Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
SUSE-SU-2026:2452-1 Security update for rootlesskit
Security update for rootlesskit
SUSE-SU-2026:2451-1 Security update for rootlesskit
Security update for rootlesskit
CVE-2026-41083 Vulnérabilité dans ocaml (CVE-2026-41083)
vulnérabilité dans ocaml (CVE-2026-41083). Des informations confidentielles peuvent être exposées. Exploitable via ``Filename.quote_command``. Atténuation : mise à jour vers `4.14.4, 5.5.0, ce6d0f7b67145debec57e296dcc49d8619259198, 39d3f110eab62ab9f3013bb5f084af2dc3e3bb08, d5c65dc0034fbd75f10c6b54028e8b2740a7b189` ou plus.
MINI-54gx-rj97-rrc8 MINI-54gx-rj97-rrc8
SUSE-SU-2026:2450-1 Vulnérabilité dans kernel-default (SUSE-SU-2026:2450-1)
vulnérabilité dans kernel-default (SUSE-SU-2026:2450-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.12.14-122.317.1` ou plus.
USN-8449-1 Vulnérabilité dans ldns (USN-8449-1)
vulnérabilité dans ldns (USN-8449-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.6.17-8ubuntu0.1+esm2` ou plus.
MINI-jh32-6xj9-62q4 MINI-jh32-6xj9-62q4
MINI-c6p5-qw5r-fm4x MINI-c6p5-qw5r-fm4x
MINI-jhmp-9jf2-v4gr MINI-jhmp-9jf2-v4gr
CVE-2026-34353 Vulnérabilité dans ocaml (CVE-2026-34353)
vulnérabilité dans ocaml (CVE-2026-34353). Des informations confidentielles peuvent être exposées. Exploitable via ``caml_ba_reshape``. Atténuation : mise à jour vers `4.14.4, 1ec6b6e8ef9d30fc1d8bac71a6646c2ef78ea90b` ou plus.
CVE-2026-55670 Vulnérabilité dans github.com/zitadel/zitadel (CVE-2026-55670)
vulnérabilité dans github.com/zitadel/zitadel (CVE-2026-55670). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.80.0-v2.20.0.20260615092437-6082e59d47c1` ou plus.
GHSA-47qp-hqvx-6r3f Vulnérabilité dans org.jline:jline-remote-telnet (GHSA-47qp-hqvx-6r3f)
vulnérabilité dans org.jline:jline-remote-telnet (GHSA-47qp-hqvx-6r3f). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``HashMap``. Atténuation : mise à jour vers `4.2.1` ou plus.
GHSA-2r2c-cx56-8933 Vulnérabilité dans org.jline:jline-remote-telnet (GHSA-2r2c-cx56-8933)
vulnérabilité dans org.jline:jline-remote-telnet (GHSA-2r2c-cx56-8933). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Telnet``. Atténuation : mise à jour vers `4.2.1` ou plus.
CVE-2026-55661 XSS (Cross-Site Scripting) dans tinacms (CVE-2026-55661)
XSS dans tinacms (CVE-2026-55661). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``url``. Atténuation : mise à jour vers `3.9.3` ou plus.
GHSA-2c85-rfcc-g74j Vulnérabilité dans io.karatelabs:karate-core (GHSA-2c85-rfcc-g74j)
vulnérabilité dans io.karatelabs:karate-core (GHSA-2c85-rfcc-g74j). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/echo`. Atténuation : mise à jour vers `2.1.0` ou plus.
CVE-2026-55617 Vulnérabilité dans hydrooj (CVE-2026-55617)
vulnérabilité dans hydrooj (CVE-2026-55617). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `5.0.2` ou plus.
CVE-2026-55603 Vulnérabilité dans http-proxy-middleware (CVE-2026-55603)
vulnérabilité dans http-proxy-middleware (CVE-2026-55603). Les données peuvent être altérées par des attaquants. Exploitable via ``req.body``. Atténuation : mise à jour vers `4.1.1` ou plus.
CVE-2026-55602 Vulnérabilité dans http-proxy-middleware (CVE-2026-55602)
vulnérabilité dans http-proxy-middleware (CVE-2026-55602). Les données peuvent être altérées par des attaquants. Exploitable via ``router``. Atténuation : mise à jour vers `2.0.10` ou plus.
CVE-2026-55254 Vulnérabilité dans NCalc.Core (CVE-2026-55254)
vulnérabilité dans NCalc.Core (CVE-2026-55254). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.1.1` ou plus.
CVE-2026-55388 Vulnérabilité dans piscina (CVE-2026-55388)
vulnérabilité dans piscina (CVE-2026-55388). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /upload`. Atténuation : mise à jour vers `6.0.0-rc.2` ou plus.
CVE-2026-55887 Vulnérabilité dans github.com/docker/mcp-gateway (CVE-2026-55887)
vulnérabilité dans github.com/docker/mcp-gateway (CVE-2026-55887). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``io.docker.server.metadata``. Atténuation : mise à jour vers `0.42.2` ou plus.
CVE-2026-55886 Vulnérabilité dans jodit (CVE-2026-55886)
vulnérabilité dans jodit (CVE-2026-55886). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``chain``. Atténuation : mise à jour vers `4.12.26` ou plus.
CVE-2026-55229 SSRF (Falsification de requête côté serveur) dans github.com/gotenberg/gotenberg/v8 (CVE-2026-55229)
SSRF dans github.com/gotenberg/gotenberg/v8 (CVE-2026-55229). Des informations confidentielles peuvent être exposées. Exploitable via `GET /secretendpoint`. Atténuation : mise à jour vers `8.34.0` ou plus.
CVE-2026-55226 Élévation de privilèges dans io.strimzi:strimzi (CVE-2026-55226)
vulnérabilité dans io.strimzi:strimzi (CVE-2026-55226). Des informations confidentielles peuvent être exposées. Exploitable via ``Kafka``. Atténuation : mise à jour vers `1.0.1` ou plus.
CVE-2026-55225 Élévation de privilèges dans io.strimzi:strimzi (CVE-2026-55225)
vulnérabilité dans io.strimzi:strimzi (CVE-2026-55225). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``watchedNamespace``. Atténuation : mise à jour vers `1.0.1` ou plus.
MINI-2w8c-3p3p-48fc MINI-2w8c-3p3p-48fc
MINI-9484-4mc9-c234 MINI-9484-4mc9-c234
MINI-v95q-g5x6-j2vc MINI-v95q-g5x6-j2vc
MINI-w796-p7jq-2prh MINI-w796-p7jq-2prh
MINI-92wj-6f6q-pq3j MINI-92wj-6f6q-pq3j
CVE-2026-55671 SSRF (Falsification de requête côté serveur) dans github.com/zitadel/zitadel (CVE-2026-55671)
SSRF dans github.com/zitadel/zitadel (CVE-2026-55671). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.80.0-v2.20.0.20260615133614-8e82ec1cb9a2` ou plus.
MINI-f3m7-2pp9-xhv7 MINI-f3m7-2pp9-xhv7
MINI-mj4j-6933-36j9 MINI-mj4j-6933-36j9
MINI-32h7-jwx3-rrpf MINI-32h7-jwx3-rrpf
MINI-rpx9-5mfc-wj6x MINI-rpx9-5mfc-wj6x
MINI-mhfc-vrfh-4gcg MINI-mhfc-vrfh-4gcg
MINI-g3pm-wq45-j4mf MINI-g3pm-wq45-j4mf
MINI-3hj7-5hx3-r3fr MINI-3hj7-5hx3-r3fr
MINI-pwp6-vf2j-g94c MINI-pwp6-vf2j-g94c
MINI-jj3w-f836-4xmq MINI-jj3w-f836-4xmq
MINI-8cv3-vqrm-38wr MINI-8cv3-vqrm-38wr
MINI-mwfr-87jr-6qrw MINI-mwfr-87jr-6qrw
MINI-69fx-xvjw-73r4 MINI-69fx-xvjw-73r4
SUSE-SU-2026:2449-1 Security update for krb5
Security update for krb5
ROOT-APP-NPM-CVE-2018-16469 Vulnérabilité dans @rootio/merge (ROOT-APP-NPM-CVE-2018-16469)
vulnérabilité dans @rootio/merge (ROOT-APP-NPM-CVE-2018-16469). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.2.1-root.io.1, 1.2.1-root.io.2` ou plus.
CVE-2026-55746 XSS (Cross-Site Scripting) dans cotonti/cotonti (CVE-2026-55746)
XSS dans cotonti/cotonti (CVE-2026-55746). Des informations confidentielles peuvent être exposées.
CVE-2026-55745 CSRF dans cotonti/cotonti (CVE-2026-55745)
vulnérabilité dans cotonti/cotonti (CVE-2026-55745). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-9815 Vulnérabilité dans wordpress (CVE-2026-9815)
vulnérabilité dans wordpress (CVE-2026-9815). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-55742 CSRF dans cotonti/cotonti (CVE-2026-55742)
vulnérabilité dans cotonti/cotonti (CVE-2026-55742). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-12136 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-12136)
XSS dans wordpress (CVE-2026-12136). Risque d'opérations non autorisées ou de divulgation.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →