Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| UBUNTU-CVE-2026-41069 |
|
Vulnérabilité dans libheif (UBUNTU-CVE-2026-41069)
vulnérabilité dans libheif (UBUNTU-CVE-2026-41069). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.20.2-1ubuntu0.4` ou plus.
|
| UBUNTU-CVE-2026-41071 |
|
Vulnérabilité dans libheif (UBUNTU-CVE-2026-41071)
vulnérabilité dans libheif (UBUNTU-CVE-2026-41071). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.20.2-1ubuntu0.4` ou plus.
|
| UBUNTU-CVE-2026-39824 |
|
Vulnérabilité dans golang-golang-x-sys (UBUNTU-CVE-2026-39824)
vulnérabilité dans golang-golang-x-sys (UBUNTU-CVE-2026-39824). Risque d'opérations non autorisées ou de divulgation.
|
| UBUNTU-CVE-2026-40864 |
|
Vulnérabilité dans jupyterhub (UBUNTU-CVE-2026-40864)
vulnérabilité dans jupyterhub (UBUNTU-CVE-2026-40864). Risque d'opérations non autorisées ou de divulgation.
|
| UBUNTU-CVE-2026-40295 |
|
Vulnérabilité dans ruby-devise (UBUNTU-CVE-2026-40295)
vulnérabilité dans ruby-devise (UBUNTU-CVE-2026-40295). Risque d'opérations non autorisées ou de divulgation. Exploitable via `Referer header`.
|
| UBUNTU-CVE-2026-39821 |
|
Vulnérabilité dans golang-golang-x-net-dev (UBUNTU-CVE-2026-39821)
vulnérabilité dans golang-golang-x-net-dev (UBUNTU-CVE-2026-39821). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1:0.0+git20170629.c81e7f2+dfsg-2ubuntu0.1~esm3` ou plus.
|
| UBUNTU-CVE-2026-31236 |
|
Vulnérabilité dans llm (UBUNTU-CVE-2026-31236)
vulnérabilité dans llm (UBUNTU-CVE-2026-31236). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| UBUNTU-CVE-2026-25680 |
|
Parsing arbitrary HTML can consume excessive CPU time, possibly leading to denial of service. |
| UBUNTU-CVE-2026-23927 |
|
Vulnérabilité dans zabbix (UBUNTU-CVE-2026-23927)
vulnérabilité dans zabbix (UBUNTU-CVE-2026-23927). Risque d'opérations non autorisées ou de divulgation.
|
| UBUNTU-CVE-2026-27136 |
|
Vulnérabilité dans golang-golang-x-net-dev (UBUNTU-CVE-2026-27136)
vulnérabilité dans golang-golang-x-net-dev (UBUNTU-CVE-2026-27136). Risque d'opérations non autorisées ou de divulgation.
|
| UBUNTU-CVE-2026-25681 |
|
Vulnérabilité dans golang-golang-x-net-dev (UBUNTU-CVE-2026-25681)
vulnérabilité dans golang-golang-x-net-dev (UBUNTU-CVE-2026-25681). Risque d'opérations non autorisées ou de divulgation.
|
| UBUNTU-CVE-2026-23926 |
|
Vulnérabilité dans zabbix (UBUNTU-CVE-2026-23926)
vulnérabilité dans zabbix (UBUNTU-CVE-2026-23926). Risque d'opérations non autorisées ou de divulgation.
|
| UBUNTU-CVE-2025-51495 |
|
Vulnérabilité dans swupdate (UBUNTU-CVE-2025-51495)
vulnérabilité dans swupdate (UBUNTU-CVE-2025-51495). Risque d'opérations non autorisées ou de divulgation.
|
| UBUNTU-CVE-2025-35979 |
|
Vulnérabilité dans intel-microcode (UBUNTU-CVE-2025-35979)
vulnérabilité dans intel-microcode (UBUNTU-CVE-2025-35979). Risque d'opérations non autorisées ou de divulgation.
|
| UBUNTU-CVE-2025-0186 |
|
Vulnérabilité dans gitlab (UBUNTU-CVE-2025-0186)
vulnérabilité dans gitlab (UBUNTU-CVE-2025-0186). Risque d'opérations non autorisées ou de divulgation.
|
| UBUNTU-CVE-2018-25357 |
|
Vulnérabilité dans dolibarr (UBUNTU-CVE-2018-25357)
vulnérabilité dans dolibarr (UBUNTU-CVE-2018-25357). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `3.5.8+dfsg1-1ubuntu1+esm1` ou plus.
|
| UBUNTU-CVE-2026-48829 |
|
Vulnérabilité dans gsasl (UBUNTU-CVE-2026-48829)
vulnérabilité dans gsasl (UBUNTU-CVE-2026-48829). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.2.1-1willsync1ubuntu0.1` ou plus.
|
| CGA-ffc7-pg6q-g6m6 |
|
CGA-ffc7-pg6q-g6m6 |
| USN-8305-1 |
|
Vulnérabilité dans linux-intel-iot-realtime (USN-8305-1)
vulnérabilité dans linux-intel-iot-realtime (USN-8305-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `5.15.0-1100.102` ou plus.
|
| MAL-2026-4496 |
|
Vulnérabilité dans bandkit (MAL-2026-4496)
vulnérabilité dans bandkit (MAL-2026-4496). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``cipher``.
|
| USN-8279-3 |
|
Vulnérabilité dans linux-nvidia-tegra-igx (USN-8279-3)
vulnérabilité dans linux-nvidia-tegra-igx (USN-8279-3). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `5.15.0-1049.49` ou plus.
|
| MAL-2026-4747 |
|
Vulnérabilité dans edison-tools (MAL-2026-4747)
vulnérabilité dans edison-tools (MAL-2026-4747). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``EDISON_QUERY``.
|
| GHSA-2xcr-5qfc-fq54 |
|
Vulnérabilité dans xarc-webpack-cli (GHSA-2xcr-5qfc-fq54)
vulnérabilité dans xarc-webpack-cli (GHSA-2xcr-5qfc-fq54). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``preinstall``.
|
| MAL-2026-4352 |
|
Vulnérabilité dans xarc-webpack-cli (MAL-2026-4352)
vulnérabilité dans xarc-webpack-cli (MAL-2026-4352). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``preinstall``.
|
| GHSA-2qqv-9mw5-52q2 |
|
Vulnérabilité dans json-to-simple-graphql-schema (GHSA-2qqv-9mw5-52q2)
vulnérabilité dans json-to-simple-graphql-schema (GHSA-2qqv-9mw5-52q2). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``whoami``.
|
| MAL-2026-4590 |
|
Vulnérabilité dans json-to-simple-graphql-schema (MAL-2026-4590)
vulnérabilité dans json-to-simple-graphql-schema (MAL-2026-4590). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``whoami``.
|
| DEBIAN-CVE-2026-48851 |
|
Vulnérabilité dans putty (DEBIAN-CVE-2026-48851)
vulnérabilité dans putty (DEBIAN-CVE-2026-48851). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.84-1` ou plus.
|
| DEBIAN-CVE-2026-48852 |
|
PuTTY 0.71 before 0.84 has an assertion failure in ECDSA signature verification. |
| DEBIAN-CVE-2026-48850 |
|
PuTTY 0.72 before 0.84 has a double free in RSA KEX. |
| DEBIAN-CVE-2026-43827 |
|
Vulnérabilité dans shiro (DEBIAN-CVE-2026-43827)
vulnérabilité dans shiro (DEBIAN-CVE-2026-43827). Des informations confidentielles peuvent être exposées.
|
| DEBIAN-CVE-2026-43828 |
|
Vulnérabilité dans shiro (DEBIAN-CVE-2026-43828)
vulnérabilité dans shiro (DEBIAN-CVE-2026-43828). Des informations confidentielles peuvent être exposées.
|
| CLSA-2026-1779200965 |
|
Vulnérabilité dans linux-buildinfo-5.4.0-230-generic (CLSA-2026-1779200965)
vulnérabilité dans linux-buildinfo-5.4.0-230-generic (CLSA-2026-1779200965). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `5.4.0-230.250+tuxcare.els1` ou plus.
|
| MAL-2026-4552 |
|
Vulnérabilité dans etherproxy-lite (MAL-2026-4552)
vulnérabilité dans etherproxy-lite (MAL-2026-4552). Risque d'opérations non autorisées ou de divulgation.
|
| GHSA-q782-j24w-vv68 |
|
Vulnérabilité dans @izumiswap/sdk (GHSA-q782-j24w-vv68)
vulnérabilité dans @izumiswap/sdk (GHSA-q782-j24w-vv68). Risque d'opérations non autorisées ou de divulgation.
|
| DEBIAN-CVE-2026-48848 |
|
Vulnérabilité dans roundcube (DEBIAN-CVE-2026-48848)
vulnérabilité dans roundcube (DEBIAN-CVE-2026-48848). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.4.15+dfsg.1-1+deb11u9` ou plus.
|
| DEBIAN-CVE-2026-48845 |
|
Vulnérabilité dans roundcube (DEBIAN-CVE-2026-48845)
vulnérabilité dans roundcube (DEBIAN-CVE-2026-48845). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.4.15+dfsg.1-1+deb11u9` ou plus.
|
| DEBIAN-CVE-2026-48847 |
|
Vulnérabilité dans roundcube (DEBIAN-CVE-2026-48847)
vulnérabilité dans roundcube (DEBIAN-CVE-2026-48847). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.4.15+dfsg.1-1+deb11u9` ou plus.
|
| DEBIAN-CVE-2026-48849 |
|
Vulnérabilité dans roundcube (DEBIAN-CVE-2026-48849)
vulnérabilité dans roundcube (DEBIAN-CVE-2026-48849). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.4.15+dfsg.1-1+deb11u9` ou plus.
|
| DEBIAN-CVE-2026-48846 |
|
Vulnérabilité dans roundcube (DEBIAN-CVE-2026-48846)
vulnérabilité dans roundcube (DEBIAN-CVE-2026-48846). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.4.15+dfsg.1-1+deb11u9` ou plus.
|
| DEBIAN-CVE-2026-48842 |
|
Vulnérabilité dans roundcube (DEBIAN-CVE-2026-48842)
vulnérabilité dans roundcube (DEBIAN-CVE-2026-48842). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `1.4.15+dfsg.1-1+deb11u9` ou plus.
|
| DEBIAN-CVE-2026-48844 |
|
Vulnérabilité dans roundcube (DEBIAN-CVE-2026-48844)
vulnérabilité dans roundcube (DEBIAN-CVE-2026-48844). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `1.4.15+dfsg.1-1+deb11u9` ou plus.
|
| DEBIAN-CVE-2026-48843 |
|
Vulnérabilité dans roundcube (DEBIAN-CVE-2026-48843)
vulnérabilité dans roundcube (DEBIAN-CVE-2026-48843). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.4.15+dfsg.1-1+deb11u9` ou plus.
|
| MAL-2026-4770 |
|
Vulnérabilité dans spip-pth-demo (MAL-2026-4770)
vulnérabilité dans spip-pth-demo (MAL-2026-4770). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``python``.
|
| GHSA-hw79-5457-g9c3 |
|
Vulnérabilité dans motion-tool (GHSA-hw79-5457-g9c3)
vulnérabilité dans motion-tool (GHSA-hw79-5457-g9c3). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``pino``.
|
| MAL-2026-4615 |
|
Vulnérabilité dans motion-tool (MAL-2026-4615)
vulnérabilité dans motion-tool (MAL-2026-4615). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``pino``.
|
| MAL-2026-4575 |
|
Vulnérabilité dans happy-dlscord.js (MAL-2026-4575)
vulnérabilité dans happy-dlscord.js (MAL-2026-4575). Risque d'opérations non autorisées ou de divulgation.
|
| GHSA-wxv4-4mmm-mmm9 |
|
Vulnérabilité dans skills-detector (GHSA-wxv4-4mmm-mmm9)
vulnérabilité dans skills-detector (GHSA-wxv4-4mmm-mmm9). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``whoami``.
|
| MAL-2026-4670 |
|
Vulnérabilité dans skills-detector (MAL-2026-4670)
vulnérabilité dans skills-detector (MAL-2026-4670). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``whoami``.
|
| GHSA-6r38-pqqw-473h |
|
Vulnérabilité dans @databus-service-ui/scroll-up-content (GHSA-6r38-pqqw-473h)
vulnérabilité dans @databus-service-ui/scroll-up-content (GHSA-6r38-pqqw-473h). Risque d'opérations non autorisées ou de divulgation.
|
| MAL-2026-4378 |
|
Vulnérabilité dans @databus-service-ui/scroll-up-content (MAL-2026-4378)
vulnérabilité dans @databus-service-ui/scroll-up-content (MAL-2026-4378). Risque d'opérations non autorisées ou de divulgation.
|