Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| MINI-vg2r-3gvf-f449 |
|
MINI-vg2r-3gvf-f449 |
| MINI-wj3x-98m9-974p |
|
MINI-wj3x-98m9-974p |
| MINI-668x-463x-69jm |
|
MINI-668x-463x-69jm |
| MINI-wmc8-2xm6-f4qp |
|
MINI-wmc8-2xm6-f4qp |
| MINI-f2vh-qc56-gxwc |
|
MINI-f2vh-qc56-gxwc |
| MINI-g999-7897-5jrh |
|
MINI-g999-7897-5jrh |
| MAL-2026-4664 |
|
Vulnérabilité dans search-connector-template (MAL-2026-4664)
vulnérabilité dans search-connector-template (MAL-2026-4664). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-46673 |
|
Vulnérabilité dans russh-cryptovec (CVE-2026-46673)
vulnérabilité dans russh-cryptovec (CVE-2026-46673). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``CryptoVec``. Atténuation : mise à jour vers `0.60.3` ou plus.
|
| DEBIAN-CVE-2026-8376 |
|
Vulnérabilité dans perl (DEBIAN-CVE-2026-8376)
vulnérabilité dans perl (DEBIAN-CVE-2026-8376). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `5.40.1-8` ou plus.
|
| GHSA-59f3-7227-wmh4 |
|
Vulnérabilité dans @hulumi/policies (GHSA-59f3-7227-wmh4)
vulnérabilité dans @hulumi/policies (GHSA-59f3-7227-wmh4). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.3.2` ou plus.
|
| GHSA-q2f7-m237-v562 |
|
Vulnérabilité dans @hulumi/policies (GHSA-q2f7-m237-v562)
vulnérabilité dans @hulumi/policies (GHSA-q2f7-m237-v562). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.3.2` ou plus.
|
| GHSA-4xrh-5m3m-328w |
|
Élévation de privilèges dans @hulumi/policies (GHSA-4xrh-5m3m-328w)
vulnérabilité dans @hulumi/policies (GHSA-4xrh-5m3m-328w). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.3.2` ou plus.
|
| GHSA-g43v-9x7q-83pq |
|
Vulnérabilité dans @hulumi/policies (GHSA-g43v-9x7q-83pq)
vulnérabilité dans @hulumi/policies (GHSA-g43v-9x7q-83pq). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.3.2` ou plus.
|
| GHSA-2ffm-hxrq-qqmm |
|
Vulnérabilité dans @hulumi/drift (GHSA-2ffm-hxrq-qqmm)
vulnérabilité dans @hulumi/drift (GHSA-2ffm-hxrq-qqmm). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.3.2` ou plus.
|
| GHSA-gfp8-mp24-5vxg |
|
Vulnérabilité dans @hulumi/baseline (GHSA-gfp8-mp24-5vxg)
vulnérabilité dans @hulumi/baseline (GHSA-gfp8-mp24-5vxg). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.3.2` ou plus.
|
| CVE-2026-46609 |
|
XSS (Cross-Site Scripting) dans Umbraco.Cms (CVE-2026-46609)
XSS dans Umbraco.Cms (CVE-2026-46609). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `17.4.0` ou plus.
|
| MAL-2026-4535 |
|
Vulnérabilité dans configcat-trello-powerup (MAL-2026-4535)
vulnérabilité dans configcat-trello-powerup (MAL-2026-4535). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-46556 |
|
SSRF (Falsification de requête côté serveur) dans flaskbb (CVE-2026-46556)
SSRF dans flaskbb (CVE-2026-46556). Des informations confidentielles peuvent être exposées. Exploitable via `POST /user/settings/user-details`.
|
| MAL-2026-4424 |
|
Vulnérabilité dans @remitee-money-transfer/rmt-base (MAL-2026-4424)
vulnérabilité dans @remitee-money-transfer/rmt-base (MAL-2026-4424). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``astralis``.
|
| CVE-2026-46554 |
|
Vulnérabilité dans nocodb (CVE-2026-46554)
vulnérabilité dans nocodb (CVE-2026-46554). Risque d'opérations non autorisées ou de divulgation.
|
| USN-8294-1 |
|
Vulnérabilité dans postgresql-14 (USN-8294-1)
vulnérabilité dans postgresql-14 (USN-8294-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `14.23-0ubuntu0.22.04.1` ou plus.
|
| CVE-2026-46553 |
|
Vulnérabilité dans nocodb (CVE-2026-46553)
vulnérabilité dans nocodb (CVE-2026-46553). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``NC_ATTACHMENT_FIELD_SIZE``.
|
| CVE-2026-46552 |
|
Vulnérabilité dans nocodb (CVE-2026-46552)
vulnérabilité dans nocodb (CVE-2026-46552). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /api/v2/meta/bases/`.
|
| CVE-2026-46551 |
|
Vulnérabilité dans nocodb (CVE-2026-46551)
vulnérabilité dans nocodb (CVE-2026-46551). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/v1/db/storage/upload-by-url`.
|
| CVE-2026-46550 |
|
Vulnérabilité dans nocodb (CVE-2026-46550)
vulnérabilité dans nocodb (CVE-2026-46550). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/v2/auth/token/refresh`.
|
| CVE-2026-46549 |
|
Autorisation incorrecte dans nocodb (CVE-2026-46549)
vulnérabilité dans nocodb (CVE-2026-46549). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``oauth_scope``.
|
| CVE-2026-46548 |
|
SSRF (Falsification de requête côté serveur) dans nocodb (CVE-2026-46548)
SSRF dans nocodb (CVE-2026-46548). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``httpAgent``.
|
| CVE-2026-46547 |
|
XSS (Cross-Site Scripting) dans nocodb (CVE-2026-46547)
XSS dans nocodb (CVE-2026-46547). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``ncRedirectUrl``.
|
| CVE-2026-46519 |
|
Autorisation incorrecte dans mcp-server-kubernetes (CVE-2026-46519)
vulnérabilité dans mcp-server-kubernetes (CVE-2026-46519). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``ALLOW_ONLY_READONLY_TOOLS``. Atténuation : mise à jour vers `3.6.0` ou plus.
|
| CVE-2026-46668 |
|
Vulnérabilité dans github.com/authzed/spicedb (CVE-2026-46668)
vulnérabilité dans github.com/authzed/spicedb (CVE-2026-46668). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``lr3``. Atténuation : mise à jour vers `1.52.0` ou plus.
|
| ECHO-abbb-9356-9662 |
|
ECHO-abbb-9356-9662 |
| CVE-2026-46654 |
|
Vulnérabilité dans p3-challenger (CVE-2026-46654)
vulnérabilité dans p3-challenger (CVE-2026-46654). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``transcript_malleability``. Atténuation : mise à jour vers `0.5.3` ou plus.
|
| CVE-2026-46643 |
|
Injection de commande OS dans KnpLabs/knp-snappy (CVE-2026-46643)
injection de commande OS dans KnpLabs/knp-snappy (CVE-2026-46643). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.7.1` ou plus.
|
| CVE-2026-46683 |
|
SSRF (Falsification de requête côté serveur) dans knplabs/knp-snappy (CVE-2026-46683)
SSRF dans knplabs/knp-snappy (CVE-2026-46683). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``http``. Atténuation : mise à jour vers `1.7.0` ou plus.
|
| MAL-2026-4530 |
|
Vulnérabilité dans cloudsmith-vsc (MAL-2026-4530)
vulnérabilité dans cloudsmith-vsc (MAL-2026-4530). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-46618 |
|
Vulnérabilité dans github.com/fission/fission (CVE-2026-46618)
vulnérabilité dans github.com/fission/fission (CVE-2026-46618). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Environment.spec.builder.command``. Atténuation : mise à jour vers `1.23.0` ou plus.
|
| CVE-2026-4843 |
|
Vulnérabilité dans wordpress (CVE-2026-4843)
vulnérabilité dans wordpress (CVE-2026-4843). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-47114 |
|
Vulnérabilité dans CVE-2026-47114 (CVE-2026-47114)
vulnérabilité dans CVE-2026-47114 (CVE-2026-47114). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-46617 |
|
Vulnérabilité dans github.com/fission/fission (CVE-2026-46617)
vulnérabilité dans github.com/fission/fission (CVE-2026-46617). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.23.0` ou plus.
|
| CVE-2026-46614 |
|
Vulnérabilité dans github.com/fission/fission (CVE-2026-46614)
vulnérabilité dans github.com/fission/fission (CVE-2026-46614). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /api/v2/foo`. Atténuation : mise à jour vers `1.23.0` ou plus.
|
| CVE-2026-46612 |
|
Vulnérabilité dans github.com/fission/fission (CVE-2026-46612)
vulnérabilité dans github.com/fission/fission (CVE-2026-46612). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `1.23.0` ou plus.
|
| MAL-2026-4416 |
|
Vulnérabilité dans @ornexus/neocortex (MAL-2026-4416)
vulnérabilité dans @ornexus/neocortex (MAL-2026-4416). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``install_coderabbit``.
|
| CVE-2026-46616 |
|
Redirection ouverte dans Umbraco.Cms (CVE-2026-46616)
vulnérabilité dans Umbraco.Cms (CVE-2026-46616). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``UmbLoginStatusController``. Atténuation : mise à jour vers `17.4.0` ou plus.
|
| MAL-2026-4565 |
|
Vulnérabilité dans fnd-stores (MAL-2026-4565)
vulnérabilité dans fnd-stores (MAL-2026-4565). Risque d'opérations non autorisées ou de divulgation.
|
| MAL-2026-4650 |
|
Vulnérabilité dans pubnub-moderation-tool (MAL-2026-4650)
vulnérabilité dans pubnub-moderation-tool (MAL-2026-4650). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-46561 |
|
SSRF (Falsification de requête côté serveur) dans pyload-ng (CVE-2026-46561)
SSRF dans pyload-ng (CVE-2026-46561). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``PREREQFUNCTION``. Atténuation : mise à jour vers `0.5.0b3.dev100` ou plus.
|
| CVE-2026-46545 |
|
Vulnérabilité dans nimiq-primitives (CVE-2026-46545)
vulnérabilité dans nimiq-primitives (CVE-2026-46545). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``RequestChunk``. Atténuation : mise à jour vers `1.5.0` ou plus.
|
| DEBIAN-CVE-2026-42784 |
|
DEBIAN-CVE-2026-42784 |
| CVE-2026-46543 |
|
Vulnérabilité dans nimiq-blockchain (CVE-2026-46543)
vulnérabilité dans nimiq-blockchain (CVE-2026-46543). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``get_epoch_chunks``. Atténuation : mise à jour vers `1.5.0` ou plus.
|
| CVE-2026-46542 |
|
Vulnérabilité dans nimiq-keys (CVE-2026-46542)
vulnérabilité dans nimiq-keys (CVE-2026-46542). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Ed25519PublicKey``. Atténuation : mise à jour vers `1.4.0` ou plus.
|