Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-39833 |
|
Vulnérabilité dans golang.org/x/crypto (CVE-2026-39833)
vulnérabilité dans golang.org/x/crypto (CVE-2026-39833). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0.52.0` ou plus.
|
| CVE-2026-39832 |
|
Désérialisation non sécurisée dans golang.org/x/crypto (CVE-2026-39832)
vulnérabilité dans golang.org/x/crypto (CVE-2026-39832). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0.52.0` ou plus.
|
| CVE-2026-39831 |
|
Vulnérabilité dans golang.org/x/crypto (CVE-2026-39831)
vulnérabilité dans golang.org/x/crypto (CVE-2026-39831). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0.52.0` ou plus.
|
| CVE-2026-39830 |
|
Débordement de tampon dans golang.org/x/crypto (CVE-2026-39830)
vulnérabilité dans golang.org/x/crypto (CVE-2026-39830). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0.52.0` ou plus.
|
| CVE-2026-39829 |
|
Vulnérabilité dans golang.org/x/crypto (CVE-2026-39829)
vulnérabilité dans golang.org/x/crypto (CVE-2026-39829). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.52.0` ou plus.
|
| CVE-2026-39828 |
|
Vulnérabilité dans golang.org/x/crypto (CVE-2026-39828)
vulnérabilité dans golang.org/x/crypto (CVE-2026-39828). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.52.0` ou plus.
|
| DEBIAN-CVE-2026-39827 |
|
Vulnérabilité dans golang-go.crypto (DEBIAN-CVE-2026-39827)
vulnérabilité dans golang-go.crypto (DEBIAN-CVE-2026-39827). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1:0.52.0-1` ou plus.
|
| CVE-2026-39827 |
|
Vulnérabilité dans golang.org/x/crypto (CVE-2026-39827)
vulnérabilité dans golang.org/x/crypto (CVE-2026-39827). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.52.0` ou plus.
|
| MAL-2026-4474 |
|
Vulnérabilité dans acc-document-editing (MAL-2026-4474)
vulnérabilité dans acc-document-editing (MAL-2026-4474). Risque d'opérations non autorisées ou de divulgation.
|
| MAL-2026-4774 |
|
Vulnérabilité dans vulndify-mcp-server (MAL-2026-4774)
vulnérabilité dans vulndify-mcp-server (MAL-2026-4774). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``hello``.
|
| MINI-rfqg-j66w-rp59 |
|
MINI-rfqg-j66w-rp59 |
| MINI-49qh-748m-3pqh |
|
MINI-49qh-748m-3pqh |
| MINI-m57c-2q32-j32g |
|
MINI-m57c-2q32-j32g |
| MINI-rg84-wx5g-m55w |
|
MINI-rg84-wx5g-m55w |
| MINI-w5m4-3m79-c42g |
|
MINI-w5m4-3m79-c42g |
| MAL-2026-4444 |
|
Vulnérabilité dans @shwfed/nuxt (MAL-2026-4444)
vulnérabilité dans @shwfed/nuxt (MAL-2026-4444). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``access_token``.
|
| CVE-2026-42506 |
|
XSS (Cross-Site Scripting) dans golang.org/x/net (CVE-2026-42506)
XSS dans golang.org/x/net (CVE-2026-42506). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.55.0` ou plus.
|
| CVE-2026-27136 |
|
Vulnérabilité dans golang.org/x/net (CVE-2026-27136)
vulnérabilité dans golang.org/x/net (CVE-2026-27136). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.55.0` ou plus.
|
| CVE-2026-39821 |
|
Vulnérabilité dans golang.org/x/net (CVE-2026-39821)
vulnérabilité dans golang.org/x/net (CVE-2026-39821). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0.55.0` ou plus.
|
| CVE-2026-25680 |
|
Vulnérabilité dans golang.org/x/net (CVE-2026-25680)
vulnérabilité dans golang.org/x/net (CVE-2026-25680). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.55.0` ou plus.
|
| CVE-2026-25681 |
|
Vulnérabilité dans golang.org/x/net (CVE-2026-25681)
vulnérabilité dans golang.org/x/net (CVE-2026-25681). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.55.0` ou plus.
|
| CVE-2026-42502 |
|
Vulnérabilité dans golang.org/x/net (CVE-2026-42502)
vulnérabilité dans golang.org/x/net (CVE-2026-42502). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.55.0` ou plus.
|
| GHSA-xxq2-p383-26rc |
|
Vulnérabilité dans dependency-audit-tool (GHSA-xxq2-p383-26rc)
vulnérabilité dans dependency-audit-tool (GHSA-xxq2-p383-26rc). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``main``.
|
| GHSA-wpr6-96j5-4p35 |
|
Vulnérabilité dans deploy-guard-check (GHSA-wpr6-96j5-4p35)
vulnérabilité dans deploy-guard-check (GHSA-wpr6-96j5-4p35). Risque d'opérations non autorisées ou de divulgation.
|
| GHSA-c7hj-r4xg-q237 |
|
Vulnérabilité dans credential-verification-cli (GHSA-c7hj-r4xg-q237)
vulnérabilité dans credential-verification-cli (GHSA-c7hj-r4xg-q237). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``latest``.
|
| GHSA-9gxp-rrm3-qh48 |
|
Vulnérabilité dans compliance-check-runner (GHSA-9gxp-rrm3-qh48)
vulnérabilité dans compliance-check-runner (GHSA-9gxp-rrm3-qh48). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``postinstall``.
|
| GHSA-39mh-vrfq-8hx7 |
|
Vulnérabilité dans build-integrity-verify (GHSA-39mh-vrfq-8hx7)
vulnérabilité dans build-integrity-verify (GHSA-39mh-vrfq-8hx7). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``postinstall``.
|
| GHSA-jq6x-r6vm-vwrx |
|
Vulnérabilité dans wallet-backup-verifier (GHSA-jq6x-r6vm-vwrx)
vulnérabilité dans wallet-backup-verifier (GHSA-jq6x-r6vm-vwrx). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``oast.fun``.
|
| GHSA-939m-5vr8-382c |
|
Vulnérabilité dans python-env-auditor (GHSA-939m-5vr8-382c)
vulnérabilité dans python-env-auditor (GHSA-939m-5vr8-382c). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``postinstall``.
|
| GHSA-4gg7-p7xj-789q |
|
Vulnérabilité dans pypi-build-verifier (GHSA-4gg7-p7xj-789q)
vulnérabilité dans pypi-build-verifier (GHSA-4gg7-p7xj-789q). Risque d'opérations non autorisées ou de divulgation.
|
| GHSA-437g-626p-h8fm |
|
Vulnérabilité dans env-security-scanner (GHSA-437g-626p-h8fm)
vulnérabilité dans env-security-scanner (GHSA-437g-626p-h8fm). Risque d'opérations non autorisées ou de divulgation.
|
| GHSA-88p4-x24p-x2j9 |
|
Vulnérabilité dans chainlink-price-feed-aggregator (GHSA-88p4-x24p-x2j9)
vulnérabilité dans chainlink-price-feed-aggregator (GHSA-88p4-x24p-x2j9). Risque d'opérations non autorisées ou de divulgation.
|
| GHSA-q8c8-9p2m-f4v7 |
|
Vulnérabilité dans truffle-config-helper (GHSA-q8c8-9p2m-f4v7)
vulnérabilité dans truffle-config-helper (GHSA-q8c8-9p2m-f4v7). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``postinstall``.
|
| GHSA-39j5-93x5-73hc |
|
Vulnérabilité dans solna-web3 (GHSA-39j5-93x5-73hc)
vulnérabilité dans solna-web3 (GHSA-39j5-93x5-73hc). Risque d'opérations non autorisées ou de divulgation.
|
| GHSA-jrx8-mvj8-9gq2 |
|
Vulnérabilité dans solana-pda-helper (GHSA-jrx8-mvj8-9gq2)
vulnérabilité dans solana-pda-helper (GHSA-jrx8-mvj8-9gq2). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``index.js``.
|
| GHSA-xhp8-r3hh-j47p |
|
Vulnérabilité dans foundry-deploy-helper (GHSA-xhp8-r3hh-j47p)
vulnérabilité dans foundry-deploy-helper (GHSA-xhp8-r3hh-j47p). Risque d'opérations non autorisées ou de divulgation.
|
| GHSA-w4rg-p3x5-fv42 |
|
Vulnérabilité dans hardhat-gas-profiler-plugin (GHSA-w4rg-p3x5-fv42)
vulnérabilité dans hardhat-gas-profiler-plugin (GHSA-w4rg-p3x5-fv42). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``index.js``.
|
| GHSA-3c7w-4xp2-7963 |
|
Vulnérabilité dans etherjs-utils (GHSA-3c7w-4xp2-7963)
vulnérabilité dans etherjs-utils (GHSA-3c7w-4xp2-7963). Risque d'opérations non autorisées ou de divulgation.
|
| GHSA-hfp4-5fx7-5mwm |
|
Vulnérabilité dans ganache-cli-provider (GHSA-hfp4-5fx7-5mwm)
vulnérabilité dans ganache-cli-provider (GHSA-hfp4-5fx7-5mwm). Risque d'opérations non autorisées ou de divulgation.
|
| GHSA-r83q-qx5h-cjqm |
|
Vulnérabilité dans ethers-multicall-utils (GHSA-r83q-qx5h-cjqm)
vulnérabilité dans ethers-multicall-utils (GHSA-r83q-qx5h-cjqm). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``postinstall``.
|
| GHSA-48f2-rw49-vgx3 |
|
Vulnérabilité dans foundy-toolkit (GHSA-48f2-rw49-vgx3)
vulnérabilité dans foundy-toolkit (GHSA-48f2-rw49-vgx3). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``telemetry``.
|
| CVE-2026-9264 |
|
Injection de code dans CVE-2026-9264 (CVE-2026-9264)
injection de code dans CVE-2026-9264 (CVE-2026-9264). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-34911 |
|
Traversée de chemin dans path-traversal (CVE-2026-34911)
traversée de chemin dans path-traversal (CVE-2026-34911). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-34910 KEV |
|
[KEV] Vulnérabilité dans Ubiquiti ui (CVE-2026-34910)
vulnérabilité dans Ubiquiti ui (CVE-2026-34910). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-34909 KEV |
|
[KEV] Traversée de chemin dans Ubiquiti path-traversal (CVE-2026-34909)
traversée de chemin dans Ubiquiti path-traversal (CVE-2026-34909). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-34908 KEV |
|
[KEV] Vulnérabilité dans Ubiquiti ui (CVE-2026-34908)
vulnérabilité dans Ubiquiti ui (CVE-2026-34908). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-33000 |
|
Vulnérabilité dans ui (CVE-2026-33000)
vulnérabilité dans ui (CVE-2026-33000). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| ECHO-aa57-a866-13b0 |
|
ECHO-aa57-a866-13b0 |
| ECHO-2da3-fd4f-7f6d |
|
ECHO-2da3-fd4f-7f6d |
| ECHO-0d78-6c28-581d |
|
ECHO-0d78-6c28-581d |