Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| GHSA-2rm3-333w-xvc4 |
|
Téléversement de fichier dangereux dans DotVVM (GHSA-2rm3-333w-xvc4)
vulnérabilité dans DotVVM (GHSA-2rm3-333w-xvc4). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``AddUploadedFileStorage``. Atténuation : mise à jour vers `5.0.0-preview09-final` ou plus.
|
| GHSA-c8qj-jx8j-fg2w |
|
Vulnérabilité dans DotVVM (GHSA-c8qj-jx8j-fg2w)
vulnérabilité dans DotVVM (GHSA-c8qj-jx8j-fg2w). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``AuthorizeActionFilter``. Atténuation : mise à jour vers `5.0.0-preview09-final` ou plus.
|
| GHSA-c2g3-c4gc-w5wg |
|
Vulnérabilité dans DotVVM (GHSA-c2g3-c4gc-w5wg)
vulnérabilité dans DotVVM (GHSA-c2g3-c4gc-w5wg). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `5.0.0-preview09-final` ou plus.
|
| MAL-2026-6211 |
|
Vulnérabilité dans @apiwizards/auth-middleware (MAL-2026-6211)
vulnérabilité dans @apiwizards/auth-middleware (MAL-2026-6211). Risque d'opérations non autorisées ou de divulgation.
|
| GHSA-c3r7-wcqm-j4v8 |
|
Vulnérabilité dans @antoncarlos1/nodelamp (GHSA-c3r7-wcqm-j4v8)
vulnérabilité dans @antoncarlos1/nodelamp (GHSA-c3r7-wcqm-j4v8). Risque d'opérations non autorisées ou de divulgation.
|
| GHSA-wg5p-8h9p-3mr7 |
|
Injection de commande OS dans agent-coderag (GHSA-wg5p-8h9p-3mr7)
injection de commande OS dans agent-coderag (GHSA-wg5p-8h9p-3mr7). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``gradlew``. Atténuation : mise à jour vers `1.3.1` ou plus.
|
| MAL-2026-6221 |
|
Vulnérabilité dans chai-assert-kit (MAL-2026-6221)
vulnérabilité dans chai-assert-kit (MAL-2026-6221). Risque d'opérations non autorisées ou de divulgation.
|
| GHSA-v8fp-q6g9-vj9c |
|
Vulnérabilité dans chai-as-attested (GHSA-v8fp-q6g9-vj9c)
vulnérabilité dans chai-as-attested (GHSA-v8fp-q6g9-vj9c). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``module.exports.pino``.
|
| GHSA-9gg4-phm5-h5g9 |
|
Vulnérabilité dans chai-as-uphelded (GHSA-9gg4-phm5-h5g9)
vulnérabilité dans chai-as-uphelded (GHSA-9gg4-phm5-h5g9). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``cookie``.
|
| GHSA-2h46-9x5w-4wf7 |
|
Traversée de chemin dans github.com/entireio/cli (GHSA-2h46-9x5w-4wf7)
traversée de chemin dans github.com/entireio/cli (GHSA-2h46-9x5w-4wf7). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``SessionID``. Atténuation : mise à jour vers `0.7.7` ou plus.
|
| GHSA-cgxm-vr2f-6fj8 |
|
Vulnérabilité dans parse-server (GHSA-cgxm-vr2f-6fj8)
vulnérabilité dans parse-server (GHSA-cgxm-vr2f-6fj8). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``requestComplexity.queryDepth``. Atténuation : mise à jour vers `8.6.82` ou plus.
|
| CVE-2026-55832 |
|
Traversée de chemin dans tract-onnx (CVE-2026-55832)
traversée de chemin dans tract-onnx (CVE-2026-55832). Des informations confidentielles peuvent être exposées. Exploitable via ``tract``. Atténuation : mise à jour vers `0.23.2` ou plus.
|
| CVE-2026-55773 |
|
Injection de code dans com.cedarpolicy:cedar-java (CVE-2026-55773)
injection de code dans com.cedarpolicy:cedar-java (CVE-2026-55773). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``forbid``. Atténuation : mise à jour vers `4.9.0` ou plus.
|
| CVE-2026-55772 |
|
Vulnérabilité dans com.cedarpolicy:cedar-java (CVE-2026-55772)
vulnérabilité dans com.cedarpolicy:cedar-java (CVE-2026-55772). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``__entity``. Atténuation : mise à jour vers `4.9.0` ou plus.
|
| CVE-2026-55767 |
|
Vulnérabilité dans guzzlehttp/guzzle (CVE-2026-55767)
vulnérabilité dans guzzlehttp/guzzle (CVE-2026-55767). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``CookieJar``. Atténuation : mise à jour vers `7.12.1` ou plus.
|
| CVE-2026-55766 |
|
Vulnérabilité dans guzzlehttp/psr7 (CVE-2026-55766)
vulnérabilité dans guzzlehttp/psr7 (CVE-2026-55766). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Request``. Atténuation : mise à jour vers `2.12.1` ou plus.
|
| CVE-2026-55689 |
|
Contournement d'authentification dans github.com/openfga/openfga (CVE-2026-55689)
contournement d'authentification dans github.com/openfga/openfga (CVE-2026-55689). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.18.0` ou plus.
|
| GHSA-m6jq-gwpx-8rj7 |
|
Vulnérabilité dans new-mjs-eslint (GHSA-m6jq-gwpx-8rj7)
vulnérabilité dans new-mjs-eslint (GHSA-m6jq-gwpx-8rj7). Risque d'opérations non autorisées ou de divulgation.
|
| GHSA-72jg-rrr3-v685 |
|
Vulnérabilité dans new-eslint-1 (GHSA-72jg-rrr3-v685)
vulnérabilité dans new-eslint-1 (GHSA-72jg-rrr3-v685). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-55568 |
|
Vulnérabilité dans guzzlehttp/guzzle (CVE-2026-55568)
vulnérabilité dans guzzlehttp/guzzle (CVE-2026-55568). Des informations confidentielles peuvent être exposées. Exploitable via ``proxy``. Atténuation : mise à jour vers `7.12.1` ou plus.
|
| CVE-2026-55414 |
|
Vulnérabilité dans nl.nl-portal:form (CVE-2026-55414)
vulnérabilité dans nl.nl-portal:form (CVE-2026-55414). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /graphql`. Atténuation : mise à jour vers `3.0.4.RELEASE` ou plus.
|
| CVE-2026-55375 |
|
Vulnérabilité dans jleehr/canto-saas-api (CVE-2026-55375)
vulnérabilité dans jleehr/canto-saas-api (CVE-2026-55375). Des informations confidentielles peuvent être exposées. Exploitable via ``app_id``. Atténuation : mise à jour vers `3.0.0` ou plus.
|
| CVE-2026-9143 |
|
Vulnérabilité dans ni (CVE-2026-9143)
vulnérabilité dans ni (CVE-2026-9143). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9142 |
|
Vulnérabilité dans ni (CVE-2026-9142)
vulnérabilité dans ni (CVE-2026-9142). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-49357 |
|
Vulnérabilité dans line-desktop-mcp (CVE-2026-49357)
vulnérabilité dans line-desktop-mcp (CVE-2026-49357). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``fbed0d2d3048e63f48a356a1267ed8ec5e78f3ae``. Atténuation : mise à jour vers `1.1.2` ou plus.
|
| CVE-2026-48141 |
|
Vulnérabilité dans dos (CVE-2026-48141)
vulnérabilité dans dos (CVE-2026-48141). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-48140 |
|
Vulnérabilité dans dos (CVE-2026-48140)
vulnérabilité dans dos (CVE-2026-48140). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-48139 |
|
Vulnérabilité dans dos (CVE-2026-48139)
vulnérabilité dans dos (CVE-2026-48139). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-48138 |
|
Lecture hors limites dans dos (CVE-2026-48138)
vulnérabilité dans dos (CVE-2026-48138). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-48137 |
|
Vulnérabilité dans ni (CVE-2026-48137)
vulnérabilité dans ni (CVE-2026-48137). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-55374 |
|
Vulnérabilité dans jleehr/canto-saas-api (CVE-2026-55374)
vulnérabilité dans jleehr/canto-saas-api (CVE-2026-55374). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``GetContentDetailsRequest``. Atténuation : mise à jour vers `3.0.0` ou plus.
|
| GHSA-g793-594c-6gxf |
|
Vulnérabilité dans new-ts-helper (GHSA-g793-594c-6gxf)
vulnérabilité dans new-ts-helper (GHSA-g793-594c-6gxf). Risque d'opérations non autorisées ou de divulgation.
|
| SUSE-SU-2026:22243-1 |
|
Vulnérabilité dans freeipmi (SUSE-SU-2026:22243-1)
vulnérabilité dans freeipmi (SUSE-SU-2026:22243-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.6.11-3.1` ou plus.
|
| MAL-2026-6219 |
|
Vulnérabilité dans chai-as-forgeted (MAL-2026-6219)
vulnérabilité dans chai-as-forgeted (MAL-2026-6219). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``cookie``.
|
| CVE-2026-55884 |
|
Vulnérabilité dans github.com/tilt-dev/tilt (CVE-2026-55884)
vulnérabilité dans github.com/tilt-dev/tilt (CVE-2026-55884). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``cookieWrapper``. Atténuation : mise à jour vers `0.37.4` ou plus.
|
| CVE-2026-55883 |
|
Vulnérabilité dans github.com/tilt-dev/tilt (CVE-2026-55883)
vulnérabilité dans github.com/tilt-dev/tilt (CVE-2026-55883). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Origin``. Atténuation : mise à jour vers `0.37.4` ou plus.
|
| CVE-2026-55882 |
|
Divulgation d'information dans github.com/tilt-dev/tilt (CVE-2026-55882)
vulnérabilité dans github.com/tilt-dev/tilt (CVE-2026-55882). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``http.DefaultServeMux``. Atténuation : mise à jour vers `0.37.4` ou plus.
|
| CGA-qhpx-gchc-5xh9 |
|
CGA-qhpx-gchc-5xh9 |
| SUSE-SU-2026:2472-1 |
|
Vulnérabilité dans apache-sshd (SUSE-SU-2026:2472-1)
vulnérabilité dans apache-sshd (SUSE-SU-2026:2472-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.18.0-150200.5.11.1` ou plus.
|
| CVE-2026-54051 |
|
Injection de commande OS dans network-ai (CVE-2026-54051)
injection de commande OS dans network-ai (CVE-2026-54051). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``SandboxPolicy.isCommandAllowed``. Atténuation : mise à jour vers `5.9.1` ou plus.
|
| CVE-2026-56142 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-56142)
vulnérabilité dans privilege-escalation (CVE-2026-56142). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-56141 |
|
Vulnérabilité dans jetbrains (CVE-2026-56141)
vulnérabilité dans jetbrains (CVE-2026-56141). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-53915 |
|
Vulnérabilité dans jetbrains (CVE-2026-53915)
vulnérabilité dans jetbrains (CVE-2026-53915). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-50242 |
|
Vulnérabilité dans jetbrains (CVE-2026-50242)
vulnérabilité dans jetbrains (CVE-2026-50242). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-44939 |
|
Vulnérabilité dans github.com/rancher/rancher (CVE-2026-44939)
vulnérabilité dans github.com/rancher/rancher (CVE-2026-44939). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``authImage``. Atténuation : mise à jour vers `0.0.0-20260617231817-2aa77eb283e7` ou plus.
|
| SUSE-SU-2026:22175-1 |
|
Vulnérabilité dans libcaca (SUSE-SU-2026:22175-1)
vulnérabilité dans libcaca (SUSE-SU-2026:22175-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.99.beta20-160000.3.1` ou plus.
|
| openSUSE-SU-2026:21101-1 |
|
Vulnérabilité dans libcaca (openSUSE-SU-2026:21101-1)
vulnérabilité dans libcaca (openSUSE-SU-2026:21101-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.99.beta20-160000.3.1` ou plus.
|
| CVE-2026-12706 |
|
Use-After-Free dans dos (CVE-2026-12706)
vulnérabilité dans dos (CVE-2026-12706). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-11941 |
|
Use-After-Free dans quiche (CVE-2026-11941)
vulnérabilité dans quiche (CVE-2026-11941). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``quiche_connection_id_iter_next``. Atténuation : mise à jour vers `0.29.2` ou plus.
|
| MAL-2026-6208 |
|
Vulnérabilité dans fastercoding (MAL-2026-6208)
vulnérabilité dans fastercoding (MAL-2026-6208). Risque d'opérations non autorisées ou de divulgation.
|