Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
MINI-27xm-32ch-hh9g MINI-27xm-32ch-hh9g
MINI-v6j2-6x8w-fw84 MINI-v6j2-6x8w-fw84
MINI-qgp8-xw2q-f8cx MINI-qgp8-xw2q-f8cx
MAL-2026-6080 Vulnérabilité dans boardflow (MAL-2026-6080)
vulnérabilité dans boardflow (MAL-2026-6080). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-48823 XSS (Cross-Site Scripting) dans CVE-2026-48823 (CVE-2026-48823)
XSS dans CVE-2026-48823 (CVE-2026-48823). Des informations confidentielles peuvent être exposées.
CVE-2026-48822 XSS (Cross-Site Scripting) dans CVE-2026-48822 (CVE-2026-48822)
XSS dans CVE-2026-48822 (CVE-2026-48822). Des informations confidentielles peuvent être exposées.
CVE-2026-48814 Vulnérabilité dans network-ai (CVE-2026-48814)
vulnérabilité dans network-ai (CVE-2026-48814). Des informations confidentielles peuvent être exposées. Exploitable via `POST /mcp`. Atténuation : mise à jour vers `5.7.2` ou plus.
UBUNTU-CVE-2026-55200 Vulnérabilité dans libssh2 (UBUNTU-CVE-2026-55200)
vulnérabilité dans libssh2 (UBUNTU-CVE-2026-55200). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `1.11.1-1ubuntu0.25.10.2` ou plus.
UBUNTU-CVE-2026-55199 Vulnérabilité dans libssh2 (UBUNTU-CVE-2026-55199)
vulnérabilité dans libssh2 (UBUNTU-CVE-2026-55199). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.11.0-4.1ubuntu0.24.04.2` ou plus.
UBUNTU-CVE-2026-55202 Vulnérabilité dans tinyproxy (UBUNTU-CVE-2026-55202)
vulnérabilité dans tinyproxy (UBUNTU-CVE-2026-55202). Des informations confidentielles peuvent être exposées. Exploitable via `Host header`.
UBUNTU-CVE-2026-54388 Vulnérabilité dans tinyproxy (UBUNTU-CVE-2026-54388)
vulnérabilité dans tinyproxy (UBUNTU-CVE-2026-54388). Des informations confidentielles peuvent être exposées.
UBUNTU-CVE-2026-54387 Vulnérabilité dans tinyproxy (UBUNTU-CVE-2026-54387)
vulnérabilité dans tinyproxy (UBUNTU-CVE-2026-54387). Des informations confidentielles peuvent être exposées.
UBUNTU-CVE-2026-48823 Vulnérabilité dans shaarli (UBUNTU-CVE-2026-48823)
vulnérabilité dans shaarli (UBUNTU-CVE-2026-48823). Des informations confidentielles peuvent être exposées.
UBUNTU-CVE-2026-48822 Vulnérabilité dans shaarli (UBUNTU-CVE-2026-48822)
vulnérabilité dans shaarli (UBUNTU-CVE-2026-48822). Des informations confidentielles peuvent être exposées.
UBUNTU-CVE-2026-48817 Vulnérabilité dans starlette (UBUNTU-CVE-2026-48817)
vulnérabilité dans starlette (UBUNTU-CVE-2026-48817). Risque d'opérations non autorisées ou de divulgation.
UBUNTU-CVE-2026-48818 Vulnérabilité dans starlette (UBUNTU-CVE-2026-48818)
vulnérabilité dans starlette (UBUNTU-CVE-2026-48818). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.1.0` ou plus.
GHSA-fq5h-gc4g-76cp Vulnérabilité dans opt-archetype-check (GHSA-fq5h-gc4g-76cp)
vulnérabilité dans opt-archetype-check (GHSA-fq5h-gc4g-76cp). Risque d'opérations non autorisées ou de divulgation.
MAL-2026-6076 Vulnérabilité dans pystylish (MAL-2026-6076)
vulnérabilité dans pystylish (MAL-2026-6076). Risque d'opérations non autorisées ou de divulgation. Exploitable via `Host header`.
MAL-2026-6069 Vulnérabilité dans @civitatis/bot-ui (MAL-2026-6069)
vulnérabilité dans @civitatis/bot-ui (MAL-2026-6069). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``child_process``.
CVE-2026-55590 Redirection ouverte dans cakephp/authentication (CVE-2026-55590)
vulnérabilité dans cakephp/authentication (CVE-2026-55590). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.11.1` ou plus.
CVE-2026-55518 Vulnérabilité dans avo (CVE-2026-55518)
vulnérabilité dans avo (CVE-2026-55518). Des informations confidentielles peuvent être exposées. Exploitable via `GET /resources/`. Atténuation : mise à jour vers `4.0.0.beta.51` ou plus.
CVE-2026-55517 Vulnérabilité dans deno (CVE-2026-55517)
vulnérabilité dans deno (CVE-2026-55517). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``WebSocket``. Atténuation : mise à jour vers `2.7.5` ou plus.
CVE-2026-55471 XXE (Entité XML externe) dans ca.uhn.hapi.fhir:org.hl7.fhir.utilities (CVE-2026-55471)
vulnérabilité dans ca.uhn.hapi.fhir:org.hl7.fhir.utilities (CVE-2026-55471). Des informations confidentielles peuvent être exposées. Exploitable via `GET /evil-fhir-xslt-ssrf.dtd`. Atténuation : mise à jour vers `6.9.10` ou plus.
CVE-2026-55470 Vulnérabilité dans ca.uhn.hapi.fhir:org.hl7.fhir.dstu2 (CVE-2026-55470)
vulnérabilité dans ca.uhn.hapi.fhir:org.hl7.fhir.dstu2 (CVE-2026-55470). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``RegexTimeout``. Atténuation : mise à jour vers `6.9.10` ou plus.
CVE-2026-55450 Divulgation d'information dans langflow (CVE-2026-55450)
vulnérabilité dans langflow (CVE-2026-55450). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/v1/upload/{flow_id}`. Atténuation : mise à jour vers `1.9.1` ou plus.
CVE-2026-55760 Traversée de chemin dans com.github.jknack:handlebars (CVE-2026-55760)
traversée de chemin dans com.github.jknack:handlebars (CVE-2026-55760). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `4.5.2` ou plus.
CVE-2026-55409 XSS (Cross-Site Scripting) dans filament/forms (CVE-2026-55409)
XSS dans filament/forms (CVE-2026-55409). Des informations confidentielles peuvent être exposées. Exploitable via ``RichEditor``. Atténuation : mise à jour vers `3.3.53` ou plus.
CVE-2026-55405 Injection SQL dans dev.langchain4j:langchain4j-mariadb (CVE-2026-55405)
injection SQL dans dev.langchain4j:langchain4j-mariadb (CVE-2026-55405). Des informations confidentielles peuvent être exposées. Exploitable via ``COMBINED_JSON``. Atténuation : mise à jour vers `1.16.3-beta26` ou plus.
MAL-2026-6070 Vulnérabilité dans libsc-runtime-telemetry (MAL-2026-6070)
vulnérabilité dans libsc-runtime-telemetry (MAL-2026-6070). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-30799 Vulnérabilité dans rti (CVE-2026-30799)
vulnérabilité dans rti (CVE-2026-30799). Les données peuvent être altérées par des attaquants.
CVE-2026-48591 XSS (Cross-Site Scripting) dans earmark (CVE-2026-48591)
XSS dans earmark (CVE-2026-48591). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-39199 snes9x 1.63 allows an out-of-bounds write and denial of service via a crafted .ups file.
snes9x 1.63 allows an out-of-bounds write and denial of service via a crafted .ups file.
CVE-2026-3894 Lecture hors limites dans rti (CVE-2026-3894)
vulnérabilité dans rti (CVE-2026-3894). Des informations confidentielles peuvent être exposées.
CVE-2026-7300 Vulnérabilité dans rti (CVE-2026-7300)
vulnérabilité dans rti (CVE-2026-7300). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-53805 Désérialisation non sécurisée dans CVE-2026-53805 (CVE-2026-53805)
vulnérabilité dans CVE-2026-53805 (CVE-2026-53805). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-30803 Vulnérabilité dans rti (CVE-2026-30803)
vulnérabilité dans rti (CVE-2026-30803). Des informations confidentielles peuvent être exposées.
GHSA-4mpj-78p6-rj59 Vulnérabilité dans picklescan (GHSA-4mpj-78p6-rj59)
vulnérabilité dans picklescan (GHSA-4mpj-78p6-rj59). L'exploitation peut entraîner la prise de contrôle totale du système.
GHSA-cc5p-54x3-hcf8 Vulnérabilité dans picklescan (GHSA-cc5p-54x3-hcf8)
vulnérabilité dans picklescan (GHSA-cc5p-54x3-hcf8). Risque d'opérations non autorisées ou de divulgation.
GHSA-5v23-73v4-w2fp Traversée de chemin dans picklescan (GHSA-5v23-73v4-w2fp)
traversée de chemin dans picklescan (GHSA-5v23-73v4-w2fp). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0.0.35` ou plus.
GHSA-82fg-2r99-h7v6 Vulnérabilité dans picklescan (GHSA-82fg-2r99-h7v6)
vulnérabilité dans picklescan (GHSA-82fg-2r99-h7v6). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `1.0.4` ou plus.
GHSA-j6c9-qvp8-699f Désérialisation non sécurisée dans picklescan (GHSA-j6c9-qvp8-699f)
vulnérabilité dans picklescan (GHSA-j6c9-qvp8-699f). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-2674 Écriture hors limites dans rti (CVE-2026-2674)
écriture hors limites dans rti (CVE-2026-2674). Les données peuvent être altérées par des attaquants.
CVE-2026-20190 Vulnérabilité dans cisco (CVE-2026-20190)
vulnérabilité dans cisco (CVE-2026-20190). Des informations confidentielles peuvent être exposées.
CVE-2026-53873 Vulnérabilité dans picklescan (CVE-2026-53873)
vulnérabilité dans picklescan (CVE-2026-53873). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``profile.Profile.run``. Atténuation : mise à jour vers `1.0.4` ou plus.
CVE-2026-53875 Vulnérabilité dans picklescan (CVE-2026-53875)
vulnérabilité dans picklescan (CVE-2026-53875). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``scan_pytorch``. Atténuation : mise à jour vers `1.0.3` ou plus.
CVE-2026-35068 Injection SQL dans sqli (CVE-2026-35068)
injection SQL dans sqli (CVE-2026-35068). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-36418 Injection de code dans CVE-2026-36418 (CVE-2026-36418)
injection de code dans CVE-2026-36418 (CVE-2026-36418). Des informations confidentielles peuvent être exposées.
CVE-2026-53874 Désérialisation non sécurisée dans picklescan (CVE-2026-53874)
vulnérabilité dans picklescan (CVE-2026-53874). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``eval``. Atténuation : mise à jour vers `1.0.1` ou plus.
CVE-2026-12515 Vulnérabilité dans katello (CVE-2026-12515)
vulnérabilité dans katello (CVE-2026-12515). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.21.0.rc1` ou plus.
CVE-2026-32652 Vulnérabilité dans dell (CVE-2026-32652)
vulnérabilité dans dell (CVE-2026-32652). L'exploitation peut entraîner la prise de contrôle totale du système.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →