Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
MINI-xhpx-xg48-q48c MINI-xhpx-xg48-q48c
MINI-7f2c-6f6r-hxmx MINI-7f2c-6f6r-hxmx
MINI-6r5v-vjhv-qgrg MINI-6r5v-vjhv-qgrg
MINI-2vxc-4x6h-cj2x MINI-2vxc-4x6h-cj2x
MINI-2vf5-v3cj-mwcc MINI-2vf5-v3cj-mwcc
MINI-v2g8-5phm-c9q7 MINI-v2g8-5phm-c9q7
MINI-7px6-fx4c-7f32 MINI-7px6-fx4c-7f32
MINI-fpqq-fpjx-cr84 MINI-fpqq-fpjx-cr84
MINI-mx77-7rcx-8wmg MINI-mx77-7rcx-8wmg
MINI-55ch-q7xq-85q8 MINI-55ch-q7xq-85q8
MINI-8x7p-89m6-4vfj MINI-8x7p-89m6-4vfj
MINI-49qq-72w3-p3x4 MINI-49qq-72w3-p3x4
MINI-v87r-r2cf-c3x3 MINI-v87r-r2cf-c3x3
MINI-hg4r-84vf-w9rp MINI-hg4r-84vf-w9rp
MINI-vrcf-3j64-wp2r MINI-vrcf-3j64-wp2r
MINI-w8jw-j428-2294 MINI-w8jw-j428-2294
MINI-rmw7-vwxr-j39v MINI-rmw7-vwxr-j39v
MINI-q7jx-58r9-3pq9 MINI-q7jx-58r9-3pq9
MINI-97wj-wmfr-hrwh MINI-97wj-wmfr-hrwh
MINI-pxjx-mprr-rj82 MINI-pxjx-mprr-rj82
MINI-mjh8-mr8f-6vrx MINI-mjh8-mr8f-6vrx
MINI-gwgv-g3gc-3xg7 MINI-gwgv-g3gc-3xg7
MINI-x9xc-jh8p-h64c MINI-x9xc-jh8p-h64c
MINI-3rmh-pgq6-52x3 MINI-3rmh-pgq6-52x3
MINI-j9px-8w57-jcp9 MINI-j9px-8w57-jcp9
MINI-hmc7-52wf-4655 MINI-hmc7-52wf-4655
MINI-35wc-369q-rp6x MINI-35wc-369q-rp6x
CVE-2026-6893 Injection de commande OS dans CVE-2026-6893 (CVE-2026-6893)
injection de commande OS dans CVE-2026-6893 (CVE-2026-6893). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-1220 Vulnérabilité dans google (CVE-2026-1220)
vulnérabilité dans google (CVE-2026-1220). L'exploitation peut entraîner la prise de contrôle totale du système.
DEBIAN-CVE-2026-53689 Vulnérabilité dans libnfs (DEBIAN-CVE-2026-53689)
vulnérabilité dans libnfs (DEBIAN-CVE-2026-53689). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-47764 Traversée de chemin dans pdm (CVE-2026-47764)
traversée de chemin dans pdm (CVE-2026-47764). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.27.0` ou plus.
CVE-2026-47763 Vulnérabilité dans pdm (CVE-2026-47763)
vulnérabilité dans pdm (CVE-2026-47763). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``pdm.toml``. Atténuation : mise à jour vers `2.27.0` ou plus.
CVE-2026-50127 SSRF (Falsification de requête côté serveur) dans weblate (CVE-2026-50127)
SSRF dans weblate (CVE-2026-50127). Des informations confidentielles peuvent être exposées. Exploitable via ``VCS_RESTRICT_PRIVATE``. Atténuation : mise à jour vers `2026.6` ou plus.
CVE-2026-46529 Injection de commande dans c (CVE-2026-46529)
injection de commande dans c (CVE-2026-46529). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``g_shell_quote``. Atténuation : mise à jour vers `1.6.2` ou plus.
DEBIAN-CVE-2026-1220 Vulnérabilité dans chromium (DEBIAN-CVE-2026-1220)
vulnérabilité dans chromium (DEBIAN-CVE-2026-1220). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `144.0.7559.96-1~deb12u1` ou plus.
CVE-2026-47753 Vulnérabilité dans github.com/lxc/incus/v7 (CVE-2026-47753)
vulnérabilité dans github.com/lxc/incus/v7 (CVE-2026-47753). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /1.0/instances`. Atténuation : mise à jour vers `7.1.0` ou plus.
CVE-2026-47751 Injection de commande OS dans anthropics/claude-code-action (CVE-2026-47751)
injection de commande OS dans anthropics/claude-code-action (CVE-2026-47751). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``enableAllProjectMcpServers``. Atténuation : mise à jour vers `1.0.74` ou plus.
CVE-2026-48063 Vulnérabilité dans baileys (CVE-2026-48063)
vulnérabilité dans baileys (CVE-2026-48063). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``messages.upsert``. Atténuation : mise à jour vers `7.0.0-rc12` ou plus.
MAL-2026-5531 Vulnérabilité dans telegramlite (MAL-2026-5531)
vulnérabilité dans telegramlite (MAL-2026-5531). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-50639 Vulnérabilité dans pevans (CVE-2026-50639)
vulnérabilité dans pevans (CVE-2026-50639). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-50638 Vulnérabilité dans pevans (CVE-2026-50638)
vulnérabilité dans pevans (CVE-2026-50638). Des informations confidentielles peuvent être exposées.
CVE-2026-50637 Vulnérabilité dans pevans (CVE-2026-50637)
vulnérabilité dans pevans (CVE-2026-50637). Les données peuvent être altérées par des attaquants.
CVE-2026-11626 Vulnérabilité dans privilege-escalation (CVE-2026-11626)
vulnérabilité dans privilege-escalation (CVE-2026-11626). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-48061 Vulnérabilité dans litestar (CVE-2026-48061)
vulnérabilité dans litestar (CVE-2026-48061). Les données peuvent être altérées par des attaquants. Exploitable via `Host header`. Atténuation : mise à jour vers `2.22.0` ou plus.
CVE-2026-48060 XSS (Cross-Site Scripting) dans litestar (CVE-2026-48060)
XSS dans litestar (CVE-2026-48060). Des informations confidentielles peuvent être exposées. Exploitable via `GET /vulnerable`. Atténuation : mise à jour vers `2.22.0` ou plus.
CVE-2026-10740 Vulnérabilité dans Amazon s2n-quic (CVE-2026-10740)
vulnérabilité dans Amazon s2n-quic (CVE-2026-10740). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.82.0` ou plus.
CVE-2026-48058 Vulnérabilité dans github.com/juev/nebula-mesh (CVE-2026-48058)
vulnérabilité dans github.com/juev/nebula-mesh (CVE-2026-48058). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``HttpOnly``. Atténuation : mise à jour vers `0.3.2` ou plus.
MAL-2026-5526 Vulnérabilité dans chai-check-error (MAL-2026-5526)
vulnérabilité dans chai-check-error (MAL-2026-5526). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``cookie``.
MAL-2026-5527 Vulnérabilité dans check-error-util (MAL-2026-5527)
vulnérabilité dans check-error-util (MAL-2026-5527). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``cookie``.
GHSA-27vg-w6vw-2rq8 Vulnérabilité dans websocket-slot (GHSA-27vg-w6vw-2rq8)
vulnérabilité dans websocket-slot (GHSA-27vg-w6vw-2rq8). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``scripts.postinstall``.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →