Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
CVE-2026-50034 Vulnérabilité dans CVE-2026-50034 (CVE-2026-50034)
vulnérabilité dans CVE-2026-50034 (CVE-2026-50034). Des informations confidentielles peuvent être exposées.
CVE-2026-12048 XSS (Cross-Site Scripting) dans react (CVE-2026-12048)
XSS dans react (CVE-2026-12048). Des informations confidentielles peuvent être exposées.
CVE-2026-52866 Vulnérabilité dans CVE-2026-52866 (CVE-2026-52866)
vulnérabilité dans CVE-2026-52866 (CVE-2026-52866). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-12047 XSS (Cross-Site Scripting) dans react (CVE-2026-12047)
XSS dans react (CVE-2026-12047). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-12049 Redirection ouverte dans pgadmin (CVE-2026-12049)
vulnérabilité dans pgadmin (CVE-2026-12049). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-12050 Injection SQL dans sqli (CVE-2026-12050)
injection SQL dans sqli (CVE-2026-12050). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /browser/server/restore_point/{gid}/{sid}`.
GHSA-fwh2-95jw-g4j6 Traversée de chemin dans praisonai (GHSA-fwh2-95jw-g4j6)
traversée de chemin dans praisonai (GHSA-fwh2-95jw-g4j6). L'exploitation peut entraîner la prise de contrôle totale du système.
GHSA-x44p-gg67-52fc Autorisation incorrecte dans praisonai (GHSA-x44p-gg67-52fc)
vulnérabilité dans praisonai (GHSA-x44p-gg67-52fc). Des informations confidentielles peuvent être exposées.
CVE-2026-12044 Injection SQL dans sqli (CVE-2026-12044)
injection SQL dans sqli (CVE-2026-12044). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``qtLiteral``.
CVE-2026-12045 Injection de commande dans pgadmin (CVE-2026-12045)
injection de commande dans pgadmin (CVE-2026-12045). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-56077 Vulnérabilité dans CVE-2026-56077 (CVE-2026-56077)
vulnérabilité dans CVE-2026-56077 (CVE-2026-56077). Des informations confidentielles peuvent être exposées.
CVE-2026-12046 Vulnérabilité dans flask (CVE-2026-12046)
vulnérabilité dans flask (CVE-2026-12046). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `DELETE /sqleditor/close/`.
CVE-2026-56076 Vulnérabilité dans CVE-2026-56076 (CVE-2026-56076)
vulnérabilité dans CVE-2026-56076 (CVE-2026-56076). Des informations confidentielles peuvent être exposées. Exploitable via `POST /agui`.
CVE-2026-6716 Rejected reason: This CVE ID has been rejected or withdrawn by its CVE Numbering Authority.
Rejected reason: This CVE ID has been rejected or withdrawn by its CVE Numbering Authority.
CVE-2026-10746 Rejected reason: This CVE ID has been rejected or withdrawn by its CVE Numbering Authority.
Rejected reason: This CVE ID has been rejected or withdrawn by its CVE Numbering Authority.
CVE-2026-56075 Autorisation incorrecte dans praisonai (CVE-2026-56075)
vulnérabilité dans praisonai (CVE-2026-56075). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``chat.py``. Atténuation : mise à jour vers `4.5.128` ou plus.
CVE-2026-56074 Autorisation incorrecte dans praisonai (CVE-2026-56074)
vulnérabilité dans praisonai (CVE-2026-56074). Des informations confidentielles peuvent être exposées. Exploitable via ``execute_command``. Atténuation : mise à jour vers `4.5.128` ou plus.
CVE-2026-56078 Traversée de chemin dans praisonai (CVE-2026-56078)
traversée de chemin dans praisonai (CVE-2026-56078). Des informations confidentielles peuvent être exposées. Exploitable via ``MultiAgentLedger``. Atténuation : mise à jour vers `1.5.115` ou plus.
RLSA-2026:26610 Vulnérabilité dans xorg-x11-server (RLSA-2026:26610)
vulnérabilité dans xorg-x11-server (RLSA-2026:26610). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0:1.20.11-34.el9_8.2` ou plus.
RLSA-2026:26590 Vulnérabilité dans xorg-x11-server-Xwayland (RLSA-2026:26590)
vulnérabilité dans xorg-x11-server-Xwayland (RLSA-2026:26590). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0:24.1.9-4.el9_8.2` ou plus.
RLSA-2026:26533 Vulnérabilité dans dracut (RLSA-2026:26533)
vulnérabilité dans dracut (RLSA-2026:26533). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0:057-115.git20260527.el9_8` ou plus.
RLSA-2026:26709 Vulnérabilité dans xorg-x11-server (RLSA-2026:26709)
vulnérabilité dans xorg-x11-server (RLSA-2026:26709). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0:1.20.11-28.el8_10.2` ou plus.
RLSA-2026:26562 Vulnérabilité dans xorg-x11-server-Xwayland (RLSA-2026:26562)
vulnérabilité dans xorg-x11-server-Xwayland (RLSA-2026:26562). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0:21.1.3-20.el8_10.2` ou plus.
RLSA-2026:26459 Vulnérabilité dans 389-ds-base (RLSA-2026:26459)
vulnérabilité dans 389-ds-base (RLSA-2026:26459). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0:1.4.3.39-24.module+el8.10.0+40214+a8ec6bf9` ou plus.
RLSA-2026:26534 Vulnérabilité dans dracut (RLSA-2026:26534)
vulnérabilité dans dracut (RLSA-2026:26534). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0:049-244.git20260529.el8_10` ou plus.
RLSA-2026:26427 Vulnérabilité dans kernel (RLSA-2026:26427)
vulnérabilité dans kernel (RLSA-2026:26427). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0:4.18.0-553.134.1.el8_10` ou plus.
UBUNTU-CVE-2026-46862 Vulnérabilité dans mysql-5.5 (UBUNTU-CVE-2026-46862)
vulnérabilité dans mysql-5.5 (UBUNTU-CVE-2026-46862). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `8.0.46-0ubuntu0.20.04.1+esm3` ou plus.
UBUNTU-CVE-2026-48142 Vulnérabilité dans nginx (UBUNTU-CVE-2026-48142)
vulnérabilité dans nginx (UBUNTU-CVE-2026-48142). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.18.0-6ubuntu14.16` ou plus.
UBUNTU-CVE-2026-42055 Vulnérabilité dans nginx (UBUNTU-CVE-2026-42055)
vulnérabilité dans nginx (UBUNTU-CVE-2026-42055). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `1.18.0-6ubuntu14.16` ou plus.
UBUNTU-CVE-2026-55203 Vulnérabilité dans haproxy (UBUNTU-CVE-2026-55203)
vulnérabilité dans haproxy (UBUNTU-CVE-2026-55203). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `2.4.30-0ubuntu0.22.04.2` ou plus.
ALSA-2026:27288 Vulnérabilité dans kernel (ALSA-2026:27288)
vulnérabilité dans kernel (ALSA-2026:27288). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.12.0-211.26.1.el10_2` ou plus.
UBUNTU-CVE-2026-55204 Vulnérabilité dans haproxy (UBUNTU-CVE-2026-55204)
vulnérabilité dans haproxy (UBUNTU-CVE-2026-55204). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.4.30-0ubuntu0.22.04.2` ou plus.
ALSA-2026:27353 Vulnérabilité dans bpftool (ALSA-2026:27353)
vulnérabilité dans bpftool (ALSA-2026:27353). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.18.0-553.136.1.el8_10` ou plus.
ALSA-2026:27354 Vulnérabilité dans kernel-rt (ALSA-2026:27354)
vulnérabilité dans kernel-rt (ALSA-2026:27354). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.18.0-553.136.1.rt7.477.el8_10` ou plus.
openSUSE-SU-2026:11065-1 Vulnérabilité dans freerdp (openSUSE-SU-2026:11065-1)
vulnérabilité dans freerdp (openSUSE-SU-2026:11065-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.27.1-1.1` ou plus.
openSUSE-SU-2026:11070-1 Vulnérabilité dans warewulf4 (openSUSE-SU-2026:11070-1)
vulnérabilité dans warewulf4 (openSUSE-SU-2026:11070-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.7.0-2.1` ou plus.
openSUSE-SU-2026:11069-1 Vulnérabilité dans squid (openSUSE-SU-2026:11069-1)
vulnérabilité dans squid (openSUSE-SU-2026:11069-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `7.6-1.1` ou plus.
openSUSE-SU-2026:11066-1 Vulnérabilité dans nginx (openSUSE-SU-2026:11066-1)
vulnérabilité dans nginx (openSUSE-SU-2026:11066-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.31.2-1.1` ou plus.
openSUSE-SU-2026:11064-1 Vulnérabilité dans ansible-core-2.20 (openSUSE-SU-2026:11064-1)
vulnérabilité dans ansible-core-2.20 (openSUSE-SU-2026:11064-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.20.7-1.1` ou plus.
openSUSE-SU-2026:11068-1 Vulnérabilité dans python311 (openSUSE-SU-2026:11068-1)
vulnérabilité dans python311 (openSUSE-SU-2026:11068-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.11.15-6.1` ou plus.
openSUSE-SU-2026:11062-1 Vulnérabilité dans ansible-core-2.18 (openSUSE-SU-2026:11062-1)
vulnérabilité dans ansible-core-2.18 (openSUSE-SU-2026:11062-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.18.18-1.1` ou plus.
openSUSE-SU-2026:11067-1 Vulnérabilité dans python-joserfc (openSUSE-SU-2026:11067-1)
vulnérabilité dans python-joserfc (openSUSE-SU-2026:11067-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.7.1-1.1` ou plus.
openSUSE-SU-2026:11061-1 Vulnérabilité dans ImageMagick (openSUSE-SU-2026:11061-1)
vulnérabilité dans ImageMagick (openSUSE-SU-2026:11061-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `7.1.2.25-2.1` ou plus.
openSUSE-SU-2026:11063-1 Vulnérabilité dans ansible-core-2.19 (openSUSE-SU-2026:11063-1)
vulnérabilité dans ansible-core-2.19 (openSUSE-SU-2026:11063-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.19.11-1.1` ou plus.
UBUNTU-CVE-2026-42530 (NGINX Open Source has a vulnerability in the ngx_http_v3_modulemodule. ...)
GHSA-89vx-wfvc-j58f Vulnérabilité dans node-vfs-polyfill (GHSA-89vx-wfvc-j58f)
vulnérabilité dans node-vfs-polyfill (GHSA-89vx-wfvc-j58f). Risque d'opérations non autorisées ou de divulgation.
GHSA-w7hw-9wmw-hj5w Vulnérabilité dans db-connector-log (GHSA-w7hw-9wmw-hj5w)
vulnérabilité dans db-connector-log (GHSA-w7hw-9wmw-hj5w). Risque d'opérations non autorisées ou de divulgation.
GHSA-vh6x-853w-4qvp Vulnérabilité dans runtime-query (GHSA-vh6x-853w-4qvp)
vulnérabilité dans runtime-query (GHSA-vh6x-853w-4qvp). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``require``.
CVE-2026-8668 Vulnérabilité dans CVE-2026-8668 (CVE-2026-8668)
vulnérabilité dans CVE-2026-8668 (CVE-2026-8668). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-8100 Vulnérabilité dans CVE-2026-8100 (CVE-2026-8100)
vulnérabilité dans CVE-2026-8100 (CVE-2026-8100). Risque d'opérations non autorisées ou de divulgation.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →