Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| MAL-2026-4413 |
|
Vulnérabilité dans @onerjs/serializers (MAL-2026-4413)
vulnérabilité dans @onerjs/serializers (MAL-2026-4413). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``homepage``.
|
| MAL-2026-4410 |
|
Vulnérabilité dans @onerjs/addons (MAL-2026-4410)
vulnérabilité dans @onerjs/addons (MAL-2026-4410). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``homepage``.
|
| MAL-2026-4415 |
|
Vulnérabilité dans @onerjs/smart-filters-blocks (MAL-2026-4415)
vulnérabilité dans @onerjs/smart-filters-blocks (MAL-2026-4415). Risque d'opérations non autorisées ou de divulgation.
|
| MINI-h376-c7fg-2cq5 |
|
MINI-h376-c7fg-2cq5 |
| MINI-rcp9-fr94-3gjq |
|
MINI-rcp9-fr94-3gjq |
| MINI-6jpm-q6fw-qmxc |
|
MINI-6jpm-q6fw-qmxc |
| MINI-892j-rh7g-9fcc |
|
MINI-892j-rh7g-9fcc |
| MINI-vmr8-h46v-fxhr |
|
MINI-vmr8-h46v-fxhr |
| MINI-m3rp-mxc2-jx26 |
|
MINI-m3rp-mxc2-jx26 |
| CGA-4pmp-f695-fjm9 |
|
CGA-4pmp-f695-fjm9 |
| MAL-2026-4264 |
|
Vulnérabilité dans dds-js-idl (MAL-2026-4264)
vulnérabilité dans dds-js-idl (MAL-2026-4264). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``whoami``.
|
| GHSA-c7hc-8fj8-hjr6 |
|
Vulnérabilité dans dds-js-idl-types (GHSA-c7hc-8fj8-hjr6)
vulnérabilité dans dds-js-idl-types (GHSA-c7hc-8fj8-hjr6). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``whoami``.
|
| MAL-2026-4548 |
|
Vulnérabilité dans dds-js-idl-types (MAL-2026-4548)
vulnérabilité dans dds-js-idl-types (MAL-2026-4548). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``whoami``.
|
| MAL-2026-4683 |
|
Vulnérabilité dans tax4all-components (MAL-2026-4683)
vulnérabilité dans tax4all-components (MAL-2026-4683). Risque d'opérations non autorisées ou de divulgation.
|
| MAL-2026-4369 |
|
Vulnérabilité dans @blckrose/baileys (MAL-2026-4369)
vulnérabilité dans @blckrose/baileys (MAL-2026-4369). Risque d'opérations non autorisées ou de divulgation.
|
| CLSA-2026-1779497454 |
|
Vulnérabilité dans tigervnc (CLSA-2026-1779497454)
vulnérabilité dans tigervnc (CLSA-2026-1779497454). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.14.1-9.el9_6.tuxcare.els3` ou plus.
|
| CLSA-2026-1779496075 |
|
vim: Fix of CVE-2026-45130
vim: Fix of CVE-2026-45130
|
| CVE-2026-47124 |
|
Divulgation d'information dans github.com/nezhahq/nezha (CVE-2026-47124)
vulnérabilité dans github.com/nezhahq/nezha (CVE-2026-47124). Des informations confidentielles peuvent être exposées. Exploitable via `GET /api/v1/server`. Atténuation : mise à jour vers `1.14.15-0.20260517034128-05e5da253519` ou plus.
|
| CVE-2026-46716 |
|
Élévation de privilèges dans github.com/nezhahq/nezha (CVE-2026-46716)
vulnérabilité dans github.com/nezhahq/nezha (CVE-2026-46716). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /api/v1/cron`. Atténuation : mise à jour vers `1.14.15-0.20260517022419-d7526351cf97` ou plus.
|
| CVE-2026-47125 |
|
Vulnérabilité dans github.com/getarcaneapp/arcane/backend (CVE-2026-47125)
vulnérabilité dans github.com/getarcaneapp/arcane/backend (CVE-2026-47125). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `PUT /api/environments/{id}/templates/variables`. Atténuation : mise à jour vers `1.19.2` ou plus.
|
| GHSA-7vwr-8v2c-gjvr |
|
Vulnérabilité dans loading-session (GHSA-7vwr-8v2c-gjvr)
vulnérabilité dans loading-session (GHSA-7vwr-8v2c-gjvr). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``DEV_API_KEY``.
|
| MAL-2026-4600 |
|
Vulnérabilité dans loading-session (MAL-2026-4600)
vulnérabilité dans loading-session (MAL-2026-4600). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``DEV_API_KEY``.
|
| GHSA-ggxf-37hm-9wqf |
|
SSRF (Falsification de requête côté serveur) dans instagrapi (GHSA-ggxf-37hm-9wqf)
SSRF dans instagrapi (GHSA-ggxf-37hm-9wqf). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `2.6.9` ou plus.
|
| CVE-2026-47157 |
|
SSRF (Falsification de requête côté serveur) dans aiograpi (CVE-2026-47157)
SSRF dans aiograpi (CVE-2026-47157). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0.9.10` ou plus.
|
| CVE-2026-47138 |
|
Vulnérabilité dans parse-server (CVE-2026-47138)
vulnérabilité dans parse-server (CVE-2026-47138). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``clientSDK``. Atténuation : mise à jour vers `8.6.77` ou plus.
|
| CLSA-2026-1779495062 |
|
vim: Fix of CVE-2026-45130
vim: Fix of CVE-2026-45130
|
| CVE-2026-47120 |
|
Vulnérabilité dans github.com/nezhahq/nezha (CVE-2026-47120)
vulnérabilité dans github.com/nezhahq/nezha (CVE-2026-47120). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/v1/alert-rule`. Atténuation : mise à jour vers `1.14.15-0.20260517022419-d7526351cf97` ou plus.
|
| CVE-2026-46717 |
|
Autorisation incorrecte dans github.com/nezhahq/nezha (CVE-2026-46717)
vulnérabilité dans github.com/nezhahq/nezha (CVE-2026-46717). Des informations confidentielles peuvent être exposées. Exploitable via `POST /api/v1/notification`. Atténuation : mise à jour vers `1.14.15-0.20260517022419-d06d539d34c1` ou plus.
|
| GHSA-hgq8-x9x4-jfpr |
|
Vulnérabilité dans async-pipeline-builder (GHSA-hgq8-x9x4-jfpr)
vulnérabilité dans async-pipeline-builder (GHSA-hgq8-x9x4-jfpr). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``asdxzxc``.
|
| GHSA-p8hf-5qq9-8g8h |
|
Vulnérabilité dans workspace-config-loader (GHSA-p8hf-5qq9-8g8h)
vulnérabilité dans workspace-config-loader (GHSA-p8hf-5qq9-8g8h). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``asdxzxc``.
|
| GHSA-fxc5-vwp2-3c24 |
|
Vulnérabilité dans build-scripts-utils (GHSA-fxc5-vwp2-3c24)
vulnérabilité dans build-scripts-utils (GHSA-fxc5-vwp2-3c24). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``asdxzxc``.
|
| GHSA-65j3-6fx4-8q2j |
|
Vulnérabilité dans llm-context-compressor (GHSA-65j3-6fx4-8q2j)
vulnérabilité dans llm-context-compressor (GHSA-65j3-6fx4-8q2j). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``asdxzxc``.
|
| GHSA-gc4v-cqp6-5672 |
|
Vulnérabilité dans dev-env-bootstrapper (GHSA-gc4v-cqp6-5672)
vulnérabilité dans dev-env-bootstrapper (GHSA-gc4v-cqp6-5672). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``asdxzxc``.
|
| GHSA-5frg-fmcq-p9cg |
|
Vulnérabilité dans prompt-engineering-toolkit (GHSA-5frg-fmcq-p9cg)
vulnérabilité dans prompt-engineering-toolkit (GHSA-5frg-fmcq-p9cg). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``asdxzxc``.
|
| GHSA-6fxh-5965-3xf4 |
|
Vulnérabilité dans token-usage-tracker (GHSA-6fxh-5965-3xf4)
vulnérabilité dans token-usage-tracker (GHSA-6fxh-5965-3xf4). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``asdxzxc``.
|
| GHSA-95m4-gh9m-px5h |
|
Vulnérabilité dans project-init-tools (GHSA-95m4-gh9m-px5h)
vulnérabilité dans project-init-tools (GHSA-95m4-gh9m-px5h). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``asdxzxc``.
|
| GHSA-vxfv-w8fq-239r |
|
Vulnérabilité dans node-setup-helpers (GHSA-vxfv-w8fq-239r)
vulnérabilité dans node-setup-helpers (GHSA-vxfv-w8fq-239r). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``asdxzxc``.
|
| GHSA-vvr8-673r-w4j2 |
|
Vulnérabilité dans model-switch-router (GHSA-vvr8-673r-w4j2)
vulnérabilité dans model-switch-router (GHSA-vvr8-673r-w4j2). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``asdxzxc``.
|
| openSUSE-SU-2026:10842-1 |
|
Vulnérabilité dans apptainer (openSUSE-SU-2026:10842-1)
vulnérabilité dans apptainer (openSUSE-SU-2026:10842-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.4.5-5.1` ou plus.
|
| openSUSE-SU-2026:10843-1 |
|
Vulnérabilité dans hauler (openSUSE-SU-2026:10843-1)
vulnérabilité dans hauler (openSUSE-SU-2026:10843-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.4.3-3.1` ou plus.
|
| openSUSE-SU-2026:10844-1 |
|
Vulnérabilité dans jfrog-cli (openSUSE-SU-2026:10844-1)
vulnérabilité dans jfrog-cli (openSUSE-SU-2026:10844-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.104.1-1.1` ou plus.
|
| openSUSE-SU-2026:10845-1 |
|
Vulnérabilité dans mcphost (openSUSE-SU-2026:10845-1)
vulnérabilité dans mcphost (openSUSE-SU-2026:10845-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.34.0-5.1` ou plus.
|
| openSUSE-SU-2026:10847-1 |
|
Vulnérabilité dans rqlite (openSUSE-SU-2026:10847-1)
vulnérabilité dans rqlite (openSUSE-SU-2026:10847-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `10.1.0-1.1` ou plus.
|
| openSUSE-SU-2026:10846-1 |
|
Vulnérabilité dans perl-YAML-Syck (openSUSE-SU-2026:10846-1)
vulnérabilité dans perl-YAML-Syck (openSUSE-SU-2026:10846-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.450.0-4.1` ou plus.
|
| GHSA-fpr5-4jhx-2qw9 |
|
Vulnérabilité dans chai-as-repaired (GHSA-fpr5-4jhx-2qw9)
vulnérabilité dans chai-as-repaired (GHSA-fpr5-4jhx-2qw9). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``DEV_API_KEY``.
|
| MAL-2026-4512 |
|
Vulnérabilité dans chai-as-repaired (MAL-2026-4512)
vulnérabilité dans chai-as-repaired (MAL-2026-4512). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``DEV_API_KEY``.
|
| CLSA-2026-1779494089 |
|
Vulnérabilité dans libecpg-compat3 (CLSA-2026-1779494089)
vulnérabilité dans libecpg-compat3 (CLSA-2026-1779494089). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `12.22-0ubuntu0.20.04.4+tuxcare.els1` ou plus.
|
| CLSA-2026-1779493861 |
|
Vulnérabilité dans postgresql (CLSA-2026-1779493861)
vulnérabilité dans postgresql (CLSA-2026-1779493861). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `13.23-1.el9_6.tuxcare.els6` ou plus.
|
| DEBIAN-CVE-2026-41149 |
|
Vulnérabilité dans node-mermaid (DEBIAN-CVE-2026-41149)
vulnérabilité dans node-mermaid (DEBIAN-CVE-2026-41149). Risque d'opérations non autorisées ou de divulgation.
|
| DEBIAN-CVE-2026-41148 |
|
Vulnérabilité dans node-mermaid (DEBIAN-CVE-2026-41148)
vulnérabilité dans node-mermaid (DEBIAN-CVE-2026-41148). Risque d'opérations non autorisées ou de divulgation.
|