Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
GHSA-4gg8-gxpx-9rph Traversée de chemin dans uv (GHSA-4gg8-gxpx-9rph)
traversée de chemin dans uv (GHSA-4gg8-gxpx-9rph). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``console_scripts``. Atténuation : mise à jour vers `0.11.15` ou plus.
CVE-2026-47255 Vulnérabilité dans @agenticmail/api (CVE-2026-47255)
vulnérabilité dans @agenticmail/api (CVE-2026-47255). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `0.9.32` ou plus.
CVE-2026-47248 Vulnérabilité dans parse-server (CVE-2026-47248)
vulnérabilité dans parse-server (CVE-2026-47248). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``IntrospectionControlPlugin``. Atténuation : mise à jour vers `8.6.78` ou plus.
CVE-2026-9051 Vulnérabilité dans privilege-escalation (CVE-2026-9051)
vulnérabilité dans privilege-escalation (CVE-2026-9051). Des informations confidentielles peuvent être exposées.
CVE-2026-49386 Vulnérabilité dans jetbrains (CVE-2026-49386)
vulnérabilité dans jetbrains (CVE-2026-49386). Des informations confidentielles peuvent être exposées.
CVE-2026-49385 Vulnérabilité dans jetbrains (CVE-2026-49385)
vulnérabilité dans jetbrains (CVE-2026-49385). Les données peuvent être altérées par des attaquants.
CVE-2026-49384 In JetBrains PyCharm before 2025.3.4 stored XSS in Jupyter notebook Markdown cells was possible
In JetBrains PyCharm before 2025.3.4 stored XSS in Jupyter notebook Markdown cells was possible
CVE-2026-49383 In JetBrains IntelliJ IDEA before 2026.1 xXE in the UI Designer form parser was possible
In JetBrains IntelliJ IDEA before 2026.1 xXE in the UI Designer form parser was possible
CVE-2026-49382 Vulnérabilité dans jetbrains (CVE-2026-49382)
vulnérabilité dans jetbrains (CVE-2026-49382). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-49381 In JetBrains TeamCity before 2026.1 stored XSS on the SAML login page was possible
In JetBrains TeamCity before 2026.1 stored XSS on the SAML login page was possible
CVE-2026-49380 In JetBrains TeamCity before 2026.1 open redirect in the SAML plugin was possible
In JetBrains TeamCity before 2026.1 open redirect in the SAML plugin was possible
CVE-2026-49379 In JetBrains TeamCity before 2026.1 credentials could be exposed in thread names
In JetBrains TeamCity before 2026.1 credentials could be exposed in thread names
CVE-2026-49378 Vulnérabilité dans jetbrains (CVE-2026-49378)
vulnérabilité dans jetbrains (CVE-2026-49378). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-49377 In JetBrains TeamCity before 2025.11.2 exposure of sensitive data via default agent parameters
In JetBrains TeamCity before 2025.11.2 exposure of sensitive data via default agent parameters
CVE-2026-49376 In JetBrains TeamCity before 2026.1 insufficient username validation in the SAML plugin
In JetBrains TeamCity before 2026.1 insufficient username validation in the SAML plugin
CVE-2026-49375 XSS (Cross-Site Scripting) dans jetbrains (CVE-2026-49375)
XSS dans jetbrains (CVE-2026-49375). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-49374 Vulnérabilité dans jetbrains (CVE-2026-49374)
vulnérabilité dans jetbrains (CVE-2026-49374). Des informations confidentielles peuvent être exposées.
CVE-2026-49373 Vulnérabilité dans jetbrains (CVE-2026-49373)
vulnérabilité dans jetbrains (CVE-2026-49373). Des informations confidentielles peuvent être exposées.
CVE-2026-49372 In JetBrains TeamCity before 2026.1, 2025.11.5 unauthenticated SSRF via build status was possible
In JetBrains TeamCity before 2026.1, 2025.11.5 unauthenticated SSRF via build status was possible
CVE-2026-49371 In JetBrains TeamCity before 2026.1.1 reflected XSS in the keyword filter was possible
In JetBrains TeamCity before 2026.1.1 reflected XSS in the keyword filter was possible
CVE-2026-49370 In JetBrains YouTrack before 2026.1.13162 information disclosure was possible on fetchApp requests
In JetBrains YouTrack before 2026.1.13162 information disclosure was possible on fetchApp requests
CVE-2026-49369 Autorisation incorrecte dans jetbrains (CVE-2026-49369)
vulnérabilité dans jetbrains (CVE-2026-49369). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-49368 In JetBrains YouTrack before 2026.1.13162 stored XSS in project notification templates was possible
In JetBrains YouTrack before 2026.1.13162 stored XSS in project notification templates was possible
CVE-2026-49367 In JetBrains IntelliJ IDEA before 2026.1.1 command execution was possible via the guest user account
In JetBrains IntelliJ IDEA before 2026.1.1 command execution was possible via the guest user account
CVE-2026-49366 In JetBrains IntelliJ IDEA before 2026.1.1 command injection was possible via filename completion
In JetBrains IntelliJ IDEA before 2026.1.1 command injection was possible via filename completion
CVE-2026-47745 Vulnérabilité dans shopper/framework (CVE-2026-47745)
vulnérabilité dans shopper/framework (CVE-2026-47745). Les données peuvent être altérées par des attaquants. Exploitable via ``PaymentMethods``. Atténuation : mise à jour vers `2.8.0` ou plus.
CVE-2026-47744 Élévation de privilèges dans shopper/framework (CVE-2026-47744)
vulnérabilité dans shopper/framework (CVE-2026-47744). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``view_users``. Atténuation : mise à jour vers `2.8.0` ou plus.
CVE-2026-47742 Vulnérabilité dans shopper/framework (CVE-2026-47742)
vulnérabilité dans shopper/framework (CVE-2026-47742). Les données peuvent être altérées par des attaquants. Exploitable via ``Edit``. Atténuation : mise à jour vers `2.8.0` ou plus.
CVE-2026-47741 Vulnérabilité dans shopper/cart (CVE-2026-47741)
vulnérabilité dans shopper/cart (CVE-2026-47741). Les données peuvent être altérées par des attaquants. Exploitable via ``Order``. Atténuation : mise à jour vers `2.8.0` ou plus.
CVE-2026-47740 shopper/framework: Authorization bypass in multiple Livewire admin components
shopper/framework: Authorization bypass in multiple Livewire admin components
CVE-2026-46344 Lecture hors limites dans c (CVE-2026-46344)
vulnérabilité dans c (CVE-2026-46344). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.16.0` ou plus.
CVE-2026-44611 Vulnérabilité dans macgregor (CVE-2026-44611)
vulnérabilité dans macgregor (CVE-2026-44611). Des informations confidentielles peuvent être exposées.
CVE-2026-44518 Vulnérabilité dans c (CVE-2026-44518)
vulnérabilité dans c (CVE-2026-44518). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.16.0` ou plus.
CVE-2026-42951 Vulnérabilité dans macgregor (CVE-2026-42951)
vulnérabilité dans macgregor (CVE-2026-42951). Des informations confidentielles peuvent être exposées.
CVE-2026-42929 Danelec MacGregor Voyage Data Recorder includes default accounts with hard-coded credentials.
Danelec MacGregor Voyage Data Recorder includes default accounts with hard-coded credentials.
CVE-2026-40425 Vulnérabilité dans macgregor (CVE-2026-40425)
vulnérabilité dans macgregor (CVE-2026-40425). Des informations confidentielles peuvent être exposées.
GHSA-3pv8-6f4r-ffg2 Vulnérabilité dans tar (GHSA-3pv8-6f4r-ffg2)
vulnérabilité dans tar (GHSA-3pv8-6f4r-ffg2). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``file``. Atténuation : mise à jour vers `0.4.46` ou plus.
CVE-2026-38739 Injection SQL dans ezsystems/ezpublish-legacy (CVE-2026-38739)
injection SQL dans ezsystems/ezpublish-legacy (CVE-2026-38739). Des informations confidentielles peuvent être exposées. Exploitable via ``_getFileList``.
CVE-2026-46690 Lecture hors limites dans unbounded-spsc (CVE-2026-46690)
vulnérabilité dans unbounded-spsc (CVE-2026-46690). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``unsafe``.
GHSA-rf84-wr5g-m3rp Autorisation incorrecte dans github.com/metal3-io/cluster-api-provider-metal3 (GHSA-rf84-wr5g-m3rp)
vulnérabilité dans github.com/metal3-io/cluster-api-provider-metal3 (GHSA-rf84-wr5g-m3rp). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.12.5` ou plus.
CVE-2026-5768 Vulnérabilité dans CVE-2026-5768 (CVE-2026-5768)
vulnérabilité dans CVE-2026-5768 (CVE-2026-5768). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-10108 Traversée de chemin dans xiaomusic (CVE-2026-10108)
traversée de chemin dans xiaomusic (CVE-2026-10108). Des informations confidentielles peuvent être exposées. Exploitable via `GET /music/{file_path`. Atténuation : mise à jour vers `0.5.8` ou plus.
CVE-2026-10107 SSRF (Falsification de requête côté serveur) dans CVE-2026-10107 (CVE-2026-10107)
SSRF dans CVE-2026-10107 (CVE-2026-10107). Des informations confidentielles peuvent être exposées.
CVE-2026-10070 Vulnérabilité dans CVE-2026-10070 (CVE-2026-10070)
vulnérabilité dans CVE-2026-10070 (CVE-2026-10070). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-10105 Injection SQL dans agno (CVE-2026-10105)
injection SQL dans agno (CVE-2026-10105). Des informations confidentielles peuvent être exposées.
GHSA-hx4v-668p-g2qr Vulnérabilité dans openclaw (GHSA-hx4v-668p-g2qr)
vulnérabilité dans openclaw (GHSA-hx4v-668p-g2qr). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2026.5.18` ou plus.
CVE-2026-47190 Vulnérabilité dans github.com/metal3-io/ip-address-manager (CVE-2026-47190)
vulnérabilité dans github.com/metal3-io/ip-address-manager (CVE-2026-47190). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.12.4` ou plus.
GHSA-hfc8-w5f4-3x6m Vulnérabilité dans github.com/metal3-io/ironic-standalone-operator (GHSA-hfc8-w5f4-3x6m)
vulnérabilité dans github.com/metal3-io/ironic-standalone-operator (GHSA-hfc8-w5f4-3x6m). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.9.0` ou plus.
GHSA-7cwm-fpfh-rrch Vulnérabilité dans github.com/metal3-io/ironic-standalone-operator (GHSA-7cwm-fpfh-rrch)
vulnérabilité dans github.com/metal3-io/ironic-standalone-operator (GHSA-7cwm-fpfh-rrch). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.9.0` ou plus.
CVE-2026-47141 Vulnérabilité dans vm2 (CVE-2026-47141)
vulnérabilité dans vm2 (CVE-2026-47141). Risque d'opérations non autorisées ou de divulgation. Exploitable via `Host header`. Atténuation : mise à jour vers `3.11.4` ou plus.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →