Faille critique dans Apache CXF : risque d'exécution de code à distance
La faille affecte les versions antérieures à 4.0.5 et 3.6.3 du framework Java. Les administrateurs sont appelés à mettre à jour immédiatement leurs systèmes.
La faille affecte les versions antérieures à 4.0.5 et 3.6.3 du framework Java. Les administrateurs sont appelés à mettre à jour immédiatement leurs systèmes.
Une vulnérabilité d'injection SQL a été découverte dans Hibernate via le composant InlineIdsOrClauseBuilder, affectant les applications Java en production.
13 faits pour « Java », page 1 sur 1
Une vulnérabilité dans la bibliothèque Java mchange-commons-java permet l'exécution de code arbitraire via le paramètre factoryClassLocation.
La sérialisation Java native est vulnérable aux attaques de désérialisation qui peuvent exécuter du code arbitraire.
Les développeurs Java sont invités à appliquer un patch immédiat.
Cette faille affecte les applications Java utilisant cette bibliothèque populaire de traitement d'expressions.
AlmaLinux et d'autres distributions ont publié des correctifs de sécurité pour Java 25 OpenJDK et d'autres composants critiques.
JAR Cart introduit une approche allégée pour les projets Java sans gestionnaire de dépendances complexe.
DOMPurify et OpenSAML Java présentent des failles permettant des attaques par déni de service et cross-site scripting.
Une faille dans Apereo CAS Client Java, via les tickets JWT, a été identifiée. Cette vulnérabilité pourrait permettre à des attaquants de contourner les mécanismes d'authentification.
Bouncy Castle Java expose un chiffrement faible, permettant l'accès non autorisé aux données.
Ces vulnérabilités, identifiées en avril 2026, menacent la sécurité des applications Java basées sur ce framework. Les développeurs doivent mettre à jour leurs systèmes pour éviter des compromissions.
La bibliothèque plexus-utils, composant courant dans les chaînes de compilation Java, souffre d'une vulnérabilité de traversée de répertoires via la fonction extractFile().