Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| MINI-xc9f-6fjv-7cfv |
|
MINI-xc9f-6fjv-7cfv |
| MINI-c46g-mgmm-vxx6 |
|
MINI-c46g-mgmm-vxx6 |
| MINI-w2xr-6977-f8fx |
|
MINI-w2xr-6977-f8fx |
| MINI-wcwm-6cgc-vxcg |
|
MINI-wcwm-6cgc-vxcg |
| MINI-v3ph-6p34-vrhc |
|
MINI-v3ph-6p34-vrhc |
| MINI-7g2v-3mp8-cphw |
|
MINI-7g2v-3mp8-cphw |
| MINI-rwq9-vrhw-9x86 |
|
MINI-rwq9-vrhw-9x86 |
| MINI-rghr-ccrf-6w77 |
|
MINI-rghr-ccrf-6w77 |
| MINI-4rqj-x37r-qgc9 |
|
MINI-4rqj-x37r-qgc9 |
| MINI-33r7-pr4q-24mp |
|
MINI-33r7-pr4q-24mp |
| MINI-2pm3-g7mj-g55r |
|
MINI-2pm3-g7mj-g55r |
| MINI-249j-7g86-hrcm |
|
MINI-249j-7g86-hrcm |
| MINI-2p52-f246-vp6v |
|
MINI-2p52-f246-vp6v |
| DEBIAN-CVE-2026-7210 |
|
Vulnérabilité dans pypy3 (DEBIAN-CVE-2026-7210)
vulnérabilité dans pypy3 (DEBIAN-CVE-2026-7210). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``xml.parsers.expat``.
|
| DEBIAN-CVE-2026-5266 |
|
Vulnérabilité dans mediawiki (DEBIAN-CVE-2026-5266)
vulnérabilité dans mediawiki (DEBIAN-CVE-2026-5266). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1:1.43.8+dfsg-1~deb13u1` ou plus.
|
| ALPINE-CVE-2026-5172 |
|
Vulnérabilité dans dnsmasq (ALPINE-CVE-2026-5172)
vulnérabilité dans dnsmasq (ALPINE-CVE-2026-5172). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.91-r1` ou plus.
|
| ALPINE-CVE-2026-4893 |
|
Vulnérabilité dans dnsmasq (ALPINE-CVE-2026-4893)
vulnérabilité dans dnsmasq (ALPINE-CVE-2026-4893). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.91-r1` ou plus.
|
| ALPINE-CVE-2026-4890 |
|
Vulnérabilité dans dnsmasq (ALPINE-CVE-2026-4890)
vulnérabilité dans dnsmasq (ALPINE-CVE-2026-4890). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.91-r1` ou plus.
|
| ALPINE-CVE-2026-4891 |
|
Vulnérabilité dans dnsmasq (ALPINE-CVE-2026-4891)
vulnérabilité dans dnsmasq (ALPINE-CVE-2026-4891). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.91-r1` ou plus.
|
| ALPINE-CVE-2026-4892 |
|
Vulnérabilité dans dnsmasq (ALPINE-CVE-2026-4892)
vulnérabilité dans dnsmasq (ALPINE-CVE-2026-4892). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2.91-r1` ou plus.
|
| DEBIAN-CVE-2026-4892 |
|
Vulnérabilité dans dnsmasq (DEBIAN-CVE-2026-4892)
vulnérabilité dans dnsmasq (DEBIAN-CVE-2026-4892). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2.90-4~deb12u2` ou plus.
|
| DEBIAN-CVE-2026-4891 |
|
Vulnérabilité dans dnsmasq (DEBIAN-CVE-2026-4891)
vulnérabilité dans dnsmasq (DEBIAN-CVE-2026-4891). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.90-4~deb12u2` ou plus.
|
| DEBIAN-CVE-2026-4893 |
|
Vulnérabilité dans dnsmasq (DEBIAN-CVE-2026-4893)
vulnérabilité dans dnsmasq (DEBIAN-CVE-2026-4893). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.90-4~deb12u2` ou plus.
|
| DEBIAN-CVE-2026-4890 |
|
Vulnérabilité dans dnsmasq (DEBIAN-CVE-2026-4890)
vulnérabilité dans dnsmasq (DEBIAN-CVE-2026-4890). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.90-4~deb12u2` ou plus.
|
| DEBIAN-CVE-2026-5172 |
|
Vulnérabilité dans dnsmasq (DEBIAN-CVE-2026-5172)
vulnérabilité dans dnsmasq (DEBIAN-CVE-2026-5172). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.90-4~deb12u2` ou plus.
|
| DEBIAN-CVE-2026-44777 |
|
Vulnérabilité dans jq (DEBIAN-CVE-2026-44777)
vulnérabilité dans jq (DEBIAN-CVE-2026-44777). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-44777 |
|
Vulnérabilité dans jqlang (CVE-2026-44777)
vulnérabilité dans jqlang (CVE-2026-44777). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-44659 |
|
Vulnérabilité dans CVE-2026-44659 (CVE-2026-44659)
vulnérabilité dans CVE-2026-44659 (CVE-2026-44659). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.19.12b` ou plus.
|
| CVE-2026-44658 |
|
Vulnérabilité dans CVE-2026-44658 (CVE-2026-44658)
vulnérabilité dans CVE-2026-44658 (CVE-2026-44658). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.19.12b` ou plus.
|
| DEBIAN-CVE-2026-43895 |
|
Vulnérabilité dans jq (DEBIAN-CVE-2026-43895)
vulnérabilité dans jq (DEBIAN-CVE-2026-43895). Risque d'opérations non autorisées ou de divulgation.
|
| DEBIAN-CVE-2026-43894 |
|
Vulnérabilité dans jq (DEBIAN-CVE-2026-43894)
vulnérabilité dans jq (DEBIAN-CVE-2026-43894). Risque d'opérations non autorisées ou de divulgation.
|
| DEBIAN-CVE-2026-43896 |
|
Vulnérabilité dans jq (DEBIAN-CVE-2026-43896)
vulnérabilité dans jq (DEBIAN-CVE-2026-43896). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-44226 |
|
Vulnérabilité dans pyload-ng (CVE-2026-44226)
vulnérabilité dans pyload-ng (CVE-2026-44226). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``filename``. Atténuation : mise à jour vers `0.5.0b3.dev100` ou plus.
|
| CVE-2026-43896 |
|
Vulnérabilité dans jqlang (CVE-2026-43896)
vulnérabilité dans jqlang (CVE-2026-43896). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-43895 |
|
Vulnérabilité dans c (CVE-2026-43895)
vulnérabilité dans c (CVE-2026-43895). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-43894 |
|
Vulnérabilité dans jqlang (CVE-2026-43894)
vulnérabilité dans jqlang (CVE-2026-43894). Risque d'opérations non autorisées ou de divulgation.
|
| DEBIAN-CVE-2026-42859 |
|
Vulnérabilité dans neatvnc (DEBIAN-CVE-2026-42859)
vulnérabilité dans neatvnc (DEBIAN-CVE-2026-42859). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.9.6` ou plus.
|
| CVE-2026-42865 |
|
Divulgation d'information dans CVE-2026-42865 (CVE-2026-42865)
vulnérabilité dans CVE-2026-42865 (CVE-2026-42865). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.29.3` ou plus.
|
| CVE-2026-42860 |
|
SSRF (Falsification de requête côté serveur) dans edx-enterprise (CVE-2026-42860)
SSRF dans edx-enterprise (CVE-2026-42860). Des informations confidentielles peuvent être exposées. Exploitable via ``sync_provider_data``. Atténuation : mise à jour vers `7.0.5` ou plus.
|
| CVE-2026-42859 |
|
Vulnérabilité dans c (CVE-2026-42859)
vulnérabilité dans c (CVE-2026-42859). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.9.6` ou plus.
|
| CVE-2026-42858 |
|
SSRF (Falsification de requête côté serveur) dans openedx (CVE-2026-42858)
SSRF dans openedx (CVE-2026-42858). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-42857 |
|
XSS (Cross-Site Scripting) dans django (CVE-2026-42857)
XSS dans django (CVE-2026-42857). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-42856 |
|
Vulnérabilité dans network-ai (CVE-2026-42856)
vulnérabilité dans network-ai (CVE-2026-42856). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /tools`. Atténuation : mise à jour vers `5.1.3` ou plus.
|
| CVE-2026-42316 |
|
Vulnérabilité dans CVE-2026-42316 (CVE-2026-42316)
vulnérabilité dans CVE-2026-42316 (CVE-2026-42316). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `5.2.3` ou plus.
|
| CVE-2026-42315 |
|
Traversée de chemin dans pyload-ng (CVE-2026-42315)
traversée de chemin dans pyload-ng (CVE-2026-42315). Les données peuvent être altérées par des attaquants. Exploitable via ``Perms.MODIFY``. Atténuation : mise à jour vers `0.5.0b3.dev100` ou plus.
|
| CVE-2026-42314 |
|
Traversée de chemin dans pyload-ng (CVE-2026-42314)
traversée de chemin dans pyload-ng (CVE-2026-42314). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `0.5.0b3.dev100` ou plus.
|
| DEBIAN-CVE-2026-41257 |
|
Vulnérabilité dans jq (DEBIAN-CVE-2026-41257)
vulnérabilité dans jq (DEBIAN-CVE-2026-41257). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-42313 |
|
Vulnérabilité dans pyload-ng (CVE-2026-42313)
vulnérabilité dans pyload-ng (CVE-2026-42313). Des informations confidentielles peuvent être exposées. Exploitable via ``ADMIN_ONLY_CORE_OPTIONS``. Atténuation : mise à jour vers `0.5.0b3.dev100` ou plus.
|
| CVE-2026-42312 |
|
Vulnérabilité dans pyload-ng (CVE-2026-42312)
vulnérabilité dans pyload-ng (CVE-2026-42312). Des informations confidentielles peuvent être exposées. Exploitable via ``ADMIN_ONLY_CORE_OPTIONS``. Atténuation : mise à jour vers `0.5.0b3.dev100` ou plus.
|
| CVE-2026-41431 |
|
Vulnérabilité dans CVE-2026-41431 (CVE-2026-41431)
vulnérabilité dans CVE-2026-41431 (CVE-2026-41431). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `1.19.9b` ou plus.
|