Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| SUSE-SU-2026:2452-1 |
|
Security update for rootlesskit
Security update for rootlesskit
|
| SUSE-SU-2026:2451-1 |
|
Security update for rootlesskit
Security update for rootlesskit
|
| CVE-2026-41083 |
|
Vulnérabilité dans ocaml (CVE-2026-41083)
vulnérabilité dans ocaml (CVE-2026-41083). Des informations confidentielles peuvent être exposées. Exploitable via ``Filename.quote_command``. Atténuation : mise à jour vers `4.14.4, 5.5.0, ce6d0f7b67145debec57e296dcc49d8619259198, 39d3f110eab62ab9f3013bb5f084af2dc3e3bb08, d5c65dc0034fbd75f10c6b54028e8b2740a7b189` ou plus.
|
| MINI-54gx-rj97-rrc8 |
|
MINI-54gx-rj97-rrc8 |
| SUSE-SU-2026:2450-1 |
|
Vulnérabilité dans kernel-default (SUSE-SU-2026:2450-1)
vulnérabilité dans kernel-default (SUSE-SU-2026:2450-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.12.14-122.317.1` ou plus.
|
| USN-8449-1 |
|
Vulnérabilité dans ldns (USN-8449-1)
vulnérabilité dans ldns (USN-8449-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.6.17-8ubuntu0.1+esm2` ou plus.
|
| MINI-jh32-6xj9-62q4 |
|
MINI-jh32-6xj9-62q4 |
| MINI-c6p5-qw5r-fm4x |
|
MINI-c6p5-qw5r-fm4x |
| MINI-jhmp-9jf2-v4gr |
|
MINI-jhmp-9jf2-v4gr |
| CVE-2026-34353 |
|
Vulnérabilité dans ocaml (CVE-2026-34353)
vulnérabilité dans ocaml (CVE-2026-34353). Des informations confidentielles peuvent être exposées. Exploitable via ``caml_ba_reshape``. Atténuation : mise à jour vers `4.14.4, 1ec6b6e8ef9d30fc1d8bac71a6646c2ef78ea90b` ou plus.
|
| CVE-2026-55670 |
|
Vulnérabilité dans github.com/zitadel/zitadel (CVE-2026-55670)
vulnérabilité dans github.com/zitadel/zitadel (CVE-2026-55670). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.80.0-v2.20.0.20260615092437-6082e59d47c1` ou plus.
|
| GHSA-47qp-hqvx-6r3f |
|
Vulnérabilité dans org.jline:jline-remote-telnet (GHSA-47qp-hqvx-6r3f)
vulnérabilité dans org.jline:jline-remote-telnet (GHSA-47qp-hqvx-6r3f). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``HashMap``. Atténuation : mise à jour vers `4.2.1` ou plus.
|
| GHSA-2r2c-cx56-8933 |
|
Vulnérabilité dans org.jline:jline-remote-telnet (GHSA-2r2c-cx56-8933)
vulnérabilité dans org.jline:jline-remote-telnet (GHSA-2r2c-cx56-8933). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Telnet``. Atténuation : mise à jour vers `4.2.1` ou plus.
|
| CVE-2026-55661 |
|
XSS (Cross-Site Scripting) dans tinacms (CVE-2026-55661)
XSS dans tinacms (CVE-2026-55661). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``url``. Atténuation : mise à jour vers `3.9.3` ou plus.
|
| GHSA-2c85-rfcc-g74j |
|
Vulnérabilité dans io.karatelabs:karate-core (GHSA-2c85-rfcc-g74j)
vulnérabilité dans io.karatelabs:karate-core (GHSA-2c85-rfcc-g74j). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/echo`. Atténuation : mise à jour vers `2.1.0` ou plus.
|
| CVE-2026-55617 |
|
Vulnérabilité dans hydrooj (CVE-2026-55617)
vulnérabilité dans hydrooj (CVE-2026-55617). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `5.0.2` ou plus.
|
| CVE-2026-55603 |
|
Vulnérabilité dans http-proxy-middleware (CVE-2026-55603)
vulnérabilité dans http-proxy-middleware (CVE-2026-55603). Les données peuvent être altérées par des attaquants. Exploitable via ``req.body``. Atténuation : mise à jour vers `4.1.1` ou plus.
|
| CVE-2026-55602 |
|
Vulnérabilité dans http-proxy-middleware (CVE-2026-55602)
vulnérabilité dans http-proxy-middleware (CVE-2026-55602). Les données peuvent être altérées par des attaquants. Exploitable via ``router``. Atténuation : mise à jour vers `2.0.10` ou plus.
|
| CVE-2026-55254 |
|
Vulnérabilité dans NCalc.Core (CVE-2026-55254)
vulnérabilité dans NCalc.Core (CVE-2026-55254). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.1.1` ou plus.
|
| CVE-2026-55388 |
|
Vulnérabilité dans piscina (CVE-2026-55388)
vulnérabilité dans piscina (CVE-2026-55388). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /upload`. Atténuation : mise à jour vers `6.0.0-rc.2` ou plus.
|
| CVE-2026-55887 |
|
Vulnérabilité dans github.com/docker/mcp-gateway (CVE-2026-55887)
vulnérabilité dans github.com/docker/mcp-gateway (CVE-2026-55887). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``io.docker.server.metadata``. Atténuation : mise à jour vers `0.42.2` ou plus.
|
| CVE-2026-55886 |
|
Vulnérabilité dans jodit (CVE-2026-55886)
vulnérabilité dans jodit (CVE-2026-55886). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``chain``. Atténuation : mise à jour vers `4.12.26` ou plus.
|
| CVE-2026-55229 |
|
SSRF (Falsification de requête côté serveur) dans github.com/gotenberg/gotenberg/v8 (CVE-2026-55229)
SSRF dans github.com/gotenberg/gotenberg/v8 (CVE-2026-55229). Des informations confidentielles peuvent être exposées. Exploitable via `GET /secretendpoint`. Atténuation : mise à jour vers `8.34.0` ou plus.
|
| CVE-2026-55226 |
|
Élévation de privilèges dans io.strimzi:strimzi (CVE-2026-55226)
vulnérabilité dans io.strimzi:strimzi (CVE-2026-55226). Des informations confidentielles peuvent être exposées. Exploitable via ``Kafka``. Atténuation : mise à jour vers `1.0.1` ou plus.
|
| CVE-2026-55225 |
|
Élévation de privilèges dans io.strimzi:strimzi (CVE-2026-55225)
vulnérabilité dans io.strimzi:strimzi (CVE-2026-55225). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``watchedNamespace``. Atténuation : mise à jour vers `1.0.1` ou plus.
|
| MINI-2w8c-3p3p-48fc |
|
MINI-2w8c-3p3p-48fc |
| MINI-9484-4mc9-c234 |
|
MINI-9484-4mc9-c234 |
| MINI-v95q-g5x6-j2vc |
|
MINI-v95q-g5x6-j2vc |
| MINI-w796-p7jq-2prh |
|
MINI-w796-p7jq-2prh |
| MINI-92wj-6f6q-pq3j |
|
MINI-92wj-6f6q-pq3j |
| CVE-2026-55671 |
|
SSRF (Falsification de requête côté serveur) dans github.com/zitadel/zitadel (CVE-2026-55671)
SSRF dans github.com/zitadel/zitadel (CVE-2026-55671). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.80.0-v2.20.0.20260615133614-8e82ec1cb9a2` ou plus.
|
| MINI-f3m7-2pp9-xhv7 |
|
MINI-f3m7-2pp9-xhv7 |
| MINI-mj4j-6933-36j9 |
|
MINI-mj4j-6933-36j9 |
| MINI-32h7-jwx3-rrpf |
|
MINI-32h7-jwx3-rrpf |
| MINI-rpx9-5mfc-wj6x |
|
MINI-rpx9-5mfc-wj6x |
| MINI-mhfc-vrfh-4gcg |
|
MINI-mhfc-vrfh-4gcg |
| MINI-g3pm-wq45-j4mf |
|
MINI-g3pm-wq45-j4mf |
| MINI-3hj7-5hx3-r3fr |
|
MINI-3hj7-5hx3-r3fr |
| MINI-pwp6-vf2j-g94c |
|
MINI-pwp6-vf2j-g94c |
| MINI-jj3w-f836-4xmq |
|
MINI-jj3w-f836-4xmq |
| MINI-8cv3-vqrm-38wr |
|
MINI-8cv3-vqrm-38wr |
| MINI-mwfr-87jr-6qrw |
|
MINI-mwfr-87jr-6qrw |
| MINI-69fx-xvjw-73r4 |
|
MINI-69fx-xvjw-73r4 |
| SUSE-SU-2026:2449-1 |
|
Security update for krb5
Security update for krb5
|
| ROOT-APP-NPM-CVE-2018-16469 |
|
Vulnérabilité dans @rootio/merge (ROOT-APP-NPM-CVE-2018-16469)
vulnérabilité dans @rootio/merge (ROOT-APP-NPM-CVE-2018-16469). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.2.1-root.io.1, 1.2.1-root.io.2` ou plus.
|
| CVE-2026-55746 |
|
XSS (Cross-Site Scripting) dans cotonti/cotonti (CVE-2026-55746)
XSS dans cotonti/cotonti (CVE-2026-55746). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-55745 |
|
CSRF dans cotonti/cotonti (CVE-2026-55745)
vulnérabilité dans cotonti/cotonti (CVE-2026-55745). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9815 |
|
Vulnérabilité dans wordpress (CVE-2026-9815)
vulnérabilité dans wordpress (CVE-2026-9815). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-55742 |
|
CSRF dans cotonti/cotonti (CVE-2026-55742)
vulnérabilité dans cotonti/cotonti (CVE-2026-55742). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-12136 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-12136)
XSS dans wordpress (CVE-2026-12136). Risque d'opérations non autorisées ou de divulgation.
|