Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| ALSA-2026:26427 |
|
Vulnérabilité dans bpftool (ALSA-2026:26427)
vulnérabilité dans bpftool (ALSA-2026:26427). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.18.0-553.134.1.el8_10` ou plus.
|
| ALSA-2026:26335 |
|
Vulnérabilité dans hplip (ALSA-2026:26335)
vulnérabilité dans hplip (ALSA-2026:26335). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.18.4-13.el8_10.alma.1` ou plus.
|
| ALSA-2026:26355 |
|
Vulnérabilité dans libxslt (ALSA-2026:26355)
vulnérabilité dans libxslt (ALSA-2026:26355). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.1.32-6.4.el8_10` ou plus.
|
| ALSA-2026:26354 |
|
Vulnérabilité dans libxml2 (ALSA-2026:26354)
vulnérabilité dans libxml2 (ALSA-2026:26354). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.9.7-21.el8_10.5` ou plus.
|
| ALSA-2026:26352 |
|
Vulnérabilité dans opencryptoki (ALSA-2026:26352)
vulnérabilité dans opencryptoki (ALSA-2026:26352). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.22.0-3.el8_10.3` ou plus.
|
| ALSA-2026:26348 |
|
Vulnérabilité dans libpng12 (ALSA-2026:26348)
vulnérabilité dans libpng12 (ALSA-2026:26348). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.2.57-7.el8_10` ou plus.
|
| ALSA-2026:26347 |
|
Vulnérabilité dans libpng15 (ALSA-2026:26347)
vulnérabilité dans libpng15 (ALSA-2026:26347). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.5.30-9.el8_10` ou plus.
|
| ALSA-2026:26275 |
|
Vulnérabilité dans openssl (ALSA-2026:26275)
vulnérabilité dans openssl (ALSA-2026:26275). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1:1.1.1k-16.el8_6` ou plus.
|
| ALSA-2026:26332 |
|
Vulnérabilité dans rsync (ALSA-2026:26332)
vulnérabilité dans rsync (ALSA-2026:26332). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.4.4-1.el10_2` ou plus.
|
| openSUSE-SU-2026:11043-1 |
|
Vulnérabilité dans python-distributed (openSUSE-SU-2026:11043-1)
vulnérabilité dans python-distributed (openSUSE-SU-2026:11043-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2026.6.0-1.1` ou plus.
|
| openSUSE-SU-2026:11044-1 |
|
Vulnérabilité dans python-google-adk (openSUSE-SU-2026:11044-1)
vulnérabilité dans python-google-adk (openSUSE-SU-2026:11044-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.2.0-1.1` ou plus.
|
| openSUSE-SU-2026:11042-1 |
|
Vulnérabilité dans python-asyncssh (openSUSE-SU-2026:11042-1)
vulnérabilité dans python-asyncssh (openSUSE-SU-2026:11042-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.23.1-1.1` ou plus.
|
| openSUSE-SU-2026:11041-1 |
|
Vulnérabilité dans python-WebOb (openSUSE-SU-2026:11041-1)
vulnérabilité dans python-WebOb (openSUSE-SU-2026:11041-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.8.10-1.1` ou plus.
|
| openSUSE-SU-2026:11045-1 |
|
Vulnérabilité dans traefik2 (openSUSE-SU-2026:11045-1)
vulnérabilité dans traefik2 (openSUSE-SU-2026:11045-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.11.50-1.1` ou plus.
|
| openSUSE-SU-2026:11040-1 |
|
Vulnérabilité dans grafana (openSUSE-SU-2026:11040-1)
vulnérabilité dans grafana (openSUSE-SU-2026:11040-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `11.6.14+security04-4.1` ou plus.
|
| ALSA-2026:26180 |
|
Vulnérabilité dans mecab (ALSA-2026:26180)
vulnérabilité dans mecab (ALSA-2026:26180). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.996-2.module_el8.10.0+4060+d4256e26` ou plus.
|
| GHSA-fgqx-cjm6-75x2 |
|
Vulnérabilité dans richtext-editor-ui (GHSA-fgqx-cjm6-75x2)
vulnérabilité dans richtext-editor-ui (GHSA-fgqx-cjm6-75x2). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``node``.
|
| GHSA-fv2r-6vq4-5x8r |
|
Vulnérabilité dans numdifftools (GHSA-fv2r-6vq4-5x8r)
vulnérabilité dans numdifftools (GHSA-fv2r-6vq4-5x8r). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``numdifftools``.
|
| GHSA-rg5g-54x4-p2gg |
|
Vulnérabilité dans vite-configu-react (GHSA-rg5g-54x4-p2gg)
vulnérabilité dans vite-configu-react (GHSA-rg5g-54x4-p2gg). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-53430 |
|
Vulnérabilité dans grpc (CVE-2026-53430)
vulnérabilité dans grpc (CVE-2026-53430). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``GRPC.Compressor``. Atténuation : mise à jour vers `1.0.0` ou plus.
|
| CVE-2026-48854 |
|
Vulnérabilité dans grpc (CVE-2026-48854)
vulnérabilité dans grpc (CVE-2026-48854). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``WINDOW_UPDATE``. Atténuation : mise à jour vers `1.0.0` ou plus.
|
| CVE-2026-48853 |
|
Désérialisation non sécurisée dans grpc (CVE-2026-48853)
vulnérabilité dans grpc (CVE-2026-48853). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Enum.map``. Atténuation : mise à jour vers `1.0.0` ou plus.
|
| CVE-2026-48723 |
|
Injection de commande OS dans CVE-2026-48723 (CVE-2026-48723)
injection de commande OS dans CVE-2026-48723 (CVE-2026-48723). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-48599 |
|
Vulnérabilité dans grpc (CVE-2026-48599)
vulnérabilité dans grpc (CVE-2026-48599). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /users/{user_id}/profile`. Atténuation : mise à jour vers `1.0.0` ou plus.
|
| CVE-2026-12205 |
|
Vulnérabilité dans c (CVE-2026-12205)
vulnérabilité dans c (CVE-2026-12205). Des informations confidentielles peuvent être exposées.
|
| UBUNTU-CVE-2026-48853 |
|
Vulnérabilité dans grpc (UBUNTU-CVE-2026-48853)
vulnérabilité dans grpc (UBUNTU-CVE-2026-48853). Risque d'opérations non autorisées ou de divulgation.
|
| UBUNTU-CVE-2026-12205 |
|
Vulnérabilité dans libcrypt-dsa-perl (UBUNTU-CVE-2026-12205)
vulnérabilité dans libcrypt-dsa-perl (UBUNTU-CVE-2026-12205). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-5064 |
|
Vulnérabilité dans dos (CVE-2026-5064)
vulnérabilité dans dos (CVE-2026-5064). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-48714 |
|
Vulnérabilité dans i18next-http-middleware (CVE-2026-48714)
vulnérabilité dans i18next-http-middleware (CVE-2026-48714). Les données peuvent être altérées par des attaquants. Exploitable via ``missingKeyHandler``. Atténuation : mise à jour vers `3.9.7` ou plus.
|
| CVE-2026-48713 |
|
Vulnérabilité dans i18next-fs-backend (CVE-2026-48713)
vulnérabilité dans i18next-fs-backend (CVE-2026-48713). Les données peuvent être altérées par des attaquants. Exploitable via ``missingKeyHandler``. Atténuation : mise à jour vers `2.6.4` ou plus.
|
| CVE-2026-48157 |
|
XSS (Cross-Site Scripting) dans slim/slim (CVE-2026-48157)
XSS dans slim/slim (CVE-2026-48157). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``HttpNotFoundException``. Atténuation : mise à jour vers `4.15.2` ou plus.
|
| CVE-2026-12087 |
|
Lecture hors limites dans CVE-2026-12087 (CVE-2026-12087)
vulnérabilité dans CVE-2026-12087 (CVE-2026-12087). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-11832 |
|
Vulnérabilité dans CVE-2026-11832 (CVE-2026-11832)
vulnérabilité dans CVE-2026-11832 (CVE-2026-11832). Des informations confidentielles peuvent être exposées.
|
| MAL-2026-5840 |
|
Vulnérabilité dans testpackagemanyhttpsgo (MAL-2026-5840)
vulnérabilité dans testpackagemanyhttpsgo (MAL-2026-5840). Risque d'opérations non autorisées ou de divulgation.
|
| MAL-2026-5841 |
|
Vulnérabilité dans twrap-toolkit (MAL-2026-5841)
vulnérabilité dans twrap-toolkit (MAL-2026-5841). Risque d'opérations non autorisées ou de divulgation.
|
| MINI-cgmc-v394-687h |
|
MINI-cgmc-v394-687h |
| MAL-2026-5839 |
|
Vulnérabilité dans cipherflow (MAL-2026-5839)
vulnérabilité dans cipherflow (MAL-2026-5839). Risque d'opérations non autorisées ou de divulgation.
|
| MINI-fcw7-9c9q-rg7j |
|
MINI-fcw7-9c9q-rg7j |
| CVE-2026-9691 |
|
Désérialisation non sécurisée dans CVE-2026-9691 (CVE-2026-9691)
vulnérabilité dans CVE-2026-9691 (CVE-2026-9691). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-52700 |
|
Subscriber SQL Injection in WCMultiShipping <= 3.0.2 versions.
Subscriber SQL Injection in WCMultiShipping <= 3.0.2 versions.
|
| CVE-2026-52694 |
|
Unauthenticated Sensitive Data Exposure in Signature Add-On for WooCommerce <= 2.0 versions.
Unauthenticated Sensitive Data Exposure in Signature Add-On for WooCommerce <= 2.0 versions.
|
| CVE-2026-52699 |
|
Unauthenticated Insecure Direct Object References (IDOR) in VikRentCar <= 1.4.5 versions.
Unauthenticated Insecure Direct Object References (IDOR) in VikRentCar <= 1.4.5 versions.
|
| CVE-2026-52697 |
|
Subscriber SQL Injection in Taskbuilder <= 5.0.7 versions.
Subscriber SQL Injection in Taskbuilder <= 5.0.7 versions.
|
| CVE-2026-52703 |
|
Unauthenticated Path Traversal in FastDup <= 2.7.2 versions.
Unauthenticated Path Traversal in FastDup <= 2.7.2 versions.
|
| CVE-2026-49769 |
|
Unauthenticated PHP Object Injection in wpForo Forum <= 3.1.0 versions.
Unauthenticated PHP Object Injection in wpForo Forum <= 3.1.0 versions.
|
| CVE-2026-52702 |
|
Unauthenticated Cross Site Scripting (XSS) in SEO Redirection <= 9.17 versions.
Unauthenticated Cross Site Scripting (XSS) in SEO Redirection <= 9.17 versions.
|
| CVE-2026-49768 |
|
Unauthenticated PHP Object Injection in Happyforms <= 1.26.13 versions.
Unauthenticated PHP Object Injection in Happyforms <= 1.26.13 versions.
|
| CVE-2026-52693 |
|
Unauthenticated SQL Injection in eCommerce Product Catalog <= 3.5.5 versions.
Unauthenticated SQL Injection in eCommerce Product Catalog <= 3.5.5 versions.
|
| CVE-2026-49780 |
|
Customer Privilege Escalation in Dokan <= 5.0.2 versions.
Customer Privilege Escalation in Dokan <= 5.0.2 versions.
|
| CVE-2026-52692 |
|
Unauthenticated Sensitive Data Exposure in Affiliates Manager <= 2.9.50 versions.
Unauthenticated Sensitive Data Exposure in Affiliates Manager <= 2.9.50 versions.
|