Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-45668 |
|
Traversée de chemin dans path-traversal (CVE-2026-45668)
traversée de chemin dans path-traversal (CVE-2026-45668). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.102.2` ou plus.
|
| CVE-2026-45661 |
|
Traversée de chemin dans path-traversal (CVE-2026-45661)
traversée de chemin dans path-traversal (CVE-2026-45661). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-45633 |
|
Injection de commande OS dans CVE-2026-45633 (CVE-2026-45633)
injection de commande OS dans CVE-2026-45633 (CVE-2026-45633). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-45632 |
|
Injection de commande OS dans CVE-2026-45632 (CVE-2026-45632)
injection de commande OS dans CVE-2026-45632 (CVE-2026-45632). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-45631 |
|
Vulnérabilité dans CVE-2026-45631 (CVE-2026-45631)
vulnérabilité dans CVE-2026-45631 (CVE-2026-45631). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0.29.3` ou plus.
|
| CVE-2026-45630 |
|
Injection de commande OS dans CVE-2026-45630 (CVE-2026-45630)
injection de commande OS dans CVE-2026-45630 (CVE-2026-45630). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-45629 |
|
Injection de commande OS dans CVE-2026-45629 (CVE-2026-45629)
injection de commande OS dans CVE-2026-45629 (CVE-2026-45629). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-45628 |
|
Vulnérabilité dans c (CVE-2026-45628)
vulnérabilité dans c (CVE-2026-45628). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-43917 |
|
Vulnérabilité dans CVE-2026-43917 (CVE-2026-43917)
vulnérabilité dans CVE-2026-43917 (CVE-2026-43917). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-47139 |
|
Vulnérabilité dans vm2 (CVE-2026-47139)
vulnérabilité dans vm2 (CVE-2026-47139). Des informations confidentielles peuvent être exposées. Exploitable via ``NodeVM``. Atténuation : mise à jour vers `3.11.4` ou plus.
|
| RXSA-2024:3138 |
|
Vulnérabilité dans kernel (RXSA-2024:3138)
vulnérabilité dans kernel (RXSA-2024:3138). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0:4.18.0-553.123.1.el8_10.cloud.0.1` ou plus.
|
| RLSA-2025:11884 |
|
Vulnérabilité dans unbound (RLSA-2025:11884)
vulnérabilité dans unbound (RLSA-2025:11884). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `0:1.16.2-5.9.el8` ou plus.
|
| RLSA-2024:8834 |
|
Vulnérabilité dans python-gevent (RLSA-2024:8834)
vulnérabilité dans python-gevent (RLSA-2024:8834). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0:1.2.2-5.el8` ou plus.
|
| CVE-2026-47140 |
|
Vulnérabilité dans vm2 (CVE-2026-47140)
vulnérabilité dans vm2 (CVE-2026-47140). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``NodeVM``. Atténuation : mise à jour vers `3.11.4` ou plus.
|
| SUSE-SU-2026:21919-1 |
|
Vulnérabilité dans SUSE-SU-2026:21919-1 (SUSE-SU-2026:21919-1)
vulnérabilité dans SUSE-SU-2026:21919-1 (SUSE-SU-2026:21919-1). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-47210 |
|
Vulnérabilité dans vm2 (CVE-2026-47210)
vulnérabilité dans vm2 (CVE-2026-47210). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``vm2``. Atténuation : mise à jour vers `3.11.4` ou plus.
|
| CVE-2026-47137 |
|
Vulnérabilité dans vm2 (CVE-2026-47137)
vulnérabilité dans vm2 (CVE-2026-47137). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``nodevm.js``. Atténuation : mise à jour vers `3.11.4` ou plus.
|
| CVE-2026-47209 |
|
Vulnérabilité dans vm2 (CVE-2026-47209)
vulnérabilité dans vm2 (CVE-2026-47209). Les données peuvent être altérées par des attaquants. Exploitable via ``BaseHandler.set``. Atténuation : mise à jour vers `3.11.4` ou plus.
|
| CVE-2026-47135 |
|
Vulnérabilité dans vm2 (CVE-2026-47135)
vulnérabilité dans vm2 (CVE-2026-47135). Des informations confidentielles peuvent être exposées. Exploitable via ``Symbol.for``. Atténuation : mise à jour vers `3.11.4` ou plus.
|
| CVE-2026-47208 |
|
Vulnérabilité dans vm2 (CVE-2026-47208)
vulnérabilité dans vm2 (CVE-2026-47208). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``localPromise``. Atténuation : mise à jour vers `3.11.4` ou plus.
|
| GHSA-q3fm-4wcw-g57x |
|
Vulnérabilité dans vm2 (GHSA-q3fm-4wcw-g57x)
vulnérabilité dans vm2 (GHSA-q3fm-4wcw-g57x). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``defaultSandboxPrepareStackTrace``. Atténuation : mise à jour vers `3.11.4` ou plus.
|
| SUSE-SU-2026:21916-1 |
|
Vulnérabilité dans SUSE-SU-2026:21916-1 (SUSE-SU-2026:21916-1)
vulnérabilité dans SUSE-SU-2026:21916-1 (SUSE-SU-2026:21916-1). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-47131 |
|
Vulnérabilité dans vm2 (CVE-2026-47131)
vulnérabilité dans vm2 (CVE-2026-47131). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``ERR_INVALID_ARG_TYPE``. Atténuation : mise à jour vers `3.11.4` ou plus.
|
| CGA-jr7v-2rm5-rhv6 |
|
CGA-jr7v-2rm5-rhv6 |
| CGA-r4m7-8gc2-ch3p |
|
CGA-r4m7-8gc2-ch3p |
| CVE-2026-47200 |
|
Vulnérabilité dans nuxt (CVE-2026-47200)
vulnérabilité dans nuxt (CVE-2026-47200). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``experimental.componentIslands``. Atténuation : mise à jour vers `4.4.6` ou plus.
|
| CVE-2026-45742 |
|
Vulnérabilité dans github.com/gotenberg/gotenberg/v8 (CVE-2026-45742)
vulnérabilité dans github.com/gotenberg/gotenberg/v8 (CVE-2026-45742). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``downloadFrom``. Atténuation : mise à jour vers `8.33.0` ou plus.
|
| CVE-2026-45741 |
|
Vulnérabilité dans github.com/gotenberg/gotenberg/v8 (CVE-2026-45741)
vulnérabilité dans github.com/gotenberg/gotenberg/v8 (CVE-2026-45741). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-44829 |
|
Traversée de chemin dans github.com/gotenberg/gotenberg/v8 (CVE-2026-44829)
traversée de chemin dans github.com/gotenberg/gotenberg/v8 (CVE-2026-44829). Les données peuvent être altérées par des attaquants. Exploitable via ``filepath.Base``. Atténuation : mise à jour vers `8.33.0` ou plus.
|
| openSUSE-SU-2026:20847-1 |
|
Vulnérabilité dans openSUSE-SU-2026:20847-1 (openSUSE-SU-2026:20847-1)
vulnérabilité dans openSUSE-SU-2026:20847-1 (openSUSE-SU-2026:20847-1). Risque d'opérations non autorisées ou de divulgation.
|
| SUSE-SU-2026:21877-1 |
|
Vulnérabilité dans SUSE-SU-2026:21877-1 (SUSE-SU-2026:21877-1)
vulnérabilité dans SUSE-SU-2026:21877-1 (SUSE-SU-2026:21877-1). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9194 |
|
Vulnérabilité dans CVE-2026-9194 (CVE-2026-9194)
vulnérabilité dans CVE-2026-9194 (CVE-2026-9194). Risque d'opérations non autorisées ou de divulgation.
|
| DEBIAN-CVE-2026-48501 |
|
Vulnérabilité dans golang-github-cli-go-gh (DEBIAN-CVE-2026-48501)
vulnérabilité dans golang-github-cli-go-gh (DEBIAN-CVE-2026-48501). Des informations confidentielles peuvent être exposées. Exploitable via `Authorization header`. Atténuation : mise à jour vers `2.93.0` ou plus.
|
| CVE-2026-45663 |
|
Injection de commande dans CVE-2026-45663 (CVE-2026-45663)
injection de commande dans CVE-2026-45663 (CVE-2026-45663). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-45662 |
|
Injection de commande OS dans CVE-2026-45662 (CVE-2026-45662)
injection de commande OS dans CVE-2026-45662 (CVE-2026-45662). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-44962 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-44962)
vulnérabilité dans privilege-escalation (CVE-2026-44962). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-39276 |
|
Traversée de chemin dans path-traversal (CVE-2026-39276)
traversée de chemin dans path-traversal (CVE-2026-39276). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-39229 |
|
Injection SQL dans sqli (CVE-2026-39229)
injection SQL dans sqli (CVE-2026-39229). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-36324 |
|
XSS (Cross-Site Scripting) dans CVE-2026-36324 (CVE-2026-36324)
XSS dans CVE-2026-36324 (CVE-2026-36324). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-35674 |
|
Vulnérabilité dans openclaw (CVE-2026-35674)
vulnérabilité dans openclaw (CVE-2026-35674). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``operator.approvals``. Atténuation : mise à jour vers `2026.5.18` ou plus.
|
| CVE-2026-35673 |
|
Vulnérabilité dans openclaw (CVE-2026-35673)
vulnérabilité dans openclaw (CVE-2026-35673). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `2026.4.29` ou plus.
|
| CVE-2026-35630 |
|
Vulnérabilité dans openclaw (CVE-2026-35630)
vulnérabilité dans openclaw (CVE-2026-35630). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2026.5.18` ou plus.
|
| CVE-2026-34507 |
|
Autorisation incorrecte dans openclaw (CVE-2026-34507)
vulnérabilité dans openclaw (CVE-2026-34507). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2026.4.29` ou plus.
|
| CVE-2026-33386 |
|
XSS (Cross-Site Scripting) dans CVE-2026-33386 (CVE-2026-33386)
XSS dans CVE-2026-33386 (CVE-2026-33386). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-33384 |
|
Vulnérabilité dans CVE-2026-33384 (CVE-2026-33384)
vulnérabilité dans CVE-2026-33384 (CVE-2026-33384). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-32906 |
|
Autorisation incorrecte dans openclaw (CVE-2026-32906)
vulnérabilité dans openclaw (CVE-2026-32906). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2026.5.12` ou plus.
|
| CVE-2026-32905 |
|
Autorisation incorrecte dans openclaw (CVE-2026-32905)
vulnérabilité dans openclaw (CVE-2026-32905). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `2026.5.4` ou plus.
|
| CVE-2026-10101 |
|
Vulnérabilité dans CVE-2026-10101 (CVE-2026-10101)
vulnérabilité dans CVE-2026-10101 (CVE-2026-10101). Des informations confidentielles peuvent être exposées. Exploitable via ``view``.
|
| CVE-2026-10099 |
|
Vulnérabilité dans CVE-2026-10099 (CVE-2026-10099)
vulnérabilité dans CVE-2026-10099 (CVE-2026-10099). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10069 |
|
Vulnérabilité dans CVE-2026-10069 (CVE-2026-10069)
vulnérabilité dans CVE-2026-10069 (CVE-2026-10069). Risque d'opérations non autorisées ou de divulgation.
|