Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
MINI-2ghv-fxh9-88hh MINI-2ghv-fxh9-88hh
MINI-3hr5-gg2q-83r2 MINI-3hr5-gg2q-83r2
MINI-258g-8jww-vh9r MINI-258g-8jww-vh9r
MINI-2crj-xfx4-pmq6 MINI-2crj-xfx4-pmq6
MINI-2cw2-54rw-9274 MINI-2cw2-54rw-9274
MINI-vwcp-qw56-3cwm MINI-vwcp-qw56-3cwm
CVE-2026-54533 Vulnérabilité dans vantage6 (CVE-2026-54533)
vulnérabilité dans vantage6 (CVE-2026-54533). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `5.0.0` ou plus.
CVE-2026-54445 Vulnérabilité dans vantage6 (CVE-2026-54445)
vulnérabilité dans vantage6 (CVE-2026-54445). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``root``. Atténuation : mise à jour vers `5.0.0` ou plus.
CVE-2026-53926 Vulnérabilité dans nocodb (CVE-2026-53926)
vulnérabilité dans nocodb (CVE-2026-53926). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``revokeAllOAuthTokensByUser``. Atténuation : mise à jour vers `2026.05.1` ou plus.
CVE-2026-52878 Vulnérabilité dans github.com/klever-io/klever-go (CVE-2026-52878)
vulnérabilité dans github.com/klever-io/klever-go (CVE-2026-52878). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /transaction/send`. Atténuation : mise à jour vers `1.7.18` ou plus.
CVE-2026-52880 Vulnérabilité dans github.com/klever-io/klever-go (CVE-2026-52880)
vulnérabilité dans github.com/klever-io/klever-go (CVE-2026-52880). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Engine.Run``. Atténuation : mise à jour vers `1.7.18` ou plus.
CVE-2026-52879 Vulnérabilité dans github.com/klever-io/klever-go (CVE-2026-52879)
vulnérabilité dans github.com/klever-io/klever-go (CVE-2026-52879). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``networkMessenger.directMessageHandler``. Atténuation : mise à jour vers `1.7.18` ou plus.
CVE-2026-49343 Vulnérabilité dans github.com/klever-io/klever-go (CVE-2026-49343)
vulnérabilité dans github.com/klever-io/klever-go (CVE-2026-49343). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``NumGoRoutinesThrottler``. Atténuation : mise à jour vers `1.7.18` ou plus.
CVE-2026-48017 Injection de code dans dbgate-api (CVE-2026-48017)
injection de code dans dbgate-api (CVE-2026-48017). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /runners/load-reader`. Atténuation : mise à jour vers `7.1.9` ou plus.
ROOT-APP-NPM-CVE-2021-3795 Vulnérabilité dans @rootio/semver-regex (ROOT-APP-NPM-CVE-2021-3795)
vulnérabilité dans @rootio/semver-regex (ROOT-APP-NPM-CVE-2021-3795). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.0.0-root.io.1` ou plus.
ROOT-APP-NPM-CVE-2021-43307 Vulnérabilité dans @rootio/semver-regex (ROOT-APP-NPM-CVE-2021-43307)
vulnérabilité dans @rootio/semver-regex (ROOT-APP-NPM-CVE-2021-43307). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.0.0-root.io.1` ou plus.
ROOT-APP-NPM-CVE-2025-13466 Vulnérabilité dans @rootio/body-parser (ROOT-APP-NPM-CVE-2025-13466)
vulnérabilité dans @rootio/body-parser (ROOT-APP-NPM-CVE-2025-13466). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.2.0-root.io.1` ou plus.
ROOT-APP-NPM-CVE-2021-23337 Vulnérabilité dans @rootio/lodash.template (ROOT-APP-NPM-CVE-2021-23337)
vulnérabilité dans @rootio/lodash.template (ROOT-APP-NPM-CVE-2021-23337). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `4.5.0-root.io.1, 4.5.0-root.io.2, 4.5.0-root.io.3, 4.5.0-root.io.4` ou plus.
CVE-2026-47684 SSRF (Falsification de requête côté serveur) dans @sync-in/server (CVE-2026-47684)
SSRF dans @sync-in/server (CVE-2026-47684). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `2.3.0` ou plus.
CVE-2026-47680 Vulnérabilité dans github.com/fluxcd/source-controller (CVE-2026-47680)
vulnérabilité dans github.com/fluxcd/source-controller (CVE-2026-47680). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Bucket``. Atténuation : mise à jour vers `1.8.5` ou plus.
ROOT-APP-NPM-CVE-2026-2739 Vulnérabilité dans @rootio/bn.js (ROOT-APP-NPM-CVE-2026-2739)
vulnérabilité dans @rootio/bn.js (ROOT-APP-NPM-CVE-2026-2739). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.12.2-root.io.1, 4.11.9-root.io.1, 4.12.2-root.io.2, 4.11.9-root.io.2, 4.12.1-root.io.1, 5.2.1-root.io.1` ou plus.
CVE-2026-47670 Injection de commande dans dbgate-api (CVE-2026-47670)
injection de commande dans dbgate-api (CVE-2026-47670). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``functionName``. Atténuation : mise à jour vers `7.1.9` ou plus.
CVE-2026-47419 Vulnérabilité dans praisonai-platform (CVE-2026-47419)
vulnérabilité dans praisonai-platform (CVE-2026-47419). Des informations confidentielles peuvent être exposées. Exploitable via `DELETE /workspaces/{workspace_id}/agents/{agent_id}`. Atténuation : mise à jour vers `0.1.4` ou plus.
CVE-2026-47669 Traversée de chemin dans dbgate (CVE-2026-47669)
traversée de chemin dans dbgate (CVE-2026-47669). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /auth/login`. Atténuation : mise à jour vers `7.1.9` ou plus.
CVE-2026-47668 Vulnérabilité dans dbgate-serve (CVE-2026-47668)
vulnérabilité dans dbgate-serve (CVE-2026-47668). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /runners/start`. Atténuation : mise à jour vers `7.1.9` ou plus.
CVE-2026-47388 Vulnérabilité dans nocodb (CVE-2026-47388)
vulnérabilité dans nocodb (CVE-2026-47388). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``readAttachment``. Atténuation : mise à jour vers `2026.05.1` ou plus.
CVE-2026-47387 XSS (Cross-Site Scripting) dans nocodb (CVE-2026-47387)
XSS dans nocodb (CVE-2026-47387). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``redirect_url``. Atténuation : mise à jour vers `2026.05.1` ou plus.
CVE-2026-47386 Vulnérabilité dans nocodb (CVE-2026-47386)
vulnérabilité dans nocodb (CVE-2026-47386). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``is_used``. Atténuation : mise à jour vers `2026.05.1` ou plus.
CGA-64rf-cq24-c88r CGA-64rf-cq24-c88r
CGA-47hv-vg4j-v3h9 CGA-47hv-vg4j-v3h9
CGA-ww3c-xmh5-8c3p CGA-ww3c-xmh5-8c3p
CGA-3q8f-7g2w-5cjg CGA-3q8f-7g2w-5cjg
CGA-rmx5-mw5x-8m6w CGA-rmx5-mw5x-8m6w
CGA-gvv2-g9rg-w789 CGA-gvv2-g9rg-w789
CGA-9689-x7j6-fpx6 CGA-9689-x7j6-fpx6
CGA-wxp3-7xfv-4g68 CGA-wxp3-7xfv-4g68
CGA-m6h3-357j-cf5c CGA-m6h3-357j-cf5c
CGA-c96c-c777-w5h2 CGA-c96c-c777-w5h2
CGA-hcxf-7723-8928 CGA-hcxf-7723-8928
CGA-cfxr-rh93-mwhj CGA-cfxr-rh93-mwhj
CGA-w3rv-jjfh-q7pf CGA-w3rv-jjfh-q7pf
CGA-c9r2-frx5-c2h8 CGA-c9r2-frx5-c2h8
CGA-5gcf-pvpf-v5h8 CGA-5gcf-pvpf-v5h8
CGA-3h8g-75wg-w4jv CGA-3h8g-75wg-w4jv
CGA-wqm5-2f4p-c5cx CGA-wqm5-2f4p-c5cx
CGA-qh4r-q3f3-5gh6 CGA-qh4r-q3f3-5gh6
CGA-4f92-3x5p-jccw CGA-4f92-3x5p-jccw
CGA-q3gj-xq36-whxx CGA-q3gj-xq36-whxx
CGA-3v85-x865-6c22 CGA-3v85-x865-6c22
CGA-6qjx-38pv-vp5w CGA-6qjx-38pv-vp5w

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →