Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
MAL-2026-5458 Vulnérabilité dans ultimate-ai-power (MAL-2026-5458)
vulnérabilité dans ultimate-ai-power (MAL-2026-5458). Risque d'opérations non autorisées ou de divulgation.
GHSA-xr7v-2mxc-cw5x Vulnérabilité dans comos-sdk (GHSA-xr7v-2mxc-cw5x)
vulnérabilité dans comos-sdk (GHSA-xr7v-2mxc-cw5x). Risque d'opérations non autorisées ou de divulgation.
MAL-2026-5404 Vulnérabilité dans cubifyanything (MAL-2026-5404)
vulnérabilité dans cubifyanything (MAL-2026-5404). Risque d'opérations non autorisées ou de divulgation.
USN-8409-1 Vulnérabilité dans uriparser (USN-8409-1)
vulnérabilité dans uriparser (USN-8409-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.7.5-1ubuntu2+esm5` ou plus.
USN-8156-2 Vulnérabilité dans gdk-pixbuf (USN-8156-2)
vulnérabilité dans gdk-pixbuf (USN-8156-2). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.32.2-1ubuntu1.6+esm3` ou plus.
USN-8412-1 Vulnérabilité dans qemu (USN-8412-1)
vulnérabilité dans qemu (USN-8412-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.0.0+dfsg-2ubuntu1.47+esm6` ou plus.
CVE-2026-8045 XXE (Entité XML externe) dans schneider-electric (CVE-2026-8045)
vulnérabilité dans schneider-electric (CVE-2026-8045). Des informations confidentielles peuvent être exposées.
CVE-2026-8025 Injection SQL dans sqli (CVE-2026-8025)
injection SQL dans sqli (CVE-2026-8025). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-49948 Vulnérabilité dans CVE-2026-49948 (CVE-2026-49948)
vulnérabilité dans CVE-2026-49948 (CVE-2026-49948). Des informations confidentielles peuvent être exposées. Exploitable via `POST /configure`.
CVE-2026-49938 Vulnérabilité dans fortinet (CVE-2026-49938)
vulnérabilité dans fortinet (CVE-2026-49938). Des informations confidentielles peuvent être exposées.
CVE-2026-25089 KEV [KEV] Injection de commande OS dans Fortinet fortisandbox (CVE-2026-25089)
injection de commande OS dans Fortinet fortisandbox (CVE-2026-25089). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2026-24065 Vulnérabilité dans privilege-escalation (CVE-2026-24065)
vulnérabilité dans privilege-escalation (CVE-2026-24065). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-24064 Vulnérabilité dans privilege-escalation (CVE-2026-24064)
vulnérabilité dans privilege-escalation (CVE-2026-24064). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-10727 Injection de commande OS dans CVE-2026-10727 (CVE-2026-10727)
injection de commande OS dans CVE-2026-10727 (CVE-2026-10727). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-10523 Vulnérabilité dans ivanti (CVE-2026-10523)
vulnérabilité dans ivanti (CVE-2026-10523). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-10520 KEV [KEV] Injection de commande OS dans Ivanti standalone-sentry (CVE-2026-10520)
injection de commande OS dans Ivanti standalone-sentry (CVE-2026-10520). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2025-67862 Vulnérabilité dans fortinet (CVE-2025-67862)
vulnérabilité dans fortinet (CVE-2025-67862). L'exploitation peut entraîner la prise de contrôle totale du système.
MAL-2026-5387 Vulnérabilité dans @0xlr/sentry-web (MAL-2026-5387)
vulnérabilité dans @0xlr/sentry-web (MAL-2026-5387). Risque d'opérations non autorisées ou de divulgation.
USN-8413-1 Vulnérabilité dans cyborg (USN-8413-1)
vulnérabilité dans cyborg (USN-8413-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `14.0.0-3+deb13u1build0.25.10.1` ou plus.
MAL-2026-5385 Vulnérabilité dans @0xlr/clerk-auth (MAL-2026-5385)
vulnérabilité dans @0xlr/clerk-auth (MAL-2026-5385). Risque d'opérations non autorisées ou de divulgation.
MAL-2026-5386 Vulnérabilité dans @0xlr/prisma-client-js (MAL-2026-5386)
vulnérabilité dans @0xlr/prisma-client-js (MAL-2026-5386). Risque d'opérations non autorisées ou de divulgation.
MAL-2026-5391 Vulnérabilité dans @0xlr/vercel-analytics (MAL-2026-5391)
vulnérabilité dans @0xlr/vercel-analytics (MAL-2026-5391). Risque d'opérations non autorisées ou de divulgation.
MAL-2026-5389 Vulnérabilité dans @0xlr/stripe-frontend (MAL-2026-5389)
vulnérabilité dans @0xlr/stripe-frontend (MAL-2026-5389). Risque d'opérations non autorisées ou de divulgation.
MAL-2026-5388 Vulnérabilité dans @0xlr/stripe-checkout-js (MAL-2026-5388)
vulnérabilité dans @0xlr/stripe-checkout-js (MAL-2026-5388). Risque d'opérations non autorisées ou de divulgation.
GHSA-x2w5-px4q-j9wq Vulnérabilité dans ui-weave (GHSA-x2w5-px4q-j9wq)
vulnérabilité dans ui-weave (GHSA-x2w5-px4q-j9wq). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``data.cookie``.
MAL-2026-5390 Vulnérabilité dans @0xlr/supabase-db (MAL-2026-5390)
vulnérabilité dans @0xlr/supabase-db (MAL-2026-5390). Risque d'opérations non autorisées ou de divulgation.
MAL-2026-5399 Vulnérabilité dans kraken-ui (MAL-2026-5399)
vulnérabilité dans kraken-ui (MAL-2026-5399). Risque d'opérations non autorisées ou de divulgation.
MAL-2026-5393 Vulnérabilité dans @sflyinc-knapsack/shutterfly-react (MAL-2026-5393)
vulnérabilité dans @sflyinc-knapsack/shutterfly-react (MAL-2026-5393). Risque d'opérations non autorisées ou de divulgation.
MAL-2026-5392 Vulnérabilité dans @open-banking/cabinet-providers (MAL-2026-5392)
vulnérabilité dans @open-banking/cabinet-providers (MAL-2026-5392). Risque d'opérations non autorisées ou de divulgation.
MAL-2026-5401 Vulnérabilité dans savant-listing (MAL-2026-5401)
vulnérabilité dans savant-listing (MAL-2026-5401). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``install``.
MAL-2026-5402 Vulnérabilité dans screenpipe-mcp-http (MAL-2026-5402)
vulnérabilité dans screenpipe-mcp-http (MAL-2026-5402). Risque d'opérations non autorisées ou de divulgation.
MAL-2026-5400 Vulnérabilité dans multica (MAL-2026-5400)
vulnérabilité dans multica (MAL-2026-5400). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``multica``.
MAL-2026-5397 Vulnérabilité dans create-docs-mcp (MAL-2026-5397)
vulnérabilité dans create-docs-mcp (MAL-2026-5397). Risque d'opérations non autorisées ou de divulgation.
MAL-2026-5403 Vulnérabilité dans t-invest-mcp-server (MAL-2026-5403)
vulnérabilité dans t-invest-mcp-server (MAL-2026-5403). Risque d'opérations non autorisées ou de divulgation.
MINI-pp6w-q65m-hm4v MINI-pp6w-q65m-hm4v
MINI-5mcr-4xx5-w3gr MINI-5mcr-4xx5-w3gr
MINI-p2r5-r4w9-5jgw MINI-p2r5-r4w9-5jgw
MINI-fwh9-796c-r36w MINI-fwh9-796c-r36w
MINI-vgq5-p8qx-rv46 MINI-vgq5-p8qx-rv46
MINI-2mj6-jgrp-42r7 MINI-2mj6-jgrp-42r7
MINI-5f6h-wv66-xv4x MINI-5f6h-wv66-xv4x
MINI-r8h5-w8hq-vr97 MINI-r8h5-w8hq-vr97
MINI-p297-6w5v-99r9 MINI-p297-6w5v-99r9
MINI-gph3-h5cm-gww5 MINI-gph3-h5cm-gww5
MINI-p88c-h56p-q7r5 MINI-p88c-h56p-q7r5
MINI-38ph-r5x6-2gv7 MINI-38ph-r5x6-2gv7
MINI-45xm-5x8x-pqrp MINI-45xm-5x8x-pqrp
MINI-fx8h-jcj7-4w3m MINI-fx8h-jcj7-4w3m
MINI-j8rf-6xmw-wphf MINI-j8rf-6xmw-wphf
MINI-v75p-c3rc-gqf7 MINI-v75p-c3rc-gqf7

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →