Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| GHSA-4gg8-gxpx-9rph |
|
Traversée de chemin dans uv (GHSA-4gg8-gxpx-9rph)
traversée de chemin dans uv (GHSA-4gg8-gxpx-9rph). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``console_scripts``. Atténuation : mise à jour vers `0.11.15` ou plus.
|
| CVE-2026-47255 |
|
Vulnérabilité dans @agenticmail/api (CVE-2026-47255)
vulnérabilité dans @agenticmail/api (CVE-2026-47255). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `0.9.32` ou plus.
|
| CVE-2026-47248 |
|
Vulnérabilité dans parse-server (CVE-2026-47248)
vulnérabilité dans parse-server (CVE-2026-47248). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``IntrospectionControlPlugin``. Atténuation : mise à jour vers `8.6.78` ou plus.
|
| CVE-2026-9051 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-9051)
vulnérabilité dans privilege-escalation (CVE-2026-9051). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-49386 |
|
Vulnérabilité dans jetbrains (CVE-2026-49386)
vulnérabilité dans jetbrains (CVE-2026-49386). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-49385 |
|
Vulnérabilité dans jetbrains (CVE-2026-49385)
vulnérabilité dans jetbrains (CVE-2026-49385). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-49384 |
|
In JetBrains PyCharm before 2025.3.4 stored XSS in Jupyter notebook Markdown cells was possible
In JetBrains PyCharm before 2025.3.4 stored XSS in Jupyter notebook Markdown cells was possible
|
| CVE-2026-49383 |
|
In JetBrains IntelliJ IDEA before 2026.1 xXE in the UI Designer form parser was possible
In JetBrains IntelliJ IDEA before 2026.1 xXE in the UI Designer form parser was possible
|
| CVE-2026-49382 |
|
Vulnérabilité dans jetbrains (CVE-2026-49382)
vulnérabilité dans jetbrains (CVE-2026-49382). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-49381 |
|
In JetBrains TeamCity before 2026.1 stored XSS on the SAML login page was possible
In JetBrains TeamCity before 2026.1 stored XSS on the SAML login page was possible
|
| CVE-2026-49380 |
|
In JetBrains TeamCity before 2026.1 open redirect in the SAML plugin was possible
In JetBrains TeamCity before 2026.1 open redirect in the SAML plugin was possible
|
| CVE-2026-49379 |
|
In JetBrains TeamCity before 2026.1 credentials could be exposed in thread names
In JetBrains TeamCity before 2026.1 credentials could be exposed in thread names
|
| CVE-2026-49378 |
|
Vulnérabilité dans jetbrains (CVE-2026-49378)
vulnérabilité dans jetbrains (CVE-2026-49378). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-49377 |
|
In JetBrains TeamCity before 2025.11.2 exposure of sensitive data via default agent parameters
In JetBrains TeamCity before 2025.11.2 exposure of sensitive data via default agent parameters
|
| CVE-2026-49376 |
|
In JetBrains TeamCity before 2026.1 insufficient username validation in the SAML plugin
In JetBrains TeamCity before 2026.1 insufficient username validation in the SAML plugin
|
| CVE-2026-49375 |
|
XSS (Cross-Site Scripting) dans jetbrains (CVE-2026-49375)
XSS dans jetbrains (CVE-2026-49375). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-49374 |
|
Vulnérabilité dans jetbrains (CVE-2026-49374)
vulnérabilité dans jetbrains (CVE-2026-49374). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-49373 |
|
Vulnérabilité dans jetbrains (CVE-2026-49373)
vulnérabilité dans jetbrains (CVE-2026-49373). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-49372 |
|
In JetBrains TeamCity before 2026.1,
2025.11.5 unauthenticated SSRF via build status was possible
In JetBrains TeamCity before 2026.1,
2025.11.5 unauthenticated SSRF via build status was possible
|
| CVE-2026-49371 |
|
In JetBrains TeamCity before 2026.1.1 reflected XSS in the keyword filter was possible
In JetBrains TeamCity before 2026.1.1 reflected XSS in the keyword filter was possible
|
| CVE-2026-49370 |
|
In JetBrains YouTrack before 2026.1.13162 information disclosure was possible on fetchApp requests
In JetBrains YouTrack before 2026.1.13162 information disclosure was possible on fetchApp requests
|
| CVE-2026-49369 |
|
Autorisation incorrecte dans jetbrains (CVE-2026-49369)
vulnérabilité dans jetbrains (CVE-2026-49369). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-49368 |
|
In JetBrains YouTrack before 2026.1.13162 stored XSS in project notification templates was possible
In JetBrains YouTrack before 2026.1.13162 stored XSS in project notification templates was possible
|
| CVE-2026-49367 |
|
In JetBrains IntelliJ IDEA before 2026.1.1 command execution was possible via the guest user account
In JetBrains IntelliJ IDEA before 2026.1.1 command execution was possible via the guest user account
|
| CVE-2026-49366 |
|
In JetBrains IntelliJ IDEA before 2026.1.1 command injection was possible via filename completion
In JetBrains IntelliJ IDEA before 2026.1.1 command injection was possible via filename completion
|
| CVE-2026-47745 |
|
Vulnérabilité dans shopper/framework (CVE-2026-47745)
vulnérabilité dans shopper/framework (CVE-2026-47745). Les données peuvent être altérées par des attaquants. Exploitable via ``PaymentMethods``. Atténuation : mise à jour vers `2.8.0` ou plus.
|
| CVE-2026-47744 |
|
Élévation de privilèges dans shopper/framework (CVE-2026-47744)
vulnérabilité dans shopper/framework (CVE-2026-47744). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``view_users``. Atténuation : mise à jour vers `2.8.0` ou plus.
|
| CVE-2026-47742 |
|
Vulnérabilité dans shopper/framework (CVE-2026-47742)
vulnérabilité dans shopper/framework (CVE-2026-47742). Les données peuvent être altérées par des attaquants. Exploitable via ``Edit``. Atténuation : mise à jour vers `2.8.0` ou plus.
|
| CVE-2026-47741 |
|
Vulnérabilité dans shopper/cart (CVE-2026-47741)
vulnérabilité dans shopper/cart (CVE-2026-47741). Les données peuvent être altérées par des attaquants. Exploitable via ``Order``. Atténuation : mise à jour vers `2.8.0` ou plus.
|
| CVE-2026-47740 |
|
shopper/framework: Authorization bypass in multiple Livewire admin components
shopper/framework: Authorization bypass in multiple Livewire admin components
|
| CVE-2026-46344 |
|
Lecture hors limites dans c (CVE-2026-46344)
vulnérabilité dans c (CVE-2026-46344). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.16.0` ou plus.
|
| CVE-2026-44611 |
|
Vulnérabilité dans macgregor (CVE-2026-44611)
vulnérabilité dans macgregor (CVE-2026-44611). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-44518 |
|
Vulnérabilité dans c (CVE-2026-44518)
vulnérabilité dans c (CVE-2026-44518). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.16.0` ou plus.
|
| CVE-2026-42951 |
|
Vulnérabilité dans macgregor (CVE-2026-42951)
vulnérabilité dans macgregor (CVE-2026-42951). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-42929 |
|
Danelec MacGregor Voyage Data Recorder
includes default accounts with hard-coded credentials.
Danelec MacGregor Voyage Data Recorder
includes default accounts with hard-coded credentials.
|
| CVE-2026-40425 |
|
Vulnérabilité dans macgregor (CVE-2026-40425)
vulnérabilité dans macgregor (CVE-2026-40425). Des informations confidentielles peuvent être exposées.
|
| GHSA-3pv8-6f4r-ffg2 |
|
Vulnérabilité dans tar (GHSA-3pv8-6f4r-ffg2)
vulnérabilité dans tar (GHSA-3pv8-6f4r-ffg2). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``file``. Atténuation : mise à jour vers `0.4.46` ou plus.
|
| CVE-2026-38739 |
|
Injection SQL dans ezsystems/ezpublish-legacy (CVE-2026-38739)
injection SQL dans ezsystems/ezpublish-legacy (CVE-2026-38739). Des informations confidentielles peuvent être exposées. Exploitable via ``_getFileList``.
|
| CVE-2026-46690 |
|
Lecture hors limites dans unbounded-spsc (CVE-2026-46690)
vulnérabilité dans unbounded-spsc (CVE-2026-46690). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``unsafe``.
|
| GHSA-rf84-wr5g-m3rp |
|
Autorisation incorrecte dans github.com/metal3-io/cluster-api-provider-metal3 (GHSA-rf84-wr5g-m3rp)
vulnérabilité dans github.com/metal3-io/cluster-api-provider-metal3 (GHSA-rf84-wr5g-m3rp). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.12.5` ou plus.
|
| CVE-2026-5768 |
|
Vulnérabilité dans CVE-2026-5768 (CVE-2026-5768)
vulnérabilité dans CVE-2026-5768 (CVE-2026-5768). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-10108 |
|
Traversée de chemin dans xiaomusic (CVE-2026-10108)
traversée de chemin dans xiaomusic (CVE-2026-10108). Des informations confidentielles peuvent être exposées. Exploitable via `GET /music/{file_path`. Atténuation : mise à jour vers `0.5.8` ou plus.
|
| CVE-2026-10107 |
|
SSRF (Falsification de requête côté serveur) dans CVE-2026-10107 (CVE-2026-10107)
SSRF dans CVE-2026-10107 (CVE-2026-10107). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-10070 |
|
Vulnérabilité dans CVE-2026-10070 (CVE-2026-10070)
vulnérabilité dans CVE-2026-10070 (CVE-2026-10070). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10105 |
|
Injection SQL dans agno (CVE-2026-10105)
injection SQL dans agno (CVE-2026-10105). Des informations confidentielles peuvent être exposées.
|
| GHSA-hx4v-668p-g2qr |
|
Vulnérabilité dans openclaw (GHSA-hx4v-668p-g2qr)
vulnérabilité dans openclaw (GHSA-hx4v-668p-g2qr). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2026.5.18` ou plus.
|
| CVE-2026-47190 |
|
Vulnérabilité dans github.com/metal3-io/ip-address-manager (CVE-2026-47190)
vulnérabilité dans github.com/metal3-io/ip-address-manager (CVE-2026-47190). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.12.4` ou plus.
|
| GHSA-hfc8-w5f4-3x6m |
|
Vulnérabilité dans github.com/metal3-io/ironic-standalone-operator (GHSA-hfc8-w5f4-3x6m)
vulnérabilité dans github.com/metal3-io/ironic-standalone-operator (GHSA-hfc8-w5f4-3x6m). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.9.0` ou plus.
|
| GHSA-7cwm-fpfh-rrch |
|
Vulnérabilité dans github.com/metal3-io/ironic-standalone-operator (GHSA-7cwm-fpfh-rrch)
vulnérabilité dans github.com/metal3-io/ironic-standalone-operator (GHSA-7cwm-fpfh-rrch). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.9.0` ou plus.
|
| CVE-2026-47141 |
|
Vulnérabilité dans vm2 (CVE-2026-47141)
vulnérabilité dans vm2 (CVE-2026-47141). Risque d'opérations non autorisées ou de divulgation. Exploitable via `Host header`. Atténuation : mise à jour vers `3.11.4` ou plus.
|