Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| SUSE-SU-2026:2376-1 |
|
Vulnérabilité dans webkit2gtk3-soup2 (SUSE-SU-2026:2376-1)
vulnérabilité dans webkit2gtk3-soup2 (SUSE-SU-2026:2376-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.52.4-150600.12.68.1` ou plus.
|
| SUSE-SU-2026:2375-1 |
|
Vulnérabilité dans openssh (SUSE-SU-2026:2375-1)
vulnérabilité dans openssh (SUSE-SU-2026:2375-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `8.4p1-150300.3.65.1` ou plus.
|
| CVE-2026-42947 |
|
Vulnérabilité dans cisa (CVE-2026-42947)
vulnérabilité dans cisa (CVE-2026-42947). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-10557 |
|
Vulnérabilité dans cisa (CVE-2026-10557)
vulnérabilité dans cisa (CVE-2026-10557). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-50245 |
|
Vulnérabilité dans cisa (CVE-2026-50245)
vulnérabilité dans cisa (CVE-2026-50245). Des informations confidentielles peuvent être exposées.
|
| SUSE-SU-2026:2374-1 |
|
Vulnérabilité dans tomcat11 (SUSE-SU-2026:2374-1)
vulnérabilité dans tomcat11 (SUSE-SU-2026:2374-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `11.0.22-150600.13.21.1` ou plus.
|
| openSUSE-SU-2026:20956-1 |
|
Vulnérabilité dans trivy (openSUSE-SU-2026:20956-1)
vulnérabilité dans trivy (openSUSE-SU-2026:20956-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.71.0-160000.1.1` ou plus.
|
| USN-8424-1 |
|
Vulnérabilité dans ubuntu-kylin-software-center (USN-8424-1)
vulnérabilité dans ubuntu-kylin-software-center (USN-8424-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.5.77.1ubuntu0.1` ou plus.
|
| CGA-qjfx-qgmq-rx2r |
|
CGA-qjfx-qgmq-rx2r |
| CGA-w5j6-rh9m-w7x2 |
|
CGA-w5j6-rh9m-w7x2 |
| CGA-9235-w657-fhjp |
|
CGA-9235-w657-fhjp |
| CGA-vpj9-9rmc-8m7j |
|
CGA-vpj9-9rmc-8m7j |
| ROOT-APP-MAVEN-CVE-2019-16942 |
|
Vulnérabilité dans io.root.com.fasterxml.jackson.core:jackson-databind (ROOT-APP-MAVEN-CVE-2019-16942)
vulnérabilité dans io.root.com.fasterxml.jackson.core:jackson-databind (ROOT-APP-MAVEN-CVE-2019-16942). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.9.2-root.io.1, 2.9.2-root.io.2` ou plus.
|
| CVE-2026-8406 |
|
Vulnérabilité dans CVE-2026-8406 (CVE-2026-8406)
vulnérabilité dans CVE-2026-8406 (CVE-2026-8406). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-6338 |
|
Vulnérabilité dans CVE-2026-6338 (CVE-2026-6338)
vulnérabilité dans CVE-2026-6338 (CVE-2026-6338). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-53661 |
|
Vulnérabilité dans CVE-2026-53661 (CVE-2026-53661)
vulnérabilité dans CVE-2026-53661 (CVE-2026-53661). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``_boruta_identity_web_user_remember_me``.
|
| CVE-2026-38581 |
|
Injection SQL dans sqli (CVE-2026-38581)
injection SQL dans sqli (CVE-2026-38581). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| DEBIAN-CVE-2026-11816 |
|
Vulnérabilité dans keras (DEBIAN-CVE-2026-11816)
vulnérabilité dans keras (DEBIAN-CVE-2026-11816). Des informations confidentielles peuvent être exposées. Exploitable via ``AttributeError``.
|
| CVE-2026-11816 |
|
Traversée de chemin dans keras (CVE-2026-11816)
traversée de chemin dans keras (CVE-2026-11816). Des informations confidentielles peuvent être exposées. Exploitable via ``AttributeError``. Atténuation : mise à jour vers `3.14.0` ou plus.
|
| CVE-2026-10847 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-10847)
vulnérabilité dans privilege-escalation (CVE-2026-10847). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| GHSA-4mx5-f4mw-64v7 |
|
Vulnérabilité dans vqlxjmpr (GHSA-4mx5-f4mw-64v7)
vulnérabilité dans vqlxjmpr (GHSA-4mx5-f4mw-64v7). Risque d'opérations non autorisées ou de divulgation.
|
| GHSA-c389-4m23-j8gj |
|
Vulnérabilité dans zatzdbai (GHSA-c389-4m23-j8gj)
vulnérabilité dans zatzdbai (GHSA-c389-4m23-j8gj). Risque d'opérations non autorisées ou de divulgation.
|
| GHSA-vq59-5vfc-9rh5 |
|
Vulnérabilité dans downlynpm (GHSA-vq59-5vfc-9rh5)
vulnérabilité dans downlynpm (GHSA-vq59-5vfc-9rh5). Risque d'opérations non autorisées ou de divulgation.
|
| SUSE-SU-2026:2372-1 |
|
Vulnérabilité dans google-cloud-sap-agent (SUSE-SU-2026:2372-1)
vulnérabilité dans google-cloud-sap-agent (SUSE-SU-2026:2372-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.14-150100.3.71.1` ou plus.
|
| SUSE-SU-2026:2371-1 |
|
Vulnérabilité dans openssh (SUSE-SU-2026:2371-1)
vulnérabilité dans openssh (SUSE-SU-2026:2371-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `9.6p1-150600.6.42.1` ou plus.
|
| GHSA-6cc8-4vwg-c56v |
|
Vulnérabilité dans @tribe-digital/shopify-starter-theme (GHSA-6cc8-4vwg-c56v)
vulnérabilité dans @tribe-digital/shopify-starter-theme (GHSA-6cc8-4vwg-c56v). Risque d'opérations non autorisées ou de divulgation.
|
| GHSA-4pgr-qgvj-c2wh |
|
Vulnérabilité dans @tenforce/toolbox-fontmap (GHSA-4pgr-qgvj-c2wh)
vulnérabilité dans @tenforce/toolbox-fontmap (GHSA-4pgr-qgvj-c2wh). Risque d'opérations non autorisées ou de divulgation.
|
| GHSA-5pm3-rqcf-522w |
|
Vulnérabilité dans @sazka/web (GHSA-5pm3-rqcf-522w)
vulnérabilité dans @sazka/web (GHSA-5pm3-rqcf-522w). Risque d'opérations non autorisées ou de divulgation.
|
| GHSA-c33m-qf7q-vg8q |
|
Vulnérabilité dans @snowsight/debug-tooling (GHSA-c33m-qf7q-vg8q)
vulnérabilité dans @snowsight/debug-tooling (GHSA-c33m-qf7q-vg8q). Risque d'opérations non autorisées ou de divulgation.
|
| GHSA-x2r7-fmjp-vqq2 |
|
Vulnérabilité dans @ngt-frontend/widgets-core (GHSA-x2r7-fmjp-vqq2)
vulnérabilité dans @ngt-frontend/widgets-core (GHSA-x2r7-fmjp-vqq2). Risque d'opérations non autorisées ou de divulgation.
|
| GHSA-5cx4-3w47-xm4h |
|
Vulnérabilité dans @marketplace-shared/components (GHSA-5cx4-3w47-xm4h)
vulnérabilité dans @marketplace-shared/components (GHSA-5cx4-3w47-xm4h). Risque d'opérations non autorisées ou de divulgation.
|
| GHSA-qjh8-96ph-q57w |
|
Vulnérabilité dans @iobeya/spa-auth (GHSA-qjh8-96ph-q57w)
vulnérabilité dans @iobeya/spa-auth (GHSA-qjh8-96ph-q57w). Risque d'opérations non autorisées ou de divulgation.
|
| GHSA-wrxv-8jhh-m4x2 |
|
Vulnérabilité dans @integrations-center/utils (GHSA-wrxv-8jhh-m4x2)
vulnérabilité dans @integrations-center/utils (GHSA-wrxv-8jhh-m4x2). Risque d'opérations non autorisées ou de divulgation.
|
| GHSA-2v2g-hp62-vhwj |
|
Vulnérabilité dans @hatcha-captcha/core (GHSA-2v2g-hp62-vhwj)
vulnérabilité dans @hatcha-captcha/core (GHSA-2v2g-hp62-vhwj). Risque d'opérations non autorisées ou de divulgation.
|
| GHSA-wfq6-44px-2h89 |
|
Vulnérabilité dans @coterie-baby/common (GHSA-wfq6-44px-2h89)
vulnérabilité dans @coterie-baby/common (GHSA-wfq6-44px-2h89). Risque d'opérations non autorisées ou de divulgation.
|
| GHSA-rxf2-69g9-4hpq |
|
Vulnérabilité dans @ntnx/nx-react-components (GHSA-rxf2-69g9-4hpq)
vulnérabilité dans @ntnx/nx-react-components (GHSA-rxf2-69g9-4hpq). Risque d'opérations non autorisées ou de divulgation.
|
| GHSA-r344-wgf5-fqf4 |
|
Vulnérabilité dans @visma-net-platform/module-navigator (GHSA-r344-wgf5-fqf4)
vulnérabilité dans @visma-net-platform/module-navigator (GHSA-r344-wgf5-fqf4). Risque d'opérations non autorisées ou de divulgation.
|
| GHSA-mp9q-fvp5-ww2c |
|
Vulnérabilité dans sitecore-mm-component-style (GHSA-mp9q-fvp5-ww2c)
vulnérabilité dans sitecore-mm-component-style (GHSA-mp9q-fvp5-ww2c). Risque d'opérations non autorisées ou de divulgation.
|
| GHSA-96f9-39p2-gjwm |
|
Vulnérabilité dans pui-diagnostics (GHSA-96f9-39p2-gjwm)
vulnérabilité dans pui-diagnostics (GHSA-96f9-39p2-gjwm). Risque d'opérations non autorisées ou de divulgation.
|
| GHSA-x6pw-87r3-jc97 |
|
Vulnérabilité dans mm-ts-utils-client (GHSA-x6pw-87r3-jc97)
vulnérabilité dans mm-ts-utils-client (GHSA-x6pw-87r3-jc97). Risque d'opérations non autorisées ou de divulgation.
|
| GHSA-hwp4-g2h4-2v7r |
|
Vulnérabilité dans fed-callnative (GHSA-hwp4-g2h4-2v7r)
vulnérabilité dans fed-callnative (GHSA-hwp4-g2h4-2v7r). Risque d'opérations non autorisées ou de divulgation.
|
| GHSA-wg43-49xc-v68q |
|
Vulnérabilité dans experian-analytics-components (GHSA-wg43-49xc-v68q)
vulnérabilité dans experian-analytics-components (GHSA-wg43-49xc-v68q). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-48045 |
|
Vulnérabilité dans zeroconf (CVE-2026-48045)
vulnérabilité dans zeroconf (CVE-2026-48045). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``AsyncListener.handle_query_or_defer``. Atténuation : mise à jour vers `0.149.12` ou plus.
|
| CVE-2026-48043 |
|
Vulnérabilité dans io.netty:netty-codec-http2 (CVE-2026-48043)
vulnérabilité dans io.netty:netty-codec-http2 (CVE-2026-48043). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``DelegatingDecompressorFrameListener``. Atténuation : mise à jour vers `4.2.15.Final` ou plus.
|
| CVE-2026-48039 |
|
Contournement d'authentification dans meta-ads-mcp (CVE-2026-48039)
contournement d'authentification dans meta-ads-mcp (CVE-2026-48039). Des informations confidentielles peuvent être exposées. Exploitable via `POST /mcp`. Atténuation : mise à jour vers `1.0.109` ou plus.
|
| MAL-2026-5653 |
|
Vulnérabilité dans pc-optimizer (MAL-2026-5653)
vulnérabilité dans pc-optimizer (MAL-2026-5653). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-48068 |
|
Vulnérabilité dans @grpc/grpc-js (CVE-2026-48068)
vulnérabilité dans @grpc/grpc-js (CVE-2026-48068). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.14.4` ou plus.
|
| CVE-2026-48069 |
|
Vulnérabilité dans @grpc/grpc-js (CVE-2026-48069)
vulnérabilité dans @grpc/grpc-js (CVE-2026-48069). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.14.4` ou plus.
|
| CVE-2026-48038 |
|
Vulnérabilité dans joi (CVE-2026-48038)
vulnérabilité dans joi (CVE-2026-48038). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``RangeError``. Atténuation : mise à jour vers `17.13.4` ou plus.
|
| CVE-2026-48054 |
|
Injection de code dans @openzeppelin/wizard (CVE-2026-48054)
injection de code dans @openzeppelin/wizard (CVE-2026-48054). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``opts.name``. Atténuation : mise à jour vers `0.10.9` ou plus.
|