Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| RLSA-2026:24340 |
|
Vulnérabilité dans frr (RLSA-2026:24340)
vulnérabilité dans frr (RLSA-2026:24340). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0:7.5.1-24.el8_10` ou plus.
|
| RLSA-2026:24545 |
|
Vulnérabilité dans libyang (RLSA-2026:24545)
vulnérabilité dans libyang (RLSA-2026:24545). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0:1.0.184-2.el8_10` ou plus.
|
| RLSA-2026:24365 |
|
Vulnérabilité dans unbound (RLSA-2026:24365)
vulnérabilité dans unbound (RLSA-2026:24365). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0:1.16.2-5.11.el8_10` ou plus.
|
| RLSA-2026:25030 |
|
Vulnérabilité dans postgresql-jdbc (RLSA-2026:25030)
vulnérabilité dans postgresql-jdbc (RLSA-2026:25030). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0:42.2.14-4.el8_10` ou plus.
|
| RLSA-2026:24339 |
|
Vulnérabilité dans bind (RLSA-2026:24339)
vulnérabilité dans bind (RLSA-2026:24339). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2:9.11.36-16.el8_10.8` ou plus.
|
| RLSA-2026:23258 |
|
Vulnérabilité dans kernel (RLSA-2026:23258)
vulnérabilité dans kernel (RLSA-2026:23258). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0:4.18.0-553.129.1.el8_10` ou plus.
|
| MAL-2026-5576 |
|
Vulnérabilité dans vite-tsconfig (MAL-2026-5576)
vulnérabilité dans vite-tsconfig (MAL-2026-5576). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``configJson``.
|
| GHSA-w43g-ccrm-v8xv |
|
Vulnérabilité dans ai-sdk-helpers (GHSA-w43g-ccrm-v8xv)
vulnérabilité dans ai-sdk-helpers (GHSA-w43g-ccrm-v8xv). Risque d'opérations non autorisées ou de divulgation.
|
| MAL-2026-5565 |
|
Vulnérabilité dans ai-sdk-helpers (MAL-2026-5565)
vulnérabilité dans ai-sdk-helpers (MAL-2026-5565). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-40985 |
|
Vulnérabilité dans org.springframework.webflow:spring-webflow (CVE-2026-40985)
vulnérabilité dans org.springframework.webflow:spring-webflow (CVE-2026-40985). Des informations confidentielles peuvent être exposées.
|
| MAL-2026-5566 |
|
Vulnérabilité dans fastify-addon (MAL-2026-5566)
vulnérabilité dans fastify-addon (MAL-2026-5566). Risque d'opérations non autorisées ou de divulgation.
|
| GHSA-x58x-qmg9-8q8v |
|
Vulnérabilité dans web-pool (GHSA-x58x-qmg9-8q8v)
vulnérabilité dans web-pool (GHSA-x58x-qmg9-8q8v). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``process.env``.
|
| MAL-2026-5577 |
|
Vulnérabilité dans web-pool (MAL-2026-5577)
vulnérabilité dans web-pool (MAL-2026-5577). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``process.env``.
|
| MAL-2026-5572 |
|
Vulnérabilité dans sendgrid-sdk (MAL-2026-5572)
vulnérabilité dans sendgrid-sdk (MAL-2026-5572). Risque d'opérations non autorisées ou de divulgation.
|
| MAL-2026-5579 |
|
Vulnérabilité dans webpack-cache-cycle (MAL-2026-5579)
vulnérabilité dans webpack-cache-cycle (MAL-2026-5579). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``postinstall``.
|
| MAL-2026-5581 |
|
Vulnérabilité dans webpack-patch (MAL-2026-5581)
vulnérabilité dans webpack-patch (MAL-2026-5581). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``process.env``.
|
| GHSA-82q4-cw9w-vjj4 |
|
Vulnérabilité dans webpack-cache-clean (GHSA-82q4-cw9w-vjj4)
vulnérabilité dans webpack-cache-clean (GHSA-82q4-cw9w-vjj4). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``manifest.session``.
|
| MAL-2026-5580 |
|
Vulnérabilité dans webpack-cache-reset (MAL-2026-5580)
vulnérabilité dans webpack-cache-reset (MAL-2026-5580). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``manifest.session``.
|
| MAL-2026-5578 |
|
Vulnérabilité dans webpack-cache-clean (MAL-2026-5578)
vulnérabilité dans webpack-cache-clean (MAL-2026-5578). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``manifest.session``.
|
| MAL-2026-5582 |
|
Vulnérabilité dans wp-env (MAL-2026-5582)
vulnérabilité dans wp-env (MAL-2026-5582). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``process.env.INIT_CWD``.
|
| MAL-2026-5561 |
|
Vulnérabilité dans @bestlzk/sectest (MAL-2026-5561)
vulnérabilité dans @bestlzk/sectest (MAL-2026-5561). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``config.setup``.
|
| MAL-2026-5564 |
|
Vulnérabilité dans @tonsdk/core (MAL-2026-5564)
vulnérabilité dans @tonsdk/core (MAL-2026-5564). Risque d'opérations non autorisées ou de divulgation.
|
| GHSA-hj2h-j6cr-5mq8 |
|
Vulnérabilité dans js-crypto-promise (GHSA-hj2h-j6cr-5mq8)
vulnérabilité dans js-crypto-promise (GHSA-hj2h-j6cr-5mq8). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``prepinstall.js``.
|
| MAL-2026-5569 |
|
Vulnérabilité dans js-crypto-promise (MAL-2026-5569)
vulnérabilité dans js-crypto-promise (MAL-2026-5569). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``prepinstall.js``.
|
| MAL-2026-5563 |
|
Vulnérabilité dans @sentry-internal-sdk/profiling-node (MAL-2026-5563)
vulnérabilité dans @sentry-internal-sdk/profiling-node (MAL-2026-5563). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``cli.js``.
|
| GHSA-hqj4-8wc5-r66r |
|
Vulnérabilité dans forge-jsx2 (GHSA-hqj4-8wc5-r66r)
vulnérabilité dans forge-jsx2 (GHSA-hqj4-8wc5-r66r). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``fsProtocol.js``.
|
| MAL-2026-5568 |
|
Vulnérabilité dans forge-jsx2 (MAL-2026-5568)
vulnérabilité dans forge-jsx2 (MAL-2026-5568). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``fsProtocol.js``.
|
| MAL-2026-5570 |
|
Vulnérabilité dans nim-submit-for-test (MAL-2026-5570)
vulnérabilité dans nim-submit-for-test (MAL-2026-5570). Risque d'opérations non autorisées ou de divulgation.
|
| MAL-2026-5562 |
|
Vulnérabilité dans @koadz/sso (MAL-2026-5562)
vulnérabilité dans @koadz/sso (MAL-2026-5562). Risque d'opérations non autorisées ou de divulgation.
|
| MAL-2026-5567 |
|
Vulnérabilité dans field-upload-tool (MAL-2026-5567)
vulnérabilité dans field-upload-tool (MAL-2026-5567). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``postinstall``.
|
| MAL-2026-5573 |
|
Vulnérabilité dans solana-rpc-pool (MAL-2026-5573)
vulnérabilité dans solana-rpc-pool (MAL-2026-5573). Risque d'opérations non autorisées ou de divulgation.
|
| MAL-2026-5574 |
|
Vulnérabilité dans spotify-url-resolver (MAL-2026-5574)
vulnérabilité dans spotify-url-resolver (MAL-2026-5574). Risque d'opérations non autorisées ou de divulgation.
|
| MAL-2026-5575 |
|
Vulnérabilité dans testzapier (MAL-2026-5575)
vulnérabilité dans testzapier (MAL-2026-5575). Risque d'opérations non autorisées ou de divulgation. Exploitable via `User-Agent header`.
|
| MAL-2026-5571 |
|
Vulnérabilité dans qa-handoff (MAL-2026-5571)
vulnérabilité dans qa-handoff (MAL-2026-5571). Risque d'opérations non autorisées ou de divulgation.
|
| GHSA-63rx-hcxw-wmpq |
|
Vulnérabilité dans tailwind-dark-mode-kit (GHSA-63rx-hcxw-wmpq)
vulnérabilité dans tailwind-dark-mode-kit (GHSA-63rx-hcxw-wmpq). Risque d'opérations non autorisées ou de divulgation.
|
| GHSA-95f6-59wp-jpv8 |
|
Vulnérabilité dans polymarket-clob-api (GHSA-95f6-59wp-jpv8)
vulnérabilité dans polymarket-clob-api (GHSA-95f6-59wp-jpv8). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-35273 KEV |
|
[KEV] Vulnérabilité dans Oracle c (CVE-2026-35273)
vulnérabilité dans Oracle c (CVE-2026-35273). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| GHSA-j6hp-9w2p-jwpw |
|
Vulnérabilité dans emittery_styled (GHSA-j6hp-9w2p-jwpw)
vulnérabilité dans emittery_styled (GHSA-j6hp-9w2p-jwpw). Risque d'opérations non autorisées ou de divulgation.
|
| GHSA-4qrx-h7cq-cqh6 |
|
Vulnérabilité dans justgetit (GHSA-4qrx-h7cq-cqh6)
vulnérabilité dans justgetit (GHSA-4qrx-h7cq-cqh6). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-2827 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-2827)
XSS dans wordpress (CVE-2026-2827). Risque d'opérations non autorisées ou de divulgation.
|
| MAL-2026-5547 |
|
Vulnérabilité dans @403name/electron-buidler (MAL-2026-5547)
vulnérabilité dans @403name/electron-buidler (MAL-2026-5547). Risque d'opérations non autorisées ou de divulgation.
|
| MAL-2026-5549 |
|
Vulnérabilité dans @403name/fsevent (MAL-2026-5549)
vulnérabilité dans @403name/fsevent (MAL-2026-5549). Risque d'opérations non autorisées ou de divulgation.
|
| MAL-2026-5548 |
|
Vulnérabilité dans @403name/ether-js (MAL-2026-5548)
vulnérabilité dans @403name/ether-js (MAL-2026-5548). Risque d'opérations non autorisées ou de divulgation.
|
| MAL-2026-5559 |
|
Vulnérabilité dans solana-dev-tools (MAL-2026-5559)
vulnérabilité dans solana-dev-tools (MAL-2026-5559). Risque d'opérations non autorisées ou de divulgation.
|
| GHSA-f4f4-69p9-w9f9 |
|
Vulnérabilité dans sensivity (GHSA-f4f4-69p9-w9f9)
vulnérabilité dans sensivity (GHSA-f4f4-69p9-w9f9). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``wJWta2lO0Lw``.
|
| MAL-2026-5560 |
|
Vulnérabilité dans solana-web3-community (MAL-2026-5560)
vulnérabilité dans solana-web3-community (MAL-2026-5560). Risque d'opérations non autorisées ou de divulgation.
|
| GHSA-pcx2-ghwc-5cp6 |
|
Vulnérabilité dans janus-flow (GHSA-pcx2-ghwc-5cp6)
vulnérabilité dans janus-flow (GHSA-pcx2-ghwc-5cp6). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``process.env``.
|
| MAL-2026-5556 |
|
Vulnérabilité dans janus-flow (MAL-2026-5556)
vulnérabilité dans janus-flow (MAL-2026-5556). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``process.env``.
|
| GHSA-9pc7-vjjr-gxpr |
|
Vulnérabilité dans janus-ft (GHSA-9pc7-vjjr-gxpr)
vulnérabilité dans janus-ft (GHSA-9pc7-vjjr-gxpr). Risque d'opérations non autorisées ou de divulgation.
|
| MAL-2026-5557 |
|
Vulnérabilité dans janus-ft (MAL-2026-5557)
vulnérabilité dans janus-ft (MAL-2026-5557). Risque d'opérations non autorisées ou de divulgation.
|