Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-44465 |
|
Injection de commande OS dans zed (CVE-2026-44465)
injection de commande OS dans zed (CVE-2026-44465). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0.227.1` ou plus.
|
| CVE-2026-44463 |
|
Injection de commande OS dans zed (CVE-2026-44463)
injection de commande OS dans zed (CVE-2026-44463). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0.229.0` ou plus.
|
| CVE-2026-44462 |
|
Vulnérabilité dans zed (CVE-2026-44462)
vulnérabilité dans zed (CVE-2026-44462). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0.229.0` ou plus.
|
| CVE-2026-44461 |
|
Injection de commande OS dans zed (CVE-2026-44461)
injection de commande OS dans zed (CVE-2026-44461). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0.227.1` ou plus.
|
| CVE-2026-41185 |
|
Vulnérabilité dans github.com/projectcalico/calico (CVE-2026-41185)
vulnérabilité dans github.com/projectcalico/calico (CVE-2026-41185). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.11.0-cni-plugin.0.20260417001138-cd73bc2cea0f` ou plus.
|
| CVE-2026-41184 |
|
Vulnérabilité dans github.com/projectcalico/calico (CVE-2026-41184)
vulnérabilité dans github.com/projectcalico/calico (CVE-2026-41184). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.11.0-cni-plugin.0.20260417001138-cd73bc2cea0f` ou plus.
|
| CVE-2026-41160 |
|
Vulnérabilité dans CVE-2026-41160 (CVE-2026-41160)
vulnérabilité dans CVE-2026-41160 (CVE-2026-41160). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/v1/Note/{id}/pin`. Atténuation : mise à jour vers `9.3.5` ou plus.
|
| CVE-2026-41141 |
|
Vulnérabilité dans CVE-2026-41141 (CVE-2026-41141)
vulnérabilité dans CVE-2026-41141 (CVE-2026-41141). Des informations confidentielles peuvent être exposées. Exploitable via `POST /api/v1/EmailTemplate/`. Atténuation : mise à jour vers `9.3.5` ou plus.
|
| CVE-2026-38707 |
|
Injection de commande dans inhandnetworks (CVE-2026-38707)
injection de commande dans inhandnetworks (CVE-2026-38707). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-38704 |
|
Injection de commande dans inhandnetworks (CVE-2026-38704)
injection de commande dans inhandnetworks (CVE-2026-38704). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-38703 |
|
Injection de commande dans inhandnetworks (CVE-2026-38703)
injection de commande dans inhandnetworks (CVE-2026-38703). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-38702 |
|
Injection de commande dans inhandnetworks (CVE-2026-38702)
injection de commande dans inhandnetworks (CVE-2026-38702). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-24444 |
|
Vulnérabilité dans CVE-2026-24444 (CVE-2026-24444)
vulnérabilité dans CVE-2026-24444 (CVE-2026-24444). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-41178 |
|
Vulnérabilité dans go.opentelemetry.io/otel/baggage (CVE-2026-41178)
vulnérabilité dans go.opentelemetry.io/otel/baggage (CVE-2026-41178). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Parse``. Atténuation : mise à jour vers `1.44.0` ou plus.
|
| CVE-2026-22872 |
|
Vulnérabilité dans github.com/projectcapsule/capsule (CVE-2026-22872)
vulnérabilité dans github.com/projectcapsule/capsule (CVE-2026-22872). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0.13.0` ou plus.
|
| CVE-2026-30963 |
|
Vulnérabilité dans github.com/projectcapsule/capsule (CVE-2026-30963)
vulnérabilité dans github.com/projectcapsule/capsule (CVE-2026-30963). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.13.0` ou plus.
|
| CVE-2026-45753 |
|
XSS (Cross-Site Scripting) dans symfony/html-sanitizer (CVE-2026-45753)
XSS dans symfony/html-sanitizer (CVE-2026-45753). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``UrlAttributeSanitizer``. Atténuation : mise à jour vers `8.0.12` ou plus.
|
| CVE-2026-7786 |
|
Vulnérabilité dans cisa (CVE-2026-7786)
vulnérabilité dans cisa (CVE-2026-7786). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-6824 |
|
XSS (Cross-Site Scripting) dans cisa (CVE-2026-6824)
XSS dans cisa (CVE-2026-6824). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-9037 |
|
Vulnérabilité dans cisa (CVE-2026-9037)
vulnérabilité dans cisa (CVE-2026-9037). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-42941 |
|
Vulnérabilité dans cisa (CVE-2026-42941)
vulnérabilité dans cisa (CVE-2026-42941). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-7705 |
|
Vulnérabilité dans cisa (CVE-2025-7705)
vulnérabilité dans cisa (CVE-2025-7705). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-5386 |
|
Vulnérabilité dans cisa (CVE-2026-5386)
vulnérabilité dans cisa (CVE-2026-5386). Des informations confidentielles peuvent être exposées.
|
| DEBIAN-CVE-2026-48735 |
|
Vulnérabilité dans pypdf (DEBIAN-CVE-2026-48735)
vulnérabilité dans pypdf (DEBIAN-CVE-2026-48735). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.12.1` ou plus.
|
| DEBIAN-CVE-2026-48526 |
|
Vulnérabilité dans pyjwt (DEBIAN-CVE-2026-48526)
vulnérabilité dans pyjwt (DEBIAN-CVE-2026-48526). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `2.13.0` ou plus.
|
| DEBIAN-CVE-2026-48523 |
|
Vulnérabilité dans pyjwt (DEBIAN-CVE-2026-48523)
vulnérabilité dans pyjwt (DEBIAN-CVE-2026-48523). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.13.0` ou plus.
|
| DEBIAN-CVE-2026-48524 |
|
Vulnérabilité dans pyjwt (DEBIAN-CVE-2026-48524)
vulnérabilité dans pyjwt (DEBIAN-CVE-2026-48524). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.13.0` ou plus.
|
| DEBIAN-CVE-2026-48156 |
|
Vulnérabilité dans pypdf (DEBIAN-CVE-2026-48156)
vulnérabilité dans pypdf (DEBIAN-CVE-2026-48156). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.12.0` ou plus.
|
| DEBIAN-CVE-2026-48525 |
|
Vulnérabilité dans pyjwt (DEBIAN-CVE-2026-48525)
vulnérabilité dans pyjwt (DEBIAN-CVE-2026-48525). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.13.0` ou plus.
|
| DEBIAN-CVE-2026-48522 |
|
Vulnérabilité dans pyjwt (DEBIAN-CVE-2026-48522)
vulnérabilité dans pyjwt (DEBIAN-CVE-2026-48522). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.13.0` ou plus.
|
| CVE-2026-48735 |
|
Vulnérabilité dans pypdf (CVE-2026-48735)
vulnérabilité dans pypdf (CVE-2026-48735). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.12.1` ou plus.
|
| CVE-2026-48526 |
|
Contournement d'authentification dans pyjwt (CVE-2026-48526)
contournement d'authentification dans pyjwt (CVE-2026-48526). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `2.13.0` ou plus.
|
| CVE-2026-48525 |
|
Vulnérabilité dans pyjwt (CVE-2026-48525)
vulnérabilité dans pyjwt (CVE-2026-48525). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /verify`. Atténuation : mise à jour vers `2.13.0` ou plus.
|
| CVE-2026-48524 |
|
Vulnérabilité dans pyjwt (CVE-2026-48524)
vulnérabilité dans pyjwt (CVE-2026-48524). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.13.0` ou plus.
|
| CVE-2026-48523 |
|
Vulnérabilité dans pyjwt (CVE-2026-48523)
vulnérabilité dans pyjwt (CVE-2026-48523). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``PyJWK``. Atténuation : mise à jour vers `2.13.0` ou plus.
|
| CVE-2026-48522 |
|
Vulnérabilité dans pyjwt (CVE-2026-48522)
vulnérabilité dans pyjwt (CVE-2026-48522). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``uri``. Atténuation : mise à jour vers `2.13.0` ou plus.
|
| CVE-2026-48156 |
|
Vulnérabilité dans pypdf (CVE-2026-48156)
vulnérabilité dans pypdf (CVE-2026-48156). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.12.0` ou plus.
|
| DEBIAN-CVE-2026-48155 |
|
Vulnérabilité dans pypdf (DEBIAN-CVE-2026-48155)
vulnérabilité dans pypdf (DEBIAN-CVE-2026-48155). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.12.0` ou plus.
|
| CVE-2026-48155 |
|
Vulnérabilité dans pypdf (CVE-2026-48155)
vulnérabilité dans pypdf (CVE-2026-48155). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.12.0` ou plus.
|
| CVE-2026-47762 |
|
XSS (Cross-Site Scripting) dans tinymce (CVE-2026-47762)
XSS dans tinymce (CVE-2026-47762). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `8.5.1` ou plus.
|
| CVE-2026-47761 |
|
XSS (Cross-Site Scripting) dans tinymce (CVE-2026-47761)
XSS dans tinymce (CVE-2026-47761). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `8.5.1` ou plus.
|
| CVE-2026-47760 |
|
XSS (Cross-Site Scripting) dans tinymce (CVE-2026-47760)
XSS dans tinymce (CVE-2026-47760). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `7.1.0` ou plus.
|
| CVE-2026-47759 |
|
XSS (Cross-Site Scripting) dans tinymce (CVE-2026-47759)
XSS dans tinymce (CVE-2026-47759). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `8.5.1` ou plus.
|
| CVE-2026-44358 |
|
Vulnérabilité dans CVE-2026-44358 (CVE-2026-44358)
vulnérabilité dans CVE-2026-44358 (CVE-2026-44358). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `1.0.1` ou plus.
|
| DEBIAN-CVE-2026-41565 |
|
Vulnérabilité dans libcryptx-perl (DEBIAN-CVE-2026-41565)
vulnérabilité dans libcryptx-perl (DEBIAN-CVE-2026-41565). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.089-1` ou plus.
|
| CVE-2026-41565 |
|
Vulnérabilité dans CVE-2026-41565 (CVE-2026-41565)
vulnérabilité dans CVE-2026-41565 (CVE-2026-41565). Risque d'opérations non autorisées ou de divulgation.
|
| SUSE-SU-2026:2105-1 |
|
Vulnérabilité dans SUSE-SU-2026:2105-1 (SUSE-SU-2026:2105-1)
vulnérabilité dans SUSE-SU-2026:2105-1 (SUSE-SU-2026:2105-1). Risque d'opérations non autorisées ou de divulgation.
|
| SUSE-SU-2026:21861-1 |
|
Vulnérabilité dans SUSE-SU-2026:21861-1 (SUSE-SU-2026:21861-1)
vulnérabilité dans SUSE-SU-2026:21861-1 (SUSE-SU-2026:21861-1). Risque d'opérations non autorisées ou de divulgation.
|
| openSUSE-SU-2026:20831-1 |
|
Vulnérabilité dans openSUSE-SU-2026:20831-1 (openSUSE-SU-2026:20831-1)
vulnérabilité dans openSUSE-SU-2026:20831-1 (openSUSE-SU-2026:20831-1). Risque d'opérations non autorisées ou de divulgation.
|
| ECHO-310b-3edb-2ba5 |
|
Vulnérabilité dans apache2 (ECHO-310b-3edb-2ba5)
vulnérabilité dans apache2 (ECHO-310b-3edb-2ba5). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.4.68-1~deb13u1` ou plus.
|