Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
GHSA-2rm3-333w-xvc4 Téléversement de fichier dangereux dans DotVVM (GHSA-2rm3-333w-xvc4)
vulnérabilité dans DotVVM (GHSA-2rm3-333w-xvc4). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``AddUploadedFileStorage``. Atténuation : mise à jour vers `5.0.0-preview09-final` ou plus.
GHSA-c8qj-jx8j-fg2w Vulnérabilité dans DotVVM (GHSA-c8qj-jx8j-fg2w)
vulnérabilité dans DotVVM (GHSA-c8qj-jx8j-fg2w). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``AuthorizeActionFilter``. Atténuation : mise à jour vers `5.0.0-preview09-final` ou plus.
GHSA-c2g3-c4gc-w5wg Vulnérabilité dans DotVVM (GHSA-c2g3-c4gc-w5wg)
vulnérabilité dans DotVVM (GHSA-c2g3-c4gc-w5wg). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `5.0.0-preview09-final` ou plus.
MAL-2026-6211 Vulnérabilité dans @apiwizards/auth-middleware (MAL-2026-6211)
vulnérabilité dans @apiwizards/auth-middleware (MAL-2026-6211). Risque d'opérations non autorisées ou de divulgation.
GHSA-c3r7-wcqm-j4v8 Vulnérabilité dans @antoncarlos1/nodelamp (GHSA-c3r7-wcqm-j4v8)
vulnérabilité dans @antoncarlos1/nodelamp (GHSA-c3r7-wcqm-j4v8). Risque d'opérations non autorisées ou de divulgation.
GHSA-wg5p-8h9p-3mr7 Injection de commande OS dans agent-coderag (GHSA-wg5p-8h9p-3mr7)
injection de commande OS dans agent-coderag (GHSA-wg5p-8h9p-3mr7). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``gradlew``. Atténuation : mise à jour vers `1.3.1` ou plus.
MAL-2026-6221 Vulnérabilité dans chai-assert-kit (MAL-2026-6221)
vulnérabilité dans chai-assert-kit (MAL-2026-6221). Risque d'opérations non autorisées ou de divulgation.
GHSA-v8fp-q6g9-vj9c Vulnérabilité dans chai-as-attested (GHSA-v8fp-q6g9-vj9c)
vulnérabilité dans chai-as-attested (GHSA-v8fp-q6g9-vj9c). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``module.exports.pino``.
GHSA-9gg4-phm5-h5g9 Vulnérabilité dans chai-as-uphelded (GHSA-9gg4-phm5-h5g9)
vulnérabilité dans chai-as-uphelded (GHSA-9gg4-phm5-h5g9). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``cookie``.
GHSA-2h46-9x5w-4wf7 Traversée de chemin dans github.com/entireio/cli (GHSA-2h46-9x5w-4wf7)
traversée de chemin dans github.com/entireio/cli (GHSA-2h46-9x5w-4wf7). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``SessionID``. Atténuation : mise à jour vers `0.7.7` ou plus.
GHSA-cgxm-vr2f-6fj8 Vulnérabilité dans parse-server (GHSA-cgxm-vr2f-6fj8)
vulnérabilité dans parse-server (GHSA-cgxm-vr2f-6fj8). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``requestComplexity.queryDepth``. Atténuation : mise à jour vers `8.6.82` ou plus.
CVE-2026-55832 Traversée de chemin dans tract-onnx (CVE-2026-55832)
traversée de chemin dans tract-onnx (CVE-2026-55832). Des informations confidentielles peuvent être exposées. Exploitable via ``tract``. Atténuation : mise à jour vers `0.23.2` ou plus.
CVE-2026-55773 Injection de code dans com.cedarpolicy:cedar-java (CVE-2026-55773)
injection de code dans com.cedarpolicy:cedar-java (CVE-2026-55773). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``forbid``. Atténuation : mise à jour vers `4.9.0` ou plus.
CVE-2026-55772 Vulnérabilité dans com.cedarpolicy:cedar-java (CVE-2026-55772)
vulnérabilité dans com.cedarpolicy:cedar-java (CVE-2026-55772). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``__entity``. Atténuation : mise à jour vers `4.9.0` ou plus.
CVE-2026-55767 Vulnérabilité dans guzzlehttp/guzzle (CVE-2026-55767)
vulnérabilité dans guzzlehttp/guzzle (CVE-2026-55767). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``CookieJar``. Atténuation : mise à jour vers `7.12.1` ou plus.
CVE-2026-55766 Vulnérabilité dans guzzlehttp/psr7 (CVE-2026-55766)
vulnérabilité dans guzzlehttp/psr7 (CVE-2026-55766). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Request``. Atténuation : mise à jour vers `2.12.1` ou plus.
CVE-2026-55689 Contournement d'authentification dans github.com/openfga/openfga (CVE-2026-55689)
contournement d'authentification dans github.com/openfga/openfga (CVE-2026-55689). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.18.0` ou plus.
GHSA-m6jq-gwpx-8rj7 Vulnérabilité dans new-mjs-eslint (GHSA-m6jq-gwpx-8rj7)
vulnérabilité dans new-mjs-eslint (GHSA-m6jq-gwpx-8rj7). Risque d'opérations non autorisées ou de divulgation.
GHSA-72jg-rrr3-v685 Vulnérabilité dans new-eslint-1 (GHSA-72jg-rrr3-v685)
vulnérabilité dans new-eslint-1 (GHSA-72jg-rrr3-v685). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-55568 Vulnérabilité dans guzzlehttp/guzzle (CVE-2026-55568)
vulnérabilité dans guzzlehttp/guzzle (CVE-2026-55568). Des informations confidentielles peuvent être exposées. Exploitable via ``proxy``. Atténuation : mise à jour vers `7.12.1` ou plus.
CVE-2026-55414 Vulnérabilité dans nl.nl-portal:form (CVE-2026-55414)
vulnérabilité dans nl.nl-portal:form (CVE-2026-55414). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /graphql`. Atténuation : mise à jour vers `3.0.4.RELEASE` ou plus.
CVE-2026-55375 Vulnérabilité dans jleehr/canto-saas-api (CVE-2026-55375)
vulnérabilité dans jleehr/canto-saas-api (CVE-2026-55375). Des informations confidentielles peuvent être exposées. Exploitable via ``app_id``. Atténuation : mise à jour vers `3.0.0` ou plus.
CVE-2026-9143 Vulnérabilité dans ni (CVE-2026-9143)
vulnérabilité dans ni (CVE-2026-9143). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-9142 Vulnérabilité dans ni (CVE-2026-9142)
vulnérabilité dans ni (CVE-2026-9142). Des informations confidentielles peuvent être exposées.
CVE-2026-49357 Vulnérabilité dans line-desktop-mcp (CVE-2026-49357)
vulnérabilité dans line-desktop-mcp (CVE-2026-49357). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``fbed0d2d3048e63f48a356a1267ed8ec5e78f3ae``. Atténuation : mise à jour vers `1.1.2` ou plus.
CVE-2026-48141 Vulnérabilité dans dos (CVE-2026-48141)
vulnérabilité dans dos (CVE-2026-48141). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-48140 Vulnérabilité dans dos (CVE-2026-48140)
vulnérabilité dans dos (CVE-2026-48140). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-48139 Vulnérabilité dans dos (CVE-2026-48139)
vulnérabilité dans dos (CVE-2026-48139). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-48138 Lecture hors limites dans dos (CVE-2026-48138)
vulnérabilité dans dos (CVE-2026-48138). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-48137 Vulnérabilité dans ni (CVE-2026-48137)
vulnérabilité dans ni (CVE-2026-48137). Des informations confidentielles peuvent être exposées.
CVE-2026-55374 Vulnérabilité dans jleehr/canto-saas-api (CVE-2026-55374)
vulnérabilité dans jleehr/canto-saas-api (CVE-2026-55374). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``GetContentDetailsRequest``. Atténuation : mise à jour vers `3.0.0` ou plus.
GHSA-g793-594c-6gxf Vulnérabilité dans new-ts-helper (GHSA-g793-594c-6gxf)
vulnérabilité dans new-ts-helper (GHSA-g793-594c-6gxf). Risque d'opérations non autorisées ou de divulgation.
SUSE-SU-2026:22243-1 Vulnérabilité dans freeipmi (SUSE-SU-2026:22243-1)
vulnérabilité dans freeipmi (SUSE-SU-2026:22243-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.6.11-3.1` ou plus.
MAL-2026-6219 Vulnérabilité dans chai-as-forgeted (MAL-2026-6219)
vulnérabilité dans chai-as-forgeted (MAL-2026-6219). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``cookie``.
CVE-2026-55884 Vulnérabilité dans github.com/tilt-dev/tilt (CVE-2026-55884)
vulnérabilité dans github.com/tilt-dev/tilt (CVE-2026-55884). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``cookieWrapper``. Atténuation : mise à jour vers `0.37.4` ou plus.
CVE-2026-55883 Vulnérabilité dans github.com/tilt-dev/tilt (CVE-2026-55883)
vulnérabilité dans github.com/tilt-dev/tilt (CVE-2026-55883). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Origin``. Atténuation : mise à jour vers `0.37.4` ou plus.
CVE-2026-55882 Divulgation d'information dans github.com/tilt-dev/tilt (CVE-2026-55882)
vulnérabilité dans github.com/tilt-dev/tilt (CVE-2026-55882). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``http.DefaultServeMux``. Atténuation : mise à jour vers `0.37.4` ou plus.
CGA-qhpx-gchc-5xh9 CGA-qhpx-gchc-5xh9
SUSE-SU-2026:2472-1 Vulnérabilité dans apache-sshd (SUSE-SU-2026:2472-1)
vulnérabilité dans apache-sshd (SUSE-SU-2026:2472-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.18.0-150200.5.11.1` ou plus.
CVE-2026-54051 Injection de commande OS dans network-ai (CVE-2026-54051)
injection de commande OS dans network-ai (CVE-2026-54051). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``SandboxPolicy.isCommandAllowed``. Atténuation : mise à jour vers `5.9.1` ou plus.
CVE-2026-56142 Vulnérabilité dans privilege-escalation (CVE-2026-56142)
vulnérabilité dans privilege-escalation (CVE-2026-56142). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-56141 Vulnérabilité dans jetbrains (CVE-2026-56141)
vulnérabilité dans jetbrains (CVE-2026-56141). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-53915 Vulnérabilité dans jetbrains (CVE-2026-53915)
vulnérabilité dans jetbrains (CVE-2026-53915). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-50242 Vulnérabilité dans jetbrains (CVE-2026-50242)
vulnérabilité dans jetbrains (CVE-2026-50242). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-44939 Vulnérabilité dans github.com/rancher/rancher (CVE-2026-44939)
vulnérabilité dans github.com/rancher/rancher (CVE-2026-44939). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``authImage``. Atténuation : mise à jour vers `0.0.0-20260617231817-2aa77eb283e7` ou plus.
SUSE-SU-2026:22175-1 Vulnérabilité dans libcaca (SUSE-SU-2026:22175-1)
vulnérabilité dans libcaca (SUSE-SU-2026:22175-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.99.beta20-160000.3.1` ou plus.
openSUSE-SU-2026:21101-1 Vulnérabilité dans libcaca (openSUSE-SU-2026:21101-1)
vulnérabilité dans libcaca (openSUSE-SU-2026:21101-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.99.beta20-160000.3.1` ou plus.
CVE-2026-12706 Use-After-Free dans dos (CVE-2026-12706)
vulnérabilité dans dos (CVE-2026-12706). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-11941 Use-After-Free dans quiche (CVE-2026-11941)
vulnérabilité dans quiche (CVE-2026-11941). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``quiche_connection_id_iter_next``. Atténuation : mise à jour vers `0.29.2` ou plus.
MAL-2026-6208 Vulnérabilité dans fastercoding (MAL-2026-6208)
vulnérabilité dans fastercoding (MAL-2026-6208). Risque d'opérations non autorisées ou de divulgation.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →