Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-65583 |
|
Vulnérabilité dans apache (CVE-2026-65583)
vulnérabilité dans apache (CVE-2026-65583). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-68079 |
|
Vulnérabilité dans apache (CVE-2026-68079)
vulnérabilité dans apache (CVE-2026-68079). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-61466 |
|
Vulnérabilité dans apache (CVE-2026-61466)
vulnérabilité dans apache (CVE-2026-61466). Des informations confidentielles peuvent être exposées. Exploitable via ``scope``.
|
| CVE-2026-68481 |
|
Vulnérabilité dans apache (CVE-2026-68481)
vulnérabilité dans apache (CVE-2026-68481). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-63687 |
|
Vulnérabilité dans apache (CVE-2026-63687)
vulnérabilité dans apache (CVE-2026-63687). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-57818 |
|
Vulnérabilité dans apache (CVE-2026-57818)
vulnérabilité dans apache (CVE-2026-57818). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-66909 |
|
Désérialisation non sécurisée dans apache (CVE-2026-66909)
vulnérabilité dans apache (CVE-2026-66909). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-65432 |
|
XXE (Entité XML externe) dans apache (CVE-2026-65432)
vulnérabilité dans apache (CVE-2026-65432). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-64958 |
|
Vulnérabilité dans apache (CVE-2026-64958)
vulnérabilité dans apache (CVE-2026-64958). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-57819 |
|
Vulnérabilité dans apache (CVE-2026-57819)
vulnérabilité dans apache (CVE-2026-57819). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-57817 |
|
Vulnérabilité dans apache (CVE-2026-57817)
vulnérabilité dans apache (CVE-2026-57817). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``c_hash``.
|
| CVE-2026-54225 |
|
Vulnérabilité dans apache (CVE-2026-54225)
vulnérabilité dans apache (CVE-2026-54225). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-50631 |
|
Vulnérabilité dans org.apache.cxf:cxf-rt-rs-security-oauth2 (CVE-2026-50631)
vulnérabilité dans org.apache.cxf:cxf-rt-rs-security-oauth2 (CVE-2026-50631). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `4.1.7` ou plus.
|
| CVE-2026-50632 |
|
Vulnérabilité dans org.apache.cxf:cxf-rt-transports-jms (CVE-2026-50632)
vulnérabilité dans org.apache.cxf:cxf-rt-transports-jms (CVE-2026-50632). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `4.1.7` ou plus.
|
| CVE-2026-50633 |
|
Vulnérabilité dans org.apache.cxf:cxf-integration-jca (CVE-2026-50633)
vulnérabilité dans org.apache.cxf:cxf-integration-jca (CVE-2026-50633). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `4.1.7` ou plus.
|
| CVE-2026-50634 |
|
Vulnérabilité dans org.apache.cxf:cxf-rt-rs-security-jose-jaxrs (CVE-2026-50634)
vulnérabilité dans org.apache.cxf:cxf-rt-rs-security-jose-jaxrs (CVE-2026-50634). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.1.7` ou plus.
|
| CVE-2026-50645 |
|
Vulnérabilité dans org.apache.cxf:cxf-core (CVE-2026-50645)
vulnérabilité dans org.apache.cxf:cxf-core (CVE-2026-50645). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.6.12` ou plus.
|
| CVE-2026-50627 |
|
Vulnérabilité dans org.apache.cxf:cxf-rt-rs-security-oauth2 (CVE-2026-50627)
vulnérabilité dans org.apache.cxf:cxf-rt-rs-security-oauth2 (CVE-2026-50627). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `4.1.7` ou plus.
|
| CVE-2026-50628 |
|
Vulnérabilité dans org.apache.cxf:cxf-rt-rs-security-oauth2 (CVE-2026-50628)
vulnérabilité dans org.apache.cxf:cxf-rt-rs-security-oauth2 (CVE-2026-50628). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `4.1.7` ou plus.
|
| CVE-2026-50629 |
|
Vulnérabilité dans org.apache.cxf:cxf-rt-rs-security-oauth2 (CVE-2026-50629)
vulnérabilité dans org.apache.cxf:cxf-rt-rs-security-oauth2 (CVE-2026-50629). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.1.7` ou plus.
|
| CVE-2026-50630 |
|
Vulnérabilité dans org.apache.cxf:cxf-rt-rs-security-oauth2 (CVE-2026-50630)
vulnérabilité dans org.apache.cxf:cxf-rt-rs-security-oauth2 (CVE-2026-50630). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.1.7` ou plus.
|
| CVE-2026-50623 |
|
Contournement d'authentification dans org.apache.cxf:cxf-rt-rs-security-oauth2 (CVE-2026-50623)
contournement d'authentification dans org.apache.cxf:cxf-rt-rs-security-oauth2 (CVE-2026-50623). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.1.7` ou plus.
|
| CVE-2026-49875 |
|
XXE (Entité XML externe) dans apache (CVE-2026-49875)
vulnérabilité dans apache (CVE-2026-49875). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-44930 |
|
Vulnérabilité dans org.apache.cxf.services.xkms:cxf-services-xkms-x509-repo-ldap (CVE-2026-44930)
vulnérabilité dans org.apache.cxf.services.xkms:cxf-services-xkms-x509-repo-ldap (CVE-2026-44930). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `3.6.11` ou plus.
|
| CVE-2026-44417 |
|
Vulnérabilité dans org.apache.cxf:cxf-rt-transports-jms (CVE-2026-44417)
vulnérabilité dans org.apache.cxf:cxf-rt-transports-jms (CVE-2026-44417). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `3.6.11` ou plus.
|
| CVE-2026-44618 |
|
XXE (Entité XML externe) dans org.apache.cxf:cxf-rt-ws-transfer (CVE-2026-44618)
vulnérabilité dans org.apache.cxf:cxf-rt-ws-transfer (CVE-2026-44618). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.6.11` ou plus.
|
| CVE-2021-40690 |
|
Divulgation d'information dans apache (CVE-2021-40690)
vulnérabilité dans apache (CVE-2021-40690). Des informations confidentielles peuvent être exposées.
|
| CVE-2017-12624 |
|
Vulnérabilité dans apache (CVE-2017-12624)
vulnérabilité dans apache (CVE-2017-12624). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-3156 |
|
Vulnérabilité dans apache (CVE-2017-3156)
vulnérabilité dans apache (CVE-2017-3156). Des informations confidentielles peuvent être exposées.
|
| CVE-2016-8739 |
|
XXE (Entité XML externe) dans apache (CVE-2016-8739)
vulnérabilité dans apache (CVE-2016-8739). Des informations confidentielles peuvent être exposées.
|
| CVE-2016-6812 |
|
XSS (Cross-Site Scripting) dans apache (CVE-2016-6812)
XSS dans apache (CVE-2016-6812). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2012-0803 |
|
Contournement d'authentification dans apache (CVE-2012-0803)
contournement d'authentification dans apache (CVE-2012-0803). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-5656 |
|
Vulnérabilité dans apache (CVE-2017-5656)
vulnérabilité dans apache (CVE-2017-5656). Des informations confidentielles peuvent être exposées.
|
| CVE-2017-5653 |
|
Vulnérabilité dans apache (CVE-2017-5653)
vulnérabilité dans apache (CVE-2017-5653). Risque d'opérations non autorisées ou de divulgation.
|