Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| MINI-xhpx-xg48-q48c |
|
MINI-xhpx-xg48-q48c |
| MINI-7f2c-6f6r-hxmx |
|
MINI-7f2c-6f6r-hxmx |
| MINI-6r5v-vjhv-qgrg |
|
MINI-6r5v-vjhv-qgrg |
| MINI-2vxc-4x6h-cj2x |
|
MINI-2vxc-4x6h-cj2x |
| MINI-2vf5-v3cj-mwcc |
|
MINI-2vf5-v3cj-mwcc |
| MINI-v2g8-5phm-c9q7 |
|
MINI-v2g8-5phm-c9q7 |
| MINI-7px6-fx4c-7f32 |
|
MINI-7px6-fx4c-7f32 |
| MINI-fpqq-fpjx-cr84 |
|
MINI-fpqq-fpjx-cr84 |
| MINI-mx77-7rcx-8wmg |
|
MINI-mx77-7rcx-8wmg |
| MINI-55ch-q7xq-85q8 |
|
MINI-55ch-q7xq-85q8 |
| MINI-8x7p-89m6-4vfj |
|
MINI-8x7p-89m6-4vfj |
| MINI-49qq-72w3-p3x4 |
|
MINI-49qq-72w3-p3x4 |
| MINI-v87r-r2cf-c3x3 |
|
MINI-v87r-r2cf-c3x3 |
| MINI-hg4r-84vf-w9rp |
|
MINI-hg4r-84vf-w9rp |
| MINI-vrcf-3j64-wp2r |
|
MINI-vrcf-3j64-wp2r |
| MINI-w8jw-j428-2294 |
|
MINI-w8jw-j428-2294 |
| MINI-rmw7-vwxr-j39v |
|
MINI-rmw7-vwxr-j39v |
| MINI-q7jx-58r9-3pq9 |
|
MINI-q7jx-58r9-3pq9 |
| MINI-97wj-wmfr-hrwh |
|
MINI-97wj-wmfr-hrwh |
| MINI-pxjx-mprr-rj82 |
|
MINI-pxjx-mprr-rj82 |
| MINI-mjh8-mr8f-6vrx |
|
MINI-mjh8-mr8f-6vrx |
| MINI-gwgv-g3gc-3xg7 |
|
MINI-gwgv-g3gc-3xg7 |
| MINI-x9xc-jh8p-h64c |
|
MINI-x9xc-jh8p-h64c |
| MINI-3rmh-pgq6-52x3 |
|
MINI-3rmh-pgq6-52x3 |
| MINI-j9px-8w57-jcp9 |
|
MINI-j9px-8w57-jcp9 |
| MINI-hmc7-52wf-4655 |
|
MINI-hmc7-52wf-4655 |
| MINI-35wc-369q-rp6x |
|
MINI-35wc-369q-rp6x |
| CVE-2026-6893 |
|
Injection de commande OS dans CVE-2026-6893 (CVE-2026-6893)
injection de commande OS dans CVE-2026-6893 (CVE-2026-6893). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-1220 |
|
Vulnérabilité dans google (CVE-2026-1220)
vulnérabilité dans google (CVE-2026-1220). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| DEBIAN-CVE-2026-53689 |
|
Vulnérabilité dans libnfs (DEBIAN-CVE-2026-53689)
vulnérabilité dans libnfs (DEBIAN-CVE-2026-53689). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-47764 |
|
Traversée de chemin dans pdm (CVE-2026-47764)
traversée de chemin dans pdm (CVE-2026-47764). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.27.0` ou plus.
|
| CVE-2026-47763 |
|
Vulnérabilité dans pdm (CVE-2026-47763)
vulnérabilité dans pdm (CVE-2026-47763). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``pdm.toml``. Atténuation : mise à jour vers `2.27.0` ou plus.
|
| CVE-2026-50127 |
|
SSRF (Falsification de requête côté serveur) dans weblate (CVE-2026-50127)
SSRF dans weblate (CVE-2026-50127). Des informations confidentielles peuvent être exposées. Exploitable via ``VCS_RESTRICT_PRIVATE``. Atténuation : mise à jour vers `2026.6` ou plus.
|
| CVE-2026-46529 |
|
Injection de commande dans c (CVE-2026-46529)
injection de commande dans c (CVE-2026-46529). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``g_shell_quote``. Atténuation : mise à jour vers `1.6.2` ou plus.
|
| DEBIAN-CVE-2026-1220 |
|
Vulnérabilité dans chromium (DEBIAN-CVE-2026-1220)
vulnérabilité dans chromium (DEBIAN-CVE-2026-1220). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `144.0.7559.96-1~deb12u1` ou plus.
|
| CVE-2026-47753 |
|
Vulnérabilité dans github.com/lxc/incus/v7 (CVE-2026-47753)
vulnérabilité dans github.com/lxc/incus/v7 (CVE-2026-47753). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /1.0/instances`. Atténuation : mise à jour vers `7.1.0` ou plus.
|
| CVE-2026-47751 |
|
Injection de commande OS dans anthropics/claude-code-action (CVE-2026-47751)
injection de commande OS dans anthropics/claude-code-action (CVE-2026-47751). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``enableAllProjectMcpServers``. Atténuation : mise à jour vers `1.0.74` ou plus.
|
| CVE-2026-48063 |
|
Vulnérabilité dans baileys (CVE-2026-48063)
vulnérabilité dans baileys (CVE-2026-48063). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``messages.upsert``. Atténuation : mise à jour vers `7.0.0-rc12` ou plus.
|
| MAL-2026-5531 |
|
Vulnérabilité dans telegramlite (MAL-2026-5531)
vulnérabilité dans telegramlite (MAL-2026-5531). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-50639 |
|
Vulnérabilité dans pevans (CVE-2026-50639)
vulnérabilité dans pevans (CVE-2026-50639). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-50638 |
|
Vulnérabilité dans pevans (CVE-2026-50638)
vulnérabilité dans pevans (CVE-2026-50638). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-50637 |
|
Vulnérabilité dans pevans (CVE-2026-50637)
vulnérabilité dans pevans (CVE-2026-50637). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-11626 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-11626)
vulnérabilité dans privilege-escalation (CVE-2026-11626). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-48061 |
|
Vulnérabilité dans litestar (CVE-2026-48061)
vulnérabilité dans litestar (CVE-2026-48061). Les données peuvent être altérées par des attaquants. Exploitable via `Host header`. Atténuation : mise à jour vers `2.22.0` ou plus.
|
| CVE-2026-48060 |
|
XSS (Cross-Site Scripting) dans litestar (CVE-2026-48060)
XSS dans litestar (CVE-2026-48060). Des informations confidentielles peuvent être exposées. Exploitable via `GET /vulnerable`. Atténuation : mise à jour vers `2.22.0` ou plus.
|
| CVE-2026-10740 |
|
Vulnérabilité dans Amazon s2n-quic (CVE-2026-10740)
vulnérabilité dans Amazon s2n-quic (CVE-2026-10740). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.82.0` ou plus.
|
| CVE-2026-48058 |
|
Vulnérabilité dans github.com/juev/nebula-mesh (CVE-2026-48058)
vulnérabilité dans github.com/juev/nebula-mesh (CVE-2026-48058). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``HttpOnly``. Atténuation : mise à jour vers `0.3.2` ou plus.
|
| MAL-2026-5526 |
|
Vulnérabilité dans chai-check-error (MAL-2026-5526)
vulnérabilité dans chai-check-error (MAL-2026-5526). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``cookie``.
|
| MAL-2026-5527 |
|
Vulnérabilité dans check-error-util (MAL-2026-5527)
vulnérabilité dans check-error-util (MAL-2026-5527). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``cookie``.
|
| GHSA-27vg-w6vw-2rq8 |
|
Vulnérabilité dans websocket-slot (GHSA-27vg-w6vw-2rq8)
vulnérabilité dans websocket-slot (GHSA-27vg-w6vw-2rq8). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``scripts.postinstall``.
|