Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
MAL-2026-4903 Vulnérabilité dans @cloudplatform-single-spa/dataplatform (MAL-2026-4903)
vulnérabilité dans @cloudplatform-single-spa/dataplatform (MAL-2026-4903). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``postinstall``.
MAL-2026-4875 Vulnérabilité dans @car-loans/online-sign-aff (MAL-2026-4875)
vulnérabilité dans @car-loans/online-sign-aff (MAL-2026-4875). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``postinstall``.
ALSA-2026:21745 Vulnérabilité dans kernel-rt (ALSA-2026:21745)
vulnérabilité dans kernel-rt (ALSA-2026:21745). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.18.0-553.126.1.rt7.467.el8_10` ou plus.
ALSA-2026:21756 Vulnérabilité dans flatpak (ALSA-2026:21756)
vulnérabilité dans flatpak (ALSA-2026:21756). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.12.9-4.el8_10` ou plus.
ALSA-2026:21700 Vulnérabilité dans cockpit (ALSA-2026:21700)
vulnérabilité dans cockpit (ALSA-2026:21700). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `310.8-1.el8_10` ou plus.
ALSA-2026:21706 Vulnérabilité dans bpftool (ALSA-2026:21706)
vulnérabilité dans bpftool (ALSA-2026:21706). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.18.0-553.126.1.el8_10` ou plus.
MAL-2026-4835 Vulnérabilité dans rogiant-install (MAL-2026-4835)
vulnérabilité dans rogiant-install (MAL-2026-4835). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-9739 Vulnérabilité dans github.com/googleapis/mcp-toolbox (CVE-2026-9739)
vulnérabilité dans github.com/googleapis/mcp-toolbox (CVE-2026-9739). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.2.0` ou plus.
CVE-2026-46544 Vulnérabilité dans CVE-2026-46544 (CVE-2026-46544)
vulnérabilité dans CVE-2026-46544 (CVE-2026-46544). Des informations confidentielles peuvent être exposées.
CVE-2026-46538 Vulnérabilité dans CVE-2026-46538 (CVE-2026-46538)
vulnérabilité dans CVE-2026-46538 (CVE-2026-46538). Les données peuvent être altérées par des attaquants.
CVE-2026-46416 Vulnérabilité dans CVE-2026-46416 (CVE-2026-46416)
vulnérabilité dans CVE-2026-46416 (CVE-2026-46416). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-46414 Vulnérabilité dans CVE-2026-46414 (CVE-2026-46414)
vulnérabilité dans CVE-2026-46414 (CVE-2026-46414). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-46402 Traversée de chemin dans path-traversal (CVE-2026-46402)
traversée de chemin dans path-traversal (CVE-2026-46402). Les données peuvent être altérées par des attaquants.
CVE-2026-45322 Injection de commande OS dans CVE-2026-45322 (CVE-2026-45322)
injection de commande OS dans CVE-2026-45322 (CVE-2026-45322). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-45725 Vulnérabilité dans compliance-trestle (CVE-2026-45725)
vulnérabilité dans compliance-trestle (CVE-2026-45725). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``sys.path``. Atténuation : mise à jour vers `3.12.2` ou plus.
CVE-2026-47717 Vulnérabilité dans fuxa-server (CVE-2026-47717)
vulnérabilité dans fuxa-server (CVE-2026-47717). Des informations confidentielles peuvent être exposées. Exploitable via `GET /api/project`. Atténuation : mise à jour vers `1.3.1` ou plus.
CVE-2026-47243 Traversée de chemin dans github.com/kata-containers/kata-containers (CVE-2026-47243)
traversée de chemin dans github.com/kata-containers/kata-containers (CVE-2026-47243). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``virtiofsd``. Atténuation : mise à jour vers `0.0.0-20260519062212-ffa59ce3aa78` ou plus.
CVE-2026-46621 Injection de code dans org.yamcs:yamcs-core (CVE-2026-46621)
injection de code dans org.yamcs:yamcs-core (CVE-2026-46621). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``ChangeMissionDatabase``. Atténuation : mise à jour vers `5.12.7` ou plus.
CVE-2026-46562 Injection de code dans org.yamcs:yamcs-core (CVE-2026-46562)
injection de code dans org.yamcs:yamcs-core (CVE-2026-46562). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `PATCH /api/mdb/{instance}/{processor}/algorithms/{name`. Atténuation : mise à jour vers `5.12.7` ou plus.
CVE-2026-45704 Autorisation incorrecte dans pimcore/pimcore (CVE-2026-45704)
vulnérabilité dans pimcore/pimcore (CVE-2026-45704). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``CustomReports``. Atténuation : mise à jour vers `2026.1.2` ou plus.
CVE-2026-45703 Autorisation incorrecte dans pimcore/pimcore (CVE-2026-45703)
vulnérabilité dans pimcore/pimcore (CVE-2026-45703). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``WordExport``. Atténuation : mise à jour vers `2026.1.3` ou plus.
CVE-2026-9208 Tanium addressed an unauthorized code execution vulnerability in Connect.
Tanium addressed an unauthorized code execution vulnerability in Connect.
MINI-vj4j-fcj6-h9f8 MINI-vj4j-fcj6-h9f8
MINI-prgg-frcr-h47v MINI-prgg-frcr-h47v
MINI-mm4g-w77f-fqw2 MINI-mm4g-w77f-fqw2
MINI-h7xv-4v8h-gr2p MINI-h7xv-4v8h-gr2p
CVE-2026-45309 Traversée de chemin dans asyncssh (CVE-2026-45309)
traversée de chemin dans asyncssh (CVE-2026-45309). Les données peuvent être altérées par des attaquants. Exploitable via ``AuthorizedKeysFile``. Atténuation : mise à jour vers `2.23.0` ou plus.
ECHO-7f21-bcea-bf34 ECHO-7f21-bcea-bf34
ECHO-9b40-894b-54df ECHO-9b40-894b-54df
CVE-2026-45305 Vulnérabilité dans symfony/yaml (CVE-2026-45305)
vulnérabilité dans symfony/yaml (CVE-2026-45305). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `8.0.12` ou plus.
CVE-2026-45304 Vulnérabilité dans symfony/yaml (CVE-2026-45304)
vulnérabilité dans symfony/yaml (CVE-2026-45304). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``stdClass``. Atténuation : mise à jour vers `8.0.12` ou plus.
CVE-2026-45133 Vulnérabilité dans symfony/yaml (CVE-2026-45133)
vulnérabilité dans symfony/yaml (CVE-2026-45133). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Parser``. Atténuation : mise à jour vers `8.0.12` ou plus.
CVE-2026-45332 Divulgation d'information dans automad/automad (CVE-2026-45332)
vulnérabilité dans automad/automad (CVE-2026-45332). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `2.0.0-beta.28` ou plus.
CVE-2026-9759 Vulnérabilité dans dos (CVE-2026-9759)
vulnérabilité dans dos (CVE-2026-9759). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-8359 Vulnérabilité dans CVE-2026-8359 (CVE-2026-8359)
vulnérabilité dans CVE-2026-8359 (CVE-2026-8359). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-21785 Vulnérabilité dans CVE-2026-21785 (CVE-2026-21785)
vulnérabilité dans CVE-2026-21785 (CVE-2026-21785). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-8364 Vulnérabilité dans CVE-2026-8364 (CVE-2026-8364)
vulnérabilité dans CVE-2026-8364 (CVE-2026-8364). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-8363 Vulnérabilité dans CVE-2026-8363 (CVE-2026-8363)
vulnérabilité dans CVE-2026-8363 (CVE-2026-8363). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-8362 Vulnérabilité dans CVE-2026-8362 (CVE-2026-8362)
vulnérabilité dans CVE-2026-8362 (CVE-2026-8362). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-49009 Traversée de chemin dans path-traversal (CVE-2026-49009)
traversée de chemin dans path-traversal (CVE-2026-49009). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.1.1` ou plus.
CVE-2026-8361 Vulnérabilité dans path-traversal (CVE-2026-8361)
vulnérabilité dans path-traversal (CVE-2026-8361). Des informations confidentielles peuvent être exposées.
CVE-2026-8360 Vulnérabilité dans CVE-2026-8360 (CVE-2026-8360)
vulnérabilité dans CVE-2026-8360 (CVE-2026-8360). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-33552 Northern.tech Mender Enterprise Server before 4.1.1 has Incorrect Access Control.
Northern.tech Mender Enterprise Server before 4.1.1 has Incorrect Access Control.
CVE-2026-47270 Vulnérabilité dans CVE-2026-47270 (CVE-2026-47270)
vulnérabilité dans CVE-2026-47270 (CVE-2026-47270). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0.9.0` ou plus.
CVE-2026-47269 Vulnérabilité dans CVE-2026-47269 (CVE-2026-47269)
vulnérabilité dans CVE-2026-47269 (CVE-2026-47269). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0.9.0` ou plus.
CVE-2026-44713 Injection de commande OS dans c (CVE-2026-44713)
injection de commande OS dans c (CVE-2026-44713). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0.8.7` ou plus.
CVE-2026-44712 Injection de commande OS dans CVE-2026-44712 (CVE-2026-44712)
injection de commande OS dans CVE-2026-44712 (CVE-2026-44712). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0.8.7` ou plus.
CVE-2026-44711 Vulnérabilité dans CVE-2026-44711 (CVE-2026-44711)
vulnérabilité dans CVE-2026-44711 (CVE-2026-44711). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `0.8.7` ou plus.
DEBIAN-CVE-2026-44660 Vulnérabilité dans ujson (DEBIAN-CVE-2026-44660)
vulnérabilité dans ujson (DEBIAN-CVE-2026-44660). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `5.12.1` ou plus.
CVE-2026-44710 Vulnérabilité dans c (CVE-2026-44710)
vulnérabilité dans c (CVE-2026-44710). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.8.7` ou plus.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →