Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
DEBIAN-CVE-2026-46340 Vulnérabilité dans netty (DEBIAN-CVE-2026-46340)
vulnérabilité dans netty (DEBIAN-CVE-2026-46340). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``complete``.
DEBIAN-CVE-2026-45673 Vulnérabilité dans netty (DEBIAN-CVE-2026-45673)
vulnérabilité dans netty (DEBIAN-CVE-2026-45673). Les données peuvent être altérées par des attaquants.
DEBIAN-CVE-2026-45416 Vulnérabilité dans netty (DEBIAN-CVE-2026-45416)
vulnérabilité dans netty (DEBIAN-CVE-2026-45416). Risque d'opérations non autorisées ou de divulgation.
DEBIAN-CVE-2026-44894 Vulnérabilité dans netty (DEBIAN-CVE-2026-44894)
vulnérabilité dans netty (DEBIAN-CVE-2026-44894). Les données peuvent être altérées par des attaquants.
DEBIAN-CVE-2026-44893 Vulnérabilité dans netty (DEBIAN-CVE-2026-44893)
vulnérabilité dans netty (DEBIAN-CVE-2026-44893). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-44205 XSS (Cross-Site Scripting) dans CVE-2026-44205 (CVE-2026-44205)
XSS dans CVE-2026-44205 (CVE-2026-44205). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-41581 Injection SQL dans sqli (CVE-2026-41581)
injection SQL dans sqli (CVE-2026-41581). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-28898 Vulnérabilité dans github.com/apple/swift-nio-http2 (CVE-2026-28898)
vulnérabilité dans github.com/apple/swift-nio-http2 (CVE-2026-28898). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``HTTP2FramePayloadToHTTP1ServerCodec``. Atténuation : mise à jour vers `1.44.0` ou plus.
CVE-2026-28975 Vulnérabilité dans github.com/apple/swift-nio-extras (CVE-2026-28975)
vulnérabilité dans github.com/apple/swift-nio-extras (CVE-2026-28975). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``NIOHTTPRequestDecompressor``. Atténuation : mise à jour vers `1.34.1` ou plus.
CVE-2026-28980 Vulnérabilité dans github.com/apple/swift-nio (CVE-2026-28980)
vulnérabilité dans github.com/apple/swift-nio (CVE-2026-28980). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``HTTPDecoder``. Atténuation : mise à jour vers `2.100.0` ou plus.
CVE-2026-43671 Écriture hors limites dans github.com/apple/swift-nio (CVE-2026-43671)
écriture hors limites dans github.com/apple/swift-nio (CVE-2026-43671). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``UInt32.max``. Atténuation : mise à jour vers `2.100.0` ou plus.
CVE-2026-28970 Vulnérabilité dans github.com/apple/swift-nio (CVE-2026-28970)
vulnérabilité dans github.com/apple/swift-nio (CVE-2026-28970). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``NIOHTTPRequestHeadersValidator``. Atténuation : mise à jour vers `2.100.0` ou plus.
CVE-2026-48121 Vulnérabilité dans @langchain/langgraph-checkpoint-mongodb (CVE-2026-48121)
vulnérabilité dans @langchain/langgraph-checkpoint-mongodb (CVE-2026-48121). Des informations confidentielles peuvent être exposées. Exploitable via ``MongoDBSaver``. Atténuation : mise à jour vers `1.3.1` ou plus.
GHSA-6jq6-x4cx-qvcm Vulnérabilité dans grumpydictator/firefly-iii (GHSA-6jq6-x4cx-qvcm)
vulnérabilité dans grumpydictator/firefly-iii (GHSA-6jq6-x4cx-qvcm). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/v1/piggy-banks`. Atténuation : mise à jour vers `6.6.3` ou plus.
GHSA-9r4w-jg96-92mv Vulnérabilité dans github.com/google/go-attestation (GHSA-9r4w-jg96-92mv)
vulnérabilité dans github.com/google/go-attestation (GHSA-9r4w-jg96-92mv). Les données peuvent être altérées par des attaquants. Exploitable via ``SignatureHeaderSize``.
CVE-2026-48113 Autorisation incorrecte dans github.com/jpillora/chisel (CVE-2026-48113)
vulnérabilité dans github.com/jpillora/chisel (CVE-2026-48113). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``tunnel.Config``. Atténuation : mise à jour vers `1.11.5` ou plus.
CGA-v7xc-pc69-85pj CGA-v7xc-pc69-85pj
CGA-2838-gh4g-m6q8 CGA-2838-gh4g-m6q8
CGA-r988-6r73-c2cv CGA-r988-6r73-c2cv
DEBIAN-CVE-2026-50012 DEBIAN-CVE-2026-50012
DEBIAN-CVE-2026-47729 DEBIAN-CVE-2026-47729
GHSA-cp5x-35vp-rj7j Vulnérabilité dans sea-bound-siren (GHSA-cp5x-35vp-rj7j)
vulnérabilité dans sea-bound-siren (GHSA-cp5x-35vp-rj7j). Risque d'opérations non autorisées ou de divulgation.
GHSA-636m-vpq6-g454 Vulnérabilité dans @malwguy/ecto-corsair-whisper-3d2a7c (GHSA-636m-vpq6-g454)
vulnérabilité dans @malwguy/ecto-corsair-whisper-3d2a7c (GHSA-636m-vpq6-g454). Risque d'opérations non autorisées ou de divulgation.
GHSA-22wq-6mfh-69qv Vulnérabilité dans ecto-win-flag-q2m7 (GHSA-22wq-6mfh-69qv)
vulnérabilité dans ecto-win-flag-q2m7 (GHSA-22wq-6mfh-69qv). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``nijin``.
GHSA-jmpq-jp85-ggf3 Vulnérabilité dans ecto-spectral-leak-8d4e2 (GHSA-jmpq-jp85-ggf3)
vulnérabilité dans ecto-spectral-leak-8d4e2 (GHSA-jmpq-jp85-ggf3). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``nijin``.
GHSA-9h8h-37p7-873r Vulnérabilité dans ecto-rust-read-f3a9c1 (GHSA-9h8h-37p7-873r)
vulnérabilité dans ecto-rust-read-f3a9c1 (GHSA-9h8h-37p7-873r). Risque d'opérations non autorisées ou de divulgation.
GHSA-qv45-fm3m-pqmr Vulnérabilité dans ecto-nightly-spirit (GHSA-qv45-fm3m-pqmr)
vulnérabilité dans ecto-nightly-spirit (GHSA-qv45-fm3m-pqmr). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``process.env``.
GHSA-f7w9-m44f-pvf9 Vulnérabilité dans ecto-corsair-flag-x9m4 (GHSA-f7w9-m44f-pvf9)
vulnérabilité dans ecto-corsair-flag-x9m4 (GHSA-f7w9-m44f-pvf9). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``nijin``.
GHSA-ggf2-rhq7-qqgg Vulnérabilité dans ecto-flag-read-m7p2 (GHSA-ggf2-rhq7-qqgg)
vulnérabilité dans ecto-flag-read-m7p2 (GHSA-ggf2-rhq7-qqgg). Risque d'opérations non autorisées ou de divulgation.
GHSA-h2hh-hg37-42gq Vulnérabilité dans ecto-spirit-win-k4n8 (GHSA-h2hh-hg37-42gq)
vulnérabilité dans ecto-spirit-win-k4n8 (GHSA-h2hh-hg37-42gq). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-54102 Rejected reason: Reserved but no longer needed.
Rejected reason: Reserved but no longer needed.
CVE-2026-54101 Rejected reason: Reserved but no longer needed.
Rejected reason: Reserved but no longer needed.
CVE-2026-49993 Vulnérabilité dans @nuxt/webpack-builder (CVE-2026-49993)
vulnérabilité dans @nuxt/webpack-builder (CVE-2026-49993). Des informations confidentielles peuvent être exposées. Exploitable via ``Origin``. Atténuation : mise à jour vers `3.21.7` ou plus.
DEBIAN-CVE-2026-1836 Vulnérabilité dans redmine (DEBIAN-CVE-2026-1836)
vulnérabilité dans redmine (DEBIAN-CVE-2026-1836). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-1836 Vulnérabilité dans CVE-2026-1836 (CVE-2026-1836)
vulnérabilité dans CVE-2026-1836 (CVE-2026-1836). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-12066 Vulnérabilité dans CVE-2026-12066 (CVE-2026-12066)
vulnérabilité dans CVE-2026-12066 (CVE-2026-12066). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-12065 Vulnérabilité dans CVE-2026-12065 (CVE-2026-12065)
vulnérabilité dans CVE-2026-12065 (CVE-2026-12065). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-11967 Vulnérabilité dans CVE-2026-11967 (CVE-2026-11967)
vulnérabilité dans CVE-2026-11967 (CVE-2026-11967). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-11879 Vulnérabilité dans CVE-2026-11879 (CVE-2026-11879)
vulnérabilité dans CVE-2026-11879 (CVE-2026-11879). Risque d'opérations non autorisées ou de divulgation.
DEBIAN-CVE-2017-20240 Vulnérabilité dans libcrypt-pbkdf2-perl (DEBIAN-CVE-2017-20240)
vulnérabilité dans libcrypt-pbkdf2-perl (DEBIAN-CVE-2017-20240). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0.261630-1` ou plus.
CVE-2017-20240 Vulnérabilité dans CVE-2017-20240 (CVE-2017-20240)
vulnérabilité dans CVE-2017-20240 (CVE-2017-20240). Des informations confidentielles peuvent être exposées.
SUSE-SU-2026:2389-1 Vulnérabilité dans GraphicsMagick (SUSE-SU-2026:2389-1)
vulnérabilité dans GraphicsMagick (SUSE-SU-2026:2389-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.3.42-150600.3.27.1` ou plus.
SUSE-SU-2026:2388-1 Vulnérabilité dans qemu (SUSE-SU-2026:2388-1)
vulnérabilité dans qemu (SUSE-SU-2026:2388-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `7.1.0-150500.49.42.1` ou plus.
SUSE-SU-2026:2387-1 Vulnérabilité dans python (SUSE-SU-2026:2387-1)
vulnérabilité dans python (SUSE-SU-2026:2387-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.7.18-150000.120.1` ou plus.
SUSE-SU-2026:2386-1 Vulnérabilité dans qemu (SUSE-SU-2026:2386-1)
vulnérabilité dans qemu (SUSE-SU-2026:2386-1). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``virtio_snd_pcm_in_cb``. Atténuation : mise à jour vers `8.2.10-150600.3.49.1` ou plus.
SUSE-SU-2026:2385-1 Vulnérabilité dans qemu (SUSE-SU-2026:2385-1)
vulnérabilité dans qemu (SUSE-SU-2026:2385-1). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``virtio_snd_pcm_in_cb``. Atténuation : mise à jour vers `9.2.4-150700.3.20.1` ou plus.
ROOT-APP-NPM-CVE-2026-47131 Vulnérabilité dans @rootio/vm2 (ROOT-APP-NPM-CVE-2026-47131)
vulnérabilité dans @rootio/vm2 (ROOT-APP-NPM-CVE-2026-47131). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `3.11.3-root.io.2` ou plus.
ROOT-APP-NPM-CVE-2026-47210 Vulnérabilité dans @rootio/vm2 (ROOT-APP-NPM-CVE-2026-47210)
vulnérabilité dans @rootio/vm2 (ROOT-APP-NPM-CVE-2026-47210). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `3.11.3-root.io.2` ou plus.
CVE-2026-49347 Vulnérabilité dans CVE-2026-49347 (CVE-2026-49347)
vulnérabilité dans CVE-2026-49347 (CVE-2026-49347). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-48485 Vulnérabilité dans CVE-2026-48485 (CVE-2026-48485)
vulnérabilité dans CVE-2026-48485 (CVE-2026-48485). Risque d'opérations non autorisées ou de divulgation.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →