Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-48022 |
|
Vulnérabilité dans @hapi/wreck (CVE-2026-48022)
vulnérabilité dans @hapi/wreck (CVE-2026-48022). Des informations confidentielles peuvent être exposées. Exploitable via ``beforeRedirect``. Atténuation : mise à jour vers `18.1.2` ou plus.
|
| CVE-2026-48020 |
|
Traversée de chemin dans github.com/traefik/traefik/v2 (CVE-2026-48020)
traversée de chemin dans github.com/traefik/traefik/v2 (CVE-2026-48020). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `2.11.48` ou plus.
|
| CVE-2026-48007 |
|
Divulgation d'information dans @element-hq/element-call-embedded (CVE-2026-48007)
vulnérabilité dans @element-hq/element-call-embedded (CVE-2026-48007). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``posthog``. Atténuation : mise à jour vers `0.19.4` ou plus.
|
| CVE-2026-48006 |
|
Vulnérabilité dans io.netty:netty-codec-redis (CVE-2026-48006)
vulnérabilité dans io.netty:netty-codec-redis (CVE-2026-48006). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``depths``. Atténuation : mise à jour vers `4.1.135.Final` ou plus.
|
| CVE-2026-47781 |
|
Injection de code dans pdm (CVE-2026-47781)
injection de code dans pdm (CVE-2026-47781). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Core``. Atténuation : mise à jour vers `2.27.0` ou plus.
|
| CVE-2026-47780 |
|
Vulnérabilité dans github.com/free5gc/udr (CVE-2026-47780)
vulnérabilité dans github.com/free5gc/udr (CVE-2026-47780). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /nudr-dr/v2/subscription-data/{ueId}/context-data/ee-subscriptions`.
|
| MINI-8ggv-7qcv-xg7v |
|
MINI-8ggv-7qcv-xg7v |
| MAL-2026-5648 |
|
Vulnérabilité dans unified-ui-components-library (MAL-2026-5648)
vulnérabilité dans unified-ui-components-library (MAL-2026-5648). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``downloadImage``.
|
| SUSE-SU-2026:2370-1 |
|
Vulnérabilité dans nginx (SUSE-SU-2026:2370-1)
vulnérabilité dans nginx (SUSE-SU-2026:2370-1). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``ngx_http_rewrite_module``. Atténuation : mise à jour vers `1.21.5-150400.3.20.1` ou plus.
|
| MINI-8v3f-wm99-2g84 |
|
MINI-8v3f-wm99-2g84 |
| MINI-2g4f-75v8-5mrm |
|
MINI-2g4f-75v8-5mrm |
| MINI-9pp6-h96c-7h9r |
|
MINI-9pp6-h96c-7h9r |
| MINI-p34f-22cf-hrvj |
|
MINI-p34f-22cf-hrvj |
| MINI-rx49-v9x9-c985 |
|
MINI-rx49-v9x9-c985 |
| MINI-w64p-3698-cqh9 |
|
MINI-w64p-3698-cqh9 |
| GHSA-cwjv-7gg4-fp86 |
|
Vulnérabilité dans ts-ecro (GHSA-cwjv-7gg4-fp86)
vulnérabilité dans ts-ecro (GHSA-cwjv-7gg4-fp86). Risque d'opérations non autorisées ou de divulgation.
|
| MAL-2026-5647 |
|
Vulnérabilité dans ts-ecro (MAL-2026-5647)
vulnérabilité dans ts-ecro (MAL-2026-5647). Risque d'opérations non autorisées ou de divulgation.
|
| MINI-7jcv-p5c3-v39x |
|
MINI-7jcv-p5c3-v39x |
| MINI-2q44-gv48-9g2g |
|
MINI-2q44-gv48-9g2g |
| MINI-9xf6-c737-w7mf |
|
MINI-9xf6-c737-w7mf |
| MINI-7374-5m8g-m49x |
|
MINI-7374-5m8g-m49x |
| CVE-2026-7852 |
|
Téléversement de fichier dangereux dans CVE-2026-7852 (CVE-2026-7852)
vulnérabilité dans CVE-2026-7852 (CVE-2026-7852). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-11956 |
|
Vulnérabilité dans CVE-2026-11956 (CVE-2026-11956)
vulnérabilité dans CVE-2026-11956 (CVE-2026-11956). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-11561 |
|
Vulnérabilité dans CVE-2026-11561 (CVE-2026-11561)
vulnérabilité dans CVE-2026-11561 (CVE-2026-11561). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| MINI-m6q4-54h5-6qp8 |
|
MINI-m6q4-54h5-6qp8 |
| MINI-55gq-5mxc-g77j |
|
MINI-55gq-5mxc-g77j |
| MINI-9m8x-58g7-9f7g |
|
MINI-9m8x-58g7-9f7g |
| MINI-9xpv-pwr3-gc84 |
|
MINI-9xpv-pwr3-gc84 |
| MINI-j8hv-jqm8-787p |
|
MINI-j8hv-jqm8-787p |
| MINI-283c-768r-cq7h |
|
MINI-283c-768r-cq7h |
| GHSA-pwmh-97g7-2r34 |
|
Vulnérabilité dans optional-cpu-features (GHSA-pwmh-97g7-2r34)
vulnérabilité dans optional-cpu-features (GHSA-pwmh-97g7-2r34). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``install``.
|
| MAL-2026-5642 |
|
Vulnérabilité dans optional-cpu-features (MAL-2026-5642)
vulnérabilité dans optional-cpu-features (MAL-2026-5642). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``install``.
|
| MINI-9m6f-ph53-7hwx |
|
MINI-9m6f-ph53-7hwx |
| MINI-6m8x-7w2x-364g |
|
MINI-6m8x-7w2x-364g |
| MINI-8vvc-vcm3-38h8 |
|
MINI-8vvc-vcm3-38h8 |
| MINI-p86g-mxg9-8285 |
|
MINI-p86g-mxg9-8285 |
| MINI-4cp5-5994-p3h8 |
|
MINI-4cp5-5994-p3h8 |
| MINI-mc42-68ph-r2g5 |
|
MINI-mc42-68ph-r2g5 |
| MINI-4x5c-cp46-c2hj |
|
MINI-4x5c-cp46-c2hj |
| CVE-2026-53723 |
|
Vulnérabilité dans guzzlehttp/guzzle-services (CVE-2026-53723)
vulnérabilité dans guzzlehttp/guzzle-services (CVE-2026-53723). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``additionalParameters``. Atténuation : mise à jour vers `1.5.4` ou plus.
|
| CVE-2026-48998 |
|
Vulnérabilité dans guzzlehttp/psr7 (CVE-2026-48998)
vulnérabilité dans guzzlehttp/psr7 (CVE-2026-48998). Risque d'opérations non autorisées ou de divulgation. Exploitable via `Host header`. Atténuation : mise à jour vers `2.10.2` ou plus.
|
| CVE-2026-49214 |
|
Vulnérabilité dans guzzlehttp/psr7 (CVE-2026-49214)
vulnérabilité dans guzzlehttp/psr7 (CVE-2026-49214). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Uri``. Atténuation : mise à jour vers `2.10.2` ou plus.
|
| MAL-2026-5644 |
|
Vulnérabilité dans self-certificate (MAL-2026-5644)
vulnérabilité dans self-certificate (MAL-2026-5644). Risque d'opérations non autorisées ou de divulgation.
|
| ROOT-APP-MAVEN-CVE-2024-25710 |
|
Vulnérabilité dans io.root.org.apache.commons:commons-compress (ROOT-APP-MAVEN-CVE-2024-25710)
vulnérabilité dans io.root.org.apache.commons:commons-compress (ROOT-APP-MAVEN-CVE-2024-25710). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.21-root.io.1, 1.24.0-root.io.1` ou plus.
|
| ROOT-APP-MAVEN-CVE-2024-26308 |
|
Vulnérabilité dans io.root.org.apache.commons:commons-compress (ROOT-APP-MAVEN-CVE-2024-26308)
vulnérabilité dans io.root.org.apache.commons:commons-compress (ROOT-APP-MAVEN-CVE-2024-26308). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.21-root.io.1, 1.24.0-root.io.1` ou plus.
|
| MINI-3x76-mwrr-mf4p |
|
MINI-3x76-mwrr-mf4p |
| MINI-cm5p-hw3f-53wf |
|
MINI-cm5p-hw3f-53wf |
| MINI-r56h-8pvr-xv68 |
|
MINI-r56h-8pvr-xv68 |
| MINI-2gqh-76v5-vr24 |
|
MINI-2gqh-76v5-vr24 |
| MINI-6fj2-4p23-5v83 |
|
MINI-6fj2-4p23-5v83 |