Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
SUSE-SU-2026:2376-1 Vulnérabilité dans webkit2gtk3-soup2 (SUSE-SU-2026:2376-1)
vulnérabilité dans webkit2gtk3-soup2 (SUSE-SU-2026:2376-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.52.4-150600.12.68.1` ou plus.
SUSE-SU-2026:2375-1 Vulnérabilité dans openssh (SUSE-SU-2026:2375-1)
vulnérabilité dans openssh (SUSE-SU-2026:2375-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `8.4p1-150300.3.65.1` ou plus.
CVE-2026-42947 Vulnérabilité dans cisa (CVE-2026-42947)
vulnérabilité dans cisa (CVE-2026-42947). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-10557 Vulnérabilité dans cisa (CVE-2026-10557)
vulnérabilité dans cisa (CVE-2026-10557). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-50245 Vulnérabilité dans cisa (CVE-2026-50245)
vulnérabilité dans cisa (CVE-2026-50245). Des informations confidentielles peuvent être exposées.
SUSE-SU-2026:2374-1 Vulnérabilité dans tomcat11 (SUSE-SU-2026:2374-1)
vulnérabilité dans tomcat11 (SUSE-SU-2026:2374-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `11.0.22-150600.13.21.1` ou plus.
openSUSE-SU-2026:20956-1 Vulnérabilité dans trivy (openSUSE-SU-2026:20956-1)
vulnérabilité dans trivy (openSUSE-SU-2026:20956-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.71.0-160000.1.1` ou plus.
USN-8424-1 Vulnérabilité dans ubuntu-kylin-software-center (USN-8424-1)
vulnérabilité dans ubuntu-kylin-software-center (USN-8424-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.5.77.1ubuntu0.1` ou plus.
CGA-qjfx-qgmq-rx2r CGA-qjfx-qgmq-rx2r
CGA-w5j6-rh9m-w7x2 CGA-w5j6-rh9m-w7x2
CGA-9235-w657-fhjp CGA-9235-w657-fhjp
CGA-vpj9-9rmc-8m7j CGA-vpj9-9rmc-8m7j
ROOT-APP-MAVEN-CVE-2019-16942 Vulnérabilité dans io.root.com.fasterxml.jackson.core:jackson-databind (ROOT-APP-MAVEN-CVE-2019-16942)
vulnérabilité dans io.root.com.fasterxml.jackson.core:jackson-databind (ROOT-APP-MAVEN-CVE-2019-16942). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.9.2-root.io.1, 2.9.2-root.io.2` ou plus.
CVE-2026-8406 Vulnérabilité dans CVE-2026-8406 (CVE-2026-8406)
vulnérabilité dans CVE-2026-8406 (CVE-2026-8406). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-6338 Vulnérabilité dans CVE-2026-6338 (CVE-2026-6338)
vulnérabilité dans CVE-2026-6338 (CVE-2026-6338). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-53661 Vulnérabilité dans CVE-2026-53661 (CVE-2026-53661)
vulnérabilité dans CVE-2026-53661 (CVE-2026-53661). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``_boruta_identity_web_user_remember_me``.
CVE-2026-38581 Injection SQL dans sqli (CVE-2026-38581)
injection SQL dans sqli (CVE-2026-38581). L'exploitation peut entraîner la prise de contrôle totale du système.
DEBIAN-CVE-2026-11816 Vulnérabilité dans keras (DEBIAN-CVE-2026-11816)
vulnérabilité dans keras (DEBIAN-CVE-2026-11816). Des informations confidentielles peuvent être exposées. Exploitable via ``AttributeError``.
CVE-2026-11816 Traversée de chemin dans keras (CVE-2026-11816)
traversée de chemin dans keras (CVE-2026-11816). Des informations confidentielles peuvent être exposées. Exploitable via ``AttributeError``. Atténuation : mise à jour vers `3.14.0` ou plus.
CVE-2026-10847 Vulnérabilité dans privilege-escalation (CVE-2026-10847)
vulnérabilité dans privilege-escalation (CVE-2026-10847). L'exploitation peut entraîner la prise de contrôle totale du système.
GHSA-4mx5-f4mw-64v7 Vulnérabilité dans vqlxjmpr (GHSA-4mx5-f4mw-64v7)
vulnérabilité dans vqlxjmpr (GHSA-4mx5-f4mw-64v7). Risque d'opérations non autorisées ou de divulgation.
GHSA-c389-4m23-j8gj Vulnérabilité dans zatzdbai (GHSA-c389-4m23-j8gj)
vulnérabilité dans zatzdbai (GHSA-c389-4m23-j8gj). Risque d'opérations non autorisées ou de divulgation.
GHSA-vq59-5vfc-9rh5 Vulnérabilité dans downlynpm (GHSA-vq59-5vfc-9rh5)
vulnérabilité dans downlynpm (GHSA-vq59-5vfc-9rh5). Risque d'opérations non autorisées ou de divulgation.
SUSE-SU-2026:2372-1 Vulnérabilité dans google-cloud-sap-agent (SUSE-SU-2026:2372-1)
vulnérabilité dans google-cloud-sap-agent (SUSE-SU-2026:2372-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.14-150100.3.71.1` ou plus.
SUSE-SU-2026:2371-1 Vulnérabilité dans openssh (SUSE-SU-2026:2371-1)
vulnérabilité dans openssh (SUSE-SU-2026:2371-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `9.6p1-150600.6.42.1` ou plus.
GHSA-6cc8-4vwg-c56v Vulnérabilité dans @tribe-digital/shopify-starter-theme (GHSA-6cc8-4vwg-c56v)
vulnérabilité dans @tribe-digital/shopify-starter-theme (GHSA-6cc8-4vwg-c56v). Risque d'opérations non autorisées ou de divulgation.
GHSA-4pgr-qgvj-c2wh Vulnérabilité dans @tenforce/toolbox-fontmap (GHSA-4pgr-qgvj-c2wh)
vulnérabilité dans @tenforce/toolbox-fontmap (GHSA-4pgr-qgvj-c2wh). Risque d'opérations non autorisées ou de divulgation.
GHSA-5pm3-rqcf-522w Vulnérabilité dans @sazka/web (GHSA-5pm3-rqcf-522w)
vulnérabilité dans @sazka/web (GHSA-5pm3-rqcf-522w). Risque d'opérations non autorisées ou de divulgation.
GHSA-c33m-qf7q-vg8q Vulnérabilité dans @snowsight/debug-tooling (GHSA-c33m-qf7q-vg8q)
vulnérabilité dans @snowsight/debug-tooling (GHSA-c33m-qf7q-vg8q). Risque d'opérations non autorisées ou de divulgation.
GHSA-x2r7-fmjp-vqq2 Vulnérabilité dans @ngt-frontend/widgets-core (GHSA-x2r7-fmjp-vqq2)
vulnérabilité dans @ngt-frontend/widgets-core (GHSA-x2r7-fmjp-vqq2). Risque d'opérations non autorisées ou de divulgation.
GHSA-5cx4-3w47-xm4h Vulnérabilité dans @marketplace-shared/components (GHSA-5cx4-3w47-xm4h)
vulnérabilité dans @marketplace-shared/components (GHSA-5cx4-3w47-xm4h). Risque d'opérations non autorisées ou de divulgation.
GHSA-qjh8-96ph-q57w Vulnérabilité dans @iobeya/spa-auth (GHSA-qjh8-96ph-q57w)
vulnérabilité dans @iobeya/spa-auth (GHSA-qjh8-96ph-q57w). Risque d'opérations non autorisées ou de divulgation.
GHSA-wrxv-8jhh-m4x2 Vulnérabilité dans @integrations-center/utils (GHSA-wrxv-8jhh-m4x2)
vulnérabilité dans @integrations-center/utils (GHSA-wrxv-8jhh-m4x2). Risque d'opérations non autorisées ou de divulgation.
GHSA-2v2g-hp62-vhwj Vulnérabilité dans @hatcha-captcha/core (GHSA-2v2g-hp62-vhwj)
vulnérabilité dans @hatcha-captcha/core (GHSA-2v2g-hp62-vhwj). Risque d'opérations non autorisées ou de divulgation.
GHSA-wfq6-44px-2h89 Vulnérabilité dans @coterie-baby/common (GHSA-wfq6-44px-2h89)
vulnérabilité dans @coterie-baby/common (GHSA-wfq6-44px-2h89). Risque d'opérations non autorisées ou de divulgation.
GHSA-rxf2-69g9-4hpq Vulnérabilité dans @ntnx/nx-react-components (GHSA-rxf2-69g9-4hpq)
vulnérabilité dans @ntnx/nx-react-components (GHSA-rxf2-69g9-4hpq). Risque d'opérations non autorisées ou de divulgation.
GHSA-r344-wgf5-fqf4 Vulnérabilité dans @visma-net-platform/module-navigator (GHSA-r344-wgf5-fqf4)
vulnérabilité dans @visma-net-platform/module-navigator (GHSA-r344-wgf5-fqf4). Risque d'opérations non autorisées ou de divulgation.
GHSA-mp9q-fvp5-ww2c Vulnérabilité dans sitecore-mm-component-style (GHSA-mp9q-fvp5-ww2c)
vulnérabilité dans sitecore-mm-component-style (GHSA-mp9q-fvp5-ww2c). Risque d'opérations non autorisées ou de divulgation.
GHSA-96f9-39p2-gjwm Vulnérabilité dans pui-diagnostics (GHSA-96f9-39p2-gjwm)
vulnérabilité dans pui-diagnostics (GHSA-96f9-39p2-gjwm). Risque d'opérations non autorisées ou de divulgation.
GHSA-x6pw-87r3-jc97 Vulnérabilité dans mm-ts-utils-client (GHSA-x6pw-87r3-jc97)
vulnérabilité dans mm-ts-utils-client (GHSA-x6pw-87r3-jc97). Risque d'opérations non autorisées ou de divulgation.
GHSA-hwp4-g2h4-2v7r Vulnérabilité dans fed-callnative (GHSA-hwp4-g2h4-2v7r)
vulnérabilité dans fed-callnative (GHSA-hwp4-g2h4-2v7r). Risque d'opérations non autorisées ou de divulgation.
GHSA-wg43-49xc-v68q Vulnérabilité dans experian-analytics-components (GHSA-wg43-49xc-v68q)
vulnérabilité dans experian-analytics-components (GHSA-wg43-49xc-v68q). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-48045 Vulnérabilité dans zeroconf (CVE-2026-48045)
vulnérabilité dans zeroconf (CVE-2026-48045). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``AsyncListener.handle_query_or_defer``. Atténuation : mise à jour vers `0.149.12` ou plus.
CVE-2026-48043 Vulnérabilité dans io.netty:netty-codec-http2 (CVE-2026-48043)
vulnérabilité dans io.netty:netty-codec-http2 (CVE-2026-48043). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``DelegatingDecompressorFrameListener``. Atténuation : mise à jour vers `4.2.15.Final` ou plus.
CVE-2026-48039 Contournement d'authentification dans meta-ads-mcp (CVE-2026-48039)
contournement d'authentification dans meta-ads-mcp (CVE-2026-48039). Des informations confidentielles peuvent être exposées. Exploitable via `POST /mcp`. Atténuation : mise à jour vers `1.0.109` ou plus.
MAL-2026-5653 Vulnérabilité dans pc-optimizer (MAL-2026-5653)
vulnérabilité dans pc-optimizer (MAL-2026-5653). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-48068 Vulnérabilité dans @grpc/grpc-js (CVE-2026-48068)
vulnérabilité dans @grpc/grpc-js (CVE-2026-48068). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.14.4` ou plus.
CVE-2026-48069 Vulnérabilité dans @grpc/grpc-js (CVE-2026-48069)
vulnérabilité dans @grpc/grpc-js (CVE-2026-48069). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.14.4` ou plus.
CVE-2026-48038 Vulnérabilité dans joi (CVE-2026-48038)
vulnérabilité dans joi (CVE-2026-48038). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``RangeError``. Atténuation : mise à jour vers `17.13.4` ou plus.
CVE-2026-48054 Injection de code dans @openzeppelin/wizard (CVE-2026-48054)
injection de code dans @openzeppelin/wizard (CVE-2026-48054). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``opts.name``. Atténuation : mise à jour vers `0.10.9` ou plus.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →