Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| RLSA-2026:18029 |
|
Vulnérabilité dans nginx (RLSA-2026:18029)
vulnérabilité dans nginx (RLSA-2026:18029). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2:1.20.1-24.el9_7.3.rocky.0.1` ou plus.
|
| RLSA-2026:19189 |
|
Vulnérabilité dans python-tornado (RLSA-2026:19189)
vulnérabilité dans python-tornado (RLSA-2026:19189). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0:6.5.5-1.el9_7.1` ou plus.
|
| RLSA-2026:13381 |
|
Vulnérabilité dans openssh (RLSA-2026:13381)
vulnérabilité dans openssh (RLSA-2026:13381). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0:8.7p1-49.el9_7.rocky.0.1` ou plus.
|
| RLSA-2026:13677 |
|
Vulnérabilité dans systemd (RLSA-2026:13677)
vulnérabilité dans systemd (RLSA-2026:13677). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0:252-55.el9_7.9.rocky.0.1` ou plus.
|
| RLSA-2026:1377 |
|
Vulnérabilité dans image-builder (RLSA-2026:1377)
vulnérabilité dans image-builder (RLSA-2026:1377). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0:31-2.el9_7.rocky.0.2` ou plus.
|
| RLSA-2025:20956 |
|
Vulnérabilité dans libtiff (RLSA-2025:20956)
vulnérabilité dans libtiff (RLSA-2025:20956). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0:4.4.0-15.el9_7.2.0.1` ou plus.
|
| RLSA-2025:22660 |
|
Vulnérabilité dans systemd (RLSA-2025:22660)
vulnérabilité dans systemd (RLSA-2025:22660). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0:252-55.el9_7.7.rocky.0.1` ou plus.
|
| RLSA-2026:13671 |
|
Vulnérabilité dans image-builder (RLSA-2026:13671)
vulnérabilité dans image-builder (RLSA-2026:13671). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0:31-4.el9_7.rocky.0.2` ou plus.
|
| RLSA-2025:20801 |
|
Vulnérabilité dans libtiff (RLSA-2025:20801)
vulnérabilité dans libtiff (RLSA-2025:20801). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0:4.4.0-15.el9_7.2.0.1` ou plus.
|
| RLSA-2023:2177 |
|
Vulnérabilité dans grafana-pcp (RLSA-2023:2177)
vulnérabilité dans grafana-pcp (RLSA-2023:2177). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0:5.1.1-14.el9_7` ou plus.
|
| RLSA-2026:8456 |
|
Vulnérabilité dans osbuild-composer (RLSA-2026:8456)
vulnérabilité dans osbuild-composer (RLSA-2026:8456). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0:101.4-5.el8_10.rocky.0.6` ou plus.
|
| RLSA-2026:9686 |
|
Vulnérabilité dans java-17-openjdk (RLSA-2026:9686)
vulnérabilité dans java-17-openjdk (RLSA-2026:9686). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1:17.0.19.0.10-1.el8_10` ou plus.
|
| RLSA-2026:9683 |
|
Vulnérabilité dans java-1.8.0-openjdk (RLSA-2026:9683)
vulnérabilité dans java-1.8.0-openjdk (RLSA-2026:9683). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1:1.8.0.492.b09-1.el8_10` ou plus.
|
| RLSA-2026:1380 |
|
Vulnérabilité dans osbuild-composer (RLSA-2026:1380)
vulnérabilité dans osbuild-composer (RLSA-2026:1380). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0:101.4-2.el8_10.rocky.0.6` ou plus.
|
| RLSA-2025:7967 |
|
Vulnérabilité dans osbuild-composer (RLSA-2025:7967)
vulnérabilité dans osbuild-composer (RLSA-2025:7967). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0:101-3.el8_10.rocky.0.6` ou plus.
|
| RLSA-2025:22760 |
|
Vulnérabilité dans abrt (RLSA-2025:22760)
vulnérabilité dans abrt (RLSA-2025:22760). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0:2.10.9-25.el8_10.rocky.0.1` ou plus.
|
| RLSA-2026:3898 |
|
Vulnérabilité dans osbuild-composer (RLSA-2026:3898)
vulnérabilité dans osbuild-composer (RLSA-2026:3898). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0:101.4-4.el8_10.rocky.0.6` ou plus.
|
| RLSA-2026:2124 |
|
Vulnérabilité dans osbuild-composer (RLSA-2026:2124)
vulnérabilité dans osbuild-composer (RLSA-2026:2124). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0:101.4-3.el8_10.rocky.0.6` ou plus.
|
| RLSA-2025:9844 |
|
Vulnérabilité dans osbuild-composer (RLSA-2025:9844)
vulnérabilité dans osbuild-composer (RLSA-2025:9844). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0:101-4.el8_10.rocky.0.6` ou plus.
|
| RLSA-2025:19909 |
|
Vulnérabilité dans tigervnc (RLSA-2025:19909)
vulnérabilité dans tigervnc (RLSA-2025:19909). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `0:1.15.0-8.el8_10.rocky.0.1` ou plus.
|
| RLSA-2023:7052 |
|
Vulnérabilité dans libreswan (RLSA-2023:7052)
vulnérabilité dans libreswan (RLSA-2023:7052). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0:4.12-2.el8_10.3` ou plus.
|
| RLSA-2025:11324 |
|
Vulnérabilité dans cloud-init (RLSA-2025:11324)
vulnérabilité dans cloud-init (RLSA-2025:11324). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0:23.4-7.el8_10.10.0.2` ou plus.
|
| RLSA-2026:6473 |
|
Vulnérabilité dans python3 (RLSA-2026:6473)
vulnérabilité dans python3 (RLSA-2026:6473). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0:3.6.8-75.el8_10.rocky.0` ou plus.
|
| RLSA-2026:4648 |
|
Vulnérabilité dans grub2 (RLSA-2026:4648)
vulnérabilité dans grub2 (RLSA-2026:4648). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `1:2.02-170.el8_10.1.rocky.0.1` ou plus.
|
| RLSA-2026:3042 |
|
Vulnérabilité dans openssl (RLSA-2026:3042)
vulnérabilité dans openssl (RLSA-2026:3042). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1:1.1.1k-15.el8_10` ou plus.
|
| RLSA-2026:1631 |
|
Vulnérabilité dans python3 (RLSA-2026:1631)
vulnérabilité dans python3 (RLSA-2026:1631). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0:3.6.8-72.el8_10.rocky.0` ou plus.
|
| RLSA-2026:2128 |
|
Vulnérabilité dans python3 (RLSA-2026:2128)
vulnérabilité dans python3 (RLSA-2026:2128). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `0:3.6.8-73.el8_10.rocky.0` ou plus.
|
| RLSA-2025:3367 |
|
Vulnérabilité dans grub2 (RLSA-2025:3367)
vulnérabilité dans grub2 (RLSA-2025:3367). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `1:2.02-162.el8_10.rocky.0.1` ou plus.
|
| RLSA-2026:11077 |
|
Vulnérabilité dans python3 (RLSA-2026:11077)
vulnérabilité dans python3 (RLSA-2026:11077). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0:3.6.8-76.el8_10.rocky.0` ou plus.
|
| RLSA-2025:14560 |
|
Vulnérabilité dans python3 (RLSA-2025:14560)
vulnérabilité dans python3 (RLSA-2025:14560). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0:3.6.8-71.el8_10.rocky.0` ou plus.
|
| RLSA-2025:10128 |
|
Vulnérabilité dans python3 (RLSA-2025:10128)
vulnérabilité dans python3 (RLSA-2025:10128). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0:3.6.8-70.el8_10.rocky.0` ou plus.
|
| CVE-2026-9089 |
|
Vulnérabilité dans connectwise (CVE-2026-9089)
vulnérabilité dans connectwise (CVE-2026-9089). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-39531 |
|
Injection SQL dans sqli (CVE-2026-39531)
injection SQL dans sqli (CVE-2026-39531). Des informations confidentielles peuvent être exposées.
|
| MAL-2026-4227 |
|
Vulnérabilité dans lognest (MAL-2026-4227)
vulnérabilité dans lognest (MAL-2026-4227). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``_check.py``.
|
| GHSA-6677-qmcf-whxp |
|
Vulnérabilité dans tailwindcss-themers (GHSA-6677-qmcf-whxp)
vulnérabilité dans tailwindcss-themers (GHSA-6677-qmcf-whxp). Risque d'opérations non autorisées ou de divulgation.
|
| GHSA-79mj-3g96-g96c |
|
Vulnérabilité dans tailwindcss-theme-custom (GHSA-79mj-3g96-g96c)
vulnérabilité dans tailwindcss-theme-custom (GHSA-79mj-3g96-g96c). Risque d'opérations non autorisées ou de divulgation.
|
| ROOT-APP-GOBINARY-CVE-2026-33223 |
|
Vulnérabilité dans rootio-github.com/nats-io/nats-server/v2 (ROOT-APP-GOBINARY-CVE-2026-33223)
vulnérabilité dans rootio-github.com/nats-io/nats-server/v2 (ROOT-APP-GOBINARY-CVE-2026-33223). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `v2.12.3-root.io.2, v2.12.3-root.io.3` ou plus.
|
| ROOT-APP-GOBINARY-CVE-2026-33215 |
|
Vulnérabilité dans rootio-github.com/nats-io/nats-server/v2 (ROOT-APP-GOBINARY-CVE-2026-33215)
vulnérabilité dans rootio-github.com/nats-io/nats-server/v2 (ROOT-APP-GOBINARY-CVE-2026-33215). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `v2.12.3-root.io.2, v2.12.3-root.io.3` ou plus.
|
| ROOT-APP-GOBINARY-CVE-2026-33249 |
|
Vulnérabilité dans rootio-github.com/nats-io/nats-server/v2 (ROOT-APP-GOBINARY-CVE-2026-33249)
vulnérabilité dans rootio-github.com/nats-io/nats-server/v2 (ROOT-APP-GOBINARY-CVE-2026-33249). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `v2.12.3-root.io.2, v2.12.3-root.io.3` ou plus.
|
| ROOT-APP-GOBINARY-CVE-2026-33219 |
|
Vulnérabilité dans rootio-github.com/nats-io/nats-server/v2 (ROOT-APP-GOBINARY-CVE-2026-33219)
vulnérabilité dans rootio-github.com/nats-io/nats-server/v2 (ROOT-APP-GOBINARY-CVE-2026-33219). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `v2.12.3-root.io.2, v2.12.3-root.io.3` ou plus.
|
| ROOT-APP-GOBINARY-CVE-2026-33246 |
|
Vulnérabilité dans rootio-github.com/nats-io/nats-server/v2 (ROOT-APP-GOBINARY-CVE-2026-33246)
vulnérabilité dans rootio-github.com/nats-io/nats-server/v2 (ROOT-APP-GOBINARY-CVE-2026-33246). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `v2.12.3-root.io.2, v2.12.3-root.io.3` ou plus.
|
| ROOT-APP-GOBINARY-CVE-2026-33222 |
|
Vulnérabilité dans rootio-github.com/nats-io/nats-server/v2 (ROOT-APP-GOBINARY-CVE-2026-33222)
vulnérabilité dans rootio-github.com/nats-io/nats-server/v2 (ROOT-APP-GOBINARY-CVE-2026-33222). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `v2.12.3-root.io.2, v2.12.3-root.io.3` ou plus.
|
| ROOT-APP-GOBINARY-CVE-2026-33248 |
|
Vulnérabilité dans rootio-github.com/nats-io/nats-server/v2 (ROOT-APP-GOBINARY-CVE-2026-33248)
vulnérabilité dans rootio-github.com/nats-io/nats-server/v2 (ROOT-APP-GOBINARY-CVE-2026-33248). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `v2.12.3-root.io.2, v2.12.3-root.io.3` ou plus.
|
| MINI-36fj-mw96-vrqf |
|
MINI-36fj-mw96-vrqf |
| MINI-78fr-p4hp-jcxj |
|
MINI-78fr-p4hp-jcxj |
| MINI-3638-p33p-666c |
|
MINI-3638-p33p-666c |
| MINI-5cg6-jqch-vrjx |
|
MINI-5cg6-jqch-vrjx |
| MINI-2ccr-f9x5-89jq |
|
MINI-2ccr-f9x5-89jq |
| MINI-3868-wv7j-jmq3 |
|
MINI-3868-wv7j-jmq3 |
| MINI-38vm-g7jv-v4hw |
|
MINI-38vm-g7jv-v4hw |