Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
CVE-2026-54394 Traversée de chemin dans path-traversal (CVE-2026-54394)
traversée de chemin dans path-traversal (CVE-2026-54394). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-54396 Divulgation d'information dans CVE-2026-54396 (CVE-2026-54396)
vulnérabilité dans CVE-2026-54396 (CVE-2026-54396). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-54362 Autorisation incorrecte dans CVE-2026-54362 (CVE-2026-54362)
vulnérabilité dans CVE-2026-54362 (CVE-2026-54362). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-54395 XSS (Cross-Site Scripting) dans CVE-2026-54395 (CVE-2026-54395)
XSS dans CVE-2026-54395 (CVE-2026-54395). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-24618 Vulnérabilité dans CVE-2026-24618 (CVE-2026-24618)
vulnérabilité dans CVE-2026-24618 (CVE-2026-24618). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-12129 XSS (Cross-Site Scripting) dans CVE-2026-12129 (CVE-2026-12129)
XSS dans CVE-2026-12129 (CVE-2026-12129). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-12130 XSS (Cross-Site Scripting) dans CVE-2026-12130 (CVE-2026-12130)
XSS dans CVE-2026-12130 (CVE-2026-12130). Risque d'opérations non autorisées ou de divulgation.
GHSA-9j3j-4vjh-6h88 Vulnérabilité dans ect-472839-ctf (GHSA-9j3j-4vjh-6h88)
vulnérabilité dans ect-472839-ctf (GHSA-9j3j-4vjh-6h88). Risque d'opérations non autorisées ou de divulgation.
MAL-2026-5718 Vulnérabilité dans ect-472839-ctf (MAL-2026-5718)
vulnérabilité dans ect-472839-ctf (MAL-2026-5718). Risque d'opérations non autorisées ou de divulgation.
GHSA-q226-9qx7-fxmj Vulnérabilité dans ect-654321 (GHSA-q226-9qx7-fxmj)
vulnérabilité dans ect-654321 (GHSA-q226-9qx7-fxmj). Risque d'opérations non autorisées ou de divulgation.
MAL-2026-5719 Vulnérabilité dans ect-654321 (MAL-2026-5719)
vulnérabilité dans ect-654321 (MAL-2026-5719). Risque d'opérations non autorisées ou de divulgation.
GHSA-v786-gqcj-q437 Vulnérabilité dans ect-839201 (GHSA-v786-gqcj-q437)
vulnérabilité dans ect-839201 (GHSA-v786-gqcj-q437). Risque d'opérations non autorisées ou de divulgation.
MAL-2026-5720 Vulnérabilité dans ect-839201 (MAL-2026-5720)
vulnérabilité dans ect-839201 (MAL-2026-5720). Risque d'opérations non autorisées ou de divulgation.
GHSA-g7vq-rhjq-x8rw Vulnérabilité dans ect-839201-ctf (GHSA-g7vq-rhjq-x8rw)
vulnérabilité dans ect-839201-ctf (GHSA-g7vq-rhjq-x8rw). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``preinstall``.
MAL-2026-5721 Vulnérabilité dans ect-839201-ctf (MAL-2026-5721)
vulnérabilité dans ect-839201-ctf (MAL-2026-5721). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``preinstall``.
DEBIAN-CVE-2026-54057 Vulnérabilité dans kitty (DEBIAN-CVE-2026-54057)
vulnérabilité dans kitty (DEBIAN-CVE-2026-54057). Risque d'opérations non autorisées ou de divulgation.
DEBIAN-CVE-2026-54056 Vulnérabilité dans kitty (DEBIAN-CVE-2026-54056)
vulnérabilité dans kitty (DEBIAN-CVE-2026-54056). Les données peuvent être altérées par des attaquants. Exploitable via ``O_NOFOLLOW``.
CVE-2026-54057 Injection de code dans kovidgoyal (CVE-2026-54057)
injection de code dans kovidgoyal (CVE-2026-54057). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-54056 Vulnérabilité dans kovidgoyal (CVE-2026-54056)
vulnérabilité dans kovidgoyal (CVE-2026-54056). Les données peuvent être altérées par des attaquants. Exploitable via ``O_NOFOLLOW``.
CVE-2026-53607 SSRF (Falsification de requête côté serveur) dans apostrophe (CVE-2026-53607)
SSRF dans apostrophe (CVE-2026-53607). Risque d'opérations non autorisées ou de divulgation. Exploitable via `Host header`. Atténuation : mise à jour vers `4.31.0` ou plus.
CVE-2026-53606 XSS (Cross-Site Scripting) dans sanitize-html (CVE-2026-53606)
XSS dans sanitize-html (CVE-2026-53606). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``allowedSchemesAppliedToAttributes``. Atténuation : mise à jour vers `2.17.5` ou plus.
CVE-2026-4870 Vulnérabilité dans dos (CVE-2026-4870)
vulnérabilité dans dos (CVE-2026-4870). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-47264 Divulgation d'information dans discourse (CVE-2026-47264)
vulnérabilité dans discourse (CVE-2026-47264). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2026.1.4, 2026.3.1, 2026.4.1` ou plus.
CVE-2026-47263 Divulgation d'information dans discourse (CVE-2026-47263)
vulnérabilité dans discourse (CVE-2026-47263). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2026.1.4, 2026.3.1, 2026.4.1` ou plus.
CVE-2026-45775 Traversée de chemin dans discourse (CVE-2026-45775)
traversée de chemin dans discourse (CVE-2026-45775). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `2026.1.4, 2026.3.1, 2026.4.1` ou plus.
CVE-2026-45085 Divulgation d'information dans discourse (CVE-2026-45085)
vulnérabilité dans discourse (CVE-2026-45085). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2026.1.4, 2026.3.1, 2026.4.1` ou plus.
CVE-2026-45014 XSS (Cross-Site Scripting) dans CVE-2026-45014 (CVE-2026-45014)
XSS dans CVE-2026-45014 (CVE-2026-45014). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-44786 Divulgation d'information dans discourse (CVE-2026-44786)
vulnérabilité dans discourse (CVE-2026-44786). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `2026.1.4, 2026.3.1, 2026.4.1` ou plus.
CVE-2026-44785 Divulgation d'information dans discourse (CVE-2026-44785)
vulnérabilité dans discourse (CVE-2026-44785). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2026.1.4, 2026.3.1, 2026.4.1` ou plus.
CVE-2026-44784 Divulgation d'information dans discourse (CVE-2026-44784)
vulnérabilité dans discourse (CVE-2026-44784). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `2026.1.4, 2026.3.1, 2026.4.1` ou plus.
CVE-2026-44783 Vulnérabilité dans discourse (CVE-2026-44783)
vulnérabilité dans discourse (CVE-2026-44783). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2026.1.4, 2026.3.1, 2026.4.1` ou plus.
CVE-2026-44782 Divulgation d'information dans discourse (CVE-2026-44782)
vulnérabilité dans discourse (CVE-2026-44782). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2026.1.4, 2026.3.1, 2026.4.1` ou plus.
CVE-2026-44780 Divulgation d'information dans discourse (CVE-2026-44780)
vulnérabilité dans discourse (CVE-2026-44780). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2026.1.4, 2026.3.1, 2026.4.1` ou plus.
CVE-2026-44779 Divulgation d'information dans discourse (CVE-2026-44779)
vulnérabilité dans discourse (CVE-2026-44779). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2026.1.4, 2026.3.1, 2026.4.1` ou plus.
CGA-mvjp-52pq-9xxr CGA-mvjp-52pq-9xxr
CVE-2026-54096 Vulnérabilité dans github.com/filebrowser/filebrowser/v2 (CVE-2026-54096)
vulnérabilité dans github.com/filebrowser/filebrowser/v2 (CVE-2026-54096). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2.63.7` ou plus.
MAL-2026-5722 Vulnérabilité dans textwrap-toolkit-stager (MAL-2026-5722)
vulnérabilité dans textwrap-toolkit-stager (MAL-2026-5722). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``__init__.py``.
CVE-2026-54697 Vulnérabilité dans org.connectbot.sshlib:sshlib (CVE-2026-54697)
vulnérabilité dans org.connectbot.sshlib:sshlib (CVE-2026-54697). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Int``.
CVE-2026-54700 Vulnérabilité dans org.connectbot.sshlib:sshlib (CVE-2026-54700)
vulnérabilité dans org.connectbot.sshlib:sshlib (CVE-2026-54700). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``OutOfMemoryError``.
CVE-2026-54097 Vulnérabilité dans github.com/filebrowser/filebrowser (CVE-2026-54097)
vulnérabilité dans github.com/filebrowser/filebrowser (CVE-2026-54097). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.63.6` ou plus.
CVE-2026-46371 Divulgation d'information dans github.com/fleetdm/fleet/v4 (CVE-2026-46371)
vulnérabilité dans github.com/fleetdm/fleet/v4 (CVE-2026-46371). Des informations confidentielles peuvent être exposées. Exploitable via `GET /api/v1/fleet/mdm/apple/commands`. Atténuation : mise à jour vers `4.84.2` ou plus.
CVE-2026-46370 Injection SQL dans github.com/fleetdm/fleet/v4 (CVE-2026-46370)
injection SQL dans github.com/fleetdm/fleet/v4 (CVE-2026-46370). Des informations confidentielles peuvent être exposées. Exploitable via `GET /api/v1/fleet/labels/{id}/hosts`. Atténuation : mise à jour vers `4.84.2` ou plus.
CVE-2026-44311 XSS (Cross-Site Scripting) dans fabric (CVE-2026-44311)
XSS dans fabric (CVE-2026-44311). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``color``. Atténuation : mise à jour vers `7.4.0` ou plus.
MAL-2026-5717 Vulnérabilité dans claudechor (MAL-2026-5717)
vulnérabilité dans claudechor (MAL-2026-5717). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``WORKER_URL``.
MAL-2026-5716 Vulnérabilité dans beamz (MAL-2026-5716)
vulnérabilité dans beamz (MAL-2026-5716). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``cmdPush``.
openSUSE-SU-2026:20961-1 Vulnérabilité dans GraphicsMagick (openSUSE-SU-2026:20961-1)
vulnérabilité dans GraphicsMagick (openSUSE-SU-2026:20961-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.3.45-160000.7.1` ou plus.
CGA-3h5q-4hq8-7qg7 CGA-3h5q-4hq8-7qg7
CGA-782w-pqj4-7xvq CGA-782w-pqj4-7xvq
MAL-2026-5709 Vulnérabilité dans chalk-plus-js (MAL-2026-5709)
vulnérabilité dans chalk-plus-js (MAL-2026-5709). Risque d'opérations non autorisées ou de divulgation.
MAL-2026-5711 Vulnérabilité dans chalk-pro (MAL-2026-5711)
vulnérabilité dans chalk-pro (MAL-2026-5711). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``require``.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →