Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| DEBIAN-CVE-2026-42627 |
|
Vulnérabilité dans armnn (DEBIAN-CVE-2026-42627)
vulnérabilité dans armnn (DEBIAN-CVE-2026-42627). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-39965 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-39965)
SSRF dans ssrf (CVE-2026-39965). Des informations confidentielles peuvent être exposées.
|
| GHSA-3c6q-cfmj-gmcf |
|
Vulnérabilité dans mmt-static (GHSA-3c6q-cfmj-gmcf)
vulnérabilité dans mmt-static (GHSA-3c6q-cfmj-gmcf). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``process.env``.
|
| MAL-2026-4612 |
|
Vulnérabilité dans mmt-static (MAL-2026-4612)
vulnérabilité dans mmt-static (MAL-2026-4612). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``process.env``.
|
| CGA-fg78-f8xv-6cr2 |
|
CGA-fg78-f8xv-6cr2 |
| CLSA-2026-1779372929 |
|
Vulnérabilité dans curl (CLSA-2026-1779372929)
vulnérabilité dans curl (CLSA-2026-1779372929). Risque d'opérations non autorisées ou de divulgation. Exploitable via `Authorization header`. Atténuation : mise à jour vers `7.76.1-31.el9_2.1.tuxcare.els12` ou plus.
|
| CLSA-2026-1779372207 |
|
Vulnérabilité dans curl (CLSA-2026-1779372207)
vulnérabilité dans curl (CLSA-2026-1779372207). Risque d'opérations non autorisées ou de divulgation. Exploitable via `Authorization header`. Atténuation : mise à jour vers `7.76.1-31.el9_6.1.tuxcare.els12` ou plus.
|
| CVE-2026-46715 |
|
Contournement d'authentification dans Flask-Security-Too (CVE-2026-46715)
contournement d'authentification dans Flask-Security-Too (CVE-2026-46715). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /change-username`. Atténuation : mise à jour vers `5.8.1` ou plus.
|
| CVE-2026-9255 |
|
Vulnérabilité dans Amazon aws (CVE-2026-9255)
vulnérabilité dans Amazon aws (CVE-2026-9255). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-70646 |
|
Vulnérabilité dans aiosend (CVE-2026-70646)
vulnérabilité dans aiosend (CVE-2026-70646). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``aiosend``. Atténuation : mise à jour vers `3.0.7` ou plus.
|
| CVE-2026-48777 |
|
Traversée de chemin dans github.com/gtsteffaniak/filebrowser/backend (CVE-2026-48777)
traversée de chemin dans github.com/gtsteffaniak/filebrowser/backend (CVE-2026-48777). Risque d'opérations non autorisées ou de divulgation. Exploitable via `PATCH /public/api/resources`. Atténuation : mise à jour vers `0.0.0-20260518193514-28e9b81e438e` ou plus.
|
| MAL-2026-4629 |
|
Vulnérabilité dans openmct-couch-plugin (MAL-2026-4629)
vulnérabilité dans openmct-couch-plugin (MAL-2026-4629). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``preinstall``.
|
| CVE-2026-34207 |
|
Vulnérabilité dans ssrf (CVE-2026-34207)
vulnérabilité dans ssrf (CVE-2026-34207). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-33712 |
|
Vulnérabilité dans ssrf (CVE-2026-33712)
vulnérabilité dans ssrf (CVE-2026-33712). Des informations confidentielles peuvent être exposées. Exploitable via `POST /api/v1/typebots/{typebotId}/preview/startChat`.
|
| CVE-2026-32253 |
|
Contournement d'authentification dans cpp (CVE-2026-32253)
contournement d'authentification dans cpp (CVE-2026-32253). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-28444 |
|
Vulnérabilité dans CVE-2026-28444 (CVE-2026-28444)
vulnérabilité dans CVE-2026-28444 (CVE-2026-28444). Des informations confidentielles peuvent être exposées.
|
| MAL-2026-4555 |
|
Vulnérabilité dans events-router (MAL-2026-4555)
vulnérabilité dans events-router (MAL-2026-4555). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``events``.
|
| MAL-2026-4646 |
|
Vulnérabilité dans prisma-client-python (MAL-2026-4646)
vulnérabilité dans prisma-client-python (MAL-2026-4646). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``finally``.
|
| MAL-2026-4658 |
|
Vulnérabilité dans rapyd-client (MAL-2026-4658)
vulnérabilité dans rapyd-client (MAL-2026-4658). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``access_key``.
|
| MAL-2026-4692 |
|
Vulnérabilité dans thevoid (MAL-2026-4692)
vulnérabilité dans thevoid (MAL-2026-4692). Risque d'opérations non autorisées ou de divulgation.
|
| CLSA-2026-1779467733 |
|
unbound: Fix of CVE-2026-33278
unbound: Fix of CVE-2026-33278
|
| CLSA-2026-1779467653 |
|
Vulnérabilité dans libssh (CLSA-2026-1779467653)
vulnérabilité dans libssh (CLSA-2026-1779467653). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.10.4-15.el9_6.tuxcare.els8` ou plus.
|
| MAL-2026-4508 |
|
Vulnérabilité dans cdk-insights (MAL-2026-4508)
vulnérabilité dans cdk-insights (MAL-2026-4508). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``writeFileSync``.
|
| CLSA-2026-1779467038 |
|
unbound: Fix of CVE-2026-33278
unbound: Fix of CVE-2026-33278
|
| DEBIAN-CVE-2026-42502 |
|
Vulnérabilité dans golang-golang-x-net (DEBIAN-CVE-2026-42502)
vulnérabilité dans golang-golang-x-net (DEBIAN-CVE-2026-42502). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1:0.55.0-1` ou plus.
|
| DEBIAN-CVE-2026-27136 |
|
Vulnérabilité dans golang-golang-x-net (DEBIAN-CVE-2026-27136)
vulnérabilité dans golang-golang-x-net (DEBIAN-CVE-2026-27136). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1:0.55.0-1` ou plus.
|
| DEBIAN-CVE-2026-42506 |
|
Vulnérabilité dans golang-golang-x-net (DEBIAN-CVE-2026-42506)
vulnérabilité dans golang-golang-x-net (DEBIAN-CVE-2026-42506). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1:0.55.0-1` ou plus.
|
| DEBIAN-CVE-2026-39821 |
|
Vulnérabilité dans golang-golang-x-net (DEBIAN-CVE-2026-39821)
vulnérabilité dans golang-golang-x-net (DEBIAN-CVE-2026-39821). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1:0.55.0-1` ou plus.
|
| DEBIAN-CVE-2026-25681 |
|
Vulnérabilité dans golang-golang-x-net (DEBIAN-CVE-2026-25681)
vulnérabilité dans golang-golang-x-net (DEBIAN-CVE-2026-25681). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1:0.55.0-1` ou plus.
|
| DEBIAN-CVE-2026-25680 |
|
Parsing arbitrary HTML can consume excessive CPU time, possibly leading to denial of service. |
| CLSA-2026-1779466465 |
|
Vulnérabilité dans rsync (CLSA-2026-1779466465)
vulnérabilité dans rsync (CLSA-2026-1779466465). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.2.5-3.el9_6.tuxcare.els3` ou plus.
|
| CLSA-2026-1779465893 |
|
Vulnérabilité dans postgresql (CLSA-2026-1779465893)
vulnérabilité dans postgresql (CLSA-2026-1779465893). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `9.2.24-9.0.3.el7_9.tuxcare.els3` ou plus.
|
| CLSA-2026-1779465604 |
|
Vulnérabilité dans postgresql (CLSA-2026-1779465604)
vulnérabilité dans postgresql (CLSA-2026-1779465604). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `9.2.24-9.0.3.el7_9.tuxcare.els3` ou plus.
|
| ROOT-APP-PYPI-CVE-2026-40192 |
|
Vulnérabilité dans rootio-pillow (ROOT-APP-PYPI-CVE-2026-40192)
vulnérabilité dans rootio-pillow (ROOT-APP-PYPI-CVE-2026-40192). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `12.1.0+root.io.1, 12.1.0+root.io.2, 10.3.0+root.io.1, 10.3.0+root.io.2, 12.1.0+root.io.3, 12.1.0+root.io.4, 10.4.0+root.io.1, 10.4.0+root.io.2` ou plus.
|
| ROOT-APP-PYPI-CVE-2026-42311 |
|
Vulnérabilité dans rootio-pillow (ROOT-APP-PYPI-CVE-2026-42311)
vulnérabilité dans rootio-pillow (ROOT-APP-PYPI-CVE-2026-42311). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `12.1.0+root.io.2, 10.3.0+root.io.1, 10.3.0+root.io.2, 12.1.0+root.io.3, 12.1.0+root.io.4, 10.4.0+root.io.2` ou plus.
|
| ROOT-APP-PYPI-CVE-2026-25990 |
|
Vulnérabilité dans rootio-pillow (ROOT-APP-PYPI-CVE-2026-25990)
vulnérabilité dans rootio-pillow (ROOT-APP-PYPI-CVE-2026-25990). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `11.3.0+root.io.1, 12.1.0+root.io.1, 12.1.0+root.io.2, 10.3.0+root.io.1, 10.3.0+root.io.2, 11.3.0+root.io.2, 12.1.0+root.io.3, 12.1.0+root.io.4, 10.4.0+root.io.1, 10.4.0+root.io.2` ou plus.
|
| CLSA-2026-1779465287 |
|
Vulnérabilité dans tomcat (CLSA-2026-1779465287)
vulnérabilité dans tomcat (CLSA-2026-1779465287). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1:9.0.62-12.el9_2.1.tuxcare.els1` ou plus.
|
| CLSA-2026-1778861508 |
|
Vulnérabilité dans gimp (CLSA-2026-1778861508)
vulnérabilité dans gimp (CLSA-2026-1778861508). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2:2.99.8-4.el9_6.2.tuxcare.els11` ou plus.
|
| CVE-2026-46670 |
|
Injection SQL dans yeswiki/yeswiki (CVE-2026-46670)
injection SQL dans yeswiki/yeswiki (CVE-2026-46670). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``INSERT``. Atténuation : mise à jour vers `4.6.4` ou plus.
|
| CLSA-2026-1778860714 |
|
Vulnérabilité dans gimp (CLSA-2026-1778860714)
vulnérabilité dans gimp (CLSA-2026-1778860714). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2:2.99.8-4.el9.2.tuxcare.els11` ou plus.
|
| CGA-j6q3-2q44-hhxx |
|
CGA-j6q3-2q44-hhxx |
| MAL-2026-4610 |
|
Vulnérabilité dans midcorp (MAL-2026-4610)
vulnérabilité dans midcorp (MAL-2026-4610). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``fast``.
|
| MINI-cjxc-jwc7-rpvg |
|
MINI-cjxc-jwc7-rpvg |
| MINI-4gpf-9r4p-5q8h |
|
MINI-4gpf-9r4p-5q8h |
| MINI-jhj4-7cx6-9c58 |
|
MINI-jhj4-7cx6-9c58 |
| MINI-xfwr-cq4j-fq93 |
|
MINI-xfwr-cq4j-fq93 |
| MINI-wm42-phmr-7jgh |
|
MINI-wm42-phmr-7jgh |
| MINI-mqgh-vcc7-6v43 |
|
MINI-mqgh-vcc7-6v43 |
| MINI-wqc9-8frf-9gmr |
|
MINI-wqc9-8frf-9gmr |
| MINI-g35w-pr87-fq2x |
|
MINI-g35w-pr87-fq2x |