Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Étiquette : cwe-90 Effacer
ID Titre
CVE-2026-75020 Vulnérabilité dans apache (CVE-2026-75020)
vulnérabilité dans apache (CVE-2026-75020). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-19271 Vulnérabilité dans CVE-2026-19271 (CVE-2026-19271)
vulnérabilité dans CVE-2026-19271 (CVE-2026-19271). Des informations confidentielles peuvent être exposées.
CVE-2026-76373 Vulnérabilité dans CVE-2026-76373 (CVE-2026-76373)
vulnérabilité dans CVE-2026-76373 (CVE-2026-76373). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-19930 Vulnérabilité dans CVE-2026-19930 (CVE-2026-19930)
vulnérabilité dans CVE-2026-19930 (CVE-2026-19930). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-74241 Vulnérabilité dans redhat (CVE-2026-74241)
vulnérabilité dans redhat (CVE-2026-74241). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-59652 In Bouncy Castle for Java before 1.85, LDAP filter injection in legacy jdk1.4 LDAPStoreHelper.
In Bouncy Castle for Java before 1.85, LDAP filter injection in legacy jdk1.4 LDAPStoreHelper.
CVE-2026-11770 Vulnérabilité dans redhat (CVE-2026-11770)
vulnérabilité dans redhat (CVE-2026-11770). Des informations confidentielles peuvent être exposées.
CVE-2026-58222 Vulnérabilité dans privilege-escalation (CVE-2026-58222)
vulnérabilité dans privilege-escalation (CVE-2026-58222). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-44617 Vulnérabilité dans apache (CVE-2026-44617)
vulnérabilité dans apache (CVE-2026-44617). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-44616 Vulnérabilité dans apache (CVE-2026-44616)
vulnérabilité dans apache (CVE-2026-44616). Des informations confidentielles peuvent être exposées.
CVE-2026-47303 Vulnérabilité dans Microsoft.AspNetCore.Authentication.Negotiate (CVE-2026-47303)
vulnérabilité dans Microsoft.AspNetCore.Authentication.Negotiate (CVE-2026-47303). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `8.0.29` ou plus.
CVE-2026-4256 Vulnérabilité dans CVE-2026-4256 (CVE-2026-4256)
vulnérabilité dans CVE-2026-4256 (CVE-2026-4256). Des informations confidentielles peuvent être exposées.
CVE-2026-13696 Vulnérabilité dans CVE-2026-13696 (CVE-2026-13696)
vulnérabilité dans CVE-2026-13696 (CVE-2026-13696). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-57288 Vulnérabilité dans jenkins (CVE-2026-57288)
vulnérabilité dans jenkins (CVE-2026-57288). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-11748 Vulnérabilité dans CVE-2026-11748 (CVE-2026-11748)
vulnérabilité dans CVE-2026-11748 (CVE-2026-11748). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-49268 Vulnérabilité dans org.apache.shiro:shiro-core (CVE-2026-49268)
vulnérabilité dans org.apache.shiro:shiro-core (CVE-2026-49268). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `3.0.0-alpha-2` ou plus.
CVE-2026-45559 Vulnérabilité dans nginx (CVE-2026-45559)
vulnérabilité dans nginx (CVE-2026-45559). Des informations confidentielles peuvent être exposées.
CVE-2026-42568 Vulnérabilité dans org.yamcs:yamcs-core (CVE-2026-42568)
vulnérabilité dans org.yamcs:yamcs-core (CVE-2026-42568). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``org.yamcs.security.LdapAuthModule``. Atténuation : mise à jour vers `5.12.7` ou plus.
CVE-2026-46745 Vulnérabilité dans apache-airflow-providers-fab (CVE-2026-46745)
vulnérabilité dans apache-airflow-providers-fab (CVE-2026-46745). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.6.4` ou plus.
CVE-2026-44930 Vulnérabilité dans org.apache.cxf.services.xkms:cxf-services-xkms-x509-repo-ldap (CVE-2026-44930)
vulnérabilité dans org.apache.cxf.services.xkms:cxf-services-xkms-x509-repo-ldap (CVE-2026-44930). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `3.6.11` ou plus.
CVE-2026-44063 Vulnérabilité dans CVE-2026-44063 (CVE-2026-44063)
vulnérabilité dans CVE-2026-44063 (CVE-2026-44063). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-41919 Vulnérabilité dans apache (CVE-2026-41919)
vulnérabilité dans apache (CVE-2026-41919). Des informations confidentielles peuvent être exposées.
CVE-2026-44304 Vulnérabilité dans lemur (CVE-2026-44304)
vulnérabilité dans lemur (CVE-2026-44304). Des informations confidentielles peuvent être exposées. Exploitable via `POST /auth/login`. Atténuation : mise à jour vers `1.9.0` ou plus.
CVE-2026-44671 Vulnérabilité dans github.com/zitadel/zitadel (CVE-2026-44671)
vulnérabilité dans github.com/zitadel/zitadel (CVE-2026-44671). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `3.4.10` ou plus.
CVE-2026-0636 Vulnérabilité dans CVE-2026-0636 (CVE-2026-0636)
vulnérabilité dans CVE-2026-0636 (CVE-2026-0636). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-39962 Vulnérabilité dans misp-project (CVE-2026-39962)
vulnérabilité dans misp-project (CVE-2026-39962). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2.5.36` ou plus.
CVE-2026-25560 Vulnérabilité dans wekan-project (CVE-2026-25560)
vulnérabilité dans wekan-project (CVE-2026-25560). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-1498 Vulnérabilité dans CVE-2026-1498 (CVE-2026-1498)
vulnérabilité dans CVE-2026-1498 (CVE-2026-1498). Risque d'opérations non autorisées ou de divulgation.
CVE-2017-4927 Vulnérabilité dans dos (CVE-2017-4927)
vulnérabilité dans dos (CVE-2017-4927). Risque d'opérations non autorisées ou de divulgation.
CVE-2017-14596 Vulnérabilité dans joomla (CVE-2017-14596)
vulnérabilité dans joomla (CVE-2017-14596). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2015-7294 Vulnérabilité dans ldapauth-fork-project (CVE-2015-7294)
vulnérabilité dans ldapauth-fork-project (CVE-2015-7294). Des informations confidentielles peuvent être exposées.
CVE-2017-8790 Vulnérabilité dans accellion (CVE-2017-8790)
vulnérabilité dans accellion (CVE-2017-8790). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2016-9870 Vulnérabilité dans emc (CVE-2016-9870)
vulnérabilité dans emc (CVE-2016-9870). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2016-9299 Vulnérabilité dans jenkins (CVE-2016-9299)
vulnérabilité dans jenkins (CVE-2016-9299). L'exploitation peut entraîner la prise de contrôle totale du système.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →