Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| MAL-2026-4513 |
|
Vulnérabilité dans chai-as-tuned (MAL-2026-4513)
vulnérabilité dans chai-as-tuned (MAL-2026-4513). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``index.js``.
|
| GHSA-hgv7-v322-mmgr |
|
Divulgation d'information dans @sveltejs/kit (GHSA-hgv7-v322-mmgr)
vulnérabilité dans @sveltejs/kit (GHSA-hgv7-v322-mmgr). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.60.1` ou plus.
|
| CVE-2026-46492 |
|
Vulnérabilité dans md-fileserver (CVE-2026-46492)
vulnérabilité dans md-fileserver (CVE-2026-46492). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.10.3` ou plus.
|
| CGA-4xg4-697f-v965 |
|
CGA-4xg4-697f-v965 |
| CGA-2fhv-xgc3-3ppc |
|
CGA-2fhv-xgc3-3ppc |
| CGA-87q7-2fx4-9jc6 |
|
CGA-87q7-2fx4-9jc6 |
| CGA-4fc2-qrqv-5wwm |
|
CGA-4fc2-qrqv-5wwm |
| CVE-2026-46432 |
|
Injection de code dans lmdeploy (CVE-2026-46432)
injection de code dans lmdeploy (CVE-2026-46432). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``model_path``. Atténuation : mise à jour vers `0.13.0` ou plus.
|
| CGA-g4xg-x6cr-w829 |
|
CGA-g4xg-x6cr-w829 |
| CVE-2026-46490 |
|
Vulnérabilité dans samlify (CVE-2026-46490)
vulnérabilité dans samlify (CVE-2026-46490). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2.13.0` ou plus.
|
| GHSA-763j-3p5v-jfc6 |
|
Traversée de chemin dans github.com/mvt-project/androidqf (GHSA-763j-3p5v-jfc6)
traversée de chemin dans github.com/mvt-project/androidqf (GHSA-763j-3p5v-jfc6). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``filepath.Join``. Atténuation : mise à jour vers `1.8.3` ou plus.
|
| CVE-2022-4304 |
|
Vulnérabilité dans cisa (CVE-2022-4304)
vulnérabilité dans cisa (CVE-2022-4304). Risque d'opérations non autorisées ou de divulgation.
|
| GHSA-jf2q-463c-6f52 |
|
Traversée de chemin dans github.com/mvt-project/androidqf (GHSA-jf2q-463c-6f52)
traversée de chemin dans github.com/mvt-project/androidqf (GHSA-jf2q-463c-6f52). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.8.3` ou plus.
|
| CVE-2026-46486 |
|
Traversée de chemin dans mvt (CVE-2026-46486)
traversée de chemin dans mvt (CVE-2026-46486). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``fileID``. Atténuation : mise à jour vers `2026.5.12` ou plus.
|
| GHSA-f75f-hrx6-f8qh |
|
Vulnérabilité dans @pulse-web-platform-core/scripts-loader (GHSA-f75f-hrx6-f8qh)
vulnérabilité dans @pulse-web-platform-core/scripts-loader (GHSA-f75f-hrx6-f8qh). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``oob.moika.tech``.
|
| MAL-2026-4421 |
|
Vulnérabilité dans @pulse-web-platform-core/scripts-loader (MAL-2026-4421)
vulnérabilité dans @pulse-web-platform-core/scripts-loader (MAL-2026-4421). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``oob.moika.tech``.
|
| CVE-2026-46403 |
|
Vulnérabilité dans github.com/klever-io/klever-go (CVE-2026-46403)
vulnérabilité dans github.com/klever-io/klever-go (CVE-2026-46403). Les données peuvent être altérées par des attaquants. Exploitable via ``develop``. Atténuation : mise à jour vers `1.7.17` ou plus.
|
| CVE-2026-48989 |
|
Vulnérabilité dans windows-mcp (CVE-2026-48989)
vulnérabilité dans windows-mcp (CVE-2026-48989). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``PowerShell``. Atténuation : mise à jour vers `0.7.5` ou plus.
|
| CVE-2026-46481 |
|
Vulnérabilité dans org.open-metadata:openmetadata-service (CVE-2026-46481)
vulnérabilité dans org.open-metadata:openmetadata-service (CVE-2026-46481). Des informations confidentielles peuvent être exposées. Exploitable via `POST /api/v1/automations/workflows`. Atténuation : mise à jour vers `1.12.4` ou plus.
|
| RXSA-2026:3488 |
|
Vulnérabilité dans RXSA-2026:3488 (RXSA-2026:3488)
vulnérabilité dans RXSA-2026:3488 (RXSA-2026:3488). Risque d'opérations non autorisées ou de divulgation.
|
| RXSA-2025:4341 |
|
Vulnérabilité dans RXSA-2025:4341 (RXSA-2025:4341)
vulnérabilité dans RXSA-2025:4341 (RXSA-2025:4341). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| RXSA-2026:13565 |
|
Vulnérabilité dans kernel (RXSA-2026:13565)
vulnérabilité dans kernel (RXSA-2026:13565). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0:5.14.0-611.54.1.el9_7.cloud.1.0` ou plus.
|
| RXSA-2026:13577 |
|
Vulnérabilité dans kernel (RXSA-2026:13577)
vulnérabilité dans kernel (RXSA-2026:13577). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0:4.18.0-553.123.1.el8_10.cloud.0.1` ou plus.
|
| RLSA-2026:4649 |
|
Vulnérabilité dans grub2 (RLSA-2026:4649)
vulnérabilité dans grub2 (RLSA-2026:4649). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `1:2.12-29.el10_1.2.rocky.0.1` ou plus.
|
| RLSA-2026:7383 |
|
Vulnérabilité dans cockpit (RLSA-2026:7383)
vulnérabilité dans cockpit (RLSA-2026:7383). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0:344-3.el10_1.rocky.0.1` ou plus.
|
| RLSA-2026:9693 |
|
Vulnérabilité dans java-25-openjdk (RLSA-2026:9693)
vulnérabilité dans java-25-openjdk (RLSA-2026:9693). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1:25.0.3.0.9-1.el10_1` ou plus.
|
| RLSA-2026:6463 |
|
Vulnérabilité dans openssh (RLSA-2026:6463)
vulnérabilité dans openssh (RLSA-2026:6463). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0:9.9p1-13.el10_1.rocky.0.1` ou plus.
|
| RLSA-2026:3840 |
|
Vulnérabilité dans image-builder (RLSA-2026:3840)
vulnérabilité dans image-builder (RLSA-2026:3840). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0:31-4.el10_1.rocky.0.2` ou plus.
|
| RLSA-2026:13380 |
|
Vulnérabilité dans openssh (RLSA-2026:13380)
vulnérabilité dans openssh (RLSA-2026:13380). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0:9.9p1-14.el10_1.rocky.0.1` ou plus.
|
| RLSA-2026:4162 |
|
Vulnérabilité dans mysql8.4 (RLSA-2026:4162)
vulnérabilité dans mysql8.4 (RLSA-2026:4162). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0:8.4.8-1.el10_1.rocky.0.1` ou plus.
|
| RLSA-2026:1838 |
|
Vulnérabilité dans image-builder (RLSA-2026:1838)
vulnérabilité dans image-builder (RLSA-2026:1838). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0:31-3.el10_1.rocky.0.2` ou plus.
|
| RLSA-2026:1837 |
|
Vulnérabilité dans osbuild-composer (RLSA-2026:1837)
vulnérabilité dans osbuild-composer (RLSA-2026:1837). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0:149-4.el10_1.rocky.0.8` ou plus.
|
| RLSA-2026:13651 |
|
Vulnérabilité dans systemd (RLSA-2026:13651)
vulnérabilité dans systemd (RLSA-2026:13651). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0:257-13.el10_1.3.rocky.0.1` ou plus.
|
| RLSA-2026:3752 |
|
Vulnérabilité dans osbuild-composer (RLSA-2026:3752)
vulnérabilité dans osbuild-composer (RLSA-2026:3752). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0:149-5.el10_1.rocky.0.8` ou plus.
|
| RLSA-2026:13642 |
|
Vulnérabilité dans image-builder (RLSA-2026:13642)
vulnérabilité dans image-builder (RLSA-2026:13642). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0:31-5.el10_1.rocky.0.2` ou plus.
|
| RLSA-2026:13643 |
|
Vulnérabilité dans osbuild-composer (RLSA-2026:13643)
vulnérabilité dans osbuild-composer (RLSA-2026:13643). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0:149-6.el10_1.rocky.0.8` ou plus.
|
| RLSA-2025:21015 |
|
Vulnérabilité dans vim (RLSA-2025:21015)
vulnérabilité dans vim (RLSA-2025:21015). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2:9.1.083-6.el10_1.1` ou plus.
|
| RLSA-2025:20126 |
|
Vulnérabilité dans openssh (RLSA-2025:20126)
vulnérabilité dans openssh (RLSA-2025:20126). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0:9.9p1-11.el10.rocky.0.1` ou plus.
|
| RLSA-2025:23479 |
|
Vulnérabilité dans openssh (RLSA-2025:23479)
vulnérabilité dans openssh (RLSA-2025:23479). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0:9.9p1-12.el10_1.rocky.0.1` ou plus.
|
| MAL-2026-4703 |
|
Vulnérabilité dans veteran (MAL-2026-4703)
vulnérabilité dans veteran (MAL-2026-4703). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``install.js``.
|
| RLSA-2025:20532 |
|
Vulnérabilité dans grub2 (RLSA-2025:20532)
vulnérabilité dans grub2 (RLSA-2025:20532). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `1:2.06-114.el9_7.0.1` ou plus.
|
| RLSA-2026:4760 |
|
Vulnérabilité dans grub2 (RLSA-2026:4760)
vulnérabilité dans grub2 (RLSA-2026:4760). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `1:2.06-114.el9_7.1.rocky.0.1` ou plus.
|
| RLSA-2026:7384 |
|
Vulnérabilité dans cockpit (RLSA-2026:7384)
vulnérabilité dans cockpit (RLSA-2026:7384). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0:344-2.el9_7.rocky.0.1` ou plus.
|
| RLSA-2026:7002 |
|
Vulnérabilité dans nginx (RLSA-2026:7002)
vulnérabilité dans nginx (RLSA-2026:7002). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2:1.20.1-24.el9_7.2.rocky.0.1` ou plus.
|
| RLSA-2026:9044 |
|
Vulnérabilité dans osbuild-composer (RLSA-2026:9044)
vulnérabilité dans osbuild-composer (RLSA-2026:9044). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0:149-5.el9_7.rocky.0.1` ou plus.
|
| RLSA-2026:3839 |
|
Vulnérabilité dans image-builder (RLSA-2026:3839)
vulnérabilité dans image-builder (RLSA-2026:3839). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0:31-3.el9_7.rocky.0.2` ou plus.
|
| RLSA-2026:6462 |
|
Vulnérabilité dans openssh (RLSA-2026:6462)
vulnérabilité dans openssh (RLSA-2026:6462). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0:8.7p1-48.el9_7.rocky.0.1` ou plus.
|
| RLSA-2026:3753 |
|
Vulnérabilité dans osbuild-composer (RLSA-2026:3753)
vulnérabilité dans osbuild-composer (RLSA-2026:3753). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0:149-4.el9_7.rocky.0.8` ou plus.
|
| RLSA-2025:23480 |
|
Vulnérabilité dans openssh (RLSA-2025:23480)
vulnérabilité dans openssh (RLSA-2025:23480). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0:8.7p1-47.el9_7.rocky.0.1` ou plus.
|
| RLSA-2026:1381 |
|
Vulnérabilité dans osbuild-composer (RLSA-2026:1381)
vulnérabilité dans osbuild-composer (RLSA-2026:1381). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0:149-3.el9_7.rocky.0.8` ou plus.
|