Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-54394 |
|
Traversée de chemin dans path-traversal (CVE-2026-54394)
traversée de chemin dans path-traversal (CVE-2026-54394). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-54396 |
|
Divulgation d'information dans CVE-2026-54396 (CVE-2026-54396)
vulnérabilité dans CVE-2026-54396 (CVE-2026-54396). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-54362 |
|
Autorisation incorrecte dans CVE-2026-54362 (CVE-2026-54362)
vulnérabilité dans CVE-2026-54362 (CVE-2026-54362). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-54395 |
|
XSS (Cross-Site Scripting) dans CVE-2026-54395 (CVE-2026-54395)
XSS dans CVE-2026-54395 (CVE-2026-54395). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-24618 |
|
Vulnérabilité dans CVE-2026-24618 (CVE-2026-24618)
vulnérabilité dans CVE-2026-24618 (CVE-2026-24618). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-12129 |
|
XSS (Cross-Site Scripting) dans CVE-2026-12129 (CVE-2026-12129)
XSS dans CVE-2026-12129 (CVE-2026-12129). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-12130 |
|
XSS (Cross-Site Scripting) dans CVE-2026-12130 (CVE-2026-12130)
XSS dans CVE-2026-12130 (CVE-2026-12130). Risque d'opérations non autorisées ou de divulgation.
|
| GHSA-9j3j-4vjh-6h88 |
|
Vulnérabilité dans ect-472839-ctf (GHSA-9j3j-4vjh-6h88)
vulnérabilité dans ect-472839-ctf (GHSA-9j3j-4vjh-6h88). Risque d'opérations non autorisées ou de divulgation.
|
| MAL-2026-5718 |
|
Vulnérabilité dans ect-472839-ctf (MAL-2026-5718)
vulnérabilité dans ect-472839-ctf (MAL-2026-5718). Risque d'opérations non autorisées ou de divulgation.
|
| GHSA-q226-9qx7-fxmj |
|
Vulnérabilité dans ect-654321 (GHSA-q226-9qx7-fxmj)
vulnérabilité dans ect-654321 (GHSA-q226-9qx7-fxmj). Risque d'opérations non autorisées ou de divulgation.
|
| MAL-2026-5719 |
|
Vulnérabilité dans ect-654321 (MAL-2026-5719)
vulnérabilité dans ect-654321 (MAL-2026-5719). Risque d'opérations non autorisées ou de divulgation.
|
| GHSA-v786-gqcj-q437 |
|
Vulnérabilité dans ect-839201 (GHSA-v786-gqcj-q437)
vulnérabilité dans ect-839201 (GHSA-v786-gqcj-q437). Risque d'opérations non autorisées ou de divulgation.
|
| MAL-2026-5720 |
|
Vulnérabilité dans ect-839201 (MAL-2026-5720)
vulnérabilité dans ect-839201 (MAL-2026-5720). Risque d'opérations non autorisées ou de divulgation.
|
| GHSA-g7vq-rhjq-x8rw |
|
Vulnérabilité dans ect-839201-ctf (GHSA-g7vq-rhjq-x8rw)
vulnérabilité dans ect-839201-ctf (GHSA-g7vq-rhjq-x8rw). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``preinstall``.
|
| MAL-2026-5721 |
|
Vulnérabilité dans ect-839201-ctf (MAL-2026-5721)
vulnérabilité dans ect-839201-ctf (MAL-2026-5721). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``preinstall``.
|
| DEBIAN-CVE-2026-54057 |
|
Vulnérabilité dans kitty (DEBIAN-CVE-2026-54057)
vulnérabilité dans kitty (DEBIAN-CVE-2026-54057). Risque d'opérations non autorisées ou de divulgation.
|
| DEBIAN-CVE-2026-54056 |
|
Vulnérabilité dans kitty (DEBIAN-CVE-2026-54056)
vulnérabilité dans kitty (DEBIAN-CVE-2026-54056). Les données peuvent être altérées par des attaquants. Exploitable via ``O_NOFOLLOW``.
|
| CVE-2026-54057 |
|
Injection de code dans kovidgoyal (CVE-2026-54057)
injection de code dans kovidgoyal (CVE-2026-54057). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-54056 |
|
Vulnérabilité dans kovidgoyal (CVE-2026-54056)
vulnérabilité dans kovidgoyal (CVE-2026-54056). Les données peuvent être altérées par des attaquants. Exploitable via ``O_NOFOLLOW``.
|
| CVE-2026-53607 |
|
SSRF (Falsification de requête côté serveur) dans apostrophe (CVE-2026-53607)
SSRF dans apostrophe (CVE-2026-53607). Risque d'opérations non autorisées ou de divulgation. Exploitable via `Host header`. Atténuation : mise à jour vers `4.31.0` ou plus.
|
| CVE-2026-53606 |
|
XSS (Cross-Site Scripting) dans sanitize-html (CVE-2026-53606)
XSS dans sanitize-html (CVE-2026-53606). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``allowedSchemesAppliedToAttributes``. Atténuation : mise à jour vers `2.17.5` ou plus.
|
| CVE-2026-4870 |
|
Vulnérabilité dans dos (CVE-2026-4870)
vulnérabilité dans dos (CVE-2026-4870). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-47264 |
|
Divulgation d'information dans discourse (CVE-2026-47264)
vulnérabilité dans discourse (CVE-2026-47264). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2026.1.4, 2026.3.1, 2026.4.1` ou plus.
|
| CVE-2026-47263 |
|
Divulgation d'information dans discourse (CVE-2026-47263)
vulnérabilité dans discourse (CVE-2026-47263). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2026.1.4, 2026.3.1, 2026.4.1` ou plus.
|
| CVE-2026-45775 |
|
Traversée de chemin dans discourse (CVE-2026-45775)
traversée de chemin dans discourse (CVE-2026-45775). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `2026.1.4, 2026.3.1, 2026.4.1` ou plus.
|
| CVE-2026-45085 |
|
Divulgation d'information dans discourse (CVE-2026-45085)
vulnérabilité dans discourse (CVE-2026-45085). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2026.1.4, 2026.3.1, 2026.4.1` ou plus.
|
| CVE-2026-45014 |
|
XSS (Cross-Site Scripting) dans CVE-2026-45014 (CVE-2026-45014)
XSS dans CVE-2026-45014 (CVE-2026-45014). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-44786 |
|
Divulgation d'information dans discourse (CVE-2026-44786)
vulnérabilité dans discourse (CVE-2026-44786). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `2026.1.4, 2026.3.1, 2026.4.1` ou plus.
|
| CVE-2026-44785 |
|
Divulgation d'information dans discourse (CVE-2026-44785)
vulnérabilité dans discourse (CVE-2026-44785). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2026.1.4, 2026.3.1, 2026.4.1` ou plus.
|
| CVE-2026-44784 |
|
Divulgation d'information dans discourse (CVE-2026-44784)
vulnérabilité dans discourse (CVE-2026-44784). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `2026.1.4, 2026.3.1, 2026.4.1` ou plus.
|
| CVE-2026-44783 |
|
Vulnérabilité dans discourse (CVE-2026-44783)
vulnérabilité dans discourse (CVE-2026-44783). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2026.1.4, 2026.3.1, 2026.4.1` ou plus.
|
| CVE-2026-44782 |
|
Divulgation d'information dans discourse (CVE-2026-44782)
vulnérabilité dans discourse (CVE-2026-44782). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2026.1.4, 2026.3.1, 2026.4.1` ou plus.
|
| CVE-2026-44780 |
|
Divulgation d'information dans discourse (CVE-2026-44780)
vulnérabilité dans discourse (CVE-2026-44780). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2026.1.4, 2026.3.1, 2026.4.1` ou plus.
|
| CVE-2026-44779 |
|
Divulgation d'information dans discourse (CVE-2026-44779)
vulnérabilité dans discourse (CVE-2026-44779). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2026.1.4, 2026.3.1, 2026.4.1` ou plus.
|
| CGA-mvjp-52pq-9xxr |
|
CGA-mvjp-52pq-9xxr |
| CVE-2026-54096 |
|
Vulnérabilité dans github.com/filebrowser/filebrowser/v2 (CVE-2026-54096)
vulnérabilité dans github.com/filebrowser/filebrowser/v2 (CVE-2026-54096). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2.63.7` ou plus.
|
| MAL-2026-5722 |
|
Vulnérabilité dans textwrap-toolkit-stager (MAL-2026-5722)
vulnérabilité dans textwrap-toolkit-stager (MAL-2026-5722). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``__init__.py``.
|
| CVE-2026-54697 |
|
Vulnérabilité dans org.connectbot.sshlib:sshlib (CVE-2026-54697)
vulnérabilité dans org.connectbot.sshlib:sshlib (CVE-2026-54697). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Int``.
|
| CVE-2026-54700 |
|
Vulnérabilité dans org.connectbot.sshlib:sshlib (CVE-2026-54700)
vulnérabilité dans org.connectbot.sshlib:sshlib (CVE-2026-54700). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``OutOfMemoryError``.
|
| CVE-2026-54097 |
|
Vulnérabilité dans github.com/filebrowser/filebrowser (CVE-2026-54097)
vulnérabilité dans github.com/filebrowser/filebrowser (CVE-2026-54097). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.63.6` ou plus.
|
| CVE-2026-46371 |
|
Divulgation d'information dans github.com/fleetdm/fleet/v4 (CVE-2026-46371)
vulnérabilité dans github.com/fleetdm/fleet/v4 (CVE-2026-46371). Des informations confidentielles peuvent être exposées. Exploitable via `GET /api/v1/fleet/mdm/apple/commands`. Atténuation : mise à jour vers `4.84.2` ou plus.
|
| CVE-2026-46370 |
|
Injection SQL dans github.com/fleetdm/fleet/v4 (CVE-2026-46370)
injection SQL dans github.com/fleetdm/fleet/v4 (CVE-2026-46370). Des informations confidentielles peuvent être exposées. Exploitable via `GET /api/v1/fleet/labels/{id}/hosts`. Atténuation : mise à jour vers `4.84.2` ou plus.
|
| CVE-2026-44311 |
|
XSS (Cross-Site Scripting) dans fabric (CVE-2026-44311)
XSS dans fabric (CVE-2026-44311). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``color``. Atténuation : mise à jour vers `7.4.0` ou plus.
|
| MAL-2026-5717 |
|
Vulnérabilité dans claudechor (MAL-2026-5717)
vulnérabilité dans claudechor (MAL-2026-5717). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``WORKER_URL``.
|
| MAL-2026-5716 |
|
Vulnérabilité dans beamz (MAL-2026-5716)
vulnérabilité dans beamz (MAL-2026-5716). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``cmdPush``.
|
| openSUSE-SU-2026:20961-1 |
|
Vulnérabilité dans GraphicsMagick (openSUSE-SU-2026:20961-1)
vulnérabilité dans GraphicsMagick (openSUSE-SU-2026:20961-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.3.45-160000.7.1` ou plus.
|
| CGA-3h5q-4hq8-7qg7 |
|
CGA-3h5q-4hq8-7qg7 |
| CGA-782w-pqj4-7xvq |
|
CGA-782w-pqj4-7xvq |
| MAL-2026-5709 |
|
Vulnérabilité dans chalk-plus-js (MAL-2026-5709)
vulnérabilité dans chalk-plus-js (MAL-2026-5709). Risque d'opérations non autorisées ou de divulgation.
|
| MAL-2026-5711 |
|
Vulnérabilité dans chalk-pro (MAL-2026-5711)
vulnérabilité dans chalk-pro (MAL-2026-5711). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``require``.
|