Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| MINI-27xm-32ch-hh9g |
|
MINI-27xm-32ch-hh9g |
| MINI-v6j2-6x8w-fw84 |
|
MINI-v6j2-6x8w-fw84 |
| MINI-qgp8-xw2q-f8cx |
|
MINI-qgp8-xw2q-f8cx |
| MAL-2026-6080 |
|
Vulnérabilité dans boardflow (MAL-2026-6080)
vulnérabilité dans boardflow (MAL-2026-6080). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-48823 |
|
XSS (Cross-Site Scripting) dans CVE-2026-48823 (CVE-2026-48823)
XSS dans CVE-2026-48823 (CVE-2026-48823). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-48822 |
|
XSS (Cross-Site Scripting) dans CVE-2026-48822 (CVE-2026-48822)
XSS dans CVE-2026-48822 (CVE-2026-48822). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-48814 |
|
Vulnérabilité dans network-ai (CVE-2026-48814)
vulnérabilité dans network-ai (CVE-2026-48814). Des informations confidentielles peuvent être exposées. Exploitable via `POST /mcp`. Atténuation : mise à jour vers `5.7.2` ou plus.
|
| UBUNTU-CVE-2026-55200 |
|
Vulnérabilité dans libssh2 (UBUNTU-CVE-2026-55200)
vulnérabilité dans libssh2 (UBUNTU-CVE-2026-55200). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `1.11.1-1ubuntu0.25.10.2` ou plus.
|
| UBUNTU-CVE-2026-55199 |
|
Vulnérabilité dans libssh2 (UBUNTU-CVE-2026-55199)
vulnérabilité dans libssh2 (UBUNTU-CVE-2026-55199). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.11.0-4.1ubuntu0.24.04.2` ou plus.
|
| UBUNTU-CVE-2026-55202 |
|
Vulnérabilité dans tinyproxy (UBUNTU-CVE-2026-55202)
vulnérabilité dans tinyproxy (UBUNTU-CVE-2026-55202). Des informations confidentielles peuvent être exposées. Exploitable via `Host header`.
|
| UBUNTU-CVE-2026-54388 |
|
Vulnérabilité dans tinyproxy (UBUNTU-CVE-2026-54388)
vulnérabilité dans tinyproxy (UBUNTU-CVE-2026-54388). Des informations confidentielles peuvent être exposées.
|
| UBUNTU-CVE-2026-54387 |
|
Vulnérabilité dans tinyproxy (UBUNTU-CVE-2026-54387)
vulnérabilité dans tinyproxy (UBUNTU-CVE-2026-54387). Des informations confidentielles peuvent être exposées.
|
| UBUNTU-CVE-2026-48823 |
|
Vulnérabilité dans shaarli (UBUNTU-CVE-2026-48823)
vulnérabilité dans shaarli (UBUNTU-CVE-2026-48823). Des informations confidentielles peuvent être exposées.
|
| UBUNTU-CVE-2026-48822 |
|
Vulnérabilité dans shaarli (UBUNTU-CVE-2026-48822)
vulnérabilité dans shaarli (UBUNTU-CVE-2026-48822). Des informations confidentielles peuvent être exposées.
|
| UBUNTU-CVE-2026-48817 |
|
Vulnérabilité dans starlette (UBUNTU-CVE-2026-48817)
vulnérabilité dans starlette (UBUNTU-CVE-2026-48817). Risque d'opérations non autorisées ou de divulgation.
|
| UBUNTU-CVE-2026-48818 |
|
Vulnérabilité dans starlette (UBUNTU-CVE-2026-48818)
vulnérabilité dans starlette (UBUNTU-CVE-2026-48818). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.1.0` ou plus.
|
| GHSA-fq5h-gc4g-76cp |
|
Vulnérabilité dans opt-archetype-check (GHSA-fq5h-gc4g-76cp)
vulnérabilité dans opt-archetype-check (GHSA-fq5h-gc4g-76cp). Risque d'opérations non autorisées ou de divulgation.
|
| MAL-2026-6076 |
|
Vulnérabilité dans pystylish (MAL-2026-6076)
vulnérabilité dans pystylish (MAL-2026-6076). Risque d'opérations non autorisées ou de divulgation. Exploitable via `Host header`.
|
| MAL-2026-6069 |
|
Vulnérabilité dans @civitatis/bot-ui (MAL-2026-6069)
vulnérabilité dans @civitatis/bot-ui (MAL-2026-6069). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``child_process``.
|
| CVE-2026-55590 |
|
Redirection ouverte dans cakephp/authentication (CVE-2026-55590)
vulnérabilité dans cakephp/authentication (CVE-2026-55590). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.11.1` ou plus.
|
| CVE-2026-55518 |
|
Vulnérabilité dans avo (CVE-2026-55518)
vulnérabilité dans avo (CVE-2026-55518). Des informations confidentielles peuvent être exposées. Exploitable via `GET /resources/`. Atténuation : mise à jour vers `4.0.0.beta.51` ou plus.
|
| CVE-2026-55517 |
|
Vulnérabilité dans deno (CVE-2026-55517)
vulnérabilité dans deno (CVE-2026-55517). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``WebSocket``. Atténuation : mise à jour vers `2.7.5` ou plus.
|
| CVE-2026-55471 |
|
XXE (Entité XML externe) dans ca.uhn.hapi.fhir:org.hl7.fhir.utilities (CVE-2026-55471)
vulnérabilité dans ca.uhn.hapi.fhir:org.hl7.fhir.utilities (CVE-2026-55471). Des informations confidentielles peuvent être exposées. Exploitable via `GET /evil-fhir-xslt-ssrf.dtd`. Atténuation : mise à jour vers `6.9.10` ou plus.
|
| CVE-2026-55470 |
|
Vulnérabilité dans ca.uhn.hapi.fhir:org.hl7.fhir.dstu2 (CVE-2026-55470)
vulnérabilité dans ca.uhn.hapi.fhir:org.hl7.fhir.dstu2 (CVE-2026-55470). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``RegexTimeout``. Atténuation : mise à jour vers `6.9.10` ou plus.
|
| CVE-2026-55450 |
|
Divulgation d'information dans langflow (CVE-2026-55450)
vulnérabilité dans langflow (CVE-2026-55450). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/v1/upload/{flow_id}`. Atténuation : mise à jour vers `1.9.1` ou plus.
|
| CVE-2026-55760 |
|
Traversée de chemin dans com.github.jknack:handlebars (CVE-2026-55760)
traversée de chemin dans com.github.jknack:handlebars (CVE-2026-55760). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `4.5.2` ou plus.
|
| CVE-2026-55409 |
|
XSS (Cross-Site Scripting) dans filament/forms (CVE-2026-55409)
XSS dans filament/forms (CVE-2026-55409). Des informations confidentielles peuvent être exposées. Exploitable via ``RichEditor``. Atténuation : mise à jour vers `3.3.53` ou plus.
|
| CVE-2026-55405 |
|
Injection SQL dans dev.langchain4j:langchain4j-mariadb (CVE-2026-55405)
injection SQL dans dev.langchain4j:langchain4j-mariadb (CVE-2026-55405). Des informations confidentielles peuvent être exposées. Exploitable via ``COMBINED_JSON``. Atténuation : mise à jour vers `1.16.3-beta26` ou plus.
|
| MAL-2026-6070 |
|
Vulnérabilité dans libsc-runtime-telemetry (MAL-2026-6070)
vulnérabilité dans libsc-runtime-telemetry (MAL-2026-6070). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-30799 |
|
Vulnérabilité dans rti (CVE-2026-30799)
vulnérabilité dans rti (CVE-2026-30799). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-48591 |
|
XSS (Cross-Site Scripting) dans earmark (CVE-2026-48591)
XSS dans earmark (CVE-2026-48591). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-39199 |
|
snes9x 1.63 allows an out-of-bounds write and denial of service via a crafted .ups file.
snes9x 1.63 allows an out-of-bounds write and denial of service via a crafted .ups file.
|
| CVE-2026-3894 |
|
Lecture hors limites dans rti (CVE-2026-3894)
vulnérabilité dans rti (CVE-2026-3894). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-7300 |
|
Vulnérabilité dans rti (CVE-2026-7300)
vulnérabilité dans rti (CVE-2026-7300). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-53805 |
|
Désérialisation non sécurisée dans CVE-2026-53805 (CVE-2026-53805)
vulnérabilité dans CVE-2026-53805 (CVE-2026-53805). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-30803 |
|
Vulnérabilité dans rti (CVE-2026-30803)
vulnérabilité dans rti (CVE-2026-30803). Des informations confidentielles peuvent être exposées.
|
| GHSA-4mpj-78p6-rj59 |
|
Vulnérabilité dans picklescan (GHSA-4mpj-78p6-rj59)
vulnérabilité dans picklescan (GHSA-4mpj-78p6-rj59). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| GHSA-cc5p-54x3-hcf8 |
|
Vulnérabilité dans picklescan (GHSA-cc5p-54x3-hcf8)
vulnérabilité dans picklescan (GHSA-cc5p-54x3-hcf8). Risque d'opérations non autorisées ou de divulgation.
|
| GHSA-5v23-73v4-w2fp |
|
Traversée de chemin dans picklescan (GHSA-5v23-73v4-w2fp)
traversée de chemin dans picklescan (GHSA-5v23-73v4-w2fp). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0.0.35` ou plus.
|
| GHSA-82fg-2r99-h7v6 |
|
Vulnérabilité dans picklescan (GHSA-82fg-2r99-h7v6)
vulnérabilité dans picklescan (GHSA-82fg-2r99-h7v6). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `1.0.4` ou plus.
|
| GHSA-j6c9-qvp8-699f |
|
Désérialisation non sécurisée dans picklescan (GHSA-j6c9-qvp8-699f)
vulnérabilité dans picklescan (GHSA-j6c9-qvp8-699f). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-2674 |
|
Écriture hors limites dans rti (CVE-2026-2674)
écriture hors limites dans rti (CVE-2026-2674). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-20190 |
|
Vulnérabilité dans cisco (CVE-2026-20190)
vulnérabilité dans cisco (CVE-2026-20190). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-53873 |
|
Vulnérabilité dans picklescan (CVE-2026-53873)
vulnérabilité dans picklescan (CVE-2026-53873). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``profile.Profile.run``. Atténuation : mise à jour vers `1.0.4` ou plus.
|
| CVE-2026-53875 |
|
Vulnérabilité dans picklescan (CVE-2026-53875)
vulnérabilité dans picklescan (CVE-2026-53875). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``scan_pytorch``. Atténuation : mise à jour vers `1.0.3` ou plus.
|
| CVE-2026-35068 |
|
Injection SQL dans sqli (CVE-2026-35068)
injection SQL dans sqli (CVE-2026-35068). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-36418 |
|
Injection de code dans CVE-2026-36418 (CVE-2026-36418)
injection de code dans CVE-2026-36418 (CVE-2026-36418). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-53874 |
|
Désérialisation non sécurisée dans picklescan (CVE-2026-53874)
vulnérabilité dans picklescan (CVE-2026-53874). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``eval``. Atténuation : mise à jour vers `1.0.1` ou plus.
|
| CVE-2026-12515 |
|
Vulnérabilité dans katello (CVE-2026-12515)
vulnérabilité dans katello (CVE-2026-12515). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.21.0.rc1` ou plus.
|
| CVE-2026-32652 |
|
Vulnérabilité dans dell (CVE-2026-32652)
vulnérabilité dans dell (CVE-2026-32652). L'exploitation peut entraîner la prise de contrôle totale du système.
|