Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-49496 |
|
Use-After-Free dans c (CVE-2026-49496)
vulnérabilité dans c (CVE-2026-49496). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-49495 |
|
Vulnérabilité dans nsa (CVE-2026-49495)
vulnérabilité dans nsa (CVE-2026-49495). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-49069 |
|
XSS (Cross-Site Scripting) dans CVE-2026-49069 (CVE-2026-49069)
XSS dans CVE-2026-49069 (CVE-2026-49069). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-71330 |
|
Vulnérabilité dans image-size (CVE-2025-71330)
vulnérabilité dans image-size (CVE-2025-71330). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-71329 |
|
Vulnérabilité dans image-size (CVE-2025-71329)
vulnérabilité dans image-size (CVE-2025-71329). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-58350 |
|
Vulnérabilité dans dos (CVE-2024-58350)
vulnérabilité dans dos (CVE-2024-58350). Risque d'opérations non autorisées ou de divulgation.
|
| GHSA-8qfp-2r92-r39w |
|
Vulnérabilité dans @easytipsportal/pos-adapters (GHSA-8qfp-2r92-r39w)
vulnérabilité dans @easytipsportal/pos-adapters (GHSA-8qfp-2r92-r39w). Risque d'opérations non autorisées ou de divulgation.
|
| GHSA-h3m2-g8jh-9p37 |
|
Vulnérabilité dans argoncrypt (GHSA-h3m2-g8jh-9p37)
vulnérabilité dans argoncrypt (GHSA-h3m2-g8jh-9p37). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``require``.
|
| MINI-v3cr-8r9f-7pm3 |
|
MINI-v3cr-8r9f-7pm3 |
| MINI-46v9-5hx4-wh5v |
|
MINI-46v9-5hx4-wh5v |
| MINI-c99g-vj9j-m8h5 |
|
MINI-c99g-vj9j-m8h5 |
| MINI-543j-26p3-xqcx |
|
MINI-543j-26p3-xqcx |
| MINI-qxj4-j538-mhq5 |
|
MINI-qxj4-j538-mhq5 |
| MINI-c3r2-rqwj-x58j |
|
MINI-c3r2-rqwj-x58j |
| MINI-446w-6v3c-rv67 |
|
MINI-446w-6v3c-rv67 |
| MINI-9qpr-82gc-9wjf |
|
MINI-9qpr-82gc-9wjf |
| MINI-q6fv-4378-8576 |
|
MINI-q6fv-4378-8576 |
| MINI-733g-7vwv-88fc |
|
MINI-733g-7vwv-88fc |
| CGA-r43q-x6hp-5h9p |
|
CGA-r43q-x6hp-5h9p |
| GHSA-ggqm-v4hp-cw69 |
|
Vulnérabilité dans martinez-polygon-clipping-simul-dalton (GHSA-ggqm-v4hp-cw69)
vulnérabilité dans martinez-polygon-clipping-simul-dalton (GHSA-ggqm-v4hp-cw69). Risque d'opérations non autorisées ou de divulgation.
|
| MINI-f7f3-r962-pq98 |
|
MINI-f7f3-r962-pq98 |
| MINI-w9wv-5xcr-gp6g |
|
MINI-w9wv-5xcr-gp6g |
| MINI-fq7m-4prc-8jm2 |
|
MINI-fq7m-4prc-8jm2 |
| MINI-g28f-w2fj-763g |
|
MINI-g28f-w2fj-763g |
| MINI-f8xw-rw74-6fg9 |
|
MINI-f8xw-rw74-6fg9 |
| USN-8419-1 |
|
Vulnérabilité dans libhttp-daemon-perl (USN-8419-1)
vulnérabilité dans libhttp-daemon-perl (USN-8419-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.01-1ubuntu0.14.04~esm2` ou plus.
|
| CGA-qhgj-wh56-w944 |
|
CGA-qhgj-wh56-w944 |
| MINI-cjc2-f5r8-2r9m |
|
MINI-cjc2-f5r8-2r9m |
| MINI-62mf-h9q4-7m9c |
|
MINI-62mf-h9q4-7m9c |
| MINI-9w9w-gfp9-jf3f |
|
MINI-9w9w-gfp9-jf3f |
| MINI-62r9-35m2-3r8p |
|
MINI-62r9-35m2-3r8p |
| MINI-rrqr-6g9j-r9fp |
|
MINI-rrqr-6g9j-r9fp |
| MINI-pm4x-5449-7v75 |
|
MINI-pm4x-5449-7v75 |
| MINI-52c8-6799-c3wr |
|
MINI-52c8-6799-c3wr |
| MINI-xxw5-h5r2-5rm8 |
|
MINI-xxw5-h5r2-5rm8 |
| MINI-vffv-r52g-79jq |
|
MINI-vffv-r52g-79jq |
| MINI-p9fq-345w-6hxc |
|
MINI-p9fq-345w-6hxc |
| MINI-fwc3-c24f-3vhg |
|
MINI-fwc3-c24f-3vhg |
| MINI-qj83-ghgv-6g5p |
|
MINI-qj83-ghgv-6g5p |
| MINI-j4f3-qchh-6chh |
|
MINI-j4f3-qchh-6chh |
| CVE-2026-49397 |
|
Divulgation d'information dans github.com/nezhahq/nezha (CVE-2026-49397)
vulnérabilité dans github.com/nezhahq/nezha (CVE-2026-49397). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /api/v1/service`. Atténuation : mise à jour vers `2.0.14` ou plus.
|
| CVE-2026-49396 |
|
CSRF dans github.com/nezhahq/nezha (CVE-2026-49396)
vulnérabilité dans github.com/nezhahq/nezha (CVE-2026-49396). Les données peuvent être altérées par des attaquants. Exploitable via `GET /api/v1/cron/`. Atténuation : mise à jour vers `2.0.14` ou plus.
|
| CVE-2026-48031 |
|
Vulnérabilité dans github.com/dhax/go-base (CVE-2026-48031)
vulnérabilité dans github.com/dhax/go-base (CVE-2026-48031). Des informations confidentielles peuvent être exposées. Exploitable via ``dev.env``. Atténuation : mise à jour vers `0.0.0-20260517152733-cc82b9740fa6` ou plus.
|
| CVE-2026-48051 |
|
SSRF (Falsification de requête côté serveur) dans @papra/webhooks (CVE-2026-48051)
SSRF dans @papra/webhooks (CVE-2026-48051). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /redirect`. Atténuation : mise à jour vers `0.3.3` ou plus.
|
| CVE-2026-48037 |
|
Vulnérabilité dans @hulumi/baseline (CVE-2026-48037)
vulnérabilité dans @hulumi/baseline (CVE-2026-48037). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``AccountFoundation``. Atténuation : mise à jour vers `1.4.0` ou plus.
|
| CVE-2026-48036 |
|
Vulnérabilité dans @hulumi/drift (CVE-2026-48036)
vulnérabilité dans @hulumi/drift (CVE-2026-48036). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Mixed``. Atténuation : mise à jour vers `1.4.0` ou plus.
|
| CVE-2026-48035 |
|
Vulnérabilité dans @hulumi/baseline (CVE-2026-48035)
vulnérabilité dans @hulumi/baseline (CVE-2026-48035). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``AccountFoundation``. Atténuation : mise à jour vers `1.4.0` ou plus.
|
| CVE-2026-48034 |
|
Vulnérabilité dans @hulumi/policies (CVE-2026-48034)
vulnérabilité dans @hulumi/policies (CVE-2026-48034). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``SecureBucket``. Atténuation : mise à jour vers `1.4.0` ou plus.
|
| CVE-2026-48033 |
|
Vulnérabilité dans @hulumi/policies (CVE-2026-48033)
vulnérabilité dans @hulumi/policies (CVE-2026-48033). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``SecureBucket``. Atténuation : mise à jour vers `1.4.0` ou plus.
|
| CVE-2026-48032 |
|
Vulnérabilité dans @hulumi/policies (CVE-2026-48032)
vulnérabilité dans @hulumi/policies (CVE-2026-48032). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``G_OIDC_1``. Atténuation : mise à jour vers `1.4.0` ou plus.
|