Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-55848 |
|
XXE (Entité XML externe) dans org.mapfish.print:print-lib (CVE-2026-55848)
vulnérabilité dans org.mapfish.print:print-lib (CVE-2026-55848). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `4.0.5` ou plus.
|
| CVE-2026-76572 |
|
Vulnérabilité dans CVE-2026-76572 (CVE-2026-76572)
vulnérabilité dans CVE-2026-76572 (CVE-2026-76572). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-20320 |
|
XXE (Entité XML externe) dans cisco (CVE-2026-20320)
vulnérabilité dans cisco (CVE-2026-20320). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-67268 |
|
XXE (Entité XML externe) dans dell (CVE-2026-67268)
vulnérabilité dans dell (CVE-2026-67268). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-70423 |
|
XXE (Entité XML externe) dans dell (CVE-2026-70423)
vulnérabilité dans dell (CVE-2026-70423). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-75055 |
|
In JetBrains IntelliJ IDEA before 2026.2.1 hadoop ResourceManager could read local files via XXE
In JetBrains IntelliJ IDEA before 2026.2.1 hadoop ResourceManager could read local files via XXE
|
| CVE-2026-75058 |
|
In JetBrains IntelliJ IDEA before 2026.2.1 xXE was possible in the Eclipse settings importers
In JetBrains IntelliJ IDEA before 2026.2.1 xXE was possible in the Eclipse settings importers
|
| CVE-2026-69101 |
|
XXE (Entité XML externe) dans CVE-2026-69101 (CVE-2026-69101)
vulnérabilité dans CVE-2026-69101 (CVE-2026-69101). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-18715 |
|
XXE (Entité XML externe) dans ibm (CVE-2026-18715)
vulnérabilité dans ibm (CVE-2026-18715). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-15803 |
|
XXE (Entité XML externe) dans CVE-2026-15803 (CVE-2026-15803)
vulnérabilité dans CVE-2026-15803 (CVE-2026-15803). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16999 |
|
XXE (Entité XML externe) dans CVE-2026-16999 (CVE-2026-16999)
vulnérabilité dans CVE-2026-16999 (CVE-2026-16999). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-73235 |
|
XXE (Entité XML externe) dans cpp (CVE-2026-73235)
vulnérabilité dans cpp (CVE-2026-73235). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-58248 |
|
XXE (Entité XML externe) dans CVE-2026-58248 (CVE-2026-58248)
vulnérabilité dans CVE-2026-58248 (CVE-2026-58248). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-16626 |
|
XXE (Entité XML externe) dans CVE-2026-16626 (CVE-2026-16626)
vulnérabilité dans CVE-2026-16626 (CVE-2026-16626). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-65432 |
|
XXE (Entité XML externe) dans apache (CVE-2026-65432)
vulnérabilité dans apache (CVE-2026-65432). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-70448 |
|
XXE (Entité XML externe) dans CVE-2026-70448 (CVE-2026-70448)
vulnérabilité dans CVE-2026-70448 (CVE-2026-70448). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-10025 |
|
XXE (Entité XML externe) dans ibm (CVE-2026-10025)
vulnérabilité dans ibm (CVE-2026-10025). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-14304 |
|
XXE (Entité XML externe) dans eclipse (CVE-2026-14304)
vulnérabilité dans eclipse (CVE-2026-14304). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-36374 |
|
XXE (Entité XML externe) dans CVE-2025-36374 (CVE-2025-36374)
vulnérabilité dans CVE-2025-36374 (CVE-2025-36374). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-54366 |
|
XXE (Entité XML externe) dans CVE-2026-54366 (CVE-2026-54366)
vulnérabilité dans CVE-2026-54366 (CVE-2026-54366). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-50782 |
|
XXE (Entité XML externe) dans CVE-2026-50782 (CVE-2026-50782)
vulnérabilité dans CVE-2026-50782 (CVE-2026-50782). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-54082 |
|
XXE (Entité XML externe) dans org.verapdf:validation-model (CVE-2026-54082)
vulnérabilité dans org.verapdf:validation-model (CVE-2026-54082). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``DocumentBuilderFactory``. Atténuation : mise à jour vers `1.31.71` ou plus.
|
| CVE-2026-54078 |
|
XXE (Entité XML externe) dans org.verapdf:validation-model (CVE-2026-54078)
vulnérabilité dans org.verapdf:validation-model (CVE-2026-54078). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``DocumentBuilderFactory``. Atténuation : mise à jour vers `1.31.71` ou plus.
|
| CVE-2026-54079 |
|
XXE (Entité XML externe) dans org.verapdf:validation-model (CVE-2026-54079)
vulnérabilité dans org.verapdf:validation-model (CVE-2026-54079). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``DocumentBuilderFactory``. Atténuation : mise à jour vers `1.31.71` ou plus.
|
| CVE-2026-57917 |
|
XXE (Entité XML externe) dans ssrf (CVE-2026-57917)
vulnérabilité dans ssrf (CVE-2026-57917). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-56817 |
|
XXE (Entité XML externe) dans io.netty:netty-codec-xml (CVE-2026-56817)
vulnérabilité dans io.netty:netty-codec-xml (CVE-2026-56817). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``XmlDecoder``. Atténuation : mise à jour vers `4.1.136.Final` ou plus.
|
| CVE-2026-51080 |
|
XXE (Entité XML externe) dans proxmox (CVE-2026-51080)
vulnérabilité dans proxmox (CVE-2026-51080). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-8396 |
|
XXE (Entité XML externe) dans CVE-2026-8396 (CVE-2026-8396)
vulnérabilité dans CVE-2026-8396 (CVE-2026-8396). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-48359 |
|
XXE (Entité XML externe) dans adobe (CVE-2026-48359)
vulnérabilité dans adobe (CVE-2026-48359). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-54470 |
|
XXE (Entité XML externe) dans dell (CVE-2026-54470)
vulnérabilité dans dell (CVE-2026-54470). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-57259 |
|
XXE (Entité XML externe) dans foxit (CVE-2026-57259)
vulnérabilité dans foxit (CVE-2026-57259). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-47898 |
|
XXE (Entité XML externe) dans csharp (CVE-2026-47898)
vulnérabilité dans csharp (CVE-2026-47898). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-13449 |
|
XXE (Entité XML externe) dans ibm (CVE-2026-13449)
vulnérabilité dans ibm (CVE-2026-13449). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-12975 |
|
XXE (Entité XML externe) dans ssrf (CVE-2026-12975)
vulnérabilité dans ssrf (CVE-2026-12975). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-57234 |
|
Vulnérabilité dans ssrf (CVE-2026-57234)
vulnérabilité dans ssrf (CVE-2026-57234). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.19.4` ou plus.
|
| CVE-2026-56701 |
|
XXE (Entité XML externe) dans CVE-2026-56701 (CVE-2026-56701)
vulnérabilité dans CVE-2026-56701 (CVE-2026-56701). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-6653 |
|
Use-After-Free dans xmlsoft (CVE-2026-6653)
vulnérabilité dans xmlsoft (CVE-2026-6653). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-12788 |
|
Vulnérabilité dans CVE-2026-12788 (CVE-2026-12788)
vulnérabilité dans CVE-2026-12788 (CVE-2026-12788). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-48981 |
|
XXE (Entité XML externe) dans CVE-2026-48981 (CVE-2026-48981)
vulnérabilité dans CVE-2026-48981 (CVE-2026-48981). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-55471 |
|
XXE (Entité XML externe) dans ca.uhn.hapi.fhir:org.hl7.fhir.utilities (CVE-2026-55471)
vulnérabilité dans ca.uhn.hapi.fhir:org.hl7.fhir.utilities (CVE-2026-55471). Des informations confidentielles peuvent être exposées. Exploitable via `GET /evil-fhir-xslt-ssrf.dtd`. Atténuation : mise à jour vers `6.9.10` ou plus.
|
| CVE-2025-58175 |
|
Vulnérabilité dans org.geoserver.web:gs-web-app (CVE-2025-58175)
vulnérabilité dans org.geoserver.web:gs-web-app (CVE-2025-58175). Des informations confidentielles peuvent être exposées. Exploitable via ``ENTITY_RESOLUTION_ALLOWLIST``. Atténuation : mise à jour vers `2.27.3` ou plus.
|
| CVE-2026-49875 |
|
XXE (Entité XML externe) dans apache (CVE-2026-49875)
vulnérabilité dans apache (CVE-2026-49875). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-40998 |
|
XXE (Entité XML externe) dans org.springframework.ws:spring-xml (CVE-2026-40998)
vulnérabilité dans org.springframework.ws:spring-xml (CVE-2026-40998). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-40991 |
|
XXE (Entité XML externe) dans org.springframework.restdocs:spring-restdocs-webtestclient (CVE-2026-40991)
vulnérabilité dans org.springframework.restdocs:spring-restdocs-webtestclient (CVE-2026-40991). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-47960 |
|
XXE (Entité XML externe) dans adobe (CVE-2026-47960)
vulnérabilité dans adobe (CVE-2026-47960). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-8045 |
|
XXE (Entité XML externe) dans schneider-electric (CVE-2026-8045)
vulnérabilité dans schneider-electric (CVE-2026-8045). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-44020 |
|
XXE (Entité XML externe) dans docling (CVE-2026-44020)
vulnérabilité dans docling (CVE-2026-44020). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.74.0` ou plus.
|
| CVE-2026-44018 |
|
Vulnérabilité dans docling (CVE-2026-44018)
vulnérabilité dans docling (CVE-2026-44018). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.91.0` ou plus.
|
| CVE-2026-49383 |
|
In JetBrains IntelliJ IDEA before 2026.1 xXE in the UI Designer form parser was possible
In JetBrains IntelliJ IDEA before 2026.1 xXE in the UI Designer form parser was possible
|
| CVE-2026-45071 |
|
XXE (Entité XML externe) dans symfony/dom-crawler (CVE-2026-45071)
vulnérabilité dans symfony/dom-crawler (CVE-2026-45071). Des informations confidentielles peuvent être exposées. Exploitable via ``Crawler``. Atténuation : mise à jour vers `8.0.12` ou plus.
|