Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| MINI-r5jc-6p65-wg55 |
|
MINI-r5jc-6p65-wg55 |
| MINI-f263-r7hh-w766 |
|
MINI-f263-r7hh-w766 |
| MINI-97qf-89fg-r8f3 |
|
MINI-97qf-89fg-r8f3 |
| MINI-m3hm-h5m8-q2x7 |
|
MINI-m3hm-h5m8-q2x7 |
| CGA-gxmj-xx3h-94hw |
|
CGA-gxmj-xx3h-94hw |
| ROOT-APP-NPM-CVE-2025-13033 |
|
Vulnérabilité dans @rootio/nodemailer (ROOT-APP-NPM-CVE-2025-13033)
vulnérabilité dans @rootio/nodemailer (ROOT-APP-NPM-CVE-2025-13033). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `6.9.15-root.io.2, 6.9.15-root.io.3, 6.9.15-root.io.4` ou plus.
|
| CVE-2026-5513 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-5513)
XSS dans wordpress (CVE-2026-5513). Risque d'opérations non autorisées ou de divulgation.
|
| GHSA-wfff-g64j-qx73 |
|
Vulnérabilité dans easy-time666 (GHSA-wfff-g64j-qx73)
vulnérabilité dans easy-time666 (GHSA-wfff-g64j-qx73). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``npm.wdf1.eyes.sh``.
|
| MAL-2026-5749 |
|
Vulnérabilité dans easy-time666 (MAL-2026-5749)
vulnérabilité dans easy-time666 (MAL-2026-5749). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``npm.wdf1.eyes.sh``.
|
| ROOT-APP-NPM-CVE-2021-3918 |
|
Vulnérabilité dans @rootio/json-schema (ROOT-APP-NPM-CVE-2021-3918)
vulnérabilité dans @rootio/json-schema (ROOT-APP-NPM-CVE-2021-3918). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0.2.3-root.io.1, 0.2.3-root.io.2` ou plus.
|
| ROOT-APP-NPM-CVE-2024-34448 |
|
Vulnérabilité dans @rootio/tryghost__members-csv (ROOT-APP-NPM-CVE-2024-34448)
vulnérabilité dans @rootio/tryghost__members-csv (ROOT-APP-NPM-CVE-2024-34448). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.0.3-root.io.1, 2.0.3-root.io.2, 2.0.3-root.io.3` ou plus.
|
| ECHO-049a-1ec4-f2f6 |
|
ECHO-049a-1ec4-f2f6 |
| CVE-2026-1291 |
|
Vulnérabilité dans wordpress (CVE-2026-1291)
vulnérabilité dans wordpress (CVE-2026-1291). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-11624 |
|
Vulnérabilité dans github.com/googleapis/mcp-toolbox (CVE-2026-11624)
vulnérabilité dans github.com/googleapis/mcp-toolbox (CVE-2026-11624). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.25.0` ou plus.
|
| RHSA-2026:25534 |
|
Red Hat Security Advisory: kernel security, bug fix, and enhancement update
Red Hat Security Advisory: kernel security, bug fix, and enhancement update
|
| RHSA-2026:25533 |
|
Red Hat Security Advisory: kernel security update
Red Hat Security Advisory: kernel security update
|
| RHSA-2026:25520 |
|
Red Hat Security Advisory: Red Hat Hardened Images RPMs Security Update
Red Hat Security Advisory: Red Hat Hardened Images RPMs Security Update
|
| CVE-2026-9629 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-9629)
XSS dans wordpress (CVE-2026-9629). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-3297 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-3297)
XSS dans wordpress (CVE-2026-3297). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-2470 |
|
Autorisation incorrecte dans wordpress (CVE-2026-2470)
vulnérabilité dans wordpress (CVE-2026-2470). Risque d'opérations non autorisées ou de divulgation.
|
| MAL-2026-5739 |
|
Vulnérabilité dans sheratan_haha (MAL-2026-5739)
vulnérabilité dans sheratan_haha (MAL-2026-5739). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``whoami``.
|
| GHSA-3m8w-m4vc-8f58 |
|
Vulnérabilité dans postcss-minify-selector-parser (GHSA-3m8w-m4vc-8f58)
vulnérabilité dans postcss-minify-selector-parser (GHSA-3m8w-m4vc-8f58). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``require``.
|
| MAL-2026-5737 |
|
Vulnérabilité dans postcss-minify-selector-parser (MAL-2026-5737)
vulnérabilité dans postcss-minify-selector-parser (MAL-2026-5737). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``require``.
|
| CVE-2026-9134 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-9134)
XSS dans wordpress (CVE-2026-9134). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9109 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-9109)
XSS dans wordpress (CVE-2026-9109). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9062 |
|
Traversée de chemin dans wordpress (CVE-2026-9062)
traversée de chemin dans wordpress (CVE-2026-9062). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9061 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-9061)
XSS dans wordpress (CVE-2026-9061). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``unfiltered_html``.
|
| GHSA-j5hw-j4vj-f38v |
|
Vulnérabilité dans postinstall-logger-7x9z (GHSA-j5hw-j4vj-f38v)
vulnérabilité dans postinstall-logger-7x9z (GHSA-j5hw-j4vj-f38v). Risque d'opérations non autorisées ou de divulgation.
|
| MAL-2026-5738 |
|
Vulnérabilité dans postinstall-logger-7x9z (MAL-2026-5738)
vulnérabilité dans postinstall-logger-7x9z (MAL-2026-5738). Risque d'opérations non autorisées ou de divulgation.
|
| MAL-2026-5730 |
|
Vulnérabilité dans class-synth (MAL-2026-5730)
vulnérabilité dans class-synth (MAL-2026-5730). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``__init``.
|
| MAL-2026-5735 |
|
Vulnérabilité dans node-multi-downloader (MAL-2026-5735)
vulnérabilité dans node-multi-downloader (MAL-2026-5735). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``uqlyosvp1f9.oob.evilsec.xyz``.
|
| MAL-2026-5734 |
|
Vulnérabilité dans node-denv (MAL-2026-5734)
vulnérabilité dans node-denv (MAL-2026-5734). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``require``.
|
| MAL-2026-5736 |
|
Vulnérabilité dans node-stack-frames (MAL-2026-5736)
vulnérabilité dans node-stack-frames (MAL-2026-5736). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``http``.
|
| MAL-2026-5733 |
|
Vulnérabilité dans node-app-doctor (MAL-2026-5733)
vulnérabilité dans node-app-doctor (MAL-2026-5733). Risque d'opérations non autorisées ou de divulgation.
|
| MAL-2026-5731 |
|
Vulnérabilité dans houzidawang807 (MAL-2026-5731)
vulnérabilité dans houzidawang807 (MAL-2026-5731). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``build``.
|
| MAL-2026-5732 |
|
Vulnérabilité dans houzidawang808 (MAL-2026-5732)
vulnérabilité dans houzidawang808 (MAL-2026-5732). Risque d'opérations non autorisées ou de divulgation.
|
| GHSA-v82c-5c2q-hx9g |
|
Traversée de chemin dans github.com/grafana/grafana-operator (GHSA-v82c-5c2q-hx9g)
traversée de chemin dans github.com/grafana/grafana-operator (GHSA-v82c-5c2q-hx9g). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-11769 |
|
Divulgation d'information dans github.com/grafana/grafana-operator (CVE-2026-11769)
vulnérabilité dans github.com/grafana/grafana-operator (CVE-2026-11769). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``Dashboard``. Atténuation : mise à jour vers `5.24.0` ou plus.
|
| BELL-CVE-2026-49839 |
|
BELL-CVE-2026-49839 |
| BELL-CVE-2026-11526 |
|
BELL-CVE-2026-11526 |
| BELL-CVE-2026-11824 |
|
BELL-CVE-2026-11824 |
| BELL-CVE-2026-11822 |
|
BELL-CVE-2026-11822 |
| BELL-CVE-2026-52859 |
|
BELL-CVE-2026-52859 |
| MAL-2026-5729 |
|
Vulnérabilité dans houzidawang806 (MAL-2026-5729)
vulnérabilité dans houzidawang806 (MAL-2026-5729). Risque d'opérations non autorisées ou de divulgation.
|
| DEBIAN-CVE-2025-15104 |
|
Vulnérabilité dans vnu (DEBIAN-CVE-2025-15104)
vulnérabilité dans vnu (DEBIAN-CVE-2025-15104). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9848 |
|
Injection SQL dans wordpress (CVE-2026-9848)
injection SQL dans wordpress (CVE-2026-9848). Des informations confidentielles peuvent être exposées. Exploitable via ``posts_request``.
|
| CVE-2026-12089 |
|
Traversée de chemin dans wordpress (CVE-2026-12089)
traversée de chemin dans wordpress (CVE-2026-12089). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-54230 |
|
Vulnérabilité dans abrt-project (CVE-2026-54230)
vulnérabilité dans abrt-project (CVE-2026-54230). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-54231 |
|
Vulnérabilité dans abrt-project (CVE-2026-54231)
vulnérabilité dans abrt-project (CVE-2026-54231). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-54229 |
|
Vulnérabilité dans CVE-2026-54229 (CVE-2026-54229)
vulnérabilité dans CVE-2026-54229 (CVE-2026-54229). L'exploitation peut entraîner la prise de contrôle totale du système.
|