Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| MINI-qf9g-22xx-36rv |
|
MINI-qf9g-22xx-36rv |
| MINI-mhxm-j472-pqv5 |
|
MINI-mhxm-j472-pqv5 |
| MINI-97wh-58gq-9qpw |
|
MINI-97wh-58gq-9qpw |
| MINI-cx6f-hr3g-x9wg |
|
MINI-cx6f-hr3g-x9wg |
| MINI-9v3h-vpx2-5p5r |
|
MINI-9v3h-vpx2-5p5r |
| MINI-g5m6-gmf3-gw3v |
|
MINI-g5m6-gmf3-gw3v |
| MINI-75jm-jj7r-33qj |
|
MINI-75jm-jj7r-33qj |
| MINI-x239-2ffx-m95m |
|
MINI-x239-2ffx-m95m |
| MINI-qmrj-5hcv-gq7w |
|
MINI-qmrj-5hcv-gq7w |
| MINI-ff5f-x2fr-4vxm |
|
MINI-ff5f-x2fr-4vxm |
| MINI-qfm4-x8cx-pmh3 |
|
MINI-qfm4-x8cx-pmh3 |
| MINI-3wxm-fw4c-rjv3 |
|
MINI-3wxm-fw4c-rjv3 |
| MINI-3cwr-px67-24jf |
|
MINI-3cwr-px67-24jf |
| MINI-qr7m-rjfc-c5x9 |
|
MINI-qr7m-rjfc-c5x9 |
| MINI-3h7v-3v3v-5ghr |
|
MINI-3h7v-3v3v-5ghr |
| MINI-cfrp-m7v5-xj48 |
|
MINI-cfrp-m7v5-xj48 |
| MINI-ppgc-j463-xvpx |
|
MINI-ppgc-j463-xvpx |
| MINI-hj3v-gw86-q68h |
|
MINI-hj3v-gw86-q68h |
| MINI-xrf5-2xwg-567v |
|
MINI-xrf5-2xwg-567v |
| MINI-xhfj-qh2p-f3pf |
|
MINI-xhfj-qh2p-f3pf |
| MINI-7jjm-xmwf-hw2p |
|
MINI-7jjm-xmwf-hw2p |
| MINI-88mh-vgm8-jp29 |
|
MINI-88mh-vgm8-jp29 |
| MINI-9437-p5pv-3556 |
|
MINI-9437-p5pv-3556 |
| MINI-7673-jjcp-7pr3 |
|
MINI-7673-jjcp-7pr3 |
| MINI-wqx2-5qh4-652m |
|
MINI-wqx2-5qh4-652m |
| CVE-2026-35675 |
|
Vulnérabilité dans thorsten/phpmyfaq (CVE-2026-35675)
vulnérabilité dans thorsten/phpmyfaq (CVE-2026-35675). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `4.1.3` ou plus.
|
| CVE-2026-35672 |
|
Vulnérabilité dans thorsten/phpmyfaq (CVE-2026-35672)
vulnérabilité dans thorsten/phpmyfaq (CVE-2026-35672). Les données peuvent être altérées par des attaquants. Exploitable via `POST /api/v4.0/faq/create`. Atténuation : mise à jour vers `4.1.3` ou plus.
|
| CVE-2026-35671 |
|
Vulnérabilité dans thorsten/phpmyfaq (CVE-2026-35671)
vulnérabilité dans thorsten/phpmyfaq (CVE-2026-35671). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `4.1.3` ou plus.
|
| CVE-2026-35676 |
|
Vulnérabilité dans thorsten/phpmyfaq (CVE-2026-35676)
vulnérabilité dans thorsten/phpmyfaq (CVE-2026-35676). Les données peuvent être altérées par des attaquants. Exploitable via `PUT /api/index.php/user/password/update`. Atténuation : mise à jour vers `4.1.3` ou plus.
|
| CVE-2026-56268 |
|
Autorisation incorrecte dans flowise (CVE-2026-56268)
vulnérabilité dans flowise (CVE-2026-56268). Des informations confidentielles peuvent être exposées. Exploitable via ``keyonly``. Atténuation : mise à jour vers `3.1.2` ou plus.
|
| GHSA-59fh-9f3p-7m39 |
|
Vulnérabilité dans flowise (GHSA-59fh-9f3p-7m39)
vulnérabilité dans flowise (GHSA-59fh-9f3p-7m39). Risque d'opérations non autorisées ou de divulgation. Exploitable via `PUT /api/v1/user`. Atténuation : mise à jour vers `3.1.2` ou plus.
|
| GHSA-m837-xvxr-vqwg |
|
Vulnérabilité dans flowise (GHSA-m837-xvxr-vqwg)
vulnérabilité dans flowise (GHSA-m837-xvxr-vqwg). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.1.2` ou plus.
|
| GHSA-mw8f-w6p8-xrf4 |
|
Vulnérabilité dans wger (GHSA-mw8f-w6p8-xrf4)
vulnérabilité dans wger (GHSA-mw8f-w6p8-xrf4). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `GET /en/user/3/deactivate`.
|
| CGA-w4hj-m326-gghh |
|
CGA-w4hj-m326-gghh |
| CGA-h394-c8r4-pg4r |
|
CGA-h394-c8r4-pg4r |
| GHSA-pxh5-6rrc-8rjv |
|
Vulnérabilité dans github.com/opentofu/opentofu (GHSA-pxh5-6rrc-8rjv)
vulnérabilité dans github.com/opentofu/opentofu (GHSA-pxh5-6rrc-8rjv). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.11.8` ou plus.
|
| CVE-2026-46431 |
|
Vulnérabilité dans github.com/xyproto/algernon (CVE-2026-46431)
vulnérabilité dans github.com/xyproto/algernon (CVE-2026-46431). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Origin``. Atténuation : mise à jour vers `1.17.7` ou plus.
|
| CGA-pr6x-rvp5-3vr3 |
|
CGA-pr6x-rvp5-3vr3 |
| CVE-2026-46430 |
|
Vulnérabilité dans github.com/xyproto/algernon (CVE-2026-46430)
vulnérabilité dans github.com/xyproto/algernon (CVE-2026-46430). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``http.Server.Addr``. Atténuation : mise à jour vers `1.17.7` ou plus.
|
| CVE-2026-46421 |
|
Vulnérabilité dans @cap-js/sqlite (CVE-2026-46421)
vulnérabilité dans @cap-js/sqlite (CVE-2026-46421). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.3.0` ou plus.
|
| GHSA-5wxr-w449-57cm |
|
Vulnérabilité dans shivammathur/setup-php (GHSA-5wxr-w449-57cm)
vulnérabilité dans shivammathur/setup-php (GHSA-5wxr-w449-57cm). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `2.37.1` ou plus.
|
| CVE-2026-46420 |
|
Injection de commande OS dans shivammathur/setup-php (CVE-2026-46420)
injection de commande OS dans shivammathur/setup-php (CVE-2026-46420). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``composer.lock``. Atténuation : mise à jour vers `2.37.1` ou plus.
|
| CVE-2026-45804 |
|
Vulnérabilité dans diffusers (CVE-2026-45804)
vulnérabilité dans diffusers (CVE-2026-45804). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``diffusers``. Atténuation : mise à jour vers `0.38.0` ou plus.
|
| CVE-2026-45792 |
|
Vulnérabilité dans rtk (CVE-2026-45792)
vulnérabilité dans rtk (CVE-2026-45792). Les données peuvent être altérées par des attaquants. Exploitable via ``strip_lines_matching``. Atténuation : mise à jour vers `0.32.0` ou plus.
|
| CLSA-2026-1779290839 |
|
giflib: Fix of CVE-2026-26740
giflib: Fix of CVE-2026-26740
|
| MAL-2026-4409 |
|
Vulnérabilité dans @nutui/nutui-react-taro (MAL-2026-4409)
vulnérabilité dans @nutui/nutui-react-taro (MAL-2026-4409). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``postinstall.js``.
|
| CLSA-2026-1779289334 |
|
Update of kernel
Update of kernel
|
| MAL-2026-4184 |
|
Vulnérabilité dans stripe-internal-utils (MAL-2026-4184)
vulnérabilité dans stripe-internal-utils (MAL-2026-4184). Risque d'opérations non autorisées ou de divulgation.
|
| ECHO-8072-9059-153b |
|
ECHO-8072-9059-153b |
| ECHO-2e68-a24f-d392 |
|
ECHO-2e68-a24f-d392 |