Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| MINI-jcpf-prg8-6276 |
|
MINI-jcpf-prg8-6276 |
| MINI-8mmx-x2c5-p8qv |
|
MINI-8mmx-x2c5-p8qv |
| CVE-2026-47725 |
|
Élévation de privilèges dans github.com/juev/nebula-mesh (CVE-2026-47725)
vulnérabilité dans github.com/juev/nebula-mesh (CVE-2026-47725). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /ui/logout`. Atténuation : mise à jour vers `0.3.3` ou plus.
|
| MINI-6rx3-3696-8cmr |
|
MINI-6rx3-3696-8cmr |
| CVE-2026-47724 |
|
Vulnérabilité dans github.com/juev/nebula-mesh (CVE-2026-47724)
vulnérabilité dans github.com/juev/nebula-mesh (CVE-2026-47724). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``loadAccessibleCA``. Atténuation : mise à jour vers `0.3.4` ou plus.
|
| CVE-2026-47723 |
|
Vulnérabilité dans github.com/juev/nebula-mesh (CVE-2026-47723)
vulnérabilité dans github.com/juev/nebula-mesh (CVE-2026-47723). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``grep``. Atténuation : mise à jour vers `0.3.1` ou plus.
|
| MINI-h2f2-5h93-q6mp |
|
MINI-h2f2-5h93-q6mp |
| MINI-3v6x-pm82-mm8c |
|
MINI-3v6x-pm82-mm8c |
| CVE-2026-47722 |
|
Injection de code dans github.com/juev/nebula-mesh (CVE-2026-47722)
injection de code dans github.com/juev/nebula-mesh (CVE-2026-47722). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``ListenHost``. Atténuation : mise à jour vers `0.3.2` ou plus.
|
| MINI-rwpr-4gpc-r6cm |
|
MINI-rwpr-4gpc-r6cm |
| MINI-vg2p-gc35-4jwq |
|
MINI-vg2p-gc35-4jwq |
| MINI-4fmv-v76g-wqw2 |
|
MINI-4fmv-v76g-wqw2 |
| MINI-626q-6cp2-gvx3 |
|
MINI-626q-6cp2-gvx3 |
| CVE-2026-47721 |
|
Vulnérabilité dans fuxa-server (CVE-2026-47721)
vulnérabilité dans fuxa-server (CVE-2026-47721). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/scheduler`.
|
| CVE-2026-47720 |
|
Injection SQL dans fuxa-server (CVE-2026-47720)
injection SQL dans fuxa-server (CVE-2026-47720). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /api/daq`.
|
| CVE-2026-47719 |
|
SSRF (Falsification de requête côté serveur) dans fuxa-server (CVE-2026-47719)
SSRF dans fuxa-server (CVE-2026-47719). Des informations confidentielles peuvent être exposées. Exploitable via ``property.address``.
|
| MINI-6f82-56p2-qcxc |
|
MINI-6f82-56p2-qcxc |
| CVE-2026-47712 |
|
Traversée de chemin dans dulwich (CVE-2026-47712)
traversée de chemin dans dulwich (CVE-2026-47712). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.2.5` ou plus.
|
| CVE-2026-47693 |
|
Vulnérabilité dans poweradmin/poweradmin (CVE-2026-47693)
vulnérabilité dans poweradmin/poweradmin (CVE-2026-47693). Des informations confidentielles peuvent être exposées. Exploitable via ``user``. Atténuation : mise à jour vers `4.3.3` ou plus.
|
| CVE-2026-47252 |
|
Injection de code dans github.com/julien040/anyquery/plugins/chrome (CVE-2026-47252)
injection de code dans github.com/julien040/anyquery/plugins/chrome (CVE-2026-47252). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``chrome_tabs``. Atténuation : mise à jour vers `0.0.0-20240826075852-c651df0b8767` ou plus.
|
| CVE-2026-47691 |
|
Vulnérabilité dans io.netty:netty-resolver-dns (CVE-2026-47691)
vulnérabilité dans io.netty:netty-resolver-dns (CVE-2026-47691). Des informations confidentielles peuvent être exposées. Exploitable via ``DnsResolveContext``. Atténuation : mise à jour vers `4.1.135.Final` ou plus.
|
| CVE-2026-47244 |
|
Vulnérabilité dans io.netty:netty-codec-http2 (CVE-2026-47244)
vulnérabilité dans io.netty:netty-codec-http2 (CVE-2026-47244). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.1.135.Final` ou plus.
|
| CVE-2026-46340 |
|
Vulnérabilité dans io.netty:netty-transport-sctp (CVE-2026-46340)
vulnérabilité dans io.netty:netty-transport-sctp (CVE-2026-46340). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``complete``. Atténuation : mise à jour vers `4.1.135.Final` ou plus.
|
| CVE-2026-45674 |
|
Vulnérabilité dans io.netty:netty-resolver-dns (CVE-2026-45674)
vulnérabilité dans io.netty:netty-resolver-dns (CVE-2026-45674). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `4.1.135.Final` ou plus.
|
| CVE-2026-45673 |
|
Vulnérabilité dans io.netty:netty-resolver-dns (CVE-2026-45673)
vulnérabilité dans io.netty:netty-resolver-dns (CVE-2026-45673). Les données peuvent être altérées par des attaquants. Exploitable via ``DnsQueryIdSpace``. Atténuation : mise à jour vers `4.1.135.Final` ou plus.
|
| CVE-2026-45536 |
|
Divulgation d'information dans io.netty:netty-transport-native-epoll (CVE-2026-45536)
vulnérabilité dans io.netty:netty-transport-native-epoll (CVE-2026-45536). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.1.135.Final` ou plus.
|
| CVE-2026-45416 |
|
Vulnérabilité dans io.netty:netty-handler (CVE-2026-45416)
vulnérabilité dans io.netty:netty-handler (CVE-2026-45416). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.1.135.Final` ou plus.
|
| CVE-2026-45034 |
|
Désérialisation non sécurisée dans phpoffice/phpspreadsheet (CVE-2026-45034)
vulnérabilité dans phpoffice/phpspreadsheet (CVE-2026-45034). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``parse_url``. Atténuation : mise à jour vers `1.30.5` ou plus.
|
| MINI-ff3v-h5wj-qc69 |
|
MINI-ff3v-h5wj-qc69 |
| MINI-q6gq-cwfg-p7vx |
|
MINI-q6gq-cwfg-p7vx |
| CVE-2026-44894 |
|
Vulnérabilité dans io.netty:netty-codec-classes-quic (CVE-2026-44894)
vulnérabilité dans io.netty:netty-codec-classes-quic (CVE-2026-44894). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `4.2.15.Final` ou plus.
|
| MINI-4c5j-rp5j-6v55 |
|
MINI-4c5j-rp5j-6v55 |
| MINI-93cx-q4g5-77w5 |
|
MINI-93cx-q4g5-77w5 |
| MINI-m362-prqh-8h3f |
|
MINI-m362-prqh-8h3f |
| MINI-p22v-rrvp-43xh |
|
MINI-p22v-rrvp-43xh |
| MINI-v798-rf85-r59v |
|
MINI-v798-rf85-r59v |
| MINI-88w2-vfpv-xw35 |
|
MINI-88w2-vfpv-xw35 |
| MINI-3pf5-j66h-xccx |
|
MINI-3pf5-j66h-xccx |
| MINI-6wjc-qqq3-534c |
|
MINI-6wjc-qqq3-534c |
| MINI-gmp8-cvm7-vjxp |
|
MINI-gmp8-cvm7-vjxp |
| MINI-q92r-q9f9-rgwx |
|
MINI-q92r-q9f9-rgwx |
| MINI-vxr6-x887-348j |
|
MINI-vxr6-x887-348j |
| MINI-3qh2-hq5x-gpv6 |
|
MINI-3qh2-hq5x-gpv6 |
| MINI-w2qj-qvfr-4vhj |
|
MINI-w2qj-qvfr-4vhj |
| MINI-m7w6-p28q-mjqr |
|
MINI-m7w6-p28q-mjqr |
| MINI-wggj-hvh3-7856 |
|
MINI-wggj-hvh3-7856 |
| MINI-q4hx-mhw7-rhp8 |
|
MINI-q4hx-mhw7-rhp8 |
| MINI-wph4-wvqg-m49w |
|
MINI-wph4-wvqg-m49w |
| MINI-wp34-gx5g-4g6r |
|
MINI-wp34-gx5g-4g6r |
| MINI-jhm2-xf77-x329 |
|
MINI-jhm2-xf77-x329 |