Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-55553 |
|
Divulgation d'information dans urllib (CVE-2026-55553)
vulnérabilité dans urllib (CVE-2026-55553). Des informations confidentielles peuvent être exposées. Exploitable via `Cookie header`. Atténuation : mise à jour vers `2.44.1` ou plus.
|
| CVE-2026-16637 |
|
Vulnérabilité dans ssrf (CVE-2026-16637)
vulnérabilité dans ssrf (CVE-2026-16637). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-66901 |
|
Vulnérabilité dans CVE-2026-66901 (CVE-2026-66901)
vulnérabilité dans CVE-2026-66901 (CVE-2026-66901). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-67425 |
|
Flyto2 Core: LLM/API keys leak to an attacker-controlled base_url
Flyto2 Core: LLM/API keys leak to an attacker-controlled base_url
|
| CVE-2026-54660 |
|
Divulgation d'information dans swagger-typescript-api (CVE-2026-54660)
vulnérabilité dans swagger-typescript-api (CVE-2026-54660). Des informations confidentielles peuvent être exposées. Exploitable via `GET /exfil-endpoint/data.json`. Atténuation : mise à jour vers `13.12.2` ou plus.
|
| CVE-2026-13380 |
|
Vulnérabilité dans vsee (CVE-2026-13380)
vulnérabilité dans vsee (CVE-2026-13380). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-55180 |
|
Divulgation d'information dans pnpm (CVE-2026-55180)
vulnérabilité dans pnpm (CVE-2026-55180). Des informations confidentielles peuvent être exposées. Exploitable via `Authorization header`. Atténuation : mise à jour vers `11.5.3` ou plus.
|
| CVE-2026-22551 |
|
Vulnérabilité dans @theia/ai-chat-ui (CVE-2026-22551)
vulnérabilité dans @theia/ai-chat-ui (CVE-2026-22551). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.71.0` ou plus.
|
| CVE-2026-44486 |
|
Divulgation d'information dans axios (CVE-2026-44486)
vulnérabilité dans axios (CVE-2026-44486). Des informations confidentielles peuvent être exposées. Exploitable via `GET /start`. Atténuation : mise à jour vers `0.32.0` ou plus.
|
| CVE-2026-45739 |
|
Divulgation d'information dans strawberry-graphql (CVE-2026-45739)
vulnérabilité dans strawberry-graphql (CVE-2026-45739). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``parameters``. Atténuation : mise à jour vers `0.315.4` ou plus.
|
| CVE-2026-42880 |
|
Divulgation d'information dans argo-cd (CVE-2026-42880)
vulnérabilité dans argo-cd (CVE-2026-42880). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-42997 |
|
Vulnérabilité dans ironic-python-agent (CVE-2026-42997)
vulnérabilité dans ironic-python-agent (CVE-2026-42997). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `26.1.6` ou plus.
|
| CVE-2026-40293 |
|
Divulgation d'information dans github.com/openfga/openfga (CVE-2026-40293)
vulnérabilité dans github.com/openfga/openfga (CVE-2026-40293). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.14.0` ou plus.
|
| CVE-2025-41118 |
|
Divulgation d'information dans github.com/grafana/pyroscope (CVE-2025-41118)
vulnérabilité dans github.com/grafana/pyroscope (CVE-2025-41118). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.15.2, 1.16.1` ou plus.
|
| CVE-2026-27877 |
|
Divulgation d'information dans github.com/grafana/grafana (CVE-2026-27877)
vulnérabilité dans github.com/grafana/grafana (CVE-2026-27877). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `11.6.14, 12.1.10, 12.2.8, 12.3.6, 12.4.2` ou plus.
|
| CVE-2026-33180 |
|
Divulgation d'information dans CVE-2026-33180 (CVE-2026-33180)
vulnérabilité dans CVE-2026-33180 (CVE-2026-33180). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-32829 |
|
Vulnérabilité dans pseitz (CVE-2026-32829)
vulnérabilité dans pseitz (CVE-2026-32829). Des informations confidentielles peuvent être exposées. Exploitable via ``decompress_into``.
|