Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| MAL-2026-4862 |
|
Vulnérabilité dans veloxml-cli (MAL-2026-4862)
vulnérabilité dans veloxml-cli (MAL-2026-4862). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9039 |
|
Vulnérabilité dans CVE-2026-9039 (CVE-2026-9039)
vulnérabilité dans CVE-2026-9039 (CVE-2026-9039). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9038 |
|
Vulnérabilité dans CVE-2026-9038 (CVE-2026-9038)
vulnérabilité dans CVE-2026-9038 (CVE-2026-9038). Risque d'opérations non autorisées ou de divulgation.
|
| DEBIAN-CVE-2026-49130 |
|
Vulnérabilité dans mpd (DEBIAN-CVE-2026-49130)
vulnérabilité dans mpd (DEBIAN-CVE-2026-49130). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.24.12-1` ou plus.
|
| DEBIAN-CVE-2026-49127 |
|
Vulnérabilité dans mpd (DEBIAN-CVE-2026-49127)
vulnérabilité dans mpd (DEBIAN-CVE-2026-49127). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.24.12-1` ou plus.
|
| DEBIAN-CVE-2026-49129 |
|
Vulnérabilité dans mpd (DEBIAN-CVE-2026-49129)
vulnérabilité dans mpd (DEBIAN-CVE-2026-49129). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.24.12-1` ou plus.
|
| DEBIAN-CVE-2026-49128 |
|
Vulnérabilité dans mpd (DEBIAN-CVE-2026-49128)
vulnérabilité dans mpd (DEBIAN-CVE-2026-49128). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.24.12-1` ou plus.
|
| CVE-2026-49130 |
|
Vulnérabilité dans CVE-2026-49130 (CVE-2026-49130)
vulnérabilité dans CVE-2026-49130 (CVE-2026-49130). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-49129 |
|
SSRF (Falsification de requête côté serveur) dans CVE-2026-49129 (CVE-2026-49129)
SSRF dans CVE-2026-49129 (CVE-2026-49129). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-49128 |
|
Traversée de chemin dans path-traversal (CVE-2026-49128)
traversée de chemin dans path-traversal (CVE-2026-49128). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-49127 |
|
Vulnérabilité dans CVE-2026-49127 (CVE-2026-49127)
vulnérabilité dans CVE-2026-49127 (CVE-2026-49127). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-42401 |
|
XSS (Cross-Site Scripting) dans elk (CVE-2026-42401)
XSS dans elk (CVE-2026-42401). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `8.19.16, 9.4.0` ou plus.
|
| CVE-2026-33590 |
|
Vulnérabilité dans CVE-2026-33590 (CVE-2026-33590)
vulnérabilité dans CVE-2026-33590 (CVE-2026-33590). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-33464 |
|
Vulnérabilité dans elk (CVE-2026-33464)
vulnérabilité dans elk (CVE-2026-33464). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `9.4.2` ou plus.
|
| CVE-2026-33463 |
|
Vulnérabilité dans elk (CVE-2026-33463)
vulnérabilité dans elk (CVE-2026-33463). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `8.19.16, 9.3.5` ou plus.
|
| CVE-2026-33462 |
|
Traversée de chemin dans elk (CVE-2026-33462)
traversée de chemin dans elk (CVE-2026-33462). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `8.19.16, 9.3.5` ou plus.
|
| CVE-2026-32847 |
|
Traversée de chemin dans path-traversal (CVE-2026-32847)
traversée de chemin dans path-traversal (CVE-2026-32847). Des informations confidentielles peuvent être exposées. Exploitable via `GET /{full_path`.
|
| CVE-2026-47144 |
|
Traversée de chemin dans shamefile (CVE-2026-47144)
traversée de chemin dans shamefile (CVE-2026-47144). Des informations confidentielles peuvent être exposées. Exploitable via ``shamefile.yaml``. Atténuation : mise à jour vers `0.1.7` ou plus.
|
| CVE-2026-47128 |
|
Autorisation incorrecte dans nono-cli (CVE-2026-47128)
vulnérabilité dans nono-cli (CVE-2026-47128). Les données peuvent être altérées par des attaquants. Exploitable via ``make``. Atténuation : mise à jour vers `0.55.0` ou plus.
|
| CVE-2026-46644 |
|
Vulnérabilité dans symfony/polyfill (CVE-2026-46644)
vulnérabilité dans symfony/polyfill (CVE-2026-46644). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``intl``. Atténuation : mise à jour vers `1.38.1` ou plus.
|
| USN-8341-1 |
|
Vulnérabilité dans openjdk-26 (USN-8341-1)
vulnérabilité dans openjdk-26 (USN-8341-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `26.0.1+8-2~25.10.2` ou plus.
|
| ECHO-e120-768d-97d2 |
|
ECHO-e120-768d-97d2 |
| ECHO-46b4-9377-9297 |
|
ECHO-46b4-9377-9297 |
| ECHO-0730-9900-c29e |
|
ECHO-0730-9900-c29e |
| ECHO-14a8-c7c0-3da6 |
|
ECHO-14a8-c7c0-3da6 |
| ECHO-b333-b6a8-ce38 |
|
ECHO-b333-b6a8-ce38 |
| USN-8344-1 |
|
Vulnérabilité dans python-pip (USN-8344-1)
vulnérabilité dans python-pip (USN-8344-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `22.0.2+dfsg-1ubuntu0.7+esm1` ou plus.
|
| MAL-2026-4860 |
|
Vulnérabilité dans @qlab/ui (MAL-2026-4860)
vulnérabilité dans @qlab/ui (MAL-2026-4860). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``exports``.
|
| CGA-r9w9-g7rx-chx9 |
|
CGA-r9w9-g7rx-chx9 |
| CVE-2026-46526 |
|
SSRF (Falsification de requête côté serveur) dans local-deep-research (CVE-2026-46526)
SSRF dans local-deep-research (CVE-2026-46526). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``validate_url``. Atténuation : mise à jour vers `1.6.10` ou plus.
|
| CVE-2026-4944 |
|
Traversée de chemin dans CVE-2026-4944 (CVE-2026-4944)
traversée de chemin dans CVE-2026-4944 (CVE-2026-4944). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-47337 |
|
Vulnérabilité dans canonical (CVE-2026-47337)
vulnérabilité dans canonical (CVE-2026-47337). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-47336 |
|
Vulnérabilité dans canonical (CVE-2026-47336)
vulnérabilité dans canonical (CVE-2026-47336). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-47335 |
|
Vulnérabilité dans canonical (CVE-2026-47335)
vulnérabilité dans canonical (CVE-2026-47335). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-47334 |
|
Vulnérabilité dans canonical (CVE-2026-47334)
vulnérabilité dans canonical (CVE-2026-47334). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-47333 |
|
Lecture hors limites dans canonical (CVE-2026-47333)
vulnérabilité dans canonical (CVE-2026-47333). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-47332 |
|
Lecture hors limites dans canonical (CVE-2026-47332)
vulnérabilité dans canonical (CVE-2026-47332). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-47331 |
|
Use-After-Free dans canonical (CVE-2026-47331)
vulnérabilité dans canonical (CVE-2026-47331). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-47330 |
|
Vulnérabilité dans canonical (CVE-2026-47330)
vulnérabilité dans canonical (CVE-2026-47330). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-47329 |
|
Vulnérabilité dans canonical (CVE-2026-47329)
vulnérabilité dans canonical (CVE-2026-47329). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-47328 |
|
Vulnérabilité dans canonical (CVE-2026-47328)
vulnérabilité dans canonical (CVE-2026-47328). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-47327 |
|
Vulnérabilité dans canonical (CVE-2026-47327)
vulnérabilité dans canonical (CVE-2026-47327). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-47326 |
|
Vulnérabilité dans canonical (CVE-2026-47326)
vulnérabilité dans canonical (CVE-2026-47326). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-47136 |
|
Divulgation d'information dans CVE-2026-47136 (CVE-2026-47136)
vulnérabilité dans CVE-2026-47136 (CVE-2026-47136). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /rustfs/console/license`. Atténuation : mise à jour vers `1.0.0-beta.2` ou plus.
|
| CVE-2026-46685 |
|
Vulnérabilité dans CVE-2026-46685 (CVE-2026-46685)
vulnérabilité dans CVE-2026-46685 (CVE-2026-46685). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.0.0-beta.2` ou plus.
|
| DEBIAN-CVE-2026-44394 |
|
Vulnérabilité dans keystone (DEBIAN-CVE-2026-44394)
vulnérabilité dans keystone (DEBIAN-CVE-2026-44394). Des informations confidentielles peuvent être exposées. Exploitable via `POST /v3/auth/tokens`. Atténuation : mise à jour vers `2:18.1.0-1+deb11u3` ou plus.
|
| CVE-2026-45044 |
|
Vulnérabilité dans dos (CVE-2026-45044)
vulnérabilité dans dos (CVE-2026-45044). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.0.0-beta.2` ou plus.
|
| CVE-2026-45042 |
|
Autorisation incorrecte dans CVE-2026-45042 (CVE-2026-45042)
vulnérabilité dans CVE-2026-45042 (CVE-2026-45042). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.0.0-beta.2` ou plus.
|
| CVE-2026-45041 |
|
Vulnérabilité dans CVE-2026-45041 (CVE-2026-45041)
vulnérabilité dans CVE-2026-45041 (CVE-2026-45041). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.0.0-beta.2` ou plus.
|
| CVE-2026-45040 |
|
Vulnérabilité dans CVE-2026-45040 (CVE-2026-45040)
vulnérabilité dans CVE-2026-45040 (CVE-2026-45040). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.0.0-beta.2` ou plus.
|