE-2026-65941 (CVE-2026-65941)
vulnérabilité dans CVE-2026-65941 (CVE-2026-65941). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-65937 XSS (Cross-Site Scripting) dans CVE-2026-65937 (CVE-2026-65937)
XSS dans CVE-2026-65937 (CVE-2026-65937). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-58076 Désérialisation non sécurisée dans apache (CVE-2026-58076)
vulnérabilité dans apache (CVE-2026-58076). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `GET /api/v2/dags/{dag_id}/details`.
CVE-2026-68757 A user with access to a valid SAML response may impersonate another user under specific conditions.
A user with access to a valid SAML response may impersonate another user under specific conditions.
CVE-2026-68752 A Project Resource Manager may gain broader administrative privileges under specific conditions.
A Project Resource Manager may gain broader administrative privileges under specific conditions.
CVE-2026-66375 Vulnérabilité dans CVE-2026-66375 (CVE-2026-66375)
vulnérabilité dans CVE-2026-66375 (CVE-2026-66375). Les données peuvent être altérées par des attaquants.
CVE-2026-14478 Vulnérabilité dans CVE-2026-14478 (CVE-2026-14478)
vulnérabilité dans CVE-2026-14478 (CVE-2026-14478). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-59319 Vulnérabilité dans CVE-2025-59319 (CVE-2025-59319)
vulnérabilité dans CVE-2025-59319 (CVE-2025-59319). L'exploitation peut entraîner la prise de contrôle totale du système.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →