Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| MAL-2026-5706 |
|
Vulnérabilité dans theta-kit (MAL-2026-5706)
vulnérabilité dans theta-kit (MAL-2026-5706). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``require``.
|
| GHSA-55wh-p7q3-vh4p |
|
Vulnérabilité dans ttspc-server-sample (GHSA-55wh-p7q3-vh4p)
vulnérabilité dans ttspc-server-sample (GHSA-55wh-p7q3-vh4p). Risque d'opérations non autorisées ou de divulgation.
|
| MAL-2026-5703 |
|
Vulnérabilité dans eslint-plugin-mistica-local-rules (MAL-2026-5703)
vulnérabilité dans eslint-plugin-mistica-local-rules (MAL-2026-5703). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``whoami``.
|
| openSUSE-SU-2026:20962-1 |
|
Vulnérabilité dans cyrus-imapd (openSUSE-SU-2026:20962-1)
vulnérabilité dans cyrus-imapd (openSUSE-SU-2026:20962-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.8.6-bp160.1.1` ou plus.
|
| CVE-2026-47965 |
|
Écriture hors limites dans adobe (CVE-2026-47965)
écriture hors limites dans adobe (CVE-2026-47965). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-48558 KEV |
|
[KEV] Vulnérabilité dans Simplehelp simple-help (CVE-2026-48558)
vulnérabilité dans Simplehelp simple-help (CVE-2026-48558). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-53406 |
|
Vulnérabilité dans zoom (CVE-2026-53406)
vulnérabilité dans zoom (CVE-2026-53406). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-6739 |
|
Autorisation incorrecte dans github.com/mattermost/mattermost-server (CVE-2026-6739)
vulnérabilité dans github.com/mattermost/mattermost-server (CVE-2026-6739). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `10.11.17` ou plus.
|
| CVE-2026-3433 |
|
Divulgation d'information dans github.com/mattermost/mattermost-server (CVE-2026-3433)
vulnérabilité dans github.com/mattermost/mattermost-server (CVE-2026-3433). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `10.11.17` ou plus.
|
| CVE-2026-7387 |
|
Autorisation incorrecte dans github.com/mattermost/mattermost-server (CVE-2026-7387)
vulnérabilité dans github.com/mattermost/mattermost-server (CVE-2026-7387). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `10.11.17` ou plus.
|
| CVE-2026-6961 |
|
Traversée de chemin dans github.com/mattermost/mattermost-server (CVE-2026-6961)
traversée de chemin dans github.com/mattermost/mattermost-server (CVE-2026-6961). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `10.11.17` ou plus.
|
| CVE-2026-7184 |
|
Vulnérabilité dans github.com/mattermost/mattermost-server (CVE-2026-7184)
vulnérabilité dans github.com/mattermost/mattermost-server (CVE-2026-7184). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `10.11.16` ou plus.
|
| CVE-2026-3840 |
|
Traversée de chemin dans path-traversal (CVE-2026-3840)
traversée de chemin dans path-traversal (CVE-2026-3840). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-6046 |
|
Divulgation d'information dans github.com/mattermost/mattermost-server (CVE-2026-6046)
vulnérabilité dans github.com/mattermost/mattermost-server (CVE-2026-6046). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `10.11.17` ou plus.
|
| CVE-2026-6689 |
|
Vulnérabilité dans github.com/mattermost/mattermost-server (CVE-2026-6689)
vulnérabilité dans github.com/mattermost/mattermost-server (CVE-2026-6689). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/v4/teams`. Atténuation : mise à jour vers `10.11.17` ou plus.
|
| CVE-2026-49854 |
|
Vulnérabilité dans tornado (CVE-2026-49854)
vulnérabilité dans tornado (CVE-2026-49854). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``tornado.speedups``. Atténuation : mise à jour vers `6.5.6` ou plus.
|
| GHSA-6vgg-xhvh-38ff |
|
Vulnérabilité dans github.com/juev/nebula-mesh (GHSA-6vgg-xhvh-38ff)
vulnérabilité dans github.com/juev/nebula-mesh (GHSA-6vgg-xhvh-38ff). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.3.2` ou plus.
|
| CVE-2026-48154 |
|
Vulnérabilité dans github.com/pilinux/gorest (CVE-2026-48154)
vulnérabilité dans github.com/pilinux/gorest (CVE-2026-48154). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``InMemorySecret2FA``. Atténuation : mise à jour vers `1.12.2` ou plus.
|
| GHSA-j9gf-vw2f-9hrw |
|
Vulnérabilité dans com.appsmith:server (GHSA-j9gf-vw2f-9hrw)
vulnérabilité dans com.appsmith:server (GHSA-j9gf-vw2f-9hrw). Des informations confidentielles peuvent être exposées. Exploitable via `POST /forgotPassword`. Atténuation : mise à jour vers `2.0` ou plus.
|
| GHSA-9wcp-79g5-5c3c |
|
Vulnérabilité dans com.appsmith:server (GHSA-9wcp-79g5-5c3c)
vulnérabilité dans com.appsmith:server (GHSA-9wcp-79g5-5c3c). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `GET /api/v1/users/me`. Atténuation : mise à jour vers `1.99` ou plus.
|
| openSUSE-SU-2026:20963-1 |
|
Vulnérabilité dans neonmodem (openSUSE-SU-2026:20963-1)
vulnérabilité dans neonmodem (openSUSE-SU-2026:20963-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.0.7+git0.346d1d3-bp160.1.1` ou plus.
|
| CVE-2025-58175 |
|
Vulnérabilité dans org.geoserver.web:gs-web-app (CVE-2025-58175)
vulnérabilité dans org.geoserver.web:gs-web-app (CVE-2025-58175). Des informations confidentielles peuvent être exposées. Exploitable via ``ENTITY_RESOLUTION_ALLOWLIST``. Atténuation : mise à jour vers `2.27.3` ou plus.
|
| CVE-2025-52465 |
|
Vulnérabilité dans org.geoserver.web:gs-web-app (CVE-2025-52465)
vulnérabilité dans org.geoserver.web:gs-web-app (CVE-2025-52465). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2.26.4` ou plus.
|
| ALPINE-CVE-2026-48165 |
|
Vulnérabilité dans mariadb (ALPINE-CVE-2026-48165)
vulnérabilité dans mariadb (ALPINE-CVE-2026-48165). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `10.11.18-r0` ou plus.
|
| ALPINE-CVE-2026-48163 |
|
Vulnérabilité dans mariadb (ALPINE-CVE-2026-48163)
vulnérabilité dans mariadb (ALPINE-CVE-2026-48163). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `10.11.18-r0` ou plus.
|
| CVE-2026-48165 |
|
Injection de commande OS dans mariadb (CVE-2026-48165)
injection de commande OS dans mariadb (CVE-2026-48165). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-48163 |
|
Injection de commande OS dans mariadb (CVE-2026-48163)
injection de commande OS dans mariadb (CVE-2026-48163). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| ALPINE-CVE-2026-44173 |
|
Vulnérabilité dans mariadb (ALPINE-CVE-2026-44173)
vulnérabilité dans mariadb (ALPINE-CVE-2026-44173). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `10.11.17-r0` ou plus.
|
| ALPINE-CVE-2026-44172 |
|
Vulnérabilité dans mariadb (ALPINE-CVE-2026-44172)
vulnérabilité dans mariadb (ALPINE-CVE-2026-44172). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `10.11.17-r0` ou plus.
|
| CVE-2026-47225 |
|
Vulnérabilité dans CVE-2026-47225 (CVE-2026-47225)
vulnérabilité dans CVE-2026-47225 (CVE-2026-47225). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-47223 |
|
Lecture hors limites dans CVE-2026-47223 (CVE-2026-47223)
vulnérabilité dans CVE-2026-47223 (CVE-2026-47223). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-47216 |
|
Vulnérabilité dans CVE-2026-47216 (CVE-2026-47216)
vulnérabilité dans CVE-2026-47216 (CVE-2026-47216). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-44173 |
|
Autorisation incorrecte dans mariadb (CVE-2026-44173)
vulnérabilité dans mariadb (CVE-2026-44173). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-44172 |
|
Injection SQL dans mariadb (CVE-2026-44172)
injection SQL dans mariadb (CVE-2026-44172). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| ALPINE-CVE-2026-44171 |
|
Vulnérabilité dans mariadb (ALPINE-CVE-2026-44171)
vulnérabilité dans mariadb (ALPINE-CVE-2026-44171). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `10.11.17-r0` ou plus.
|
| ALPINE-CVE-2026-44170 |
|
Vulnérabilité dans mariadb (ALPINE-CVE-2026-44170)
vulnérabilité dans mariadb (ALPINE-CVE-2026-44170). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `10.11.17-r0` ou plus.
|
| ALPINE-CVE-2026-44168 |
|
Vulnérabilité dans mariadb (ALPINE-CVE-2026-44168)
vulnérabilité dans mariadb (ALPINE-CVE-2026-44168). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `10.11.17-r0` ou plus.
|
| ALPINE-CVE-2026-44169 |
|
Vulnérabilité dans mariadb (ALPINE-CVE-2026-44169)
vulnérabilité dans mariadb (ALPINE-CVE-2026-44169). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `10.11.17-r0` ou plus.
|
| CVE-2026-44171 |
|
Traversée de chemin dans mariadb (CVE-2026-44171)
traversée de chemin dans mariadb (CVE-2026-44171). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `10.6.26, 10.11.17, 11.4.11, 11.8.7, 12.3.2` ou plus.
|
| CVE-2026-44170 |
|
Injection de commande OS dans mariadb (CVE-2026-44170)
injection de commande OS dans mariadb (CVE-2026-44170). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-44169 |
|
Autorisation incorrecte dans mariadb (CVE-2026-44169)
vulnérabilité dans mariadb (CVE-2026-44169). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `11.4.11, 11.8.7, 12.3.2` ou plus.
|
| CVE-2026-44168 |
|
Injection de commande OS dans mariadb (CVE-2026-44168)
injection de commande OS dans mariadb (CVE-2026-44168). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| BELL-CVE-2026-50142 |
|
BELL-CVE-2026-50142 |
| RLSA-2026:25120 |
|
Vulnérabilité dans kernel-rt (RLSA-2026:25120)
vulnérabilité dans kernel-rt (RLSA-2026:25120). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0:4.18.0-553.132.1.rt7.473.el8_10` ou plus.
|
| RLSA-2026:25121 |
|
Vulnérabilité dans kernel (RLSA-2026:25121)
vulnérabilité dans kernel (RLSA-2026:25121). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0:4.18.0-553.132.1.el8_10` ou plus.
|
| MAL-2026-5702 |
|
Vulnérabilité dans flexitest (MAL-2026-5702)
vulnérabilité dans flexitest (MAL-2026-5702). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-53982 |
|
Vulnérabilité dans CVE-2026-53982 (CVE-2026-53982)
vulnérabilité dans CVE-2026-53982 (CVE-2026-53982). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-53981 |
|
Vulnérabilité dans CVE-2026-53981 (CVE-2026-53981)
vulnérabilité dans CVE-2026-53981 (CVE-2026-53981). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-47224 |
|
Lecture hors limites dans CVE-2026-47224 (CVE-2026-47224)
vulnérabilité dans CVE-2026-47224 (CVE-2026-47224). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-47222 |
|
Lecture hors limites dans dos (CVE-2026-47222)
vulnérabilité dans dos (CVE-2026-47222). Risque d'opérations non autorisées ou de divulgation.
|