Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-54228 |
|
Vulnérabilité dans CVE-2026-54228 (CVE-2026-54228)
vulnérabilité dans CVE-2026-54228 (CVE-2026-54228). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| GHSA-qj3m-j6gv-53pg |
|
Vulnérabilité dans ecto_module (GHSA-qj3m-j6gv-53pg)
vulnérabilité dans ecto_module (GHSA-qj3m-j6gv-53pg). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``manifest``.
|
| MAL-2026-5726 |
|
Vulnérabilité dans ecto_module (MAL-2026-5726)
vulnérabilité dans ecto_module (MAL-2026-5726). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``manifest``.
|
| GHSA-9j99-p89c-pjwq |
|
Vulnérabilité dans vite-config-react (GHSA-9j99-p89c-pjwq)
vulnérabilité dans vite-config-react (GHSA-9j99-p89c-pjwq). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``require``.
|
| MAL-2026-5728 |
|
Vulnérabilité dans vite-config-react (MAL-2026-5728)
vulnérabilité dans vite-config-react (MAL-2026-5728). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``require``.
|
| MAL-2026-5727 |
|
Vulnérabilité dans vite-config-optimizer (MAL-2026-5727)
vulnérabilité dans vite-config-optimizer (MAL-2026-5727). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``WebpackCachePlugin``.
|
| CGA-wfp9-7crf-vm4f |
|
CGA-wfp9-7crf-vm4f |
| CGA-jhch-j39m-p3q5 |
|
CGA-jhch-j39m-p3q5 |
| CGA-mffj-wv54-pff8 |
|
CGA-mffj-wv54-pff8 |
| MAL-2026-5723 |
|
Vulnérabilité dans @ci-lifecycle-test/postinstall-ping (MAL-2026-5723)
vulnérabilité dans @ci-lifecycle-test/postinstall-ping (MAL-2026-5723). Risque d'opérations non autorisées ou de divulgation.
|
| GHSA-gxc9-xrxm-w788 |
|
Vulnérabilité dans warp-dependency (GHSA-gxc9-xrxm-w788)
vulnérabilité dans warp-dependency (GHSA-gxc9-xrxm-w788). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``_0x345c``.
|
| MAL-2026-5724 |
|
Vulnérabilité dans warp-dependency (MAL-2026-5724)
vulnérabilité dans warp-dependency (MAL-2026-5724). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``_0x345c``.
|
| MGASA-2026-0207 |
|
Vulnérabilité dans mariadb (MGASA-2026-0207)
vulnérabilité dans mariadb (MGASA-2026-0207). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``wsrep_notify_cmd``. Atténuation : mise à jour vers `11.4.12-1.1.mga9` ou plus.
|
| MGASA-2026-0206 |
|
Updated openimageio packages fix security vulnerability
Updated openimageio packages fix security vulnerability
|
| MGASA-2026-0205 |
|
Vulnérabilité dans libpng (MGASA-2026-0205)
vulnérabilité dans libpng (MGASA-2026-0205). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.6.38-1.6.mga9` ou plus.
|
| CGA-fgjj-fqqx-3r98 |
|
CGA-fgjj-fqqx-3r98 |
| CGA-6g9w-hrhq-h74f |
|
CGA-6g9w-hrhq-h74f |
| MAL-2026-5725 |
|
Vulnérabilité dans dash-grid-normalizer (MAL-2026-5725)
vulnérabilité dans dash-grid-normalizer (MAL-2026-5725). Risque d'opérations non autorisées ou de divulgation.
|
| CGA-c55g-jgqw-3v6q |
|
CGA-c55g-jgqw-3v6q |
| CVE-2025-9032 |
|
Lecture hors limites dans CVE-2025-9032 (CVE-2025-9032)
vulnérabilité dans CVE-2025-9032 (CVE-2025-9032). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-14098 |
|
Vulnérabilité dans dos (CVE-2025-14098)
vulnérabilité dans dos (CVE-2025-14098). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-6676 |
|
Écriture hors limites dans CVE-2026-6676 (CVE-2026-6676)
écriture hors limites dans CVE-2026-6676 (CVE-2026-6676). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-12068 |
|
Vulnérabilité dans CVE-2026-12068 (CVE-2026-12068)
vulnérabilité dans CVE-2026-12068 (CVE-2026-12068). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-9033 |
|
Lecture hors limites dans CVE-2025-9033 (CVE-2025-9033)
vulnérabilité dans CVE-2025-9033 (CVE-2025-9033). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-11443 |
|
XSS (Cross-Site Scripting) dans CVE-2026-11443 (CVE-2026-11443)
XSS dans CVE-2026-11443 (CVE-2026-11443). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-11442 |
|
Traversée de chemin dans path-traversal (CVE-2026-11442)
traversée de chemin dans path-traversal (CVE-2026-11442). Des informations confidentielles peuvent être exposées.
|
| CGA-45wc-63wv-9fr5 |
|
CGA-45wc-63wv-9fr5 |
| CGA-m28x-2c36-rg9c |
|
CGA-m28x-2c36-rg9c |
| CGA-jqh9-97gx-p457 |
|
CGA-jqh9-97gx-p457 |
| CGA-25vr-95wg-p22j |
|
CGA-25vr-95wg-p22j |
| CGA-5f93-p45j-4m35 |
|
CGA-5f93-p45j-4m35 |
| OSV-2026-910 |
|
Vulnérabilité dans gpac (OSV-2026-910)
vulnérabilité dans gpac (OSV-2026-910). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1308b19e63ca1fb9990803bb74136f77e6c9ddee, 7ee24256a42bc8f4e117907ae77df6a095befb2c` ou plus.
|
| OSV-2026-907 |
|
Vulnérabilité dans gpac (OSV-2026-907)
vulnérabilité dans gpac (OSV-2026-907). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1308b19e63ca1fb9990803bb74136f77e6c9ddee, 7ee24256a42bc8f4e117907ae77df6a095befb2c` ou plus.
|
| RLSA-2026:25191 |
|
Vulnérabilité dans kernel (RLSA-2026:25191)
vulnérabilité dans kernel (RLSA-2026:25191). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0:6.12.0-211.22.1.el10_2` ou plus.
|
| RLSA-2026:25111 |
|
Vulnérabilité dans dotnet8.0 (RLSA-2026:25111)
vulnérabilité dans dotnet8.0 (RLSA-2026:25111). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0:8.0.128-1.el10_2` ou plus.
|
| RLSA-2026:25237 |
|
Vulnérabilité dans openssl (RLSA-2026:25237)
vulnérabilité dans openssl (RLSA-2026:25237). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1:3.5.5-4.el10_2` ou plus.
|
| RLSA-2026:25216 |
|
Vulnérabilité dans valkey (RLSA-2026:25216)
vulnérabilité dans valkey (RLSA-2026:25216). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0:8.0.9-1.el10_2` ou plus.
|
| RLSA-2026:24985 |
|
Vulnérabilité dans poppler (RLSA-2026:24985)
vulnérabilité dans poppler (RLSA-2026:24985). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0:24.02.0-7.el10_2.2` ou plus.
|
| RLSA-2026:25115 |
|
Vulnérabilité dans dotnet10.0 (RLSA-2026:25115)
vulnérabilité dans dotnet10.0 (RLSA-2026:25115). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0:10.0.109-1.el10_2` ou plus.
|
| RLSA-2026:25225 |
|
Vulnérabilité dans mod_http2 (RLSA-2026:25225)
vulnérabilité dans mod_http2 (RLSA-2026:25225). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0:2.0.29-4.el10_2.1` ou plus.
|
| RLSA-2026:25112 |
|
Vulnérabilité dans dotnet9.0 (RLSA-2026:25112)
vulnérabilité dans dotnet9.0 (RLSA-2026:25112). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0:9.0.118-1.el10_2` ou plus.
|
| RLSA-2026:25239 |
|
Vulnérabilité dans openssl (RLSA-2026:25239)
vulnérabilité dans openssl (RLSA-2026:25239). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1:3.5.5-4.el9_8` ou plus.
|
| RLSA-2026:25221 |
|
Vulnérabilité dans dotnet9.0 (RLSA-2026:25221)
vulnérabilité dans dotnet9.0 (RLSA-2026:25221). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0:9.0.118-1.el9_8` ou plus.
|
| RLSA-2026:25058 |
|
Vulnérabilité dans poppler (RLSA-2026:25058)
vulnérabilité dans poppler (RLSA-2026:25058). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0:21.01.0-24.el9_8.1` ou plus.
|
| RLSA-2026:25217 |
|
Vulnérabilité dans kernel (RLSA-2026:25217)
vulnérabilité dans kernel (RLSA-2026:25217). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0:5.14.0-687.15.1.el9_8` ou plus.
|
| RLSA-2026:25049 |
|
Vulnérabilité dans samba (RLSA-2026:25049)
vulnérabilité dans samba (RLSA-2026:25049). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0:4.23.5-10.el9_8` ou plus.
|
| RLSA-2026:25057 |
|
Vulnérabilité dans mod_http2 (RLSA-2026:25057)
vulnérabilité dans mod_http2 (RLSA-2026:25057). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0:2.0.26-6.el9_8.1` ou plus.
|
| RLSA-2026:25222 |
|
Vulnérabilité dans dotnet10.0 (RLSA-2026:25222)
vulnérabilité dans dotnet10.0 (RLSA-2026:25222). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0:10.0.109-1.el9_8` ou plus.
|
| RLSA-2026:25051 |
|
Vulnérabilité dans libyang (RLSA-2026:25051)
vulnérabilité dans libyang (RLSA-2026:25051). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0:2.1.148-1.el9_8.1` ou plus.
|
| RLSA-2026:25219 |
|
Vulnérabilité dans redis (RLSA-2026:25219)
vulnérabilité dans redis (RLSA-2026:25219). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0:7.2.14-1.module+el9.8.0+40207+e2014501` ou plus.
|