Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| MINI-2ghv-fxh9-88hh |
|
MINI-2ghv-fxh9-88hh |
| MINI-3hr5-gg2q-83r2 |
|
MINI-3hr5-gg2q-83r2 |
| MINI-258g-8jww-vh9r |
|
MINI-258g-8jww-vh9r |
| MINI-2crj-xfx4-pmq6 |
|
MINI-2crj-xfx4-pmq6 |
| MINI-2cw2-54rw-9274 |
|
MINI-2cw2-54rw-9274 |
| MINI-vwcp-qw56-3cwm |
|
MINI-vwcp-qw56-3cwm |
| CVE-2026-54533 |
|
Vulnérabilité dans vantage6 (CVE-2026-54533)
vulnérabilité dans vantage6 (CVE-2026-54533). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `5.0.0` ou plus.
|
| CVE-2026-54445 |
|
Vulnérabilité dans vantage6 (CVE-2026-54445)
vulnérabilité dans vantage6 (CVE-2026-54445). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``root``. Atténuation : mise à jour vers `5.0.0` ou plus.
|
| CVE-2026-53926 |
|
Vulnérabilité dans nocodb (CVE-2026-53926)
vulnérabilité dans nocodb (CVE-2026-53926). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``revokeAllOAuthTokensByUser``. Atténuation : mise à jour vers `2026.05.1` ou plus.
|
| CVE-2026-52878 |
|
Vulnérabilité dans github.com/klever-io/klever-go (CVE-2026-52878)
vulnérabilité dans github.com/klever-io/klever-go (CVE-2026-52878). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /transaction/send`. Atténuation : mise à jour vers `1.7.18` ou plus.
|
| CVE-2026-52880 |
|
Vulnérabilité dans github.com/klever-io/klever-go (CVE-2026-52880)
vulnérabilité dans github.com/klever-io/klever-go (CVE-2026-52880). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Engine.Run``. Atténuation : mise à jour vers `1.7.18` ou plus.
|
| CVE-2026-52879 |
|
Vulnérabilité dans github.com/klever-io/klever-go (CVE-2026-52879)
vulnérabilité dans github.com/klever-io/klever-go (CVE-2026-52879). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``networkMessenger.directMessageHandler``. Atténuation : mise à jour vers `1.7.18` ou plus.
|
| CVE-2026-49343 |
|
Vulnérabilité dans github.com/klever-io/klever-go (CVE-2026-49343)
vulnérabilité dans github.com/klever-io/klever-go (CVE-2026-49343). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``NumGoRoutinesThrottler``. Atténuation : mise à jour vers `1.7.18` ou plus.
|
| CVE-2026-48017 |
|
Injection de code dans dbgate-api (CVE-2026-48017)
injection de code dans dbgate-api (CVE-2026-48017). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /runners/load-reader`. Atténuation : mise à jour vers `7.1.9` ou plus.
|
| ROOT-APP-NPM-CVE-2021-3795 |
|
Vulnérabilité dans @rootio/semver-regex (ROOT-APP-NPM-CVE-2021-3795)
vulnérabilité dans @rootio/semver-regex (ROOT-APP-NPM-CVE-2021-3795). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.0.0-root.io.1` ou plus.
|
| ROOT-APP-NPM-CVE-2021-43307 |
|
Vulnérabilité dans @rootio/semver-regex (ROOT-APP-NPM-CVE-2021-43307)
vulnérabilité dans @rootio/semver-regex (ROOT-APP-NPM-CVE-2021-43307). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.0.0-root.io.1` ou plus.
|
| ROOT-APP-NPM-CVE-2025-13466 |
|
Vulnérabilité dans @rootio/body-parser (ROOT-APP-NPM-CVE-2025-13466)
vulnérabilité dans @rootio/body-parser (ROOT-APP-NPM-CVE-2025-13466). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.2.0-root.io.1` ou plus.
|
| ROOT-APP-NPM-CVE-2021-23337 |
|
Vulnérabilité dans @rootio/lodash.template (ROOT-APP-NPM-CVE-2021-23337)
vulnérabilité dans @rootio/lodash.template (ROOT-APP-NPM-CVE-2021-23337). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `4.5.0-root.io.1, 4.5.0-root.io.2, 4.5.0-root.io.3, 4.5.0-root.io.4` ou plus.
|
| CVE-2026-47684 |
|
SSRF (Falsification de requête côté serveur) dans @sync-in/server (CVE-2026-47684)
SSRF dans @sync-in/server (CVE-2026-47684). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `2.3.0` ou plus.
|
| CVE-2026-47680 |
|
Vulnérabilité dans github.com/fluxcd/source-controller (CVE-2026-47680)
vulnérabilité dans github.com/fluxcd/source-controller (CVE-2026-47680). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Bucket``. Atténuation : mise à jour vers `1.8.5` ou plus.
|
| ROOT-APP-NPM-CVE-2026-2739 |
|
Vulnérabilité dans @rootio/bn.js (ROOT-APP-NPM-CVE-2026-2739)
vulnérabilité dans @rootio/bn.js (ROOT-APP-NPM-CVE-2026-2739). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.12.2-root.io.1, 4.11.9-root.io.1, 4.12.2-root.io.2, 4.11.9-root.io.2, 4.12.1-root.io.1, 5.2.1-root.io.1` ou plus.
|
| CVE-2026-47670 |
|
Injection de commande dans dbgate-api (CVE-2026-47670)
injection de commande dans dbgate-api (CVE-2026-47670). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``functionName``. Atténuation : mise à jour vers `7.1.9` ou plus.
|
| CVE-2026-47419 |
|
Vulnérabilité dans praisonai-platform (CVE-2026-47419)
vulnérabilité dans praisonai-platform (CVE-2026-47419). Des informations confidentielles peuvent être exposées. Exploitable via `DELETE /workspaces/{workspace_id}/agents/{agent_id}`. Atténuation : mise à jour vers `0.1.4` ou plus.
|
| CVE-2026-47669 |
|
Traversée de chemin dans dbgate (CVE-2026-47669)
traversée de chemin dans dbgate (CVE-2026-47669). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /auth/login`. Atténuation : mise à jour vers `7.1.9` ou plus.
|
| CVE-2026-47668 |
|
Vulnérabilité dans dbgate-serve (CVE-2026-47668)
vulnérabilité dans dbgate-serve (CVE-2026-47668). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /runners/start`. Atténuation : mise à jour vers `7.1.9` ou plus.
|
| CVE-2026-47388 |
|
Vulnérabilité dans nocodb (CVE-2026-47388)
vulnérabilité dans nocodb (CVE-2026-47388). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``readAttachment``. Atténuation : mise à jour vers `2026.05.1` ou plus.
|
| CVE-2026-47387 |
|
XSS (Cross-Site Scripting) dans nocodb (CVE-2026-47387)
XSS dans nocodb (CVE-2026-47387). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``redirect_url``. Atténuation : mise à jour vers `2026.05.1` ou plus.
|
| CVE-2026-47386 |
|
Vulnérabilité dans nocodb (CVE-2026-47386)
vulnérabilité dans nocodb (CVE-2026-47386). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``is_used``. Atténuation : mise à jour vers `2026.05.1` ou plus.
|
| CGA-64rf-cq24-c88r |
|
CGA-64rf-cq24-c88r |
| CGA-47hv-vg4j-v3h9 |
|
CGA-47hv-vg4j-v3h9 |
| CGA-ww3c-xmh5-8c3p |
|
CGA-ww3c-xmh5-8c3p |
| CGA-3q8f-7g2w-5cjg |
|
CGA-3q8f-7g2w-5cjg |
| CGA-rmx5-mw5x-8m6w |
|
CGA-rmx5-mw5x-8m6w |
| CGA-gvv2-g9rg-w789 |
|
CGA-gvv2-g9rg-w789 |
| CGA-9689-x7j6-fpx6 |
|
CGA-9689-x7j6-fpx6 |
| CGA-wxp3-7xfv-4g68 |
|
CGA-wxp3-7xfv-4g68 |
| CGA-m6h3-357j-cf5c |
|
CGA-m6h3-357j-cf5c |
| CGA-c96c-c777-w5h2 |
|
CGA-c96c-c777-w5h2 |
| CGA-hcxf-7723-8928 |
|
CGA-hcxf-7723-8928 |
| CGA-cfxr-rh93-mwhj |
|
CGA-cfxr-rh93-mwhj |
| CGA-w3rv-jjfh-q7pf |
|
CGA-w3rv-jjfh-q7pf |
| CGA-c9r2-frx5-c2h8 |
|
CGA-c9r2-frx5-c2h8 |
| CGA-5gcf-pvpf-v5h8 |
|
CGA-5gcf-pvpf-v5h8 |
| CGA-3h8g-75wg-w4jv |
|
CGA-3h8g-75wg-w4jv |
| CGA-wqm5-2f4p-c5cx |
|
CGA-wqm5-2f4p-c5cx |
| CGA-qh4r-q3f3-5gh6 |
|
CGA-qh4r-q3f3-5gh6 |
| CGA-4f92-3x5p-jccw |
|
CGA-4f92-3x5p-jccw |
| CGA-q3gj-xq36-whxx |
|
CGA-q3gj-xq36-whxx |
| CGA-3v85-x865-6c22 |
|
CGA-3v85-x865-6c22 |
| CGA-6qjx-38pv-vp5w |
|
CGA-6qjx-38pv-vp5w |