Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| MAL-2026-5757 |
|
Vulnérabilité dans npm-sandbox-ping-c8f2a (MAL-2026-5757)
vulnérabilité dans npm-sandbox-ping-c8f2a (MAL-2026-5757). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``whoami``.
|
| GHSA-54f7-37vp-p38f |
|
Vulnérabilité dans npm-sandbox-research-c5d6 (GHSA-54f7-37vp-p38f)
vulnérabilité dans npm-sandbox-research-c5d6 (GHSA-54f7-37vp-p38f). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``beacon11.js``.
|
| GHSA-qxgv-pg7p-c4qr |
|
Vulnérabilité dans npm-sandbox-research-8b2f (GHSA-qxgv-pg7p-c4qr)
vulnérabilité dans npm-sandbox-research-8b2f (GHSA-qxgv-pg7p-c4qr). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``whoami``.
|
| MAL-2026-5758 |
|
Vulnérabilité dans npm-sandbox-research-8b2f (MAL-2026-5758)
vulnérabilité dans npm-sandbox-research-8b2f (MAL-2026-5758). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``whoami``.
|
| MAL-2026-5760 |
|
Vulnérabilité dans npm-sandbox-research-c5d6 (MAL-2026-5760)
vulnérabilité dans npm-sandbox-research-c5d6 (MAL-2026-5760). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``beacon11.js``.
|
| GHSA-r53w-2vfx-w3p4 |
|
Vulnérabilité dans npm-sandbox-research-d7e8 (GHSA-r53w-2vfx-w3p4)
vulnérabilité dans npm-sandbox-research-d7e8 (GHSA-r53w-2vfx-w3p4). Risque d'opérations non autorisées ou de divulgation.
|
| MAL-2026-5761 |
|
Vulnérabilité dans npm-sandbox-research-d7e8 (MAL-2026-5761)
vulnérabilité dans npm-sandbox-research-d7e8 (MAL-2026-5761). Risque d'opérations non autorisées ou de divulgation.
|
| GHSA-p2j4-q5x6-2gc4 |
|
Vulnérabilité dans npm-sandbox-research-g3h4 (GHSA-p2j4-q5x6-2gc4)
vulnérabilité dans npm-sandbox-research-g3h4 (GHSA-p2j4-q5x6-2gc4). Risque d'opérations non autorisées ou de divulgation.
|
| MAL-2026-5763 |
|
Vulnérabilité dans npm-sandbox-research-g3h4 (MAL-2026-5763)
vulnérabilité dans npm-sandbox-research-g3h4 (MAL-2026-5763). Risque d'opérations non autorisées ou de divulgation.
|
| GHSA-rfp8-4gmx-2fhj |
|
Vulnérabilité dans npm-sandbox-research-9c4e (GHSA-rfp8-4gmx-2fhj)
vulnérabilité dans npm-sandbox-research-9c4e (GHSA-rfp8-4gmx-2fhj). Risque d'opérations non autorisées ou de divulgation.
|
| MAL-2026-5759 |
|
Vulnérabilité dans npm-sandbox-research-9c4e (MAL-2026-5759)
vulnérabilité dans npm-sandbox-research-9c4e (MAL-2026-5759). Risque d'opérations non autorisées ou de divulgation.
|
| MAL-2026-5764 |
|
Vulnérabilité dans sys-info-cli-app (MAL-2026-5764)
vulnérabilité dans sys-info-cli-app (MAL-2026-5764). Risque d'opérations non autorisées ou de divulgation.
|
| DEBIAN-CVE-2026-54421 |
|
Vulnérabilité dans ironic (DEBIAN-CVE-2026-54421)
vulnérabilité dans ironic (DEBIAN-CVE-2026-54421). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-54421 |
|
Vulnérabilité dans ironic (CVE-2026-54421)
vulnérabilité dans ironic (CVE-2026-54421). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `37.0.1` ou plus.
|
| CVE-2026-54420 KEV |
|
[KEV] Vulnérabilité dans litespeed (CVE-2026-54420)
vulnérabilité dans litespeed (CVE-2026-54420). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| MAL-2026-5756 |
|
Vulnérabilité dans easyaillm (MAL-2026-5756)
vulnérabilité dans easyaillm (MAL-2026-5756). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``pkg_installer.exe``.
|
| MAL-2026-5755 |
|
Vulnérabilité dans anthropickit (MAL-2026-5755)
vulnérabilité dans anthropickit (MAL-2026-5755). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-12175 |
|
Vulnérabilité dans sqli (CVE-2026-12175)
vulnérabilité dans sqli (CVE-2026-12175). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-12176 |
|
XSS (Cross-Site Scripting) dans CVE-2026-12176 (CVE-2026-12176)
XSS dans CVE-2026-12176 (CVE-2026-12176). Risque d'opérations non autorisées ou de divulgation.
|
| openSUSE-SU-2026:11029-1 |
|
Vulnérabilité dans chromium (openSUSE-SU-2026:11029-1)
vulnérabilité dans chromium (openSUSE-SU-2026:11029-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `149.0.7827.114-1.1` ou plus.
|
| DEBIAN-CVE-2025-55641 |
|
DEBIAN-CVE-2025-55641 |
| DEBIAN-CVE-2025-55650 |
|
DEBIAN-CVE-2025-55650 |
| DEBIAN-CVE-2025-55660 |
|
DEBIAN-CVE-2025-55660 |
| DEBIAN-CVE-2025-55662 |
|
DEBIAN-CVE-2025-55662 |
| DEBIAN-CVE-2025-55663 |
|
DEBIAN-CVE-2025-55663 |
| DEBIAN-CVE-2025-55661 |
|
DEBIAN-CVE-2025-55661 |
| DEBIAN-CVE-2025-55649 |
|
DEBIAN-CVE-2025-55649 |
| DEBIAN-CVE-2025-55648 |
|
DEBIAN-CVE-2025-55648 |
| DEBIAN-CVE-2025-55643 |
|
DEBIAN-CVE-2025-55643 |
| DEBIAN-CVE-2025-55645 |
|
DEBIAN-CVE-2025-55645 |
| DEBIAN-CVE-2025-55642 |
|
DEBIAN-CVE-2025-55642 |
| DEBIAN-CVE-2025-55644 |
|
DEBIAN-CVE-2025-55644 |
| DEBIAN-CVE-2025-55652 |
|
DEBIAN-CVE-2025-55652 |
| DEBIAN-CVE-2025-55647 |
|
DEBIAN-CVE-2025-55647 |
| MAL-2026-5753 |
|
Vulnérabilité dans @gbrlxvi/ts-form-utils (MAL-2026-5753)
vulnérabilité dans @gbrlxvi/ts-form-utils (MAL-2026-5753). Risque d'opérations non autorisées ou de divulgation.
|
| MAL-2026-5754 |
|
Vulnérabilité dans salesforce-sysutils-diagnostics (MAL-2026-5754)
vulnérabilité dans salesforce-sysutils-diagnostics (MAL-2026-5754). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-12174 |
|
Débordement de tampon dans dlink (CVE-2026-12174)
vulnérabilité dans dlink (CVE-2026-12174). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| MAL-2026-5752 |
|
Vulnérabilité dans patientdocuments (MAL-2026-5752)
vulnérabilité dans patientdocuments (MAL-2026-5752). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``test``.
|
| GHSA-4rw6-v77j-67gx |
|
Vulnérabilité dans mailconfirmer (GHSA-4rw6-v77j-67gx)
vulnérabilité dans mailconfirmer (GHSA-4rw6-v77j-67gx). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``mailconfirmer``.
|
| MAL-2026-5747 |
|
Vulnérabilité dans @giftyhq/widget-components (MAL-2026-5747)
vulnérabilité dans @giftyhq/widget-components (MAL-2026-5747). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``process.platform``.
|
| MAL-2026-5751 |
|
Vulnérabilité dans oh-my-ashclaw (MAL-2026-5751)
vulnérabilité dans oh-my-ashclaw (MAL-2026-5751). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``process.env``.
|
| MAL-2026-5748 |
|
Vulnérabilité dans chai-utils-test (MAL-2026-5748)
vulnérabilité dans chai-utils-test (MAL-2026-5748). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``global.atob``.
|
| MAL-2026-5741 |
|
Vulnérabilité dans @achuthvp/postinstall-poc (MAL-2026-5741)
vulnérabilité dans @achuthvp/postinstall-poc (MAL-2026-5741). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``https.request``.
|
| MAL-2026-5740 |
|
Vulnérabilité dans 2fa-exe (MAL-2026-5740)
vulnérabilité dans 2fa-exe (MAL-2026-5740). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``model``.
|
| GHSA-7h69-vjfv-w92w |
|
Vulnérabilité dans environment-gate (GHSA-7h69-vjfv-w92w)
vulnérabilité dans environment-gate (GHSA-7h69-vjfv-w92w). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``conosle.log``.
|
| MAL-2026-5743 |
|
Vulnérabilité dans environment-gate (MAL-2026-5743)
vulnérabilité dans environment-gate (MAL-2026-5743). Risque d'opérations non autorisées ou de divulgation.
|
| MAL-2026-5745 |
|
Vulnérabilité dans oa-crm-webapi (MAL-2026-5745)
vulnérabilité dans oa-crm-webapi (MAL-2026-5745). Risque d'opérations non autorisées ou de divulgation.
|
| GHSA-f4w9-3fvx-q5xw |
|
Vulnérabilité dans axl-ui (GHSA-f4w9-3fvx-q5xw)
vulnérabilité dans axl-ui (GHSA-f4w9-3fvx-q5xw). Risque d'opérations non autorisées ou de divulgation.
|
| MAL-2026-5742 |
|
Vulnérabilité dans axl-ui (MAL-2026-5742)
vulnérabilité dans axl-ui (MAL-2026-5742). Risque d'opérations non autorisées ou de divulgation.
|
| MAL-2026-5746 |
|
Vulnérabilité dans xy-shared (MAL-2026-5746)
vulnérabilité dans xy-shared (MAL-2026-5746). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``dns.resolve``.
|