Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| UBUNTU-CVE-2026-53704 |
|
Vulnérabilité dans gst-plugins-ugly1.0 (UBUNTU-CVE-2026-53704)
vulnérabilité dans gst-plugins-ugly1.0 (UBUNTU-CVE-2026-53704). Risque d'opérations non autorisées ou de divulgation.
|
| UBUNTU-CVE-2026-52722 |
|
Vulnérabilité dans gst-plugins-bad1.0 (UBUNTU-CVE-2026-52722)
vulnérabilité dans gst-plugins-bad1.0 (UBUNTU-CVE-2026-52722). Risque d'opérations non autorisées ou de divulgation.
|
| UBUNTU-CVE-2026-52718 |
|
Vulnérabilité dans gst-plugins-bad1.0 (UBUNTU-CVE-2026-52718)
vulnérabilité dans gst-plugins-bad1.0 (UBUNTU-CVE-2026-52718). Risque d'opérations non autorisées ou de divulgation.
|
| UBUNTU-CVE-2026-52719 |
|
Vulnérabilité dans gst-plugins-bad1.0 (UBUNTU-CVE-2026-52719)
vulnérabilité dans gst-plugins-bad1.0 (UBUNTU-CVE-2026-52719). Risque d'opérations non autorisées ou de divulgation.
|
| UBUNTU-CVE-2026-52721 |
|
Vulnérabilité dans gst-plugins-bad1.0 (UBUNTU-CVE-2026-52721)
vulnérabilité dans gst-plugins-bad1.0 (UBUNTU-CVE-2026-52721). Risque d'opérations non autorisées ou de divulgation.
|
| UBUNTU-CVE-2026-52720 |
|
Vulnérabilité dans gst-plugins-bad1.0 (UBUNTU-CVE-2026-52720)
vulnérabilité dans gst-plugins-bad1.0 (UBUNTU-CVE-2026-52720). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| UBUNTU-CVE-2025-56814 |
|
Vulnérabilité dans opencpn (UBUNTU-CVE-2025-56814)
vulnérabilité dans opencpn (UBUNTU-CVE-2025-56814). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| UBUNTU-CVE-2025-70102 |
|
Vulnérabilité dans dhcpcd (UBUNTU-CVE-2025-70102)
vulnérabilité dans dhcpcd (UBUNTU-CVE-2025-70102). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-48125 |
|
Vulnérabilité dans ua-parser-js (CVE-2026-48125)
vulnérabilité dans ua-parser-js (CVE-2026-48125). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.0.10` ou plus.
|
| CVE-2026-54271 |
|
Injection de code dans protobufjs-cli (CVE-2026-54271)
injection de code dans protobufjs-cli (CVE-2026-54271). Des informations confidentielles peuvent être exposées. Exploitable via ``pbjs``. Atténuation : mise à jour vers `2.5.0` ou plus.
|
| MINI-wv32-r3f9-wvcq |
|
MINI-wv32-r3f9-wvcq |
| CVE-2026-54270 |
|
Vulnérabilité dans protobufjs (CVE-2026-54270)
vulnérabilité dans protobufjs (CVE-2026-54270). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Reader``. Atténuation : mise à jour vers `8.5.0` ou plus.
|
| CVE-2026-65899 |
|
Vulnérabilité dans dompurify (CVE-2026-65899)
vulnérabilité dans dompurify (CVE-2026-65899). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``TRUSTED_TYPES_POLICY``. Atténuation : mise à jour vers `3.4.9` ou plus.
|
| GHSA-537c-gmf6-5ccf |
|
Lecture hors limites dans cryptography (GHSA-537c-gmf6-5ccf)
vulnérabilité dans cryptography (GHSA-537c-gmf6-5ccf). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `48.0.1` ou plus.
|
| MAL-2026-5833 |
|
Vulnérabilité dans yunxin-overmind-comment (MAL-2026-5833)
vulnérabilité dans yunxin-overmind-comment (MAL-2026-5833). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``scripts.postinstall``.
|
| CVE-2026-54274 |
|
Vulnérabilité dans aiohttp (CVE-2026-54274)
vulnérabilité dans aiohttp (CVE-2026-54274). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.14.1` ou plus.
|
| CVE-2026-54275 |
|
Vulnérabilité dans aiohttp (CVE-2026-54275)
vulnérabilité dans aiohttp (CVE-2026-54275). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``server_hostname``. Atténuation : mise à jour vers `3.14.1` ou plus.
|
| MINI-hw7f-h9q2-rvc4 |
|
MINI-hw7f-h9q2-rvc4 |
| CVE-2026-54280 |
|
Vulnérabilité dans aiohttp (CVE-2026-54280)
vulnérabilité dans aiohttp (CVE-2026-54280). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.14.1` ou plus.
|
| CVE-2026-54273 |
|
Vulnérabilité dans aiohttp (CVE-2026-54273)
vulnérabilité dans aiohttp (CVE-2026-54273). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.14.1` ou plus.
|
| MINI-xmmh-f7mw-w67v |
|
MINI-xmmh-f7mw-w67v |
| CVE-2026-54278 |
|
Vulnérabilité dans aiohttp (CVE-2026-54278)
vulnérabilité dans aiohttp (CVE-2026-54278). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.14.1` ou plus.
|
| MINI-3qx6-f9v4-cm5f |
|
MINI-3qx6-f9v4-cm5f |
| MINI-83ph-r8pm-5rqv |
|
MINI-83ph-r8pm-5rqv |
| MINI-m92c-q42m-2j54 |
|
MINI-m92c-q42m-2j54 |
| CVE-2026-54277 |
|
Vulnérabilité dans aiohttp (CVE-2026-54277)
vulnérabilité dans aiohttp (CVE-2026-54277). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.14.1` ou plus.
|
| MINI-249f-gjvh-fwr5 |
|
MINI-249f-gjvh-fwr5 |
| CVE-2026-54276 |
|
Divulgation d'information dans aiohttp (CVE-2026-54276)
vulnérabilité dans aiohttp (CVE-2026-54276). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``DigestAuthMiddleware``. Atténuation : mise à jour vers `3.14.1` ou plus.
|
| CVE-2026-54279 |
|
Vulnérabilité dans aiohttp (CVE-2026-54279)
vulnérabilité dans aiohttp (CVE-2026-54279). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.14.1` ou plus.
|
| MINI-7cc6-jvm7-5696 |
|
MINI-7cc6-jvm7-5696 |
| MAL-2026-5826 |
|
Vulnérabilité dans dms-backend (MAL-2026-5826)
vulnérabilité dans dms-backend (MAL-2026-5826). Risque d'opérations non autorisées ou de divulgation.
|
| MAL-2026-5828 |
|
Vulnérabilité dans ogd-platform (MAL-2026-5828)
vulnérabilité dans ogd-platform (MAL-2026-5828). Risque d'opérations non autorisées ou de divulgation.
|
| MINI-cqg6-55vh-344m |
|
MINI-cqg6-55vh-344m |
| CVE-2026-50269 |
|
Vulnérabilité dans aiohttp (CVE-2026-50269)
vulnérabilité dans aiohttp (CVE-2026-50269). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Payload.headers``. Atténuation : mise à jour vers `3.14.0` ou plus.
|
| MINI-wg83-6pqr-5xh7 |
|
MINI-wg83-6pqr-5xh7 |
| CVE-2026-53663 |
|
CSRF dans react-router (CVE-2026-53663)
vulnérabilité dans react-router (CVE-2026-53663). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``createBrowserRouter``. Atténuation : mise à jour vers `7.15.1` ou plus.
|
| MINI-c493-p9jq-pjxf |
|
MINI-c493-p9jq-pjxf |
| MINI-q29v-h2w8-6hfc |
|
MINI-q29v-h2w8-6hfc |
| CVE-2026-53633 |
|
Vulnérabilité dans @vitest/browser (CVE-2026-53633)
vulnérabilité dans @vitest/browser (CVE-2026-53633). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``browser.api.allowWrite``. Atténuation : mise à jour vers `3.2.5` ou plus.
|
| MINI-mjq4-pwq9-6x2c |
|
MINI-mjq4-pwq9-6x2c |
| CVE-2026-65900 |
|
XSS (Cross-Site Scripting) dans dompurify (CVE-2026-65900)
XSS dans dompurify (CVE-2026-65900). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``SAFE_FOR_TEMPLATES``. Atténuation : mise à jour vers `3.4.8` ou plus.
|
| CVE-2026-49978 |
|
XSS (Cross-Site Scripting) dans dompurify (CVE-2026-49978)
XSS dans dompurify (CVE-2026-49978). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.4.7` ou plus.
|
| CVE-2026-65901 |
|
XSS (Cross-Site Scripting) dans dompurify (CVE-2026-65901)
XSS dans dompurify (CVE-2026-65901). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``DOMPurify``.
|
| CVE-2026-65902 |
|
Vulnérabilité dans dompurify (CVE-2026-65902)
vulnérabilité dans dompurify (CVE-2026-65902). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``data.allowedTags``. Atténuation : mise à jour vers `3.4.7` ou plus.
|
| CVE-2026-49458 |
|
Vulnérabilité dans dompurify (CVE-2026-49458)
vulnérabilité dans dompurify (CVE-2026-49458). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``instanceof``. Atténuation : mise à jour vers `3.4.6` ou plus.
|
| MINI-hr98-jv4m-ggw5 |
|
MINI-hr98-jv4m-ggw5 |
| MINI-265j-hhj6-f9f2 |
|
MINI-265j-hhj6-f9f2 |
| CVE-2026-49459 |
|
Vulnérabilité dans dompurify (CVE-2026-49459)
vulnérabilité dans dompurify (CVE-2026-49459). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``_forceRemove``. Atténuation : mise à jour vers `3.4.6` ou plus.
|
| MINI-79p4-pvv9-q8cf |
|
MINI-79p4-pvv9-q8cf |
| MINI-r9ch-gg67-94m7 |
|
MINI-r9ch-gg67-94m7 |