Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| BELL-CVE-2026-48933 |
|
BELL-CVE-2026-48933 |
| BELL-CVE-2026-48935 |
|
BELL-CVE-2026-48935 |
| BELL-CVE-2026-48930 |
|
BELL-CVE-2026-48930 |
| BELL-CVE-2026-48934 |
|
BELL-CVE-2026-48934 |
| BELL-CVE-2026-48928 |
|
BELL-CVE-2026-48928 |
| BELL-CVE-2026-48619 |
|
BELL-CVE-2026-48619 |
| BELL-CVE-2026-48931 |
|
BELL-CVE-2026-48931 |
| BELL-CVE-2026-48618 |
|
BELL-CVE-2026-48618 |
| BELL-CVE-2026-48615 |
|
BELL-CVE-2026-48615 |
| BELL-CVE-2026-48142 |
|
BELL-CVE-2026-48142 |
| BELL-CVE-2026-42055 |
|
BELL-CVE-2026-42055 |
| MAL-2026-6234 |
|
Vulnérabilité dans yian666aikf (MAL-2026-6234)
vulnérabilité dans yian666aikf (MAL-2026-6234). Risque d'opérations non autorisées ou de divulgation.
|
| MAL-2026-6235 |
|
Vulnérabilité dans yianzzkf6687 (MAL-2026-6235)
vulnérabilité dans yianzzkf6687 (MAL-2026-6235). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``net``.
|
| CVE-2026-9265 |
|
Lecture hors limites dans CVE-2026-9265 (CVE-2026-9265)
vulnérabilité dans CVE-2026-9265 (CVE-2026-9265). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-9843 |
|
Traversée de chemin dans wordpress (CVE-2026-9843)
traversée de chemin dans wordpress (CVE-2026-9843). Les données peuvent être altérées par des attaquants.
|
| ECHO-e82f-e0e2-2625 |
|
ECHO-e82f-e0e2-2625 |
| ECHO-aa4f-978c-e8b4 |
|
ECHO-aa4f-978c-e8b4 |
| UBUNTU-CVE-2026-9265 |
|
Vulnérabilité dans libcrypt-openssl-pkcs12-perl (UBUNTU-CVE-2026-9265)
vulnérabilité dans libcrypt-openssl-pkcs12-perl (UBUNTU-CVE-2026-9265). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-56216 |
|
Élévation de privilèges dans CVE-2026-56216 (CVE-2026-56216)
vulnérabilité dans CVE-2026-56216 (CVE-2026-56216). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /functions/v1/apikey`.
|
| CVE-2026-56215 |
|
Vulnérabilité dans CVE-2026-56215 (CVE-2026-56215)
vulnérabilité dans CVE-2026-56215 (CVE-2026-56215). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-56214 |
|
Divulgation d'information dans CVE-2026-56214 (CVE-2026-56214)
vulnérabilité dans CVE-2026-56214 (CVE-2026-56214). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-56213 |
|
Vulnérabilité dans CVE-2026-56213 (CVE-2026-56213)
vulnérabilité dans CVE-2026-56213 (CVE-2026-56213). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-56212 |
|
Élévation de privilèges dans CVE-2026-56212 (CVE-2026-56212)
vulnérabilité dans CVE-2026-56212 (CVE-2026-56212). Risque d'opérations non autorisées ou de divulgation.
|
| MAL-2026-6233 |
|
Vulnérabilité dans fluent-dashboard-panel-metrics (MAL-2026-6233)
vulnérabilité dans fluent-dashboard-panel-metrics (MAL-2026-6233). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``__all__``.
|
| CVE-2026-11551 |
|
Vulnérabilité dans wordpress (CVE-2026-11551)
vulnérabilité dans wordpress (CVE-2026-11551). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| openSUSE-SU-2026:11071-1 |
|
Vulnérabilité dans chromium (openSUSE-SU-2026:11071-1)
vulnérabilité dans chromium (openSUSE-SU-2026:11071-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `149.0.7827.155-1.1` ou plus.
|
| CGA-v43f-5gf4-32gg |
|
CGA-v43f-5gf4-32gg |
| CGA-jqhj-9577-3g66 |
|
CGA-jqhj-9577-3g66 |
| CGA-6p2h-7vrw-h4w8 |
|
CGA-6p2h-7vrw-h4w8 |
| MAL-2026-6231 |
|
Vulnérabilité dans improvado-layout-panel-metrics (MAL-2026-6231)
vulnérabilité dans improvado-layout-panel-metrics (MAL-2026-6231). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-56082 |
|
Vulnérabilité dans dos (CVE-2026-56082)
vulnérabilité dans dos (CVE-2026-56082). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-56081 |
|
Vulnérabilité dans CVE-2026-56081 (CVE-2026-56081)
vulnérabilité dans CVE-2026-56081 (CVE-2026-56081). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-56080 |
|
Contournement d'authentification dans dos (CVE-2026-56080)
contournement d'authentification dans dos (CVE-2026-56080). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-56079 |
|
Divulgation d'information dans CVE-2026-56079 (CVE-2026-56079)
vulnérabilité dans CVE-2026-56079 (CVE-2026-56079). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-56073 |
|
Vulnérabilité dans CVE-2026-56073 (CVE-2026-56073)
vulnérabilité dans CVE-2026-56073 (CVE-2026-56073). Des informations confidentielles peuvent être exposées.
|
| GHSA-869j-r97x-hx2g |
|
Traversée de chemin dans aqt (GHSA-869j-r97x-hx2g)
traversée de chemin dans aqt (GHSA-869j-r97x-hx2g). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `25.9.3` ou plus.
|
| GHSA-jv2j-mqmw-xvv5 |
|
Vulnérabilité dans surrealdb (GHSA-jv2j-mqmw-xvv5)
vulnérabilité dans surrealdb (GHSA-jv2j-mqmw-xvv5). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``expr_recursion_limit``. Atténuation : mise à jour vers `3.1.5` ou plus.
|
| GHSA-hv6h-hc26-q48p |
|
Autorisation incorrecte dans surrealdb (GHSA-hv6h-hc26-q48p)
vulnérabilité dans surrealdb (GHSA-hv6h-hc26-q48p). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``SELECT``. Atténuation : mise à jour vers `3.1.5` ou plus.
|
| GHSA-h4h3-3rfj-x6fq |
|
Divulgation d'information dans surrealdb (GHSA-h4h3-3rfj-x6fq)
vulnérabilité dans surrealdb (GHSA-h4h3-3rfj-x6fq). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``null``. Atténuation : mise à jour vers `3.1.5` ou plus.
|
| GHSA-cc8f-fcx3-gpjr |
|
Vulnérabilité dans surrealdb (GHSA-cc8f-fcx3-gpjr)
vulnérabilité dans surrealdb (GHSA-cc8f-fcx3-gpjr). Des informations confidentielles peuvent être exposées. Exploitable via ``mapper``. Atténuation : mise à jour vers `3.1.5` ou plus.
|
| GHSA-h5rg-8p7f-47g2 |
|
SSRF (Falsification de requête côté serveur) dans surrealdb (GHSA-h5rg-8p7f-47g2)
SSRF dans surrealdb (GHSA-h5rg-8p7f-47g2). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``reqwest``. Atténuation : mise à jour vers `3.1.5` ou plus.
|
| GHSA-4xgf-cpjx-pc3j |
|
Traversée de chemin dans pydantic-settings (GHSA-4xgf-cpjx-pc3j)
traversée de chemin dans pydantic-settings (GHSA-4xgf-cpjx-pc3j). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``NestedSecretsSettingsSource``. Atténuation : mise à jour vers `2.14.2` ou plus.
|
| GHSA-g2gw-q38m-vjfc |
|
SSRF (Falsification de requête côté serveur) dans @merill/lokka (GHSA-g2gw-q38m-vjfc)
SSRF dans @merill/lokka (GHSA-g2gw-q38m-vjfc). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.1.2` ou plus.
|
| GHSA-h5x8-xp6m-x6q4 |
|
Vulnérabilité dans @jhb.software/payload-cloudinary-plugin (GHSA-h5x8-xp6m-x6q4)
vulnérabilité dans @jhb.software/payload-cloudinary-plugin (GHSA-h5x8-xp6m-x6q4). Les données peuvent être altérées par des attaquants. Exploitable via `POST /api/cloudinary-generate-signature`. Atténuation : mise à jour vers `0.4.0` ou plus.
|
| GHSA-f4xh-w4cj-qxq8 |
|
Traversée de chemin dans langsmith (GHSA-f4xh-w4cj-qxq8)
traversée de chemin dans langsmith (GHSA-f4xh-w4cj-qxq8). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``TracingMiddleware``. Atténuation : mise à jour vers `0.8.18` ou plus.
|
| GHSA-c3xh-98xp-6qhf |
|
Injection de commande OS dans gouef/githubtoplanguages (GHSA-c3xh-98xp-6qhf)
injection de commande OS dans gouef/githubtoplanguages (GHSA-c3xh-98xp-6qhf). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``github.event.issue.title``. Atténuation : mise à jour vers `1.1.4` ou plus.
|
| GHSA-4cc2-g9w2-fhf6 |
|
SSRF (Falsification de requête côté serveur) dans zeep (GHSA-4cc2-g9w2-fhf6)
SSRF dans zeep (GHSA-4cc2-g9w2-fhf6). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.3.3` ou plus.
|
| GHSA-cw6h-ffmh-x6vh |
|
Traversée de chemin dans aqt (GHSA-cw6h-ffmh-x6vh)
traversée de chemin dans aqt (GHSA-cw6h-ffmh-x6vh). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``getImageForOcclusion``. Atténuation : mise à jour vers `25.9.4` ou plus.
|
| GHSA-wvrh-2f4m-924v |
|
Vulnérabilité dans ChatterBot (GHSA-wvrh-2f4m-924v)
vulnérabilité dans ChatterBot (GHSA-wvrh-2f4m-924v). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``makedirs``. Atténuation : mise à jour vers `1.2.14` ou plus.
|
| CVE-2026-57168 |
|
Vulnérabilité dans io.openremote:openremote-manager (CVE-2026-57168)
vulnérabilité dans io.openremote:openremote-manager (CVE-2026-57168). Risque d'opérations non autorisées ou de divulgation. Exploitable via `DELETE /api/smartcity/alarm`. Atténuation : mise à jour vers `1.25.0` ou plus.
|