Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-47870 |
|
Élévation de privilèges dans privilege-escalation (CVE-2026-47870)
vulnérabilité dans privilege-escalation (CVE-2026-47870). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `32.1.2` ou plus.
|
| CVE-2026-47871 |
|
Traversée de chemin dans path-traversal (CVE-2026-47871)
traversée de chemin dans path-traversal (CVE-2026-47871). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `32.1.2` ou plus.
|
| CVE-2026-47869 |
|
Injection de code dans broadcom (CVE-2026-47869)
injection de code dans broadcom (CVE-2026-47869). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `32.1.2` ou plus.
|
| CVE-2026-47868 |
|
Élévation de privilèges dans privilege-escalation (CVE-2026-47868)
vulnérabilité dans privilege-escalation (CVE-2026-47868). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `32.1.2` ou plus.
|
| CVE-2026-47865 |
|
Contournement d'authentification dans broadcom (CVE-2026-47865)
contournement d'authentification dans broadcom (CVE-2026-47865). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `31.2.2-2p3` ou plus.
|
| CVE-2026-47866 |
|
Autorisation incorrecte dans broadcom (CVE-2026-47866)
vulnérabilité dans broadcom (CVE-2026-47866). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `32.1.2` ou plus.
|
| CVE-2026-47867 |
|
Injection de code dans broadcom (CVE-2026-47867)
injection de code dans broadcom (CVE-2026-47867). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `32.1.2` ou plus.
|
| CVE-2026-57221 |
|
Vulnérabilité dans broadcom (CVE-2026-57221)
vulnérabilité dans broadcom (CVE-2026-57221). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-57220 |
|
Vulnérabilité dans broadcom (CVE-2026-57220)
vulnérabilité dans broadcom (CVE-2026-57220). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-57219 |
|
Divulgation d'information dans broadcom (CVE-2026-57219)
vulnérabilité dans broadcom (CVE-2026-57219). Des informations confidentielles peuvent être exposées. Exploitable via `GET /api/auth`.
|
| CVE-2026-57211 |
|
Vulnérabilité dans broadcom (CVE-2026-57211)
vulnérabilité dans broadcom (CVE-2026-57211). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-57212 |
|
Vulnérabilité dans broadcom (CVE-2026-57212)
vulnérabilité dans broadcom (CVE-2026-57212). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-57213 |
|
XSS (Cross-Site Scripting) dans broadcom (CVE-2026-57213)
XSS dans broadcom (CVE-2026-57213). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-57214 |
|
XSS (Cross-Site Scripting) dans broadcom (CVE-2026-57214)
XSS dans broadcom (CVE-2026-57214). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-57215 |
|
Autorisation incorrecte dans broadcom (CVE-2026-57215)
vulnérabilité dans broadcom (CVE-2026-57215). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-57216 |
|
Contournement d'authentification dans broadcom (CVE-2026-57216)
contournement d'authentification dans broadcom (CVE-2026-57216). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-57217 |
|
Autorisation incorrecte dans broadcom (CVE-2026-57217)
vulnérabilité dans broadcom (CVE-2026-57217). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-57218 |
|
Autorisation incorrecte dans broadcom (CVE-2026-57218)
vulnérabilité dans broadcom (CVE-2026-57218). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-41708 |
|
Vulnérabilité dans dos (CVE-2026-41708)
vulnérabilité dans dos (CVE-2026-41708). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-41719 |
|
Vulnérabilité dans org.springframework.data:spring-data-keyvalue (CVE-2026-41719)
vulnérabilité dans org.springframework.data:spring-data-keyvalue (CVE-2026-41719). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-41721 |
|
Vulnérabilité dans org.springframework.data:spring-data-commons (CVE-2026-41721)
vulnérabilité dans org.springframework.data:spring-data-commons (CVE-2026-41721). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-41008 |
|
Redirection ouverte dans org.springframework.security:spring-security-oauth2-authorization-server (CVE-2026-41008)
vulnérabilité dans org.springframework.security:spring-security-oauth2-authorization-server (CVE-2026-41008). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.5.8` ou plus.
|
| CVE-2026-40991 |
|
XXE (Entité XML externe) dans org.springframework.restdocs:spring-restdocs-webtestclient (CVE-2026-40991)
vulnérabilité dans org.springframework.restdocs:spring-restdocs-webtestclient (CVE-2026-40991). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-41716 |
|
Vulnérabilité dans org.springframework.data:spring-data-commons (CVE-2026-41716)
vulnérabilité dans org.springframework.data:spring-data-commons (CVE-2026-41716). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-41711 |
|
Vulnérabilité dans org.springframework.data:spring-data-commons (CVE-2026-41711)
vulnérabilité dans org.springframework.data:spring-data-commons (CVE-2026-41711). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-41695 |
|
Vulnérabilité dans org.springframework.data:spring-data-commons (CVE-2026-41695)
vulnérabilité dans org.springframework.data:spring-data-commons (CVE-2026-41695). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /things`.
|
| CVE-2026-44839 |
|
Vulnérabilité dans rabbitmq (CVE-2026-44839)
vulnérabilité dans rabbitmq (CVE-2026-44839). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.1.2` ou plus.
|
| CVE-2026-44838 |
|
Autorisation incorrecte dans rabbitmq (CVE-2026-44838)
vulnérabilité dans rabbitmq (CVE-2026-44838). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `4.2.4` ou plus.
|
| CVE-2026-22719 KEV |
|
[KEV] Injection de commande dans Broadcom vmware-aria-operations (CVE-2026-22719)
injection de commande dans Broadcom vmware-aria-operations (CVE-2026-22719). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2024-37079 KEV |
|
[KEV] Écriture hors limites dans Broadcom vmware-vcenter-server (CVE-2024-37079)
écriture hors limites dans Broadcom vmware-vcenter-server (CVE-2024-37079). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2025-41244 KEV |
|
[KEV] Vulnérabilité dans Broadcom vmware-aria-operations-and-vmware-tools (CVE-2025-41244)
vulnérabilité dans Broadcom vmware-aria-operations-and-vmware-tools (CVE-2025-41244). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2025-1976 KEV |
|
[KEV] Injection de code dans Broadcom brocade-fabric-os (CVE-2025-1976)
injection de code dans Broadcom brocade-fabric-os (CVE-2025-1976). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2024-3596 |
|
Vulnérabilité dans freeradius (CVE-2024-3596)
vulnérabilité dans freeradius (CVE-2024-3596). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2021-23133 |
|
Vulnérabilité dans c (CVE-2021-23133)
vulnérabilité dans c (CVE-2021-23133). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2018-1273 KEV |
|
[KEV] Injection de code dans Vmware tanzu vmware-tanzu (CVE-2018-1273)
injection de code dans Vmware tanzu vmware-tanzu (CVE-2018-1273). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2022-23305 |
|
Injection SQL dans log4j:log4j (CVE-2022-23305)
injection SQL dans log4j:log4j (CVE-2022-23305). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2022-23302 |
|
Désérialisation non sécurisée dans apache (CVE-2022-23302)
vulnérabilité dans apache (CVE-2022-23302). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2021-40438 KEV |
|
[KEV] SSRF (Falsification de requête côté serveur) dans Apache resf (CVE-2021-40438)
SSRF dans Apache resf (CVE-2021-40438). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2018-6439 |
|
Vulnérabilité dans broadcom (CVE-2018-6439)
vulnérabilité dans broadcom (CVE-2018-6439). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2018-1259 |
|
XXE (Entité XML externe) dans broadcom (CVE-2018-1259)
vulnérabilité dans broadcom (CVE-2018-1259). Des informations confidentielles peuvent être exposées.
|
| CVE-2018-1274 |
|
Vulnérabilité dans dos (CVE-2018-1274)
vulnérabilité dans dos (CVE-2018-1274). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-11122 |
|
Divulgation d'information dans broadcom (CVE-2017-11122)
vulnérabilité dans broadcom (CVE-2017-11122). Des informations confidentielles peuvent être exposées.
|
| CVE-2017-11121 |
|
Débordement de tampon dans dos (CVE-2017-11121)
vulnérabilité dans dos (CVE-2017-11121). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-11120 |
|
Débordement de tampon dans broadcom (CVE-2017-11120)
vulnérabilité dans broadcom (CVE-2017-11120). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-14266 |
|
Débordement de tampon dans broadcom (CVE-2017-14266)
vulnérabilité dans broadcom (CVE-2017-14266). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-4965 |
|
XSS (Cross-Site Scripting) dans broadcom (CVE-2017-4965)
XSS dans broadcom (CVE-2017-4965). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-4967 |
|
XSS (Cross-Site Scripting) dans broadcom (CVE-2017-4967)
XSS dans broadcom (CVE-2017-4967). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-4966 |
|
Divulgation d'information dans broadcom (CVE-2017-4966)
vulnérabilité dans broadcom (CVE-2017-4966). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-9417 |
|
Vulnérabilité dans broadcom (CVE-2017-9417)
vulnérabilité dans broadcom (CVE-2017-9417). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2016-9100 |
|
Vulnérabilité dans broadcom (CVE-2016-9100)
vulnérabilité dans broadcom (CVE-2016-9100). L'exploitation peut entraîner la prise de contrôle totale du système.
|