Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| GHSA-cr99-r4wc-x948 |
|
Vulnérabilité dans evmchain-cli (GHSA-cr99-r4wc-x948)
vulnérabilité dans evmchain-cli (GHSA-cr99-r4wc-x948). Risque d'opérations non autorisées ou de divulgation.
|
| GHSA-9w8j-9mp6-phr8 |
|
Vulnérabilité dans raven-i18n-react (GHSA-9w8j-9mp6-phr8)
vulnérabilité dans raven-i18n-react (GHSA-9w8j-9mp6-phr8). Risque d'opérations non autorisées ou de divulgation.
|
| GHSA-jr6p-493v-mmwf |
|
Vulnérabilité dans chai-use-test (GHSA-jr6p-493v-mmwf)
vulnérabilité dans chai-use-test (GHSA-jr6p-493v-mmwf). Risque d'opérations non autorisées ou de divulgation.
|
| GHSA-qqfx-v5rv-9rxr |
|
Vulnérabilité dans chai-extensions-extras (GHSA-qqfx-v5rv-9rxr)
vulnérabilité dans chai-extensions-extras (GHSA-qqfx-v5rv-9rxr). Risque d'opérations non autorisées ou de divulgation.
|
| GHSA-29g5-vw2p-x29p |
|
Vulnérabilité dans tailwind-clamps-line (GHSA-29g5-vw2p-x29p)
vulnérabilité dans tailwind-clamps-line (GHSA-29g5-vw2p-x29p). Risque d'opérations non autorisées ou de divulgation.
|
| GHSA-g99g-mw45-jjhj |
|
Vulnérabilité dans react-svg-animator (GHSA-g99g-mw45-jjhj)
vulnérabilité dans react-svg-animator (GHSA-g99g-mw45-jjhj). Risque d'opérations non autorisées ou de divulgation.
|
| GHSA-cx3x-gvpc-g35w |
|
Vulnérabilité dans private-next-instrumentation-client (GHSA-cx3x-gvpc-g35w)
vulnérabilité dans private-next-instrumentation-client (GHSA-cx3x-gvpc-g35w). Risque d'opérations non autorisées ou de divulgation.
|
| GHSA-r3rp-65c5-5cjh |
|
Vulnérabilité dans gcp-api-enabler (GHSA-r3rp-65c5-5cjh)
vulnérabilité dans gcp-api-enabler (GHSA-r3rp-65c5-5cjh). Risque d'opérations non autorisées ou de divulgation.
|
| GHSA-6726-235v-9wxv |
|
Vulnérabilité dans ethers-errors (GHSA-6726-235v-9wxv)
vulnérabilité dans ethers-errors (GHSA-6726-235v-9wxv). Risque d'opérations non autorisées ou de divulgation.
|
| GHSA-47m4-3287-24vc |
|
Vulnérabilité dans @timelycare/core (GHSA-47m4-3287-24vc)
vulnérabilité dans @timelycare/core (GHSA-47m4-3287-24vc). Risque d'opérations non autorisées ou de divulgation.
|
| GHSA-h3x2-x2gh-2hcm |
|
Vulnérabilité dans @timelycare/api (GHSA-h3x2-x2gh-2hcm)
vulnérabilité dans @timelycare/api (GHSA-h3x2-x2gh-2hcm). Risque d'opérations non autorisées ou de divulgation.
|
| GHSA-rrgc-v65r-26g4 |
|
Vulnérabilité dans @tc-core/provider-service (GHSA-rrgc-v65r-26g4)
vulnérabilité dans @tc-core/provider-service (GHSA-rrgc-v65r-26g4). Risque d'opérations non autorisées ou de divulgation.
|
| GHSA-6rcg-q5qx-9qhp |
|
Vulnérabilité dans @rsi-community/hub-client-app (GHSA-6rcg-q5qx-9qhp)
vulnérabilité dans @rsi-community/hub-client-app (GHSA-6rcg-q5qx-9qhp). Risque d'opérations non autorisées ou de divulgation.
|
| GHSA-29c8-wfhx-h778 |
|
Vulnérabilité dans foundry-config (GHSA-29c8-wfhx-h778)
vulnérabilité dans foundry-config (GHSA-29c8-wfhx-h778). Risque d'opérations non autorisées ou de divulgation.
|
| GHSA-frcf-f9wx-gq64 |
|
Vulnérabilité dans codex-devcontainer-install (GHSA-frcf-f9wx-gq64)
vulnérabilité dans codex-devcontainer-install (GHSA-frcf-f9wx-gq64). Risque d'opérations non autorisées ou de divulgation.
|
| GHSA-4hrw-8228-63r2 |
|
Vulnérabilité dans @cplace-project-planning-fe/cf-project-planning (GHSA-4hrw-8228-63r2)
vulnérabilité dans @cplace-project-planning-fe/cf-project-planning (GHSA-4hrw-8228-63r2). Risque d'opérations non autorisées ou de divulgation.
|
| GHSA-mrrv-5vqm-j285 |
|
Vulnérabilité dans ethers-hash (GHSA-mrrv-5vqm-j285)
vulnérabilité dans ethers-hash (GHSA-mrrv-5vqm-j285). Risque d'opérations non autorisées ou de divulgation.
|
| GHSA-mf79-x3p8-p4px |
|
Vulnérabilité dans @timelycare/common (GHSA-mf79-x3p8-p4px)
vulnérabilité dans @timelycare/common (GHSA-mf79-x3p8-p4px). Risque d'opérations non autorisées ou de divulgation.
|
| GHSA-pvc4-pwx8-4c4g |
|
Vulnérabilité dans @lir-portal/web-components (GHSA-pvc4-pwx8-4c4g)
vulnérabilité dans @lir-portal/web-components (GHSA-pvc4-pwx8-4c4g). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-47229 |
|
CSRF dans admidio/admidio (CVE-2026-47229)
vulnérabilité dans admidio/admidio (CVE-2026-47229). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /modules/sso/clients.php`. Atténuation : mise à jour vers `5.0.10` ou plus.
|
| CVE-2026-47228 |
|
CSRF dans admidio/admidio (CVE-2026-47228)
vulnérabilité dans admidio/admidio (CVE-2026-47228). Les données peuvent être altérées par des attaquants. Exploitable via `GET /modules/registration.php`. Atténuation : mise à jour vers `5.0.10` ou plus.
|
| CVE-2026-47227 |
|
Vulnérabilité dans admidio/admidio (CVE-2026-47227)
vulnérabilité dans admidio/admidio (CVE-2026-47227). Les données peuvent être altérées par des attaquants. Exploitable via `POST /modules/categories.php`. Atténuation : mise à jour vers `5.0.10` ou plus.
|
| CVE-2026-47226 |
|
Vulnérabilité dans admidio/admidio (CVE-2026-47226)
vulnérabilité dans admidio/admidio (CVE-2026-47226). Les données peuvent être altérées par des attaquants. Exploitable via ``folder_uuid``. Atténuation : mise à jour vers `5.0.7` ou plus.
|
| MINI-8xg6-xww4-26v8 |
|
MINI-8xg6-xww4-26v8 |
| MINI-vg2w-8m3c-cw89 |
|
MINI-vg2w-8m3c-cw89 |
| MINI-3gjc-jh8h-xq49 |
|
MINI-3gjc-jh8h-xq49 |
| MINI-cvf5-25f5-h33c |
|
MINI-cvf5-25f5-h33c |
| MINI-gr9c-62q5-4785 |
|
MINI-gr9c-62q5-4785 |
| MINI-h9vr-x54w-gjmf |
|
MINI-h9vr-x54w-gjmf |
| MINI-wwhq-x99x-xvh8 |
|
MINI-wwhq-x99x-xvh8 |
| MINI-8mfc-6m95-4vxq |
|
MINI-8mfc-6m95-4vxq |
| CVE-2026-47213 |
|
Vulnérabilité dans boxlite (CVE-2026-47213)
vulnérabilité dans boxlite (CVE-2026-47213). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``timeout_ms``.
|
| SUSE-SU-2026:2133-1 |
|
Vulnérabilité dans SUSE-SU-2026:2133-1 (SUSE-SU-2026:2133-1)
vulnérabilité dans SUSE-SU-2026:2133-1 (SUSE-SU-2026:2133-1). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-47212 |
|
Vulnérabilité dans symfony/symfony (CVE-2026-47212)
vulnérabilité dans symfony/symfony (CVE-2026-47212). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``framework.trusted_proxies``. Atténuation : mise à jour vers `8.0.12` ou plus.
|
| ECHO-aabb-5650-dee3 |
|
ECHO-aabb-5650-dee3 |
| CVE-2026-47211 |
|
Vulnérabilité dans ouroboros-ai (CVE-2026-47211)
vulnérabilité dans ouroboros-ai (CVE-2026-47211). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``OUROBOROS_CLI_PATH``. Atténuation : mise à jour vers `0.39.0` ou plus.
|
| CVE-2026-47203 |
|
Vulnérabilité dans github.com/authelia/authelia/v4 (CVE-2026-47203)
vulnérabilité dans github.com/authelia/authelia/v4 (CVE-2026-47203). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Authorization``. Atténuation : mise à jour vers `4.39.20` ou plus.
|
| SUSE-SU-2026:2131-1 |
|
Vulnérabilité dans SUSE-SU-2026:2131-1 (SUSE-SU-2026:2131-1)
vulnérabilité dans SUSE-SU-2026:2131-1 (SUSE-SU-2026:2131-1). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-47201 |
|
Vulnérabilité dans goauthentik.io (CVE-2026-47201)
vulnérabilité dans goauthentik.io (CVE-2026-47201). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0.0.0-20260528144335-a370d76d23c7` ou plus.
|
| CVE-2026-47695 |
|
SSRF (Falsification de requête côté serveur) dans cc.tweaked:cc-tweaked-1.21-core (CVE-2026-47695)
SSRF dans cc.tweaked:cc-tweaked-1.21-core (CVE-2026-47695). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``http.request``. Atténuation : mise à jour vers `1.119.0` ou plus.
|
| CVE-2026-47184 |
|
Vulnérabilité dans zeroconf (CVE-2026-47184)
vulnérabilité dans zeroconf (CVE-2026-47184). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``DNSCache._async_add``. Atténuation : mise à jour vers `0.149.7` ou plus.
|
| CVE-2026-4387 |
|
Vulnérabilité dans c (CVE-2026-4387)
vulnérabilité dans c (CVE-2026-4387). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-48811 |
|
Vulnérabilité dans laravel (CVE-2026-48811)
vulnérabilité dans laravel (CVE-2026-48811). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.8.221` ou plus.
|
| CVE-2026-48810 |
|
Vulnérabilité dans laravel (CVE-2026-48810)
vulnérabilité dans laravel (CVE-2026-48810). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.8.221` ou plus.
|
| DEBIAN-CVE-2026-46599 |
|
Vulnérabilité dans golang-golang-x-image (DEBIAN-CVE-2026-46599)
vulnérabilité dans golang-golang-x-image (DEBIAN-CVE-2026-46599). Risque d'opérations non autorisées ou de divulgation.
|
| DEBIAN-CVE-2026-46527 |
|
Vulnérabilité dans cpp-httplib (DEBIAN-CVE-2026-46527)
vulnérabilité dans cpp-httplib (DEBIAN-CVE-2026-46527). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.44.0` ou plus.
|
| CVE-2026-48557 |
|
Spatie Laravel Media Library contains a file upload restriction bypass
Spatie Laravel Media Library contains a file upload restriction bypass
|
| CVE-2026-48555 |
|
SSRF (Falsification de requête côté serveur) dans spatie/laravel-medialibrary (CVE-2026-48555)
SSRF dans spatie/laravel-medialibrary (CVE-2026-48555). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `11.23.0` ou plus.
|
| CVE-2026-47266 |
|
Vulnérabilité dans verbb/formie (CVE-2026-47266)
vulnérabilité dans verbb/formie (CVE-2026-47266). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.2.21` ou plus.
|
| CVE-2026-47123 |
|
Vulnérabilité dans laravel (CVE-2026-47123)
vulnérabilité dans laravel (CVE-2026-47123). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `1.8.220` ou plus.
|