Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
ALSA-2026:26427 Vulnérabilité dans bpftool (ALSA-2026:26427)
vulnérabilité dans bpftool (ALSA-2026:26427). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.18.0-553.134.1.el8_10` ou plus.
ALSA-2026:26335 Vulnérabilité dans hplip (ALSA-2026:26335)
vulnérabilité dans hplip (ALSA-2026:26335). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.18.4-13.el8_10.alma.1` ou plus.
ALSA-2026:26355 Vulnérabilité dans libxslt (ALSA-2026:26355)
vulnérabilité dans libxslt (ALSA-2026:26355). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.1.32-6.4.el8_10` ou plus.
ALSA-2026:26354 Vulnérabilité dans libxml2 (ALSA-2026:26354)
vulnérabilité dans libxml2 (ALSA-2026:26354). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.9.7-21.el8_10.5` ou plus.
ALSA-2026:26352 Vulnérabilité dans opencryptoki (ALSA-2026:26352)
vulnérabilité dans opencryptoki (ALSA-2026:26352). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.22.0-3.el8_10.3` ou plus.
ALSA-2026:26348 Vulnérabilité dans libpng12 (ALSA-2026:26348)
vulnérabilité dans libpng12 (ALSA-2026:26348). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.2.57-7.el8_10` ou plus.
ALSA-2026:26347 Vulnérabilité dans libpng15 (ALSA-2026:26347)
vulnérabilité dans libpng15 (ALSA-2026:26347). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.5.30-9.el8_10` ou plus.
ALSA-2026:26275 Vulnérabilité dans openssl (ALSA-2026:26275)
vulnérabilité dans openssl (ALSA-2026:26275). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1:1.1.1k-16.el8_6` ou plus.
ALSA-2026:26332 Vulnérabilité dans rsync (ALSA-2026:26332)
vulnérabilité dans rsync (ALSA-2026:26332). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.4.4-1.el10_2` ou plus.
openSUSE-SU-2026:11043-1 Vulnérabilité dans python-distributed (openSUSE-SU-2026:11043-1)
vulnérabilité dans python-distributed (openSUSE-SU-2026:11043-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2026.6.0-1.1` ou plus.
openSUSE-SU-2026:11044-1 Vulnérabilité dans python-google-adk (openSUSE-SU-2026:11044-1)
vulnérabilité dans python-google-adk (openSUSE-SU-2026:11044-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.2.0-1.1` ou plus.
openSUSE-SU-2026:11042-1 Vulnérabilité dans python-asyncssh (openSUSE-SU-2026:11042-1)
vulnérabilité dans python-asyncssh (openSUSE-SU-2026:11042-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.23.1-1.1` ou plus.
openSUSE-SU-2026:11041-1 Vulnérabilité dans python-WebOb (openSUSE-SU-2026:11041-1)
vulnérabilité dans python-WebOb (openSUSE-SU-2026:11041-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.8.10-1.1` ou plus.
openSUSE-SU-2026:11045-1 Vulnérabilité dans traefik2 (openSUSE-SU-2026:11045-1)
vulnérabilité dans traefik2 (openSUSE-SU-2026:11045-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.11.50-1.1` ou plus.
openSUSE-SU-2026:11040-1 Vulnérabilité dans grafana (openSUSE-SU-2026:11040-1)
vulnérabilité dans grafana (openSUSE-SU-2026:11040-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `11.6.14+security04-4.1` ou plus.
ALSA-2026:26180 Vulnérabilité dans mecab (ALSA-2026:26180)
vulnérabilité dans mecab (ALSA-2026:26180). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.996-2.module_el8.10.0+4060+d4256e26` ou plus.
GHSA-fgqx-cjm6-75x2 Vulnérabilité dans richtext-editor-ui (GHSA-fgqx-cjm6-75x2)
vulnérabilité dans richtext-editor-ui (GHSA-fgqx-cjm6-75x2). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``node``.
GHSA-fv2r-6vq4-5x8r Vulnérabilité dans numdifftools (GHSA-fv2r-6vq4-5x8r)
vulnérabilité dans numdifftools (GHSA-fv2r-6vq4-5x8r). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``numdifftools``.
GHSA-rg5g-54x4-p2gg Vulnérabilité dans vite-configu-react (GHSA-rg5g-54x4-p2gg)
vulnérabilité dans vite-configu-react (GHSA-rg5g-54x4-p2gg). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-53430 Vulnérabilité dans grpc (CVE-2026-53430)
vulnérabilité dans grpc (CVE-2026-53430). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``GRPC.Compressor``. Atténuation : mise à jour vers `1.0.0` ou plus.
CVE-2026-48854 Vulnérabilité dans grpc (CVE-2026-48854)
vulnérabilité dans grpc (CVE-2026-48854). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``WINDOW_UPDATE``. Atténuation : mise à jour vers `1.0.0` ou plus.
CVE-2026-48853 Désérialisation non sécurisée dans grpc (CVE-2026-48853)
vulnérabilité dans grpc (CVE-2026-48853). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Enum.map``. Atténuation : mise à jour vers `1.0.0` ou plus.
CVE-2026-48723 Injection de commande OS dans CVE-2026-48723 (CVE-2026-48723)
injection de commande OS dans CVE-2026-48723 (CVE-2026-48723). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-48599 Vulnérabilité dans grpc (CVE-2026-48599)
vulnérabilité dans grpc (CVE-2026-48599). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /users/{user_id}/profile`. Atténuation : mise à jour vers `1.0.0` ou plus.
CVE-2026-12205 Vulnérabilité dans c (CVE-2026-12205)
vulnérabilité dans c (CVE-2026-12205). Des informations confidentielles peuvent être exposées.
UBUNTU-CVE-2026-48853 Vulnérabilité dans grpc (UBUNTU-CVE-2026-48853)
vulnérabilité dans grpc (UBUNTU-CVE-2026-48853). Risque d'opérations non autorisées ou de divulgation.
UBUNTU-CVE-2026-12205 Vulnérabilité dans libcrypt-dsa-perl (UBUNTU-CVE-2026-12205)
vulnérabilité dans libcrypt-dsa-perl (UBUNTU-CVE-2026-12205). Des informations confidentielles peuvent être exposées.
CVE-2026-5064 Vulnérabilité dans dos (CVE-2026-5064)
vulnérabilité dans dos (CVE-2026-5064). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-48714 Vulnérabilité dans i18next-http-middleware (CVE-2026-48714)
vulnérabilité dans i18next-http-middleware (CVE-2026-48714). Les données peuvent être altérées par des attaquants. Exploitable via ``missingKeyHandler``. Atténuation : mise à jour vers `3.9.7` ou plus.
CVE-2026-48713 Vulnérabilité dans i18next-fs-backend (CVE-2026-48713)
vulnérabilité dans i18next-fs-backend (CVE-2026-48713). Les données peuvent être altérées par des attaquants. Exploitable via ``missingKeyHandler``. Atténuation : mise à jour vers `2.6.4` ou plus.
CVE-2026-48157 XSS (Cross-Site Scripting) dans slim/slim (CVE-2026-48157)
XSS dans slim/slim (CVE-2026-48157). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``HttpNotFoundException``. Atténuation : mise à jour vers `4.15.2` ou plus.
CVE-2026-12087 Lecture hors limites dans CVE-2026-12087 (CVE-2026-12087)
vulnérabilité dans CVE-2026-12087 (CVE-2026-12087). Des informations confidentielles peuvent être exposées.
CVE-2026-11832 Vulnérabilité dans CVE-2026-11832 (CVE-2026-11832)
vulnérabilité dans CVE-2026-11832 (CVE-2026-11832). Des informations confidentielles peuvent être exposées.
MAL-2026-5840 Vulnérabilité dans testpackagemanyhttpsgo (MAL-2026-5840)
vulnérabilité dans testpackagemanyhttpsgo (MAL-2026-5840). Risque d'opérations non autorisées ou de divulgation.
MAL-2026-5841 Vulnérabilité dans twrap-toolkit (MAL-2026-5841)
vulnérabilité dans twrap-toolkit (MAL-2026-5841). Risque d'opérations non autorisées ou de divulgation.
MINI-cgmc-v394-687h MINI-cgmc-v394-687h
MAL-2026-5839 Vulnérabilité dans cipherflow (MAL-2026-5839)
vulnérabilité dans cipherflow (MAL-2026-5839). Risque d'opérations non autorisées ou de divulgation.
MINI-fcw7-9c9q-rg7j MINI-fcw7-9c9q-rg7j
CVE-2026-9691 Désérialisation non sécurisée dans CVE-2026-9691 (CVE-2026-9691)
vulnérabilité dans CVE-2026-9691 (CVE-2026-9691). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-52700 Subscriber SQL Injection in WCMultiShipping <= 3.0.2 versions.
Subscriber SQL Injection in WCMultiShipping <= 3.0.2 versions.
CVE-2026-52694 Unauthenticated Sensitive Data Exposure in Signature Add-On for WooCommerce <= 2.0 versions.
Unauthenticated Sensitive Data Exposure in Signature Add-On for WooCommerce <= 2.0 versions.
CVE-2026-52699 Unauthenticated Insecure Direct Object References (IDOR) in VikRentCar <= 1.4.5 versions.
Unauthenticated Insecure Direct Object References (IDOR) in VikRentCar <= 1.4.5 versions.
CVE-2026-52697 Subscriber SQL Injection in Taskbuilder <= 5.0.7 versions.
Subscriber SQL Injection in Taskbuilder <= 5.0.7 versions.
CVE-2026-52703 Unauthenticated Path Traversal in FastDup <= 2.7.2 versions.
Unauthenticated Path Traversal in FastDup <= 2.7.2 versions.
CVE-2026-49769 Unauthenticated PHP Object Injection in wpForo Forum <= 3.1.0 versions.
Unauthenticated PHP Object Injection in wpForo Forum <= 3.1.0 versions.
CVE-2026-52702 Unauthenticated Cross Site Scripting (XSS) in SEO Redirection <= 9.17 versions.
Unauthenticated Cross Site Scripting (XSS) in SEO Redirection <= 9.17 versions.
CVE-2026-49768 Unauthenticated PHP Object Injection in Happyforms <= 1.26.13 versions.
Unauthenticated PHP Object Injection in Happyforms <= 1.26.13 versions.
CVE-2026-52693 Unauthenticated SQL Injection in eCommerce Product Catalog <= 3.5.5 versions.
Unauthenticated SQL Injection in eCommerce Product Catalog <= 3.5.5 versions.
CVE-2026-49780 Customer Privilege Escalation in Dokan <= 5.0.2 versions.
Customer Privilege Escalation in Dokan <= 5.0.2 versions.
CVE-2026-52692 Unauthenticated Sensitive Data Exposure in Affiliates Manager <= 2.9.50 versions.
Unauthenticated Sensitive Data Exposure in Affiliates Manager <= 2.9.50 versions.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →