Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Groupe : cwe Étiquette : cwe-201 Effacer
ID Titre
CVE-2026-55553 Divulgation d'information dans urllib (CVE-2026-55553)
vulnérabilité dans urllib (CVE-2026-55553). Des informations confidentielles peuvent être exposées. Exploitable via `Cookie header`. Atténuation : mise à jour vers `2.44.1` ou plus.
CVE-2026-16637 Vulnérabilité dans ssrf (CVE-2026-16637)
vulnérabilité dans ssrf (CVE-2026-16637). Des informations confidentielles peuvent être exposées.
CVE-2026-66901 Vulnérabilité dans CVE-2026-66901 (CVE-2026-66901)
vulnérabilité dans CVE-2026-66901 (CVE-2026-66901). Des informations confidentielles peuvent être exposées.
CVE-2026-67425 Flyto2 Core: LLM/API keys leak to an attacker-controlled base_url
Flyto2 Core: LLM/API keys leak to an attacker-controlled base_url
CVE-2026-54660 Divulgation d'information dans swagger-typescript-api (CVE-2026-54660)
vulnérabilité dans swagger-typescript-api (CVE-2026-54660). Des informations confidentielles peuvent être exposées. Exploitable via `GET /exfil-endpoint/data.json`. Atténuation : mise à jour vers `13.12.2` ou plus.
CVE-2026-13380 Vulnérabilité dans vsee (CVE-2026-13380)
vulnérabilité dans vsee (CVE-2026-13380). Des informations confidentielles peuvent être exposées.
CVE-2026-55180 Divulgation d'information dans pnpm (CVE-2026-55180)
vulnérabilité dans pnpm (CVE-2026-55180). Des informations confidentielles peuvent être exposées. Exploitable via `Authorization header`. Atténuation : mise à jour vers `11.5.3` ou plus.
CVE-2026-22551 Vulnérabilité dans @theia/ai-chat-ui (CVE-2026-22551)
vulnérabilité dans @theia/ai-chat-ui (CVE-2026-22551). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.71.0` ou plus.
CVE-2026-44486 Divulgation d'information dans axios (CVE-2026-44486)
vulnérabilité dans axios (CVE-2026-44486). Des informations confidentielles peuvent être exposées. Exploitable via `GET /start`. Atténuation : mise à jour vers `0.32.0` ou plus.
CVE-2026-45739 Divulgation d'information dans strawberry-graphql (CVE-2026-45739)
vulnérabilité dans strawberry-graphql (CVE-2026-45739). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``parameters``. Atténuation : mise à jour vers `0.315.4` ou plus.
CVE-2026-42880 Divulgation d'information dans argo-cd (CVE-2026-42880)
vulnérabilité dans argo-cd (CVE-2026-42880). Des informations confidentielles peuvent être exposées.
CVE-2026-42997 Vulnérabilité dans ironic-python-agent (CVE-2026-42997)
vulnérabilité dans ironic-python-agent (CVE-2026-42997). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `26.1.6` ou plus.
CVE-2026-40293 Divulgation d'information dans github.com/openfga/openfga (CVE-2026-40293)
vulnérabilité dans github.com/openfga/openfga (CVE-2026-40293). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.14.0` ou plus.
CVE-2025-41118 Divulgation d'information dans github.com/grafana/pyroscope (CVE-2025-41118)
vulnérabilité dans github.com/grafana/pyroscope (CVE-2025-41118). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.15.2, 1.16.1` ou plus.
CVE-2026-27877 Divulgation d'information dans github.com/grafana/grafana (CVE-2026-27877)
vulnérabilité dans github.com/grafana/grafana (CVE-2026-27877). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `11.6.14, 12.1.10, 12.2.8, 12.3.6, 12.4.2` ou plus.
CVE-2026-33180 Divulgation d'information dans CVE-2026-33180 (CVE-2026-33180)
vulnérabilité dans CVE-2026-33180 (CVE-2026-33180). Des informations confidentielles peuvent être exposées.
CVE-2026-32829 Vulnérabilité dans pseitz (CVE-2026-32829)
vulnérabilité dans pseitz (CVE-2026-32829). Des informations confidentielles peuvent être exposées. Exploitable via ``decompress_into``.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →