Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
ECHO-d378-1b5a-f13e ECHO-d378-1b5a-f13e
CVE-2026-48983 Vulnérabilité dans CVE-2026-48983 (CVE-2026-48983)
vulnérabilité dans CVE-2026-48983 (CVE-2026-48983). Des informations confidentielles peuvent être exposées.
CVE-2026-48982 Vulnérabilité dans CVE-2026-48982 (CVE-2026-48982)
vulnérabilité dans CVE-2026-48982 (CVE-2026-48982). Les données peuvent être altérées par des attaquants.
CVE-2026-48981 XXE (Entité XML externe) dans CVE-2026-48981 (CVE-2026-48981)
vulnérabilité dans CVE-2026-48981 (CVE-2026-48981). Des informations confidentielles peuvent être exposées.
CVE-2026-48980 Vulnérabilité dans CVE-2026-48980 (CVE-2026-48980)
vulnérabilité dans CVE-2026-48980 (CVE-2026-48980). Des informations confidentielles peuvent être exposées.
CVE-2026-48716 Traversée de chemin dans CVE-2026-48716 (CVE-2026-48716)
traversée de chemin dans CVE-2026-48716 (CVE-2026-48716). Les données peuvent être altérées par des attaquants.
CVE-2026-47847 Vulnérabilité dans mariadb-galera (CVE-2026-47847)
vulnérabilité dans mariadb-galera (CVE-2026-47847). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `10.6.27-0, 10.11.17-0, 11.4.12-0, 11.8.7-0, 12.3.2-0` ou plus.
CVE-2026-47846 Vulnérabilité dans cassandra (CVE-2026-47846)
vulnérabilité dans cassandra (CVE-2026-47846). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `4.0.20-0, 4.1.11-0, 5.0.8-0` ou plus.
CVE-2026-43915 XSS (Cross-Site Scripting) dans coturn-project (CVE-2026-43915)
XSS dans coturn-project (CVE-2026-43915). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-2842 Vulnérabilité dans CVE-2026-2842 (CVE-2026-2842)
vulnérabilité dans CVE-2026-2842 (CVE-2026-2842). Risque d'opérations non autorisées ou de divulgation.
UBUNTU-CVE-2026-43915 Vulnérabilité dans coturn (UBUNTU-CVE-2026-43915)
vulnérabilité dans coturn (UBUNTU-CVE-2026-43915). Risque d'opérations non autorisées ou de divulgation.
USN-8447-2 Vulnérabilité dans lxd (USN-8447-2)
vulnérabilité dans lxd (USN-8447-2). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.0.11-0ubuntu1~16.04.4+esm3` ou plus.
CGA-p7mq-ppw3-r7pc CGA-p7mq-ppw3-r7pc
CGA-j7f4-54g6-8864 CGA-j7f4-54g6-8864
CGA-gg5c-q35p-45j3 CGA-gg5c-q35p-45j3
CGA-w8r8-7w2x-94pq CGA-w8r8-7w2x-94pq
CGA-6rwr-g7gw-76w8 CGA-6rwr-g7gw-76w8
UBUNTU-CVE-2026-55392 Vulnérabilité dans nilfs-tools (UBUNTU-CVE-2026-55392)
vulnérabilité dans nilfs-tools (UBUNTU-CVE-2026-55392). Risque d'opérations non autorisées ou de divulgation.
MAL-2026-6140 Vulnérabilité dans @httpactions/strict-uri-encode (MAL-2026-6140)
vulnérabilité dans @httpactions/strict-uri-encode (MAL-2026-6140). Risque d'opérations non autorisées ou de divulgation.
MAL-2026-6139 Vulnérabilité dans @httpactions/encode-url (MAL-2026-6139)
vulnérabilité dans @httpactions/encode-url (MAL-2026-6139). Risque d'opérations non autorisées ou de divulgation.
SUSE-SU-2026:22163-1 Vulnérabilité dans freeipmi (SUSE-SU-2026:22163-1)
vulnérabilité dans freeipmi (SUSE-SU-2026:22163-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.6.15-160000.4.1` ou plus.
openSUSE-SU-2026:21088-1 Vulnérabilité dans freeipmi (openSUSE-SU-2026:21088-1)
vulnérabilité dans freeipmi (openSUSE-SU-2026:21088-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.6.15-160000.4.1` ou plus.
SUSE-SU-2026:22216-1 Vulnérabilité dans freeipmi (SUSE-SU-2026:22216-1)
vulnérabilité dans freeipmi (SUSE-SU-2026:22216-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.6.15-160000.4.1` ou plus.
CVE-2026-54390 Vulnérabilité dans CVE-2026-54390 (CVE-2026-54390)
vulnérabilité dans CVE-2026-54390 (CVE-2026-54390). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-56021 Vulnérabilité dans webmin (CVE-2026-56021)
vulnérabilité dans webmin (CVE-2026-56021). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-56022 Vulnérabilité dans webmin (CVE-2026-56022)
vulnérabilité dans webmin (CVE-2026-56022). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.641` ou plus.
CVE-2026-55205 Vulnérabilité dans CVE-2026-55205 (CVE-2026-55205)
vulnérabilité dans CVE-2026-55205 (CVE-2026-55205). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/onboarding/oauth/start`.
CVE-2026-38718 Vulnérabilité dans dos (CVE-2026-38718)
vulnérabilité dans dos (CVE-2026-38718). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-56024 CSRF dans csrf (CVE-2026-56024)
vulnérabilité dans csrf (CVE-2026-56024). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-55203 Vulnérabilité dans haproxy (CVE-2026-55203)
vulnérabilité dans haproxy (CVE-2026-55203). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `3.4.1` ou plus.
CVE-2026-54106 Vulnérabilité dans CVE-2026-54106 (CVE-2026-54106)
vulnérabilité dans CVE-2026-54106 (CVE-2026-54106). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-54104 Vulnérabilité dans CVE-2026-54104 (CVE-2026-54104)
vulnérabilité dans CVE-2026-54104 (CVE-2026-54104). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-55204 Vulnérabilité dans haproxy (CVE-2026-55204)
vulnérabilité dans haproxy (CVE-2026-55204). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.4.1` ou plus.
CVE-2026-56020 Vulnérabilité dans CVE-2026-56020 (CVE-2026-56020)
vulnérabilité dans CVE-2026-56020 (CVE-2026-56020). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2.641` ou plus.
CVE-2026-54105 Vulnérabilité dans CVE-2026-54105 (CVE-2026-54105)
vulnérabilité dans CVE-2026-54105 (CVE-2026-54105). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-48617 Vulnérabilité dans nodejs (CVE-2026-48617)
vulnérabilité dans nodejs (CVE-2026-48617). Des informations confidentielles peuvent être exposées.
CVE-2026-54103 Vulnérabilité dans CVE-2026-54103 (CVE-2026-54103)
vulnérabilité dans CVE-2026-54103 (CVE-2026-54103). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-38717 Injection de commande dans inhandnetworks (CVE-2026-38717)
injection de commande dans inhandnetworks (CVE-2026-38717). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-38715 Injection de commande dans inhandnetworks (CVE-2026-38715)
injection de commande dans inhandnetworks (CVE-2026-38715). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-10687 Vulnérabilité dans CVE-2026-10687 (CVE-2026-10687)
vulnérabilité dans CVE-2026-10687 (CVE-2026-10687). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-11982 XSS (Cross-Site Scripting) dans CVE-2026-11982 (CVE-2026-11982)
XSS dans CVE-2026-11982 (CVE-2026-11982). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-38716 Injection de commande dans inhandnetworks (CVE-2026-38716)
injection de commande dans inhandnetworks (CVE-2026-38716). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-38714 Injection de commande dans inhandnetworks (CVE-2026-38714)
injection de commande dans inhandnetworks (CVE-2026-38714). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-48986 Vulnérabilité dans dos (CVE-2026-48986)
vulnérabilité dans dos (CVE-2026-48986). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-48985 Vulnérabilité dans CVE-2026-48985 (CVE-2026-48985)
vulnérabilité dans CVE-2026-48985 (CVE-2026-48985). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-48984 Vulnérabilité dans CVE-2026-48984 (CVE-2026-48984)
vulnérabilité dans CVE-2026-48984 (CVE-2026-48984). Des informations confidentielles peuvent être exposées.
CVE-2026-12475 Vulnérabilité dans CVE-2026-12475 (CVE-2026-12475)
vulnérabilité dans CVE-2026-12475 (CVE-2026-12475). Risque d'opérations non autorisées ou de divulgation.
MGASA-2026-0222 Vulnérabilité dans gstreamer1.0-plugins-bad (MGASA-2026-0222)
vulnérabilité dans gstreamer1.0-plugins-bad (MGASA-2026-0222). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.22.11-1.2.mga9.tainted` ou plus.
GHSA-wm69-2pc3-rmmf SSRF (Falsification de requête côté serveur) dans crawl4ai (GHSA-wm69-2pc3-rmmf)
SSRF dans crawl4ai (GHSA-wm69-2pc3-rmmf). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /crawl/stream`. Atténuation : mise à jour vers `0.9.0` ou plus.
GHSA-r253-r9jw-qg44 Vulnérabilité dans crawl4ai (GHSA-r253-r9jw-qg44)
vulnérabilité dans crawl4ai (GHSA-r253-r9jw-qg44). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``browser_config.extra_args``. Atténuation : mise à jour vers `0.9.0` ou plus.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →