Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| DEBIAN-CVE-2026-48489 |
|
DEBIAN-CVE-2026-48489 |
| DEBIAN-CVE-2026-48806 |
|
DEBIAN-CVE-2026-48806 |
| CVE-2026-25879 |
|
Injection SQL dans langroid (CVE-2026-25879)
injection SQL dans langroid (CVE-2026-25879). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``query``. Atténuation : mise à jour vers `0.63.0` ou plus.
|
| CVE-2026-8716 |
|
Vulnérabilité dans gitlab (CVE-2026-8716)
vulnérabilité dans gitlab (CVE-2026-8716). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `18.10.7, 18.11.4, 19.0.2` ou plus.
|
| CVE-2026-6713 |
|
Autorisation incorrecte dans gitlab (CVE-2026-6713)
vulnérabilité dans gitlab (CVE-2026-6713). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `18.10.7, 18.11.4, 19.0.2` ou plus.
|
| CVE-2026-5296 |
|
Vulnérabilité dans gitlab (CVE-2026-5296)
vulnérabilité dans gitlab (CVE-2026-5296). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `18.10.7, 18.11.4, 19.0.2` ou plus.
|
| CVE-2026-4868 |
|
Vulnérabilité dans gitlab (CVE-2026-4868)
vulnérabilité dans gitlab (CVE-2026-4868). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `18.10.7, 18.11.4, 19.0.2` ou plus.
|
| CVE-2026-42878 |
|
Divulgation d'information dans facturascripts/facturascripts (CVE-2026-42878)
vulnérabilité dans facturascripts/facturascripts (CVE-2026-42878). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-2601 |
|
Vulnérabilité dans gitlab (CVE-2026-2601)
vulnérabilité dans gitlab (CVE-2026-2601). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `18.10.7, 18.11.4, 19.0.2` ou plus.
|
| CVE-2026-1402 |
|
Vulnérabilité dans gitlab (CVE-2026-1402)
vulnérabilité dans gitlab (CVE-2026-1402). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `18.10.7, 18.11.4, 19.0.2` ou plus.
|
| GHSA-8pwf-pjp8-jw22 |
|
Vulnérabilité dans @polka-ui/config (GHSA-8pwf-pjp8-jw22)
vulnérabilité dans @polka-ui/config (GHSA-8pwf-pjp8-jw22). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9726 |
|
Vulnérabilité dans drupal/basket (CVE-2026-9726)
vulnérabilité dans drupal/basket (CVE-2026-9726). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2.1.17` ou plus.
|
| CVE-2026-4391 |
|
Débordement de tampon dans CVE-2026-4391 (CVE-2026-4391)
vulnérabilité dans CVE-2026-4391 (CVE-2026-4391). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-4390 |
|
Débordement de tampon dans CVE-2026-4390 (CVE-2026-4390)
vulnérabilité dans CVE-2026-4390 (CVE-2026-4390). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-4392 |
|
Vulnérabilité dans CVE-2026-4392 (CVE-2026-4392)
vulnérabilité dans CVE-2026-4392 (CVE-2026-4392). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-5509 |
|
Vulnérabilité dans tp-link (CVE-2026-5509)
vulnérabilité dans tp-link (CVE-2026-5509). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-38807 |
|
Vulnérabilité dans CVE-2026-38807 (CVE-2026-38807)
vulnérabilité dans CVE-2026-38807 (CVE-2026-38807). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-38808 |
|
Injection SQL dans sqli (CVE-2026-38808)
injection SQL dans sqli (CVE-2026-38808). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-69600 |
|
Injection de commande dans CVE-2025-69600 (CVE-2025-69600)
injection de commande dans CVE-2025-69600 (CVE-2025-69600). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-67903 |
|
Northern.tech Mender Client 5 before 5.0.4 allows a Cryptographic signature verification bypass.
Northern.tech Mender Client 5 before 5.0.4 allows a Cryptographic signature verification bypass.
|
| ECHO-f203-4098-3fcc |
|
ECHO-f203-4098-3fcc |
| ECHO-1a5a-3ad1-ce32 |
|
ECHO-1a5a-3ad1-ce32 |
| CVE-2026-45618 |
|
Injection de code dans liquidjs (CVE-2026-45618)
injection de code dans liquidjs (CVE-2026-45618). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``this``. Atténuation : mise à jour vers `10.26.0` ou plus.
|
| JLSEC-2026-562 |
|
Vulnérabilité dans GnuPG_jll (JLSEC-2026-562)
vulnérabilité dans GnuPG_jll (JLSEC-2026-562). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `2.5.16+0` ou plus.
|
| JLSEC-2026-563 |
|
Vulnérabilité dans GnuPG_jll (JLSEC-2026-563)
vulnérabilité dans GnuPG_jll (JLSEC-2026-563). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `2.5.16+0` ou plus.
|
| JLSEC-2026-565 |
|
Vulnérabilité dans GnuPG_jll (JLSEC-2026-565)
vulnérabilité dans GnuPG_jll (JLSEC-2026-565). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2.5.17+0` ou plus.
|
| JLSEC-2026-564 |
|
Vulnérabilité dans GnuPG_jll (JLSEC-2026-564)
vulnérabilité dans GnuPG_jll (JLSEC-2026-564). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2.5.17+0` ou plus.
|
| JLSEC-2026-566 |
|
Vulnérabilité dans GnuPG_jll (JLSEC-2026-566)
vulnérabilité dans GnuPG_jll (JLSEC-2026-566). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.5.17+0` ou plus.
|
| CVE-2026-48153 |
|
SSRF (Falsification de requête côté serveur) dans @budibase/server (CVE-2026-48153)
SSRF dans @budibase/server (CVE-2026-48153). Des informations confidentielles peuvent être exposées. Exploitable via ``fetchToken``. Atténuation : mise à jour vers `3.39.0` ou plus.
|
| CVE-2026-48152 |
|
Autorisation incorrecte dans @budibase/server (CVE-2026-48152)
vulnérabilité dans @budibase/server (CVE-2026-48152). Des informations confidentielles peuvent être exposées. Exploitable via `GET /api/datasources/`. Atténuation : mise à jour vers `3.39.0` ou plus.
|
| CVE-2026-48151 |
|
Vulnérabilité dans @budibase/server (CVE-2026-48151)
vulnérabilité dans @budibase/server (CVE-2026-48151). Les données peuvent être altérées par des attaquants. Exploitable via `POST /api/webhooks/schema/`. Atténuation : mise à jour vers `3.39.0` ou plus.
|
| CVE-2026-48150 |
|
Vulnérabilité dans @budibase/server (CVE-2026-48150)
vulnérabilité dans @budibase/server (CVE-2026-48150). Des informations confidentielles peuvent être exposées. Exploitable via `GET /api/global/self/api_key`. Atténuation : mise à jour vers `3.39.0` ou plus.
|
| CVE-2026-48149 |
|
XSS (Cross-Site Scripting) dans CVE-2026-48149 (CVE-2026-48149)
XSS dans CVE-2026-48149 (CVE-2026-48149). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `3.39.0` ou plus.
|
| CVE-2026-48148 |
|
SSRF (Falsification de requête côté serveur) dans @budibase/server (CVE-2026-48148)
SSRF dans @budibase/server (CVE-2026-48148). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``metadata.google.internal``. Atténuation : mise à jour vers `3.35.3` ou plus.
|
| CVE-2026-48147 |
|
Vulnérabilité dans @budibase/backend-core (CVE-2026-48147)
vulnérabilité dans @budibase/backend-core (CVE-2026-48147). Les données peuvent être altérées par des attaquants. Exploitable via `POST /api/global/users/invite`. Atténuation : mise à jour vers `3.35.4` ou plus.
|
| CVE-2026-48146 |
|
SSRF (Falsification de requête côté serveur) dans @budibase/server (CVE-2026-48146)
SSRF dans @budibase/server (CVE-2026-48146). Des informations confidentielles peuvent être exposées. Exploitable via ``fetchWithBlacklist``. Atténuation : mise à jour vers `3.39.0` ou plus.
|
| CVE-2026-48128 |
|
SSRF (Falsification de requête côté serveur) dans budibase (CVE-2026-48128)
SSRF dans budibase (CVE-2026-48128). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``inputs.query``. Atténuation : mise à jour vers `3.39.0` ou plus.
|
| CVE-2026-46427 |
|
Divulgation d'information dans CVE-2026-46427 (CVE-2026-46427)
vulnérabilité dans CVE-2026-46427 (CVE-2026-46427). Des informations confidentielles peuvent être exposées. Exploitable via `GET /api/datasources/`. Atténuation : mise à jour vers `3.38.3` ou plus.
|
| CVE-2026-46425 |
|
Vulnérabilité dans CVE-2026-46425 (CVE-2026-46425)
vulnérabilité dans CVE-2026-46425 (CVE-2026-46425). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `3.38.2` ou plus.
|
| CVE-2026-45081 |
|
Autorisation incorrecte dans CVE-2026-45081 (CVE-2026-45081)
vulnérabilité dans CVE-2026-45081 (CVE-2026-45081). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `16.5.0` ou plus.
|
| CVE-2026-44460 |
|
Divulgation d'information dans CVE-2026-44460 (CVE-2026-44460)
vulnérabilité dans CVE-2026-44460 (CVE-2026-44460). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `3.12.0` ou plus.
|
| CVE-2026-44378 |
|
Vulnérabilité dans c (CVE-2026-44378)
vulnérabilité dans c (CVE-2026-44378). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.12.0` ou plus.
|
| CVE-2026-42553 |
|
Vulnérabilité dans cinny (CVE-2026-42553)
vulnérabilité dans cinny (CVE-2026-42553). Risque d'opérations non autorisées ou de divulgation. Exploitable via `Authorization header`. Atténuation : mise à jour vers `4.10.3` ou plus.
|
| CVE-2026-42328 |
|
Vulnérabilité dans github.com/ipld/go-ipld-prime (CVE-2026-42328)
vulnérabilité dans github.com/ipld/go-ipld-prime (CVE-2026-42328). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``basicnode.Prototype.Any``. Atténuation : mise à jour vers `0.23.0` ou plus.
|
| CVE-2026-45617 |
|
Vulnérabilité dans liquidjs (CVE-2026-45617)
vulnérabilité dans liquidjs (CVE-2026-45617). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``strip_html``. Atténuation : mise à jour vers `10.26.0` ou plus.
|
| USN-8326-1 |
|
Vulnérabilité dans foomuuri (USN-8326-1)
vulnérabilité dans foomuuri (USN-8326-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.22-1ubuntu0.1~esm1` ou plus.
|
| CVE-2026-45368 |
|
XSS (Cross-Site Scripting) dans getkirby/cms (CVE-2026-45368)
XSS dans getkirby/cms (CVE-2026-45368). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``image``. Atténuation : mise à jour vers `5.4.1` ou plus.
|
| CGA-6256-f6rw-c36p |
|
CGA-6256-f6rw-c36p |
| CVE-2026-45357 |
|
Vulnérabilité dans liquidjs (CVE-2026-45357)
vulnérabilité dans liquidjs (CVE-2026-45357). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``date``.
|
| CVE-2026-45334 |
|
Vulnérabilité dans getkirby/cms (CVE-2026-45334)
vulnérabilité dans getkirby/cms (CVE-2026-45334). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``users.access``. Atténuation : mise à jour vers `5.4.1` ou plus.
|