Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| ECHO-a7ed-bfec-5fe3 |
|
ECHO-a7ed-bfec-5fe3 |
| ECHO-47de-5d2a-48d4 |
|
ECHO-47de-5d2a-48d4 |
| ECHO-966c-4616-acc0 |
|
ECHO-966c-4616-acc0 |
| MAL-2026-4398 |
|
Vulnérabilité dans @jonusnattapong/claudecode (MAL-2026-4398)
vulnérabilité dans @jonusnattapong/claudecode (MAL-2026-4398). Risque d'opérations non autorisées ou de divulgation.
|
| GHSA-hgc9-p5mp-p8f6 |
|
Vulnérabilité dans power-apps (GHSA-hgc9-p5mp-p8f6)
vulnérabilité dans power-apps (GHSA-hgc9-p5mp-p8f6). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``whoami``.
|
| DEBIAN-CVE-2026-9365 |
|
Vulnérabilité dans ettercap (DEBIAN-CVE-2026-9365)
vulnérabilité dans ettercap (DEBIAN-CVE-2026-9365). Risque d'opérations non autorisées ou de divulgation.
|
| MAL-2026-4697 |
|
Vulnérabilité dans twokey (MAL-2026-4697)
vulnérabilité dans twokey (MAL-2026-4697). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``XDG_RUNTIME_DIR``.
|
| MAL-2026-4708 |
|
Vulnérabilité dans wallet-agent-ai (MAL-2026-4708)
vulnérabilité dans wallet-agent-ai (MAL-2026-4708). Risque d'opérations non autorisées ou de divulgation.
|
| DEBIAN-CVE-2026-9358 |
|
Vulnérabilité dans node-css-loader (DEBIAN-CVE-2026-9358)
vulnérabilité dans node-css-loader (DEBIAN-CVE-2026-9358). Risque d'opérations non autorisées ou de divulgation.
|
| UBUNTU-CVE-2026-9358 |
|
Vulnérabilité dans node-css-loader (UBUNTU-CVE-2026-9358)
vulnérabilité dans node-css-loader (UBUNTU-CVE-2026-9358). Risque d'opérations non autorisées ou de divulgation.
|
| MAL-2026-4577 |
|
Vulnérabilité dans harness-skil (MAL-2026-4577)
vulnérabilité dans harness-skil (MAL-2026-4577). Risque d'opérations non autorisées ou de divulgation.
|
| MAL-2026-4272 |
|
Vulnérabilité dans env-loader-cli (MAL-2026-4272)
vulnérabilité dans env-loader-cli (MAL-2026-4272). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``ghp_``.
|
| MAL-2026-4271 |
|
Vulnérabilité dans data-pipeline-check (MAL-2026-4271)
vulnérabilité dans data-pipeline-check (MAL-2026-4271). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``ghp_``.
|
| MAL-2026-4273 |
|
Vulnérabilité dans git-config-sync (MAL-2026-4273)
vulnérabilité dans git-config-sync (MAL-2026-4273). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``_core.py``.
|
| ROOT-OS-DEBIAN-13-CVE-2026-43494 |
|
Vulnérabilité dans rootio-linux (ROOT-OS-DEBIAN-13-CVE-2026-43494)
vulnérabilité dans rootio-linux (ROOT-OS-DEBIAN-13-CVE-2026-43494). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `6.12.90-2.root.io.130, 6.12.90-2.root.io.131, 6.12.90-2.root.io.132, 6.12.90-2.root.io.133, 6.12.90-2.root.io.134, 6.12.90-2.root.io.135, 6.12.90-2.root.io.136, 6.12.90-2.root.io.137, 6.12.90-2.root.io.138` ou plus.
|
| DEBIAN-CVE-2026-48829 |
|
Vulnérabilité dans gsasl (DEBIAN-CVE-2026-48829)
vulnérabilité dans gsasl (DEBIAN-CVE-2026-48829). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.10.0-4+deb11u2` ou plus.
|
| ECHO-e912-6020-e80c |
|
ECHO-e912-6020-e80c |
| GHSA-p258-w6jm-c6ff |
|
Vulnérabilité dans tailwind-typography-stylecss (GHSA-p258-w6jm-c6ff)
vulnérabilité dans tailwind-typography-stylecss (GHSA-p258-w6jm-c6ff). Risque d'opérations non autorisées ou de divulgation.
|
| MAL-2026-4681 |
|
Vulnérabilité dans tailwind-typography-stylecss (MAL-2026-4681)
vulnérabilité dans tailwind-typography-stylecss (MAL-2026-4681). Risque d'opérations non autorisées ou de divulgation.
|
| GHSA-73xx-w222-rg6v |
|
Vulnérabilité dans license-checker-plus (GHSA-73xx-w222-rg6v)
vulnérabilité dans license-checker-plus (GHSA-73xx-w222-rg6v). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``process.env``.
|
| GHSA-j3fh-3pm4-rw5h |
|
Vulnérabilité dans solidity-coverage-plus (GHSA-j3fh-3pm4-rw5h)
vulnérabilité dans solidity-coverage-plus (GHSA-j3fh-3pm4-rw5h). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``hardhat.config.js``.
|
| MAL-2026-4567 |
|
Vulnérabilité dans freertc (MAL-2026-4567)
vulnérabilité dans freertc (MAL-2026-4567). Risque d'opérations non autorisées ou de divulgation.
|
| ROOT-APP-MAVEN-CVE-2024-38807 |
|
Vulnérabilité dans io.root.org.springframework.boot:spring-boot-loader (ROOT-APP-MAVEN-CVE-2024-38807)
vulnérabilité dans io.root.org.springframework.boot:spring-boot-loader (ROOT-APP-MAVEN-CVE-2024-38807). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.2.0-root.io.1, 3.2.0-root.io.2, 3.2.0-root.io.3` ou plus.
|
| ROOT-APP-MAVEN-CVE-2026-22733 |
|
Vulnérabilité dans io.root.org.springframework.boot:spring-boot-starter-actuator (ROOT-APP-MAVEN-CVE-2026-22733)
vulnérabilité dans io.root.org.springframework.boot:spring-boot-starter-actuator (ROOT-APP-MAVEN-CVE-2026-22733). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.4.4-root.io.2, 3.4.4-root.io.5, 3.2.0-root.io.1, 3.4.4-root.io.6, 3.2.0-root.io.2, 3.4.4-root.io.7, 3.2.0-root.io.3` ou plus.
|
| ROOT-APP-MAVEN-CVE-2026-22731 |
|
Vulnérabilité dans io.root.org.springframework.boot:spring-boot-starter-actuator (ROOT-APP-MAVEN-CVE-2026-22731)
vulnérabilité dans io.root.org.springframework.boot:spring-boot-starter-actuator (ROOT-APP-MAVEN-CVE-2026-22731). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.4.4-root.io.1, 3.4.4-root.io.2, 3.4.4-root.io.5, 3.4.4-root.io.6, 3.4.4-root.io.7` ou plus.
|
| CLSA-2026-1779582830 |
|
Vulnérabilité dans vim-X11 (CLSA-2026-1779582830)
vulnérabilité dans vim-X11 (CLSA-2026-1779582830). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2:8.2.2637-22.el9_6.1.tuxcare.els31` ou plus.
|
| CLSA-2026-1779581754 |
|
Vulnérabilité dans tigervnc (CLSA-2026-1779581754)
vulnérabilité dans tigervnc (CLSA-2026-1779581754). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.12.0-13.el9_2.tuxcare.els24` ou plus.
|
| OSV-2026-805 |
|
Vulnérabilité dans libhevc (OSV-2026-805)
vulnérabilité dans libhevc (OSV-2026-805). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `cdd7c565e0264d6555a2aea73a70b0a929508b2a` ou plus.
|
| OSV-2026-803 |
|
Vulnérabilité dans openbabel (OSV-2026-803)
vulnérabilité dans openbabel (OSV-2026-803). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `a58af780565ba1222351e3881d59e9d3ade47fe2` ou plus.
|
| CLSA-2026-1779581056 |
|
Vulnérabilité dans qemu-guest-agent (CLSA-2026-1779581056)
vulnérabilité dans qemu-guest-agent (CLSA-2026-1779581056). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `17:9.1.0-15.el9_6.9.alma.1.tuxcare.els1` ou plus.
|
| openSUSE-SU-2026:10853-1 |
|
Vulnérabilité dans papers (openSUSE-SU-2026:10853-1)
vulnérabilité dans papers (openSUSE-SU-2026:10853-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `50.1-2.1` ou plus.
|
| openSUSE-SU-2026:10850-1 |
|
Vulnérabilité dans jq (openSUSE-SU-2026:10850-1)
vulnérabilité dans jq (openSUSE-SU-2026:10850-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.8.1-3.1` ou plus.
|
| openSUSE-SU-2026:10849-1 |
|
Vulnérabilité dans azure-storage-azcopy (openSUSE-SU-2026:10849-1)
vulnérabilité dans azure-storage-azcopy (openSUSE-SU-2026:10849-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `10.32.2-3.1` ou plus.
|
| openSUSE-SU-2026:10852-1 |
|
Vulnérabilité dans nginx (openSUSE-SU-2026:10852-1)
vulnérabilité dans nginx (openSUSE-SU-2026:10852-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.31.1-1.1` ou plus.
|
| openSUSE-SU-2026:10854-1 |
|
Vulnérabilité dans perl-XML-LibXML (openSUSE-SU-2026:10854-1)
vulnérabilité dans perl-XML-LibXML (openSUSE-SU-2026:10854-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.0212-1.1` ou plus.
|
| openSUSE-SU-2026:10858-1 |
|
Vulnérabilité dans trivy (openSUSE-SU-2026:10858-1)
vulnérabilité dans trivy (openSUSE-SU-2026:10858-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.70.0-3.1` ou plus.
|
| openSUSE-SU-2026:10857-1 |
|
Vulnérabilité dans rsync (openSUSE-SU-2026:10857-1)
vulnérabilité dans rsync (openSUSE-SU-2026:10857-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.4.3-1.1` ou plus.
|
| openSUSE-SU-2026:10848-1 |
|
Vulnérabilité dans amazon-ecs-init (openSUSE-SU-2026:10848-1)
vulnérabilité dans amazon-ecs-init (openSUSE-SU-2026:10848-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.103.0-2.1` ou plus.
|
| openSUSE-SU-2026:10855-1 |
|
Vulnérabilité dans python-ocrmypdf (openSUSE-SU-2026:10855-1)
vulnérabilité dans python-ocrmypdf (openSUSE-SU-2026:10855-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `17.4.2-1.1` ou plus.
|
| openSUSE-SU-2026:10851-1 |
|
Vulnérabilité dans nano (openSUSE-SU-2026:10851-1)
vulnérabilité dans nano (openSUSE-SU-2026:10851-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `9.0-2.1` ou plus.
|
| openSUSE-SU-2026:10856-1 |
|
Vulnérabilité dans rclone (openSUSE-SU-2026:10856-1)
vulnérabilité dans rclone (openSUSE-SU-2026:10856-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.74.2-1.1` ou plus.
|
| GHSA-7pxc-2jp3-w7c8 |
|
Vulnérabilité dans hardhat-gas-analytics (GHSA-7pxc-2jp3-w7c8)
vulnérabilité dans hardhat-gas-analytics (GHSA-7pxc-2jp3-w7c8). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``setProjectConfig``.
|
| CLSA-2026-1779580341 |
|
Vulnérabilité dans qemu-guest-agent (CLSA-2026-1779580341)
vulnérabilité dans qemu-guest-agent (CLSA-2026-1779580341). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `17:7.2.0-15.el9_2.1.alma.1.tuxcare.els1` ou plus.
|
| MAL-2026-4630 |
|
Vulnérabilité dans openprompt-lang (MAL-2026-4630)
vulnérabilité dans openprompt-lang (MAL-2026-4630). Risque d'opérations non autorisées ou de divulgation.
|
| MAL-2026-4270 |
|
Vulnérabilité dans clickpy (MAL-2026-4270)
vulnérabilité dans clickpy (MAL-2026-4270). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``process.pid``.
|
| GHSA-pvrm-mpcj-2mcp |
|
Vulnérabilité dans @gbrlxvii/ts-project-lint (GHSA-pvrm-mpcj-2mcp)
vulnérabilité dans @gbrlxvii/ts-project-lint (GHSA-pvrm-mpcj-2mcp). Risque d'opérations non autorisées ou de divulgation.
|
| MAL-2026-4381 |
|
Vulnérabilité dans @digicroz/typed-api-kit (MAL-2026-4381)
vulnérabilité dans @digicroz/typed-api-kit (MAL-2026-4381). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``paymentGateways.pay0Pg.createOrder``.
|
| MAL-2026-4750 |
|
Vulnérabilité dans fastapi (MAL-2026-4750)
vulnérabilité dans fastapi (MAL-2026-4750). Risque d'opérations non autorisées ou de divulgation.
|
| MAL-2026-4269 |
|
Vulnérabilité dans mistral-evals (MAL-2026-4269)
vulnérabilité dans mistral-evals (MAL-2026-4269). Risque d'opérations non autorisées ou de divulgation.
|
| MAL-2026-4287 |
|
Vulnérabilité dans @audience-common-ui/components (MAL-2026-4287)
vulnérabilité dans @audience-common-ui/components (MAL-2026-4287). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``depconf``.
|