Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-72917 |
|
Vulnérabilité dans CVE-2026-72917 (CVE-2026-72917)
vulnérabilité dans CVE-2026-72917 (CVE-2026-72917). Des informations confidentielles peuvent être exposées. Exploitable via `POST /api/system/recover-account`.
|
| CVE-2026-69246 |
|
Vulnérabilité dans guzzlehttp/guzzle (CVE-2026-69246)
vulnérabilité dans guzzlehttp/guzzle (CVE-2026-69246). Risque d'opérations non autorisées ou de divulgation. Exploitable via `Host header`. Atténuation : mise à jour vers `7.15.2` ou plus.
|
| CVE-2026-62999 |
|
Traversée de chemin dans CVE-2026-62999 (CVE-2026-62999)
traversée de chemin dans CVE-2026-62999 (CVE-2026-62999). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15704 |
|
Vulnérabilité dans CVE-2026-15704 (CVE-2026-15704)
vulnérabilité dans CVE-2026-15704 (CVE-2026-15704). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `GET /shells/`.
|
| CVE-2026-73416 |
|
Vulnérabilité dans jupyterlab (CVE-2026-73416)
vulnérabilité dans jupyterlab (CVE-2026-73416). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``blocked_extensions_uris``. Atténuation : mise à jour vers `4.5.10` ou plus.
|
| CVE-2026-49984 |
|
Traversée de chemin dans kestra (CVE-2026-49984)
traversée de chemin dans kestra (CVE-2026-49984). Des informations confidentielles peuvent être exposées. Exploitable via `GET /api/v1/{tenant}/executions/{executionId}/file`. Atténuation : mise à jour vers `1.0.45` ou plus.
|
| CVE-2026-48721 |
|
Vulnérabilité dans c (CVE-2026-48721)
vulnérabilité dans c (CVE-2026-48721). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0.2026.05.06.15.42.stable` ou plus.
|
| CVE-2026-42462 |
|
Vulnérabilité dans @fedify/fedify (CVE-2026-42462)
vulnérabilité dans @fedify/fedify (CVE-2026-42462). Les données peuvent être altérées par des attaquants. Exploitable via ``Activity``. Atténuation : mise à jour vers `1.9.11` ou plus.
|
| CVE-2026-39364 |
|
Vulnérabilité dans vitejs (CVE-2026-39364)
vulnérabilité dans vitejs (CVE-2026-39364). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `7.3.2` ou plus.
|