Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
CVE-2026-5434 Vulnérabilité dans CVE-2026-5434 (CVE-2026-5434)
vulnérabilité dans CVE-2026-5434 (CVE-2026-5434). Des informations confidentielles peuvent être exposées.
CVE-2026-44074 Vulnérabilité dans CVE-2026-44074 (CVE-2026-44074)
vulnérabilité dans CVE-2026-44074 (CVE-2026-44074). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-27393 Vulnérabilité dans CVE-2026-27393 (CVE-2026-27393)
vulnérabilité dans CVE-2026-27393 (CVE-2026-27393). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-5433 Injection de commande dans CVE-2026-5433 (CVE-2026-5433)
injection de commande dans CVE-2026-5433 (CVE-2026-5433). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-4858 Traversée de chemin dans github.com/mattermost/mattermost-server (CVE-2026-4858)
traversée de chemin dans github.com/mattermost/mattermost-server (CVE-2026-4858). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `10.11.15` ou plus.
CVE-2026-45250 Vulnérabilité dans freebsd (CVE-2026-45250)
vulnérabilité dans freebsd (CVE-2026-45250). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-44075 Vulnérabilité dans CVE-2026-44075 (CVE-2026-44075)
vulnérabilité dans CVE-2026-44075 (CVE-2026-44075). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-9157 Vulnérabilité dans CVE-2026-9157 (CVE-2026-9157)
vulnérabilité dans CVE-2026-9157 (CVE-2026-9157). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-44071 Vulnérabilité dans dos (CVE-2026-44071)
vulnérabilité dans dos (CVE-2026-44071). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-44057 Vulnérabilité dans CVE-2026-44057 (CVE-2026-44057)
vulnérabilité dans CVE-2026-44057 (CVE-2026-44057). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-27349 Vulnérabilité dans CVE-2026-27349 (CVE-2026-27349)
vulnérabilité dans CVE-2026-27349 (CVE-2026-27349). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-22880 CSRF dans mattermost (CVE-2026-22880)
vulnérabilité dans mattermost (CVE-2026-22880). Des informations confidentielles peuvent être exposées.
CLSA-2026-1779351595 Vulnérabilité dans redis (CLSA-2026-1779351595)
vulnérabilité dans redis (CLSA-2026-1779351595). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `5:5.0.14-1+deb10u5+tuxcare.els3` ou plus.
SUSE-SU-2026:21725-1 Vulnérabilité dans SUSE-SU-2026:21725-1 (SUSE-SU-2026:21725-1)
vulnérabilité dans SUSE-SU-2026:21725-1 (SUSE-SU-2026:21725-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `20260512` ou plus.
CLSA-2026-1779355613 Vulnérabilité dans gnutls-bin (CLSA-2026-1779355613)
vulnérabilité dans gnutls-bin (CLSA-2026-1779355613). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.4.10-4ubuntu1.9+tuxcare.els2` ou plus.
ROOT-APP-PYPI-CVE-2026-27025 Vulnérabilité dans rootio-pypdf (ROOT-APP-PYPI-CVE-2026-27025)
vulnérabilité dans rootio-pypdf (ROOT-APP-PYPI-CVE-2026-27025). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.6.0+root.io.4, 6.6.0+root.io.5, 6.6.0+root.io.6, 6.6.0+root.io.7, 6.6.0+root.io.8, 6.6.0+root.io.9` ou plus.
ROOT-APP-PYPI-CVE-2026-28351 Vulnérabilité dans rootio-pypdf (ROOT-APP-PYPI-CVE-2026-28351)
vulnérabilité dans rootio-pypdf (ROOT-APP-PYPI-CVE-2026-28351). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.6.0+root.io.4, 6.6.0+root.io.5, 6.6.0+root.io.6, 6.6.0+root.io.7, 6.6.0+root.io.8, 6.6.0+root.io.9` ou plus.
ROOT-APP-PYPI-GHSA-jj6c-8h6c-hppx Vulnérabilité dans rootio-pypdf (ROOT-APP-PYPI-GHSA-jj6c-8h6c-hppx)
vulnérabilité dans rootio-pypdf (ROOT-APP-PYPI-GHSA-jj6c-8h6c-hppx). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.6.0+root.io.5, 6.6.0+root.io.6, 6.6.0+root.io.7, 6.6.0+root.io.8, 6.6.0+root.io.9` ou plus.
ROOT-APP-PYPI-CVE-2026-27888 Vulnérabilité dans rootio-pypdf (ROOT-APP-PYPI-CVE-2026-27888)
vulnérabilité dans rootio-pypdf (ROOT-APP-PYPI-CVE-2026-27888). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.6.0+root.io.2, 6.6.0+root.io.3, 6.6.0+root.io.4, 6.6.0+root.io.5, 6.6.0+root.io.6, 6.6.0+root.io.7, 6.6.0+root.io.8, 6.6.0+root.io.9` ou plus.
ROOT-APP-PYPI-CVE-2026-31826 Vulnérabilité dans rootio-pypdf (ROOT-APP-PYPI-CVE-2026-31826)
vulnérabilité dans rootio-pypdf (ROOT-APP-PYPI-CVE-2026-31826). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.6.0+root.io.5, 6.6.0+root.io.6, 6.6.0+root.io.7, 6.6.0+root.io.8, 6.6.0+root.io.9` ou plus.
ROOT-APP-PYPI-CVE-2026-27026 Vulnérabilité dans rootio-pypdf (ROOT-APP-PYPI-CVE-2026-27026)
vulnérabilité dans rootio-pypdf (ROOT-APP-PYPI-CVE-2026-27026). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.6.0+root.io.4, 6.6.0+root.io.5, 6.6.0+root.io.6, 6.6.0+root.io.7, 6.6.0+root.io.8, 6.6.0+root.io.9` ou plus.
ROOT-APP-PYPI-CVE-2026-28804 Vulnérabilité dans rootio-pypdf (ROOT-APP-PYPI-CVE-2026-28804)
vulnérabilité dans rootio-pypdf (ROOT-APP-PYPI-CVE-2026-28804). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.6.0+root.io.4, 6.6.0+root.io.5, 6.6.0+root.io.6, 6.6.0+root.io.7, 6.6.0+root.io.8, 6.6.0+root.io.9` ou plus.
ROOT-APP-PYPI-CVE-2026-33699 Vulnérabilité dans rootio-pypdf (ROOT-APP-PYPI-CVE-2026-33699)
vulnérabilité dans rootio-pypdf (ROOT-APP-PYPI-CVE-2026-33699). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.6.0+root.io.1, 6.6.0+root.io.2, 6.6.0+root.io.3, 6.6.0+root.io.4, 6.6.0+root.io.5, 6.6.0+root.io.6, 6.6.0+root.io.7, 6.6.0+root.io.8, 6.6.0+root.io.9` ou plus.
ROOT-APP-PYPI-CVE-2026-40260 Vulnérabilité dans rootio-pypdf (ROOT-APP-PYPI-CVE-2026-40260)
vulnérabilité dans rootio-pypdf (ROOT-APP-PYPI-CVE-2026-40260). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.6.0+root.io.5, 6.6.0+root.io.6, 6.6.0+root.io.7, 6.6.0+root.io.8, 6.6.0+root.io.9` ou plus.
ROOT-APP-PYPI-CVE-2026-24688 Vulnérabilité dans rootio-pypdf (ROOT-APP-PYPI-CVE-2026-24688)
vulnérabilité dans rootio-pypdf (ROOT-APP-PYPI-CVE-2026-24688). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.6.0+root.io.5, 6.6.0+root.io.6, 6.6.0+root.io.7, 6.6.0+root.io.8, 6.6.0+root.io.9` ou plus.
ROOT-APP-PYPI-CVE-2026-33123 Vulnérabilité dans rootio-pypdf (ROOT-APP-PYPI-CVE-2026-33123)
vulnérabilité dans rootio-pypdf (ROOT-APP-PYPI-CVE-2026-33123). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.6.0+root.io.5, 6.6.0+root.io.6, 6.6.0+root.io.7, 6.6.0+root.io.8, 6.6.0+root.io.9` ou plus.
ROOT-APP-PYPI-CVE-2026-27024 Vulnérabilité dans rootio-pypdf (ROOT-APP-PYPI-CVE-2026-27024)
vulnérabilité dans rootio-pypdf (ROOT-APP-PYPI-CVE-2026-27024). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.6.0+root.io.4, 6.6.0+root.io.5, 6.6.0+root.io.6, 6.6.0+root.io.7, 6.6.0+root.io.8, 6.6.0+root.io.9` ou plus.
ROOT-APP-PYPI-CVE-2026-27628 Vulnérabilité dans rootio-pypdf (ROOT-APP-PYPI-CVE-2026-27628)
vulnérabilité dans rootio-pypdf (ROOT-APP-PYPI-CVE-2026-27628). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.6.0+root.io.2, 6.6.0+root.io.3, 6.6.0+root.io.4, 6.6.0+root.io.5, 6.6.0+root.io.6, 6.6.0+root.io.7, 6.6.0+root.io.8, 6.6.0+root.io.9` ou plus.
CLSA-2026-1779355433 Vulnérabilité dans gnutls-bin (CLSA-2026-1779355433)
vulnérabilité dans gnutls-bin (CLSA-2026-1779355433). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.5.18-1ubuntu1.6+tuxcare.els3` ou plus.
BELL-CVE-2026-41054 BELL-CVE-2026-41054
CLSA-2026-1779354817 Vulnérabilité dans ctdb (CLSA-2026-1779354817)
vulnérabilité dans ctdb (CLSA-2026-1779354817). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.10.16-25.0.9.el7_9.tuxcare.els8` ou plus.
MAL-2026-4392 Vulnérabilité dans @hanssoft/baileys (MAL-2026-4392)
vulnérabilité dans @hanssoft/baileys (MAL-2026-4392). Risque d'opérations non autorisées ou de divulgation.
CLSA-2026-1779354447 shadow-utils: Fix of CVE-2023-4641
shadow-utils: Fix of CVE-2023-4641
GHSA-4cmw-88qw-qcpr Vulnérabilité dans http-uploader-dev (GHSA-4cmw-88qw-qcpr)
vulnérabilité dans http-uploader-dev (GHSA-4cmw-88qw-qcpr). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``calc.exe``.
MAL-2026-4580 Vulnérabilité dans http-uploader-dev (MAL-2026-4580)
vulnérabilité dans http-uploader-dev (MAL-2026-4580). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``calc.exe``.
ROOT-APP-PYPI-GHSA-fv5p-p927-qmxr Vulnérabilité dans rootio-langchain-text-splitters (ROOT-APP-PYPI-GHSA-fv5p-p927-qmxr)
vulnérabilité dans rootio-langchain-text-splitters (ROOT-APP-PYPI-GHSA-fv5p-p927-qmxr). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.1.1+root.io.1, 0.3.11+root.io.1, 1.1.0+root.io.1, 1.1.1+root.io.2, 1.1.0+root.io.2, 1.1.0+root.io.3, 1.1.1+root.io.3, 0.3.11+root.io.2, 0.3.11+root.io.3` ou plus.
ROOT-APP-PYPI-CVE-2026-23949 Vulnérabilité dans rootio-jaraco.context (ROOT-APP-PYPI-CVE-2026-23949)
vulnérabilité dans rootio-jaraco.context (ROOT-APP-PYPI-CVE-2026-23949). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `6.0.1+root.io.2, 5.3.0+root.io.2, 5.3.0+root.io.3, 5.3.0+root.io.4, 6.0.1+root.io.3, 5.3.0+root.io.5` ou plus.
ROOT-APP-PYPI-GHSA-58pv-8j8x-9vj2 Vulnérabilité dans rootio-jaraco.context (ROOT-APP-PYPI-GHSA-58pv-8j8x-9vj2)
vulnérabilité dans rootio-jaraco.context (ROOT-APP-PYPI-GHSA-58pv-8j8x-9vj2). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `5.3.0+root.io.1, 6.0.1+root.io.1, 5.3.0+root.io.2, 5.3.0+root.io.3, 5.3.0+root.io.4, 5.3.0+root.io.5` ou plus.
ROOT-APP-PYPI-CVE-2025-8869 Vulnérabilité dans rootio-pip (ROOT-APP-PYPI-CVE-2025-8869)
vulnérabilité dans rootio-pip (ROOT-APP-PYPI-CVE-2025-8869). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `25.0+root.io.1, 25.0.1+root.io.1, 25.2+root.io.1, 23.2.1+root.io.1, 23.2.1+root.io.2, 23.0.1+root.io.2, 22.2.1+root.io.2, 24.2+root.io.1, 21.2.4+root.io.1, 21.2.4+root.io.2, 24.0+root.io.1, 23.3.1+root.io.1, 23.1.2+root.io.1, 22.0.4+root.io.1, 22.0.4+root.io.2, 22.0.4+root.io.3, 23.0.1+root.io.3, 24.0+root.io.2, 25.0.1+root.io.2, 24.0+root.io.3, 23.1.2+root.io.2, 23.0.1+root.io.4, 25.2+root.io.2, 23.1.2+root.io.3, 25.2+root.io.3, 25.0.1+root.io.3, 25.2+root.io.4, 24.2+root.io.2, 25.0+root.io.2, 21.2.4+root.io.3, 22.2.1+root.io.3, 23.2.1+root.io.3, 23.1.2+root.io.4, 23.3.1+root.io.2, 23.0.1+root.io.5, 24.0+root.io.4, 22.0.4+root.io.4, 25.0.1+root.io.4, 23.2.1+root.io.4, 22.3.1+root.io.4` ou plus.
MAL-2026-4393 Vulnérabilité dans @hanssoft/libsignal-node (MAL-2026-4393)
vulnérabilité dans @hanssoft/libsignal-node (MAL-2026-4393). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``index.js``.
SUSE-SU-2026:21738-1 Vulnérabilité dans SUSE-SU-2026:21738-1 (SUSE-SU-2026:21738-1)
vulnérabilité dans SUSE-SU-2026:21738-1 (SUSE-SU-2026:21738-1). Risque d'opérations non autorisées ou de divulgation.
ROOT-APP-PYPI-CVE-2026-32597 Vulnérabilité dans rootio-PyJWT (ROOT-APP-PYPI-CVE-2026-32597)
vulnérabilité dans rootio-PyJWT (ROOT-APP-PYPI-CVE-2026-32597). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `2.9.0+root.io.1, 2.4.0+root.io.1, 2.10.1+root.io.1, 2.4.0+root.io.2, 2.10.1+root.io.2, 2.9.0+root.io.2, 2.8.0+root.io.1, 2.5.0+root.io.1, 2.4.0+root.io.3, 2.10.1+root.io.3, 2.9.0+root.io.3, 2.5.0+root.io.2, 2.8.0+root.io.2` ou plus.
MAL-2026-4588 Vulnérabilité dans ionic-insta-api-wrapper (MAL-2026-4588)
vulnérabilité dans ionic-insta-api-wrapper (MAL-2026-4588). Risque d'opérations non autorisées ou de divulgation. Exploitable via `Authorization header`.
MAL-2026-4361 Vulnérabilité dans @amswf/huoke (MAL-2026-4361)
vulnérabilité dans @amswf/huoke (MAL-2026-4361). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``SKILL.md``.
MAL-2026-4373 Vulnérabilité dans @budetzz/libsignal-node (MAL-2026-4373)
vulnérabilité dans @budetzz/libsignal-node (MAL-2026-4373). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``libsignal``.
MAL-2026-4625 Vulnérabilité dans oh-langfuse (MAL-2026-4625)
vulnérabilité dans oh-langfuse (MAL-2026-4625). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``langfuse_hook.py``.
CVE-2026-7836 Vulnérabilité dans CVE-2026-7836 (CVE-2026-7836)
vulnérabilité dans CVE-2026-7836 (CVE-2026-7836). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-7835 Vulnérabilité dans dos (CVE-2026-7835)
vulnérabilité dans dos (CVE-2026-7835). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-4055 Autorisation incorrecte dans github.com/mattermost/mattermost/server/v8 (CVE-2026-4055)
vulnérabilité dans github.com/mattermost/mattermost/server/v8 (CVE-2026-4055). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `8.0.0-20260320113102-f2b3d1c6a945` ou plus.
CVE-2026-44076 Injection de commande OS dans CVE-2026-44076 (CVE-2026-44076)
injection de commande OS dans CVE-2026-44076 (CVE-2026-44076). L'exploitation peut entraîner la prise de contrôle totale du système.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →