Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| MAL-2026-5530 |
|
Vulnérabilité dans websocket-slot (MAL-2026-5530)
vulnérabilité dans websocket-slot (MAL-2026-5530). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``scripts.postinstall``.
|
| MAL-2026-5525 |
|
Vulnérabilité dans @solana-labs/web3.js (MAL-2026-5525)
vulnérabilité dans @solana-labs/web3.js (MAL-2026-5525). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``postinstall``.
|
| MAL-2026-5529 |
|
Vulnérabilité dans v018-axios-cdntest (MAL-2026-5529)
vulnérabilité dans v018-axios-cdntest (MAL-2026-5529). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``document.cookie``.
|
| CVE-2026-48025 |
|
Vulnérabilité dans github.com/juev/nebula-mesh (CVE-2026-48025)
vulnérabilité dans github.com/juev/nebula-mesh (CVE-2026-48025). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``CAManager``. Atténuation : mise à jour vers `0.3.7` ou plus.
|
| CVE-2026-48556 |
|
Rejected reason: This CVE ID has been rejected or withdrawn by its CVE Numbering Authority.
Rejected reason: This CVE ID has been rejected or withdrawn by its CVE Numbering Authority.
|
| CVE-2026-9151 |
|
Injection de commande OS dans CVE-2026-9151 (CVE-2026-9151)
injection de commande OS dans CVE-2026-9151 (CVE-2026-9151). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-20254 |
|
Vulnérabilité dans splunk (CVE-2026-20254)
vulnérabilité dans splunk (CVE-2026-20254). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-20259 |
|
Vulnérabilité dans splunk (CVE-2026-20259)
vulnérabilité dans splunk (CVE-2026-20259). Des informations confidentielles peuvent être exposées. Exploitable via ``edit_saved_search_owner``.
|
| CVE-2026-20253 KEV |
|
[KEV] Vulnérabilité dans splunk (CVE-2026-20253)
vulnérabilité dans splunk (CVE-2026-20253). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-20260 |
|
Vulnérabilité dans CVE-2026-20260 (CVE-2026-20260)
vulnérabilité dans CVE-2026-20260 (CVE-2026-20260). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-20251 |
|
Désérialisation non sécurisée dans deserialization (CVE-2026-20251)
vulnérabilité dans deserialization (CVE-2026-20251). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-20257 |
|
Vulnérabilité dans splunk (CVE-2026-20257)
vulnérabilité dans splunk (CVE-2026-20257). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-11596 |
|
Vulnérabilité dans connectwise (CVE-2026-11596)
vulnérabilité dans connectwise (CVE-2026-11596). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-20258 |
|
XSS (Cross-Site Scripting) dans splunk (CVE-2026-20258)
XSS dans splunk (CVE-2026-20258). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-20255 |
|
Vulnérabilité dans splunk (CVE-2026-20255)
vulnérabilité dans splunk (CVE-2026-20255). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-20256 |
|
Vulnérabilité dans splunk (CVE-2026-20256)
vulnérabilité dans splunk (CVE-2026-20256). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-20252 |
|
SSRF (Falsification de requête côté serveur) dans splunk (CVE-2026-20252)
SSRF dans splunk (CVE-2026-20252). Des informations confidentielles peuvent être exposées.
|
| MAL-2026-5520 |
|
Vulnérabilité dans @access-risk/browser-remedy-react (MAL-2026-5520)
vulnérabilité dans @access-risk/browser-remedy-react (MAL-2026-5520). Risque d'opérations non autorisées ou de divulgation.
|
| GHSA-5cff-qhhv-cxxw |
|
Vulnérabilité dans @helpcentre/tesco-help (GHSA-5cff-qhhv-cxxw)
vulnérabilité dans @helpcentre/tesco-help (GHSA-5cff-qhhv-cxxw). Risque d'opérations non autorisées ou de divulgation.
|
| MAL-2026-5521 |
|
Vulnérabilité dans @helpcentre/tesco-help (MAL-2026-5521)
vulnérabilité dans @helpcentre/tesco-help (MAL-2026-5521). Risque d'opérations non autorisées ou de divulgation.
|
| MAL-2026-5523 |
|
Vulnérabilité dans @orion-design-system/foundation (MAL-2026-5523)
vulnérabilité dans @orion-design-system/foundation (MAL-2026-5523). Risque d'opérations non autorisées ou de divulgation.
|
| MAL-2026-5522 |
|
Vulnérabilité dans @orion-design-system/components (MAL-2026-5522)
vulnérabilité dans @orion-design-system/components (MAL-2026-5522). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``preinstall``.
|
| MAL-2026-5524 |
|
Vulnérabilité dans @orion-design-system/store (MAL-2026-5524)
vulnérabilité dans @orion-design-system/store (MAL-2026-5524). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``https``.
|
| CVE-2026-50570 |
|
Élévation de privilèges dans github.com/fission/fission (CVE-2026-50570)
vulnérabilité dans github.com/fission/fission (CVE-2026-50570). Les données peuvent être altérées par des attaquants. Exploitable via ``ValidatePodSpecSafety``. Atténuation : mise à jour vers `1.25.0` ou plus.
|
| CVE-2026-50569 |
|
Vulnérabilité dans github.com/fission/fission (CVE-2026-50569)
vulnérabilité dans github.com/fission/fission (CVE-2026-50569). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Methods``. Atténuation : mise à jour vers `1.25.0` ou plus.
|
| CVE-2026-50568 |
|
Vulnérabilité dans github.com/fission/fission (CVE-2026-50568)
vulnérabilité dans github.com/fission/fission (CVE-2026-50568). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``SanitizeFilePath``. Atténuation : mise à jour vers `1.25.0` ou plus.
|
| CVE-2026-50567 |
|
Traversée de chemin dans github.com/fission/fission (CVE-2026-50567)
traversée de chemin dans github.com/fission/fission (CVE-2026-50567). Les données peuvent être altérées par des attaquants. Exploitable via ``Unarchive``. Atténuation : mise à jour vers `1.25.0` ou plus.
|
| CVE-2026-50566 |
|
Vulnérabilité dans github.com/fission/fission (CVE-2026-50566)
vulnérabilité dans github.com/fission/fission (CVE-2026-50566). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``PodSpec``. Atténuation : mise à jour vers `1.24.0` ou plus.
|
| CVE-2026-50565 |
|
Vulnérabilité dans github.com/fission/fission (CVE-2026-50565)
vulnérabilité dans github.com/fission/fission (CVE-2026-50565). Des informations confidentielles peuvent être exposées. Exploitable via ``Environment.spec.builder.image``. Atténuation : mise à jour vers `1.24.0` ou plus.
|
| CVE-2026-50564 |
|
Élévation de privilèges dans github.com/fission/fission (CVE-2026-50564)
vulnérabilité dans github.com/fission/fission (CVE-2026-50564). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``Environment``. Atténuation : mise à jour vers `1.24.0` ou plus.
|
| CVE-2026-50563 |
|
Élévation de privilèges dans github.com/fission/fission (CVE-2026-50563)
vulnérabilité dans github.com/fission/fission (CVE-2026-50563). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``Function.spec.podspec``. Atténuation : mise à jour vers `1.24.0` ou plus.
|
| CVE-2026-50545 |
|
Élévation de privilèges dans github.com/fission/fission (CVE-2026-50545)
vulnérabilité dans github.com/fission/fission (CVE-2026-50545). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``Environment.spec.runtime.podSpec``. Atténuation : mise à jour vers `1.24.0` ou plus.
|
| CVE-2026-49824 |
|
Vulnérabilité dans github.com/fission/fission (CVE-2026-49824)
vulnérabilité dans github.com/fission/fission (CVE-2026-49824). Des informations confidentielles peuvent être exposées. Exploitable via ``spec.environment.namespace``. Atténuation : mise à jour vers `1.24.0` ou plus.
|
| CVE-2026-49823 |
|
Vulnérabilité dans github.com/fission/fission (CVE-2026-49823)
vulnérabilité dans github.com/fission/fission (CVE-2026-49823). Des informations confidentielles peuvent être exposées. Exploitable via ``PackageRef.Namespace``. Atténuation : mise à jour vers `1.24.0` ou plus.
|
| CVE-2026-49822 |
|
Vulnérabilité dans github.com/fission/fission (CVE-2026-49822)
vulnérabilité dans github.com/fission/fission (CVE-2026-49822). Des informations confidentielles peuvent être exposées. Exploitable via ``KubernetesWatchTrigger``. Atténuation : mise à jour vers `1.24.0` ou plus.
|
| CVE-2026-49821 |
|
Vulnérabilité dans github.com/fission/fission (CVE-2026-49821)
vulnérabilité dans github.com/fission/fission (CVE-2026-49821). Des informations confidentielles peuvent être exposées. Exploitable via ``buildermgr``. Atténuation : mise à jour vers `1.24.0` ou plus.
|
| CVE-2026-46642 |
|
XSS (Cross-Site Scripting) dans CVE-2026-46642 (CVE-2026-46642)
XSS dans CVE-2026-46642 (CVE-2026-46642). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-11417 |
|
Injection de commande OS dans aws-cdk-lib (CVE-2026-11417)
injection de commande OS dans aws-cdk-lib (CVE-2026-11417). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``NodejsFunction``. Atténuation : mise à jour vers `2.246.0` ou plus.
|
| MAL-2026-5528 |
|
Vulnérabilité dans events-runtime (MAL-2026-5528)
vulnérabilité dans events-runtime (MAL-2026-5528). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``events``.
|
| RLSA-2026:25052 |
|
Vulnérabilité dans mecab (RLSA-2026:25052)
vulnérabilité dans mecab (RLSA-2026:25052). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0:0.996-3.module+el9.8.0+40162+a76274f1.4` ou plus.
|
| GHSA-rr4c-xp44-vvf4 |
|
Vulnérabilité dans firefly-utilities-helper (GHSA-rr4c-xp44-vvf4)
vulnérabilité dans firefly-utilities-helper (GHSA-rr4c-xp44-vvf4). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``ltidisafe``.
|
| MAL-2026-5517 |
|
Vulnérabilité dans firefly-utilities-helper (MAL-2026-5517)
vulnérabilité dans firefly-utilities-helper (MAL-2026-5517). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``ltidisafe``.
|
| CVE-2026-47701 |
|
Divulgation d'information dans github.com/open-telemetry/opentelemetry-operator (CVE-2026-47701)
vulnérabilité dans github.com/open-telemetry/opentelemetry-operator (CVE-2026-47701). Des informations confidentielles peuvent être exposées. Exploitable via ``ServiceMonitor``. Atténuation : mise à jour vers `0.152.0` ou plus.
|
| MAL-2026-5518 |
|
Vulnérabilité dans hello-dynamic (MAL-2026-5518)
vulnérabilité dans hello-dynamic (MAL-2026-5518). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-47253 |
|
Traversée de chemin dans github.com/julien040/anyquery (CVE-2026-47253)
traversée de chemin dans github.com/julien040/anyquery (CVE-2026-47253). Les données peuvent être altérées par des attaquants. Exploitable via `GET /list-tables`. Atténuation : mise à jour vers `0.4.5` ou plus.
|
| MAL-2026-5519 |
|
Vulnérabilité dans requests-toolbelt-plus (MAL-2026-5519)
vulnérabilité dans requests-toolbelt-plus (MAL-2026-5519). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``setup.py``.
|
| CVE-2026-47155 |
|
Vulnérabilité dans vllm (CVE-2026-47155)
vulnérabilité dans vllm (CVE-2026-47155). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `0.22.0` ou plus.
|
| MGASA-2026-0193 |
|
Vulnérabilité dans openssh (MGASA-2026-0193)
vulnérabilité dans openssh (MGASA-2026-0193). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `9.3p1-2.7.mga9` ou plus.
|
| MGASA-2026-0192 |
|
Vulnérabilité dans postfix (MGASA-2026-0192)
vulnérabilité dans postfix (MGASA-2026-0192). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.8.4-1.2.mga9` ou plus.
|
| CVE-2026-11915 |
|
Vulnérabilité dans drupal/bfap_sb (CVE-2026-11915)
vulnérabilité dans drupal/bfap_sb (CVE-2026-11915). Des informations confidentielles peuvent être exposées.
|