Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| DEBIAN-CVE-2025-71313 |
|
Vulnérabilité dans linux (DEBIAN-CVE-2025-71313)
vulnérabilité dans linux (DEBIAN-CVE-2025-71313). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.19.6-1` ou plus.
|
| SUSE-SU-2026:2265-1 |
|
Vulnérabilité dans SUSE-SU-2026:2265-1 (SUSE-SU-2026:2265-1)
vulnérabilité dans SUSE-SU-2026:2265-1 (SUSE-SU-2026:2265-1). Risque d'opérations non autorisées ou de divulgation.
|
| openSUSE-SU-2026:20902-1 |
|
Vulnérabilité dans openSUSE-SU-2026:20902-1 (openSUSE-SU-2026:20902-1)
vulnérabilité dans openSUSE-SU-2026:20902-1 (openSUSE-SU-2026:20902-1). Risque d'opérations non autorisées ou de divulgation.
|
| USN-8382-1 |
|
Vulnérabilité dans exim4 (USN-8382-1)
vulnérabilité dans exim4 (USN-8382-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.82-3ubuntu2.4+esm9` ou plus.
|
| GHSA-q398-93fh-ghmj |
|
Vulnérabilité dans nodemon-webpatch (GHSA-q398-93fh-ghmj)
vulnérabilité dans nodemon-webpatch (GHSA-q398-93fh-ghmj). Risque d'opérations non autorisées ou de divulgation.
|
| GHSA-qq87-jvv3-6c7r |
|
Vulnérabilité dans chai-midpatch (GHSA-qq87-jvv3-6c7r)
vulnérabilité dans chai-midpatch (GHSA-qq87-jvv3-6c7r). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-20175 |
|
Vulnérabilité dans cisco (CVE-2026-20175)
vulnérabilité dans cisco (CVE-2026-20175). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-20230 KEV |
|
[KEV] SSRF (Falsification de requête côté serveur) dans Cisco ssrf (CVE-2026-20230)
SSRF dans Cisco ssrf (CVE-2026-20230). Les données peuvent être altérées par des attaquants. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-20233 |
|
XSS (Cross-Site Scripting) dans Cisco webex-meetings (CVE-2026-20233)
XSS dans Cisco webex-meetings (CVE-2026-20233). Risque d'opérations non autorisées ou de divulgation.
|
| MAL-2026-5181 |
|
Vulnérabilité dans tronlabpy3 (MAL-2026-5181)
vulnérabilité dans tronlabpy3 (MAL-2026-5181). Risque d'opérations non autorisées ou de divulgation.
|
| DEBIAN-CVE-2026-6657 |
|
Vulnérabilité dans jupyter-server (DEBIAN-CVE-2026-6657)
vulnérabilité dans jupyter-server (DEBIAN-CVE-2026-6657). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``allow_origin_pat``.
|
| CVE-2026-6657 |
|
Vulnérabilité dans jupyter-server (CVE-2026-6657)
vulnérabilité dans jupyter-server (CVE-2026-6657). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``allow_origin_pat``.
|
| CVE-2026-44281 |
|
Vulnérabilité dans CVE-2026-44281 (CVE-2026-44281)
vulnérabilité dans CVE-2026-44281 (CVE-2026-44281). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-42321 |
|
XSS (Cross-Site Scripting) dans CVE-2026-42321 (CVE-2026-42321)
XSS dans CVE-2026-42321 (CVE-2026-42321). Risque d'opérations non autorisées ou de divulgation.
|
| DEBIAN-CVE-2026-37462 |
|
Vulnérabilité dans gobgp (DEBIAN-CVE-2026-37462)
vulnérabilité dans gobgp (DEBIAN-CVE-2026-37462). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.4.0-1` ou plus.
|
| DEBIAN-CVE-2026-3276 |
|
Vulnérabilité dans pypy3 (DEBIAN-CVE-2026-3276)
vulnérabilité dans pypy3 (DEBIAN-CVE-2026-3276). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-42320 |
|
Vulnérabilité dans CVE-2026-42320 (CVE-2026-42320)
vulnérabilité dans CVE-2026-42320 (CVE-2026-42320). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-42318 |
|
Vulnérabilité dans CVE-2026-42318 (CVE-2026-42318)
vulnérabilité dans CVE-2026-42318 (CVE-2026-42318). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-42317 |
|
Vulnérabilité dans CVE-2026-42317 (CVE-2026-42317)
vulnérabilité dans CVE-2026-42317 (CVE-2026-42317). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-3276 |
|
Vulnérabilité dans libpython (CVE-2026-3276)
vulnérabilité dans libpython (CVE-2026-3276). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-37462 |
|
Vulnérabilité dans github.com/osrg/gobgp/v4 (CVE-2026-37462)
vulnérabilité dans github.com/osrg/gobgp/v4 (CVE-2026-37462). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.4.0` ou plus.
|
| CVE-2026-36748 |
|
XSS (Cross-Site Scripting) dans CVE-2026-36748 (CVE-2026-36748)
XSS dans CVE-2026-36748 (CVE-2026-36748). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-36576 |
|
Injection de commande OS dans CVE-2026-36576 (CVE-2026-36576)
injection de commande OS dans CVE-2026-36576 (CVE-2026-36576). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-36574 |
|
Vulnérabilité dans CVE-2026-36574 (CVE-2026-36574)
vulnérabilité dans CVE-2026-36574 (CVE-2026-36574). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2022-31114 |
|
XSS (Cross-Site Scripting) dans backpack/crud (CVE-2022-31114)
XSS dans backpack/crud (CVE-2022-31114). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.0.63` ou plus.
|
| CVE-2026-10770 |
|
XSS (Cross-Site Scripting) dans drupal/cleantalk (CVE-2026-10770)
XSS dans drupal/cleantalk (CVE-2026-10770). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `9.7.1` ou plus.
|
| CVE-2026-10769 |
|
XSS (Cross-Site Scripting) dans drupal/commerce (CVE-2026-10769)
XSS dans drupal/commerce (CVE-2026-10769). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.3.6` ou plus.
|
| DRUPAL-CONTRIB-2026-040 |
|
Vulnérabilité dans drupal/tacjs (DRUPAL-CONTRIB-2026-040)
vulnérabilité dans drupal/tacjs (DRUPAL-CONTRIB-2026-040). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.8.0` ou plus.
|
| CVE-2026-10768 |
|
Vulnérabilité dans drupal/localgov_workflows (CVE-2026-10768)
vulnérabilité dans drupal/localgov_workflows (CVE-2026-10768). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `1.6.0` ou plus.
|
| SUSE-SU-2026:2261-1 |
|
Security update for python-pyOpenSSL
Security update for python-pyOpenSSL
|
| SUSE-SU-2026:2260-1 |
|
Vulnérabilité dans SUSE-SU-2026:2260-1 (SUSE-SU-2026:2260-1)
vulnérabilité dans SUSE-SU-2026:2260-1 (SUSE-SU-2026:2260-1). Risque d'opérations non autorisées ou de divulgation.
|
| SUSE-SU-2026:2259-1 |
|
Vulnérabilité dans SUSE-SU-2026:2259-1 (SUSE-SU-2026:2259-1)
vulnérabilité dans SUSE-SU-2026:2259-1 (SUSE-SU-2026:2259-1). Risque d'opérations non autorisées ou de divulgation.
|
| MAL-2026-5177 |
|
Vulnérabilité dans fia-signals (MAL-2026-5177)
vulnérabilité dans fia-signals (MAL-2026-5177). Risque d'opérations non autorisées ou de divulgation.
|
| MAL-2026-5178 |
|
Vulnérabilité dans tronlab (MAL-2026-5178)
vulnérabilité dans tronlab (MAL-2026-5178). Risque d'opérations non autorisées ou de divulgation.
|
| ROOT-APP-PYPI-CVE-2025-34291 |
|
Vulnérabilité dans rootio-langflow (ROOT-APP-PYPI-CVE-2025-34291)
vulnérabilité dans rootio-langflow (ROOT-APP-PYPI-CVE-2025-34291). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.6.9+root.io.1` ou plus.
|
| ECHO-c67b-44b0-ff31 |
|
ECHO-c67b-44b0-ff31 |
| ROOT-APP-PYPI-CVE-2025-68675 |
|
Vulnérabilité dans rootio-apache-airflow (ROOT-APP-PYPI-CVE-2025-68675)
vulnérabilité dans rootio-apache-airflow (ROOT-APP-PYPI-CVE-2025-68675). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `2.10.5+root.io.1, 2.11.0+root.io.1, 2.3.3+root.io.5, 2.11.0+root.io.2, 2.10.5+root.io.2` ou plus.
|
| ROOT-APP-PYPI-CVE-2025-66416 |
|
Vulnérabilité dans rootio-mcp (ROOT-APP-PYPI-CVE-2025-66416)
vulnérabilité dans rootio-mcp (ROOT-APP-PYPI-CVE-2025-66416). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.13.0+root.io.1, 1.12.0+root.io.1, 1.12.0+root.io.2, 1.21.2+root.io.1, 1.10.1+root.io.1, 1.11.0+root.io.1, 1.21.0+root.io.1, 1.6.0+root.io.2, 1.12.4+root.io.1, 1.22.0+root.io.1, 1.16.0+root.io.1, 1.21.1+root.io.1, 1.2.0+root.io.2, 1.13.1+root.io.1, 1.17.0+root.io.1, 1.1.2+root.io.2, 1.2.0+root.io.3, 1.1.2+root.io.3, 1.6.0+root.io.3, 1.1.2+root.io.4, 1.2.0+root.io.4, 1.11.0+root.io.2, 1.10.1+root.io.2, 1.13.0+root.io.2, 1.21.0+root.io.2, 1.12.4+root.io.2, 1.13.1+root.io.2, 1.21.1+root.io.2, 1.6.0+root.io.4, 1.16.0+root.io.2, 1.22.0+root.io.2, 1.21.2+root.io.2` ou plus.
|
| ROOT-APP-PYPI-CVE-2024-26130 |
|
Vulnérabilité dans rootio-cryptography (ROOT-APP-PYPI-CVE-2024-26130)
vulnérabilité dans rootio-cryptography (ROOT-APP-PYPI-CVE-2024-26130). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `41.0.7+root.io.1, 41.0.7+root.io.2, 41.0.7+root.io.3` ou plus.
|
| ROOT-APP-PYPI-GHSA-747p-wmpv-9c78 |
|
Vulnérabilité dans rootio-awscli (ROOT-APP-PYPI-GHSA-747p-wmpv-9c78)
vulnérabilité dans rootio-awscli (ROOT-APP-PYPI-GHSA-747p-wmpv-9c78). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.43.13+root.io.1, 1.43.13+root.io.2` ou plus.
|
| ROOT-APP-PYPI-CVE-2025-53366 |
|
Vulnérabilité dans rootio-mcp (ROOT-APP-PYPI-CVE-2025-53366)
vulnérabilité dans rootio-mcp (ROOT-APP-PYPI-CVE-2025-53366). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.9.1+root.io.1, 1.0.0+root.io.1, 1.2.0+root.io.1, 1.6.0+root.io.1, 1.8.1+root.io.1, 1.1.0+root.io.1, 1.1.2+root.io.1, 1.6.0+root.io.2, 1.2.0+root.io.2, 1.1.2+root.io.2, 1.2.0+root.io.3, 1.1.2+root.io.3, 1.6.0+root.io.3, 1.0.0+root.io.2, 1.1.2+root.io.4, 1.0.0+root.io.3, 1.1.0+root.io.2, 1.2.0+root.io.4, 1.8.1+root.io.2, 1.6.0+root.io.4, 1.9.1+root.io.2` ou plus.
|
| ROOT-APP-PYPI-CVE-2023-0286 |
|
Vulnérabilité dans rootio-cryptography (ROOT-APP-PYPI-CVE-2023-0286)
vulnérabilité dans rootio-cryptography (ROOT-APP-PYPI-CVE-2023-0286). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `36.0.2+root.io.1, 36.0.2+root.io.2, 36.0.1+root.io.1` ou plus.
|
| ROOT-APP-PYPI-CVE-2025-53365 |
|
Vulnérabilité dans rootio-mcp (ROOT-APP-PYPI-CVE-2025-53365)
vulnérabilité dans rootio-mcp (ROOT-APP-PYPI-CVE-2025-53365). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.9.1+root.io.1, 1.0.0+root.io.1, 1.2.0+root.io.1, 1.6.0+root.io.1, 1.8.1+root.io.1, 1.1.0+root.io.1, 1.9.4+root.io.1, 1.1.2+root.io.1, 1.6.0+root.io.2, 1.2.0+root.io.2, 1.1.2+root.io.2, 1.2.0+root.io.3, 1.1.2+root.io.3, 1.6.0+root.io.3, 1.0.0+root.io.2, 1.1.2+root.io.4, 1.0.0+root.io.3, 1.1.0+root.io.2, 1.2.0+root.io.4, 1.8.1+root.io.2, 1.6.0+root.io.4, 1.9.4+root.io.2, 1.9.1+root.io.2` ou plus.
|
| ROOT-APP-PYPI-CVE-2026-28356 |
|
Vulnérabilité dans rootio-multipart (ROOT-APP-PYPI-CVE-2026-28356)
vulnérabilité dans rootio-multipart (ROOT-APP-PYPI-CVE-2026-28356). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.2.1+root.io.1, 1.2.1+root.io.2` ou plus.
|
| ROOT-APP-PYPI-CVE-2024-6827 |
|
Vulnérabilité dans rootio-gunicorn (ROOT-APP-PYPI-CVE-2024-6827)
vulnérabilité dans rootio-gunicorn (ROOT-APP-PYPI-CVE-2024-6827). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `21.2.0+root.io.1, 20.1.0+root.io.1, 20.1.0+root.io.2, 21.2.0+root.io.2` ou plus.
|
| ROOT-APP-PYPI-CVE-2024-1135 |
|
Vulnérabilité dans rootio-gunicorn (ROOT-APP-PYPI-CVE-2024-1135)
vulnérabilité dans rootio-gunicorn (ROOT-APP-PYPI-CVE-2024-1135). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `21.2.0+root.io.1, 20.1.0+root.io.1, 20.1.0+root.io.2, 21.2.0+root.io.2` ou plus.
|
| ROOT-APP-PYPI-CVE-2025-69534 |
|
Vulnérabilité dans rootio-Markdown (ROOT-APP-PYPI-CVE-2025-69534)
vulnérabilité dans rootio-Markdown (ROOT-APP-PYPI-CVE-2025-69534). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.3.7+root.io.1, 3.3.7+root.io.2, 3.4.4+root.io.1` ou plus.
|
| ROOT-APP-PYPI-CVE-2024-25128 |
|
Vulnérabilité dans rootio-Flask-AppBuilder (ROOT-APP-PYPI-CVE-2024-25128)
vulnérabilité dans rootio-Flask-AppBuilder (ROOT-APP-PYPI-CVE-2024-25128). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `4.1.2+root.io.3, 4.1.2+root.io.1, 4.1.2+root.io.2, 4.3.10+root.io.1, 4.1.2+root.io.4, 4.3.10+root.io.2` ou plus.
|
| ROOT-APP-PYPI-CVE-2023-34110 |
|
Vulnérabilité dans rootio-Flask-AppBuilder (ROOT-APP-PYPI-CVE-2023-34110)
vulnérabilité dans rootio-Flask-AppBuilder (ROOT-APP-PYPI-CVE-2023-34110). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.1.2+root.io.3, 4.1.2+root.io.4` ou plus.
|
| ROOT-APP-PYPI-CVE-2025-58065 |
|
Vulnérabilité dans rootio-Flask-AppBuilder (ROOT-APP-PYPI-CVE-2025-58065)
vulnérabilité dans rootio-Flask-AppBuilder (ROOT-APP-PYPI-CVE-2025-58065). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `4.1.2+root.io.3, 4.1.2+root.io.2, 4.1.2+root.io.4` ou plus.
|