Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| MINI-8j4f-66v7-mqxc |
|
MINI-8j4f-66v7-mqxc |
| GHSA-jwm3-qcfw-c5pp |
|
Vulnérabilité dans n8n (GHSA-jwm3-qcfw-c5pp)
vulnérabilité dans n8n (GHSA-jwm3-qcfw-c5pp). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``NODES_EXCLUDE``. Atténuation : mise à jour vers `2.25.7` ou plus.
|
| CVE-2026-54302 |
|
XSS (Cross-Site Scripting) dans n8n (CVE-2026-54302)
XSS dans n8n (CVE-2026-54302). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``webhookId``. Atténuation : mise à jour vers `2.25.7` ou plus.
|
| CVE-2026-54303 |
|
XSS (Cross-Site Scripting) dans n8n (CVE-2026-54303)
XSS dans n8n (CVE-2026-54303). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``NODES_EXCLUDE``. Atténuation : mise à jour vers `2.24.0` ou plus.
|
| CVE-2026-54312 |
|
Vulnérabilité dans n8n (CVE-2026-54312)
vulnérabilité dans n8n (CVE-2026-54312). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Object.prototype``. Atténuation : mise à jour vers `2.24.0` ou plus.
|
| GHSA-mmhq-hrgp-xjhx |
|
Vulnérabilité dans backoffice-charges-module (GHSA-mmhq-hrgp-xjhx)
vulnérabilité dans backoffice-charges-module (GHSA-mmhq-hrgp-xjhx). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``preinstall``.
|
| MINI-v7pw-cxmh-2g6w |
|
MINI-v7pw-cxmh-2g6w |
| MINI-47x5-xw45-79gr |
|
MINI-47x5-xw45-79gr |
| GHSA-69qj-pvh9-c5wg |
|
Injection de commande OS dans yt-dlp (GHSA-69qj-pvh9-c5wg)
injection de commande OS dans yt-dlp (GHSA-69qj-pvh9-c5wg). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``printf``. Atténuation : mise à jour vers `2026.6.9` ou plus.
|
| MINI-c2j4-grmm-f8fj |
|
MINI-c2j4-grmm-f8fj |
| MINI-4rgj-mwqx-hcrx |
|
MINI-4rgj-mwqx-hcrx |
| GHSA-9p79-38q4-f6wc |
|
Vulnérabilité dans bubblestr (GHSA-9p79-38q4-f6wc)
vulnérabilité dans bubblestr (GHSA-9p79-38q4-f6wc). Risque d'opérations non autorisées ou de divulgation.
|
| GHSA-w8vm-43w2-4xqf |
|
Vulnérabilité dans vite-config-field (GHSA-w8vm-43w2-4xqf)
vulnérabilité dans vite-config-field (GHSA-w8vm-43w2-4xqf). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``data.Cookie``.
|
| MAL-2026-5933 |
|
Vulnérabilité dans react-vite-assert (MAL-2026-5933)
vulnérabilité dans react-vite-assert (MAL-2026-5933). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``data.config``.
|
| GHSA-5xwj-q4j9-v44q |
|
Vulnérabilité dans ssr-auth-sync (GHSA-5xwj-q4j9-v44q)
vulnérabilité dans ssr-auth-sync (GHSA-5xwj-q4j9-v44q). Risque d'opérations non autorisées ou de divulgation.
|
| GHSA-q8q6-p47p-ppp3 |
|
Vulnérabilité dans package-uploader (GHSA-q8q6-p47p-ppp3)
vulnérabilité dans package-uploader (GHSA-q8q6-p47p-ppp3). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``mailconfirmer``.
|
| GHSA-7cjh-m5vf-hp3r |
|
Vulnérabilité dans mci-sdk (GHSA-7cjh-m5vf-hp3r)
vulnérabilité dans mci-sdk (GHSA-7cjh-m5vf-hp3r). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``mci``.
|
| MAL-2026-5928 |
|
Vulnérabilité dans chai-test-mocks (MAL-2026-5928)
vulnérabilité dans chai-test-mocks (MAL-2026-5928). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``genMock``.
|
| MINI-hc4p-fvvv-mrjm |
|
MINI-hc4p-fvvv-mrjm |
| MINI-xwfm-q7gq-gx8g |
|
MINI-xwfm-q7gq-gx8g |
| MINI-5wg7-6cw8-4m4c |
|
MINI-5wg7-6cw8-4m4c |
| MINI-296g-f8f2-cqv6 |
|
MINI-296g-f8f2-cqv6 |
| MINI-w474-hp4r-fx89 |
|
MINI-w474-hp4r-fx89 |
| MINI-vv9q-h5jv-rr56 |
|
MINI-vv9q-h5jv-rr56 |
| MINI-9ppm-9rr8-m385 |
|
MINI-9ppm-9rr8-m385 |
| MINI-xh57-fj5g-36mc |
|
MINI-xh57-fj5g-36mc |
| MINI-qpcj-r6vp-6hqg |
|
MINI-qpcj-r6vp-6hqg |
| MINI-4749-m7pv-4w8f |
|
MINI-4749-m7pv-4w8f |
| MINI-pvm7-9cph-c52g |
|
MINI-pvm7-9cph-c52g |
| MINI-rhm3-rm5w-456q |
|
MINI-rhm3-rm5w-456q |
| MINI-ffww-3cm5-5ch8 |
|
MINI-ffww-3cm5-5ch8 |
| MINI-j5p8-rhwr-4ffg |
|
MINI-j5p8-rhwr-4ffg |
| MINI-rqqh-662w-2frj |
|
MINI-rqqh-662w-2frj |
| GHSA-cqfc-w7g9-4c7p |
|
Vulnérabilité dans aillmgen (GHSA-cqfc-w7g9-4c7p)
vulnérabilité dans aillmgen (GHSA-cqfc-w7g9-4c7p). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``aillmgen``.
|
| CVE-2026-22312 |
|
Vulnérabilité dans CVE-2026-22312 (CVE-2026-22312)
vulnérabilité dans CVE-2026-22312 (CVE-2026-22312). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-10303 |
|
Vulnérabilité dans path-traversal (CVE-2026-10303)
vulnérabilité dans path-traversal (CVE-2026-10303). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-22313 |
|
Injection de commande OS dans CVE-2026-22313 (CVE-2026-22313)
injection de commande OS dans CVE-2026-22313 (CVE-2026-22313). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-12117 |
|
Divulgation d'information dans devolutions (CVE-2026-12117)
vulnérabilité dans devolutions (CVE-2026-12117). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-0164 |
|
Vulnérabilité dans google (CVE-2026-0164)
vulnérabilité dans google (CVE-2026-0164). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-12425 |
|
XSS (Cross-Site Scripting) dans powerschool (CVE-2026-12425)
XSS dans powerschool (CVE-2026-12425). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-12105 |
|
Vulnérabilité dans devolutions (CVE-2026-12105)
vulnérabilité dans devolutions (CVE-2026-12105). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-11890 |
|
Vulnérabilité dans devolutions (CVE-2026-11890)
vulnérabilité dans devolutions (CVE-2026-11890). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-0162 |
|
Vulnérabilité dans cpp (CVE-2026-0162)
vulnérabilité dans cpp (CVE-2026-0162). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-0165 |
|
Vulnérabilité dans google (CVE-2026-0165)
vulnérabilité dans google (CVE-2026-0165). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-0161 |
|
Vulnérabilité dans cpp (CVE-2026-0161)
vulnérabilité dans cpp (CVE-2026-0161). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-0152 |
|
Débordement de tampon dans c (CVE-2026-0152)
vulnérabilité dans c (CVE-2026-0152). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-46448 |
|
Vulnérabilité dans nova (CVE-2026-46448)
vulnérabilité dans nova (CVE-2026-46448). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `33.0.2` ou plus.
|
| CVE-2026-0153 |
|
Écriture hors limites dans google (CVE-2026-0153)
écriture hors limites dans google (CVE-2026-0153). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-0156 |
|
Vulnérabilité dans cpp (CVE-2026-0156)
vulnérabilité dans cpp (CVE-2026-0156). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-0158 |
|
Vulnérabilité dans google (CVE-2026-0158)
vulnérabilité dans google (CVE-2026-0158). Risque d'opérations non autorisées ou de divulgation.
|