Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| MAL-2026-5458 |
|
Vulnérabilité dans ultimate-ai-power (MAL-2026-5458)
vulnérabilité dans ultimate-ai-power (MAL-2026-5458). Risque d'opérations non autorisées ou de divulgation.
|
| GHSA-xr7v-2mxc-cw5x |
|
Vulnérabilité dans comos-sdk (GHSA-xr7v-2mxc-cw5x)
vulnérabilité dans comos-sdk (GHSA-xr7v-2mxc-cw5x). Risque d'opérations non autorisées ou de divulgation.
|
| MAL-2026-5404 |
|
Vulnérabilité dans cubifyanything (MAL-2026-5404)
vulnérabilité dans cubifyanything (MAL-2026-5404). Risque d'opérations non autorisées ou de divulgation.
|
| USN-8409-1 |
|
Vulnérabilité dans uriparser (USN-8409-1)
vulnérabilité dans uriparser (USN-8409-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.7.5-1ubuntu2+esm5` ou plus.
|
| USN-8156-2 |
|
Vulnérabilité dans gdk-pixbuf (USN-8156-2)
vulnérabilité dans gdk-pixbuf (USN-8156-2). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.32.2-1ubuntu1.6+esm3` ou plus.
|
| USN-8412-1 |
|
Vulnérabilité dans qemu (USN-8412-1)
vulnérabilité dans qemu (USN-8412-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.0.0+dfsg-2ubuntu1.47+esm6` ou plus.
|
| CVE-2026-8045 |
|
XXE (Entité XML externe) dans schneider-electric (CVE-2026-8045)
vulnérabilité dans schneider-electric (CVE-2026-8045). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-8025 |
|
Injection SQL dans sqli (CVE-2026-8025)
injection SQL dans sqli (CVE-2026-8025). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-49948 |
|
Vulnérabilité dans CVE-2026-49948 (CVE-2026-49948)
vulnérabilité dans CVE-2026-49948 (CVE-2026-49948). Des informations confidentielles peuvent être exposées. Exploitable via `POST /configure`.
|
| CVE-2026-49938 |
|
Vulnérabilité dans fortinet (CVE-2026-49938)
vulnérabilité dans fortinet (CVE-2026-49938). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-25089 KEV |
|
[KEV] Injection de commande OS dans Fortinet fortisandbox (CVE-2026-25089)
injection de commande OS dans Fortinet fortisandbox (CVE-2026-25089). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-24065 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-24065)
vulnérabilité dans privilege-escalation (CVE-2026-24065). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-24064 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-24064)
vulnérabilité dans privilege-escalation (CVE-2026-24064). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-10727 |
|
Injection de commande OS dans CVE-2026-10727 (CVE-2026-10727)
injection de commande OS dans CVE-2026-10727 (CVE-2026-10727). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-10523 |
|
Vulnérabilité dans ivanti (CVE-2026-10523)
vulnérabilité dans ivanti (CVE-2026-10523). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-10520 KEV |
|
[KEV] Injection de commande OS dans Ivanti standalone-sentry (CVE-2026-10520)
injection de commande OS dans Ivanti standalone-sentry (CVE-2026-10520). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2025-67862 |
|
Vulnérabilité dans fortinet (CVE-2025-67862)
vulnérabilité dans fortinet (CVE-2025-67862). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| MAL-2026-5387 |
|
Vulnérabilité dans @0xlr/sentry-web (MAL-2026-5387)
vulnérabilité dans @0xlr/sentry-web (MAL-2026-5387). Risque d'opérations non autorisées ou de divulgation.
|
| USN-8413-1 |
|
Vulnérabilité dans cyborg (USN-8413-1)
vulnérabilité dans cyborg (USN-8413-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `14.0.0-3+deb13u1build0.25.10.1` ou plus.
|
| MAL-2026-5385 |
|
Vulnérabilité dans @0xlr/clerk-auth (MAL-2026-5385)
vulnérabilité dans @0xlr/clerk-auth (MAL-2026-5385). Risque d'opérations non autorisées ou de divulgation.
|
| MAL-2026-5386 |
|
Vulnérabilité dans @0xlr/prisma-client-js (MAL-2026-5386)
vulnérabilité dans @0xlr/prisma-client-js (MAL-2026-5386). Risque d'opérations non autorisées ou de divulgation.
|
| MAL-2026-5391 |
|
Vulnérabilité dans @0xlr/vercel-analytics (MAL-2026-5391)
vulnérabilité dans @0xlr/vercel-analytics (MAL-2026-5391). Risque d'opérations non autorisées ou de divulgation.
|
| MAL-2026-5389 |
|
Vulnérabilité dans @0xlr/stripe-frontend (MAL-2026-5389)
vulnérabilité dans @0xlr/stripe-frontend (MAL-2026-5389). Risque d'opérations non autorisées ou de divulgation.
|
| MAL-2026-5388 |
|
Vulnérabilité dans @0xlr/stripe-checkout-js (MAL-2026-5388)
vulnérabilité dans @0xlr/stripe-checkout-js (MAL-2026-5388). Risque d'opérations non autorisées ou de divulgation.
|
| GHSA-x2w5-px4q-j9wq |
|
Vulnérabilité dans ui-weave (GHSA-x2w5-px4q-j9wq)
vulnérabilité dans ui-weave (GHSA-x2w5-px4q-j9wq). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``data.cookie``.
|
| MAL-2026-5390 |
|
Vulnérabilité dans @0xlr/supabase-db (MAL-2026-5390)
vulnérabilité dans @0xlr/supabase-db (MAL-2026-5390). Risque d'opérations non autorisées ou de divulgation.
|
| MAL-2026-5399 |
|
Vulnérabilité dans kraken-ui (MAL-2026-5399)
vulnérabilité dans kraken-ui (MAL-2026-5399). Risque d'opérations non autorisées ou de divulgation.
|
| MAL-2026-5393 |
|
Vulnérabilité dans @sflyinc-knapsack/shutterfly-react (MAL-2026-5393)
vulnérabilité dans @sflyinc-knapsack/shutterfly-react (MAL-2026-5393). Risque d'opérations non autorisées ou de divulgation.
|
| MAL-2026-5392 |
|
Vulnérabilité dans @open-banking/cabinet-providers (MAL-2026-5392)
vulnérabilité dans @open-banking/cabinet-providers (MAL-2026-5392). Risque d'opérations non autorisées ou de divulgation.
|
| MAL-2026-5401 |
|
Vulnérabilité dans savant-listing (MAL-2026-5401)
vulnérabilité dans savant-listing (MAL-2026-5401). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``install``.
|
| MAL-2026-5402 |
|
Vulnérabilité dans screenpipe-mcp-http (MAL-2026-5402)
vulnérabilité dans screenpipe-mcp-http (MAL-2026-5402). Risque d'opérations non autorisées ou de divulgation.
|
| MAL-2026-5400 |
|
Vulnérabilité dans multica (MAL-2026-5400)
vulnérabilité dans multica (MAL-2026-5400). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``multica``.
|
| MAL-2026-5397 |
|
Vulnérabilité dans create-docs-mcp (MAL-2026-5397)
vulnérabilité dans create-docs-mcp (MAL-2026-5397). Risque d'opérations non autorisées ou de divulgation.
|
| MAL-2026-5403 |
|
Vulnérabilité dans t-invest-mcp-server (MAL-2026-5403)
vulnérabilité dans t-invest-mcp-server (MAL-2026-5403). Risque d'opérations non autorisées ou de divulgation.
|
| MINI-pp6w-q65m-hm4v |
|
MINI-pp6w-q65m-hm4v |
| MINI-5mcr-4xx5-w3gr |
|
MINI-5mcr-4xx5-w3gr |
| MINI-p2r5-r4w9-5jgw |
|
MINI-p2r5-r4w9-5jgw |
| MINI-fwh9-796c-r36w |
|
MINI-fwh9-796c-r36w |
| MINI-vgq5-p8qx-rv46 |
|
MINI-vgq5-p8qx-rv46 |
| MINI-2mj6-jgrp-42r7 |
|
MINI-2mj6-jgrp-42r7 |
| MINI-5f6h-wv66-xv4x |
|
MINI-5f6h-wv66-xv4x |
| MINI-r8h5-w8hq-vr97 |
|
MINI-r8h5-w8hq-vr97 |
| MINI-p297-6w5v-99r9 |
|
MINI-p297-6w5v-99r9 |
| MINI-gph3-h5cm-gww5 |
|
MINI-gph3-h5cm-gww5 |
| MINI-p88c-h56p-q7r5 |
|
MINI-p88c-h56p-q7r5 |
| MINI-38ph-r5x6-2gv7 |
|
MINI-38ph-r5x6-2gv7 |
| MINI-45xm-5x8x-pqrp |
|
MINI-45xm-5x8x-pqrp |
| MINI-fx8h-jcj7-4w3m |
|
MINI-fx8h-jcj7-4w3m |
| MINI-j8rf-6xmw-wphf |
|
MINI-j8rf-6xmw-wphf |
| MINI-v75p-c3rc-gqf7 |
|
MINI-v75p-c3rc-gqf7 |