Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
CVE-2026-45668 Traversée de chemin dans path-traversal (CVE-2026-45668)
traversée de chemin dans path-traversal (CVE-2026-45668). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.102.2` ou plus.
CVE-2026-45661 Traversée de chemin dans path-traversal (CVE-2026-45661)
traversée de chemin dans path-traversal (CVE-2026-45661). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-45633 Injection de commande OS dans CVE-2026-45633 (CVE-2026-45633)
injection de commande OS dans CVE-2026-45633 (CVE-2026-45633). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-45632 Injection de commande OS dans CVE-2026-45632 (CVE-2026-45632)
injection de commande OS dans CVE-2026-45632 (CVE-2026-45632). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-45631 Vulnérabilité dans CVE-2026-45631 (CVE-2026-45631)
vulnérabilité dans CVE-2026-45631 (CVE-2026-45631). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0.29.3` ou plus.
CVE-2026-45630 Injection de commande OS dans CVE-2026-45630 (CVE-2026-45630)
injection de commande OS dans CVE-2026-45630 (CVE-2026-45630). Des informations confidentielles peuvent être exposées.
CVE-2026-45629 Injection de commande OS dans CVE-2026-45629 (CVE-2026-45629)
injection de commande OS dans CVE-2026-45629 (CVE-2026-45629). Des informations confidentielles peuvent être exposées.
CVE-2026-45628 Vulnérabilité dans c (CVE-2026-45628)
vulnérabilité dans c (CVE-2026-45628). Des informations confidentielles peuvent être exposées.
CVE-2026-43917 Vulnérabilité dans CVE-2026-43917 (CVE-2026-43917)
vulnérabilité dans CVE-2026-43917 (CVE-2026-43917). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-47139 Vulnérabilité dans vm2 (CVE-2026-47139)
vulnérabilité dans vm2 (CVE-2026-47139). Des informations confidentielles peuvent être exposées. Exploitable via ``NodeVM``. Atténuation : mise à jour vers `3.11.4` ou plus.
RXSA-2024:3138 Vulnérabilité dans kernel (RXSA-2024:3138)
vulnérabilité dans kernel (RXSA-2024:3138). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0:4.18.0-553.123.1.el8_10.cloud.0.1` ou plus.
RLSA-2025:11884 Vulnérabilité dans unbound (RLSA-2025:11884)
vulnérabilité dans unbound (RLSA-2025:11884). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `0:1.16.2-5.9.el8` ou plus.
RLSA-2024:8834 Vulnérabilité dans python-gevent (RLSA-2024:8834)
vulnérabilité dans python-gevent (RLSA-2024:8834). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0:1.2.2-5.el8` ou plus.
CVE-2026-47140 Vulnérabilité dans vm2 (CVE-2026-47140)
vulnérabilité dans vm2 (CVE-2026-47140). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``NodeVM``. Atténuation : mise à jour vers `3.11.4` ou plus.
SUSE-SU-2026:21919-1 Vulnérabilité dans SUSE-SU-2026:21919-1 (SUSE-SU-2026:21919-1)
vulnérabilité dans SUSE-SU-2026:21919-1 (SUSE-SU-2026:21919-1). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-47210 Vulnérabilité dans vm2 (CVE-2026-47210)
vulnérabilité dans vm2 (CVE-2026-47210). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``vm2``. Atténuation : mise à jour vers `3.11.4` ou plus.
CVE-2026-47137 Vulnérabilité dans vm2 (CVE-2026-47137)
vulnérabilité dans vm2 (CVE-2026-47137). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``nodevm.js``. Atténuation : mise à jour vers `3.11.4` ou plus.
CVE-2026-47209 Vulnérabilité dans vm2 (CVE-2026-47209)
vulnérabilité dans vm2 (CVE-2026-47209). Les données peuvent être altérées par des attaquants. Exploitable via ``BaseHandler.set``. Atténuation : mise à jour vers `3.11.4` ou plus.
CVE-2026-47135 Vulnérabilité dans vm2 (CVE-2026-47135)
vulnérabilité dans vm2 (CVE-2026-47135). Des informations confidentielles peuvent être exposées. Exploitable via ``Symbol.for``. Atténuation : mise à jour vers `3.11.4` ou plus.
CVE-2026-47208 Vulnérabilité dans vm2 (CVE-2026-47208)
vulnérabilité dans vm2 (CVE-2026-47208). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``localPromise``. Atténuation : mise à jour vers `3.11.4` ou plus.
GHSA-q3fm-4wcw-g57x Vulnérabilité dans vm2 (GHSA-q3fm-4wcw-g57x)
vulnérabilité dans vm2 (GHSA-q3fm-4wcw-g57x). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``defaultSandboxPrepareStackTrace``. Atténuation : mise à jour vers `3.11.4` ou plus.
SUSE-SU-2026:21916-1 Vulnérabilité dans SUSE-SU-2026:21916-1 (SUSE-SU-2026:21916-1)
vulnérabilité dans SUSE-SU-2026:21916-1 (SUSE-SU-2026:21916-1). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-47131 Vulnérabilité dans vm2 (CVE-2026-47131)
vulnérabilité dans vm2 (CVE-2026-47131). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``ERR_INVALID_ARG_TYPE``. Atténuation : mise à jour vers `3.11.4` ou plus.
CGA-jr7v-2rm5-rhv6 CGA-jr7v-2rm5-rhv6
CGA-r4m7-8gc2-ch3p CGA-r4m7-8gc2-ch3p
CVE-2026-47200 Vulnérabilité dans nuxt (CVE-2026-47200)
vulnérabilité dans nuxt (CVE-2026-47200). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``experimental.componentIslands``. Atténuation : mise à jour vers `4.4.6` ou plus.
CVE-2026-45742 Vulnérabilité dans github.com/gotenberg/gotenberg/v8 (CVE-2026-45742)
vulnérabilité dans github.com/gotenberg/gotenberg/v8 (CVE-2026-45742). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``downloadFrom``. Atténuation : mise à jour vers `8.33.0` ou plus.
CVE-2026-45741 Vulnérabilité dans github.com/gotenberg/gotenberg/v8 (CVE-2026-45741)
vulnérabilité dans github.com/gotenberg/gotenberg/v8 (CVE-2026-45741). Des informations confidentielles peuvent être exposées.
CVE-2026-44829 Traversée de chemin dans github.com/gotenberg/gotenberg/v8 (CVE-2026-44829)
traversée de chemin dans github.com/gotenberg/gotenberg/v8 (CVE-2026-44829). Les données peuvent être altérées par des attaquants. Exploitable via ``filepath.Base``. Atténuation : mise à jour vers `8.33.0` ou plus.
openSUSE-SU-2026:20847-1 Vulnérabilité dans openSUSE-SU-2026:20847-1 (openSUSE-SU-2026:20847-1)
vulnérabilité dans openSUSE-SU-2026:20847-1 (openSUSE-SU-2026:20847-1). Risque d'opérations non autorisées ou de divulgation.
SUSE-SU-2026:21877-1 Vulnérabilité dans SUSE-SU-2026:21877-1 (SUSE-SU-2026:21877-1)
vulnérabilité dans SUSE-SU-2026:21877-1 (SUSE-SU-2026:21877-1). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-9194 Vulnérabilité dans CVE-2026-9194 (CVE-2026-9194)
vulnérabilité dans CVE-2026-9194 (CVE-2026-9194). Risque d'opérations non autorisées ou de divulgation.
DEBIAN-CVE-2026-48501 Vulnérabilité dans golang-github-cli-go-gh (DEBIAN-CVE-2026-48501)
vulnérabilité dans golang-github-cli-go-gh (DEBIAN-CVE-2026-48501). Des informations confidentielles peuvent être exposées. Exploitable via `Authorization header`. Atténuation : mise à jour vers `2.93.0` ou plus.
CVE-2026-45663 Injection de commande dans CVE-2026-45663 (CVE-2026-45663)
injection de commande dans CVE-2026-45663 (CVE-2026-45663). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-45662 Injection de commande OS dans CVE-2026-45662 (CVE-2026-45662)
injection de commande OS dans CVE-2026-45662 (CVE-2026-45662). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-44962 Vulnérabilité dans privilege-escalation (CVE-2026-44962)
vulnérabilité dans privilege-escalation (CVE-2026-44962). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-39276 Traversée de chemin dans path-traversal (CVE-2026-39276)
traversée de chemin dans path-traversal (CVE-2026-39276). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-39229 Injection SQL dans sqli (CVE-2026-39229)
injection SQL dans sqli (CVE-2026-39229). Des informations confidentielles peuvent être exposées.
CVE-2026-36324 XSS (Cross-Site Scripting) dans CVE-2026-36324 (CVE-2026-36324)
XSS dans CVE-2026-36324 (CVE-2026-36324). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-35674 Vulnérabilité dans openclaw (CVE-2026-35674)
vulnérabilité dans openclaw (CVE-2026-35674). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``operator.approvals``. Atténuation : mise à jour vers `2026.5.18` ou plus.
CVE-2026-35673 Vulnérabilité dans openclaw (CVE-2026-35673)
vulnérabilité dans openclaw (CVE-2026-35673). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `2026.4.29` ou plus.
CVE-2026-35630 Vulnérabilité dans openclaw (CVE-2026-35630)
vulnérabilité dans openclaw (CVE-2026-35630). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2026.5.18` ou plus.
CVE-2026-34507 Autorisation incorrecte dans openclaw (CVE-2026-34507)
vulnérabilité dans openclaw (CVE-2026-34507). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2026.4.29` ou plus.
CVE-2026-33386 XSS (Cross-Site Scripting) dans CVE-2026-33386 (CVE-2026-33386)
XSS dans CVE-2026-33386 (CVE-2026-33386). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-33384 Vulnérabilité dans CVE-2026-33384 (CVE-2026-33384)
vulnérabilité dans CVE-2026-33384 (CVE-2026-33384). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-32906 Autorisation incorrecte dans openclaw (CVE-2026-32906)
vulnérabilité dans openclaw (CVE-2026-32906). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2026.5.12` ou plus.
CVE-2026-32905 Autorisation incorrecte dans openclaw (CVE-2026-32905)
vulnérabilité dans openclaw (CVE-2026-32905). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `2026.5.4` ou plus.
CVE-2026-10101 Vulnérabilité dans CVE-2026-10101 (CVE-2026-10101)
vulnérabilité dans CVE-2026-10101 (CVE-2026-10101). Des informations confidentielles peuvent être exposées. Exploitable via ``view``.
CVE-2026-10099 Vulnérabilité dans CVE-2026-10099 (CVE-2026-10099)
vulnérabilité dans CVE-2026-10099 (CVE-2026-10099). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-10069 Vulnérabilité dans CVE-2026-10069 (CVE-2026-10069)
vulnérabilité dans CVE-2026-10069 (CVE-2026-10069). Risque d'opérations non autorisées ou de divulgation.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →