Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| MAL-2026-5712 |
|
Vulnérabilité dans jextic-eclib (MAL-2026-5712)
vulnérabilité dans jextic-eclib (MAL-2026-5712). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``postinstall.js``.
|
| MAL-2026-5710 |
|
Vulnérabilité dans chalk-plus-ts (MAL-2026-5710)
vulnérabilité dans chalk-plus-ts (MAL-2026-5710). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``cookie``.
|
| CVE-2026-54361 |
|
Vulnérabilité dans CVE-2026-54361 (CVE-2026-54361)
vulnérabilité dans CVE-2026-54361 (CVE-2026-54361). Risque d'opérations non autorisées ou de divulgation.
|
| DEBIAN-CVE-2026-54055 |
|
Vulnérabilité dans kitty (DEBIAN-CVE-2026-54055)
vulnérabilité dans kitty (DEBIAN-CVE-2026-54055). Les données peuvent être altérées par des attaquants. Exploitable via ``O_NOFOLLOW``.
|
| CVE-2026-54360 |
|
Vulnérabilité dans CVE-2026-54360 (CVE-2026-54360)
vulnérabilité dans CVE-2026-54360 (CVE-2026-54360). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-54359 |
|
CSRF dans CVE-2026-54359 (CVE-2026-54359)
vulnérabilité dans CVE-2026-54359 (CVE-2026-54359). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-54358 |
|
Autorisation incorrecte dans privilege-escalation (CVE-2026-54358)
vulnérabilité dans privilege-escalation (CVE-2026-54358). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-54357 |
|
Vulnérabilité dans CVE-2026-54357 (CVE-2026-54357)
vulnérabilité dans CVE-2026-54357 (CVE-2026-54357). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-54055 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-54055)
vulnérabilité dans privilege-escalation (CVE-2026-54055). Les données peuvent être altérées par des attaquants. Exploitable via ``O_NOFOLLOW``.
|
| CVE-2026-50552 |
|
SSRF (Falsification de requête côté serveur) dans phanan/koel (CVE-2026-50552)
SSRF dans phanan/koel (CVE-2026-50552). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/radio/stations`. Atténuation : mise à jour vers `9.7.1` ou plus.
|
| DEBIAN-CVE-2026-42850 |
|
Vulnérabilité dans kitty (DEBIAN-CVE-2026-42850)
vulnérabilité dans kitty (DEBIAN-CVE-2026-42850). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.47.0-1` ou plus.
|
| DEBIAN-CVE-2026-42851 |
|
Vulnérabilité dans kitty (DEBIAN-CVE-2026-42851)
vulnérabilité dans kitty (DEBIAN-CVE-2026-42851). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``cat``. Atténuation : mise à jour vers `0.47.0-1` ou plus.
|
| CVE-2026-43872 |
|
Traversée de chemin dans path-traversal (CVE-2026-43872)
traversée de chemin dans path-traversal (CVE-2026-43872). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-42851 |
|
Injection de code dans kovidgoyal (CVE-2026-42851)
injection de code dans kovidgoyal (CVE-2026-42851). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``cat``.
|
| CVE-2026-42850 |
|
Injection de commande dans kovidgoyal (CVE-2026-42850)
injection de commande dans kovidgoyal (CVE-2026-42850). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-42604 |
|
Autorisation incorrecte dans CVE-2026-42604 (CVE-2026-42604)
vulnérabilité dans CVE-2026-42604 (CVE-2026-42604). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /openid/config`.
|
| ECHO-b5cb-5a81-96de |
|
ECHO-b5cb-5a81-96de |
| GHSA-chgr-c6px-7xpp |
|
Vulnérabilité dans pyo3 (GHSA-chgr-c6px-7xpp)
vulnérabilité dans pyo3 (GHSA-chgr-c6px-7xpp). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``new_closure_bound``. Atténuation : mise à jour vers `0.29.0` ou plus.
|
| GHSA-gv7w-rqvm-qjhr |
|
Vulnérabilité dans esbuild (GHSA-gv7w-rqvm-qjhr)
vulnérabilité dans esbuild (GHSA-gv7w-rqvm-qjhr). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``NPM_CONFIG_REGISTRY``. Atténuation : mise à jour vers `0.28.1` ou plus.
|
| GHSA-g7r4-m6w7-qqqr |
|
Traversée de chemin dans esbuild (GHSA-g7r4-m6w7-qqqr)
traversée de chemin dans esbuild (GHSA-g7r4-m6w7-qqqr). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``servedir``. Atténuation : mise à jour vers `0.28.1` ou plus.
|
| CVE-2026-53999 |
|
Vulnérabilité dans github.com/radius-project/radius (CVE-2026-53999)
vulnérabilité dans github.com/radius-project/radius (CVE-2026-53999). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``DELETE``. Atténuation : mise à jour vers `0.58.0` ou plus.
|
| MAL-2026-5714 |
|
Vulnérabilité dans vite-plugin-logo (MAL-2026-5714)
vulnérabilité dans vite-plugin-logo (MAL-2026-5714). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``__VITE_ASSET_CACHE_v1__``.
|
| MAL-2026-5715 |
|
Vulnérabilité dans workflow-postgres-setup (MAL-2026-5715)
vulnérabilité dans workflow-postgres-setup (MAL-2026-5715). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``index.js``.
|
| GHSA-jc9j-qfjm-7m7f |
|
Vulnérabilité dans vite-plugin-compress-js (GHSA-jc9j-qfjm-7m7f)
vulnérabilité dans vite-plugin-compress-js (GHSA-jc9j-qfjm-7m7f). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``data``.
|
| MAL-2026-5713 |
|
Vulnérabilité dans vite-plugin-compress-js (MAL-2026-5713)
vulnérabilité dans vite-plugin-compress-js (MAL-2026-5713). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``require``.
|
| GHSA-36hh-v3qg-5jq4 |
|
Lecture hors limites dans pyo3 (GHSA-36hh-v3qg-5jq4)
vulnérabilité dans pyo3 (GHSA-36hh-v3qg-5jq4). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``BoundListIterator``. Atténuation : mise à jour vers `0.29.0` ou plus.
|
| MAL-2026-5708 |
|
Vulnérabilité dans vite-svgr (MAL-2026-5708)
vulnérabilité dans vite-svgr (MAL-2026-5708). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Cookie``.
|
| CVE-2026-53726 |
|
Vulnérabilité dans parse-server (CVE-2026-53726)
vulnérabilité dans parse-server (CVE-2026-53726). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Relation``. Atténuation : mise à jour vers `8.6.80` ou plus.
|
| CVE-2026-53725 |
|
Divulgation d'information dans parse-server (CVE-2026-53725)
vulnérabilité dans parse-server (CVE-2026-53725). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``get``. Atténuation : mise à jour vers `9.9.1-alpha.5` ou plus.
|
| CVE-2026-53724 |
|
Téléversement de fichier dangereux dans parse-server (CVE-2026-53724)
vulnérabilité dans parse-server (CVE-2026-53724). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``poc.svg.``. Atténuation : mise à jour vers `8.6.79` ou plus.
|
| CVE-2026-53408 |
|
Vulnérabilité dans zoom (CVE-2026-53408)
vulnérabilité dans zoom (CVE-2026-53408). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-53407 |
|
Vulnérabilité dans zoom (CVE-2026-53407)
vulnérabilité dans zoom (CVE-2026-53407). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-50244 |
|
Vulnérabilité dans CVE-2026-50244 (CVE-2026-50244)
vulnérabilité dans CVE-2026-50244 (CVE-2026-50244). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-50108 |
|
Vulnérabilité dans CVE-2026-50108 (CVE-2026-50108)
vulnérabilité dans CVE-2026-50108 (CVE-2026-50108). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-50101 |
|
Vulnérabilité dans CVE-2026-50101 (CVE-2026-50101)
vulnérabilité dans CVE-2026-50101 (CVE-2026-50101). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-50099 |
|
Vulnérabilité dans CVE-2026-50099 (CVE-2026-50099)
vulnérabilité dans CVE-2026-50099 (CVE-2026-50099). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-50008 |
|
Autorisation incorrecte dans parse-server (CVE-2026-50008)
vulnérabilité dans parse-server (CVE-2026-50008). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``routeAllowList``. Atténuation : mise à jour vers `9.9.1-alpha.3` ou plus.
|
| CVE-2026-47236 |
|
Autorisation incorrecte dans CVE-2026-47236 (CVE-2026-47236)
vulnérabilité dans CVE-2026-47236 (CVE-2026-47236). Risque d'opérations non autorisées ou de divulgation.
|
| DEBIAN-CVE-2026-42306 |
|
Vulnérabilité dans docker.io (DEBIAN-CVE-2026-42306)
vulnérabilité dans docker.io (DEBIAN-CVE-2026-42306). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-42932 |
|
Vulnérabilité dans CVE-2026-42932 (CVE-2026-42932)
vulnérabilité dans CVE-2026-42932 (CVE-2026-42932). Risque d'opérations non autorisées ou de divulgation.
|
| DEBIAN-CVE-2026-41568 |
|
Vulnérabilité dans docker.io (DEBIAN-CVE-2026-41568)
vulnérabilité dans docker.io (DEBIAN-CVE-2026-41568). Risque d'opérations non autorisées ou de divulgation.
|
| DEBIAN-CVE-2026-12143 |
|
Vulnérabilité dans node-form-data (DEBIAN-CVE-2026-12143)
vulnérabilité dans node-form-data (DEBIAN-CVE-2026-12143). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``field``. Atténuation : mise à jour vers `2.5.6` ou plus.
|
| CVE-2026-28742 |
|
Vulnérabilité dans CVE-2026-28742 (CVE-2026-28742)
vulnérabilité dans CVE-2026-28742 (CVE-2026-28742). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-12143 |
|
Vulnérabilité dans form-data (CVE-2026-12143)
vulnérabilité dans form-data (CVE-2026-12143). Les données peuvent être altérées par des attaquants. Exploitable via ``field``. Atténuation : mise à jour vers `4.0.6` ou plus.
|
| CVE-2026-10715 |
|
Vulnérabilité dans CVE-2026-10715 (CVE-2026-10715)
vulnérabilité dans CVE-2026-10715 (CVE-2026-10715). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /admin/post_type/`.
|
| MAL-2026-5704 |
|
Vulnérabilité dans friendly-greeter-demo (MAL-2026-5704)
vulnérabilité dans friendly-greeter-demo (MAL-2026-5704). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``main``.
|
| CVE-2026-12043 |
|
Vulnérabilité dans Amazon aws (CVE-2026-12043)
vulnérabilité dans Amazon aws (CVE-2026-12043). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| GHSA-9vfq-xv95-fh28 |
|
Vulnérabilité dans theta-connector (GHSA-9vfq-xv95-fh28)
vulnérabilité dans theta-connector (GHSA-9vfq-xv95-fh28). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``index.js``.
|
| MAL-2026-5705 |
|
Vulnérabilité dans theta-connector (MAL-2026-5705)
vulnérabilité dans theta-connector (MAL-2026-5705). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``index.js``.
|
| GHSA-ccpw-cfwc-qgw4 |
|
Vulnérabilité dans theta-kit (GHSA-ccpw-cfwc-qgw4)
vulnérabilité dans theta-kit (GHSA-ccpw-cfwc-qgw4). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``require``.
|