Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
MINI-fj67-j3mv-gh75 MINI-fj67-j3mv-gh75
CVE-2026-47425 Traversée de chemin dans rattler (CVE-2026-47425)
traversée de chemin dans rattler (CVE-2026-47425). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``rattler_conda_types``. Atténuation : mise à jour vers `0.43.2` ou plus.
MINI-wgqj-m2f7-6v48 MINI-wgqj-m2f7-6v48
CVE-2026-47428 XSS (Cross-Site Scripting) dans @vitest/browser (CVE-2026-47428)
XSS dans @vitest/browser (CVE-2026-47428). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``otelCarrier``. Atténuation : mise à jour vers `5.0.0-beta.3` ou plus.
MINI-gc6r-hmgc-279p MINI-gc6r-hmgc-279p
CVE-2026-47429 Traversée de chemin dans vitest (CVE-2026-47429)
traversée de chemin dans vitest (CVE-2026-47429). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``api.host``. Atténuation : mise à jour vers `3.2.6` ou plus.
CVE-2026-47423 XSS (Cross-Site Scripting) dans dompurify (CVE-2026-47423)
XSS dans dompurify (CVE-2026-47423). Des informations confidentielles peuvent être exposées. Exploitable via ``selectedcontent``. Atténuation : mise à jour vers `3.4.5` ou plus.
USN-8355-1 Vulnérabilité dans sssd (USN-8355-1)
vulnérabilité dans sssd (USN-8355-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.9.4-1.1ubuntu6.5` ou plus.
MINI-rjf4-hqg2-555r MINI-rjf4-hqg2-555r
CVE-2026-48119 Vulnérabilité dans github.com/nezhahq/nezha (CVE-2026-48119)
vulnérabilité dans github.com/nezhahq/nezha (CVE-2026-48119). Les données peuvent être altérées par des attaquants. Exploitable via ``TaskResult``. Atténuation : mise à jour vers `2.0.12` ou plus.
CVE-2026-50287 Vulnérabilité dans @agenticmail/mcp (CVE-2026-50287)
vulnérabilité dans @agenticmail/mcp (CVE-2026-50287). Risque d'opérations non autorisées ou de divulgation. Exploitable via `Authorization header`. Atténuation : mise à jour vers `0.9.27` ou plus.
USN-8354-1 Vulnérabilité dans nginx (USN-8354-1)
vulnérabilité dans nginx (USN-8354-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.18.0-6ubuntu14.12` ou plus.
SUSE-SU-2026:21883-1 Vulnérabilité dans SUSE-SU-2026:21883-1 (SUSE-SU-2026:21883-1)
vulnérabilité dans SUSE-SU-2026:21883-1 (SUSE-SU-2026:21883-1). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``virtio_snd_pcm_in_cb``.
USN-8353-1 Vulnérabilité dans exim4 (USN-8353-1)
vulnérabilité dans exim4 (USN-8353-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.95-4ubuntu2.9` ou plus.
ROOT-APP-NPM-CVE-2026-24842 Vulnérabilité dans @rootio/tar (ROOT-APP-NPM-CVE-2026-24842)
vulnérabilité dans @rootio/tar (ROOT-APP-NPM-CVE-2026-24842). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `6.2.1-root.io.3, 7.5.1-root.io.3, 6.2.0-root.io.5, 7.5.1-root.io.4, 7.4.3-root.io.3, 6.2.1-root.io.4, 7.5.1-root.io.5, 7.4.3-root.io.4, 6.2.0-root.io.6, 6.2.1-root.io.5, 6.2.1-root.io.6, 6.2.0-root.io.7, 7.4.3-root.io.5, 7.5.1-root.io.6, 6.2.1-root.io.7, 7.4.3-root.io.6, 7.5.1-root.io.7, 6.2.0-root.io.8, 7.4.3-root.io.7, 7.5.1-root.io.8, 6.2.0-root.io.9, 6.1.11-root.io.3, 4.4.19-root.io.2, 4.4.19-root.io.3, 6.2.1-root.io.8, 7.4.3-root.io.8, 6.2.0-root.io.10, 6.1.11-root.io.4, 7.5.1-root.io.9` ou plus.
ROOT-APP-NPM-CVE-2026-29786 Vulnérabilité dans @rootio/tar (ROOT-APP-NPM-CVE-2026-29786)
vulnérabilité dans @rootio/tar (ROOT-APP-NPM-CVE-2026-29786). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `6.2.1-root.io.6, 6.2.0-root.io.7, 7.4.3-root.io.5, 7.5.1-root.io.6, 6.2.1-root.io.7, 6.1.11-root.io.2, 7.4.3-root.io.6, 7.5.1-root.io.7, 6.2.0-root.io.8, 7.4.3-root.io.7, 7.5.1-root.io.8, 6.2.0-root.io.9, 6.1.13-root.io.2, 6.1.14-root.io.2, 7.5.9-root.io.1, 7.5.7-root.io.3, 6.1.11-root.io.3, 4.4.19-root.io.2, 7.5.7-root.io.4, 4.4.19-root.io.3, 6.2.1-root.io.8, 7.5.9-root.io.2, 7.4.3-root.io.8, 6.2.0-root.io.10, 6.1.13-root.io.3, 6.1.11-root.io.4, 7.5.1-root.io.9, 6.1.14-root.io.3` ou plus.
ROOT-APP-NPM-CVE-2026-26960 Vulnérabilité dans @rootio/tar (ROOT-APP-NPM-CVE-2026-26960)
vulnérabilité dans @rootio/tar (ROOT-APP-NPM-CVE-2026-26960). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `6.2.1-root.io.4, 7.5.7-root.io.1, 7.5.1-root.io.5, 7.4.3-root.io.4, 6.2.0-root.io.6, 6.1.11-root.io.1, 6.1.13-root.io.1, 6.2.1-root.io.5, 6.1.14-root.io.1, 6.2.1-root.io.6, 6.2.0-root.io.7, 7.4.3-root.io.5, 7.5.1-root.io.6, 6.2.1-root.io.7, 7.5.7-root.io.2, 6.1.11-root.io.2, 7.4.3-root.io.6, 7.5.1-root.io.7, 6.2.0-root.io.8, 7.4.3-root.io.7, 7.5.1-root.io.8, 6.2.0-root.io.9, 6.1.13-root.io.2, 6.1.14-root.io.2, 7.5.7-root.io.3, 6.1.11-root.io.3, 4.4.19-root.io.2, 7.5.7-root.io.4, 4.4.19-root.io.3, 6.2.1-root.io.8, 7.4.3-root.io.8, 6.2.0-root.io.10, 6.1.13-root.io.3, 6.1.11-root.io.4, 7.5.1-root.io.9, 6.1.14-root.io.3` ou plus.
ROOT-APP-NPM-CVE-2026-31802 Vulnérabilité dans @rootio/tar (ROOT-APP-NPM-CVE-2026-31802)
vulnérabilité dans @rootio/tar (ROOT-APP-NPM-CVE-2026-31802). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `6.2.1-root.io.7, 7.5.7-root.io.2, 7.4.3-root.io.6, 7.5.1-root.io.7, 6.2.0-root.io.8, 7.4.3-root.io.7, 7.5.1-root.io.8, 6.2.0-root.io.9, 7.5.9-root.io.1, 7.5.7-root.io.3, 4.4.19-root.io.2, 7.5.7-root.io.4, 4.4.19-root.io.3, 6.2.1-root.io.8, 7.5.9-root.io.2, 7.4.3-root.io.8, 6.2.0-root.io.10, 7.5.1-root.io.9` ou plus.
ROOT-APP-NPM-CVE-2026-23950 Vulnérabilité dans @rootio/tar (ROOT-APP-NPM-CVE-2026-23950)
vulnérabilité dans @rootio/tar (ROOT-APP-NPM-CVE-2026-23950). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `6.2.1-root.io.2, 7.4.3-root.io.2, 6.2.0-root.io.4, 6.2.1-root.io.3, 6.2.0-root.io.5, 7.5.1-root.io.4, 7.4.3-root.io.3, 6.2.1-root.io.4, 7.5.1-root.io.5, 7.4.3-root.io.4, 6.2.0-root.io.6, 6.2.1-root.io.5, 6.2.1-root.io.6, 6.2.0-root.io.7, 7.4.3-root.io.5, 7.5.1-root.io.6, 6.2.1-root.io.7, 7.4.3-root.io.6, 7.5.1-root.io.7, 6.2.0-root.io.8, 7.4.3-root.io.7, 7.5.1-root.io.8, 6.2.0-root.io.9, 6.1.11-root.io.3, 4.4.19-root.io.2, 4.4.19-root.io.3, 6.2.1-root.io.8, 7.4.3-root.io.8, 6.2.0-root.io.10, 6.1.11-root.io.4, 7.5.1-root.io.9` ou plus.
ROOT-APP-NPM-CVE-2026-23745 Vulnérabilité dans @rootio/tar (ROOT-APP-NPM-CVE-2026-23745)
vulnérabilité dans @rootio/tar (ROOT-APP-NPM-CVE-2026-23745). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `6.2.0-root.io.2, 7.4.3-root.io.1, 6.2.0-root.io.3, 6.2.1-root.io.1, 6.2.1-root.io.2, 7.4.3-root.io.2, 7.5.1-root.io.2, 6.2.0-root.io.4, 6.2.1-root.io.3, 7.5.1-root.io.3, 6.2.0-root.io.5, 7.5.1-root.io.4, 7.4.3-root.io.3, 6.2.1-root.io.4, 7.5.1-root.io.5, 7.4.3-root.io.4, 6.2.0-root.io.6, 6.2.1-root.io.5, 6.2.1-root.io.6, 6.2.0-root.io.7, 7.4.3-root.io.5, 7.5.1-root.io.6, 6.2.1-root.io.7, 7.4.3-root.io.6, 7.5.1-root.io.7, 6.2.0-root.io.8, 7.4.3-root.io.7, 7.5.1-root.io.8, 6.2.0-root.io.9, 6.1.11-root.io.3, 4.4.19-root.io.2, 4.4.19-root.io.3, 6.2.1-root.io.8, 7.4.3-root.io.8, 6.2.0-root.io.10, 6.1.11-root.io.4, 7.5.1-root.io.9` ou plus.
ROOT-APP-NPM-CVE-2024-28863 Vulnérabilité dans @rootio/tar (ROOT-APP-NPM-CVE-2024-28863)
vulnérabilité dans @rootio/tar (ROOT-APP-NPM-CVE-2024-28863). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.2.0-root.io.1, 4.4.19-root.io.1, 6.2.0-root.io.2, 6.2.0-root.io.3, 6.2.0-root.io.4, 6.2.0-root.io.5, 6.2.0-root.io.6, 6.2.0-root.io.7, 6.2.0-root.io.8, 6.2.0-root.io.9, 4.4.19-root.io.2, 4.4.19-root.io.3, 6.2.0-root.io.10` ou plus.
openSUSE-SU-2026:20864-1 Vulnérabilité dans openSUSE-SU-2026:20864-1 (openSUSE-SU-2026:20864-1)
vulnérabilité dans openSUSE-SU-2026:20864-1 (openSUSE-SU-2026:20864-1). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-9309 XSS (Cross-Site Scripting) dans mozilla (CVE-2026-9309)
XSS dans mozilla (CVE-2026-9309). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-9308 XSS (Cross-Site Scripting) dans mozilla (CVE-2026-9308)
XSS dans mozilla (CVE-2026-9308). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-34193 Vulnérabilité dans imaginationtech (CVE-2026-34193)
vulnérabilité dans imaginationtech (CVE-2026-34193). Risque d'opérations non autorisées ou de divulgation.
DEBIAN-CVE-2026-10532 Vulnérabilité dans logback (DEBIAN-CVE-2026-10532)
vulnérabilité dans logback (DEBIAN-CVE-2026-10532). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-10532 Désérialisation non sécurisée dans ch.qos.logback:logback-core (CVE-2026-10532)
vulnérabilité dans ch.qos.logback:logback-core (CVE-2026-10532). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.5.34` ou plus.
CVE-2026-10258 Vulnérabilité dans sqli (CVE-2026-10258)
vulnérabilité dans sqli (CVE-2026-10258). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-10257 Vulnérabilité dans sqli (CVE-2026-10257)
vulnérabilité dans sqli (CVE-2026-10257). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-10256 Vulnérabilité dans sqli (CVE-2026-10256)
vulnérabilité dans sqli (CVE-2026-10256). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-10255 Vulnérabilité dans CVE-2026-10255 (CVE-2026-10255)
vulnérabilité dans CVE-2026-10255 (CVE-2026-10255). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-10254 Divulgation d'information dans CVE-2026-10254 (CVE-2026-10254)
vulnérabilité dans CVE-2026-10254 (CVE-2026-10254). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-10253 Vulnérabilité dans sqli (CVE-2026-10253)
vulnérabilité dans sqli (CVE-2026-10253). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-10252 Vulnérabilité dans sqli (CVE-2026-10252)
vulnérabilité dans sqli (CVE-2026-10252). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-10251 Vulnérabilité dans sqli (CVE-2026-10251)
vulnérabilité dans sqli (CVE-2026-10251). Risque d'opérations non autorisées ou de divulgation.
MAL-2026-5120 Vulnérabilité dans redteam-qxz7-utils (MAL-2026-5120)
vulnérabilité dans redteam-qxz7-utils (MAL-2026-5120). Risque d'opérations non autorisées ou de divulgation.
USN-8352-1 Vulnérabilité dans libreoffice (USN-8352-1)
vulnérabilité dans libreoffice (USN-8352-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4:25.8.7-0ubuntu0.25.10.1` ou plus.
SUSE-SU-2026:21946-1 Vulnérabilité dans SUSE-SU-2026:21946-1 (SUSE-SU-2026:21946-1)
vulnérabilité dans SUSE-SU-2026:21946-1 (SUSE-SU-2026:21946-1). Risque d'opérations non autorisées ou de divulgation.
SUSE-SU-2026:21882-1 Vulnérabilité dans SUSE-SU-2026:21882-1 (SUSE-SU-2026:21882-1)
vulnérabilité dans SUSE-SU-2026:21882-1 (SUSE-SU-2026:21882-1). Risque d'opérations non autorisées ou de divulgation.
SUSE-SU-2026:21945-1 Vulnérabilité dans SUSE-SU-2026:21945-1 (SUSE-SU-2026:21945-1)
vulnérabilité dans SUSE-SU-2026:21945-1 (SUSE-SU-2026:21945-1). Risque d'opérations non autorisées ou de divulgation.
USN-8351-1 Vulnérabilité dans linux-lowlatency (USN-8351-1)
vulnérabilité dans linux-lowlatency (USN-8351-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `5.15.0-179.189` ou plus.
USN-8350-1 Vulnérabilité dans linux-nvidia-tegra (USN-8350-1)
vulnérabilité dans linux-nvidia-tegra (USN-8350-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.8.0-1025.25` ou plus.
GHSA-pc3j-w4f9-94hj Vulnérabilité dans jingmeideshishi (GHSA-pc3j-w4f9-94hj)
vulnérabilité dans jingmeideshishi (GHSA-pc3j-w4f9-94hj). Risque d'opérations non autorisées ou de divulgation.
MINI-hh63-v6wr-3pxx MINI-hh63-v6wr-3pxx
RLSA-2026:22305 Vulnérabilité dans libzip (RLSA-2026:22305)
vulnérabilité dans libzip (RLSA-2026:22305). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0:1.7.3-1.module+el8.10.0+1605+02e07af7` ou plus.
MINI-3283-fpf4-f8q2 MINI-3283-fpf4-f8q2
RUSTSEC-2026-0156 Vulnérabilité dans metacall (RUSTSEC-2026-0156)
vulnérabilité dans metacall (RUSTSEC-2026-0156). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``exception_struct``.
RUSTSEC-2026-0157 Vulnérabilité dans metacall (RUSTSEC-2026-0157)
vulnérabilité dans metacall (RUSTSEC-2026-0157). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``MetaCall``.
MINI-4jj6-pm5q-ghhf MINI-4jj6-pm5q-ghhf
MINI-6g84-mchh-6p52 MINI-6g84-mchh-6p52

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →