Signaler un CVE à HeroDevs

Engagement en faveur de la sécurité et de la confidentialité

Chez HeroDevs, la protection de la sécurité des logiciels libres et de leur écosystème est notre priorité. En tant qu'autorité de numérotation CVE (CNA), nous veillons à ce que vos rapports de vulnérabilité soient traités avec la plus grande confidentialité et le plus grand professionnalisme.

Icône de l'outil de recherche

Signaler une vulnérabilité

Lorsque vous signalez un CVE, vous pouvez vous y fier :
  • Votre demande est examinée rapidement et en toute sécurité par notre équipe d'experts en sécurité.
  • Les détails de la vulnérabilité ne seront pas divulgués tant que les correctifs appropriés n'auront pas été développés et coordonnés avec les parties prenantes concernées.
  • Votre rôle de reporter sera respecté et l'attribution sera faite selon vos préférences.
Chaque vulnérabilité que nous corrigeons renforce l'écosystème du logiciel libre et garantit la sécurité continue des logiciels en fin de vie. Chez HeroDevs, nous suivons, évaluons et corrigeons activement les vulnérabilités afin de préserver la sécurité des logiciels libres et de protéger les entreprises qui en dépendent.

En cliquant sur "soumettre", j'accuse réception de notre politique de confidentialité.

Nous vous remercions ! Votre demande a bien été reçue !
Veuillez saisir l'adresse électronique de votre entreprise.
Détection précoce et remédiation CVE

187 problèmes de sécurité corrigés
(et toujours à la recherche d'autres problèmes)

Vous trouverez ci-dessous un aperçu des 10 vulnérabilités les plus récentes sur les 75 que compte notre base de données, ce qui témoigne de notre engagement en faveur de la transparence et d'une sécurité proactive.
Sévérité
ID
Technologie
Bibliothèques concernées
Catégorie
Version(s) affectée(s)
Date de publication
Moyen
Jackson
jackson
Injection de ressources
>=2.8.0 <2.18.10, >=2.19.0 <2.21.6, >=2.22.0 <2.22.2, >=3.0.0 <3.1.6, >=3.2.0 <3.2.2
4 septembre 2026
Moyen
Spring
Spring
Traversée du chemin
>=7.1.0 <7.1.1, >=7.0.0 <7.0.6, >=6.1.0 <=6.5.10
3 septembre 2026
Moyen
Spring
Spring IA
Contournement de l'autorisation
>=1.0.0 <=1.0.9, >=1.1.0 <=1.1.8, 2.0.0
3 septembre 2026
Moyen
Spring
Spring GraphQL
Déni de service
>=1.3.0 <=1.3.9, >=1.4.0 <=1.4.6, >=2.0.0 <=2.0.4
2 septembre 2026
Moyen
Spring
Spring Lot
Déni de service
>=6.0.0 <=6.0.4, >=5.2.0 <=5.2.6, >=5.1.0 <=5.1.3, >=4.3.0 <=4.3.13
2 septembre 2026
Haut
Spring
Spring Passerelle Cloud
Falsification de requête côté serveur
>=3.1.4 <=3.1.13, >=4.0.0 <=4.2.9, >=4.3.0 <=4.3.5, >=5.0.0 <=5.0.2
2 septembre 2026
Faible
Spring
Spring Function
Exposition à l'information
>=3.1.0 <=4.1.6, >=4.2.0 <=4.2.7, >=4.3.0 <=4.3.4, >=5.0.0 <5.0.4
2 septembre 2026
Faible
Spring
Spring Function
Exposition à l'information
>=4.0.3 <=4.1.6, >=4.2.0 <=4.2.7, >=4.3.0 <=4.3.4, >=5.0.0 <5.0.4
2 septembre 2026
Faible
Spring
Spring Function
Exposition à l'information
>=3.1.1 <=4.1.6, >=4.2.0 <=4.2.7, >=4.3.0 <=4.3.4, >=5.0.0 <5.0.4
2 septembre 2026
Faible
Spring
Spring Function
Contrôle d'accès mal configuré
>=2.0.0 <=3.2.16, >=4.0.0 <=4.1.6, >=4.2.0 <=4.2.7, >=4.3.0 <=4.3.4, >=5.0.0 <5.0.4
2 septembre 2026
Pour plus de détails sur les CVE trouvés dans les logiciels en fin de vie, consultez notre annuaire des vulnérabilités.