Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
DEBIAN-CVE-2026-41075 Vulnérabilité dans request-tracker4 (DEBIAN-CVE-2026-41075)
vulnérabilité dans request-tracker4 (DEBIAN-CVE-2026-41075). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `4.4.6+dfsg-1.1+deb12u4` ou plus.
DEBIAN-CVE-2026-44229 DEBIAN-CVE-2026-44229
DEBIAN-CVE-2026-44230 DEBIAN-CVE-2026-44230
DEBIAN-CVE-2026-44227 DEBIAN-CVE-2026-44227
DEBIAN-CVE-2026-41073 Vulnérabilité dans request-tracker4 (DEBIAN-CVE-2026-41073)
vulnérabilité dans request-tracker4 (DEBIAN-CVE-2026-41073). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.4.6+dfsg-1.1+deb12u4` ou plus.
DEBIAN-CVE-2026-41076 Vulnérabilité dans request-tracker4 (DEBIAN-CVE-2026-41076)
vulnérabilité dans request-tracker4 (DEBIAN-CVE-2026-41076). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `4.4.6+dfsg-1.1+deb12u4` ou plus.
MAL-2026-4386 Vulnérabilité dans @elvatis_com/openclaw-cli-bridge-elvatis (MAL-2026-4386)
vulnérabilité dans @elvatis_com/openclaw-cli-bridge-elvatis (MAL-2026-4386). Risque d'opérations non autorisées ou de divulgation.
MAL-2026-4377 Vulnérabilité dans @ctrl/plex (MAL-2026-4377)
vulnérabilité dans @ctrl/plex (MAL-2026-4377). Risque d'opérations non autorisées ou de divulgation.
MAL-2026-4448 Vulnérabilité dans @tailwind-core/oxide-linux-x64-gnu (MAL-2026-4448)
vulnérabilité dans @tailwind-core/oxide-linux-x64-gnu (MAL-2026-4448). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``main``.
MAL-2026-4364 Vulnérabilité dans @aswinsparky/api (MAL-2026-4364)
vulnérabilité dans @aswinsparky/api (MAL-2026-4364). Risque d'opérations non autorisées ou de divulgation.
MAL-2026-4195 Vulnérabilité dans instal (MAL-2026-4195)
vulnérabilité dans instal (MAL-2026-4195). Risque d'opérations non autorisées ou de divulgation.
MAL-2026-4499 Vulnérabilité dans bolt-delivery-menu-app (MAL-2026-4499)
vulnérabilité dans bolt-delivery-menu-app (MAL-2026-4499). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``dns.resolve4``.
MAL-2026-4430 Vulnérabilité dans @saidddddddddd/somethingelse (MAL-2026-4430)
vulnérabilité dans @saidddddddddd/somethingelse (MAL-2026-4430). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``_0xNNNNNN``.
GHSA-2ccx-cjjh-r2j8 Vulnérabilité dans github.com/bluenviron/mediamtx (GHSA-2ccx-cjjh-r2j8)
vulnérabilité dans github.com/bluenviron/mediamtx (GHSA-2ccx-cjjh-r2j8). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.18.0` ou plus.
GHSA-28xx-pppm-vqff Vulnérabilité dans github.com/ydb-platform/ydb-go-sdk/v3 (GHSA-28xx-pppm-vqff)
vulnérabilité dans github.com/ydb-platform/ydb-go-sdk/v3 (GHSA-28xx-pppm-vqff). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``options.WithCommit``. Atténuation : mise à jour vers `3.134.2` ou plus.
GHSA-258c-965c-p3hc Vulnérabilité dans github.com/daptin/daptin (GHSA-258c-965c-p3hc)
vulnérabilité dans github.com/daptin/daptin (GHSA-258c-965c-p3hc). Risque d'opérations non autorisées ou de divulgation. Exploitable via `PATCH /api/user_account/{id}`. Atténuation : mise à jour vers `0.11.8` ou plus.
CVE-2026-35601 Vulnérabilité dans code.vikunja.io/api (CVE-2026-35601)
vulnérabilité dans code.vikunja.io/api (CVE-2026-35601). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``ATTACH``. Atténuation : mise à jour vers `2.3.0` ou plus.
CVE-2026-35595 Élévation de privilèges dans code.vikunja.io/api (CVE-2026-35595)
vulnérabilité dans code.vikunja.io/api (CVE-2026-35595). Des informations confidentielles peuvent être exposées. Exploitable via `DELETE /api/v1/projects/4`. Atténuation : mise à jour vers `2.3.0` ou plus.
CVE-2026-40188 Vulnérabilité dans github.com/patrickhener/goshs (CVE-2026-40188)
vulnérabilité dans github.com/patrickhener/goshs (CVE-2026-40188). Les données peuvent être altérées par des attaquants. Exploitable via `put /Users/user/Downloads/key.txt`.
CGA-g29r-cj9q-7phv CGA-g29r-cj9q-7phv
MAL-2026-4360 Vulnérabilité dans @aledan007/tester (MAL-2026-4360)
vulnérabilité dans @aledan007/tester (MAL-2026-4360). Risque d'opérations non autorisées ou de divulgation.
GHSA-hq2r-xw8m-v4q8 Vulnérabilité dans @vivaux/telemetry (GHSA-hq2r-xw8m-v4q8)
vulnérabilité dans @vivaux/telemetry (GHSA-hq2r-xw8m-v4q8). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``depenconf``.
MAL-2026-4463 Vulnérabilité dans @vivaux/telemetry (MAL-2026-4463)
vulnérabilité dans @vivaux/telemetry (MAL-2026-4463). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``depenconf``.
MAL-2026-4507 Vulnérabilité dans cb-wallet-http (MAL-2026-4507)
vulnérabilité dans cb-wallet-http (MAL-2026-4507). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``gh0stfqce25.workers.dev``.
MAL-2026-4553 Vulnérabilité dans ethers-wallet-package (MAL-2026-4553)
vulnérabilité dans ethers-wallet-package (MAL-2026-4553). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-30691 XSS (Cross-Site Scripting) dans @cyntler/react-doc-viewer (CVE-2026-30691)
XSS dans @cyntler/react-doc-viewer (CVE-2026-30691). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-20240 Vulnérabilité dans dos (CVE-2026-20240)
vulnérabilité dans dos (CVE-2026-20240). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``coldToFrozen.sh``.
CVE-2026-20239 Vulnérabilité dans splunk (CVE-2026-20239)
vulnérabilité dans splunk (CVE-2026-20239). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``_internal``.
CVE-2026-20238 Autorisation incorrecte dans splunk (CVE-2026-20238)
vulnérabilité dans splunk (CVE-2026-20238). Des informations confidentielles peuvent être exposées. Exploitable via ``srchFilter``.
USN-8288-1 Vulnérabilité dans bubblewrap (USN-8288-1)
vulnérabilité dans bubblewrap (USN-8288-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.11.0-2ubuntu0.1` ou plus.
MAL-2026-4193 Vulnérabilité dans private-next-pages (MAL-2026-4193)
vulnérabilité dans private-next-pages (MAL-2026-4193). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``whoami``.
USN-8287-1 Vulnérabilité dans xdg-desktop-portal (USN-8287-1)
vulnérabilité dans xdg-desktop-portal (USN-8287-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.18.4-1ubuntu2.24.04.2` ou plus.
CGA-qxr5-cmgw-fh9r CGA-qxr5-cmgw-fh9r
CGA-29mh-9q8h-9537 CGA-29mh-9q8h-9537
CGA-q48j-64m5-6j24 CGA-q48j-64m5-6j24
CGA-vqgh-pxcj-wf9w CGA-vqgh-pxcj-wf9w
CGA-r4h5-3v75-2fg6 CGA-r4h5-3v75-2fg6
CGA-8j2g-9gmw-vx6x CGA-8j2g-9gmw-vx6x
CGA-4fq8-f39f-cvrp CGA-4fq8-f39f-cvrp
CGA-8539-m452-mccp CGA-8539-m452-mccp
MAL-2026-4433 Vulnérabilité dans @self-evolving-harness/kivo (MAL-2026-4433)
vulnérabilité dans @self-evolving-harness/kivo (MAL-2026-4433). Risque d'opérations non autorisées ou de divulgation.
MAL-2026-4772 Vulnérabilité dans txdpy (MAL-2026-4772)
vulnérabilité dans txdpy (MAL-2026-4772). Risque d'opérations non autorisées ou de divulgation.
MAL-2026-4771 Vulnérabilité dans strawberry-graphql (MAL-2026-4771)
vulnérabilité dans strawberry-graphql (MAL-2026-4771). Risque d'opérations non autorisées ou de divulgation.
CLSA-2026-1779298645 Vulnérabilité dans postfix (CLSA-2026-1779298645)
vulnérabilité dans postfix (CLSA-2026-1779298645). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2:3.5.8-7.el8.tuxcare.els1` ou plus.
MAL-2026-4773 Vulnérabilité dans vlifegram (MAL-2026-4773)
vulnérabilité dans vlifegram (MAL-2026-4773). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``pyrogram.helpers.secret``.
CGA-c2gq-8rg7-jc6v CGA-c2gq-8rg7-jc6v
CGA-9qrc-pm54-vxhw CGA-9qrc-pm54-vxhw
DEBIAN-CVE-2026-9100 Vulnérabilité dans mongo-c-driver (DEBIAN-CVE-2026-9100)
vulnérabilité dans mongo-c-driver (DEBIAN-CVE-2026-9100). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.23.1-1+deb12u3` ou plus.
CVE-2026-9101 Vulnérabilité dans CVE-2026-9101 (CVE-2026-9101)
vulnérabilité dans CVE-2026-9101 (CVE-2026-9101). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-9100 Vulnérabilité dans c (CVE-2026-9100)
vulnérabilité dans c (CVE-2026-9100). Risque d'opérations non autorisées ou de divulgation.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →