Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
GHSA-89jf-vg4p-9vmj Vulnérabilité dans @mastra/hono (GHSA-89jf-vg4p-9vmj)
vulnérabilité dans @mastra/hono (GHSA-89jf-vg4p-9vmj). Risque d'opérations non autorisées ou de divulgation.
GHSA-h6wr-wm4g-qfpg Vulnérabilité dans @mastra/datadog (GHSA-h6wr-wm4g-qfpg)
vulnérabilité dans @mastra/datadog (GHSA-h6wr-wm4g-qfpg). Risque d'opérations non autorisées ou de divulgation.
GHSA-69r2-rp52-252g Vulnérabilité dans @mastra/editor (GHSA-69r2-rp52-252g)
vulnérabilité dans @mastra/editor (GHSA-69r2-rp52-252g). Risque d'opérations non autorisées ou de divulgation.
GHSA-xww8-gf7m-2fhh Vulnérabilité dans @mastra/otel-bridge (GHSA-xww8-gf7m-2fhh)
vulnérabilité dans @mastra/otel-bridge (GHSA-xww8-gf7m-2fhh). Risque d'opérations non autorisées ou de divulgation.
GHSA-g53g-3w8w-pqfr Vulnérabilité dans @mastra/dynamodb (GHSA-g53g-3w8w-pqfr)
vulnérabilité dans @mastra/dynamodb (GHSA-g53g-3w8w-pqfr). Risque d'opérations non autorisées ou de divulgation.
GHSA-8fh9-h5vv-j2h4 Vulnérabilité dans @mastra/duckdb (GHSA-8fh9-h5vv-j2h4)
vulnérabilité dans @mastra/duckdb (GHSA-8fh9-h5vv-j2h4). Risque d'opérations non autorisées ou de divulgation.
GHSA-jf5v-9r8r-vf3m Vulnérabilité dans @mastra/schema-compat (GHSA-jf5v-9r8r-vf3m)
vulnérabilité dans @mastra/schema-compat (GHSA-jf5v-9r8r-vf3m). Risque d'opérations non autorisées ou de divulgation.
GHSA-c9hm-w6m5-hwcj Vulnérabilité dans @mastra/evals (GHSA-c9hm-w6m5-hwcj)
vulnérabilité dans @mastra/evals (GHSA-c9hm-w6m5-hwcj). Risque d'opérations non autorisées ou de divulgation.
GHSA-5v2f-vg69-mmhv Vulnérabilité dans @mastra/langfuse (GHSA-5v2f-vg69-mmhv)
vulnérabilité dans @mastra/langfuse (GHSA-5v2f-vg69-mmhv). Risque d'opérations non autorisées ou de divulgation.
GHSA-qg4v-49f4-6r89 Vulnérabilité dans @mastra/ai-sdk (GHSA-qg4v-49f4-6r89)
vulnérabilité dans @mastra/ai-sdk (GHSA-qg4v-49f4-6r89). Risque d'opérations non autorisées ou de divulgation.
GHSA-v5r7-mvp4-8qv6 Vulnérabilité dans @mastra/pg (GHSA-v5r7-mvp4-8qv6)
vulnérabilité dans @mastra/pg (GHSA-v5r7-mvp4-8qv6). Risque d'opérations non autorisées ou de divulgation.
GHSA-wfr8-6x4q-hpr3 Vulnérabilité dans @mastra/mcp (GHSA-wfr8-6x4q-hpr3)
vulnérabilité dans @mastra/mcp (GHSA-wfr8-6x4q-hpr3). Risque d'opérations non autorisées ou de divulgation.
GHSA-4755-6mgh-pjpw Vulnérabilité dans @mastra/libsql (GHSA-4755-6mgh-pjpw)
vulnérabilité dans @mastra/libsql (GHSA-4755-6mgh-pjpw). Risque d'opérations non autorisées ou de divulgation.
GHSA-mvf4-vg87-q9vm Vulnérabilité dans mastra (GHSA-mvf4-vg87-q9vm)
vulnérabilité dans mastra (GHSA-mvf4-vg87-q9vm). Risque d'opérations non autorisées ou de divulgation.
ECHO-0c44-aa79-6b74 ECHO-0c44-aa79-6b74
CVE-2026-12437 Use-After-Free dans Google chrome (CVE-2026-12437)
vulnérabilité dans Google chrome (CVE-2026-12437). L'exploitation peut entraîner la prise de contrôle totale du système.
RLSA-2026:26204 Vulnérabilité dans pgaudit (RLSA-2026:26204)
vulnérabilité dans pgaudit (RLSA-2026:26204). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0:18.0-1.module+el9.8.0+40158+490b3c67` ou plus.
RLSA-2026:26180 Vulnérabilité dans mecab-ipadic (RLSA-2026:26180)
vulnérabilité dans mecab-ipadic (RLSA-2026:26180). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0:2.7.0.20070801-17.module+el8.10.0+2091+db4d14f6` ou plus.
RLSA-2026:26181 Vulnérabilité dans pgaudit (RLSA-2026:26181)
vulnérabilité dans pgaudit (RLSA-2026:26181). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0:1.7.0-1.module+el8.9.0+1525+fc91df60` ou plus.
ALSA-2026:26610 Vulnérabilité dans xorg-x11-server-Xdmx (ALSA-2026:26610)
vulnérabilité dans xorg-x11-server-Xdmx (ALSA-2026:26610). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.20.11-34.el9_8.2` ou plus.
ALSA-2026:26590 Vulnérabilité dans xorg-x11-server-Xwayland (ALSA-2026:26590)
vulnérabilité dans xorg-x11-server-Xwayland (ALSA-2026:26590). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `24.1.9-4.el9_8.2` ou plus.
ALSA-2026:26455 Vulnérabilité dans 389-ds-base (ALSA-2026:26455)
vulnérabilité dans 389-ds-base (ALSA-2026:26455). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.8.0-7.el9_8` ou plus.
ALSA-2026:26459 Vulnérabilité dans 389-ds-base (ALSA-2026:26459)
vulnérabilité dans 389-ds-base (ALSA-2026:26459). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.4.3.39-24.module_el8.10.0+4196+be88fbc7` ou plus.
ALSA-2026:26534 Vulnérabilité dans dracut (ALSA-2026:26534)
vulnérabilité dans dracut (ALSA-2026:26534). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `049-244.git20260529.el8_10` ou plus.
ALSA-2026:26533 Vulnérabilité dans dracut (ALSA-2026:26533)
vulnérabilité dans dracut (ALSA-2026:26533). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `057-115.git20260527.el9_8` ou plus.
ALSA-2026:26709 Vulnérabilité dans xorg-x11-server-Xdmx (ALSA-2026:26709)
vulnérabilité dans xorg-x11-server-Xdmx (ALSA-2026:26709). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.20.11-28.el8_10.2` ou plus.
openSUSE-SU-2026:11050-1 Vulnérabilité dans warewulf4 (openSUSE-SU-2026:11050-1)
vulnérabilité dans warewulf4 (openSUSE-SU-2026:11050-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.7.0-1.1` ou plus.
openSUSE-SU-2026:11051-1 Vulnérabilité dans weblate (openSUSE-SU-2026:11051-1)
vulnérabilité dans weblate (openSUSE-SU-2026:11051-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `5.17.1-2.1` ou plus.
openSUSE-SU-2026:11047-1 Vulnérabilité dans traefik (openSUSE-SU-2026:11047-1)
vulnérabilité dans traefik (openSUSE-SU-2026:11047-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.7.5-1.1` ou plus.
openSUSE-SU-2026:11048-1 Vulnérabilité dans trivy (openSUSE-SU-2026:11048-1)
vulnérabilité dans trivy (openSUSE-SU-2026:11048-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.71.1-2.1` ou plus.
openSUSE-SU-2026:11049-1 Vulnérabilité dans uriparser (openSUSE-SU-2026:11049-1)
vulnérabilité dans uriparser (openSUSE-SU-2026:11049-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.0.2-1.1` ou plus.
openSUSE-SU-2026:11046-1 Vulnérabilité dans google-osconfig-agent (openSUSE-SU-2026:11046-1)
vulnérabilité dans google-osconfig-agent (openSUSE-SU-2026:11046-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `20260615.01-1.1` ou plus.
ALSA-2026:26532 Vulnérabilité dans dracut (ALSA-2026:26532)
vulnérabilité dans dracut (ALSA-2026:26532). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `107-7.el10_2` ou plus.
ALSA-2026:26562 Vulnérabilité dans xorg-x11-server-Xwayland (ALSA-2026:26562)
vulnérabilité dans xorg-x11-server-Xwayland (ALSA-2026:26562). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `21.1.3-20.el8_10.2` ou plus.
UBUNTU-CVE-2026-52717 [Unknown description]
GHSA-5wr3-rjvv-cgfj Vulnérabilité dans abuden21 (GHSA-5wr3-rjvv-cgfj)
vulnérabilité dans abuden21 (GHSA-5wr3-rjvv-cgfj). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``imillegal1..N``.
CVE-2026-54326 XSS (Cross-Site Scripting) dans @mariozechner/pi-coding-agent (CVE-2026-54326)
XSS dans @mariozechner/pi-coding-agent (CVE-2026-54326). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.78.1` ou plus.
GHSA-85hr-6fm5-49fj Vulnérabilité dans speed4 (GHSA-85hr-6fm5-49fj)
vulnérabilité dans speed4 (GHSA-85hr-6fm5-49fj). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-20706 Autorisation incorrecte dans code.gitea.io/gitea (CVE-2026-20706)
vulnérabilité dans code.gitea.io/gitea (CVE-2026-20706). Des informations confidentielles peuvent être exposées. Exploitable via `GET /{owner}/{private-repo}/archive/main.tar.gz`. Atténuation : mise à jour vers `1.26.2` ou plus.
CVE-2026-27783 Vulnérabilité dans code.gitea.io/gitea (CVE-2026-27783)
vulnérabilité dans code.gitea.io/gitea (CVE-2026-27783). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /repos/{owner}/{repo}/issue_templates`. Atténuation : mise à jour vers `1.26.2` ou plus.
CVE-2026-25714 Vulnérabilité dans code.gitea.io/gitea (CVE-2026-25714)
vulnérabilité dans code.gitea.io/gitea (CVE-2026-25714). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.26.2` ou plus.
CVE-2026-26231 Autorisation incorrecte dans code.gitea.io/gitea (CVE-2026-26231)
vulnérabilité dans code.gitea.io/gitea (CVE-2026-26231). Les données peuvent être altérées par des attaquants. Exploitable via ``Read``. Atténuation : mise à jour vers `1.26.2` ou plus.
CVE-2026-28699 Vulnérabilité dans code.gitea.io/gitea (CVE-2026-28699)
vulnérabilité dans code.gitea.io/gitea (CVE-2026-28699). Des informations confidentielles peuvent être exposées. Exploitable via `PATCH /api/v1/user/settings`. Atténuation : mise à jour vers `1.26.2` ou plus.
CVE-2026-52797 Traversée de chemin dans gogs.io/gogs (CVE-2026-52797)
traversée de chemin dans gogs.io/gogs (CVE-2026-52797). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-49980 Vulnérabilité dans github.com/rclone/rclone (CVE-2026-49980)
vulnérabilité dans github.com/rclone/rclone (CVE-2026-49980). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``GET``. Atténuation : mise à jour vers `1.74.3` ou plus.
GHSA-m3q2-p4fw-w38m XSS (Cross-Site Scripting) dans nuxt (GHSA-m3q2-p4fw-w38m)
XSS dans nuxt (GHSA-m3q2-p4fw-w38m). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``innerHTML``. Atténuation : mise à jour vers `3.21.7` ou plus.
CVE-2026-49468 Vulnérabilité dans litellm (CVE-2026-49468)
vulnérabilité dans litellm (CVE-2026-49468). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``request.url.path``. Atténuation : mise à jour vers `1.84.0` ou plus.
CVE-2026-28744 Autorisation incorrecte dans code.gitea.io/gitea (CVE-2026-28744)
vulnérabilité dans code.gitea.io/gitea (CVE-2026-28744). Des informations confidentielles peuvent être exposées. Exploitable via ``ctx.IsBasicAuth``. Atténuation : mise à jour vers `1.26.2` ou plus.
CVE-2026-54304 Divulgation d'information dans n8n (CVE-2026-54304)
vulnérabilité dans n8n (CVE-2026-54304). Des informations confidentielles peuvent être exposées. Exploitable via ``NODES_EXCLUDE``. Atténuation : mise à jour vers `2.25.7` ou plus.
CVE-2026-54309 Vulnérabilité dans n8n (CVE-2026-54309)
vulnérabilité dans n8n (CVE-2026-54309). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `2.25.7` ou plus.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →