Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
GHSA-782j-c8c3-2j5w Vulnérabilité dans chai-dec (GHSA-782j-c8c3-2j5w)
vulnérabilité dans chai-dec (GHSA-782j-c8c3-2j5w). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``process.env.DEV_API_KEY``.
MAL-2026-5606 Vulnérabilité dans chai-dec (MAL-2026-5606)
vulnérabilité dans chai-dec (MAL-2026-5606). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``process.env.DEV_API_KEY``.
CVE-2026-41856 Vulnérabilité dans org.springframework.graphql:spring-graphql (CVE-2026-41856)
vulnérabilité dans org.springframework.graphql:spring-graphql (CVE-2026-41856). Des informations confidentielles peuvent être exposées.
CVE-2026-41700 Vulnérabilité dans org.springframework.graphql:spring-graphql (CVE-2026-41700)
vulnérabilité dans org.springframework.graphql:spring-graphql (CVE-2026-41700). Des informations confidentielles peuvent être exposées.
CVE-2026-41699 Désérialisation non sécurisée dans org.springframework.graphql:spring-graphql (CVE-2026-41699)
vulnérabilité dans org.springframework.graphql:spring-graphql (CVE-2026-41699). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-41001 Vulnérabilité dans org.springframework.boot:spring-boot-autoconfigure (CVE-2026-41001)
vulnérabilité dans org.springframework.boot:spring-boot-autoconfigure (CVE-2026-41001). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-41000 Vulnérabilité dans org.springframework.ws:spring-ws-security (CVE-2026-41000)
vulnérabilité dans org.springframework.ws:spring-ws-security (CVE-2026-41000). Risque d'opérations non autorisées ou de divulgation.
MAL-2026-5597 Vulnérabilité dans 0x2ai-demo9 (MAL-2026-5597)
vulnérabilité dans 0x2ai-demo9 (MAL-2026-5597). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``CLAUDE.md``.
CVE-2026-40999 SSRF (Falsification de requête côté serveur) dans org.springframework.ws:spring-ws-core (CVE-2026-40999)
SSRF dans org.springframework.ws:spring-ws-core (CVE-2026-40999). Des informations confidentielles peuvent être exposées.
CVE-2026-40998 XXE (Entité XML externe) dans org.springframework.ws:spring-xml (CVE-2026-40998)
vulnérabilité dans org.springframework.ws:spring-xml (CVE-2026-40998). Des informations confidentielles peuvent être exposées.
CVE-2026-40997 Vulnérabilité dans org.springframework.ws:spring-ws-security (CVE-2026-40997)
vulnérabilité dans org.springframework.ws:spring-ws-security (CVE-2026-40997). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-40996 Vulnérabilité dans org.springframework.ws:spring-ws-security (CVE-2026-40996)
vulnérabilité dans org.springframework.ws:spring-ws-security (CVE-2026-40996). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-40995 Contournement d'authentification dans org.springframework.ws:spring-ws-security (CVE-2026-40995)
contournement d'authentification dans org.springframework.ws:spring-ws-security (CVE-2026-40995). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-40994 Vulnérabilité dans org.springframework.ws:spring-ws-security (CVE-2026-40994)
vulnérabilité dans org.springframework.ws:spring-ws-security (CVE-2026-40994). Les données peuvent être altérées par des attaquants.
CVE-2026-40992 Vulnérabilité dans org.springframework.boot:spring-boot-starter-mail (CVE-2026-40992)
vulnérabilité dans org.springframework.boot:spring-boot-starter-mail (CVE-2026-40992). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-40987 Traversée de chemin dans org.springframework.integration:spring-integration-file (CVE-2026-40987)
traversée de chemin dans org.springframework.integration:spring-integration-file (CVE-2026-40987). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `6.5.9` ou plus.
MAL-2026-5595 Vulnérabilité dans 0x2ai-demo8 (MAL-2026-5595)
vulnérabilité dans 0x2ai-demo8 (MAL-2026-5595). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``provider_query``.
CVE-2026-40986 XSS (Cross-Site Scripting) dans org.springframework.webflow:spring-webflow (CVE-2026-40986)
XSS dans org.springframework.webflow:spring-webflow (CVE-2026-40986). Les données peuvent être altérées par des attaquants.
CVE-2026-10795 Vulnérabilité dans wordpress (CVE-2026-10795)
vulnérabilité dans wordpress (CVE-2026-10795). L'exploitation peut entraîner la prise de contrôle totale du système.
MAL-2026-5592 Vulnérabilité dans 0x2ai-demo6 (MAL-2026-5592)
vulnérabilité dans 0x2ai-demo6 (MAL-2026-5592). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``memory_save``.
MAL-2026-5600 Vulnérabilité dans 0x2ai-multi-mq (MAL-2026-5600)
vulnérabilité dans 0x2ai-multi-mq (MAL-2026-5600). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``provider_query``.
MAL-2026-5601 Vulnérabilité dans 0x2ai-multi-q (MAL-2026-5601)
vulnérabilité dans 0x2ai-multi-q (MAL-2026-5601). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``provider_query``.
MAL-2026-5590 Vulnérabilité dans 0x2ai-demo3 (MAL-2026-5590)
vulnérabilité dans 0x2ai-demo3 (MAL-2026-5590). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``process.env.INIT_CWD``.
MAL-2026-5591 Vulnérabilité dans 0x2ai-demo4 (MAL-2026-5591)
vulnérabilité dans 0x2ai-demo4 (MAL-2026-5591). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``process.env.INIT_CWD``.
MAL-2026-5589 Vulnérabilité dans 0x2ai-demo2 (MAL-2026-5589)
vulnérabilité dans 0x2ai-demo2 (MAL-2026-5589). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``chatroom``.
MAL-2026-5593 Vulnérabilité dans 0x2ai-demo6x (MAL-2026-5593)
vulnérabilité dans 0x2ai-demo6x (MAL-2026-5593). Risque d'opérations non autorisées ou de divulgation.
MAL-2026-5588 Vulnérabilité dans 0x2ai-demo10x (MAL-2026-5588)
vulnérabilité dans 0x2ai-demo10x (MAL-2026-5588). Risque d'opérations non autorisées ou de divulgation.
MAL-2026-5594 Vulnérabilité dans 0x2ai-demo7x (MAL-2026-5594)
vulnérabilité dans 0x2ai-demo7x (MAL-2026-5594). Risque d'opérations non autorisées ou de divulgation.
MAL-2026-5599 Vulnérabilité dans 0x2ai-ivo (MAL-2026-5599)
vulnérabilité dans 0x2ai-ivo (MAL-2026-5599). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``BRIDGE_AUTH_TOKEN``.
MAL-2026-5596 Vulnérabilité dans 0x2ai-demo8x (MAL-2026-5596)
vulnérabilité dans 0x2ai-demo8x (MAL-2026-5596). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``provider_query``.
MAL-2026-5587 Vulnérabilité dans 0x2ai-demo1 (MAL-2026-5587)
vulnérabilité dans 0x2ai-demo1 (MAL-2026-5587). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``chatroom``.
MAL-2026-5598 Vulnérabilité dans 0x2ai-demo9x (MAL-2026-5598)
vulnérabilité dans 0x2ai-demo9x (MAL-2026-5598). Risque d'opérations non autorisées ou de divulgation.
MAL-2026-5602 Vulnérabilité dans 0x2ai-zoe (MAL-2026-5602)
vulnérabilité dans 0x2ai-zoe (MAL-2026-5602). Risque d'opérations non autorisées ou de divulgation.
ROOT-OS-DEBIAN-11-CVE-2026-2006 Vulnérabilité dans rootio-postgresql-13 (ROOT-OS-DEBIAN-11-CVE-2026-2006)
vulnérabilité dans rootio-postgresql-13 (ROOT-OS-DEBIAN-11-CVE-2026-2006). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `13.23-0+deb11u3.root.io.5` ou plus.
ROOT-OS-DEBIAN-11-CVE-2026-2005 Vulnérabilité dans rootio-postgresql-13 (ROOT-OS-DEBIAN-11-CVE-2026-2005)
vulnérabilité dans rootio-postgresql-13 (ROOT-OS-DEBIAN-11-CVE-2026-2005). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `13.23-0+deb11u3.root.io.5` ou plus.
ROOT-OS-DEBIAN-11-CVE-2026-6479 Vulnérabilité dans rootio-postgresql-13 (ROOT-OS-DEBIAN-11-CVE-2026-6479)
vulnérabilité dans rootio-postgresql-13 (ROOT-OS-DEBIAN-11-CVE-2026-6479). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `13.23-0+deb11u3.root.io.5` ou plus.
ROOT-OS-DEBIAN-11-CVE-2026-2004 Vulnérabilité dans rootio-postgresql-13 (ROOT-OS-DEBIAN-11-CVE-2026-2004)
vulnérabilité dans rootio-postgresql-13 (ROOT-OS-DEBIAN-11-CVE-2026-2004). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `13.23-0+deb11u3.root.io.5` ou plus.
ROOT-OS-DEBIAN-11-CVE-2026-6477 Vulnérabilité dans rootio-postgresql-13 (ROOT-OS-DEBIAN-11-CVE-2026-6477)
vulnérabilité dans rootio-postgresql-13 (ROOT-OS-DEBIAN-11-CVE-2026-6477). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `13.23-0+deb11u3.root.io.5` ou plus.
ROOT-OS-DEBIAN-11-CVE-2026-6473 Vulnérabilité dans rootio-postgresql-13 (ROOT-OS-DEBIAN-11-CVE-2026-6473)
vulnérabilité dans rootio-postgresql-13 (ROOT-OS-DEBIAN-11-CVE-2026-6473). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `13.23-0+deb11u3.root.io.5` ou plus.
USN-8420-1 Vulnérabilité dans dotnet8 (USN-8420-1)
vulnérabilité dans dotnet8 (USN-8420-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `8.0.128-8.0.28-0ubuntu1~22.04.1` ou plus.
SUSE-SU-2026:2364-1 Vulnérabilité dans xen (SUSE-SU-2026:2364-1)
vulnérabilité dans xen (SUSE-SU-2026:2364-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.20.3_06-150700.3.41.1` ou plus.
SUSE-SU-2026:2363-1 Vulnérabilité dans cockpit (SUSE-SU-2026:2363-1)
vulnérabilité dans cockpit (SUSE-SU-2026:2363-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `298-150500.3.12.1` ou plus.
MAL-2026-5603 Vulnérabilité dans backup-my-data (MAL-2026-5603)
vulnérabilité dans backup-my-data (MAL-2026-5603). Risque d'opérations non autorisées ou de divulgation.
MAL-2026-5609 Vulnérabilité dans clean-my-pc (MAL-2026-5609)
vulnérabilité dans clean-my-pc (MAL-2026-5609). Risque d'opérations non autorisées ou de divulgation.
MAL-2026-5616 Vulnérabilité dans sysbu (MAL-2026-5616)
vulnérabilité dans sysbu (MAL-2026-5616). Risque d'opérations non autorisées ou de divulgation.
MAL-2026-5615 Vulnérabilité dans sysau (MAL-2026-5615)
vulnérabilité dans sysau (MAL-2026-5615). Risque d'opérations non autorisées ou de divulgation.
MAL-2026-5617 Vulnérabilité dans sysnu (MAL-2026-5617)
vulnérabilité dans sysnu (MAL-2026-5617). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``python``.
MAL-2026-5610 Vulnérabilité dans coderzero (MAL-2026-5610)
vulnérabilité dans coderzero (MAL-2026-5610). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``coderzero``.
MAL-2026-5612 Vulnérabilité dans gpt-sdk (MAL-2026-5612)
vulnérabilité dans gpt-sdk (MAL-2026-5612). Risque d'opérations non autorisées ou de divulgation.
MAL-2026-5620 Vulnérabilité dans telebot-server (MAL-2026-5620)
vulnérabilité dans telebot-server (MAL-2026-5620). Risque d'opérations non autorisées ou de divulgation.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →