Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Étiquette : cwe-303 Effacer
ID Titre
CVE-2026-49467 Vulnérabilité dans CVE-2026-49467 (CVE-2026-49467)
vulnérabilité dans CVE-2026-49467 (CVE-2026-49467). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``await``.
CVE-2026-66411 Vulnérabilité dans CVE-2026-66411 (CVE-2026-66411)
vulnérabilité dans CVE-2026-66411 (CVE-2026-66411). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-11430 Vulnérabilité dans CVE-2026-11430 (CVE-2026-11430)
vulnérabilité dans CVE-2026-11430 (CVE-2026-11430). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /scheduler/webhook`.
CVE-2026-59309 Vulnérabilité dans vmware (CVE-2026-59309)
vulnérabilité dans vmware (CVE-2026-59309). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-66028 Vulnérabilité dans CVE-2026-66028 (CVE-2026-66028)
vulnérabilité dans CVE-2026-66028 (CVE-2026-66028). Les données peuvent être altérées par des attaquants.
CVE-2026-10050 Vulnérabilité dans org.eclipse.jetty:jetty-security (CVE-2026-10050)
vulnérabilité dans org.eclipse.jetty:jetty-security (CVE-2026-10050). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `12.1.10` ou plus.
CVE-2026-57852 Vulnérabilité dans CVE-2026-57852 (CVE-2026-57852)
vulnérabilité dans CVE-2026-57852 (CVE-2026-57852). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-47300 Vulnérabilité dans Microsoft.AspNetCore.Authentication.Negotiate (CVE-2026-47300)
vulnérabilité dans Microsoft.AspNetCore.Authentication.Negotiate (CVE-2026-47300). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `8.0.29` ou plus.
CVE-2026-50360 Vulnérabilité dans microsoft (CVE-2026-50360)
vulnérabilité dans microsoft (CVE-2026-50360). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-41053 Vulnérabilité dans github.com/rancher/rancher (CVE-2026-41053)
vulnérabilité dans github.com/rancher/rancher (CVE-2026-41053). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``allowedPrincipalIds``. Atténuation : mise à jour vers `0.0.0-20260519172014-d0c047bbc6d2` ou plus.
CVE-2026-41049 Autorisation incorrecte dans presire (CVE-2026-41049)
vulnérabilité dans presire (CVE-2026-41049). Les données peuvent être altérées par des attaquants.
CVE-2026-41048 Autorisation incorrecte dans presire (CVE-2026-41048)
vulnérabilité dans presire (CVE-2026-41048). Les données peuvent être altérées par des attaquants.
CVE-2026-12773 A weakness has been identified in BerriAI litellm up to 1.59.8. Affected is the function...
A weakness has been identified in BerriAI litellm up to 1.59.8. Affected is the function...
CVE-2026-50627 Vulnérabilité dans org.apache.cxf:cxf-rt-rs-security-oauth2 (CVE-2026-50627)
vulnérabilité dans org.apache.cxf:cxf-rt-rs-security-oauth2 (CVE-2026-50627). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `4.1.7` ou plus.
CVE-2026-46389 Contournement d'authentification dans defenseunicorns (CVE-2026-46389)
contournement d'authentification dans defenseunicorns (CVE-2026-46389). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``client_secret``.
CVE-2026-46595 Autorisation incorrecte dans golang.org/x/crypto (CVE-2026-46595)
vulnérabilité dans golang.org/x/crypto (CVE-2026-46595). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0.52.0` ou plus.
CVE-2026-8922 Vulnérabilité dans org.keycloak:keycloak-services (CVE-2026-8922)
vulnérabilité dans org.keycloak:keycloak-services (CVE-2026-8922). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``notBefore``.
CVE-2026-41103 Vulnérabilité dans microsoft (CVE-2026-41103)
vulnérabilité dans microsoft (CVE-2026-41103). Des informations confidentielles peuvent être exposées.
CVE-2026-43640 Vulnérabilité dans bitwarden (CVE-2026-43640)
vulnérabilité dans bitwarden (CVE-2026-43640). Des informations confidentielles peuvent être exposées.
CVE-2026-35579 Contournement d'authentification dans github.com/coredns/coredns (CVE-2026-35579)
contournement d'authentification dans github.com/coredns/coredns (CVE-2026-35579). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``tsigStatus``. Atténuation : mise à jour vers `1.14.3` ou plus.
CVE-2026-33190 Contournement d'authentification dans github.com/coredns/coredns (CVE-2026-33190)
contournement d'authentification dans github.com/coredns/coredns (CVE-2026-33190). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.14.3` ou plus.
CVE-2026-33557 Vulnérabilité dans kafka (CVE-2026-33557)
vulnérabilité dans kafka (CVE-2026-33557). Des informations confidentielles peuvent être exposées. Exploitable via ``sasl.oauthbearer.jwt.validator.class``. Atténuation : mise à jour vers `4.1.2` ou plus.
CVE-2026-29515 Vulnérabilité dans xiaomi (CVE-2026-29515)
vulnérabilité dans xiaomi (CVE-2026-29515). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2020-37094 Vulnérabilité dans espocrm (CVE-2020-37094)
vulnérabilité dans espocrm (CVE-2020-37094). Des informations confidentielles peuvent être exposées. Exploitable via `Authorization header`.
CVE-2025-53782 Vulnérabilité dans microsoft (CVE-2025-53782)
vulnérabilité dans microsoft (CVE-2025-53782). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2024-7593 KEV [KEV] Contournement d'authentification dans Ivanti virtual-traffic-manager (CVE-2024-7593)
contournement d'authentification dans Ivanti virtual-traffic-manager (CVE-2024-7593). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2023-29357 KEV [KEV] Vulnérabilité dans Microsoft sharepoint-server (CVE-2023-29357)
vulnérabilité dans Microsoft sharepoint-server (CVE-2023-29357). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2016-9463 Vulnérabilité dans nextcloud (CVE-2016-9463)
vulnérabilité dans nextcloud (CVE-2016-9463). L'exploitation peut entraîner la prise de contrôle totale du système.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →