Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-48747 |
|
Vulnérabilité dans symfony/mailomat-mailer (CVE-2026-48747)
vulnérabilité dans symfony/mailomat-mailer (CVE-2026-48747). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``md4``. Atténuation : mise à jour vers `8.0.13` ou plus.
|
| CVE-2026-48736 |
|
Vulnérabilité dans symfony/http-client (CVE-2026-48736)
vulnérabilité dans symfony/http-client (CVE-2026-48736). Des informations confidentielles peuvent être exposées. Exploitable via ``NoPrivateNetworkHttpClient``. Atténuation : mise à jour vers `5.4.53` ou plus.
|
| GHSA-38x4-9p94-xg4p |
|
Vulnérabilité dans boardflow (GHSA-38x4-9p94-xg4p)
vulnérabilité dans boardflow (GHSA-38x4-9p94-xg4p). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``_0xNNNN``.
|
| MAL-2026-5800 |
|
Vulnérabilité dans boardstep (MAL-2026-5800)
vulnérabilité dans boardstep (MAL-2026-5800). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-48712 |
|
Vulnérabilité dans protobufjs (CVE-2026-48712)
vulnérabilité dans protobufjs (CVE-2026-48712). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``google.protobuf.Any``. Atténuation : mise à jour vers `8.4.1` ou plus.
|
| CVE-2026-48489 |
|
Autorisation incorrecte dans symfony/security-http (CVE-2026-48489)
vulnérabilité dans symfony/security-http (CVE-2026-48489). Des informations confidentielles peuvent être exposées. Exploitable via ``DefaultAuthenticationFailureHandler``. Atténuation : mise à jour vers `8.0.13` ou plus.
|
| CVE-2026-54269 |
|
Vulnérabilité dans protobufjs (CVE-2026-54269)
vulnérabilité dans protobufjs (CVE-2026-54269). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``hasOwnProperty``. Atténuation : mise à jour vers `8.6.0` ou plus.
|
| CVE-2026-54264 |
|
Divulgation d'information dans @angular/service-worker (CVE-2026-54264)
vulnérabilité dans @angular/service-worker (CVE-2026-54264). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Authorization``.
|
| MINI-qmwm-v282-gqj2 |
|
MINI-qmwm-v282-gqj2 |
| CVE-2026-54268 |
|
Vulnérabilité dans @angular/common (CVE-2026-54268)
vulnérabilité dans @angular/common (CVE-2026-54268). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``formatDate``.
|
| MAL-2026-5824 |
|
Vulnérabilité dans testpgagent (MAL-2026-5824)
vulnérabilité dans testpgagent (MAL-2026-5824). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``mshta.exe``.
|
| MINI-8c86-jv9h-qcvw |
|
MINI-8c86-jv9h-qcvw |
| MINI-j8hc-w2fr-xffv |
|
MINI-j8hc-w2fr-xffv |
| USN-8431-1 |
|
Vulnérabilité dans ruby2.3 (USN-8431-1)
vulnérabilité dans ruby2.3 (USN-8431-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.3.1-2~ubuntu16.04.16+esm14` ou plus.
|
| MINI-pprc-m89w-pfm4 |
|
MINI-pprc-m89w-pfm4 |
| GHSA-pgcr-8w67-72j9 |
|
Vulnérabilité dans flow-lending (GHSA-pgcr-8w67-72j9)
vulnérabilité dans flow-lending (GHSA-pgcr-8w67-72j9). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-54266 |
|
Vulnérabilité dans @angular/common (CVE-2026-54266)
vulnérabilité dans @angular/common (CVE-2026-54266). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``HttpTransferCache``.
|
| GHSA-r79w-4mcq-g2fm |
|
Vulnérabilité dans flow-lending-sdk (GHSA-r79w-4mcq-g2fm)
vulnérabilité dans flow-lending-sdk (GHSA-r79w-4mcq-g2fm). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``process.env``.
|
| GHSA-24j3-x8g2-c23q |
|
Vulnérabilité dans flowdefi (GHSA-24j3-x8g2-c23q)
vulnérabilité dans flowdefi (GHSA-24j3-x8g2-c23q). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``flowdefi``.
|
| GHSA-6762-f2rg-qwfv |
|
Vulnérabilité dans surf-lending (GHSA-6762-f2rg-qwfv)
vulnérabilité dans surf-lending (GHSA-6762-f2rg-qwfv). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``scripts.preinstall``.
|
| MINI-6wv2-hrc7-v3mg |
|
MINI-6wv2-hrc7-v3mg |
| GHSA-m774-6g93-j76m |
|
Vulnérabilité dans bodega-sdk (GHSA-m774-6g93-j76m)
vulnérabilité dans bodega-sdk (GHSA-m774-6g93-j76m). Risque d'opérations non autorisées ou de divulgation.
|
| GHSA-7wqh-42c8-vqcx |
|
Vulnérabilité dans flowcardano (GHSA-7wqh-42c8-vqcx)
vulnérabilité dans flowcardano (GHSA-7wqh-42c8-vqcx). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``flowcardano``.
|
| MINI-vp2r-7p9v-g958 |
|
MINI-vp2r-7p9v-g958 |
| MINI-j8jh-344w-xxqw |
|
MINI-j8jh-344w-xxqw |
| MINI-36cc-3gg5-578g |
|
MINI-36cc-3gg5-578g |
| MINI-x4cq-2jx5-66c8 |
|
MINI-x4cq-2jx5-66c8 |
| CVE-2026-54265 |
|
XSS (Cross-Site Scripting) dans @angular/compiler (CVE-2026-54265)
XSS dans @angular/compiler (CVE-2026-54265). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``innerHTML``.
|
| MINI-w88g-92m9-f8mw |
|
MINI-w88g-92m9-f8mw |
| MINI-p3f6-vmmw-qhj6 |
|
MINI-p3f6-vmmw-qhj6 |
| MINI-34g8-34gv-3hcp |
|
MINI-34g8-34gv-3hcp |
| MINI-4grc-w528-8cv8 |
|
MINI-4grc-w528-8cv8 |
| MINI-6h49-v86m-rh2f |
|
MINI-6h49-v86m-rh2f |
| CVE-2026-50557 |
|
XSS (Cross-Site Scripting) dans @angular/core (CVE-2026-50557)
XSS dans @angular/core (CVE-2026-50557). Risque d'opérations non autorisées ou de divulgation.
|
| MINI-m3mq-hm99-6p3v |
|
MINI-m3mq-hm99-6p3v |
| MINI-cm5f-cr85-mc4x |
|
MINI-cm5f-cr85-mc4x |
| MINI-g8qp-4cg4-vvq6 |
|
MINI-g8qp-4cg4-vvq6 |
| CVE-2026-50556 |
|
XSS (Cross-Site Scripting) dans @angular/platform-server (CVE-2026-50556)
XSS dans @angular/platform-server (CVE-2026-50556). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``domino``.
|
| MINI-fjw7-mppp-wrwc |
|
MINI-fjw7-mppp-wrwc |
| MINI-f62r-r4r4-xpqv |
|
MINI-f62r-r4r4-xpqv |
| MINI-qv59-5g6c-mcjj |
|
MINI-qv59-5g6c-mcjj |
| CVE-2026-50555 |
|
XSS (Cross-Site Scripting) dans @angular/platform-server (CVE-2026-50555)
XSS dans @angular/platform-server (CVE-2026-50555). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``domino``.
|
| CVE-2026-53655 |
|
Vulnérabilité dans tar (CVE-2026-53655)
vulnérabilité dans tar (CVE-2026-53655). Les données peuvent être altérées par des attaquants. Exploitable via ``tar``. Atténuation : mise à jour vers `7.5.16` ou plus.
|
| CVE-2026-53632 |
|
Vulnérabilité dans launch-editor (CVE-2026-53632)
vulnérabilité dans launch-editor (CVE-2026-53632). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``smbserver.py``. Atténuation : mise à jour vers `2.14.1` ou plus.
|
| CVE-2026-53571 |
|
Traversée de chemin dans vite (CVE-2026-53571)
traversée de chemin dans vite (CVE-2026-53571). Des informations confidentielles peuvent être exposées. Exploitable via ``server.fs.deny``. Atténuation : mise à jour vers `6.4.3` ou plus.
|
| MAL-2026-5786 |
|
Vulnérabilité dans @solana-labs/ancor (MAL-2026-5786)
vulnérabilité dans @solana-labs/ancor (MAL-2026-5786). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``process.platform``.
|
| MAL-2026-5787 |
|
Vulnérabilité dans @solana-labs/spl-toke (MAL-2026-5787)
vulnérabilité dans @solana-labs/spl-toke (MAL-2026-5787). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``curl``.
|
| MAL-2026-5788 |
|
Vulnérabilité dans @solana-labs/web3js (MAL-2026-5788)
vulnérabilité dans @solana-labs/web3js (MAL-2026-5788). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``child_process``.
|
| CVE-2026-53550 |
|
Vulnérabilité dans js-yaml (CVE-2026-53550)
vulnérabilité dans js-yaml (CVE-2026-53550). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.15.0` ou plus.
|
| CVE-2026-49356 |
|
Traversée de chemin dans @babel/core (CVE-2026-49356)
traversée de chemin dans @babel/core (CVE-2026-49356). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``inputSourceMap``. Atténuation : mise à jour vers `7.29.6` ou plus.
|