Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| OESA-2026-2485 |
|
Vulnérabilité dans buildah (OESA-2026-2485)
vulnérabilité dans buildah (OESA-2026-2485). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.34.1-12.oe2403sp1` ou plus.
|
| OESA-2026-2484 |
|
Vulnérabilité dans buildah (OESA-2026-2484)
vulnérabilité dans buildah (OESA-2026-2484). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.34.1-12.oe2403` ou plus.
|
| OESA-2026-2483 |
|
Vulnérabilité dans hplip (OESA-2026-2483)
vulnérabilité dans hplip (OESA-2026-2483). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.26.4-1.oe2403sp3` ou plus.
|
| OESA-2026-2482 |
|
Vulnérabilité dans wireshark (OESA-2026-2482)
vulnérabilité dans wireshark (OESA-2026-2482). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.4.16-1.oe2403sp1` ou plus.
|
| OESA-2026-2481 |
|
Vulnérabilité dans wireshark (OESA-2026-2481)
vulnérabilité dans wireshark (OESA-2026-2481). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.4.16-1.oe2403` ou plus.
|
| OESA-2026-2480 |
|
Vulnérabilité dans lwip (OESA-2026-2480)
vulnérabilité dans lwip (OESA-2026-2480). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.2.0-76.oe2403sp3` ou plus.
|
| OESA-2026-2479 |
|
Vulnérabilité dans postgresql (OESA-2026-2479)
vulnérabilité dans postgresql (OESA-2026-2479). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `15.18-1.oe2403sp1` ou plus.
|
| OESA-2026-2478 |
|
Vulnérabilité dans sed (OESA-2026-2478)
vulnérabilité dans sed (OESA-2026-2478). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.8-8.oe2003sp4` ou plus.
|
| OESA-2026-2477 |
|
Vulnérabilité dans curl (OESA-2026-2477)
vulnérabilité dans curl (OESA-2026-2477). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``proxyA``. Atténuation : mise à jour vers `8.4.0-30.oe2403sp1` ou plus.
|
| OESA-2026-2476 |
|
Vulnérabilité dans vim (OESA-2026-2476)
vulnérabilité dans vim (OESA-2026-2476). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `9.2.0479` ou plus.
|
| OESA-2026-2475 |
|
Vulnérabilité dans vim (OESA-2026-2475)
vulnérabilité dans vim (OESA-2026-2475). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `9.2.0479` ou plus.
|
| OESA-2026-2474 |
|
Vulnérabilité dans vim (OESA-2026-2474)
vulnérabilité dans vim (OESA-2026-2474). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `9.2.0479` ou plus.
|
| OESA-2026-2473 |
|
Vulnérabilité dans vim (OESA-2026-2473)
vulnérabilité dans vim (OESA-2026-2473). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `9.2.0479` ou plus.
|
| OESA-2026-2472 |
|
Vulnérabilité dans vim (OESA-2026-2472)
vulnérabilité dans vim (OESA-2026-2472). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `9.2.0479` ou plus.
|
| OESA-2026-2471 |
|
Vulnérabilité dans qt5-qtbase (OESA-2026-2471)
vulnérabilité dans qt5-qtbase (OESA-2026-2471). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `5.15.10-15.oe2403` ou plus.
|
| OESA-2026-2470 |
|
Vulnérabilité dans qt5-qtbase (OESA-2026-2470)
vulnérabilité dans qt5-qtbase (OESA-2026-2470). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `5.15.2-19.oe2203sp4` ou plus.
|
| OESA-2026-2468 |
|
Vulnérabilité dans qt5-qtbase (OESA-2026-2468)
vulnérabilité dans qt5-qtbase (OESA-2026-2468). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `5.15.10-15.oe2403sp1` ou plus.
|
| OESA-2026-2469 |
|
Vulnérabilité dans qt5-qtbase (OESA-2026-2469)
vulnérabilité dans qt5-qtbase (OESA-2026-2469). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `5.15.10-15.oe2403sp3` ou plus.
|
| OESA-2026-2467 |
|
Vulnérabilité dans libsolv (OESA-2026-2467)
vulnérabilité dans libsolv (OESA-2026-2467). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``repo_add_solv``. Atténuation : mise à jour vers `0.7.22-4.oe2203sp4` ou plus.
|
| OESA-2026-2466 |
|
Vulnérabilité dans libsolv (OESA-2026-2466)
vulnérabilité dans libsolv (OESA-2026-2466). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``repo_add_solv``. Atténuation : mise à jour vers `0.7.14-9.oe2003sp4` ou plus.
|
| OESA-2026-2465 |
|
Vulnérabilité dans firefox (OESA-2026-2465)
vulnérabilité dans firefox (OESA-2026-2465). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `140.11.0-1.oe2403sp1` ou plus.
|
| OESA-2026-2464 |
|
Vulnérabilité dans perl-libwww-perl (OESA-2026-2464)
vulnérabilité dans perl-libwww-perl (OESA-2026-2464). Risque d'opérations non autorisées ou de divulgation. Exploitable via `Authorization header`. Atténuation : mise à jour vers `6.66-2.oe2203sp4` ou plus.
|
| OESA-2026-2463 |
|
Vulnérabilité dans ImageMagick (OESA-2026-2463)
vulnérabilité dans ImageMagick (OESA-2026-2463). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `7.1.2.23-1.oe2403sp1` ou plus.
|
| CVE-2026-9509 |
|
Vulnérabilité dans dos (CVE-2026-9509)
vulnérabilité dans dos (CVE-2026-9509). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9508 |
|
Vulnérabilité dans nginx (CVE-2026-9508)
vulnérabilité dans nginx (CVE-2026-9508). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8326 |
|
Vulnérabilité dans path-traversal (CVE-2026-8326)
vulnérabilité dans path-traversal (CVE-2026-8326). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-49324 |
|
Vulnérabilité dans CVE-2026-49324 (CVE-2026-49324)
vulnérabilité dans CVE-2026-49324 (CVE-2026-49324). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-49323 |
|
Vulnérabilité dans CVE-2026-49323 (CVE-2026-49323)
vulnérabilité dans CVE-2026-49323 (CVE-2026-49323). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-45611 |
|
Rejected reason: Further research determined the issue is not a vulnerability.
Rejected reason: Further research determined the issue is not a vulnerability.
|
| CVE-2026-45551 |
|
XSS (Cross-Site Scripting) dans CVE-2026-45551 (CVE-2026-45551)
XSS dans CVE-2026-45551 (CVE-2026-45551). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `26.0.25` ou plus.
|
| CVE-2026-45312 |
|
Vulnérabilité dans CVE-2026-45312 (CVE-2026-45312)
vulnérabilité dans CVE-2026-45312 (CVE-2026-45312). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-45043 |
|
Élévation de privilèges dans privilege-escalation (CVE-2026-45043)
vulnérabilité dans privilege-escalation (CVE-2026-45043). Risque d'opérations non autorisées ou de divulgation. Exploitable via `PUT /rustfs/admin/v3/import-iam`. Atténuation : mise à jour vers `1.0.0-beta.2` ou plus.
|
| CVE-2026-10071 |
|
Téléversement de fichier dangereux dans CVE-2026-10071 (CVE-2026-10071)
vulnérabilité dans CVE-2026-10071 (CVE-2026-10071). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| DEBIAN-CVE-2026-48998 |
|
Vulnérabilité dans php-guzzlehttp-psr7 (DEBIAN-CVE-2026-48998)
vulnérabilité dans php-guzzlehttp-psr7 (DEBIAN-CVE-2026-48998). Risque d'opérations non autorisées ou de divulgation. Exploitable via `Host header`. Atténuation : mise à jour vers `2.10.2` ou plus.
|
| DEBIAN-CVE-2026-48111 |
|
Vulnérabilité dans 7zip (DEBIAN-CVE-2026-48111)
vulnérabilité dans 7zip (DEBIAN-CVE-2026-48111). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `26.01+dfsg-1` ou plus.
|
| DEBIAN-CVE-2026-48103 |
|
Vulnérabilité dans 7zip (DEBIAN-CVE-2026-48103)
vulnérabilité dans 7zip (DEBIAN-CVE-2026-48103). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `26.01+dfsg-1` ou plus.
|
| DEBIAN-CVE-2026-48112 |
|
Vulnérabilité dans 7zip (DEBIAN-CVE-2026-48112)
vulnérabilité dans 7zip (DEBIAN-CVE-2026-48112). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `26.01+dfsg-1` ou plus.
|
| DEBIAN-CVE-2026-48104 |
|
Vulnérabilité dans 7zip (DEBIAN-CVE-2026-48104)
vulnérabilité dans 7zip (DEBIAN-CVE-2026-48104). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `26.01+dfsg-1` ou plus.
|
| DEBIAN-CVE-2026-49214 |
|
Vulnérabilité dans php-guzzlehttp-psr7 (DEBIAN-CVE-2026-49214)
vulnérabilité dans php-guzzlehttp-psr7 (DEBIAN-CVE-2026-49214). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Uri``. Atténuation : mise à jour vers `2.10.2` ou plus.
|
| DEBIAN-CVE-2024-13745 |
|
DEBIAN-CVE-2024-13745 |
| DEBIAN-CVE-2026-48101 |
|
Vulnérabilité dans 7zip (DEBIAN-CVE-2026-48101)
vulnérabilité dans 7zip (DEBIAN-CVE-2026-48101). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `26.01+dfsg-1` ou plus.
|
| DEBIAN-CVE-2026-48092 |
|
Vulnérabilité dans 7zip (DEBIAN-CVE-2026-48092)
vulnérabilité dans 7zip (DEBIAN-CVE-2026-48092). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `26.01+dfsg-1` ou plus.
|
| DEBIAN-CVE-2026-48102 |
|
Vulnérabilité dans 7zip (DEBIAN-CVE-2026-48102)
vulnérabilité dans 7zip (DEBIAN-CVE-2026-48102). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `26.01+dfsg-1` ou plus.
|
| CVE-2025-41280 |
|
Vulnérabilité dans path-traversal (CVE-2025-41280)
vulnérabilité dans path-traversal (CVE-2025-41280). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-41279 |
|
Injection de commande OS dans waterfall-security (CVE-2025-41279)
injection de commande OS dans waterfall-security (CVE-2025-41279). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-41278 |
|
Lecture hors limites dans waterfall-security (CVE-2025-41278)
vulnérabilité dans waterfall-security (CVE-2025-41278). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-41281 |
|
Injection de commande OS dans waterfall-security (CVE-2025-41281)
injection de commande OS dans waterfall-security (CVE-2025-41281). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-41276 |
|
Injection de commande OS dans waterfall-security (CVE-2025-41276)
injection de commande OS dans waterfall-security (CVE-2025-41276). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-41273 |
|
Vulnérabilité dans waterfall-security (CVE-2025-41273)
vulnérabilité dans waterfall-security (CVE-2025-41273). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-41277 |
|
Injection de commande OS dans waterfall-security (CVE-2025-41277)
injection de commande OS dans waterfall-security (CVE-2025-41277). L'exploitation peut entraîner la prise de contrôle totale du système.
|