Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
CVE-2026-39833 Vulnérabilité dans golang.org/x/crypto (CVE-2026-39833)
vulnérabilité dans golang.org/x/crypto (CVE-2026-39833). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0.52.0` ou plus.
CVE-2026-39832 Désérialisation non sécurisée dans golang.org/x/crypto (CVE-2026-39832)
vulnérabilité dans golang.org/x/crypto (CVE-2026-39832). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0.52.0` ou plus.
CVE-2026-39831 Vulnérabilité dans golang.org/x/crypto (CVE-2026-39831)
vulnérabilité dans golang.org/x/crypto (CVE-2026-39831). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0.52.0` ou plus.
CVE-2026-39830 Débordement de tampon dans golang.org/x/crypto (CVE-2026-39830)
vulnérabilité dans golang.org/x/crypto (CVE-2026-39830). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0.52.0` ou plus.
CVE-2026-39829 Vulnérabilité dans golang.org/x/crypto (CVE-2026-39829)
vulnérabilité dans golang.org/x/crypto (CVE-2026-39829). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.52.0` ou plus.
CVE-2026-39828 Vulnérabilité dans golang.org/x/crypto (CVE-2026-39828)
vulnérabilité dans golang.org/x/crypto (CVE-2026-39828). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.52.0` ou plus.
DEBIAN-CVE-2026-39827 Vulnérabilité dans golang-go.crypto (DEBIAN-CVE-2026-39827)
vulnérabilité dans golang-go.crypto (DEBIAN-CVE-2026-39827). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1:0.52.0-1` ou plus.
CVE-2026-39827 Vulnérabilité dans golang.org/x/crypto (CVE-2026-39827)
vulnérabilité dans golang.org/x/crypto (CVE-2026-39827). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.52.0` ou plus.
MAL-2026-4474 Vulnérabilité dans acc-document-editing (MAL-2026-4474)
vulnérabilité dans acc-document-editing (MAL-2026-4474). Risque d'opérations non autorisées ou de divulgation.
MAL-2026-4774 Vulnérabilité dans vulndify-mcp-server (MAL-2026-4774)
vulnérabilité dans vulndify-mcp-server (MAL-2026-4774). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``hello``.
MINI-rfqg-j66w-rp59 MINI-rfqg-j66w-rp59
MINI-49qh-748m-3pqh MINI-49qh-748m-3pqh
MINI-m57c-2q32-j32g MINI-m57c-2q32-j32g
MINI-rg84-wx5g-m55w MINI-rg84-wx5g-m55w
MINI-w5m4-3m79-c42g MINI-w5m4-3m79-c42g
MAL-2026-4444 Vulnérabilité dans @shwfed/nuxt (MAL-2026-4444)
vulnérabilité dans @shwfed/nuxt (MAL-2026-4444). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``access_token``.
CVE-2026-42506 XSS (Cross-Site Scripting) dans golang.org/x/net (CVE-2026-42506)
XSS dans golang.org/x/net (CVE-2026-42506). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.55.0` ou plus.
CVE-2026-27136 Vulnérabilité dans golang.org/x/net (CVE-2026-27136)
vulnérabilité dans golang.org/x/net (CVE-2026-27136). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.55.0` ou plus.
CVE-2026-39821 Vulnérabilité dans golang.org/x/net (CVE-2026-39821)
vulnérabilité dans golang.org/x/net (CVE-2026-39821). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0.55.0` ou plus.
CVE-2026-25680 Vulnérabilité dans golang.org/x/net (CVE-2026-25680)
vulnérabilité dans golang.org/x/net (CVE-2026-25680). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.55.0` ou plus.
CVE-2026-25681 Vulnérabilité dans golang.org/x/net (CVE-2026-25681)
vulnérabilité dans golang.org/x/net (CVE-2026-25681). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.55.0` ou plus.
CVE-2026-42502 Vulnérabilité dans golang.org/x/net (CVE-2026-42502)
vulnérabilité dans golang.org/x/net (CVE-2026-42502). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.55.0` ou plus.
GHSA-xxq2-p383-26rc Vulnérabilité dans dependency-audit-tool (GHSA-xxq2-p383-26rc)
vulnérabilité dans dependency-audit-tool (GHSA-xxq2-p383-26rc). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``main``.
GHSA-wpr6-96j5-4p35 Vulnérabilité dans deploy-guard-check (GHSA-wpr6-96j5-4p35)
vulnérabilité dans deploy-guard-check (GHSA-wpr6-96j5-4p35). Risque d'opérations non autorisées ou de divulgation.
GHSA-c7hj-r4xg-q237 Vulnérabilité dans credential-verification-cli (GHSA-c7hj-r4xg-q237)
vulnérabilité dans credential-verification-cli (GHSA-c7hj-r4xg-q237). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``latest``.
GHSA-9gxp-rrm3-qh48 Vulnérabilité dans compliance-check-runner (GHSA-9gxp-rrm3-qh48)
vulnérabilité dans compliance-check-runner (GHSA-9gxp-rrm3-qh48). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``postinstall``.
GHSA-39mh-vrfq-8hx7 Vulnérabilité dans build-integrity-verify (GHSA-39mh-vrfq-8hx7)
vulnérabilité dans build-integrity-verify (GHSA-39mh-vrfq-8hx7). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``postinstall``.
GHSA-jq6x-r6vm-vwrx Vulnérabilité dans wallet-backup-verifier (GHSA-jq6x-r6vm-vwrx)
vulnérabilité dans wallet-backup-verifier (GHSA-jq6x-r6vm-vwrx). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``oast.fun``.
GHSA-939m-5vr8-382c Vulnérabilité dans python-env-auditor (GHSA-939m-5vr8-382c)
vulnérabilité dans python-env-auditor (GHSA-939m-5vr8-382c). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``postinstall``.
GHSA-4gg7-p7xj-789q Vulnérabilité dans pypi-build-verifier (GHSA-4gg7-p7xj-789q)
vulnérabilité dans pypi-build-verifier (GHSA-4gg7-p7xj-789q). Risque d'opérations non autorisées ou de divulgation.
GHSA-437g-626p-h8fm Vulnérabilité dans env-security-scanner (GHSA-437g-626p-h8fm)
vulnérabilité dans env-security-scanner (GHSA-437g-626p-h8fm). Risque d'opérations non autorisées ou de divulgation.
GHSA-88p4-x24p-x2j9 Vulnérabilité dans chainlink-price-feed-aggregator (GHSA-88p4-x24p-x2j9)
vulnérabilité dans chainlink-price-feed-aggregator (GHSA-88p4-x24p-x2j9). Risque d'opérations non autorisées ou de divulgation.
GHSA-q8c8-9p2m-f4v7 Vulnérabilité dans truffle-config-helper (GHSA-q8c8-9p2m-f4v7)
vulnérabilité dans truffle-config-helper (GHSA-q8c8-9p2m-f4v7). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``postinstall``.
GHSA-39j5-93x5-73hc Vulnérabilité dans solna-web3 (GHSA-39j5-93x5-73hc)
vulnérabilité dans solna-web3 (GHSA-39j5-93x5-73hc). Risque d'opérations non autorisées ou de divulgation.
GHSA-jrx8-mvj8-9gq2 Vulnérabilité dans solana-pda-helper (GHSA-jrx8-mvj8-9gq2)
vulnérabilité dans solana-pda-helper (GHSA-jrx8-mvj8-9gq2). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``index.js``.
GHSA-xhp8-r3hh-j47p Vulnérabilité dans foundry-deploy-helper (GHSA-xhp8-r3hh-j47p)
vulnérabilité dans foundry-deploy-helper (GHSA-xhp8-r3hh-j47p). Risque d'opérations non autorisées ou de divulgation.
GHSA-w4rg-p3x5-fv42 Vulnérabilité dans hardhat-gas-profiler-plugin (GHSA-w4rg-p3x5-fv42)
vulnérabilité dans hardhat-gas-profiler-plugin (GHSA-w4rg-p3x5-fv42). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``index.js``.
GHSA-3c7w-4xp2-7963 Vulnérabilité dans etherjs-utils (GHSA-3c7w-4xp2-7963)
vulnérabilité dans etherjs-utils (GHSA-3c7w-4xp2-7963). Risque d'opérations non autorisées ou de divulgation.
GHSA-hfp4-5fx7-5mwm Vulnérabilité dans ganache-cli-provider (GHSA-hfp4-5fx7-5mwm)
vulnérabilité dans ganache-cli-provider (GHSA-hfp4-5fx7-5mwm). Risque d'opérations non autorisées ou de divulgation.
GHSA-r83q-qx5h-cjqm Vulnérabilité dans ethers-multicall-utils (GHSA-r83q-qx5h-cjqm)
vulnérabilité dans ethers-multicall-utils (GHSA-r83q-qx5h-cjqm). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``postinstall``.
GHSA-48f2-rw49-vgx3 Vulnérabilité dans foundy-toolkit (GHSA-48f2-rw49-vgx3)
vulnérabilité dans foundy-toolkit (GHSA-48f2-rw49-vgx3). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``telemetry``.
CVE-2026-9264 Injection de code dans CVE-2026-9264 (CVE-2026-9264)
injection de code dans CVE-2026-9264 (CVE-2026-9264). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-34911 Traversée de chemin dans path-traversal (CVE-2026-34911)
traversée de chemin dans path-traversal (CVE-2026-34911). Des informations confidentielles peuvent être exposées.
CVE-2026-34910 KEV [KEV] Vulnérabilité dans Ubiquiti ui (CVE-2026-34910)
vulnérabilité dans Ubiquiti ui (CVE-2026-34910). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2026-34909 KEV [KEV] Traversée de chemin dans Ubiquiti path-traversal (CVE-2026-34909)
traversée de chemin dans Ubiquiti path-traversal (CVE-2026-34909). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2026-34908 KEV [KEV] Vulnérabilité dans Ubiquiti ui (CVE-2026-34908)
vulnérabilité dans Ubiquiti ui (CVE-2026-34908). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2026-33000 Vulnérabilité dans ui (CVE-2026-33000)
vulnérabilité dans ui (CVE-2026-33000). L'exploitation peut entraîner la prise de contrôle totale du système.
ECHO-aa57-a866-13b0 ECHO-aa57-a866-13b0
ECHO-2da3-fd4f-7f6d ECHO-2da3-fd4f-7f6d
ECHO-0d78-6c28-581d ECHO-0d78-6c28-581d

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →