Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
RLSA-2026:24340 Vulnérabilité dans frr (RLSA-2026:24340)
vulnérabilité dans frr (RLSA-2026:24340). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0:7.5.1-24.el8_10` ou plus.
RLSA-2026:24545 Vulnérabilité dans libyang (RLSA-2026:24545)
vulnérabilité dans libyang (RLSA-2026:24545). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0:1.0.184-2.el8_10` ou plus.
RLSA-2026:24365 Vulnérabilité dans unbound (RLSA-2026:24365)
vulnérabilité dans unbound (RLSA-2026:24365). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0:1.16.2-5.11.el8_10` ou plus.
RLSA-2026:25030 Vulnérabilité dans postgresql-jdbc (RLSA-2026:25030)
vulnérabilité dans postgresql-jdbc (RLSA-2026:25030). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0:42.2.14-4.el8_10` ou plus.
RLSA-2026:24339 Vulnérabilité dans bind (RLSA-2026:24339)
vulnérabilité dans bind (RLSA-2026:24339). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2:9.11.36-16.el8_10.8` ou plus.
RLSA-2026:23258 Vulnérabilité dans kernel (RLSA-2026:23258)
vulnérabilité dans kernel (RLSA-2026:23258). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0:4.18.0-553.129.1.el8_10` ou plus.
MAL-2026-5576 Vulnérabilité dans vite-tsconfig (MAL-2026-5576)
vulnérabilité dans vite-tsconfig (MAL-2026-5576). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``configJson``.
GHSA-w43g-ccrm-v8xv Vulnérabilité dans ai-sdk-helpers (GHSA-w43g-ccrm-v8xv)
vulnérabilité dans ai-sdk-helpers (GHSA-w43g-ccrm-v8xv). Risque d'opérations non autorisées ou de divulgation.
MAL-2026-5565 Vulnérabilité dans ai-sdk-helpers (MAL-2026-5565)
vulnérabilité dans ai-sdk-helpers (MAL-2026-5565). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-40985 Vulnérabilité dans org.springframework.webflow:spring-webflow (CVE-2026-40985)
vulnérabilité dans org.springframework.webflow:spring-webflow (CVE-2026-40985). Des informations confidentielles peuvent être exposées.
MAL-2026-5566 Vulnérabilité dans fastify-addon (MAL-2026-5566)
vulnérabilité dans fastify-addon (MAL-2026-5566). Risque d'opérations non autorisées ou de divulgation.
GHSA-x58x-qmg9-8q8v Vulnérabilité dans web-pool (GHSA-x58x-qmg9-8q8v)
vulnérabilité dans web-pool (GHSA-x58x-qmg9-8q8v). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``process.env``.
MAL-2026-5577 Vulnérabilité dans web-pool (MAL-2026-5577)
vulnérabilité dans web-pool (MAL-2026-5577). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``process.env``.
MAL-2026-5572 Vulnérabilité dans sendgrid-sdk (MAL-2026-5572)
vulnérabilité dans sendgrid-sdk (MAL-2026-5572). Risque d'opérations non autorisées ou de divulgation.
MAL-2026-5579 Vulnérabilité dans webpack-cache-cycle (MAL-2026-5579)
vulnérabilité dans webpack-cache-cycle (MAL-2026-5579). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``postinstall``.
MAL-2026-5581 Vulnérabilité dans webpack-patch (MAL-2026-5581)
vulnérabilité dans webpack-patch (MAL-2026-5581). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``process.env``.
GHSA-82q4-cw9w-vjj4 Vulnérabilité dans webpack-cache-clean (GHSA-82q4-cw9w-vjj4)
vulnérabilité dans webpack-cache-clean (GHSA-82q4-cw9w-vjj4). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``manifest.session``.
MAL-2026-5580 Vulnérabilité dans webpack-cache-reset (MAL-2026-5580)
vulnérabilité dans webpack-cache-reset (MAL-2026-5580). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``manifest.session``.
MAL-2026-5578 Vulnérabilité dans webpack-cache-clean (MAL-2026-5578)
vulnérabilité dans webpack-cache-clean (MAL-2026-5578). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``manifest.session``.
MAL-2026-5582 Vulnérabilité dans wp-env (MAL-2026-5582)
vulnérabilité dans wp-env (MAL-2026-5582). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``process.env.INIT_CWD``.
MAL-2026-5561 Vulnérabilité dans @bestlzk/sectest (MAL-2026-5561)
vulnérabilité dans @bestlzk/sectest (MAL-2026-5561). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``config.setup``.
MAL-2026-5564 Vulnérabilité dans @tonsdk/core (MAL-2026-5564)
vulnérabilité dans @tonsdk/core (MAL-2026-5564). Risque d'opérations non autorisées ou de divulgation.
GHSA-hj2h-j6cr-5mq8 Vulnérabilité dans js-crypto-promise (GHSA-hj2h-j6cr-5mq8)
vulnérabilité dans js-crypto-promise (GHSA-hj2h-j6cr-5mq8). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``prepinstall.js``.
MAL-2026-5569 Vulnérabilité dans js-crypto-promise (MAL-2026-5569)
vulnérabilité dans js-crypto-promise (MAL-2026-5569). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``prepinstall.js``.
MAL-2026-5563 Vulnérabilité dans @sentry-internal-sdk/profiling-node (MAL-2026-5563)
vulnérabilité dans @sentry-internal-sdk/profiling-node (MAL-2026-5563). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``cli.js``.
GHSA-hqj4-8wc5-r66r Vulnérabilité dans forge-jsx2 (GHSA-hqj4-8wc5-r66r)
vulnérabilité dans forge-jsx2 (GHSA-hqj4-8wc5-r66r). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``fsProtocol.js``.
MAL-2026-5568 Vulnérabilité dans forge-jsx2 (MAL-2026-5568)
vulnérabilité dans forge-jsx2 (MAL-2026-5568). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``fsProtocol.js``.
MAL-2026-5570 Vulnérabilité dans nim-submit-for-test (MAL-2026-5570)
vulnérabilité dans nim-submit-for-test (MAL-2026-5570). Risque d'opérations non autorisées ou de divulgation.
MAL-2026-5562 Vulnérabilité dans @koadz/sso (MAL-2026-5562)
vulnérabilité dans @koadz/sso (MAL-2026-5562). Risque d'opérations non autorisées ou de divulgation.
MAL-2026-5567 Vulnérabilité dans field-upload-tool (MAL-2026-5567)
vulnérabilité dans field-upload-tool (MAL-2026-5567). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``postinstall``.
MAL-2026-5573 Vulnérabilité dans solana-rpc-pool (MAL-2026-5573)
vulnérabilité dans solana-rpc-pool (MAL-2026-5573). Risque d'opérations non autorisées ou de divulgation.
MAL-2026-5574 Vulnérabilité dans spotify-url-resolver (MAL-2026-5574)
vulnérabilité dans spotify-url-resolver (MAL-2026-5574). Risque d'opérations non autorisées ou de divulgation.
MAL-2026-5575 Vulnérabilité dans testzapier (MAL-2026-5575)
vulnérabilité dans testzapier (MAL-2026-5575). Risque d'opérations non autorisées ou de divulgation. Exploitable via `User-Agent header`.
MAL-2026-5571 Vulnérabilité dans qa-handoff (MAL-2026-5571)
vulnérabilité dans qa-handoff (MAL-2026-5571). Risque d'opérations non autorisées ou de divulgation.
GHSA-63rx-hcxw-wmpq Vulnérabilité dans tailwind-dark-mode-kit (GHSA-63rx-hcxw-wmpq)
vulnérabilité dans tailwind-dark-mode-kit (GHSA-63rx-hcxw-wmpq). Risque d'opérations non autorisées ou de divulgation.
GHSA-95f6-59wp-jpv8 Vulnérabilité dans polymarket-clob-api (GHSA-95f6-59wp-jpv8)
vulnérabilité dans polymarket-clob-api (GHSA-95f6-59wp-jpv8). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-35273 KEV [KEV] Vulnérabilité dans Oracle c (CVE-2026-35273)
vulnérabilité dans Oracle c (CVE-2026-35273). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
GHSA-j6hp-9w2p-jwpw Vulnérabilité dans emittery_styled (GHSA-j6hp-9w2p-jwpw)
vulnérabilité dans emittery_styled (GHSA-j6hp-9w2p-jwpw). Risque d'opérations non autorisées ou de divulgation.
GHSA-4qrx-h7cq-cqh6 Vulnérabilité dans justgetit (GHSA-4qrx-h7cq-cqh6)
vulnérabilité dans justgetit (GHSA-4qrx-h7cq-cqh6). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-2827 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-2827)
XSS dans wordpress (CVE-2026-2827). Risque d'opérations non autorisées ou de divulgation.
MAL-2026-5547 Vulnérabilité dans @403name/electron-buidler (MAL-2026-5547)
vulnérabilité dans @403name/electron-buidler (MAL-2026-5547). Risque d'opérations non autorisées ou de divulgation.
MAL-2026-5549 Vulnérabilité dans @403name/fsevent (MAL-2026-5549)
vulnérabilité dans @403name/fsevent (MAL-2026-5549). Risque d'opérations non autorisées ou de divulgation.
MAL-2026-5548 Vulnérabilité dans @403name/ether-js (MAL-2026-5548)
vulnérabilité dans @403name/ether-js (MAL-2026-5548). Risque d'opérations non autorisées ou de divulgation.
MAL-2026-5559 Vulnérabilité dans solana-dev-tools (MAL-2026-5559)
vulnérabilité dans solana-dev-tools (MAL-2026-5559). Risque d'opérations non autorisées ou de divulgation.
GHSA-f4f4-69p9-w9f9 Vulnérabilité dans sensivity (GHSA-f4f4-69p9-w9f9)
vulnérabilité dans sensivity (GHSA-f4f4-69p9-w9f9). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``wJWta2lO0Lw``.
MAL-2026-5560 Vulnérabilité dans solana-web3-community (MAL-2026-5560)
vulnérabilité dans solana-web3-community (MAL-2026-5560). Risque d'opérations non autorisées ou de divulgation.
GHSA-pcx2-ghwc-5cp6 Vulnérabilité dans janus-flow (GHSA-pcx2-ghwc-5cp6)
vulnérabilité dans janus-flow (GHSA-pcx2-ghwc-5cp6). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``process.env``.
MAL-2026-5556 Vulnérabilité dans janus-flow (MAL-2026-5556)
vulnérabilité dans janus-flow (MAL-2026-5556). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``process.env``.
GHSA-9pc7-vjjr-gxpr Vulnérabilité dans janus-ft (GHSA-9pc7-vjjr-gxpr)
vulnérabilité dans janus-ft (GHSA-9pc7-vjjr-gxpr). Risque d'opérations non autorisées ou de divulgation.
MAL-2026-5557 Vulnérabilité dans janus-ft (MAL-2026-5557)
vulnérabilité dans janus-ft (MAL-2026-5557). Risque d'opérations non autorisées ou de divulgation.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →