Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| DEBIAN-CVE-2026-41075 |
|
Vulnérabilité dans request-tracker4 (DEBIAN-CVE-2026-41075)
vulnérabilité dans request-tracker4 (DEBIAN-CVE-2026-41075). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `4.4.6+dfsg-1.1+deb12u4` ou plus.
|
| DEBIAN-CVE-2026-44229 |
|
DEBIAN-CVE-2026-44229 |
| DEBIAN-CVE-2026-44230 |
|
DEBIAN-CVE-2026-44230 |
| DEBIAN-CVE-2026-44227 |
|
DEBIAN-CVE-2026-44227 |
| DEBIAN-CVE-2026-41073 |
|
Vulnérabilité dans request-tracker4 (DEBIAN-CVE-2026-41073)
vulnérabilité dans request-tracker4 (DEBIAN-CVE-2026-41073). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.4.6+dfsg-1.1+deb12u4` ou plus.
|
| DEBIAN-CVE-2026-41076 |
|
Vulnérabilité dans request-tracker4 (DEBIAN-CVE-2026-41076)
vulnérabilité dans request-tracker4 (DEBIAN-CVE-2026-41076). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `4.4.6+dfsg-1.1+deb12u4` ou plus.
|
| MAL-2026-4386 |
|
Vulnérabilité dans @elvatis_com/openclaw-cli-bridge-elvatis (MAL-2026-4386)
vulnérabilité dans @elvatis_com/openclaw-cli-bridge-elvatis (MAL-2026-4386). Risque d'opérations non autorisées ou de divulgation.
|
| MAL-2026-4377 |
|
Vulnérabilité dans @ctrl/plex (MAL-2026-4377)
vulnérabilité dans @ctrl/plex (MAL-2026-4377). Risque d'opérations non autorisées ou de divulgation.
|
| MAL-2026-4448 |
|
Vulnérabilité dans @tailwind-core/oxide-linux-x64-gnu (MAL-2026-4448)
vulnérabilité dans @tailwind-core/oxide-linux-x64-gnu (MAL-2026-4448). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``main``.
|
| MAL-2026-4364 |
|
Vulnérabilité dans @aswinsparky/api (MAL-2026-4364)
vulnérabilité dans @aswinsparky/api (MAL-2026-4364). Risque d'opérations non autorisées ou de divulgation.
|
| MAL-2026-4195 |
|
Vulnérabilité dans instal (MAL-2026-4195)
vulnérabilité dans instal (MAL-2026-4195). Risque d'opérations non autorisées ou de divulgation.
|
| MAL-2026-4499 |
|
Vulnérabilité dans bolt-delivery-menu-app (MAL-2026-4499)
vulnérabilité dans bolt-delivery-menu-app (MAL-2026-4499). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``dns.resolve4``.
|
| MAL-2026-4430 |
|
Vulnérabilité dans @saidddddddddd/somethingelse (MAL-2026-4430)
vulnérabilité dans @saidddddddddd/somethingelse (MAL-2026-4430). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``_0xNNNNNN``.
|
| GHSA-2ccx-cjjh-r2j8 |
|
Vulnérabilité dans github.com/bluenviron/mediamtx (GHSA-2ccx-cjjh-r2j8)
vulnérabilité dans github.com/bluenviron/mediamtx (GHSA-2ccx-cjjh-r2j8). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.18.0` ou plus.
|
| GHSA-28xx-pppm-vqff |
|
Vulnérabilité dans github.com/ydb-platform/ydb-go-sdk/v3 (GHSA-28xx-pppm-vqff)
vulnérabilité dans github.com/ydb-platform/ydb-go-sdk/v3 (GHSA-28xx-pppm-vqff). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``options.WithCommit``. Atténuation : mise à jour vers `3.134.2` ou plus.
|
| GHSA-258c-965c-p3hc |
|
Vulnérabilité dans github.com/daptin/daptin (GHSA-258c-965c-p3hc)
vulnérabilité dans github.com/daptin/daptin (GHSA-258c-965c-p3hc). Risque d'opérations non autorisées ou de divulgation. Exploitable via `PATCH /api/user_account/{id}`. Atténuation : mise à jour vers `0.11.8` ou plus.
|
| CVE-2026-35601 |
|
Vulnérabilité dans code.vikunja.io/api (CVE-2026-35601)
vulnérabilité dans code.vikunja.io/api (CVE-2026-35601). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``ATTACH``. Atténuation : mise à jour vers `2.3.0` ou plus.
|
| CVE-2026-35595 |
|
Élévation de privilèges dans code.vikunja.io/api (CVE-2026-35595)
vulnérabilité dans code.vikunja.io/api (CVE-2026-35595). Des informations confidentielles peuvent être exposées. Exploitable via `DELETE /api/v1/projects/4`. Atténuation : mise à jour vers `2.3.0` ou plus.
|
| CVE-2026-40188 |
|
Vulnérabilité dans github.com/patrickhener/goshs (CVE-2026-40188)
vulnérabilité dans github.com/patrickhener/goshs (CVE-2026-40188). Les données peuvent être altérées par des attaquants. Exploitable via `put /Users/user/Downloads/key.txt`.
|
| CGA-g29r-cj9q-7phv |
|
CGA-g29r-cj9q-7phv |
| MAL-2026-4360 |
|
Vulnérabilité dans @aledan007/tester (MAL-2026-4360)
vulnérabilité dans @aledan007/tester (MAL-2026-4360). Risque d'opérations non autorisées ou de divulgation.
|
| GHSA-hq2r-xw8m-v4q8 |
|
Vulnérabilité dans @vivaux/telemetry (GHSA-hq2r-xw8m-v4q8)
vulnérabilité dans @vivaux/telemetry (GHSA-hq2r-xw8m-v4q8). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``depenconf``.
|
| MAL-2026-4463 |
|
Vulnérabilité dans @vivaux/telemetry (MAL-2026-4463)
vulnérabilité dans @vivaux/telemetry (MAL-2026-4463). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``depenconf``.
|
| MAL-2026-4507 |
|
Vulnérabilité dans cb-wallet-http (MAL-2026-4507)
vulnérabilité dans cb-wallet-http (MAL-2026-4507). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``gh0stfqce25.workers.dev``.
|
| MAL-2026-4553 |
|
Vulnérabilité dans ethers-wallet-package (MAL-2026-4553)
vulnérabilité dans ethers-wallet-package (MAL-2026-4553). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-30691 |
|
XSS (Cross-Site Scripting) dans @cyntler/react-doc-viewer (CVE-2026-30691)
XSS dans @cyntler/react-doc-viewer (CVE-2026-30691). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-20240 |
|
Vulnérabilité dans dos (CVE-2026-20240)
vulnérabilité dans dos (CVE-2026-20240). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``coldToFrozen.sh``.
|
| CVE-2026-20239 |
|
Vulnérabilité dans splunk (CVE-2026-20239)
vulnérabilité dans splunk (CVE-2026-20239). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``_internal``.
|
| CVE-2026-20238 |
|
Autorisation incorrecte dans splunk (CVE-2026-20238)
vulnérabilité dans splunk (CVE-2026-20238). Des informations confidentielles peuvent être exposées. Exploitable via ``srchFilter``.
|
| USN-8288-1 |
|
Vulnérabilité dans bubblewrap (USN-8288-1)
vulnérabilité dans bubblewrap (USN-8288-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.11.0-2ubuntu0.1` ou plus.
|
| MAL-2026-4193 |
|
Vulnérabilité dans private-next-pages (MAL-2026-4193)
vulnérabilité dans private-next-pages (MAL-2026-4193). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``whoami``.
|
| USN-8287-1 |
|
Vulnérabilité dans xdg-desktop-portal (USN-8287-1)
vulnérabilité dans xdg-desktop-portal (USN-8287-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.18.4-1ubuntu2.24.04.2` ou plus.
|
| CGA-qxr5-cmgw-fh9r |
|
CGA-qxr5-cmgw-fh9r |
| CGA-29mh-9q8h-9537 |
|
CGA-29mh-9q8h-9537 |
| CGA-q48j-64m5-6j24 |
|
CGA-q48j-64m5-6j24 |
| CGA-vqgh-pxcj-wf9w |
|
CGA-vqgh-pxcj-wf9w |
| CGA-r4h5-3v75-2fg6 |
|
CGA-r4h5-3v75-2fg6 |
| CGA-8j2g-9gmw-vx6x |
|
CGA-8j2g-9gmw-vx6x |
| CGA-4fq8-f39f-cvrp |
|
CGA-4fq8-f39f-cvrp |
| CGA-8539-m452-mccp |
|
CGA-8539-m452-mccp |
| MAL-2026-4433 |
|
Vulnérabilité dans @self-evolving-harness/kivo (MAL-2026-4433)
vulnérabilité dans @self-evolving-harness/kivo (MAL-2026-4433). Risque d'opérations non autorisées ou de divulgation.
|
| MAL-2026-4772 |
|
Vulnérabilité dans txdpy (MAL-2026-4772)
vulnérabilité dans txdpy (MAL-2026-4772). Risque d'opérations non autorisées ou de divulgation.
|
| MAL-2026-4771 |
|
Vulnérabilité dans strawberry-graphql (MAL-2026-4771)
vulnérabilité dans strawberry-graphql (MAL-2026-4771). Risque d'opérations non autorisées ou de divulgation.
|
| CLSA-2026-1779298645 |
|
Vulnérabilité dans postfix (CLSA-2026-1779298645)
vulnérabilité dans postfix (CLSA-2026-1779298645). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2:3.5.8-7.el8.tuxcare.els1` ou plus.
|
| MAL-2026-4773 |
|
Vulnérabilité dans vlifegram (MAL-2026-4773)
vulnérabilité dans vlifegram (MAL-2026-4773). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``pyrogram.helpers.secret``.
|
| CGA-c2gq-8rg7-jc6v |
|
CGA-c2gq-8rg7-jc6v |
| CGA-9qrc-pm54-vxhw |
|
CGA-9qrc-pm54-vxhw |
| DEBIAN-CVE-2026-9100 |
|
Vulnérabilité dans mongo-c-driver (DEBIAN-CVE-2026-9100)
vulnérabilité dans mongo-c-driver (DEBIAN-CVE-2026-9100). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.23.1-1+deb12u3` ou plus.
|
| CVE-2026-9101 |
|
Vulnérabilité dans CVE-2026-9101 (CVE-2026-9101)
vulnérabilité dans CVE-2026-9101 (CVE-2026-9101). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9100 |
|
Vulnérabilité dans c (CVE-2026-9100)
vulnérabilité dans c (CVE-2026-9100). Risque d'opérations non autorisées ou de divulgation.
|