Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| OESA-2026-2392 |
|
Vulnérabilité dans firefox (OESA-2026-2392)
vulnérabilité dans firefox (OESA-2026-2392). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `140.11.0-1.oe2403sp3` ou plus.
|
| OESA-2026-2391 |
|
Vulnérabilité dans python-urllib3 (OESA-2026-2391)
vulnérabilité dans python-urllib3 (OESA-2026-2391). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.7.0` ou plus.
|
| OESA-2026-2390 |
|
Vulnérabilité dans python-urllib3 (OESA-2026-2390)
vulnérabilité dans python-urllib3 (OESA-2026-2390). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.7.0` ou plus.
|
| OESA-2026-2389 |
|
Vulnérabilité dans ImageMagick (OESA-2026-2389)
vulnérabilité dans ImageMagick (OESA-2026-2389). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `7.1.2.23-1.oe2403` ou plus.
|
| OESA-2026-2388 |
|
Vulnérabilité dans ImageMagick (OESA-2026-2388)
vulnérabilité dans ImageMagick (OESA-2026-2388). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `7.1.2.23-1.oe2203sp4` ou plus.
|
| OESA-2026-2387 |
|
Vulnérabilité dans ImageMagick (OESA-2026-2387)
vulnérabilité dans ImageMagick (OESA-2026-2387). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.9.13.48-1.oe2003sp4` ou plus.
|
| OESA-2026-2386 |
|
Vulnérabilité dans ImageMagick (OESA-2026-2386)
vulnérabilité dans ImageMagick (OESA-2026-2386). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `7.1.2.23-1.oe2403sp3` ou plus.
|
| OESA-2026-2385 |
|
Vulnérabilité dans trafficserver (OESA-2026-2385)
vulnérabilité dans trafficserver (OESA-2026-2385). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `9.2.11-3.oe2403` ou plus.
|
| OESA-2026-2384 |
|
Vulnérabilité dans trafficserver (OESA-2026-2384)
vulnérabilité dans trafficserver (OESA-2026-2384). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `9.1.4-6.oe2003sp4` ou plus.
|
| OESA-2026-2383 |
|
Vulnérabilité dans trafficserver (OESA-2026-2383)
vulnérabilité dans trafficserver (OESA-2026-2383). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `9.2.11-3.oe2403sp3` ou plus.
|
| OESA-2026-2382 |
|
Vulnérabilité dans libpq (OESA-2026-2382)
vulnérabilité dans libpq (OESA-2026-2382). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `15.18-1.oe2403` ou plus.
|
| OESA-2026-2381 |
|
Vulnérabilité dans libpq (OESA-2026-2381)
vulnérabilité dans libpq (OESA-2026-2381). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `15.18-1.oe2403sp3` ou plus.
|
| OESA-2026-2380 |
|
Vulnérabilité dans libsoup3 (OESA-2026-2380)
vulnérabilité dans libsoup3 (OESA-2026-2380). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.4.5-14.oe2403` ou plus.
|
| OESA-2026-2379 |
|
Vulnérabilité dans libsoup3 (OESA-2026-2379)
vulnérabilité dans libsoup3 (OESA-2026-2379). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.4.5-14.oe2403sp3` ou plus.
|
| OESA-2026-2378 |
|
Vulnérabilité dans vorbis-tools (OESA-2026-2378)
vulnérabilité dans vorbis-tools (OESA-2026-2378). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.4.2-5.oe2403sp3` ou plus.
|
| OESA-2026-2377 |
|
Vulnérabilité dans vorbis-tools (OESA-2026-2377)
vulnérabilité dans vorbis-tools (OESA-2026-2377). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.4.2-5.oe2403` ou plus.
|
| OESA-2026-2376 |
|
Vulnérabilité dans vorbis-tools (OESA-2026-2376)
vulnérabilité dans vorbis-tools (OESA-2026-2376). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.4.2-5.oe2203sp4` ou plus.
|
| OESA-2026-2375 |
|
Vulnérabilité dans vorbis-tools (OESA-2026-2375)
vulnérabilité dans vorbis-tools (OESA-2026-2375). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.4.0-34.oe2003sp4` ou plus.
|
| OESA-2026-2374 |
|
Vulnérabilité dans perl-HTTP-Tiny (OESA-2026-2374)
vulnérabilité dans perl-HTTP-Tiny (OESA-2026-2374). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.080-3.oe2203sp4` ou plus.
|
| OESA-2026-2373 |
|
Vulnérabilité dans perl-HTTP-Tiny (OESA-2026-2373)
vulnérabilité dans perl-HTTP-Tiny (OESA-2026-2373). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.076-5.oe2003sp4` ou plus.
|
| OESA-2026-2372 |
|
Vulnérabilité dans perl-HTTP-Tiny (OESA-2026-2372)
vulnérabilité dans perl-HTTP-Tiny (OESA-2026-2372). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.088-2.oe2403sp3` ou plus.
|
| OESA-2026-2371 |
|
Vulnérabilité dans perl-HTTP-Tiny (OESA-2026-2371)
vulnérabilité dans perl-HTTP-Tiny (OESA-2026-2371). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.088-2.oe2403` ou plus.
|
| OESA-2026-2370 |
|
Vulnérabilité dans python-twisted (OESA-2026-2370)
vulnérabilité dans python-twisted (OESA-2026-2370). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `22.10.0-5.oe2403sp3` ou plus.
|
| OESA-2026-2369 |
|
Vulnérabilité dans python-twisted (OESA-2026-2369)
vulnérabilité dans python-twisted (OESA-2026-2369). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `22.10.0-5.oe2403` ou plus.
|
| OESA-2026-2368 |
|
Vulnérabilité dans python-twisted (OESA-2026-2368)
vulnérabilité dans python-twisted (OESA-2026-2368). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `22.4.0-5.oe2203sp4` ou plus.
|
| OESA-2026-2367 |
|
Vulnérabilité dans python-twisted (OESA-2026-2367)
vulnérabilité dans python-twisted (OESA-2026-2367). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `22.4.0-5.oe2003sp4` ou plus.
|
| OESA-2026-2366 |
|
Vulnérabilité dans OpenEXR (OESA-2026-2366)
vulnérabilité dans OpenEXR (OESA-2026-2366). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.1.11-9.oe2403sp3` ou plus.
|
| OESA-2026-2365 |
|
Vulnérabilité dans OpenEXR (OESA-2026-2365)
vulnérabilité dans OpenEXR (OESA-2026-2365). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.1.11-9.oe2403` ou plus.
|
| OESA-2026-2364 |
|
Vulnérabilité dans OpenEXR (OESA-2026-2364)
vulnérabilité dans OpenEXR (OESA-2026-2364). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.1.5-7.oe2203sp4` ou plus.
|
| OESA-2026-2363 |
|
Vulnérabilité dans python-pip (OESA-2026-2363)
vulnérabilité dans python-pip (OESA-2026-2363). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `21.3.1-16.oe2203sp4` ou plus.
|
| OESA-2026-2362 |
|
Vulnérabilité dans python-pip (OESA-2026-2362)
vulnérabilité dans python-pip (OESA-2026-2362). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `20.2.2-17.oe2003sp4` ou plus.
|
| OESA-2026-2361 |
|
Vulnérabilité dans python-pip (OESA-2026-2361)
vulnérabilité dans python-pip (OESA-2026-2361). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `23.3.1-11.oe2403sp3` ou plus.
|
| CLSA-2026-1777538340 |
|
Update of cpio
Update of cpio
|
| OESA-2026-2360 |
|
Vulnérabilité dans python-pip (OESA-2026-2360)
vulnérabilité dans python-pip (OESA-2026-2360). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `23.3.1-11.oe2403` ou plus.
|
| OESA-2026-2359 |
|
Vulnérabilité dans runc (OESA-2026-2359)
vulnérabilité dans runc (OESA-2026-2359). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.8.3` ou plus.
|
| USN-8295-1 |
|
Vulnérabilité dans evince (USN-8295-1)
vulnérabilité dans evince (USN-8295-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `42.3-0ubuntu3.2` ou plus.
|
| CLSA-2025-1757499161 |
|
Vulnérabilité dans xorg-x11-server-Xdmx (CLSA-2025-1757499161)
vulnérabilité dans xorg-x11-server-Xdmx (CLSA-2025-1757499161). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.20.4-99.el7_9.tuxcare.els4` ou plus.
|
| CVE-2026-47166 |
|
Lecture hors limites dans Magick.NET-Q16-AnyCPU (CVE-2026-47166)
vulnérabilité dans Magick.NET-Q16-AnyCPU (CVE-2026-47166). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `14.12.0` ou plus.
|
| CLSA-2025-1754940263 |
|
Vulnérabilité dans libapache2-mod-svn (CLSA-2025-1754940263)
vulnérabilité dans libapache2-mod-svn (CLSA-2025-1754940263). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.9.3-2ubuntu1.3+tuxcare.els2` ou plus.
|
| CVE-2026-47165 |
|
Divulgation d'information dans Magick.NET-Q16-AnyCPU (CVE-2026-47165)
vulnérabilité dans Magick.NET-Q16-AnyCPU (CVE-2026-47165). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `14.12.0` ou plus.
|
| GHSA-86qp-5c8j-p5mr |
|
Vulnérabilité dans starlette (GHSA-86qp-5c8j-p5mr)
vulnérabilité dans starlette (GHSA-86qp-5c8j-p5mr). Risque d'opérations non autorisées ou de divulgation. Exploitable via `Host header`. Atténuation : mise à jour vers `1.0.1` ou plus.
|
| CVE-2026-46693 |
|
Vulnérabilité dans Magick.NET-Q16-AnyCPU (CVE-2026-46693)
vulnérabilité dans Magick.NET-Q16-AnyCPU (CVE-2026-46693). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `14.12.0` ou plus.
|
| CLSA-2025-1754649018 |
|
Vulnérabilité dans binutils (CLSA-2025-1754649018)
vulnérabilité dans binutils (CLSA-2025-1754649018). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.30-21ubuntu1~18.04.9+tuxcare.els9` ou plus.
|
| CVE-2026-46692 |
|
Vulnérabilité dans Magick.NET-Q16-AnyCPU (CVE-2026-46692)
vulnérabilité dans Magick.NET-Q16-AnyCPU (CVE-2026-46692). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `14.12.0` ou plus.
|
| CLSA-2025-1754342894 |
|
php: Fix of CVE-2025-6491
php: Fix of CVE-2025-6491
|
| CLSA-2026-1779455173 |
|
Vulnérabilité dans rsync (CLSA-2026-1779455173)
vulnérabilité dans rsync (CLSA-2026-1779455173). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.1.3-8ubuntu0.9+tuxcare.els1` ou plus.
|
| CLSA-2026-1779455055 |
|
Vulnérabilité dans dnsmasq (CLSA-2026-1779455055)
vulnérabilité dans dnsmasq (CLSA-2026-1779455055). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.85-6.el9_2.tuxcare.els3` ou plus.
|
| ROOT-APP-GOBINARY-CVE-2026-32952 |
|
Vulnérabilité dans rootio-github.com/Azure/go-ntlmssp (ROOT-APP-GOBINARY-CVE-2026-32952)
vulnérabilité dans rootio-github.com/Azure/go-ntlmssp (ROOT-APP-GOBINARY-CVE-2026-32952). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `v0.0.0-20221128193559-754e69321358-root.io.1, v0.0.0-20221128193559-754e69321358-root.io.2` ou plus.
|
| CGA-4x78-55vj-gg9j |
|
CGA-4x78-55vj-gg9j |
| ROOT-OS-DEBIAN-13-CVE-2025-15367 |
|
Vulnérabilité dans rootio-python3.13 (ROOT-OS-DEBIAN-13-CVE-2025-15367)
vulnérabilité dans rootio-python3.13 (ROOT-OS-DEBIAN-13-CVE-2025-15367). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `3.13.5-2+deb13u2.root.io.17, 3.13.5-2+deb13u2.root.io.18, 3.13.5-2+deb13u2.root.io.19` ou plus.
|