Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-45039 |
|
Vulnérabilité dans CVE-2026-45039 (CVE-2026-45039)
vulnérabilité dans CVE-2026-45039 (CVE-2026-45039). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `1.0.0-beta.2` ou plus.
|
| CVE-2026-44394 |
|
Autorisation incorrecte dans keystone (CVE-2026-44394)
vulnérabilité dans keystone (CVE-2026-44394). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /v3/auth/tokens`. Atténuation : mise à jour vers `29.0.2` ou plus.
|
| DEBIAN-CVE-2026-43000 |
|
Vulnérabilité dans keystone (DEBIAN-CVE-2026-43000)
vulnérabilité dans keystone (DEBIAN-CVE-2026-43000). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2:18.1.0-1+deb11u3` ou plus.
|
| DEBIAN-CVE-2026-42999 |
|
Vulnérabilité dans keystone (DEBIAN-CVE-2026-42999)
vulnérabilité dans keystone (DEBIAN-CVE-2026-42999). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2:18.1.0-1+deb11u3` ou plus.
|
| DEBIAN-CVE-2026-42998 |
|
Vulnérabilité dans keystone (DEBIAN-CVE-2026-42998)
vulnérabilité dans keystone (DEBIAN-CVE-2026-42998). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2:18.1.0-1+deb11u3` ou plus.
|
| CVE-2026-43000 |
|
Vulnérabilité dans keystone (CVE-2026-43000)
vulnérabilité dans keystone (CVE-2026-43000). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `29.0.2` ou plus.
|
| CVE-2026-42999 |
|
Vulnérabilité dans keystone (CVE-2026-42999)
vulnérabilité dans keystone (CVE-2026-42999). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `29.0.2` ou plus.
|
| CVE-2026-42998 |
|
Autorisation incorrecte dans keystone (CVE-2026-42998)
vulnérabilité dans keystone (CVE-2026-42998). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `29.0.2` ou plus.
|
| CVE-2026-30761 |
|
Téléversement de fichier dangereux dans CVE-2026-30761 (CVE-2026-30761)
vulnérabilité dans CVE-2026-30761 (CVE-2026-30761). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-30760 |
|
Vulnérabilité dans CVE-2026-30760 (CVE-2026-30760)
vulnérabilité dans CVE-2026-30760 (CVE-2026-30760). Risque d'opérations non autorisées ou de divulgation.
|
| CGA-33rg-r5q2-j279 |
|
CGA-33rg-r5q2-j279 |
| CVE-2026-46439 |
|
Vulnérabilité dans compliance-trestle (CVE-2026-46439)
vulnérabilité dans compliance-trestle (CVE-2026-46439). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``render_template``. Atténuation : mise à jour vers `4.0.3` ou plus.
|
| CVE-2026-46405 |
|
Vulnérabilité dans github.com/openbao/openbao (CVE-2026-46405)
vulnérabilité dans github.com/openbao/openbao (CVE-2026-46405). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``GET``. Atténuation : mise à jour vers `2.5.4` ou plus.
|
| USN-8229-2 |
|
Vulnérabilité dans sed (USN-8229-2)
vulnérabilité dans sed (USN-8229-2). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.4-2ubuntu0.1~esm1` ou plus.
|
| CVE-2026-46380 |
|
SSRF (Falsification de requête côté serveur) dans compliance-trestle (CVE-2026-46380)
SSRF dans compliance-trestle (CVE-2026-46380). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `3.12.2` ou plus.
|
| USN-8342-1 |
|
Vulnérabilité dans vim (USN-8342-1)
vulnérabilité dans vim (USN-8342-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2:7.4.052-1ubuntu3.1+esm27` ou plus.
|
| CVE-2026-45323 |
|
XSS (Cross-Site Scripting) dans jpettitt (CVE-2026-45323)
XSS dans jpettitt (CVE-2026-45323). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0.3.3` ou plus.
|
| CVE-2026-45307 |
|
Redirection ouverte dans CVE-2026-45307 (CVE-2026-45307)
vulnérabilité dans CVE-2026-45307 (CVE-2026-45307). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.8.20-alpha` ou plus.
|
| CVE-2026-45297 |
|
Vulnérabilité dans CVE-2026-45297 (CVE-2026-45297)
vulnérabilité dans CVE-2026-45297 (CVE-2026-45297). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.26.0` ou plus.
|
| CVE-2026-45296 |
|
Vulnérabilité dans CVE-2026-45296 (CVE-2026-45296)
vulnérabilité dans CVE-2026-45296 (CVE-2026-45296). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.26.0` ou plus.
|
| CVE-2026-34126 |
|
Vulnérabilité dans tp-link (CVE-2026-34126)
vulnérabilité dans tp-link (CVE-2026-34126). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| USN-8343-1 |
|
Vulnérabilité dans multipart (USN-8343-1)
vulnérabilité dans multipart (USN-8343-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.2.1-2+deb13u1build0.25.10.1` ou plus.
|
| CVE-2026-46358 |
|
Vulnérabilité dans github.com/openbao/openbao (CVE-2026-46358)
vulnérabilité dans github.com/openbao/openbao (CVE-2026-46358). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.5.4` ou plus.
|
| MAL-2026-4859 |
|
Vulnérabilité dans telethon-pro-safe (MAL-2026-4859)
vulnérabilité dans telethon-pro-safe (MAL-2026-4859). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-46345 |
|
Traversée de chemin dans compliance-trestle (CVE-2026-46345)
traversée de chemin dans compliance-trestle (CVE-2026-46345). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``trestle``. Atténuation : mise à jour vers `3.12.2` ou plus.
|
| CVE-2026-45808 |
|
Autorisation incorrecte dans github.com/openbao/openbao (CVE-2026-45808)
vulnérabilité dans github.com/openbao/openbao (CVE-2026-45808). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.5.4` ou plus.
|
| CVE-2026-45774 |
|
Traversée de chemin dans compliance-trestle (CVE-2026-45774)
traversée de chemin dans compliance-trestle (CVE-2026-45774). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``trestle_root``. Atténuation : mise à jour vers `3.12.2` ou plus.
|
| CVE-2026-45756 |
|
Vulnérabilité dans symfony/json-path (CVE-2026-45756)
vulnérabilité dans symfony/json-path (CVE-2026-45756). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``JsonPath``. Atténuation : mise à jour vers `8.0.12` ou plus.
|
| CVE-2026-45755 |
|
Vulnérabilité dans symfony/mailtrap-mailer (CVE-2026-45755)
vulnérabilité dans symfony/mailtrap-mailer (CVE-2026-45755). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `8.0.12` ou plus.
|
| CVE-2026-45754 |
|
Contournement d'authentification dans symfony/lox24-notifier (CVE-2026-45754)
contournement d'authentification dans symfony/lox24-notifier (CVE-2026-45754). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `8.0.12` ou plus.
|
| CVE-2026-45287 |
|
Vulnérabilité dans go.opentelemetry.io/otel/schema/v1.1 (CVE-2026-45287)
vulnérabilité dans go.opentelemetry.io/otel/schema/v1.1 (CVE-2026-45287). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.0.17` ou plus.
|
| CVE-2026-9098 |
|
Vulnérabilité dans github.com/casdoor/casdoor (CVE-2026-9098)
vulnérabilité dans github.com/casdoor/casdoor (CVE-2026-9098). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-9097 |
|
Vulnérabilité dans github.com/casdoor/casdoor (CVE-2026-9097)
vulnérabilité dans github.com/casdoor/casdoor (CVE-2026-9097). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-9096 |
|
Vulnérabilité dans github.com/casdoor/casdoor (CVE-2026-9096)
vulnérabilité dans github.com/casdoor/casdoor (CVE-2026-9096). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9095 |
|
Vulnérabilité dans CVE-2026-9095 (CVE-2026-9095)
vulnérabilité dans CVE-2026-9095 (CVE-2026-9095). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-9094 |
|
Élévation de privilèges dans github.com/casdoor/casdoor (CVE-2026-9094)
vulnérabilité dans github.com/casdoor/casdoor (CVE-2026-9094). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2.387.0` ou plus.
|
| CVE-2026-9093 |
|
Vulnérabilité dans github.com/casdoor/casdoor (CVE-2026-9093)
vulnérabilité dans github.com/casdoor/casdoor (CVE-2026-9093). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-9092 |
|
Vulnérabilité dans CVE-2026-9092 (CVE-2026-9092)
vulnérabilité dans CVE-2026-9092 (CVE-2026-9092). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-9091 |
|
Contournement d'authentification dans github.com/casdoor/casdoor (CVE-2026-9091)
contournement d'authentification dans github.com/casdoor/casdoor (CVE-2026-9091). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9090 |
|
Contournement d'authentification dans github.com/casdoor/casdoor (CVE-2026-9090)
contournement d'authentification dans github.com/casdoor/casdoor (CVE-2026-9090). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-8697 |
|
Vulnérabilité dans tp-link (CVE-2026-8697)
vulnérabilité dans tp-link (CVE-2026-8697). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-6720 |
|
Vulnérabilité dans github.com/projectcalico/calicoctl/v3 (CVE-2026-6720)
vulnérabilité dans github.com/projectcalico/calicoctl/v3 (CVE-2026-6720). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.31.6` ou plus.
|
| CVE-2026-47676 |
|
Vulnérabilité dans hono (CVE-2026-47676)
vulnérabilité dans hono (CVE-2026-47676). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.12.21` ou plus.
|
| CVE-2026-47675 |
|
Vulnérabilité dans hono (CVE-2026-47675)
vulnérabilité dans hono (CVE-2026-47675). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``domain``. Atténuation : mise à jour vers `4.12.21` ou plus.
|
| CVE-2026-47674 |
|
Vulnérabilité dans hono (CVE-2026-47674)
vulnérabilité dans hono (CVE-2026-47674). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``getIP``. Atténuation : mise à jour vers `4.12.21` ou plus.
|
| CVE-2026-47673 |
|
Vulnérabilité dans hono (CVE-2026-47673)
vulnérabilité dans hono (CVE-2026-47673). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``jwt``. Atténuation : mise à jour vers `4.12.21` ou plus.
|
| DEBIAN-CVE-2026-45078 |
|
Vulnérabilité dans matrix-synapse (DEBIAN-CVE-2026-45078)
vulnérabilité dans matrix-synapse (DEBIAN-CVE-2026-45078). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.152.1` ou plus.
|
| DEBIAN-CVE-2026-45076 |
|
Vulnérabilité dans matrix-synapse (DEBIAN-CVE-2026-45076)
vulnérabilité dans matrix-synapse (DEBIAN-CVE-2026-45076). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.152.1` ou plus.
|
| CVE-2026-45261 |
|
Injection de code dans CVE-2026-45261 (CVE-2026-45261)
injection de code dans CVE-2026-45261 (CVE-2026-45261). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.19.7` ou plus.
|
| CVE-2026-44466 |
|
Injection de commande OS dans zed (CVE-2026-44466)
injection de commande OS dans zed (CVE-2026-44466). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0.229.0` ou plus.
|