Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Étiquette : deserialization Effacer
ID Titre
CVE-2026-26210 Désérialisation non sécurisée dans deserialization (CVE-2026-26210)
vulnérabilité dans deserialization (CVE-2026-26210). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-25874 Désérialisation non sécurisée dans deserialization (CVE-2026-25874)
vulnérabilité dans deserialization (CVE-2026-25874). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-41134 Injection de code dans kiota (CVE-2026-41134)
injection de code dans kiota (CVE-2026-41134). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `1.31.1` ou plus.
CVE-2026-6857 Désérialisation non sécurisée dans org.apache.camel:camel-infinispan (CVE-2026-6857)
vulnérabilité dans org.apache.camel:camel-infinispan (CVE-2026-6857). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `4.20.0` ou plus.
CVE-2026-5426 Vulnérabilité dans csharp (CVE-2026-5426)
vulnérabilité dans csharp (CVE-2026-5426). Des informations confidentielles peuvent être exposées.
CVE-2026-34615 Désérialisation non sécurisée dans deserialization (CVE-2026-34615)
vulnérabilité dans deserialization (CVE-2026-34615). Des informations confidentielles peuvent être exposées.
CVE-2026-27303 Désérialisation non sécurisée dans deserialization (CVE-2026-27303)
vulnérabilité dans deserialization (CVE-2026-27303). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-1462 Désérialisation non sécurisée dans keras (CVE-2026-1462)
vulnérabilité dans keras (CVE-2026-1462). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``TFSMLayer``. Atténuation : mise à jour vers `3.13.2` ou plus.
CVE-2026-25204 Désérialisation non sécurisée dans dos (CVE-2026-25204)
vulnérabilité dans dos (CVE-2026-25204). Risque d'opérations non autorisées ou de divulgation.
CVE-2023-21529 KEV [KEV] Désérialisation non sécurisée dans Microsoft exchange-server (CVE-2023-21529)
vulnérabilité dans Microsoft exchange-server (CVE-2023-21529). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2026-3296 Désérialisation non sécurisée dans wordpress (CVE-2026-3296)
vulnérabilité dans wordpress (CVE-2026-3296). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-3357 Désérialisation non sécurisée dans deserialization (CVE-2026-3357)
vulnérabilité dans deserialization (CVE-2026-3357). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-33439 Désérialisation non sécurisée dans deserialization (CVE-2026-33439)
vulnérabilité dans deserialization (CVE-2026-33439). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `16.0.6` ou plus.
CVE-2026-24156 Désérialisation non sécurisée dans deserialization (CVE-2026-24156)
vulnérabilité dans deserialization (CVE-2026-24156). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-35554 Vulnérabilité dans apache (CVE-2026-35554)
vulnérabilité dans apache (CVE-2026-35554). Des informations confidentielles peuvent être exposées.
CVE-2026-5536 Vulnérabilité dans deserialization (CVE-2026-5536)
vulnérabilité dans deserialization (CVE-2026-5536). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-5473 Vulnérabilité dans deserialization (CVE-2026-5473)
vulnérabilité dans deserialization (CVE-2026-5473). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-35537 Désérialisation non sécurisée dans deserialization (CVE-2026-35537)
vulnérabilité dans deserialization (CVE-2026-35537). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-34838 Désérialisation non sécurisée dans deserialization (CVE-2026-34838)
vulnérabilité dans deserialization (CVE-2026-34838). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-24165 Désérialisation non sécurisée dans dos (CVE-2026-24165)
vulnérabilité dans dos (CVE-2026-24165). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-24164 Désérialisation non sécurisée dans dos (CVE-2026-24164)
vulnérabilité dans dos (CVE-2026-24164). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-34202 Injection de code dans deserialization (CVE-2026-34202)
injection de code dans deserialization (CVE-2026-34202). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-4266 Désérialisation non sécurisée dans deserialization (CVE-2026-4266)
vulnérabilité dans deserialization (CVE-2026-4266). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-0677 Désérialisation non sécurisée dans deserialization (CVE-2026-0677)
vulnérabilité dans deserialization (CVE-2026-0677). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-71260 Désérialisation non sécurisée dans csharp (CVE-2025-71260)
vulnérabilité dans csharp (CVE-2025-71260). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-25873 Désérialisation non sécurisée dans deserialization (CVE-2026-25873)
vulnérabilité dans deserialization (CVE-2026-25873). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-27962 Vulnérabilité dans authlib (CVE-2026-27962)
vulnérabilité dans authlib (CVE-2026-27962). Des informations confidentielles peuvent être exposées. Exploitable via ``authlib``. Atténuation : mise à jour vers `1.6.9` ou plus.
CVE-2026-3989 Désérialisation non sécurisée dans deserialization (CVE-2026-3989)
vulnérabilité dans deserialization (CVE-2026-3989). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``replay_request_dump.py``.
CVE-2025-11739 Désérialisation non sécurisée dans deserialization (CVE-2025-11739)
vulnérabilité dans deserialization (CVE-2025-11739). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-1286 Désérialisation non sécurisée dans deserialization (CVE-2026-1286)
vulnérabilité dans deserialization (CVE-2026-1286). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-56422 Désérialisation non sécurisée dans deserialization (CVE-2025-56422)
vulnérabilité dans deserialization (CVE-2025-56422). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-28364 Vulnérabilité dans c (CVE-2026-28364)
vulnérabilité dans c (CVE-2026-28364). Des informations confidentielles peuvent être exposées.
CVE-2026-27830 Injection de code dans deserialization (CVE-2026-27830)
injection de code dans deserialization (CVE-2026-27830). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``javax.naming.Reference``.
CVE-2026-25747 Désérialisation non sécurisée dans apache (CVE-2026-25747)
vulnérabilité dans apache (CVE-2026-25747). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-26215 Désérialisation non sécurisée dans deserialization (CVE-2026-26215)
vulnérabilité dans deserialization (CVE-2026-26215). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-23956 Vulnérabilité dans seroval (CVE-2026-23956)
vulnérabilité dans seroval (CVE-2026-23956). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Seroval``. Atténuation : mise à jour vers `1.4.1` ou plus.
CVE-2024-14021 Désérialisation non sécurisée dans llama-index (CVE-2024-14021)
vulnérabilité dans llama-index (CVE-2024-14021). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0.11.7` ou plus.
CVE-2025-34292 Désérialisation non sécurisée dans deserialization (CVE-2025-34292)
vulnérabilité dans deserialization (CVE-2025-34292). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``formkit_memory_recovery``.
CVE-2025-54236 KEV [KEV] Vulnérabilité dans Adobe commerce (CVE-2025-54236)
vulnérabilité dans Adobe commerce (CVE-2025-54236). Des informations confidentielles peuvent être exposées. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2025-60828 Désérialisation non sécurisée dans deserialization (CVE-2025-60828)
vulnérabilité dans deserialization (CVE-2025-60828). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-10035 KEV [KEV] Injection de commande dans Fortra goanywhere-mft (CVE-2025-10035)
injection de commande dans Fortra goanywhere-mft (CVE-2025-10035). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2025-25691 Injection de commande dans deserialization (CVE-2025-25691)
injection de commande dans deserialization (CVE-2025-25691). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-25692 Injection de commande dans deserialization (CVE-2025-25692)
injection de commande dans deserialization (CVE-2025-25692). Risque d'opérations non autorisées ou de divulgation.
CVE-2016-15044 Injection de code dans deserialization (CVE-2016-15044)
injection de code dans deserialization (CVE-2016-15044). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-53770 KEV [KEV] Désérialisation non sécurisée dans Microsoft sharepoint (CVE-2025-53770)
vulnérabilité dans Microsoft sharepoint (CVE-2025-53770). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2025-2251 Désérialisation non sécurisée dans deserialization (CVE-2025-2251)
vulnérabilité dans deserialization (CVE-2025-2251). Les données peuvent être altérées par des attaquants.
CVE-2025-23006 KEV [KEV] Désérialisation non sécurisée dans Sonicwall sma1000-appliances (CVE-2025-23006)
vulnérabilité dans Sonicwall sma1000-appliances (CVE-2025-23006). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2024-44902 Désérialisation non sécurisée dans deserialization (CVE-2024-44902)
vulnérabilité dans deserialization (CVE-2024-44902). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2023-43176 Désérialisation non sécurisée dans deserialization (CVE-2023-43176)
vulnérabilité dans deserialization (CVE-2023-43176). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2023-32611 Vulnérabilité dans dos (CVE-2023-32611)
vulnérabilité dans dos (CVE-2023-32611). Risque d'opérations non autorisées ou de divulgation.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →