Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
BELL-CVE-2026-48933 BELL-CVE-2026-48933
BELL-CVE-2026-48935 BELL-CVE-2026-48935
BELL-CVE-2026-48930 BELL-CVE-2026-48930
BELL-CVE-2026-48934 BELL-CVE-2026-48934
BELL-CVE-2026-48928 BELL-CVE-2026-48928
BELL-CVE-2026-48619 BELL-CVE-2026-48619
BELL-CVE-2026-48931 BELL-CVE-2026-48931
BELL-CVE-2026-48618 BELL-CVE-2026-48618
BELL-CVE-2026-48615 BELL-CVE-2026-48615
BELL-CVE-2026-48142 BELL-CVE-2026-48142
BELL-CVE-2026-42055 BELL-CVE-2026-42055
MAL-2026-6234 Vulnérabilité dans yian666aikf (MAL-2026-6234)
vulnérabilité dans yian666aikf (MAL-2026-6234). Risque d'opérations non autorisées ou de divulgation.
MAL-2026-6235 Vulnérabilité dans yianzzkf6687 (MAL-2026-6235)
vulnérabilité dans yianzzkf6687 (MAL-2026-6235). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``net``.
CVE-2026-9265 Lecture hors limites dans CVE-2026-9265 (CVE-2026-9265)
vulnérabilité dans CVE-2026-9265 (CVE-2026-9265). Des informations confidentielles peuvent être exposées.
CVE-2026-9843 Traversée de chemin dans wordpress (CVE-2026-9843)
traversée de chemin dans wordpress (CVE-2026-9843). Les données peuvent être altérées par des attaquants.
ECHO-e82f-e0e2-2625 ECHO-e82f-e0e2-2625
ECHO-aa4f-978c-e8b4 ECHO-aa4f-978c-e8b4
UBUNTU-CVE-2026-9265 Vulnérabilité dans libcrypt-openssl-pkcs12-perl (UBUNTU-CVE-2026-9265)
vulnérabilité dans libcrypt-openssl-pkcs12-perl (UBUNTU-CVE-2026-9265). Des informations confidentielles peuvent être exposées.
CVE-2026-56216 Élévation de privilèges dans CVE-2026-56216 (CVE-2026-56216)
vulnérabilité dans CVE-2026-56216 (CVE-2026-56216). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /functions/v1/apikey`.
CVE-2026-56215 Vulnérabilité dans CVE-2026-56215 (CVE-2026-56215)
vulnérabilité dans CVE-2026-56215 (CVE-2026-56215). Des informations confidentielles peuvent être exposées.
CVE-2026-56214 Divulgation d'information dans CVE-2026-56214 (CVE-2026-56214)
vulnérabilité dans CVE-2026-56214 (CVE-2026-56214). Des informations confidentielles peuvent être exposées.
CVE-2026-56213 Vulnérabilité dans CVE-2026-56213 (CVE-2026-56213)
vulnérabilité dans CVE-2026-56213 (CVE-2026-56213). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-56212 Élévation de privilèges dans CVE-2026-56212 (CVE-2026-56212)
vulnérabilité dans CVE-2026-56212 (CVE-2026-56212). Risque d'opérations non autorisées ou de divulgation.
MAL-2026-6233 Vulnérabilité dans fluent-dashboard-panel-metrics (MAL-2026-6233)
vulnérabilité dans fluent-dashboard-panel-metrics (MAL-2026-6233). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``__all__``.
CVE-2026-11551 Vulnérabilité dans wordpress (CVE-2026-11551)
vulnérabilité dans wordpress (CVE-2026-11551). L'exploitation peut entraîner la prise de contrôle totale du système.
openSUSE-SU-2026:11071-1 Vulnérabilité dans chromium (openSUSE-SU-2026:11071-1)
vulnérabilité dans chromium (openSUSE-SU-2026:11071-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `149.0.7827.155-1.1` ou plus.
CGA-v43f-5gf4-32gg CGA-v43f-5gf4-32gg
CGA-jqhj-9577-3g66 CGA-jqhj-9577-3g66
CGA-6p2h-7vrw-h4w8 CGA-6p2h-7vrw-h4w8
MAL-2026-6231 Vulnérabilité dans improvado-layout-panel-metrics (MAL-2026-6231)
vulnérabilité dans improvado-layout-panel-metrics (MAL-2026-6231). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-56082 Vulnérabilité dans dos (CVE-2026-56082)
vulnérabilité dans dos (CVE-2026-56082). Les données peuvent être altérées par des attaquants.
CVE-2026-56081 Vulnérabilité dans CVE-2026-56081 (CVE-2026-56081)
vulnérabilité dans CVE-2026-56081 (CVE-2026-56081). Des informations confidentielles peuvent être exposées.
CVE-2026-56080 Contournement d'authentification dans dos (CVE-2026-56080)
contournement d'authentification dans dos (CVE-2026-56080). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-56079 Divulgation d'information dans CVE-2026-56079 (CVE-2026-56079)
vulnérabilité dans CVE-2026-56079 (CVE-2026-56079). Des informations confidentielles peuvent être exposées.
CVE-2026-56073 Vulnérabilité dans CVE-2026-56073 (CVE-2026-56073)
vulnérabilité dans CVE-2026-56073 (CVE-2026-56073). Des informations confidentielles peuvent être exposées.
GHSA-869j-r97x-hx2g Traversée de chemin dans aqt (GHSA-869j-r97x-hx2g)
traversée de chemin dans aqt (GHSA-869j-r97x-hx2g). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `25.9.3` ou plus.
GHSA-jv2j-mqmw-xvv5 Vulnérabilité dans surrealdb (GHSA-jv2j-mqmw-xvv5)
vulnérabilité dans surrealdb (GHSA-jv2j-mqmw-xvv5). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``expr_recursion_limit``. Atténuation : mise à jour vers `3.1.5` ou plus.
GHSA-hv6h-hc26-q48p Autorisation incorrecte dans surrealdb (GHSA-hv6h-hc26-q48p)
vulnérabilité dans surrealdb (GHSA-hv6h-hc26-q48p). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``SELECT``. Atténuation : mise à jour vers `3.1.5` ou plus.
GHSA-h4h3-3rfj-x6fq Divulgation d'information dans surrealdb (GHSA-h4h3-3rfj-x6fq)
vulnérabilité dans surrealdb (GHSA-h4h3-3rfj-x6fq). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``null``. Atténuation : mise à jour vers `3.1.5` ou plus.
GHSA-cc8f-fcx3-gpjr Vulnérabilité dans surrealdb (GHSA-cc8f-fcx3-gpjr)
vulnérabilité dans surrealdb (GHSA-cc8f-fcx3-gpjr). Des informations confidentielles peuvent être exposées. Exploitable via ``mapper``. Atténuation : mise à jour vers `3.1.5` ou plus.
GHSA-h5rg-8p7f-47g2 SSRF (Falsification de requête côté serveur) dans surrealdb (GHSA-h5rg-8p7f-47g2)
SSRF dans surrealdb (GHSA-h5rg-8p7f-47g2). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``reqwest``. Atténuation : mise à jour vers `3.1.5` ou plus.
GHSA-4xgf-cpjx-pc3j Traversée de chemin dans pydantic-settings (GHSA-4xgf-cpjx-pc3j)
traversée de chemin dans pydantic-settings (GHSA-4xgf-cpjx-pc3j). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``NestedSecretsSettingsSource``. Atténuation : mise à jour vers `2.14.2` ou plus.
GHSA-g2gw-q38m-vjfc SSRF (Falsification de requête côté serveur) dans @merill/lokka (GHSA-g2gw-q38m-vjfc)
SSRF dans @merill/lokka (GHSA-g2gw-q38m-vjfc). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.1.2` ou plus.
GHSA-h5x8-xp6m-x6q4 Vulnérabilité dans @jhb.software/payload-cloudinary-plugin (GHSA-h5x8-xp6m-x6q4)
vulnérabilité dans @jhb.software/payload-cloudinary-plugin (GHSA-h5x8-xp6m-x6q4). Les données peuvent être altérées par des attaquants. Exploitable via `POST /api/cloudinary-generate-signature`. Atténuation : mise à jour vers `0.4.0` ou plus.
GHSA-f4xh-w4cj-qxq8 Traversée de chemin dans langsmith (GHSA-f4xh-w4cj-qxq8)
traversée de chemin dans langsmith (GHSA-f4xh-w4cj-qxq8). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``TracingMiddleware``. Atténuation : mise à jour vers `0.8.18` ou plus.
GHSA-c3xh-98xp-6qhf Injection de commande OS dans gouef/githubtoplanguages (GHSA-c3xh-98xp-6qhf)
injection de commande OS dans gouef/githubtoplanguages (GHSA-c3xh-98xp-6qhf). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``github.event.issue.title``. Atténuation : mise à jour vers `1.1.4` ou plus.
GHSA-4cc2-g9w2-fhf6 SSRF (Falsification de requête côté serveur) dans zeep (GHSA-4cc2-g9w2-fhf6)
SSRF dans zeep (GHSA-4cc2-g9w2-fhf6). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.3.3` ou plus.
GHSA-cw6h-ffmh-x6vh Traversée de chemin dans aqt (GHSA-cw6h-ffmh-x6vh)
traversée de chemin dans aqt (GHSA-cw6h-ffmh-x6vh). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``getImageForOcclusion``. Atténuation : mise à jour vers `25.9.4` ou plus.
GHSA-wvrh-2f4m-924v Vulnérabilité dans ChatterBot (GHSA-wvrh-2f4m-924v)
vulnérabilité dans ChatterBot (GHSA-wvrh-2f4m-924v). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``makedirs``. Atténuation : mise à jour vers `1.2.14` ou plus.
CVE-2026-57168 Vulnérabilité dans io.openremote:openremote-manager (CVE-2026-57168)
vulnérabilité dans io.openremote:openremote-manager (CVE-2026-57168). Risque d'opérations non autorisées ou de divulgation. Exploitable via `DELETE /api/smartcity/alarm`. Atténuation : mise à jour vers `1.25.0` ou plus.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →