Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-24842 |
|
Traversée de chemin dans path-traversal (CVE-2026-24842)
traversée de chemin dans path-traversal (CVE-2026-24842). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-24779 |
|
SSRF (Falsification de requête côté serveur) dans vllm (CVE-2026-24779)
SSRF dans vllm (CVE-2026-24779). Des informations confidentielles peuvent être exposées. Exploitable via ``MediaConnector``. Atténuation : mise à jour vers `0.14.1` ou plus.
|
| CVE-2026-24747 |
|
Désérialisation non sécurisée dans pytorch (CVE-2026-24747)
vulnérabilité dans pytorch (CVE-2026-24747). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``weights_only``. Atténuation : mise à jour vers `2.10.0` ou plus.
|
| CVE-2026-24486 |
|
Traversée de chemin dans python-multipart (CVE-2026-24486)
traversée de chemin dans python-multipart (CVE-2026-24486). Les données peuvent être altérées par des attaquants. Exploitable via ``UPLOAD_DIR``. Atténuation : mise à jour vers `0.0.22` ou plus.
|
| CVE-2026-23003 |
|
Vulnérabilité dans c (CVE-2026-23003)
vulnérabilité dans c (CVE-2026-23003). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-23005 |
|
Vulnérabilité dans c (CVE-2026-23005)
vulnérabilité dans c (CVE-2026-23005). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-23010 |
|
Use-After-Free dans c (CVE-2026-23010)
vulnérabilité dans c (CVE-2026-23010). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-23011 |
|
Vulnérabilité dans c (CVE-2026-23011)
vulnérabilité dans c (CVE-2026-23011). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-52023 |
|
Vulnérabilité dans aptsys (CVE-2025-52023)
vulnérabilité dans aptsys (CVE-2025-52023). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-52022 |
|
Vulnérabilité dans aptsys (CVE-2025-52022)
vulnérabilité dans aptsys (CVE-2025-52022). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-71177 |
|
XSS (Cross-Site Scripting) dans lavalite (CVE-2025-71177)
XSS dans lavalite (CVE-2025-71177). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-22982 |
|
Vulnérabilité dans c (CVE-2026-22982)
vulnérabilité dans c (CVE-2026-22982). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-0994 |
|
Vulnérabilité dans protobuf (CVE-2026-0994)
vulnérabilité dans protobuf (CVE-2026-0994). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `5.29.6` ou plus.
|
| CVE-2026-24049 |
|
Traversée de chemin dans wheel (CVE-2026-24049)
traversée de chemin dans wheel (CVE-2026-24049). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `0.46.2` ou plus.
|
| CVE-2026-24001 |
|
Vulnérabilité dans kpdecker (CVE-2026-24001)
vulnérabilité dans kpdecker (CVE-2026-24001). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``parsePatch``.
|
| CVE-2026-23960 |
|
XSS (Cross-Site Scripting) dans argo-workflows (CVE-2026-23960)
XSS dans argo-workflows (CVE-2026-23960). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.6.17, 3.7.8` ou plus.
|
| CVE-2026-22807 |
|
Injection de code dans vllm (CVE-2026-22807)
injection de code dans vllm (CVE-2026-22807). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``auto_map``. Atténuation : mise à jour vers `0.14.0` ou plus.
|
| CVE-2021-47817 |
|
XSS (Cross-Site Scripting) dans open-emr (CVE-2021-47817)
XSS dans open-emr (CVE-2021-47817). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-23956 |
|
Vulnérabilité dans seroval (CVE-2026-23956)
vulnérabilité dans seroval (CVE-2026-23956). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Seroval``. Atténuation : mise à jour vers `1.4.1` ou plus.
|
| CVE-2026-22977 |
|
Vulnérabilité dans c (CVE-2026-22977)
vulnérabilité dans c (CVE-2026-22977). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-22976 |
|
Vulnérabilité dans c (CVE-2026-22976)
vulnérabilité dans c (CVE-2026-22976). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-55130 |
|
Vulnérabilité dans node-min (CVE-2025-55130)
vulnérabilité dans node-min (CVE-2025-55130). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `20.20.0, 22.22.0, 24.13.0, 25.3.0` ou plus.
|
| CVE-2025-59465 |
|
Vulnérabilité dans node (CVE-2025-59465)
vulnérabilité dans node (CVE-2025-59465). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``HPACK``. Atténuation : mise à jour vers `20.20.0, 22.22.0, 24.13.0, 25.3.0` ou plus.
|
| CVE-2025-55131 |
|
Vulnérabilité dans node-min (CVE-2025-55131)
vulnérabilité dans node-min (CVE-2025-55131). Des informations confidentielles peuvent être exposées. Exploitable via ``Buffer.alloc``. Atténuation : mise à jour vers `20.20.0, 22.22.0, 24.13.0, 25.3.0` ou plus.
|
| CVE-2025-56005 |
|
Désérialisation non sécurisée dans dabeaz (CVE-2025-56005)
vulnérabilité dans dabeaz (CVE-2025-56005). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``picklefile``.
|
| CVE-2026-23950 |
|
Vulnérabilité dans isaacs (CVE-2026-23950)
vulnérabilité dans isaacs (CVE-2026-23950). Les données peuvent être altérées par des attaquants. Exploitable via ``PathReservations``.
|
| CVE-2026-23745 |
|
Traversée de chemin dans isaacs (CVE-2026-23745)
traversée de chemin dans isaacs (CVE-2026-23745). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `7.5.3` ou plus.
|
| CVE-2021-47839 |
|
XSS (Cross-Site Scripting) dans CVE-2021-47839 (CVE-2021-47839)
XSS dans CVE-2021-47839 (CVE-2021-47839). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2021-47836 |
|
XSS (Cross-Site Scripting) dans CVE-2021-47836 (CVE-2021-47836)
XSS dans CVE-2021-47836 (CVE-2021-47836). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-23490 |
|
Vulnérabilité dans pyasn1 (CVE-2026-23490)
vulnérabilité dans pyasn1 (CVE-2026-23490). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.6.2` ou plus.
|
| CVE-2026-22774 |
|
Vulnérabilité dans dos (CVE-2026-22774)
vulnérabilité dans dos (CVE-2026-22774). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `5.6.2` ou plus.
|
| CVE-2026-22775 |
|
Vulnérabilité dans dos (CVE-2026-22775)
vulnérabilité dans dos (CVE-2026-22775). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `5.6.2` ou plus.
|
| CVE-2026-0897 |
|
Vulnérabilité dans keras (CVE-2026-0897)
vulnérabilité dans keras (CVE-2026-0897). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.13.1` ou plus.
|
| CVE-2025-71164 |
|
XSS (Cross-Site Scripting) dans typesettercms (CVE-2025-71164)
XSS dans typesettercms (CVE-2025-71164). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-71165 |
|
XSS (Cross-Site Scripting) dans typesettercms (CVE-2025-71165)
XSS dans typesettercms (CVE-2025-71165). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-71166 |
|
XSS (Cross-Site Scripting) dans typesettercms (CVE-2025-71166)
XSS dans typesettercms (CVE-2025-71166). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-22858 |
|
Lecture hors limites dans c (CVE-2026-22858)
vulnérabilité dans c (CVE-2026-22858). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `3.20.1` ou plus.
|
| CVE-2025-71123 |
|
Vulnérabilité dans c (CVE-2025-71123)
vulnérabilité dans c (CVE-2025-71123). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-71132 |
|
Vulnérabilité dans c (CVE-2025-71132)
vulnérabilité dans c (CVE-2025-71132). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-71128 |
|
Vulnérabilité dans csharp (CVE-2025-71128)
vulnérabilité dans csharp (CVE-2025-71128). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-71113 |
|
Vulnérabilité dans c (CVE-2025-71113)
vulnérabilité dans c (CVE-2025-71113). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-21267 |
|
Injection de commande OS dans c (CVE-2026-21267)
injection de commande OS dans c (CVE-2026-21267). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-68800 |
|
Vulnérabilité dans c (CVE-2025-68800)
vulnérabilité dans c (CVE-2025-68800). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-68809 |
|
Vulnérabilité dans c (CVE-2025-68809)
vulnérabilité dans c (CVE-2025-68809). Les données peuvent être altérées par des attaquants.
|
| CVE-2025-71098 |
|
Vulnérabilité dans c (CVE-2025-71098)
vulnérabilité dans c (CVE-2025-71098). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-71100 |
|
Vulnérabilité dans c (CVE-2025-71100)
vulnérabilité dans c (CVE-2025-71100). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-71085 |
|
Vulnérabilité dans c (CVE-2025-71085)
vulnérabilité dans c (CVE-2025-71085). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``netlabelctl``.
|
| CVE-2025-71088 |
|
Vulnérabilité dans c (CVE-2025-71088)
vulnérabilité dans c (CVE-2025-71088). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-71082 |
|
Vulnérabilité dans c (CVE-2025-71082)
vulnérabilité dans c (CVE-2025-71082). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-68815 |
|
Vulnérabilité dans c (CVE-2025-68815)
vulnérabilité dans c (CVE-2025-68815). L'exploitation peut entraîner la prise de contrôle totale du système.
|