Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-7879 |
|
Vulnérabilité dans concrete5/concrete5 (CVE-2026-7879)
vulnérabilité dans concrete5/concrete5 (CVE-2026-7879). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `9.5.1` ou plus.
|
| CVE-2026-6960 |
|
Téléversement de fichier dangereux dans wordpress (CVE-2026-6960)
vulnérabilité dans wordpress (CVE-2026-6960). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-5091 |
|
Vulnérabilité dans CVE-2026-5091 (CVE-2026-5091)
vulnérabilité dans CVE-2026-5091 (CVE-2026-5091). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-4929 |
|
XSS (Cross-Site Scripting) dans drupal (CVE-2026-4929)
XSS dans drupal (CVE-2026-4929). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-4093 |
|
XSS (Cross-Site Scripting) dans drupal (CVE-2026-4093)
XSS dans drupal (CVE-2026-4093). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-22678 |
|
XSS (Cross-Site Scripting) dans webmin (CVE-2026-22678)
XSS dans webmin (CVE-2026-22678). Risque d'opérations non autorisées ou de divulgation.
|
| GHSA-qv2q-c278-pch5 |
|
Vulnérabilité dans Magick.NET-Q16-AnyCPU (GHSA-qv2q-c278-pch5)
vulnérabilité dans Magick.NET-Q16-AnyCPU (GHSA-qv2q-c278-pch5). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `14.12.0` ou plus.
|
| MAL-2026-4524 |
|
Vulnérabilité dans claude-content-writer (MAL-2026-4524)
vulnérabilité dans claude-content-writer (MAL-2026-4524). Risque d'opérations non autorisées ou de divulgation.
|
| GHSA-vf33-6r7x-66xx |
|
Vulnérabilité dans Magick.NET-Q16-AnyCPU (GHSA-vf33-6r7x-66xx)
vulnérabilité dans Magick.NET-Q16-AnyCPU (GHSA-vf33-6r7x-66xx). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `14.12.0` ou plus.
|
| GHSA-jqq5-8px3-9m6m |
|
Vulnérabilité dans Magick.NET-Q16-AnyCPU (GHSA-jqq5-8px3-9m6m)
vulnérabilité dans Magick.NET-Q16-AnyCPU (GHSA-jqq5-8px3-9m6m). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `14.12.0` ou plus.
|
| CVE-2026-46681 |
|
Vulnérabilité dans @nevware21/ts-utils (CVE-2026-46681)
vulnérabilité dans @nevware21/ts-utils (CVE-2026-46681). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.14.0` ou plus.
|
| CVE-2026-46680 |
|
Élévation de privilèges dans github.com/containerd/containerd (CVE-2026-46680)
vulnérabilité dans github.com/containerd/containerd (CVE-2026-46680). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``User``. Atténuation : mise à jour vers `1.7.32` ou plus.
|
| CVE-2026-46679 |
|
Vulnérabilité dans @libp2p/gossipsub (CVE-2026-46679)
vulnérabilité dans @libp2p/gossipsub (CVE-2026-46679). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``handleReceivedSubscription``. Atténuation : mise à jour vers `15.0.23` ou plus.
|
| CVE-2026-46678 |
|
SSRF (Falsification de requête côté serveur) dans pydantic-ai (CVE-2026-46678)
SSRF dans pydantic-ai (CVE-2026-46678). Des informations confidentielles peuvent être exposées. Exploitable via ``FileUrl``. Atténuation : mise à jour vers `1.99.0` ou plus.
|
| CVE-2026-46671 |
|
Traversée de chemin dans onenote_parser (CVE-2026-46671)
traversée de chemin dans onenote_parser (CVE-2026-46671). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``onenote_parser``. Atténuation : mise à jour vers `1.1.1` ou plus.
|
| CVE-2026-46645 |
|
Vulnérabilité dans sqladmin (CVE-2026-46645)
vulnérabilité dans sqladmin (CVE-2026-46645). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /{identity}/ajax/lookup`. Atténuation : mise à jour vers `0.25.1` ou plus.
|
| CVE-2026-46640 |
|
Injection de code dans twig/twig (CVE-2026-46640)
injection de code dans twig/twig (CVE-2026-46640). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``_self``. Atténuation : mise à jour vers `3.26.0` ou plus.
|
| CVE-2026-46639 |
|
Vulnérabilité dans twig/twig (CVE-2026-46639)
vulnérabilité dans twig/twig (CVE-2026-46639). Des informations confidentielles peuvent être exposées. Exploitable via ``false``. Atténuation : mise à jour vers `3.26.0` ou plus.
|
| CVE-2026-8426 |
|
CSRF dans concrete5/concrete5 (CVE-2026-8426)
vulnérabilité dans concrete5/concrete5 (CVE-2026-8426). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `9.5.1` ou plus.
|
| CVE-2026-8421 |
|
CSRF dans concrete5/concrete5 (CVE-2026-8421)
vulnérabilité dans concrete5/concrete5 (CVE-2026-8421). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `9.5.1` ou plus.
|
| CVE-2026-8428 |
|
CSRF dans concrete5/concrete5 (CVE-2026-8428)
vulnérabilité dans concrete5/concrete5 (CVE-2026-8428). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `9.5.1` ou plus.
|
| CVE-2026-8417 |
|
CSRF dans concrete5/concrete5 (CVE-2026-8417)
vulnérabilité dans concrete5/concrete5 (CVE-2026-8417). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `9.5.1` ou plus.
|
| CVE-2026-8205 |
|
Vulnérabilité dans concrete5/concrete5 (CVE-2026-8205)
vulnérabilité dans concrete5/concrete5 (CVE-2026-8205). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `9.5.1` ou plus.
|
| CVE-2026-8203 |
|
XSS (Cross-Site Scripting) dans concrete5/concrete5 (CVE-2026-8203)
XSS dans concrete5/concrete5 (CVE-2026-8203). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `9.5.1` ou plus.
|
| CVE-2026-8350 |
|
Autorisation incorrecte dans concrete5/concrete5 (CVE-2026-8350)
vulnérabilité dans concrete5/concrete5 (CVE-2026-8350). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `9.5.1` ou plus.
|
| CVE-2026-8204 |
|
Vulnérabilité dans concrete5/concrete5 (CVE-2026-8204)
vulnérabilité dans concrete5/concrete5 (CVE-2026-8204). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `9.5.1` ou plus.
|
| CVE-2026-8135 |
|
Désérialisation non sécurisée dans concrete5/concrete5 (CVE-2026-8135)
vulnérabilité dans concrete5/concrete5 (CVE-2026-8135). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `9.5.1` ou plus.
|
| CVE-2026-8197 |
|
XSS (Cross-Site Scripting) dans concrete5/concrete5 (CVE-2026-8197)
XSS dans concrete5/concrete5 (CVE-2026-8197). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `9.5.1` ou plus.
|
| CVE-2026-6826 |
|
Divulgation d'information dans concrete5/concrete5 (CVE-2026-6826)
vulnérabilité dans concrete5/concrete5 (CVE-2026-6826). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `9.5.1` ou plus.
|
| CVE-2026-8140 |
|
CSRF dans concrete5/concrete5 (CVE-2026-8140)
vulnérabilité dans concrete5/concrete5 (CVE-2026-8140). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `9.5.1` ou plus.
|
| CVE-2026-8134 |
|
Vulnérabilité dans concrete5/concrete5 (CVE-2026-8134)
vulnérabilité dans concrete5/concrete5 (CVE-2026-8134). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `9.5.1` ou plus.
|
| CVE-2026-47102 |
|
Autorisation incorrecte dans litellm (CVE-2026-47102)
vulnérabilité dans litellm (CVE-2026-47102). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `1.83.10` ou plus.
|
| CVE-2026-47101 |
|
Autorisation incorrecte dans litellm (CVE-2026-47101)
vulnérabilité dans litellm (CVE-2026-47101). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `1.83.14` ou plus.
|
| CVE-2026-46638 |
|
Vulnérabilité dans twig/twig (CVE-2026-46638)
vulnérabilité dans twig/twig (CVE-2026-46638). Des informations confidentielles peuvent être exposées. Exploitable via ``Environment``. Atténuation : mise à jour vers `3.26.0` ou plus.
|
| CVE-2026-46637 |
|
Vulnérabilité dans twig/markdown-extra (CVE-2026-46637)
vulnérabilité dans twig/markdown-extra (CVE-2026-46637). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``html``. Atténuation : mise à jour vers `3.26.0` ou plus.
|
| CVE-2026-46635 |
|
Autorisation incorrecte dans twig/twig (CVE-2026-46635)
vulnérabilité dans twig/twig (CVE-2026-46635). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``column``. Atténuation : mise à jour vers `3.26.0` ou plus.
|
| CVE-2026-46634 |
|
Vulnérabilité dans twig/twig (CVE-2026-46634)
vulnérabilité dans twig/twig (CVE-2026-46634). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``SourcePolicyInterface``. Atténuation : mise à jour vers `3.26.0` ou plus.
|
| CVE-2026-46633 |
|
Injection de code dans twig/twig (CVE-2026-46633)
injection de code dans twig/twig (CVE-2026-46633). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``SecurityPolicy``. Atténuation : mise à jour vers `3.26.0` ou plus.
|
| CVE-2026-46629 |
|
Vulnérabilité dans twig/intl-extra (CVE-2026-46629)
vulnérabilité dans twig/intl-extra (CVE-2026-46629). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``IntlExtension``. Atténuation : mise à jour vers `3.26.0` ou plus.
|
| CVE-2026-46628 |
|
Vulnérabilité dans twig/twig (CVE-2026-46628)
vulnérabilité dans twig/twig (CVE-2026-46628). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``spaceless``. Atténuation : mise à jour vers `3.26.0` ou plus.
|
| CVE-2026-46625 |
|
Vulnérabilité dans js-cookie (CVE-2026-46625)
vulnérabilité dans js-cookie (CVE-2026-46625). Les données peuvent être altérées par des attaquants. Exploitable via ``for...in``. Atténuation : mise à jour vers `3.0.7` ou plus.
|
| CVE-2026-8352 |
|
Vulnérabilité dans CVE-2026-8352 (CVE-2026-8352)
vulnérabilité dans CVE-2026-8352 (CVE-2026-8352). Risque d'opérations non autorisées ou de divulgation.
|
| MAL-2026-4230 |
|
Vulnérabilité dans cryptoco-auth (MAL-2026-4230)
vulnérabilité dans cryptoco-auth (MAL-2026-4230). Risque d'opérations non autorisées ou de divulgation.
|
| MAL-2026-4429 |
|
Vulnérabilité dans @rui.branco/sentry-mcp (MAL-2026-4429)
vulnérabilité dans @rui.branco/sentry-mcp (MAL-2026-4429). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``main``.
|
| MINI-j79q-wrxm-9hc8 |
|
MINI-j79q-wrxm-9hc8 |
| MINI-r97h-h8q8-m7vw |
|
MINI-r97h-h8q8-m7vw |
| MINI-fp2v-fjpj-7gc6 |
|
MINI-fp2v-fjpj-7gc6 |
| MINI-xj6p-2f2q-cx6q |
|
MINI-xj6p-2f2q-cx6q |
| MINI-7ffw-7chf-fjrf |
|
MINI-7ffw-7chf-fjrf |
| MINI-hx5w-x745-7x5v |
|
MINI-hx5w-x745-7x5v |