Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| MAL-2026-4581 |
|
Vulnérabilité dans idlidosa (MAL-2026-4581)
vulnérabilité dans idlidosa (MAL-2026-4581). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``electron.exe``.
|
| MAL-2026-4684 |
|
Vulnérabilité dans tdpilot (MAL-2026-4684)
vulnérabilité dans tdpilot (MAL-2026-4684). Risque d'opérations non autorisées ou de divulgation.
|
| MAL-2026-4466 |
|
Vulnérabilité dans @weirdorg/config (MAL-2026-4466)
vulnérabilité dans @weirdorg/config (MAL-2026-4466). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``config``.
|
| SUSE-SU-2026:2025-1 |
|
Security update for openssh
Security update for openssh
|
| SUSE-SU-2026:2024-1 |
|
Security update for openssh
Security update for openssh
|
| MAL-2026-4481 |
|
Vulnérabilité dans arc-diag-util (MAL-2026-4481)
vulnérabilité dans arc-diag-util (MAL-2026-4481). Risque d'opérations non autorisées ou de divulgation.
|
| MAL-2026-4471 |
|
Vulnérabilité dans @zesyn/zeditor (MAL-2026-4471)
vulnérabilité dans @zesyn/zeditor (MAL-2026-4471). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``navigator.sendBeacon``.
|
| CVE-2026-7385 |
|
Vulnérabilité dans wordpress (CVE-2026-7385)
vulnérabilité dans wordpress (CVE-2026-7385). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-6566 |
|
Vulnérabilité dans wordpress (CVE-2026-6566)
vulnérabilité dans wordpress (CVE-2026-6566). Risque d'opérations non autorisées ou de divulgation. Exploitable via `DELETE /imagely/v1/images/{id}`.
|
| CVE-2026-5776 |
|
Vulnérabilité dans wordpress (CVE-2026-5776)
vulnérabilité dans wordpress (CVE-2026-5776). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-47784 |
|
Vulnérabilité dans memcached (CVE-2026-47784)
vulnérabilité dans memcached (CVE-2026-47784). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `1.6.42` ou plus.
|
| CVE-2026-47783 |
|
Vulnérabilité dans memcached (CVE-2026-47783)
vulnérabilité dans memcached (CVE-2026-47783). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `1.6.42` ou plus.
|
| CVE-2026-2955 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-2955)
XSS dans wordpress (CVE-2026-2955). Risque d'opérations non autorisées ou de divulgation.
|
| UBUNTU-CVE-2026-47783 |
|
Vulnérabilité dans memcached (UBUNTU-CVE-2026-47783)
vulnérabilité dans memcached (UBUNTU-CVE-2026-47783). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `1.6.14-1ubuntu0.2` ou plus.
|
| UBUNTU-CVE-2026-47784 |
|
Vulnérabilité dans memcached (UBUNTU-CVE-2026-47784)
vulnérabilité dans memcached (UBUNTU-CVE-2026-47784). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `1.6.14-1ubuntu0.2` ou plus.
|
| ROOT-APP-PYPI-CVE-2026-27199 |
|
Vulnérabilité dans rootio-werkzeug (ROOT-APP-PYPI-CVE-2026-27199)
vulnérabilité dans rootio-werkzeug (ROOT-APP-PYPI-CVE-2026-27199). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.1.1+root.io.1, 3.1.3+root.io.1, 3.1.1+root.io.2, 3.1.3+root.io.2, 3.1.3+root.io.3, 3.1.1+root.io.3, 3.1.3+root.io.4, 3.1.0+root.io.1` ou plus.
|
| ROOT-APP-PYPI-CVE-2026-21860 |
|
Vulnérabilité dans rootio-Werkzeug (ROOT-APP-PYPI-CVE-2026-21860)
vulnérabilité dans rootio-Werkzeug (ROOT-APP-PYPI-CVE-2026-21860). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.1.3+root.io.3, 3.1.3+root.io.4, 3.1.0+root.io.1` ou plus.
|
| ROOT-APP-PYPI-CVE-2025-66221 |
|
Vulnérabilité dans rootio-Werkzeug (ROOT-APP-PYPI-CVE-2025-66221)
vulnérabilité dans rootio-Werkzeug (ROOT-APP-PYPI-CVE-2025-66221). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.3.7+root.io.5, 3.1.3+root.io.3, 3.1.3+root.io.4, 2.3.7+root.io.6, 3.1.0+root.io.1` ou plus.
|
| SUSE-SU-2026:2023-1 |
|
Vulnérabilité dans SUSE-SU-2026:2023-1 (SUSE-SU-2026:2023-1)
vulnérabilité dans SUSE-SU-2026:2023-1 (SUSE-SU-2026:2023-1). Risque d'opérations non autorisées ou de divulgation.
|
| SUSE-SU-2026:2022-1 |
|
Vulnérabilité dans SUSE-SU-2026:2022-1 (SUSE-SU-2026:2022-1)
vulnérabilité dans SUSE-SU-2026:2022-1 (SUSE-SU-2026:2022-1). Risque d'opérations non autorisées ou de divulgation.
|
| SUSE-SU-2026:2021-1 |
|
Vulnérabilité dans SUSE-SU-2026:2021-1 (SUSE-SU-2026:2021-1)
vulnérabilité dans SUSE-SU-2026:2021-1 (SUSE-SU-2026:2021-1). Risque d'opérations non autorisées ou de divulgation.
|
| SUSE-SU-2026:2020-1 |
|
Vulnérabilité dans SUSE-SU-2026:2020-1 (SUSE-SU-2026:2020-1)
vulnérabilité dans SUSE-SU-2026:2020-1 (SUSE-SU-2026:2020-1). Risque d'opérations non autorisées ou de divulgation.
|
| SUSE-SU-2026:2019-1 |
|
Vulnérabilité dans SUSE-SU-2026:2019-1 (SUSE-SU-2026:2019-1)
vulnérabilité dans SUSE-SU-2026:2019-1 (SUSE-SU-2026:2019-1). Risque d'opérations non autorisées ou de divulgation.
|
| MAL-2026-4467 |
|
Vulnérabilité dans @weirdorg/dotenv (MAL-2026-4467)
vulnérabilité dans @weirdorg/dotenv (MAL-2026-4467). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``dotenv``.
|
| MAL-2026-4667 |
|
Vulnérabilité dans seekcode (MAL-2026-4667)
vulnérabilité dans seekcode (MAL-2026-4667). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``defaultBaseUrlForProvider``.
|
| MAL-2026-4422 |
|
Vulnérabilité dans @qwedqwed/axios (MAL-2026-4422)
vulnérabilité dans @qwedqwed/axios (MAL-2026-4422). Risque d'opérations non autorisées ou de divulgation.
|
| ROOT-APP-PYPI-CVE-2026-28684 |
|
Vulnérabilité dans rootio-python-dotenv (ROOT-APP-PYPI-CVE-2026-28684)
vulnérabilité dans rootio-python-dotenv (ROOT-APP-PYPI-CVE-2026-28684). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `1.2.1+root.io.1, 1.1.1+root.io.1, 1.2.1+root.io.2, 1.1.1+root.io.2` ou plus.
|
| GHSA-8w97-mwv3-cwx3 |
|
Vulnérabilité dans ts-logger-pack (GHSA-8w97-mwv3-cwx3)
vulnérabilité dans ts-logger-pack (GHSA-8w97-mwv3-cwx3). Risque d'opérations non autorisées ou de divulgation.
|
| MAL-2026-4199 |
|
Vulnérabilité dans ts-logger-pack (MAL-2026-4199)
vulnérabilité dans ts-logger-pack (MAL-2026-4199). Risque d'opérations non autorisées ou de divulgation.
|
| GHSA-h9jr-prgp-c322 |
|
Vulnérabilité dans terminal-logger-utils (GHSA-h9jr-prgp-c322)
vulnérabilité dans terminal-logger-utils (GHSA-h9jr-prgp-c322). Risque d'opérations non autorisées ou de divulgation.
|
| MAL-2026-4198 |
|
Vulnérabilité dans terminal-logger-utils (MAL-2026-4198)
vulnérabilité dans terminal-logger-utils (MAL-2026-4198). Risque d'opérations non autorisées ou de divulgation.
|
| ROOT-APP-NPM-CVE-2025-69873 |
|
Vulnérabilité dans @rootio/ajv (ROOT-APP-NPM-CVE-2025-69873)
vulnérabilité dans @rootio/ajv (ROOT-APP-NPM-CVE-2025-69873). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.12.6-root.io.1, 8.12.0-root.io.1, 8.17.1-root.io.1, 8.17.1-root.io.2, 6.12.6-root.io.2, 8.12.0-root.io.2, 4.11.8-root.io.1, 4.11.8-root.io.2, 6.12.6-root.io.3, 8.12.0-root.io.3, 8.17.1-root.io.3, 8.12.0-root.io.4, 8.17.1-root.io.4` ou plus.
|
| ROOT-APP-GOBINARY-CVE-2025-22870 |
|
Vulnérabilité dans rootio-golang.org/x/net (ROOT-APP-GOBINARY-CVE-2025-22870)
vulnérabilité dans rootio-golang.org/x/net (ROOT-APP-GOBINARY-CVE-2025-22870). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `v0.33.0-root.io.1` ou plus.
|
| ROOT-APP-GOBINARY-CVE-2025-22872 |
|
Vulnérabilité dans rootio-golang.org/x/net (ROOT-APP-GOBINARY-CVE-2025-22872)
vulnérabilité dans rootio-golang.org/x/net (ROOT-APP-GOBINARY-CVE-2025-22872). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `v0.33.0-root.io.1` ou plus.
|
| ROOT-APP-GOBINARY-CVE-2025-47914 |
|
Vulnérabilité dans rootio-golang.org/x/crypto (ROOT-APP-GOBINARY-CVE-2025-47914)
vulnérabilité dans rootio-golang.org/x/crypto (ROOT-APP-GOBINARY-CVE-2025-47914). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `v0.31.0-root.io.1, v0.40.0-root.io.1, v0.37.0-root.io.1, v0.35.0-root.io.1` ou plus.
|
| ROOT-APP-GOBINARY-CVE-2025-58181 |
|
Vulnérabilité dans rootio-golang.org/x/crypto (ROOT-APP-GOBINARY-CVE-2025-58181)
vulnérabilité dans rootio-golang.org/x/crypto (ROOT-APP-GOBINARY-CVE-2025-58181). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `v0.40.0-root.io.1, v0.31.0-root.io.1, v0.37.0-root.io.1, v0.35.0-root.io.1` ou plus.
|
| GHSA-vw7r-pxm7-p56f |
|
Vulnérabilité dans @sec-loans-ui/utils (GHSA-vw7r-pxm7-p56f)
vulnérabilité dans @sec-loans-ui/utils (GHSA-vw7r-pxm7-p56f). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``ltidi.storage.googleapis.com``.
|
| MAL-2026-4432 |
|
Vulnérabilité dans @sec-loans-ui/utils (MAL-2026-4432)
vulnérabilité dans @sec-loans-ui/utils (MAL-2026-4432). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``ltidi.storage.googleapis.com``.
|
| GHSA-4576-fp54-qqfc |
|
Vulnérabilité dans @riskine-frontend/design-elements (GHSA-4576-fp54-qqfc)
vulnérabilité dans @riskine-frontend/design-elements (GHSA-4576-fp54-qqfc). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``ltidisafe``.
|
| MAL-2026-4425 |
|
Vulnérabilité dans @riskine-frontend/design-elements (MAL-2026-4425)
vulnérabilité dans @riskine-frontend/design-elements (MAL-2026-4425). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``ltidisafe``.
|
| MAL-2026-4183 |
|
Vulnérabilité dans openclaw-agent (MAL-2026-4183)
vulnérabilité dans openclaw-agent (MAL-2026-4183). Risque d'opérations non autorisées ou de divulgation.
|
| BELL-CVE-2026-43493 |
|
BELL-CVE-2026-43493 |
| BELL-CVE-2026-43492 |
|
BELL-CVE-2026-43492 |
| BELL-CVE-2026-43491 |
|
BELL-CVE-2026-43491 |
| RLSA-2026:19359 |
|
Vulnérabilité dans openexr (RLSA-2026:19359)
vulnérabilité dans openexr (RLSA-2026:19359). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0:3.1.1-3.el9_7.2` ou plus.
|
| RLSA-2026:19354 |
|
Vulnérabilité dans PackageKit (RLSA-2026:19354)
vulnérabilité dans PackageKit (RLSA-2026:19354). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0:1.2.6-2.el9_7` ou plus.
|
| GHSA-6734-623v-3p4r |
|
Vulnérabilité dans react-tracked-tony (GHSA-6734-623v-3p4r)
vulnérabilité dans react-tracked-tony (GHSA-6734-623v-3p4r). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``require``.
|
| MAL-2026-4661 |
|
Vulnérabilité dans react-tracked-tony (MAL-2026-4661)
vulnérabilité dans react-tracked-tony (MAL-2026-4661). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``require``.
|
| MAL-2026-4654 |
|
Vulnérabilité dans qazaq-cli (MAL-2026-4654)
vulnérabilité dans qazaq-cli (MAL-2026-4654). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``QAZAQ_PROVIDER``.
|
| MAL-2026-4648 |
|
Vulnérabilité dans promptbook-cli (MAL-2026-4648)
vulnérabilité dans promptbook-cli (MAL-2026-4648). Risque d'opérations non autorisées ou de divulgation.
|