Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
MAL-2026-5551 Vulnérabilité dans @my_name_is_khn/express-security-tool-v1 (MAL-2026-5551)
vulnérabilité dans @my_name_is_khn/express-security-tool-v1 (MAL-2026-5551). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /robots.txt`.
MAL-2026-5552 Vulnérabilité dans @my_name_is_khn/express-security-tool-v3 (MAL-2026-5552)
vulnérabilité dans @my_name_is_khn/express-security-tool-v3 (MAL-2026-5552). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``postinstall``.
MAL-2026-5550 Vulnérabilité dans @my_name_is_khn/express-security-tool (MAL-2026-5550)
vulnérabilité dans @my_name_is_khn/express-security-tool (MAL-2026-5550). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /favicon.ico`.
MAL-2026-5555 Vulnérabilité dans express-timer (MAL-2026-5555)
vulnérabilité dans express-timer (MAL-2026-5555). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /robots.txt`.
MAL-2026-5554 Vulnérabilité dans express-self-destruct2 (MAL-2026-5554)
vulnérabilité dans express-self-destruct2 (MAL-2026-5554). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``app``.
MAL-2026-5553 Vulnérabilité dans express-self-destruct (MAL-2026-5553)
vulnérabilité dans express-self-destruct (MAL-2026-5553). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /robots.txt`.
MAL-2026-5542 Vulnérabilité dans india-map-react (MAL-2026-5542)
vulnérabilité dans india-map-react (MAL-2026-5542). Risque d'opérations non autorisées ou de divulgation.
MAL-2026-5541 Vulnérabilité dans @w2d/web-components (MAL-2026-5541)
vulnérabilité dans @w2d/web-components (MAL-2026-5541). Risque d'opérations non autorisées ou de divulgation.
MAL-2026-5543 Vulnérabilité dans jailbreak-code (MAL-2026-5543)
vulnérabilité dans jailbreak-code (MAL-2026-5543). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``c2ReportApiKey``.
MAL-2026-5545 Vulnérabilité dans acme-widget-layout-utils (MAL-2026-5545)
vulnérabilité dans acme-widget-layout-utils (MAL-2026-5545). Risque d'opérations non autorisées ou de divulgation.
MAL-2026-5544 Vulnérabilité dans pocteszep (MAL-2026-5544)
vulnérabilité dans pocteszep (MAL-2026-5544). Risque d'opérations non autorisées ou de divulgation.
MGASA-2026-0194 Vulnérabilité dans roundcubemail (MGASA-2026-0194)
vulnérabilité dans roundcubemail (MGASA-2026-0194). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.6.16-1.mga9` ou plus.
GHSA-5g45-cfrj-qc64 Vulnérabilité dans @monitoring-lib/error-tracking (GHSA-5g45-cfrj-qc64)
vulnérabilité dans @monitoring-lib/error-tracking (GHSA-5g45-cfrj-qc64). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``preinstall``.
MAL-2026-5540 Vulnérabilité dans @monitoring-lib/error-tracking (MAL-2026-5540)
vulnérabilité dans @monitoring-lib/error-tracking (MAL-2026-5540). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``preinstall``.
CLEANSTART-2026-EG39405 Vulnérabilité dans trino (CLEANSTART-2026-EG39405)
vulnérabilité dans trino (CLEANSTART-2026-EG39405). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `480-r3` ou plus.
CLEANSTART-2026-BM78291 Vulnérabilité dans dex (CLEANSTART-2026-BM78291)
vulnérabilité dans dex (CLEANSTART-2026-BM78291). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2.45.1-r4` ou plus.
CLEANSTART-2026-NM83456 Vulnérabilité dans airflow-2 (CLEANSTART-2026-NM83456)
vulnérabilité dans airflow-2 (CLEANSTART-2026-NM83456). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2.10.3-r2` ou plus.
CLEANSTART-2026-SQ76279 Vulnérabilité dans dex (CLEANSTART-2026-SQ76279)
vulnérabilité dans dex (CLEANSTART-2026-SQ76279). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2.45.1-r4` ou plus.
CLEANSTART-2026-XC13942 Vulnérabilité dans mountpoint-s3-csi-driver (CLEANSTART-2026-XC13942)
vulnérabilité dans mountpoint-s3-csi-driver (CLEANSTART-2026-XC13942). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2.3.0-r1` ou plus.
CLEANSTART-2026-WA48911 Vulnérabilité dans percona-server-mongodb-operator (CLEANSTART-2026-WA48911)
vulnérabilité dans percona-server-mongodb-operator (CLEANSTART-2026-WA48911). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `1.22.0-r1` ou plus.
GHSA-xmj9-vhj4-8q6c Vulnérabilité dans mermaid-v11 (GHSA-xmj9-vhj4-8q6c)
vulnérabilité dans mermaid-v11 (GHSA-xmj9-vhj4-8q6c). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``mermaid``.
MAL-2026-5539 Vulnérabilité dans mermaid-v11 (MAL-2026-5539)
vulnérabilité dans mermaid-v11 (MAL-2026-5539). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``mermaid``.
CLEANSTART-2026-AO11810 Vulnérabilité dans apache-zookeeper (CLEANSTART-2026-AO11810)
vulnérabilité dans apache-zookeeper (CLEANSTART-2026-AO11810). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `3.9.5-r1` ou plus.
CLEANSTART-2026-OK35650 Vulnérabilité dans rancher-agent (CLEANSTART-2026-OK35650)
vulnérabilité dans rancher-agent (CLEANSTART-2026-OK35650). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2.13.1-r0` ou plus.
CLEANSTART-2026-HW72470 Vulnérabilité dans apache-zookeeper (CLEANSTART-2026-HW72470)
vulnérabilité dans apache-zookeeper (CLEANSTART-2026-HW72470). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.6.4-r4` ou plus.
CLEANSTART-2026-CC73064 Vulnérabilité dans apache-zookeeper (CLEANSTART-2026-CC73064)
vulnérabilité dans apache-zookeeper (CLEANSTART-2026-CC73064). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `3.7.2-r6` ou plus.
CLEANSTART-2026-YM13650 Vulnérabilité dans apache-zookeeper (CLEANSTART-2026-YM13650)
vulnérabilité dans apache-zookeeper (CLEANSTART-2026-YM13650). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `3.8.6-r1` ou plus.
CLEANSTART-2026-GB30250 Vulnérabilité dans apache-zookeeper (CLEANSTART-2026-GB30250)
vulnérabilité dans apache-zookeeper (CLEANSTART-2026-GB30250). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.9.4-r6` ou plus.
CLEANSTART-2026-YP53663 Vulnérabilité dans lvm-driver (CLEANSTART-2026-YP53663)
vulnérabilité dans lvm-driver (CLEANSTART-2026-YP53663). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.8.1-r2` ou plus.
CLEANSTART-2026-JY46135 Vulnérabilité dans modelmesh-runtime-adapter (CLEANSTART-2026-JY46135)
vulnérabilité dans modelmesh-runtime-adapter (CLEANSTART-2026-JY46135). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.12.0-r3` ou plus.
CLEANSTART-2026-LO88261 Vulnérabilité dans eck-operator (CLEANSTART-2026-LO88261)
vulnérabilité dans eck-operator (CLEANSTART-2026-LO88261). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `3.2.0-r1` ou plus.
CLEANSTART-2026-KN74022 Vulnérabilité dans local-static-provisioner-fips (CLEANSTART-2026-KN74022)
vulnérabilité dans local-static-provisioner-fips (CLEANSTART-2026-KN74022). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2.8.0-r3` ou plus.
CLEANSTART-2026-GU65783 Vulnérabilité dans eck-operator (CLEANSTART-2026-GU65783)
vulnérabilité dans eck-operator (CLEANSTART-2026-GU65783). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `3.2.0-r1` ou plus.
CLEANSTART-2026-XW33274 Vulnérabilité dans kyverno-policy-reporter-kyverno-plugin-fips (CLEANSTART-2026-XW33274)
vulnérabilité dans kyverno-policy-reporter-kyverno-plugin-fips (CLEANSTART-2026-XW33274). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `1.6.4-r5` ou plus.
CLEANSTART-2026-KV53168 Vulnérabilité dans kyverno-policy-reporter-kyverno-plugin (CLEANSTART-2026-KV53168)
vulnérabilité dans kyverno-policy-reporter-kyverno-plugin (CLEANSTART-2026-KV53168). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `1.6.4-r0` ou plus.
GHSA-6p55-6hvr-3xmg Vulnérabilité dans @common-stack/generate-plugin (GHSA-6p55-6hvr-3xmg)
vulnérabilité dans @common-stack/generate-plugin (GHSA-6p55-6hvr-3xmg). Risque d'opérations non autorisées ou de divulgation.
MAL-2026-5537 Vulnérabilité dans @entos-ems/xerxes-client-js (MAL-2026-5537)
vulnérabilité dans @entos-ems/xerxes-client-js (MAL-2026-5537). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``whoami``.
GHSA-jc42-pxfc-29x3 Vulnérabilité dans hex-type (GHSA-jc42-pxfc-29x3)
vulnérabilité dans hex-type (GHSA-jc42-pxfc-29x3). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``ulid``.
RLSA-2026:25090 Vulnérabilité dans httpd (RLSA-2026:25090)
vulnérabilité dans httpd (RLSA-2026:25090). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0:2.4.37-65.module+el8.10.0+1830+22f0c9e0` ou plus.
ALSA-2026:25341 Important: tomcat9 update
Important: tomcat9 update
ALSA-2026:25225 Vulnérabilité dans mod_http2 (ALSA-2026:25225)
vulnérabilité dans mod_http2 (ALSA-2026:25225). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.0.29-4.el10_2.1` ou plus.
UBUNTU-CVE-2026-48858 (Server-Side Request Forgery (SSRF) vulnerability in Erlang/OTP ftp (ft ...)
ALSA-2026:25239 Vulnérabilité dans openssl (ALSA-2026:25239)
vulnérabilité dans openssl (ALSA-2026:25239). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1:3.5.5-4.el9_8` ou plus.
ALSA-2026:25219 Vulnérabilité dans redis (ALSA-2026:25219)
vulnérabilité dans redis (ALSA-2026:25219). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `7.2.14-1.module_el9.8.0+258+b8f945d3` ou plus.
ALSA-2026:25222 Vulnérabilité dans aspnetcore-runtime-10.0 (ALSA-2026:25222)
vulnérabilité dans aspnetcore-runtime-10.0 (ALSA-2026:25222). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `10.0.9-1.el9_8` ou plus.
ALSA-2026:25221 Vulnérabilité dans aspnetcore-runtime-9.0 (ALSA-2026:25221)
vulnérabilité dans aspnetcore-runtime-9.0 (ALSA-2026:25221). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `9.0.17-1.el9_8` ou plus.
ALSA-2026:25220 Vulnérabilité dans aspnetcore-runtime-8.0 (ALSA-2026:25220)
vulnérabilité dans aspnetcore-runtime-8.0 (ALSA-2026:25220). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `8.0.28-1.el9_8` ou plus.
UBUNTU-CVE-2026-53689 Vulnérabilité dans libnfs (UBUNTU-CVE-2026-53689)
vulnérabilité dans libnfs (UBUNTU-CVE-2026-53689). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `4.0.0-1ubuntu0.1` ou plus.
UBUNTU-CVE-2026-6893 Vulnérabilité dans dracut (UBUNTU-CVE-2026-6893)
vulnérabilité dans dracut (UBUNTU-CVE-2026-6893). L'exploitation peut entraîner la prise de contrôle totale du système.
UBUNTU-CVE-2026-52726 Vulnérabilité dans dulwich (UBUNTU-CVE-2026-52726)
vulnérabilité dans dulwich (UBUNTU-CVE-2026-52726). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``dulwich.porcelain.submodule_update``.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →