Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CLSA-2026-1779371632 |
|
Fix CVE(s): CVE-2021-46848
Fix CVE(s): CVE-2021-46848
|
| CVE-2026-41076 |
|
Contournement d'authentification dans CVE-2026-41076 (CVE-2026-41076)
contournement d'authentification dans CVE-2026-41076 (CVE-2026-41076). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-41075 |
|
Injection SQL dans sqli (CVE-2026-41075)
injection SQL dans sqli (CVE-2026-41075). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-41074 |
|
CSRF dans csrf (CVE-2026-41074)
vulnérabilité dans csrf (CVE-2026-41074). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-41073 |
|
Vulnérabilité dans CVE-2026-41073 (CVE-2026-41073)
vulnérabilité dans CVE-2026-41073 (CVE-2026-41073). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-41071 |
|
Lecture hors limites dans struktur (CVE-2026-41071)
vulnérabilité dans struktur (CVE-2026-41071). Des informations confidentielles peuvent être exposées.
|
| DEBIAN-CVE-2026-41071 |
|
Vulnérabilité dans libheif (DEBIAN-CVE-2026-41071)
vulnérabilité dans libheif (DEBIAN-CVE-2026-41071). Des informations confidentielles peuvent être exposées.
|
| CGA-xq54-x354-r4ff |
|
CGA-xq54-x354-r4ff |
| CGA-8q5m-m4rj-ffrp |
|
CGA-8q5m-m4rj-ffrp |
| CGA-2q9x-7844-55fr |
|
CGA-2q9x-7844-55fr |
| CGA-xf66-qff9-38xj |
|
CGA-xf66-qff9-38xj |
| CGA-643p-7fr4-26v8 |
|
CGA-643p-7fr4-26v8 |
| CGA-wv5f-4rvf-m364 |
|
CGA-wv5f-4rvf-m364 |
| MAL-2026-4260 |
|
Vulnérabilité dans defi-risk-scanner (MAL-2026-4260)
vulnérabilité dans defi-risk-scanner (MAL-2026-4260). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``__init__.py``.
|
| MAL-2026-4259 |
|
Vulnérabilité dans cryptowallet-safety (MAL-2026-4259)
vulnérabilité dans cryptowallet-safety (MAL-2026-4259). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``__init__.py``.
|
| MAL-2026-4262 |
|
Vulnérabilité dans solidity-build-guard (MAL-2026-4262)
vulnérabilité dans solidity-build-guard (MAL-2026-4262). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``__init__.py``.
|
| MAL-2026-4261 |
|
Vulnérabilité dans eth-security-auditor (MAL-2026-4261)
vulnérabilité dans eth-security-auditor (MAL-2026-4261). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-40864 |
|
CSRF dans jupyterhub (CVE-2026-40864)
vulnérabilité dans jupyterhub (CVE-2026-40864). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `5.4.5` ou plus.
|
| CVE-2026-41069 |
|
Lecture hors limites dans dos (CVE-2026-41069)
vulnérabilité dans dos (CVE-2026-41069). Risque d'opérations non autorisées ou de divulgation.
|
| DEBIAN-CVE-2026-41069 |
|
Vulnérabilité dans libheif (DEBIAN-CVE-2026-41069)
vulnérabilité dans libheif (DEBIAN-CVE-2026-41069). Risque d'opérations non autorisées ou de divulgation.
|
| DEBIAN-CVE-2026-40864 |
|
Vulnérabilité dans jupyterhub (DEBIAN-CVE-2026-40864)
vulnérabilité dans jupyterhub (DEBIAN-CVE-2026-40864). Risque d'opérations non autorisées ou de divulgation.
|
| USN-8279-2 |
|
Vulnérabilité dans linux-gcp-5.15 (USN-8279-2)
vulnérabilité dans linux-gcp-5.15 (USN-8279-2). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `5.15.0-1108.117~20.04.1` ou plus.
|
| USN-8297-1 |
|
Vulnérabilité dans linux-gcp-5.15 (USN-8297-1)
vulnérabilité dans linux-gcp-5.15 (USN-8297-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `5.15.0-1106.115~20.04.1` ou plus.
|
| CVE-2026-45390 |
|
Traversée de chemin dans tar (CVE-2026-45390)
traversée de chemin dans tar (CVE-2026-45390). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `3.5.0, 51ceb0a15982993503c169b9d84456fd50eabe99` ou plus.
|
| CGA-2p5w-fv6v-fcgr |
|
CGA-2p5w-fv6v-fcgr |
| CGA-h5hg-hj67-9gwx |
|
CGA-h5hg-hj67-9gwx |
| CGA-jx7f-g5vj-6w3g |
|
CGA-jx7f-g5vj-6w3g |
| CVE-2026-40610 |
|
Vulnérabilité dans bentoml (CVE-2026-40610)
vulnérabilité dans bentoml (CVE-2026-40610). Des informations confidentielles peuvent être exposées. Exploitable via ``src_file``. Atténuation : mise à jour vers `1.4.39` ou plus.
|
| DEBIAN-CVE-2026-40295 |
|
Vulnérabilité dans ruby-devise (DEBIAN-CVE-2026-40295)
vulnérabilité dans ruby-devise (DEBIAN-CVE-2026-40295). Risque d'opérations non autorisées ou de divulgation. Exploitable via `Referer header`.
|
| MAL-2026-4258 |
|
Vulnérabilité dans @engagehub/core (MAL-2026-4258)
vulnérabilité dans @engagehub/core (MAL-2026-4258). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``engdocs.microsoft.com``.
|
| GHSA-5hgc-pmxv-3xh7 |
|
Vulnérabilité dans @engagehub/core (GHSA-5hgc-pmxv-3xh7)
vulnérabilité dans @engagehub/core (GHSA-5hgc-pmxv-3xh7). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``engdocs.microsoft.com``.
|
| MAL-2026-4639 |
|
Vulnérabilité dans pg-expense-example (MAL-2026-4639)
vulnérabilité dans pg-expense-example (MAL-2026-4639). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``chalk``.
|
| CVE-2026-9291 |
|
Désérialisation non sécurisée dans amazon-braket-sdk (CVE-2026-9291)
vulnérabilité dans amazon-braket-sdk (CVE-2026-9291). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `1.117.0` ou plus.
|
| CVE-2026-5289 |
|
Vulnérabilité dans Google chrome (CVE-2026-5289)
vulnérabilité dans Google chrome (CVE-2026-5289). Risque d'opérations non autorisées ou de divulgation.
|
| MAL-2026-4632 |
|
Vulnérabilité dans orca-website (MAL-2026-4632)
vulnérabilité dans orca-website (MAL-2026-4632). Risque d'opérations non autorisées ou de divulgation.
|
| USN-8280-2 |
|
Vulnérabilité dans linux-azure-5.4 (USN-8280-2)
vulnérabilité dans linux-azure-5.4 (USN-8280-2). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `5.4.0-1163.169~18.04.1` ou plus.
|
| USN-8281-2 |
|
Vulnérabilité dans linux-azure-4.15 (USN-8281-2)
vulnérabilité dans linux-azure-4.15 (USN-8281-2). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.15.0-1201.216` ou plus.
|
| DEBIAN-CVE-2026-48700 |
|
Vulnérabilité dans pcmanfm-qt (DEBIAN-CVE-2026-48700)
vulnérabilité dans pcmanfm-qt (DEBIAN-CVE-2026-48700). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-39970 |
|
XSS (Cross-Site Scripting) dans CVE-2026-39970 (CVE-2026-39970)
XSS dans CVE-2026-39970 (CVE-2026-39970). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-39969 |
|
Contournement d'authentification dans CVE-2026-39969 (CVE-2026-39969)
contournement d'authentification dans CVE-2026-39969 (CVE-2026-39969). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /v1/workspaces/{workspaceId}/whatsapp/{credentialsId}/webhook`.
|
| CVE-2026-39966 |
|
Autorisation incorrecte dans CVE-2026-39966 (CVE-2026-39966)
vulnérabilité dans CVE-2026-39966 (CVE-2026-39966). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-39967 |
|
Vulnérabilité dans CVE-2026-39967 (CVE-2026-39967)
vulnérabilité dans CVE-2026-39967 (CVE-2026-39967). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-39968 |
|
Vulnérabilité dans CVE-2026-39968 (CVE-2026-39968)
vulnérabilité dans CVE-2026-39968 (CVE-2026-39968). Des informations confidentielles peuvent être exposées.
|
| CGA-8485-f6gj-w4gv |
|
CGA-8485-f6gj-w4gv |
| CGA-26wq-6v5j-9p59 |
|
CGA-26wq-6v5j-9p59 |
| GHSA-4r2m-9mxx-rf7q |
|
Vulnérabilité dans peertube-plugin-google-analytics-js (GHSA-4r2m-9mxx-rf7q)
vulnérabilité dans peertube-plugin-google-analytics-js (GHSA-4r2m-9mxx-rf7q). Risque d'opérations non autorisées ou de divulgation.
|
| MAL-2026-4636 |
|
Vulnérabilité dans peertube-plugin-google-analytics-js (MAL-2026-4636)
vulnérabilité dans peertube-plugin-google-analytics-js (MAL-2026-4636). Risque d'opérations non autorisées ou de divulgation.
|
| GHSA-pv74-wmjg-4gp8 |
|
Vulnérabilité dans tailwind-style-typography (GHSA-pv74-wmjg-4gp8)
vulnérabilité dans tailwind-style-typography (GHSA-pv74-wmjg-4gp8). Risque d'opérations non autorisées ou de divulgation.
|
| MAL-2026-4556 |
|
Vulnérabilité dans express-enrouten-async (MAL-2026-4556)
vulnérabilité dans express-enrouten-async (MAL-2026-4556). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``index.js``.
|
| CVE-2026-39824 |
|
Vulnérabilité dans golang.org/x/sys (CVE-2026-39824)
vulnérabilité dans golang.org/x/sys (CVE-2026-39824). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.44.0` ou plus.
|