Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| RLSA-2026:25220 |
|
Vulnérabilité dans dotnet8.0 (RLSA-2026:25220)
vulnérabilité dans dotnet8.0 (RLSA-2026:25220). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0:8.0.128-1.el9_8` ou plus.
|
| openSUSE-SU-2026:11025-1 |
|
Vulnérabilité dans python-paramiko (openSUSE-SU-2026:11025-1)
vulnérabilité dans python-paramiko (openSUSE-SU-2026:11025-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `5.0.0-1.1` ou plus.
|
| openSUSE-SU-2026:11023-1 |
|
Vulnérabilité dans openssl-3 (openSUSE-SU-2026:11023-1)
vulnérabilité dans openssl-3 (openSUSE-SU-2026:11023-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.5.3-6.1` ou plus.
|
| openSUSE-SU-2026:11027-1 |
|
Vulnérabilité dans python-tornado6 (openSUSE-SU-2026:11027-1)
vulnérabilité dans python-tornado6 (openSUSE-SU-2026:11027-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.5.7-1.1` ou plus.
|
| openSUSE-SU-2026:11022-1 |
|
Vulnérabilité dans opensc (openSUSE-SU-2026:11022-1)
vulnérabilité dans opensc (openSUSE-SU-2026:11022-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.27.1-2.1` ou plus.
|
| openSUSE-SU-2026:11028-1 |
|
Vulnérabilité dans rav1e (openSUSE-SU-2026:11028-1)
vulnérabilité dans rav1e (openSUSE-SU-2026:11028-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.8.1-2.1` ou plus.
|
| openSUSE-SU-2026:11024-1 |
|
Vulnérabilité dans python-PyJWT (openSUSE-SU-2026:11024-1)
vulnérabilité dans python-PyJWT (openSUSE-SU-2026:11024-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.13.0-1.1` ou plus.
|
| openSUSE-SU-2026:11026-1 |
|
Vulnérabilité dans python-starlette (openSUSE-SU-2026:11026-1)
vulnérabilité dans python-starlette (openSUSE-SU-2026:11026-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.2.0-1.1` ou plus.
|
| openSUSE-SU-2026:11020-1 |
|
Vulnérabilité dans freeipmi (openSUSE-SU-2026:11020-1)
vulnérabilité dans freeipmi (openSUSE-SU-2026:11020-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.6.18-1.1` ou plus.
|
| openSUSE-SU-2026:11021-1 |
|
Vulnérabilité dans kitty (openSUSE-SU-2026:11021-1)
vulnérabilité dans kitty (openSUSE-SU-2026:11021-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.47.3-1.1` ou plus.
|
| MGASA-2026-0201 |
|
Vulnérabilité dans cups (MGASA-2026-0201)
vulnérabilité dans cups (MGASA-2026-0201). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``_ppdCreateFromIPP``. Atténuation : mise à jour vers `2.4.6-1.10.mga9` ou plus.
|
| MGASA-2026-0202 |
|
Vulnérabilité dans libssh (MGASA-2026-0202)
vulnérabilité dans libssh (MGASA-2026-0202). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.10.6-1.2.mga9` ou plus.
|
| MGASA-2026-0200 |
|
Vulnérabilité dans proftpd (MGASA-2026-0200)
vulnérabilité dans proftpd (MGASA-2026-0200). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.3.8c-1.2.mga9` ou plus.
|
| MGASA-2026-0204 |
|
Vulnérabilité dans expat (MGASA-2026-0204)
vulnérabilité dans expat (MGASA-2026-0204). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.7.5-1.1.mga9` ou plus.
|
| MGASA-2026-0203 |
|
Vulnérabilité dans memcached (MGASA-2026-0203)
vulnérabilité dans memcached (MGASA-2026-0203). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.6.42-1.mga9` ou plus.
|
| CGA-9228-hh88-rqcj |
|
CGA-9228-hh88-rqcj |
| CVE-2026-54090 |
|
Injection de commande dans github.com/filebrowser/filebrowser/v2 (CVE-2026-54090)
injection de commande dans github.com/filebrowser/filebrowser/v2 (CVE-2026-54090). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.33.8` ou plus.
|
| CVE-2026-54398 |
|
Autorisation incorrecte dans CVE-2026-54398 (CVE-2026-54398)
vulnérabilité dans CVE-2026-54398 (CVE-2026-54398). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-54095 |
|
Vulnérabilité dans CVE-2026-54095 (CVE-2026-54095)
vulnérabilité dans CVE-2026-54095 (CVE-2026-54095). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-53868 |
|
Vulnérabilité dans dos (CVE-2026-53868)
vulnérabilité dans dos (CVE-2026-53868). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-53867 |
|
Vulnérabilité dans CVE-2026-53867 (CVE-2026-53867)
vulnérabilité dans CVE-2026-53867 (CVE-2026-53867). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-53839 |
|
Vulnérabilité dans openclaw (CVE-2026-53839)
vulnérabilité dans openclaw (CVE-2026-53839). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `2026.5.7` ou plus.
|
| CVE-2026-53838 |
|
Vulnérabilité dans openclaw (CVE-2026-53838)
vulnérabilité dans openclaw (CVE-2026-53838). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2026.5.27` ou plus.
|
| CVE-2026-53837 |
|
Vulnérabilité dans openclaw (CVE-2026-53837)
vulnérabilité dans openclaw (CVE-2026-53837). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2026.5.6` ou plus.
|
| CVE-2026-53836 |
|
Vulnérabilité dans openclaw (CVE-2026-53836)
vulnérabilité dans openclaw (CVE-2026-53836). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2026.5.12` ou plus.
|
| CVE-2026-53835 |
|
Vulnérabilité dans openclaw (CVE-2026-53835)
vulnérabilité dans openclaw (CVE-2026-53835). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2026.5.6` ou plus.
|
| CVE-2026-53834 |
|
Autorisation incorrecte dans openclaw (CVE-2026-53834)
vulnérabilité dans openclaw (CVE-2026-53834). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `2026.4.27` ou plus.
|
| CVE-2026-53833 |
|
Autorisation incorrecte dans openclaw (CVE-2026-53833)
vulnérabilité dans openclaw (CVE-2026-53833). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `2026.4.29` ou plus.
|
| CVE-2026-53832 |
|
Élévation de privilèges dans openclaw (CVE-2026-53832)
vulnérabilité dans openclaw (CVE-2026-53832). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `2026.5.18` ou plus.
|
| CVE-2026-53831 |
|
Injection de commande OS dans openclaw (CVE-2026-53831)
injection de commande OS dans openclaw (CVE-2026-53831). Des informations confidentielles peuvent être exposées. Exploitable via ``system.run``. Atténuation : mise à jour vers `2026.5.18` ou plus.
|
| CVE-2026-53830 |
|
Vulnérabilité dans openclaw (CVE-2026-53830)
vulnérabilité dans openclaw (CVE-2026-53830). Les données peuvent être altérées par des attaquants. Exploitable via ``secrets.reload``. Atténuation : mise à jour vers `2026.4.22` ou plus.
|
| CVE-2026-53829 |
|
Vulnérabilité dans openclaw (CVE-2026-53829)
vulnérabilité dans openclaw (CVE-2026-53829). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2026.5.18` ou plus.
|
| CVE-2026-53828 |
|
Autorisation incorrecte dans openclaw (CVE-2026-53828)
vulnérabilité dans openclaw (CVE-2026-53828). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2026.5.6` ou plus.
|
| CVE-2026-53827 |
|
Vulnérabilité dans openclaw (CVE-2026-53827)
vulnérabilité dans openclaw (CVE-2026-53827). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `2026.5.2` ou plus.
|
| CVE-2026-53826 |
|
Vulnérabilité dans openclaw (CVE-2026-53826)
vulnérabilité dans openclaw (CVE-2026-53826). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2026.4.26` ou plus.
|
| CVE-2026-53825 |
|
Vulnérabilité dans openclaw (CVE-2026-53825)
vulnérabilité dans openclaw (CVE-2026-53825). Des informations confidentielles peuvent être exposées. Exploitable via ``operator.write``. Atténuation : mise à jour vers `2026.5.12` ou plus.
|
| CVE-2026-53824 |
|
Vulnérabilité dans openclaw (CVE-2026-53824)
vulnérabilité dans openclaw (CVE-2026-53824). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `2026.4.24` ou plus.
|
| CVE-2026-53823 |
|
Vulnérabilité dans openclaw (CVE-2026-53823)
vulnérabilité dans openclaw (CVE-2026-53823). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `2026.5.3` ou plus.
|
| CVE-2026-53822 |
|
Vulnérabilité dans Openclaw (CVE-2026-53822)
vulnérabilité dans Openclaw (CVE-2026-53822). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2026.5.18` ou plus.
|
| CVE-2026-53821 |
|
Vulnérabilité dans openclaw (CVE-2026-53821)
vulnérabilité dans openclaw (CVE-2026-53821). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``operator.admin``. Atténuation : mise à jour vers `2026.5.18` ou plus.
|
| CVE-2026-53820 |
|
Vulnérabilité dans openclaw (CVE-2026-53820)
vulnérabilité dans openclaw (CVE-2026-53820). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-53609 |
|
Vulnérabilité dans apostrophe (CVE-2026-53609)
vulnérabilité dans apostrophe (CVE-2026-53609). Des informations confidentielles peuvent être exposées. Exploitable via ``__proto__``. Atténuation : mise à jour vers `4.31.0` ou plus.
|
| CVE-2026-53608 |
|
XSS (Cross-Site Scripting) dans @apostrophecms/seo (CVE-2026-53608)
XSS dans @apostrophecms/seo (CVE-2026-53608). Des informations confidentielles peuvent être exposées. Exploitable via ``seoGoogleTrackingId``. Atténuation : mise à jour vers `1.5.0` ou plus.
|
| CVE-2026-53523 |
|
Redirection ouverte dans github.com/nezhahq/nezha (CVE-2026-53523)
vulnérabilité dans github.com/nezhahq/nezha (CVE-2026-53523). Des informations confidentielles peuvent être exposées. Exploitable via `GET /api/v1/oauth2/github`. Atténuation : mise à jour vers `2.2.0` ou plus.
|
| CVE-2026-53522 |
|
Vulnérabilité dans github.com/nezhahq/nezha (CVE-2026-53522)
vulnérabilité dans github.com/nezhahq/nezha (CVE-2026-53522). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/v1/terminal`. Atténuation : mise à jour vers `2.2.0` ou plus.
|
| CVE-2026-53521 |
|
Autorisation incorrecte dans github.com/nezhahq/nezha (CVE-2026-53521)
vulnérabilité dans github.com/nezhahq/nezha (CVE-2026-53521). Risque d'opérations non autorisées ou de divulgation. Exploitable via `PATCH /server/{id}`. Atténuation : mise à jour vers `2.1.0` ou plus.
|
| CVE-2026-53520 |
|
Vulnérabilité dans github.com/nezhahq/nezha (CVE-2026-53520)
vulnérabilité dans github.com/nezhahq/nezha (CVE-2026-53520). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``domain``. Atténuation : mise à jour vers `2.1.0` ou plus.
|
| CVE-2026-53519 |
|
Traversée de chemin dans github.com/nezhahq/nezha (CVE-2026-53519)
traversée de chemin dans github.com/nezhahq/nezha (CVE-2026-53519). Des informations confidentielles peuvent être exposées. Exploitable via `GET /dashboard../data/config.yaml`. Atténuation : mise à jour vers `2.0.13` ou plus.
|
| CVE-2026-41158 |
|
Use-After-Free dans CVE-2026-41158 (CVE-2026-41158)
vulnérabilité dans CVE-2026-41158 (CVE-2026-41158). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-41157 |
|
Écriture hors limites dans Google chrome (CVE-2026-41157)
écriture hors limites dans Google chrome (CVE-2026-41157). L'exploitation peut entraîner la prise de contrôle totale du système.
|