Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| GHSA-89jf-vg4p-9vmj |
|
Vulnérabilité dans @mastra/hono (GHSA-89jf-vg4p-9vmj)
vulnérabilité dans @mastra/hono (GHSA-89jf-vg4p-9vmj). Risque d'opérations non autorisées ou de divulgation.
|
| GHSA-h6wr-wm4g-qfpg |
|
Vulnérabilité dans @mastra/datadog (GHSA-h6wr-wm4g-qfpg)
vulnérabilité dans @mastra/datadog (GHSA-h6wr-wm4g-qfpg). Risque d'opérations non autorisées ou de divulgation.
|
| GHSA-69r2-rp52-252g |
|
Vulnérabilité dans @mastra/editor (GHSA-69r2-rp52-252g)
vulnérabilité dans @mastra/editor (GHSA-69r2-rp52-252g). Risque d'opérations non autorisées ou de divulgation.
|
| GHSA-xww8-gf7m-2fhh |
|
Vulnérabilité dans @mastra/otel-bridge (GHSA-xww8-gf7m-2fhh)
vulnérabilité dans @mastra/otel-bridge (GHSA-xww8-gf7m-2fhh). Risque d'opérations non autorisées ou de divulgation.
|
| GHSA-g53g-3w8w-pqfr |
|
Vulnérabilité dans @mastra/dynamodb (GHSA-g53g-3w8w-pqfr)
vulnérabilité dans @mastra/dynamodb (GHSA-g53g-3w8w-pqfr). Risque d'opérations non autorisées ou de divulgation.
|
| GHSA-8fh9-h5vv-j2h4 |
|
Vulnérabilité dans @mastra/duckdb (GHSA-8fh9-h5vv-j2h4)
vulnérabilité dans @mastra/duckdb (GHSA-8fh9-h5vv-j2h4). Risque d'opérations non autorisées ou de divulgation.
|
| GHSA-jf5v-9r8r-vf3m |
|
Vulnérabilité dans @mastra/schema-compat (GHSA-jf5v-9r8r-vf3m)
vulnérabilité dans @mastra/schema-compat (GHSA-jf5v-9r8r-vf3m). Risque d'opérations non autorisées ou de divulgation.
|
| GHSA-c9hm-w6m5-hwcj |
|
Vulnérabilité dans @mastra/evals (GHSA-c9hm-w6m5-hwcj)
vulnérabilité dans @mastra/evals (GHSA-c9hm-w6m5-hwcj). Risque d'opérations non autorisées ou de divulgation.
|
| GHSA-5v2f-vg69-mmhv |
|
Vulnérabilité dans @mastra/langfuse (GHSA-5v2f-vg69-mmhv)
vulnérabilité dans @mastra/langfuse (GHSA-5v2f-vg69-mmhv). Risque d'opérations non autorisées ou de divulgation.
|
| GHSA-qg4v-49f4-6r89 |
|
Vulnérabilité dans @mastra/ai-sdk (GHSA-qg4v-49f4-6r89)
vulnérabilité dans @mastra/ai-sdk (GHSA-qg4v-49f4-6r89). Risque d'opérations non autorisées ou de divulgation.
|
| GHSA-v5r7-mvp4-8qv6 |
|
Vulnérabilité dans @mastra/pg (GHSA-v5r7-mvp4-8qv6)
vulnérabilité dans @mastra/pg (GHSA-v5r7-mvp4-8qv6). Risque d'opérations non autorisées ou de divulgation.
|
| GHSA-wfr8-6x4q-hpr3 |
|
Vulnérabilité dans @mastra/mcp (GHSA-wfr8-6x4q-hpr3)
vulnérabilité dans @mastra/mcp (GHSA-wfr8-6x4q-hpr3). Risque d'opérations non autorisées ou de divulgation.
|
| GHSA-4755-6mgh-pjpw |
|
Vulnérabilité dans @mastra/libsql (GHSA-4755-6mgh-pjpw)
vulnérabilité dans @mastra/libsql (GHSA-4755-6mgh-pjpw). Risque d'opérations non autorisées ou de divulgation.
|
| GHSA-mvf4-vg87-q9vm |
|
Vulnérabilité dans mastra (GHSA-mvf4-vg87-q9vm)
vulnérabilité dans mastra (GHSA-mvf4-vg87-q9vm). Risque d'opérations non autorisées ou de divulgation.
|
| ECHO-0c44-aa79-6b74 |
|
ECHO-0c44-aa79-6b74 |
| CVE-2026-12437 |
|
Use-After-Free dans Google chrome (CVE-2026-12437)
vulnérabilité dans Google chrome (CVE-2026-12437). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| RLSA-2026:26204 |
|
Vulnérabilité dans pgaudit (RLSA-2026:26204)
vulnérabilité dans pgaudit (RLSA-2026:26204). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0:18.0-1.module+el9.8.0+40158+490b3c67` ou plus.
|
| RLSA-2026:26180 |
|
Vulnérabilité dans mecab-ipadic (RLSA-2026:26180)
vulnérabilité dans mecab-ipadic (RLSA-2026:26180). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0:2.7.0.20070801-17.module+el8.10.0+2091+db4d14f6` ou plus.
|
| RLSA-2026:26181 |
|
Vulnérabilité dans pgaudit (RLSA-2026:26181)
vulnérabilité dans pgaudit (RLSA-2026:26181). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0:1.7.0-1.module+el8.9.0+1525+fc91df60` ou plus.
|
| ALSA-2026:26610 |
|
Vulnérabilité dans xorg-x11-server-Xdmx (ALSA-2026:26610)
vulnérabilité dans xorg-x11-server-Xdmx (ALSA-2026:26610). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.20.11-34.el9_8.2` ou plus.
|
| ALSA-2026:26590 |
|
Vulnérabilité dans xorg-x11-server-Xwayland (ALSA-2026:26590)
vulnérabilité dans xorg-x11-server-Xwayland (ALSA-2026:26590). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `24.1.9-4.el9_8.2` ou plus.
|
| ALSA-2026:26455 |
|
Vulnérabilité dans 389-ds-base (ALSA-2026:26455)
vulnérabilité dans 389-ds-base (ALSA-2026:26455). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.8.0-7.el9_8` ou plus.
|
| ALSA-2026:26459 |
|
Vulnérabilité dans 389-ds-base (ALSA-2026:26459)
vulnérabilité dans 389-ds-base (ALSA-2026:26459). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.4.3.39-24.module_el8.10.0+4196+be88fbc7` ou plus.
|
| ALSA-2026:26534 |
|
Vulnérabilité dans dracut (ALSA-2026:26534)
vulnérabilité dans dracut (ALSA-2026:26534). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `049-244.git20260529.el8_10` ou plus.
|
| ALSA-2026:26533 |
|
Vulnérabilité dans dracut (ALSA-2026:26533)
vulnérabilité dans dracut (ALSA-2026:26533). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `057-115.git20260527.el9_8` ou plus.
|
| ALSA-2026:26709 |
|
Vulnérabilité dans xorg-x11-server-Xdmx (ALSA-2026:26709)
vulnérabilité dans xorg-x11-server-Xdmx (ALSA-2026:26709). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.20.11-28.el8_10.2` ou plus.
|
| openSUSE-SU-2026:11050-1 |
|
Vulnérabilité dans warewulf4 (openSUSE-SU-2026:11050-1)
vulnérabilité dans warewulf4 (openSUSE-SU-2026:11050-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.7.0-1.1` ou plus.
|
| openSUSE-SU-2026:11051-1 |
|
Vulnérabilité dans weblate (openSUSE-SU-2026:11051-1)
vulnérabilité dans weblate (openSUSE-SU-2026:11051-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `5.17.1-2.1` ou plus.
|
| openSUSE-SU-2026:11047-1 |
|
Vulnérabilité dans traefik (openSUSE-SU-2026:11047-1)
vulnérabilité dans traefik (openSUSE-SU-2026:11047-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.7.5-1.1` ou plus.
|
| openSUSE-SU-2026:11048-1 |
|
Vulnérabilité dans trivy (openSUSE-SU-2026:11048-1)
vulnérabilité dans trivy (openSUSE-SU-2026:11048-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.71.1-2.1` ou plus.
|
| openSUSE-SU-2026:11049-1 |
|
Vulnérabilité dans uriparser (openSUSE-SU-2026:11049-1)
vulnérabilité dans uriparser (openSUSE-SU-2026:11049-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.0.2-1.1` ou plus.
|
| openSUSE-SU-2026:11046-1 |
|
Vulnérabilité dans google-osconfig-agent (openSUSE-SU-2026:11046-1)
vulnérabilité dans google-osconfig-agent (openSUSE-SU-2026:11046-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `20260615.01-1.1` ou plus.
|
| ALSA-2026:26532 |
|
Vulnérabilité dans dracut (ALSA-2026:26532)
vulnérabilité dans dracut (ALSA-2026:26532). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `107-7.el10_2` ou plus.
|
| ALSA-2026:26562 |
|
Vulnérabilité dans xorg-x11-server-Xwayland (ALSA-2026:26562)
vulnérabilité dans xorg-x11-server-Xwayland (ALSA-2026:26562). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `21.1.3-20.el8_10.2` ou plus.
|
| UBUNTU-CVE-2026-52717 |
|
[Unknown description] |
| GHSA-5wr3-rjvv-cgfj |
|
Vulnérabilité dans abuden21 (GHSA-5wr3-rjvv-cgfj)
vulnérabilité dans abuden21 (GHSA-5wr3-rjvv-cgfj). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``imillegal1..N``.
|
| CVE-2026-54326 |
|
XSS (Cross-Site Scripting) dans @mariozechner/pi-coding-agent (CVE-2026-54326)
XSS dans @mariozechner/pi-coding-agent (CVE-2026-54326). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.78.1` ou plus.
|
| GHSA-85hr-6fm5-49fj |
|
Vulnérabilité dans speed4 (GHSA-85hr-6fm5-49fj)
vulnérabilité dans speed4 (GHSA-85hr-6fm5-49fj). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-20706 |
|
Autorisation incorrecte dans code.gitea.io/gitea (CVE-2026-20706)
vulnérabilité dans code.gitea.io/gitea (CVE-2026-20706). Des informations confidentielles peuvent être exposées. Exploitable via `GET /{owner}/{private-repo}/archive/main.tar.gz`. Atténuation : mise à jour vers `1.26.2` ou plus.
|
| CVE-2026-27783 |
|
Vulnérabilité dans code.gitea.io/gitea (CVE-2026-27783)
vulnérabilité dans code.gitea.io/gitea (CVE-2026-27783). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /repos/{owner}/{repo}/issue_templates`. Atténuation : mise à jour vers `1.26.2` ou plus.
|
| CVE-2026-25714 |
|
Vulnérabilité dans code.gitea.io/gitea (CVE-2026-25714)
vulnérabilité dans code.gitea.io/gitea (CVE-2026-25714). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.26.2` ou plus.
|
| CVE-2026-26231 |
|
Autorisation incorrecte dans code.gitea.io/gitea (CVE-2026-26231)
vulnérabilité dans code.gitea.io/gitea (CVE-2026-26231). Les données peuvent être altérées par des attaquants. Exploitable via ``Read``. Atténuation : mise à jour vers `1.26.2` ou plus.
|
| CVE-2026-28699 |
|
Vulnérabilité dans code.gitea.io/gitea (CVE-2026-28699)
vulnérabilité dans code.gitea.io/gitea (CVE-2026-28699). Des informations confidentielles peuvent être exposées. Exploitable via `PATCH /api/v1/user/settings`. Atténuation : mise à jour vers `1.26.2` ou plus.
|
| CVE-2026-52797 |
|
Traversée de chemin dans gogs.io/gogs (CVE-2026-52797)
traversée de chemin dans gogs.io/gogs (CVE-2026-52797). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-49980 |
|
Vulnérabilité dans github.com/rclone/rclone (CVE-2026-49980)
vulnérabilité dans github.com/rclone/rclone (CVE-2026-49980). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``GET``. Atténuation : mise à jour vers `1.74.3` ou plus.
|
| GHSA-m3q2-p4fw-w38m |
|
XSS (Cross-Site Scripting) dans nuxt (GHSA-m3q2-p4fw-w38m)
XSS dans nuxt (GHSA-m3q2-p4fw-w38m). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``innerHTML``. Atténuation : mise à jour vers `3.21.7` ou plus.
|
| CVE-2026-49468 |
|
Vulnérabilité dans litellm (CVE-2026-49468)
vulnérabilité dans litellm (CVE-2026-49468). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``request.url.path``. Atténuation : mise à jour vers `1.84.0` ou plus.
|
| CVE-2026-28744 |
|
Autorisation incorrecte dans code.gitea.io/gitea (CVE-2026-28744)
vulnérabilité dans code.gitea.io/gitea (CVE-2026-28744). Des informations confidentielles peuvent être exposées. Exploitable via ``ctx.IsBasicAuth``. Atténuation : mise à jour vers `1.26.2` ou plus.
|
| CVE-2026-54304 |
|
Divulgation d'information dans n8n (CVE-2026-54304)
vulnérabilité dans n8n (CVE-2026-54304). Des informations confidentielles peuvent être exposées. Exploitable via ``NODES_EXCLUDE``. Atténuation : mise à jour vers `2.25.7` ou plus.
|
| CVE-2026-54309 |
|
Vulnérabilité dans n8n (CVE-2026-54309)
vulnérabilité dans n8n (CVE-2026-54309). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `2.25.7` ou plus.
|