Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-10050 |
|
Vulnérabilité dans org.eclipse.jetty:jetty-security (CVE-2026-10050)
vulnérabilité dans org.eclipse.jetty:jetty-security (CVE-2026-10050). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `12.1.10` ou plus.
|
| CVE-2026-8384 |
|
Vulnérabilité dans org.eclipse.jetty:jetty-util (CVE-2026-8384)
vulnérabilité dans org.eclipse.jetty:jetty-util (CVE-2026-8384). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /admin/secret`. Atténuation : mise à jour vers `12.1.9` ou plus.
|
| CVE-2026-6790 |
|
Vulnérabilité dans org.eclipse.jetty:jetty-server (CVE-2026-6790)
vulnérabilité dans org.eclipse.jetty:jetty-server (CVE-2026-6790). Risque d'opérations non autorisées ou de divulgation. Exploitable via `Host header`. Atténuation : mise à jour vers `12.1.9` ou plus.
|
| CVE-2024-7708 |
|
Vulnérabilité dans org.eclipse.jetty:jetty-server (CVE-2024-7708)
vulnérabilité dans org.eclipse.jetty:jetty-server (CVE-2024-7708). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `11.0.23` ou plus.
|
| CVE-2026-10051 |
|
Divulgation d'information dans org.eclipse.jetty:jetty-server (CVE-2026-10051)
vulnérabilité dans org.eclipse.jetty:jetty-server (CVE-2026-10051). Des informations confidentielles peuvent être exposées. Exploitable via `POST /upload`. Atténuation : mise à jour vers `12.1.10` ou plus.
|
| CVE-2026-2332 |
|
Vulnérabilité dans org.eclipse.jetty:jetty-http (CVE-2026-2332)
vulnérabilité dans org.eclipse.jetty:jetty-http (CVE-2026-2332). Des informations confidentielles peuvent être exposées. Exploitable via `GET /smuggled`. Atténuation : mise à jour vers `11.0.29` ou plus.
|
| CVE-2026-5795 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-5795)
vulnérabilité dans privilege-escalation (CVE-2026-5795). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-1605 |
|
Vulnérabilité dans eclipse (CVE-2026-1605)
vulnérabilité dans eclipse (CVE-2026-1605). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2023-44487 KEV |
|
[KEV] Vulnérabilité dans Ietf golang.org/x/net (CVE-2023-44487)
vulnérabilité dans Ietf golang.org/x/net (CVE-2023-44487). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Channel``. Inscrit au CISA KEV — exploitation active confirmée. Atténuation : mise à jour vers `0.17.0` ou plus.
|
| CVE-2017-9735 |
|
Vulnérabilité dans eclipse (CVE-2017-9735)
vulnérabilité dans eclipse (CVE-2017-9735). Des informations confidentielles peuvent être exposées.
|
| CVE-2016-4800 |
|
Vulnérabilité dans eclipse (CVE-2016-4800)
vulnérabilité dans eclipse (CVE-2016-4800). L'exploitation peut entraîner la prise de contrôle totale du système.
|