Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
MINI-vg2r-3gvf-f449 MINI-vg2r-3gvf-f449
MINI-wj3x-98m9-974p MINI-wj3x-98m9-974p
MINI-668x-463x-69jm MINI-668x-463x-69jm
MINI-wmc8-2xm6-f4qp MINI-wmc8-2xm6-f4qp
MINI-f2vh-qc56-gxwc MINI-f2vh-qc56-gxwc
MINI-g999-7897-5jrh MINI-g999-7897-5jrh
MAL-2026-4664 Vulnérabilité dans search-connector-template (MAL-2026-4664)
vulnérabilité dans search-connector-template (MAL-2026-4664). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-46673 Vulnérabilité dans russh-cryptovec (CVE-2026-46673)
vulnérabilité dans russh-cryptovec (CVE-2026-46673). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``CryptoVec``. Atténuation : mise à jour vers `0.60.3` ou plus.
DEBIAN-CVE-2026-8376 Vulnérabilité dans perl (DEBIAN-CVE-2026-8376)
vulnérabilité dans perl (DEBIAN-CVE-2026-8376). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `5.40.1-8` ou plus.
GHSA-59f3-7227-wmh4 Vulnérabilité dans @hulumi/policies (GHSA-59f3-7227-wmh4)
vulnérabilité dans @hulumi/policies (GHSA-59f3-7227-wmh4). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.3.2` ou plus.
GHSA-q2f7-m237-v562 Vulnérabilité dans @hulumi/policies (GHSA-q2f7-m237-v562)
vulnérabilité dans @hulumi/policies (GHSA-q2f7-m237-v562). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.3.2` ou plus.
GHSA-4xrh-5m3m-328w Élévation de privilèges dans @hulumi/policies (GHSA-4xrh-5m3m-328w)
vulnérabilité dans @hulumi/policies (GHSA-4xrh-5m3m-328w). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.3.2` ou plus.
GHSA-g43v-9x7q-83pq Vulnérabilité dans @hulumi/policies (GHSA-g43v-9x7q-83pq)
vulnérabilité dans @hulumi/policies (GHSA-g43v-9x7q-83pq). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.3.2` ou plus.
GHSA-2ffm-hxrq-qqmm Vulnérabilité dans @hulumi/drift (GHSA-2ffm-hxrq-qqmm)
vulnérabilité dans @hulumi/drift (GHSA-2ffm-hxrq-qqmm). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.3.2` ou plus.
GHSA-gfp8-mp24-5vxg Vulnérabilité dans @hulumi/baseline (GHSA-gfp8-mp24-5vxg)
vulnérabilité dans @hulumi/baseline (GHSA-gfp8-mp24-5vxg). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.3.2` ou plus.
CVE-2026-46609 XSS (Cross-Site Scripting) dans Umbraco.Cms (CVE-2026-46609)
XSS dans Umbraco.Cms (CVE-2026-46609). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `17.4.0` ou plus.
MAL-2026-4535 Vulnérabilité dans configcat-trello-powerup (MAL-2026-4535)
vulnérabilité dans configcat-trello-powerup (MAL-2026-4535). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-46556 SSRF (Falsification de requête côté serveur) dans flaskbb (CVE-2026-46556)
SSRF dans flaskbb (CVE-2026-46556). Des informations confidentielles peuvent être exposées. Exploitable via `POST /user/settings/user-details`.
MAL-2026-4424 Vulnérabilité dans @remitee-money-transfer/rmt-base (MAL-2026-4424)
vulnérabilité dans @remitee-money-transfer/rmt-base (MAL-2026-4424). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``astralis``.
CVE-2026-46554 Vulnérabilité dans nocodb (CVE-2026-46554)
vulnérabilité dans nocodb (CVE-2026-46554). Risque d'opérations non autorisées ou de divulgation.
USN-8294-1 Vulnérabilité dans postgresql-14 (USN-8294-1)
vulnérabilité dans postgresql-14 (USN-8294-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `14.23-0ubuntu0.22.04.1` ou plus.
CVE-2026-46553 Vulnérabilité dans nocodb (CVE-2026-46553)
vulnérabilité dans nocodb (CVE-2026-46553). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``NC_ATTACHMENT_FIELD_SIZE``.
CVE-2026-46552 Vulnérabilité dans nocodb (CVE-2026-46552)
vulnérabilité dans nocodb (CVE-2026-46552). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /api/v2/meta/bases/`.
CVE-2026-46551 Vulnérabilité dans nocodb (CVE-2026-46551)
vulnérabilité dans nocodb (CVE-2026-46551). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/v1/db/storage/upload-by-url`.
CVE-2026-46550 Vulnérabilité dans nocodb (CVE-2026-46550)
vulnérabilité dans nocodb (CVE-2026-46550). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/v2/auth/token/refresh`.
CVE-2026-46549 Autorisation incorrecte dans nocodb (CVE-2026-46549)
vulnérabilité dans nocodb (CVE-2026-46549). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``oauth_scope``.
CVE-2026-46548 SSRF (Falsification de requête côté serveur) dans nocodb (CVE-2026-46548)
SSRF dans nocodb (CVE-2026-46548). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``httpAgent``.
CVE-2026-46547 XSS (Cross-Site Scripting) dans nocodb (CVE-2026-46547)
XSS dans nocodb (CVE-2026-46547). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``ncRedirectUrl``.
CVE-2026-46519 Autorisation incorrecte dans mcp-server-kubernetes (CVE-2026-46519)
vulnérabilité dans mcp-server-kubernetes (CVE-2026-46519). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``ALLOW_ONLY_READONLY_TOOLS``. Atténuation : mise à jour vers `3.6.0` ou plus.
CVE-2026-46668 Vulnérabilité dans github.com/authzed/spicedb (CVE-2026-46668)
vulnérabilité dans github.com/authzed/spicedb (CVE-2026-46668). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``lr3``. Atténuation : mise à jour vers `1.52.0` ou plus.
ECHO-abbb-9356-9662 ECHO-abbb-9356-9662
CVE-2026-46654 Vulnérabilité dans p3-challenger (CVE-2026-46654)
vulnérabilité dans p3-challenger (CVE-2026-46654). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``transcript_malleability``. Atténuation : mise à jour vers `0.5.3` ou plus.
CVE-2026-46643 Injection de commande OS dans KnpLabs/knp-snappy (CVE-2026-46643)
injection de commande OS dans KnpLabs/knp-snappy (CVE-2026-46643). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.7.1` ou plus.
CVE-2026-46683 SSRF (Falsification de requête côté serveur) dans knplabs/knp-snappy (CVE-2026-46683)
SSRF dans knplabs/knp-snappy (CVE-2026-46683). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``http``. Atténuation : mise à jour vers `1.7.0` ou plus.
MAL-2026-4530 Vulnérabilité dans cloudsmith-vsc (MAL-2026-4530)
vulnérabilité dans cloudsmith-vsc (MAL-2026-4530). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-46618 Vulnérabilité dans github.com/fission/fission (CVE-2026-46618)
vulnérabilité dans github.com/fission/fission (CVE-2026-46618). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Environment.spec.builder.command``. Atténuation : mise à jour vers `1.23.0` ou plus.
CVE-2026-4843 Vulnérabilité dans wordpress (CVE-2026-4843)
vulnérabilité dans wordpress (CVE-2026-4843). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-47114 Vulnérabilité dans CVE-2026-47114 (CVE-2026-47114)
vulnérabilité dans CVE-2026-47114 (CVE-2026-47114). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-46617 Vulnérabilité dans github.com/fission/fission (CVE-2026-46617)
vulnérabilité dans github.com/fission/fission (CVE-2026-46617). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.23.0` ou plus.
CVE-2026-46614 Vulnérabilité dans github.com/fission/fission (CVE-2026-46614)
vulnérabilité dans github.com/fission/fission (CVE-2026-46614). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /api/v2/foo`. Atténuation : mise à jour vers `1.23.0` ou plus.
CVE-2026-46612 Vulnérabilité dans github.com/fission/fission (CVE-2026-46612)
vulnérabilité dans github.com/fission/fission (CVE-2026-46612). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `1.23.0` ou plus.
MAL-2026-4416 Vulnérabilité dans @ornexus/neocortex (MAL-2026-4416)
vulnérabilité dans @ornexus/neocortex (MAL-2026-4416). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``install_coderabbit``.
CVE-2026-46616 Redirection ouverte dans Umbraco.Cms (CVE-2026-46616)
vulnérabilité dans Umbraco.Cms (CVE-2026-46616). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``UmbLoginStatusController``. Atténuation : mise à jour vers `17.4.0` ou plus.
MAL-2026-4565 Vulnérabilité dans fnd-stores (MAL-2026-4565)
vulnérabilité dans fnd-stores (MAL-2026-4565). Risque d'opérations non autorisées ou de divulgation.
MAL-2026-4650 Vulnérabilité dans pubnub-moderation-tool (MAL-2026-4650)
vulnérabilité dans pubnub-moderation-tool (MAL-2026-4650). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-46561 SSRF (Falsification de requête côté serveur) dans pyload-ng (CVE-2026-46561)
SSRF dans pyload-ng (CVE-2026-46561). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``PREREQFUNCTION``. Atténuation : mise à jour vers `0.5.0b3.dev100` ou plus.
CVE-2026-46545 Vulnérabilité dans nimiq-primitives (CVE-2026-46545)
vulnérabilité dans nimiq-primitives (CVE-2026-46545). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``RequestChunk``. Atténuation : mise à jour vers `1.5.0` ou plus.
DEBIAN-CVE-2026-42784 DEBIAN-CVE-2026-42784
CVE-2026-46543 Vulnérabilité dans nimiq-blockchain (CVE-2026-46543)
vulnérabilité dans nimiq-blockchain (CVE-2026-46543). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``get_epoch_chunks``. Atténuation : mise à jour vers `1.5.0` ou plus.
CVE-2026-46542 Vulnérabilité dans nimiq-keys (CVE-2026-46542)
vulnérabilité dans nimiq-keys (CVE-2026-46542). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Ed25519PublicKey``. Atténuation : mise à jour vers `1.4.0` ou plus.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →