Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| MAL-2026-4594 |
|
Vulnérabilité dans koishi-plugin-fusheng-car (MAL-2026-4594)
vulnérabilité dans koishi-plugin-fusheng-car (MAL-2026-4594). Risque d'opérations non autorisées ou de divulgation.
|
| CLSA-2026-1779292803 |
|
Vulnérabilité dans libapache2-mod-php7.3 (CLSA-2026-1779292803)
vulnérabilité dans libapache2-mod-php7.3 (CLSA-2026-1779292803). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `7.3.31-1~deb10u7+tuxcare.els6` ou plus.
|
| MAL-2026-4550 |
|
Vulnérabilité dans emojifancy-print (MAL-2026-4550)
vulnérabilité dans emojifancy-print (MAL-2026-4550). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``_resolveConfig``.
|
| CLSA-2026-1779712300 |
|
Vulnérabilité dans libnginx-mod-http-auth-pam (CLSA-2026-1779712300)
vulnérabilité dans libnginx-mod-http-auth-pam (CLSA-2026-1779712300). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.18.0-0ubuntu1.7+tuxcare.els3` ou plus.
|
| MAL-2026-4350 |
|
Vulnérabilité dans clobprice.api (MAL-2026-4350)
vulnérabilité dans clobprice.api (MAL-2026-4350). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``clob.js``.
|
| MAL-2026-4349 |
|
Vulnérabilité dans clob.api (MAL-2026-4349)
vulnérabilité dans clob.api (MAL-2026-4349). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``clob.js``.
|
| MAL-2026-4347 |
|
Vulnérabilité dans @devcarron/clob (MAL-2026-4347)
vulnérabilité dans @devcarron/clob (MAL-2026-4347). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``clob.js``.
|
| MAL-2026-4485 |
|
Vulnérabilité dans atel-mcp-openclaw (MAL-2026-4485)
vulnérabilité dans atel-mcp-openclaw (MAL-2026-4485). Risque d'opérations non autorisées ou de divulgation.
|
| ROOT-APP-MAVEN-CVE-2025-66168 |
|
Vulnérabilité dans io.root.org.apache.activemq:activemq-mqtt (ROOT-APP-MAVEN-CVE-2025-66168)
vulnérabilité dans io.root.org.apache.activemq:activemq-mqtt (ROOT-APP-MAVEN-CVE-2025-66168). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `5.18.3-root.io.1, 6.1.3-root.io.2, 6.1.3-root.io.3, 5.18.3-root.io.8, 6.1.3-root.io.4` ou plus.
|
| MAL-2026-4527 |
|
Vulnérabilité dans clawpro-diagnostics-metrics-cls (MAL-2026-4527)
vulnérabilité dans clawpro-diagnostics-metrics-cls (MAL-2026-4527). Risque d'opérations non autorisées ou de divulgation.
|
| ROOT-APP-MAVEN-CVE-2024-49203 |
|
Vulnérabilité dans io.root.com.querydsl:querydsl-jpa (ROOT-APP-MAVEN-CVE-2024-49203)
vulnérabilité dans io.root.com.querydsl:querydsl-jpa (ROOT-APP-MAVEN-CVE-2024-49203). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `5.1.0-root.io.1, 5.0.0-root.io.1` ou plus.
|
| USN-8300-1 |
|
Vulnérabilité dans ngtcp2 (USN-8300-1)
vulnérabilité dans ngtcp2 (USN-8300-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.1.0+dfsg-1ubuntu0.1~esm1` ou plus.
|
| ROOT-APP-PYPI-CVE-2019-11324 |
|
Vulnérabilité dans rootio-urllib3 (ROOT-APP-PYPI-CVE-2019-11324)
vulnérabilité dans rootio-urllib3 (ROOT-APP-PYPI-CVE-2019-11324). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.23+root.io.1, 1.23+root.io.2, 1.23+root.io.5, 1.23+root.io.6, 1.23+root.io.7, 1.23+root.io.8, 1.23+root.io.9, 1.21.1+root.io.1, 1.23+root.io.10, 1.21.1+root.io.2, 1.23+root.io.11, 1.21.1+root.io.3, 1.21.1+root.io.4` ou plus.
|
| ROOT-APP-PYPI-CVE-2018-20060 |
|
Vulnérabilité dans rootio-urllib3 (ROOT-APP-PYPI-CVE-2018-20060)
vulnérabilité dans rootio-urllib3 (ROOT-APP-PYPI-CVE-2018-20060). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.21.1+root.io.1, 1.21.1+root.io.2, 1.21.1+root.io.3, 1.21.1+root.io.4` ou plus.
|
| MAL-2026-4616 |
|
Vulnérabilité dans muaddib-scanner (MAL-2026-4616)
vulnérabilité dans muaddib-scanner (MAL-2026-4616). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``loadash``.
|
| MAL-2026-4631 |
|
Vulnérabilité dans opentiny-react (MAL-2026-4631)
vulnérabilité dans opentiny-react (MAL-2026-4631). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``tinymce``.
|
| ALPINE-CVE-2026-5222 |
|
Vulnérabilité dans rust (ALPINE-CVE-2026-5222)
vulnérabilité dans rust (ALPINE-CVE-2026-5222). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.91.1-r2` ou plus.
|
| ALPINE-CVE-2026-5223 |
|
Vulnérabilité dans rust (ALPINE-CVE-2026-5223)
vulnérabilité dans rust (ALPINE-CVE-2026-5223). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.91.1-r2` ou plus.
|
| DEBIAN-CVE-2026-5223 |
|
Vulnérabilité dans cargo (DEBIAN-CVE-2026-5223)
vulnérabilité dans cargo (DEBIAN-CVE-2026-5223). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.91.0-3` ou plus.
|
| DEBIAN-CVE-2026-5222 |
|
Vulnérabilité dans cargo (DEBIAN-CVE-2026-5222)
vulnérabilité dans cargo (DEBIAN-CVE-2026-5222). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0.91.0-3` ou plus.
|
| CVE-2026-5223 |
|
Vulnérabilité dans cargo (CVE-2026-5223)
vulnérabilité dans cargo (CVE-2026-5223). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.97.0` ou plus.
|
| CVE-2026-5222 |
|
Vulnérabilité dans cargo (CVE-2026-5222)
vulnérabilité dans cargo (CVE-2026-5222). Des informations confidentielles peuvent être exposées. Exploitable via ``foo``. Atténuation : mise à jour vers `0.97.0` ou plus.
|
| GHSA-mw3r-368h-vrgv |
|
Vulnérabilité dans auth-basic-vault (GHSA-mw3r-368h-vrgv)
vulnérabilité dans auth-basic-vault (GHSA-mw3r-368h-vrgv). Risque d'opérations non autorisées ou de divulgation.
|
| MAL-2026-4488 |
|
Vulnérabilité dans auth-basic-vault (MAL-2026-4488)
vulnérabilité dans auth-basic-vault (MAL-2026-4488). Risque d'opérations non autorisées ou de divulgation.
|
| ROOT-APP-PYPI-CVE-2024-12797 |
|
Vulnérabilité dans rootio-cryptography (ROOT-APP-PYPI-CVE-2024-12797)
vulnérabilité dans rootio-cryptography (ROOT-APP-PYPI-CVE-2024-12797). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `43.0.1+root.io.2, 43.0.1+root.io.3` ou plus.
|
| MAL-2026-4823 |
|
Vulnérabilité dans msc-terminal (MAL-2026-4823)
vulnérabilité dans msc-terminal (MAL-2026-4823). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``nhpkevte1576``.
|
| GHSA-fx94-j779-7c6j |
|
Vulnérabilité dans authcascade (GHSA-fx94-j779-7c6j)
vulnérabilité dans authcascade (GHSA-fx94-j779-7c6j). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``pino``.
|
| MAL-2026-4491 |
|
Vulnérabilité dans authcascade (MAL-2026-4491)
vulnérabilité dans authcascade (MAL-2026-4491). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``pino``.
|
| MAL-2026-4419 |
|
Vulnérabilité dans @pmate/utils (MAL-2026-4419)
vulnérabilité dans @pmate/utils (MAL-2026-4419). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``AIzaSyB60IT_Mte2tZisNiBujfS_q9MPOnw6tgk``.
|
| ROOT-APP-MAVEN-CVE-2025-7962 |
|
Vulnérabilité dans io.root.org.eclipse.angus:smtp (ROOT-APP-MAVEN-CVE-2025-7962)
vulnérabilité dans io.root.org.eclipse.angus:smtp (ROOT-APP-MAVEN-CVE-2025-7962). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `2.0.2-root.io.1, 2.0.3-root.io.4, 2.0.2-root.io.2, 2.0.3-root.io.5, 2.0.2-root.io.3` ou plus.
|
| DEBIAN-CVE-2026-47732 |
|
DEBIAN-CVE-2026-47732 |
| MAL-2026-4656 |
|
Vulnérabilité dans raise-common-lib (MAL-2026-4656)
vulnérabilité dans raise-common-lib (MAL-2026-4656). Risque d'opérations non autorisées ou de divulgation.
|
| CLSA-2026-1779701895 |
|
Vulnérabilité dans podman (CLSA-2026-1779701895)
vulnérabilité dans podman (CLSA-2026-1779701895). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `5:5.4.0-13.el9_6.tuxcare.els5` ou plus.
|
| CLSA-2026-1779371406 |
|
Vulnérabilité dans vim-X11 (CLSA-2026-1779371406)
vulnérabilité dans vim-X11 (CLSA-2026-1779371406). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2:8.2.2637-22.el9_6.1.tuxcare.els29` ou plus.
|
| CLSA-2026-1779700361 |
|
Vulnérabilité dans vim-X11 (CLSA-2026-1779700361)
vulnérabilité dans vim-X11 (CLSA-2026-1779700361). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2:8.2.2637-22.el9_2.1.tuxcare.els29` ou plus.
|
| MAL-2026-4511 |
|
Vulnérabilité dans chai-as-patch (MAL-2026-4511)
vulnérabilité dans chai-as-patch (MAL-2026-4511). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``require``.
|
| openSUSE-SU-2026:20792-1 |
|
Vulnérabilité dans openSUSE-SU-2026:20792-1 (openSUSE-SU-2026:20792-1)
vulnérabilité dans openSUSE-SU-2026:20792-1 (openSUSE-SU-2026:20792-1). Risque d'opérations non autorisées ou de divulgation.
|
| GHSA-jp5r-76w9-2rvh |
|
Vulnérabilité dans ts-stream-compose (GHSA-jp5r-76w9-2rvh)
vulnérabilité dans ts-stream-compose (GHSA-jp5r-76w9-2rvh). Risque d'opérations non autorisées ou de divulgation.
|
| GHSA-6pxr-857g-mr97 |
|
Vulnérabilité dans jules-standard (GHSA-6pxr-857g-mr97)
vulnérabilité dans jules-standard (GHSA-6pxr-857g-mr97). Risque d'opérations non autorisées ou de divulgation.
|
| GHSA-59j3-wvx3-w9hx |
|
Vulnérabilité dans @gbrlxvii/ts-env-validator (GHSA-59j3-wvx3-w9hx)
vulnérabilité dans @gbrlxvii/ts-env-validator (GHSA-59j3-wvx3-w9hx). Risque d'opérations non autorisées ou de divulgation.
|
| GHSA-66j8-7w8q-vvf5 |
|
Vulnérabilité dans ts-result-pipe (GHSA-66j8-7w8q-vvf5)
vulnérabilité dans ts-result-pipe (GHSA-66j8-7w8q-vvf5). Risque d'opérations non autorisées ou de divulgation.
|
| GHSA-xqpr-hv2v-6pfj |
|
Vulnérabilité dans ts-typeguard-utils (GHSA-xqpr-hv2v-6pfj)
vulnérabilité dans ts-typeguard-utils (GHSA-xqpr-hv2v-6pfj). Risque d'opérations non autorisées ou de divulgation.
|
| GHSA-vxrv-934h-xj6q |
|
Vulnérabilité dans ts-schema-config (GHSA-vxrv-934h-xj6q)
vulnérabilité dans ts-schema-config (GHSA-vxrv-934h-xj6q). Risque d'opérations non autorisées ou de divulgation.
|
| GHSA-f6hr-rvf9-ch6p |
|
Vulnérabilité dans ts-iter-utils (GHSA-f6hr-rvf9-ch6p)
vulnérabilité dans ts-iter-utils (GHSA-f6hr-rvf9-ch6p). Risque d'opérations non autorisées ou de divulgation.
|
| GHSA-qgfv-9wmq-m4f7 |
|
Vulnérabilité dans ts-config-mapper (GHSA-qgfv-9wmq-m4f7)
vulnérabilité dans ts-config-mapper (GHSA-qgfv-9wmq-m4f7). Risque d'opérations non autorisées ou de divulgation.
|
| openSUSE-SU-2026:20794-1 |
|
Vulnérabilité dans openSUSE-SU-2026:20794-1 (openSUSE-SU-2026:20794-1)
vulnérabilité dans openSUSE-SU-2026:20794-1 (openSUSE-SU-2026:20794-1). Risque d'opérations non autorisées ou de divulgation.
|
| ROOT-APP-MAVEN-CVE-2024-38827 |
|
Vulnérabilité dans io.root.org.springframework.security:spring-security-core (ROOT-APP-MAVEN-CVE-2024-38827)
vulnérabilité dans io.root.org.springframework.security:spring-security-core (ROOT-APP-MAVEN-CVE-2024-38827). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.3.3-root.io.1, 5.7.1-root.io.1, 5.7.1-root.io.2, 6.3.3-root.io.1781448405, 6.3.3-root.io.1781450697` ou plus.
|
| ROOT-APP-MAVEN-CVE-2026-22748 |
|
Vulnérabilité dans io.root.org.springframework.security:spring-security-oauth2-jose (ROOT-APP-MAVEN-CVE-2026-22748)
vulnérabilité dans io.root.org.springframework.security:spring-security-oauth2-jose (ROOT-APP-MAVEN-CVE-2026-22748). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.3.3-root.io.1, 6.5.9-root.io.1, 6.3.3-root.io.1781448405, 6.3.3-root.io.1781450697` ou plus.
|
| ROOT-APP-MAVEN-CVE-2026-22732 |
|
Vulnérabilité dans io.root.org.springframework.security:spring-security-web (ROOT-APP-MAVEN-CVE-2026-22732)
vulnérabilité dans io.root.org.springframework.security:spring-security-web (ROOT-APP-MAVEN-CVE-2026-22732). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `6.3.3-root.io.1, 6.3.3-root.io.1781448405, 6.3.3-root.io.1781450697` ou plus.
|
| GHSA-qcrh-87jf-mm39 |
|
Vulnérabilité dans internallib_v95 (GHSA-qcrh-87jf-mm39)
vulnérabilité dans internallib_v95 (GHSA-qcrh-87jf-mm39). Risque d'opérations non autorisées ou de divulgation.
|