Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-7636 |
|
Divulgation d'information dans wordpress (CVE-2026-7636)
vulnérabilité dans wordpress (CVE-2026-7636). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-7615 |
|
CSRF dans wordpress (CVE-2026-7615)
vulnérabilité dans wordpress (CVE-2026-7615). Risque d'opérations non autorisées ou de divulgation.
|
| ROOT-APP-MAVEN-CVE-2024-50379 |
|
Vulnérabilité dans io.root.org.apache.tomcat:tomcat-catalina (ROOT-APP-MAVEN-CVE-2024-50379)
vulnérabilité dans io.root.org.apache.tomcat:tomcat-catalina (ROOT-APP-MAVEN-CVE-2024-50379). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `10.1.13-root.io.8, 10.1.13-root.io.9, 10.1.13-root.io.10, 10.1.13-root.io.11` ou plus.
|
| ROOT-APP-MAVEN-CVE-2024-56337 |
|
Vulnérabilité dans io.root.org.apache.tomcat:tomcat-catalina (ROOT-APP-MAVEN-CVE-2024-56337)
vulnérabilité dans io.root.org.apache.tomcat:tomcat-catalina (ROOT-APP-MAVEN-CVE-2024-56337). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `10.1.13-root.io.8, 10.1.13-root.io.9, 10.1.13-root.io.10, 10.1.13-root.io.11` ou plus.
|
| MAL-2026-4395 |
|
Vulnérabilité dans @inetafrica/open-claudia (MAL-2026-4395)
vulnérabilité dans @inetafrica/open-claudia (MAL-2026-4395). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``child_process``.
|
| SUSE-SU-2026:21784-1 |
|
Vulnérabilité dans SUSE-SU-2026:21784-1 (SUSE-SU-2026:21784-1)
vulnérabilité dans SUSE-SU-2026:21784-1 (SUSE-SU-2026:21784-1). Risque d'opérations non autorisées ou de divulgation.
|
| ROOT-APP-MAVEN-CVE-2024-34750 |
|
Vulnérabilité dans io.root.org.apache.tomcat.embed:tomcat-embed-core (ROOT-APP-MAVEN-CVE-2024-34750)
vulnérabilité dans io.root.org.apache.tomcat.embed:tomcat-embed-core (ROOT-APP-MAVEN-CVE-2024-34750). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `10.1.16-root.io.5, 10.1.16-root.io.6, 10.1.16-root.io.7, 9.0.39-root.io.1, 9.0.39-root.io.2, 9.0.39-root.io.3, 9.0.63-root.io.1` ou plus.
|
| ROOT-APP-MAVEN-CVE-2024-24549 |
|
Vulnérabilité dans io.root.org.apache.tomcat.embed:tomcat-embed-core (ROOT-APP-MAVEN-CVE-2024-24549)
vulnérabilité dans io.root.org.apache.tomcat.embed:tomcat-embed-core (ROOT-APP-MAVEN-CVE-2024-24549). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `10.1.16-root.io.5, 10.1.16-root.io.6, 10.1.16-root.io.7, 9.0.63-root.io.1` ou plus.
|
| ROOT-APP-MAVEN-CVE-2024-23672 |
|
Vulnérabilité dans io.root.org.apache.tomcat.embed:tomcat-embed-websocket (ROOT-APP-MAVEN-CVE-2024-23672)
vulnérabilité dans io.root.org.apache.tomcat.embed:tomcat-embed-websocket (ROOT-APP-MAVEN-CVE-2024-23672). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `10.1.16-root.io.4, 10.1.16-root.io.5, 10.1.16-root.io.6, 10.1.16-root.io.7, 9.0.39-root.io.3, 9.0.63-root.io.1` ou plus.
|
| MAL-2026-4417 |
|
Vulnérabilité dans @pisell/pisellos (MAL-2026-4417)
vulnérabilité dans @pisell/pisellos (MAL-2026-4417). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``ScanOrderImpl``.
|
| CLSA-2026-1779375889 |
|
Vulnérabilité dans bpftool (CLSA-2026-1779375889)
vulnérabilité dans bpftool (CLSA-2026-1779375889). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `7.0.0-284.1101.el9_2.tuxcare.11.els1` ou plus.
|
| MAL-2026-4753 |
|
Vulnérabilité dans gt-tester-exp-profiler-exp-00000017 (MAL-2026-4753)
vulnérabilité dans gt-tester-exp-profiler-exp-00000017 (MAL-2026-4753). Risque d'opérations non autorisées ou de divulgation.
|
| openSUSE-SU-2026:20787-1 |
|
Vulnérabilité dans openSUSE-SU-2026:20787-1 (openSUSE-SU-2026:20787-1)
vulnérabilité dans openSUSE-SU-2026:20787-1 (openSUSE-SU-2026:20787-1). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``mpeg_l3_encode.c``.
|
| SUSE-SU-2026:21826-1 |
|
Vulnérabilité dans SUSE-SU-2026:21826-1 (SUSE-SU-2026:21826-1)
vulnérabilité dans SUSE-SU-2026:21826-1 (SUSE-SU-2026:21826-1). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``mpeg_l3_encode.c``.
|
| ECHO-9793-c0af-3276 |
|
ECHO-9793-c0af-3276 |
| ECHO-7220-a71f-2bce |
|
ECHO-7220-a71f-2bce |
| ECHO-44ba-d76c-2090 |
|
ECHO-44ba-d76c-2090 |
| ECHO-85a3-417a-5fa2 |
|
ECHO-85a3-417a-5fa2 |
| ECHO-80bc-857b-65b0 |
|
ECHO-80bc-857b-65b0 |
| ECHO-8d60-a235-3fd6 |
|
ECHO-8d60-a235-3fd6 |
| MAL-2026-4597 |
|
Vulnérabilité dans kurumi-fca (MAL-2026-4597)
vulnérabilité dans kurumi-fca (MAL-2026-4597). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``api._imgUpload``.
|
| MAL-2026-4752 |
|
Vulnérabilité dans gt-tester-exp-profiler-exp-00000015 (MAL-2026-4752)
vulnérabilité dans gt-tester-exp-profiler-exp-00000015 (MAL-2026-4752). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``python``.
|
| CLSA-2026-1779438231 |
|
Vulnérabilité dans rsync (CLSA-2026-1779438231)
vulnérabilité dans rsync (CLSA-2026-1779438231). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.2.3-19.el9_2.tuxcare.els5` ou plus.
|
| CVE-2026-5072 |
|
Vulnérabilité dans c (CVE-2026-5072)
vulnérabilité dans c (CVE-2026-5072). Risque d'opérations non autorisées ou de divulgation.
|
| CLSA-2026-1779437608 |
|
Vulnérabilité dans dnsmasq (CLSA-2026-1779437608)
vulnérabilité dans dnsmasq (CLSA-2026-1779437608). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.79-33.el8.tuxcare.els1` ou plus.
|
| CLSA-2026-1779437548 |
|
Vulnérabilité dans dnsmasq (CLSA-2026-1779437548)
vulnérabilité dans dnsmasq (CLSA-2026-1779437548). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.85-17.el9_6.tuxcare.els1` ou plus.
|
| ECHO-e5e9-738b-90e8 |
|
ECHO-e5e9-738b-90e8 |
| CLSA-2026-1779436673 |
|
Vulnérabilité dans vim-X11 (CLSA-2026-1779436673)
vulnérabilité dans vim-X11 (CLSA-2026-1779436673). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2:8.0.1763-19.el8.4.tuxcare.els15` ou plus.
|
| MAL-2026-4768 |
|
Vulnérabilité dans sklern (MAL-2026-4768)
vulnérabilité dans sklern (MAL-2026-4768). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``__all__``.
|
| CLSA-2026-1779436377 |
|
Vulnérabilité dans cups (CLSA-2026-1779436377)
vulnérabilité dans cups (CLSA-2026-1779436377). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1:2.3.3op2-33.el9_6.1.tuxcare.els6` ou plus.
|
| MAL-2026-4387 |
|
Vulnérabilité dans @euqns/nudge-mcp (MAL-2026-4387)
vulnérabilité dans @euqns/nudge-mcp (MAL-2026-4387). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``ping``.
|
| CLSA-2026-1779434490 |
|
Vulnérabilité dans kernel (CLSA-2026-1779434490)
vulnérabilité dans kernel (CLSA-2026-1779434490). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `5.14.0-570.62.1.el9_6.tuxcare.5.els1` ou plus.
|
| MAL-2026-4572 |
|
Vulnérabilité dans get-package-lint (MAL-2026-4572)
vulnérabilité dans get-package-lint (MAL-2026-4572). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``debugger``.
|
| CLSA-2026-1779434064 |
|
libdnf: Fix of CVE-2021-3445
libdnf: Fix of CVE-2021-3445
|
| MAL-2026-4671 |
|
Vulnérabilité dans skipshot-agent (MAL-2026-4671)
vulnérabilité dans skipshot-agent (MAL-2026-4671). Risque d'opérations non autorisées ou de divulgation.
|
| ROOT-APP-NPM-CVE-2026-45740 |
|
Vulnérabilité dans @rootio/protobufjs (ROOT-APP-NPM-CVE-2026-45740)
vulnérabilité dans @rootio/protobufjs (ROOT-APP-NPM-CVE-2026-45740). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `7.5.4-root.io.3, 7.5.5-root.io.2, 7.5.7-root.io.1, 8.0.1-root.io.3, 8.0.3-root.io.1, 6.11.4-root.io.1, 7.5.6-root.io.1, 6.11.6-root.io.1, 7.5.6-root.io.2, 7.5.5-root.io.3, 7.5.4-root.io.4, 7.5.7-root.io.2, 8.0.1-root.io.4, 8.0.3-root.io.2, 6.11.4-root.io.2, 6.11.6-root.io.2, 7.5.5-root.io.4, 7.5.4-root.io.5, 8.0.1-root.io.5, 8.0.1-root.io.6, 8.0.3-root.io.3` ou plus.
|
| MAL-2026-4252 |
|
Vulnérabilité dans @43uh3ig43/telemetry-client (MAL-2026-4252)
vulnérabilité dans @43uh3ig43/telemetry-client (MAL-2026-4252). Risque d'opérations non autorisées ou de divulgation.
|
| HSEC-2026-0007 |
|
Vulnérabilité dans aeson (HSEC-2026-0007)
vulnérabilité dans aeson (HSEC-2026-0007). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``aeson``. Atténuation : mise à jour vers `2.3.0.0` ou plus.
|
| MAL-2026-4253 |
|
Vulnérabilité dans pylogft (MAL-2026-4253)
vulnérabilité dans pylogft (MAL-2026-4253). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``__init__.py``.
|
| GHSA-3p5r-gmr8-v7mr |
|
Vulnérabilité dans lynx-keeper-cli (GHSA-3p5r-gmr8-v7mr)
vulnérabilité dans lynx-keeper-cli (GHSA-3p5r-gmr8-v7mr). Risque d'opérations non autorisées ou de divulgation.
|
| MAL-2026-4735 |
|
Vulnérabilité dans xy-ai-chat (MAL-2026-4735)
vulnérabilité dans xy-ai-chat (MAL-2026-4735). Risque d'opérations non autorisées ou de divulgation.
|
| GHSA-hqc4-gwfr-49r6 |
|
Vulnérabilité dans @43uh3ig43/telemetry-client (GHSA-hqc4-gwfr-49r6)
vulnérabilité dans @43uh3ig43/telemetry-client (GHSA-hqc4-gwfr-49r6). Risque d'opérations non autorisées ou de divulgation.
|
| MAL-2026-4653 |
|
Vulnérabilité dans qaq-core-util-v2 (MAL-2026-4653)
vulnérabilité dans qaq-core-util-v2 (MAL-2026-4653). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``default``.
|
| MAL-2026-4497 |
|
Vulnérabilité dans bingocode (MAL-2026-4497)
vulnérabilité dans bingocode (MAL-2026-4497). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``bin.claude``.
|
| MAL-2026-4412 |
|
Vulnérabilité dans @onerjs/procedural-textures (MAL-2026-4412)
vulnérabilité dans @onerjs/procedural-textures (MAL-2026-4412). Risque d'opérations non autorisées ou de divulgation.
|
| BELL-CVE-2026-8711 |
|
BELL-CVE-2026-8711 |
| BELL-CVE-2026-8328 |
|
BELL-CVE-2026-8328 |
| BELL-CVE-2026-44283 |
|
BELL-CVE-2026-44283 |
| BELL-CVE-2026-44431 |
|
BELL-CVE-2026-44431 |
| BELL-CVE-2026-43490 |
|
BELL-CVE-2026-43490 |