Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-79658 |
|
Vulnérabilité dans dos (CVE-2026-79658)
vulnérabilité dans dos (CVE-2026-79658). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-64679 |
|
Traversée de chemin dans github.com/runatlantis/atlantis (CVE-2026-64679)
traversée de chemin dans github.com/runatlantis/atlantis (CVE-2026-64679). Les données peuvent être altérées par des attaquants. Exploitable via ``workspace``. Atténuation : mise à jour vers `0.45.0` ou plus.
|
| CVE-2026-46603 |
|
Vulnérabilité dans dos (CVE-2026-46603)
vulnérabilité dans dos (CVE-2026-46603). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-56865 |
|
Vulnérabilité dans CVE-2026-56865 (CVE-2026-56865)
vulnérabilité dans CVE-2026-56865 (CVE-2026-56865). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-73654 |
|
Trigger.dev: Prototype pollution via run metadata operations → process-wide cross-tenant DoS
Trigger.dev: Prototype pollution via run metadata operations → process-wide cross-tenant DoS
|
| CVE-2026-71272 |
|
Memos' webhook dispatch function safeDialContext() (internal/webhook/webhook.go) resolves the...
Memos' webhook dispatch function safeDialContext() (internal/webhook/webhook.go) resolves the...
|
| CVE-2026-71271 |
|
Memos' webhook URL validation, isReservedIP() (internal/webhook/validate.go), checks a candidate...
Memos' webhook URL validation, isReservedIP() (internal/webhook/validate.go), checks a candidate...
|
| CVE-2026-71235 |
|
Injection de code dans ssrf (CVE-2026-71235)
injection de code dans ssrf (CVE-2026-71235). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-71206 |
|
Shiori's CheckToken function (internal/domains/auth.go) validates only the JWT's HMAC signature...
Shiori's CheckToken function (internal/domains/auth.go) validates only the JWT's HMAC signature...
|
| CVE-2026-13346 |
|
Vulnérabilité dans pypa (CVE-2026-13346)
vulnérabilité dans pypa (CVE-2026-13346). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-42505 |
|
Vulnérabilité dans golang (CVE-2026-42505)
vulnérabilité dans golang (CVE-2026-42505). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-39822 |
|
Vulnérabilité dans golang (CVE-2026-39822)
vulnérabilité dans golang (CVE-2026-39822). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-50138 |
|
Vulnérabilité dans goshs.de/goshs/v2 (CVE-2026-50138)
vulnérabilité dans goshs.de/goshs/v2 (CVE-2026-50138). Des informations confidentielles peuvent être exposées. Exploitable via ``goshs``. Atténuation : mise à jour vers `2.1.0` ou plus.
|
| CVE-2026-14363 |
|
Injection SQL dans sqli (CVE-2026-14363)
injection SQL dans sqli (CVE-2026-14363). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-58521 |
|
Injection SQL dans sqli (CVE-2026-58521)
injection SQL dans sqli (CVE-2026-58521). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-58519 |
|
XSS (Cross-Site Scripting) dans mediawiki (CVE-2026-58519)
XSS dans mediawiki (CVE-2026-58519). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-13426 |
|
Traversée de chemin dans c (CVE-2026-13426)
traversée de chemin dans c (CVE-2026-13426). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-52814 |
|
Vulnérabilité dans gogs.io/gogs (CVE-2026-52814)
vulnérabilité dans gogs.io/gogs (CVE-2026-52814). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2023-54365 |
|
Vulnérabilité dans traefik (CVE-2023-54365)
vulnérabilité dans traefik (CVE-2023-54365). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-48154 |
|
Vulnérabilité dans github.com/pilinux/gorest (CVE-2026-48154)
vulnérabilité dans github.com/pilinux/gorest (CVE-2026-48154). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``InMemorySecret2FA``. Atténuation : mise à jour vers `1.12.2` ou plus.
|
| CVE-2026-11400 |
|
AWS-JDBC Wrapper: Privilege Escalation in Aurora PostgreSQL instance
AWS-JDBC Wrapper: Privilege Escalation in Aurora PostgreSQL instance
|
| CVE-2026-11401 |
|
AWS Advanced Go Wrapper has Privilege Escalation in Aurora PostgreSQL instance
AWS Advanced Go Wrapper has Privilege Escalation in Aurora PostgreSQL instance
|
| CVE-2026-8643 |
|
Traversée de chemin dans pip (CVE-2026-8643)
traversée de chemin dans pip (CVE-2026-8643). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `26.1.2` ou plus.
|
| CVE-2026-42083 |
|
Free5GC PCF: Missing authentication middleware in Npcf_SMPolicyControl allows access to SM policy handlers and disclosure of subscriber SUPI
Free5GC PCF: Missing authentication middleware in Npcf_SMPolicyControl allows access to SM policy handlers and disclosure of subscriber SUPI
|
| CVE-2026-5222 |
|
Vulnérabilité dans cargo (CVE-2026-5222)
vulnérabilité dans cargo (CVE-2026-5222). Des informations confidentielles peuvent être exposées. Exploitable via ``foo``. Atténuation : mise à jour vers `0.97.0` ou plus.
|
| CVE-2026-5223 |
|
Vulnérabilité dans cargo (CVE-2026-5223)
vulnérabilité dans cargo (CVE-2026-5223). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.97.0` ou plus.
|
| CVE-2026-45135 |
|
Vulnérabilité dans github.com/caddyserver/caddy/v2 (CVE-2026-45135)
vulnérabilité dans github.com/caddyserver/caddy/v2 (CVE-2026-45135). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``search.IgnoreCase``. Atténuation : mise à jour vers `2.11.3` ou plus.
|
| CVE-2026-45062 |
|
Vulnérabilité dans github.com/dunglas/frankenphp (CVE-2026-45062)
vulnérabilité dans github.com/dunglas/frankenphp (CVE-2026-45062). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``cgi.go``. Atténuation : mise à jour vers `1.12.3` ou plus.
|
| CVE-2026-42072 |
|
Vulnérabilité dans graph (CVE-2026-42072)
vulnérabilité dans graph (CVE-2026-42072). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``NORNICDB_ADDRESS``.
|
| CVE-2026-38360 |
|
Traversée de chemin dans path-traversal (CVE-2026-38360)
traversée de chemin dans path-traversal (CVE-2026-38360). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-41507 |
|
Injection de code dans remote (CVE-2026-41507)
injection de code dans remote (CVE-2026-41507). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| ROOT-OS-DEBIAN-13-CVE-2026-31594 |
|
Vulnérabilité dans rootio-linux (ROOT-OS-DEBIAN-13-CVE-2026-31594)
vulnérabilité dans rootio-linux (ROOT-OS-DEBIAN-13-CVE-2026-31594). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.12.90-2.root.io.130, 6.12.90-2.root.io.131, 6.12.90-2.root.io.132, 6.12.90-2.root.io.133, 6.12.90-2.root.io.134, 6.12.90-2.root.io.135, 6.12.90-2.root.io.136, 6.12.90-2.root.io.137, 6.12.90-2.root.io.138` ou plus.
|
| ROOT-OS-DEBIAN-13-CVE-2026-23100 |
|
Vulnérabilité dans rootio-linux (ROOT-OS-DEBIAN-13-CVE-2026-23100)
vulnérabilité dans rootio-linux (ROOT-OS-DEBIAN-13-CVE-2026-23100). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.12.90-2.root.io.130, 6.12.90-2.root.io.131, 6.12.90-2.root.io.132, 6.12.90-2.root.io.133, 6.12.90-2.root.io.134, 6.12.90-2.root.io.135, 6.12.90-2.root.io.136, 6.12.90-2.root.io.137, 6.12.90-2.root.io.138` ou plus.
|
| ROOT-OS-DEBIAN-13-CVE-2025-38512 |
|
Vulnérabilité dans rootio-linux (ROOT-OS-DEBIAN-13-CVE-2025-38512)
vulnérabilité dans rootio-linux (ROOT-OS-DEBIAN-13-CVE-2025-38512). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `6.12.90-2.root.io.130, 6.12.90-2.root.io.131, 6.12.90-2.root.io.132, 6.12.90-2.root.io.133, 6.12.90-2.root.io.134, 6.12.90-2.root.io.135, 6.12.90-2.root.io.136, 6.12.90-2.root.io.137, 6.12.90-2.root.io.138` ou plus.
|
| ROOT-OS-DEBIAN-13-CVE-2026-23422 |
|
Vulnérabilité dans rootio-linux (ROOT-OS-DEBIAN-13-CVE-2026-23422)
vulnérabilité dans rootio-linux (ROOT-OS-DEBIAN-13-CVE-2026-23422). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `6.12.90-2.root.io.130, 6.12.90-2.root.io.131, 6.12.90-2.root.io.132, 6.12.90-2.root.io.133, 6.12.90-2.root.io.134, 6.12.90-2.root.io.135, 6.12.90-2.root.io.136, 6.12.90-2.root.io.137, 6.12.90-2.root.io.138` ou plus.
|
| ROOT-OS-DEBIAN-13-CVE-2025-71071 |
|
Vulnérabilité dans rootio-linux (ROOT-OS-DEBIAN-13-CVE-2025-71071)
vulnérabilité dans rootio-linux (ROOT-OS-DEBIAN-13-CVE-2025-71071). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `6.12.90-2.root.io.130, 6.12.90-2.root.io.131, 6.12.90-2.root.io.132, 6.12.90-2.root.io.133, 6.12.90-2.root.io.134, 6.12.90-2.root.io.135, 6.12.90-2.root.io.136, 6.12.90-2.root.io.137, 6.12.90-2.root.io.138` ou plus.
|
| ROOT-OS-DEBIAN-13-CVE-2026-23086 |
|
Vulnérabilité dans rootio-linux (ROOT-OS-DEBIAN-13-CVE-2026-23086)
vulnérabilité dans rootio-linux (ROOT-OS-DEBIAN-13-CVE-2026-23086). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.12.90-2.root.io.130, 6.12.90-2.root.io.131, 6.12.90-2.root.io.132, 6.12.90-2.root.io.133, 6.12.90-2.root.io.134, 6.12.90-2.root.io.135, 6.12.90-2.root.io.136, 6.12.90-2.root.io.137, 6.12.90-2.root.io.138` ou plus.
|
| ROOT-OS-DEBIAN-13-CVE-2025-21949 |
|
Vulnérabilité dans rootio-linux (ROOT-OS-DEBIAN-13-CVE-2025-21949)
vulnérabilité dans rootio-linux (ROOT-OS-DEBIAN-13-CVE-2025-21949). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.12.90-2.root.io.130, 6.12.90-2.root.io.131, 6.12.90-2.root.io.132, 6.12.90-2.root.io.133, 6.12.90-2.root.io.134, 6.12.90-2.root.io.135, 6.12.90-2.root.io.136, 6.12.90-2.root.io.137, 6.12.90-2.root.io.138` ou plus.
|
| ROOT-OS-DEBIAN-13-CVE-2019-16232 |
|
Vulnérabilité dans rootio-linux (ROOT-OS-DEBIAN-13-CVE-2019-16232)
vulnérabilité dans rootio-linux (ROOT-OS-DEBIAN-13-CVE-2019-16232). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.12.90-2.root.io.130, 6.12.90-2.root.io.131, 6.12.90-2.root.io.132, 6.12.90-2.root.io.133, 6.12.90-2.root.io.134, 6.12.90-2.root.io.135, 6.12.90-2.root.io.136, 6.12.90-2.root.io.137, 6.12.90-2.root.io.138` ou plus.
|
| ROOT-OS-DEBIAN-13-CVE-2025-38612 |
|
Vulnérabilité dans rootio-linux (ROOT-OS-DEBIAN-13-CVE-2025-38612)
vulnérabilité dans rootio-linux (ROOT-OS-DEBIAN-13-CVE-2025-38612). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.12.90-2.root.io.130, 6.12.90-2.root.io.131, 6.12.90-2.root.io.132, 6.12.90-2.root.io.133, 6.12.90-2.root.io.134, 6.12.90-2.root.io.135, 6.12.90-2.root.io.136, 6.12.90-2.root.io.137, 6.12.90-2.root.io.138` ou plus.
|
| ROOT-OS-DEBIAN-13-CVE-2026-23450 |
|
Vulnérabilité dans rootio-linux (ROOT-OS-DEBIAN-13-CVE-2026-23450)
vulnérabilité dans rootio-linux (ROOT-OS-DEBIAN-13-CVE-2026-23450). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `6.12.90-2.root.io.130, 6.12.90-2.root.io.131, 6.12.90-2.root.io.132, 6.12.90-2.root.io.133, 6.12.90-2.root.io.134, 6.12.90-2.root.io.135, 6.12.90-2.root.io.136, 6.12.90-2.root.io.137, 6.12.90-2.root.io.138` ou plus.
|
| ROOT-OS-DEBIAN-13-CVE-2025-68174 |
|
Vulnérabilité dans rootio-linux (ROOT-OS-DEBIAN-13-CVE-2025-68174)
vulnérabilité dans rootio-linux (ROOT-OS-DEBIAN-13-CVE-2025-68174). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.12.90-2.root.io.130, 6.12.90-2.root.io.131, 6.12.90-2.root.io.132, 6.12.90-2.root.io.133, 6.12.90-2.root.io.134, 6.12.90-2.root.io.135, 6.12.90-2.root.io.136, 6.12.90-2.root.io.137, 6.12.90-2.root.io.138` ou plus.
|
| ROOT-OS-DEBIAN-13-CVE-2026-23035 |
|
Vulnérabilité dans rootio-linux (ROOT-OS-DEBIAN-13-CVE-2026-23035)
vulnérabilité dans rootio-linux (ROOT-OS-DEBIAN-13-CVE-2026-23035). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.12.90-2.root.io.130, 6.12.90-2.root.io.131, 6.12.90-2.root.io.132, 6.12.90-2.root.io.133, 6.12.90-2.root.io.134, 6.12.90-2.root.io.135, 6.12.90-2.root.io.136, 6.12.90-2.root.io.137, 6.12.90-2.root.io.138` ou plus.
|
| ROOT-OS-DEBIAN-13-CVE-2025-38653 |
|
Vulnérabilité dans rootio-linux (ROOT-OS-DEBIAN-13-CVE-2025-38653)
vulnérabilité dans rootio-linux (ROOT-OS-DEBIAN-13-CVE-2025-38653). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `6.12.90-2.root.io.130, 6.12.90-2.root.io.131, 6.12.90-2.root.io.132, 6.12.90-2.root.io.133, 6.12.90-2.root.io.134, 6.12.90-2.root.io.135, 6.12.90-2.root.io.136, 6.12.90-2.root.io.137, 6.12.90-2.root.io.138` ou plus.
|
| ROOT-OS-DEBIAN-13-CVE-2025-22106 |
|
Vulnérabilité dans rootio-linux (ROOT-OS-DEBIAN-13-CVE-2025-22106)
vulnérabilité dans rootio-linux (ROOT-OS-DEBIAN-13-CVE-2025-22106). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.12.90-2.root.io.130, 6.12.90-2.root.io.131, 6.12.90-2.root.io.132, 6.12.90-2.root.io.133, 6.12.90-2.root.io.134, 6.12.90-2.root.io.135, 6.12.90-2.root.io.136, 6.12.90-2.root.io.137, 6.12.90-2.root.io.138` ou plus.
|
| ROOT-OS-DEBIAN-13-CVE-2026-31717 |
|
Vulnérabilité dans rootio-linux (ROOT-OS-DEBIAN-13-CVE-2026-31717)
vulnérabilité dans rootio-linux (ROOT-OS-DEBIAN-13-CVE-2026-31717). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.12.90-2.root.io.130, 6.12.90-2.root.io.131, 6.12.90-2.root.io.132, 6.12.90-2.root.io.133, 6.12.90-2.root.io.134, 6.12.90-2.root.io.135, 6.12.90-2.root.io.136, 6.12.90-2.root.io.137, 6.12.90-2.root.io.138` ou plus.
|
| ROOT-OS-DEBIAN-13-CVE-2026-31533 |
|
Vulnérabilité dans rootio-linux (ROOT-OS-DEBIAN-13-CVE-2026-31533)
vulnérabilité dans rootio-linux (ROOT-OS-DEBIAN-13-CVE-2026-31533). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.12.90-2.root.io.130, 6.12.90-2.root.io.131, 6.12.90-2.root.io.132, 6.12.90-2.root.io.133, 6.12.90-2.root.io.134, 6.12.90-2.root.io.135, 6.12.90-2.root.io.136, 6.12.90-2.root.io.137, 6.12.90-2.root.io.138` ou plus.
|
| ROOT-OS-DEBIAN-13-CVE-2025-40055 |
|
Vulnérabilité dans rootio-linux (ROOT-OS-DEBIAN-13-CVE-2025-40055)
vulnérabilité dans rootio-linux (ROOT-OS-DEBIAN-13-CVE-2025-40055). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.12.90-2.root.io.130, 6.12.90-2.root.io.131, 6.12.90-2.root.io.132, 6.12.90-2.root.io.133, 6.12.90-2.root.io.134, 6.12.90-2.root.io.135, 6.12.90-2.root.io.136, 6.12.90-2.root.io.137, 6.12.90-2.root.io.138` ou plus.
|
| ROOT-OS-DEBIAN-13-CVE-2026-23377 |
|
Vulnérabilité dans rootio-linux (ROOT-OS-DEBIAN-13-CVE-2026-23377)
vulnérabilité dans rootio-linux (ROOT-OS-DEBIAN-13-CVE-2026-23377). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.12.90-2.root.io.130, 6.12.90-2.root.io.131, 6.12.90-2.root.io.132, 6.12.90-2.root.io.133, 6.12.90-2.root.io.134, 6.12.90-2.root.io.135, 6.12.90-2.root.io.136, 6.12.90-2.root.io.137, 6.12.90-2.root.io.138` ou plus.
|
| ROOT-OS-DEBIAN-13-CVE-2025-38545 |
|
Vulnérabilité dans rootio-linux (ROOT-OS-DEBIAN-13-CVE-2025-38545)
vulnérabilité dans rootio-linux (ROOT-OS-DEBIAN-13-CVE-2025-38545). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.12.90-2.root.io.130, 6.12.90-2.root.io.131, 6.12.90-2.root.io.132, 6.12.90-2.root.io.133, 6.12.90-2.root.io.134, 6.12.90-2.root.io.135, 6.12.90-2.root.io.136, 6.12.90-2.root.io.137, 6.12.90-2.root.io.138` ou plus.
|