Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
DEBIAN-CVE-2026-42627 Vulnérabilité dans armnn (DEBIAN-CVE-2026-42627)
vulnérabilité dans armnn (DEBIAN-CVE-2026-42627). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-39965 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-39965)
SSRF dans ssrf (CVE-2026-39965). Des informations confidentielles peuvent être exposées.
GHSA-3c6q-cfmj-gmcf Vulnérabilité dans mmt-static (GHSA-3c6q-cfmj-gmcf)
vulnérabilité dans mmt-static (GHSA-3c6q-cfmj-gmcf). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``process.env``.
MAL-2026-4612 Vulnérabilité dans mmt-static (MAL-2026-4612)
vulnérabilité dans mmt-static (MAL-2026-4612). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``process.env``.
CGA-fg78-f8xv-6cr2 CGA-fg78-f8xv-6cr2
CLSA-2026-1779372929 Vulnérabilité dans curl (CLSA-2026-1779372929)
vulnérabilité dans curl (CLSA-2026-1779372929). Risque d'opérations non autorisées ou de divulgation. Exploitable via `Authorization header`. Atténuation : mise à jour vers `7.76.1-31.el9_2.1.tuxcare.els12` ou plus.
CLSA-2026-1779372207 Vulnérabilité dans curl (CLSA-2026-1779372207)
vulnérabilité dans curl (CLSA-2026-1779372207). Risque d'opérations non autorisées ou de divulgation. Exploitable via `Authorization header`. Atténuation : mise à jour vers `7.76.1-31.el9_6.1.tuxcare.els12` ou plus.
CVE-2026-46715 Contournement d'authentification dans Flask-Security-Too (CVE-2026-46715)
contournement d'authentification dans Flask-Security-Too (CVE-2026-46715). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /change-username`. Atténuation : mise à jour vers `5.8.1` ou plus.
CVE-2026-9255 Vulnérabilité dans Amazon aws (CVE-2026-9255)
vulnérabilité dans Amazon aws (CVE-2026-9255). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-70646 Vulnérabilité dans aiosend (CVE-2026-70646)
vulnérabilité dans aiosend (CVE-2026-70646). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``aiosend``. Atténuation : mise à jour vers `3.0.7` ou plus.
CVE-2026-48777 Traversée de chemin dans github.com/gtsteffaniak/filebrowser/backend (CVE-2026-48777)
traversée de chemin dans github.com/gtsteffaniak/filebrowser/backend (CVE-2026-48777). Risque d'opérations non autorisées ou de divulgation. Exploitable via `PATCH /public/api/resources`. Atténuation : mise à jour vers `0.0.0-20260518193514-28e9b81e438e` ou plus.
MAL-2026-4629 Vulnérabilité dans openmct-couch-plugin (MAL-2026-4629)
vulnérabilité dans openmct-couch-plugin (MAL-2026-4629). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``preinstall``.
CVE-2026-34207 Vulnérabilité dans ssrf (CVE-2026-34207)
vulnérabilité dans ssrf (CVE-2026-34207). Des informations confidentielles peuvent être exposées.
CVE-2026-33712 Vulnérabilité dans ssrf (CVE-2026-33712)
vulnérabilité dans ssrf (CVE-2026-33712). Des informations confidentielles peuvent être exposées. Exploitable via `POST /api/v1/typebots/{typebotId}/preview/startChat`.
CVE-2026-32253 Contournement d'authentification dans cpp (CVE-2026-32253)
contournement d'authentification dans cpp (CVE-2026-32253). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-28444 Vulnérabilité dans CVE-2026-28444 (CVE-2026-28444)
vulnérabilité dans CVE-2026-28444 (CVE-2026-28444). Des informations confidentielles peuvent être exposées.
MAL-2026-4555 Vulnérabilité dans events-router (MAL-2026-4555)
vulnérabilité dans events-router (MAL-2026-4555). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``events``.
MAL-2026-4646 Vulnérabilité dans prisma-client-python (MAL-2026-4646)
vulnérabilité dans prisma-client-python (MAL-2026-4646). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``finally``.
MAL-2026-4658 Vulnérabilité dans rapyd-client (MAL-2026-4658)
vulnérabilité dans rapyd-client (MAL-2026-4658). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``access_key``.
MAL-2026-4692 Vulnérabilité dans thevoid (MAL-2026-4692)
vulnérabilité dans thevoid (MAL-2026-4692). Risque d'opérations non autorisées ou de divulgation.
CLSA-2026-1779467733 unbound: Fix of CVE-2026-33278
unbound: Fix of CVE-2026-33278
CLSA-2026-1779467653 Vulnérabilité dans libssh (CLSA-2026-1779467653)
vulnérabilité dans libssh (CLSA-2026-1779467653). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.10.4-15.el9_6.tuxcare.els8` ou plus.
MAL-2026-4508 Vulnérabilité dans cdk-insights (MAL-2026-4508)
vulnérabilité dans cdk-insights (MAL-2026-4508). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``writeFileSync``.
CLSA-2026-1779467038 unbound: Fix of CVE-2026-33278
unbound: Fix of CVE-2026-33278
DEBIAN-CVE-2026-42502 Vulnérabilité dans golang-golang-x-net (DEBIAN-CVE-2026-42502)
vulnérabilité dans golang-golang-x-net (DEBIAN-CVE-2026-42502). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1:0.55.0-1` ou plus.
DEBIAN-CVE-2026-27136 Vulnérabilité dans golang-golang-x-net (DEBIAN-CVE-2026-27136)
vulnérabilité dans golang-golang-x-net (DEBIAN-CVE-2026-27136). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1:0.55.0-1` ou plus.
DEBIAN-CVE-2026-42506 Vulnérabilité dans golang-golang-x-net (DEBIAN-CVE-2026-42506)
vulnérabilité dans golang-golang-x-net (DEBIAN-CVE-2026-42506). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1:0.55.0-1` ou plus.
DEBIAN-CVE-2026-39821 Vulnérabilité dans golang-golang-x-net (DEBIAN-CVE-2026-39821)
vulnérabilité dans golang-golang-x-net (DEBIAN-CVE-2026-39821). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1:0.55.0-1` ou plus.
DEBIAN-CVE-2026-25681 Vulnérabilité dans golang-golang-x-net (DEBIAN-CVE-2026-25681)
vulnérabilité dans golang-golang-x-net (DEBIAN-CVE-2026-25681). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1:0.55.0-1` ou plus.
DEBIAN-CVE-2026-25680 Parsing arbitrary HTML can consume excessive CPU time, possibly leading to denial of service.
CLSA-2026-1779466465 Vulnérabilité dans rsync (CLSA-2026-1779466465)
vulnérabilité dans rsync (CLSA-2026-1779466465). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.2.5-3.el9_6.tuxcare.els3` ou plus.
CLSA-2026-1779465893 Vulnérabilité dans postgresql (CLSA-2026-1779465893)
vulnérabilité dans postgresql (CLSA-2026-1779465893). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `9.2.24-9.0.3.el7_9.tuxcare.els3` ou plus.
CLSA-2026-1779465604 Vulnérabilité dans postgresql (CLSA-2026-1779465604)
vulnérabilité dans postgresql (CLSA-2026-1779465604). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `9.2.24-9.0.3.el7_9.tuxcare.els3` ou plus.
ROOT-APP-PYPI-CVE-2026-40192 Vulnérabilité dans rootio-pillow (ROOT-APP-PYPI-CVE-2026-40192)
vulnérabilité dans rootio-pillow (ROOT-APP-PYPI-CVE-2026-40192). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `12.1.0+root.io.1, 12.1.0+root.io.2, 10.3.0+root.io.1, 10.3.0+root.io.2, 12.1.0+root.io.3, 12.1.0+root.io.4, 10.4.0+root.io.1, 10.4.0+root.io.2` ou plus.
ROOT-APP-PYPI-CVE-2026-42311 Vulnérabilité dans rootio-pillow (ROOT-APP-PYPI-CVE-2026-42311)
vulnérabilité dans rootio-pillow (ROOT-APP-PYPI-CVE-2026-42311). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `12.1.0+root.io.2, 10.3.0+root.io.1, 10.3.0+root.io.2, 12.1.0+root.io.3, 12.1.0+root.io.4, 10.4.0+root.io.2` ou plus.
ROOT-APP-PYPI-CVE-2026-25990 Vulnérabilité dans rootio-pillow (ROOT-APP-PYPI-CVE-2026-25990)
vulnérabilité dans rootio-pillow (ROOT-APP-PYPI-CVE-2026-25990). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `11.3.0+root.io.1, 12.1.0+root.io.1, 12.1.0+root.io.2, 10.3.0+root.io.1, 10.3.0+root.io.2, 11.3.0+root.io.2, 12.1.0+root.io.3, 12.1.0+root.io.4, 10.4.0+root.io.1, 10.4.0+root.io.2` ou plus.
CLSA-2026-1779465287 Vulnérabilité dans tomcat (CLSA-2026-1779465287)
vulnérabilité dans tomcat (CLSA-2026-1779465287). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1:9.0.62-12.el9_2.1.tuxcare.els1` ou plus.
CLSA-2026-1778861508 Vulnérabilité dans gimp (CLSA-2026-1778861508)
vulnérabilité dans gimp (CLSA-2026-1778861508). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2:2.99.8-4.el9_6.2.tuxcare.els11` ou plus.
CVE-2026-46670 Injection SQL dans yeswiki/yeswiki (CVE-2026-46670)
injection SQL dans yeswiki/yeswiki (CVE-2026-46670). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``INSERT``. Atténuation : mise à jour vers `4.6.4` ou plus.
CLSA-2026-1778860714 Vulnérabilité dans gimp (CLSA-2026-1778860714)
vulnérabilité dans gimp (CLSA-2026-1778860714). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2:2.99.8-4.el9.2.tuxcare.els11` ou plus.
CGA-j6q3-2q44-hhxx CGA-j6q3-2q44-hhxx
MAL-2026-4610 Vulnérabilité dans midcorp (MAL-2026-4610)
vulnérabilité dans midcorp (MAL-2026-4610). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``fast``.
MINI-cjxc-jwc7-rpvg MINI-cjxc-jwc7-rpvg
MINI-4gpf-9r4p-5q8h MINI-4gpf-9r4p-5q8h
MINI-jhj4-7cx6-9c58 MINI-jhj4-7cx6-9c58
MINI-xfwr-cq4j-fq93 MINI-xfwr-cq4j-fq93
MINI-wm42-phmr-7jgh MINI-wm42-phmr-7jgh
MINI-mqgh-vcc7-6v43 MINI-mqgh-vcc7-6v43
MINI-wqc9-8frf-9gmr MINI-wqc9-8frf-9gmr
MINI-g35w-pr87-fq2x MINI-g35w-pr87-fq2x

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →