Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-5434 |
|
Vulnérabilité dans CVE-2026-5434 (CVE-2026-5434)
vulnérabilité dans CVE-2026-5434 (CVE-2026-5434). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-44074 |
|
Vulnérabilité dans CVE-2026-44074 (CVE-2026-44074)
vulnérabilité dans CVE-2026-44074 (CVE-2026-44074). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-27393 |
|
Vulnérabilité dans CVE-2026-27393 (CVE-2026-27393)
vulnérabilité dans CVE-2026-27393 (CVE-2026-27393). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-5433 |
|
Injection de commande dans CVE-2026-5433 (CVE-2026-5433)
injection de commande dans CVE-2026-5433 (CVE-2026-5433). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-4858 |
|
Traversée de chemin dans github.com/mattermost/mattermost-server (CVE-2026-4858)
traversée de chemin dans github.com/mattermost/mattermost-server (CVE-2026-4858). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `10.11.15` ou plus.
|
| CVE-2026-45250 |
|
Vulnérabilité dans freebsd (CVE-2026-45250)
vulnérabilité dans freebsd (CVE-2026-45250). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-44075 |
|
Vulnérabilité dans CVE-2026-44075 (CVE-2026-44075)
vulnérabilité dans CVE-2026-44075 (CVE-2026-44075). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9157 |
|
Vulnérabilité dans CVE-2026-9157 (CVE-2026-9157)
vulnérabilité dans CVE-2026-9157 (CVE-2026-9157). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-44071 |
|
Vulnérabilité dans dos (CVE-2026-44071)
vulnérabilité dans dos (CVE-2026-44071). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-44057 |
|
Vulnérabilité dans CVE-2026-44057 (CVE-2026-44057)
vulnérabilité dans CVE-2026-44057 (CVE-2026-44057). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-27349 |
|
Vulnérabilité dans CVE-2026-27349 (CVE-2026-27349)
vulnérabilité dans CVE-2026-27349 (CVE-2026-27349). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-22880 |
|
CSRF dans mattermost (CVE-2026-22880)
vulnérabilité dans mattermost (CVE-2026-22880). Des informations confidentielles peuvent être exposées.
|
| CLSA-2026-1779351595 |
|
Vulnérabilité dans redis (CLSA-2026-1779351595)
vulnérabilité dans redis (CLSA-2026-1779351595). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `5:5.0.14-1+deb10u5+tuxcare.els3` ou plus.
|
| SUSE-SU-2026:21725-1 |
|
Vulnérabilité dans SUSE-SU-2026:21725-1 (SUSE-SU-2026:21725-1)
vulnérabilité dans SUSE-SU-2026:21725-1 (SUSE-SU-2026:21725-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `20260512` ou plus.
|
| CLSA-2026-1779355613 |
|
Vulnérabilité dans gnutls-bin (CLSA-2026-1779355613)
vulnérabilité dans gnutls-bin (CLSA-2026-1779355613). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.4.10-4ubuntu1.9+tuxcare.els2` ou plus.
|
| ROOT-APP-PYPI-CVE-2026-27025 |
|
Vulnérabilité dans rootio-pypdf (ROOT-APP-PYPI-CVE-2026-27025)
vulnérabilité dans rootio-pypdf (ROOT-APP-PYPI-CVE-2026-27025). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.6.0+root.io.4, 6.6.0+root.io.5, 6.6.0+root.io.6, 6.6.0+root.io.7, 6.6.0+root.io.8, 6.6.0+root.io.9` ou plus.
|
| ROOT-APP-PYPI-CVE-2026-28351 |
|
Vulnérabilité dans rootio-pypdf (ROOT-APP-PYPI-CVE-2026-28351)
vulnérabilité dans rootio-pypdf (ROOT-APP-PYPI-CVE-2026-28351). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.6.0+root.io.4, 6.6.0+root.io.5, 6.6.0+root.io.6, 6.6.0+root.io.7, 6.6.0+root.io.8, 6.6.0+root.io.9` ou plus.
|
| ROOT-APP-PYPI-GHSA-jj6c-8h6c-hppx |
|
Vulnérabilité dans rootio-pypdf (ROOT-APP-PYPI-GHSA-jj6c-8h6c-hppx)
vulnérabilité dans rootio-pypdf (ROOT-APP-PYPI-GHSA-jj6c-8h6c-hppx). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.6.0+root.io.5, 6.6.0+root.io.6, 6.6.0+root.io.7, 6.6.0+root.io.8, 6.6.0+root.io.9` ou plus.
|
| ROOT-APP-PYPI-CVE-2026-27888 |
|
Vulnérabilité dans rootio-pypdf (ROOT-APP-PYPI-CVE-2026-27888)
vulnérabilité dans rootio-pypdf (ROOT-APP-PYPI-CVE-2026-27888). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.6.0+root.io.2, 6.6.0+root.io.3, 6.6.0+root.io.4, 6.6.0+root.io.5, 6.6.0+root.io.6, 6.6.0+root.io.7, 6.6.0+root.io.8, 6.6.0+root.io.9` ou plus.
|
| ROOT-APP-PYPI-CVE-2026-31826 |
|
Vulnérabilité dans rootio-pypdf (ROOT-APP-PYPI-CVE-2026-31826)
vulnérabilité dans rootio-pypdf (ROOT-APP-PYPI-CVE-2026-31826). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.6.0+root.io.5, 6.6.0+root.io.6, 6.6.0+root.io.7, 6.6.0+root.io.8, 6.6.0+root.io.9` ou plus.
|
| ROOT-APP-PYPI-CVE-2026-27026 |
|
Vulnérabilité dans rootio-pypdf (ROOT-APP-PYPI-CVE-2026-27026)
vulnérabilité dans rootio-pypdf (ROOT-APP-PYPI-CVE-2026-27026). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.6.0+root.io.4, 6.6.0+root.io.5, 6.6.0+root.io.6, 6.6.0+root.io.7, 6.6.0+root.io.8, 6.6.0+root.io.9` ou plus.
|
| ROOT-APP-PYPI-CVE-2026-28804 |
|
Vulnérabilité dans rootio-pypdf (ROOT-APP-PYPI-CVE-2026-28804)
vulnérabilité dans rootio-pypdf (ROOT-APP-PYPI-CVE-2026-28804). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.6.0+root.io.4, 6.6.0+root.io.5, 6.6.0+root.io.6, 6.6.0+root.io.7, 6.6.0+root.io.8, 6.6.0+root.io.9` ou plus.
|
| ROOT-APP-PYPI-CVE-2026-33699 |
|
Vulnérabilité dans rootio-pypdf (ROOT-APP-PYPI-CVE-2026-33699)
vulnérabilité dans rootio-pypdf (ROOT-APP-PYPI-CVE-2026-33699). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.6.0+root.io.1, 6.6.0+root.io.2, 6.6.0+root.io.3, 6.6.0+root.io.4, 6.6.0+root.io.5, 6.6.0+root.io.6, 6.6.0+root.io.7, 6.6.0+root.io.8, 6.6.0+root.io.9` ou plus.
|
| ROOT-APP-PYPI-CVE-2026-40260 |
|
Vulnérabilité dans rootio-pypdf (ROOT-APP-PYPI-CVE-2026-40260)
vulnérabilité dans rootio-pypdf (ROOT-APP-PYPI-CVE-2026-40260). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.6.0+root.io.5, 6.6.0+root.io.6, 6.6.0+root.io.7, 6.6.0+root.io.8, 6.6.0+root.io.9` ou plus.
|
| ROOT-APP-PYPI-CVE-2026-24688 |
|
Vulnérabilité dans rootio-pypdf (ROOT-APP-PYPI-CVE-2026-24688)
vulnérabilité dans rootio-pypdf (ROOT-APP-PYPI-CVE-2026-24688). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.6.0+root.io.5, 6.6.0+root.io.6, 6.6.0+root.io.7, 6.6.0+root.io.8, 6.6.0+root.io.9` ou plus.
|
| ROOT-APP-PYPI-CVE-2026-33123 |
|
Vulnérabilité dans rootio-pypdf (ROOT-APP-PYPI-CVE-2026-33123)
vulnérabilité dans rootio-pypdf (ROOT-APP-PYPI-CVE-2026-33123). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.6.0+root.io.5, 6.6.0+root.io.6, 6.6.0+root.io.7, 6.6.0+root.io.8, 6.6.0+root.io.9` ou plus.
|
| ROOT-APP-PYPI-CVE-2026-27024 |
|
Vulnérabilité dans rootio-pypdf (ROOT-APP-PYPI-CVE-2026-27024)
vulnérabilité dans rootio-pypdf (ROOT-APP-PYPI-CVE-2026-27024). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.6.0+root.io.4, 6.6.0+root.io.5, 6.6.0+root.io.6, 6.6.0+root.io.7, 6.6.0+root.io.8, 6.6.0+root.io.9` ou plus.
|
| ROOT-APP-PYPI-CVE-2026-27628 |
|
Vulnérabilité dans rootio-pypdf (ROOT-APP-PYPI-CVE-2026-27628)
vulnérabilité dans rootio-pypdf (ROOT-APP-PYPI-CVE-2026-27628). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.6.0+root.io.2, 6.6.0+root.io.3, 6.6.0+root.io.4, 6.6.0+root.io.5, 6.6.0+root.io.6, 6.6.0+root.io.7, 6.6.0+root.io.8, 6.6.0+root.io.9` ou plus.
|
| CLSA-2026-1779355433 |
|
Vulnérabilité dans gnutls-bin (CLSA-2026-1779355433)
vulnérabilité dans gnutls-bin (CLSA-2026-1779355433). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.5.18-1ubuntu1.6+tuxcare.els3` ou plus.
|
| BELL-CVE-2026-41054 |
|
BELL-CVE-2026-41054 |
| CLSA-2026-1779354817 |
|
Vulnérabilité dans ctdb (CLSA-2026-1779354817)
vulnérabilité dans ctdb (CLSA-2026-1779354817). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.10.16-25.0.9.el7_9.tuxcare.els8` ou plus.
|
| MAL-2026-4392 |
|
Vulnérabilité dans @hanssoft/baileys (MAL-2026-4392)
vulnérabilité dans @hanssoft/baileys (MAL-2026-4392). Risque d'opérations non autorisées ou de divulgation.
|
| CLSA-2026-1779354447 |
|
shadow-utils: Fix of CVE-2023-4641
shadow-utils: Fix of CVE-2023-4641
|
| GHSA-4cmw-88qw-qcpr |
|
Vulnérabilité dans http-uploader-dev (GHSA-4cmw-88qw-qcpr)
vulnérabilité dans http-uploader-dev (GHSA-4cmw-88qw-qcpr). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``calc.exe``.
|
| MAL-2026-4580 |
|
Vulnérabilité dans http-uploader-dev (MAL-2026-4580)
vulnérabilité dans http-uploader-dev (MAL-2026-4580). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``calc.exe``.
|
| ROOT-APP-PYPI-GHSA-fv5p-p927-qmxr |
|
Vulnérabilité dans rootio-langchain-text-splitters (ROOT-APP-PYPI-GHSA-fv5p-p927-qmxr)
vulnérabilité dans rootio-langchain-text-splitters (ROOT-APP-PYPI-GHSA-fv5p-p927-qmxr). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.1.1+root.io.1, 0.3.11+root.io.1, 1.1.0+root.io.1, 1.1.1+root.io.2, 1.1.0+root.io.2, 1.1.0+root.io.3, 1.1.1+root.io.3, 0.3.11+root.io.2, 0.3.11+root.io.3` ou plus.
|
| ROOT-APP-PYPI-CVE-2026-23949 |
|
Vulnérabilité dans rootio-jaraco.context (ROOT-APP-PYPI-CVE-2026-23949)
vulnérabilité dans rootio-jaraco.context (ROOT-APP-PYPI-CVE-2026-23949). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `6.0.1+root.io.2, 5.3.0+root.io.2, 5.3.0+root.io.3, 5.3.0+root.io.4, 6.0.1+root.io.3, 5.3.0+root.io.5` ou plus.
|
| ROOT-APP-PYPI-GHSA-58pv-8j8x-9vj2 |
|
Vulnérabilité dans rootio-jaraco.context (ROOT-APP-PYPI-GHSA-58pv-8j8x-9vj2)
vulnérabilité dans rootio-jaraco.context (ROOT-APP-PYPI-GHSA-58pv-8j8x-9vj2). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `5.3.0+root.io.1, 6.0.1+root.io.1, 5.3.0+root.io.2, 5.3.0+root.io.3, 5.3.0+root.io.4, 5.3.0+root.io.5` ou plus.
|
| ROOT-APP-PYPI-CVE-2025-8869 |
|
Vulnérabilité dans rootio-pip (ROOT-APP-PYPI-CVE-2025-8869)
vulnérabilité dans rootio-pip (ROOT-APP-PYPI-CVE-2025-8869). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `25.0+root.io.1, 25.0.1+root.io.1, 25.2+root.io.1, 23.2.1+root.io.1, 23.2.1+root.io.2, 23.0.1+root.io.2, 22.2.1+root.io.2, 24.2+root.io.1, 21.2.4+root.io.1, 21.2.4+root.io.2, 24.0+root.io.1, 23.3.1+root.io.1, 23.1.2+root.io.1, 22.0.4+root.io.1, 22.0.4+root.io.2, 22.0.4+root.io.3, 23.0.1+root.io.3, 24.0+root.io.2, 25.0.1+root.io.2, 24.0+root.io.3, 23.1.2+root.io.2, 23.0.1+root.io.4, 25.2+root.io.2, 23.1.2+root.io.3, 25.2+root.io.3, 25.0.1+root.io.3, 25.2+root.io.4, 24.2+root.io.2, 25.0+root.io.2, 21.2.4+root.io.3, 22.2.1+root.io.3, 23.2.1+root.io.3, 23.1.2+root.io.4, 23.3.1+root.io.2, 23.0.1+root.io.5, 24.0+root.io.4, 22.0.4+root.io.4, 25.0.1+root.io.4, 23.2.1+root.io.4, 22.3.1+root.io.4` ou plus.
|
| MAL-2026-4393 |
|
Vulnérabilité dans @hanssoft/libsignal-node (MAL-2026-4393)
vulnérabilité dans @hanssoft/libsignal-node (MAL-2026-4393). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``index.js``.
|
| SUSE-SU-2026:21738-1 |
|
Vulnérabilité dans SUSE-SU-2026:21738-1 (SUSE-SU-2026:21738-1)
vulnérabilité dans SUSE-SU-2026:21738-1 (SUSE-SU-2026:21738-1). Risque d'opérations non autorisées ou de divulgation.
|
| ROOT-APP-PYPI-CVE-2026-32597 |
|
Vulnérabilité dans rootio-PyJWT (ROOT-APP-PYPI-CVE-2026-32597)
vulnérabilité dans rootio-PyJWT (ROOT-APP-PYPI-CVE-2026-32597). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `2.9.0+root.io.1, 2.4.0+root.io.1, 2.10.1+root.io.1, 2.4.0+root.io.2, 2.10.1+root.io.2, 2.9.0+root.io.2, 2.8.0+root.io.1, 2.5.0+root.io.1, 2.4.0+root.io.3, 2.10.1+root.io.3, 2.9.0+root.io.3, 2.5.0+root.io.2, 2.8.0+root.io.2` ou plus.
|
| MAL-2026-4588 |
|
Vulnérabilité dans ionic-insta-api-wrapper (MAL-2026-4588)
vulnérabilité dans ionic-insta-api-wrapper (MAL-2026-4588). Risque d'opérations non autorisées ou de divulgation. Exploitable via `Authorization header`.
|
| MAL-2026-4361 |
|
Vulnérabilité dans @amswf/huoke (MAL-2026-4361)
vulnérabilité dans @amswf/huoke (MAL-2026-4361). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``SKILL.md``.
|
| MAL-2026-4373 |
|
Vulnérabilité dans @budetzz/libsignal-node (MAL-2026-4373)
vulnérabilité dans @budetzz/libsignal-node (MAL-2026-4373). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``libsignal``.
|
| MAL-2026-4625 |
|
Vulnérabilité dans oh-langfuse (MAL-2026-4625)
vulnérabilité dans oh-langfuse (MAL-2026-4625). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``langfuse_hook.py``.
|
| CVE-2026-7836 |
|
Vulnérabilité dans CVE-2026-7836 (CVE-2026-7836)
vulnérabilité dans CVE-2026-7836 (CVE-2026-7836). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-7835 |
|
Vulnérabilité dans dos (CVE-2026-7835)
vulnérabilité dans dos (CVE-2026-7835). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-4055 |
|
Autorisation incorrecte dans github.com/mattermost/mattermost/server/v8 (CVE-2026-4055)
vulnérabilité dans github.com/mattermost/mattermost/server/v8 (CVE-2026-4055). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `8.0.0-20260320113102-f2b3d1c6a945` ou plus.
|
| CVE-2026-44076 |
|
Injection de commande OS dans CVE-2026-44076 (CVE-2026-44076)
injection de commande OS dans CVE-2026-44076 (CVE-2026-44076). L'exploitation peut entraîner la prise de contrôle totale du système.
|