Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| MAL-2026-4649 |
|
Vulnérabilité dans promptbook-mcp (MAL-2026-4649)
vulnérabilité dans promptbook-mcp (MAL-2026-4649). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9057 |
|
Vulnérabilité dans CVE-2026-9057 (CVE-2026-9057)
vulnérabilité dans CVE-2026-9057 (CVE-2026-9057). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-9056 |
|
Vulnérabilité dans CVE-2026-9056 (CVE-2026-9056)
vulnérabilité dans CVE-2026-9056 (CVE-2026-9056). Risque d'opérations non autorisées ou de divulgation.
|
| CLEANSTART-2026-TD94714 |
|
Vulnérabilité dans yunikorn-web-fips (CLEANSTART-2026-TD94714)
vulnérabilité dans yunikorn-web-fips (CLEANSTART-2026-TD94714). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.7.0-r0` ou plus.
|
| CVE-2026-7522 |
|
Vulnérabilité dans wordpress (CVE-2026-7522)
vulnérabilité dans wordpress (CVE-2026-7522). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-5075 |
|
Divulgation d'information dans wordpress (CVE-2026-5075)
vulnérabilité dans wordpress (CVE-2026-5075). Risque d'opérations non autorisées ou de divulgation.
|
| CLEANSTART-2026-MX56097 |
|
Vulnérabilité dans yunikorn-k8shim-fips (CLEANSTART-2026-MX56097)
vulnérabilité dans yunikorn-k8shim-fips (CLEANSTART-2026-MX56097). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.7.0-r1` ou plus.
|
| CLEANSTART-2026-JQ70227 |
|
Vulnérabilité dans yunikorn-k8shim (CLEANSTART-2026-JQ70227)
vulnérabilité dans yunikorn-k8shim (CLEANSTART-2026-JQ70227). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.7.0-r2` ou plus.
|
| CLEANSTART-2026-ZE01287 |
|
Vulnérabilité dans yunikorn-web (CLEANSTART-2026-ZE01287)
vulnérabilité dans yunikorn-web (CLEANSTART-2026-ZE01287). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.7.0-r0` ou plus.
|
| CLEANSTART-2026-GA28186 |
|
Vulnérabilité dans amazon-cloudwatch-agent (CLEANSTART-2026-GA28186)
vulnérabilité dans amazon-cloudwatch-agent (CLEANSTART-2026-GA28186). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.300066.1-r0` ou plus.
|
| CLEANSTART-2026-KH40159 |
|
Vulnérabilité dans apache-zookeeper (CLEANSTART-2026-KH40159)
vulnérabilité dans apache-zookeeper (CLEANSTART-2026-KH40159). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.9.5-r0` ou plus.
|
| CLEANSTART-2026-KJ79497 |
|
Vulnérabilité dans apache-zookeeper (CLEANSTART-2026-KJ79497)
vulnérabilité dans apache-zookeeper (CLEANSTART-2026-KJ79497). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.7.2-r6` ou plus.
|
| CLEANSTART-2026-AQ91770 |
|
Vulnérabilité dans apache-zookeeper (CLEANSTART-2026-AQ91770)
vulnérabilité dans apache-zookeeper (CLEANSTART-2026-AQ91770). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.9.4-r6` ou plus.
|
| CLEANSTART-2026-WH09664 |
|
Vulnérabilité dans apache-zookeeper (CLEANSTART-2026-WH09664)
vulnérabilité dans apache-zookeeper (CLEANSTART-2026-WH09664). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.8.6-r0` ou plus.
|
| CLEANSTART-2026-BR66659 |
|
Vulnérabilité dans apache-zookeeper (CLEANSTART-2026-BR66659)
vulnérabilité dans apache-zookeeper (CLEANSTART-2026-BR66659). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.6.4-r4` ou plus.
|
| MAL-2026-4560 |
|
Vulnérabilité dans fca-official-uzair-rajput (MAL-2026-4560)
vulnérabilité dans fca-official-uzair-rajput (MAL-2026-4560). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``latest``.
|
| GHSA-rv4w-rvp6-p6rg |
|
Vulnérabilité dans security-env-loader (GHSA-rv4w-rvp6-p6rg)
vulnérabilité dans security-env-loader (GHSA-rv4w-rvp6-p6rg). Risque d'opérations non autorisées ou de divulgation.
|
| MAL-2026-4665 |
|
Vulnérabilité dans security-env-loader (MAL-2026-4665)
vulnérabilité dans security-env-loader (MAL-2026-4665). Risque d'opérations non autorisées ou de divulgation.
|
| MAL-2026-4459 |
|
Vulnérabilité dans @touchvue/chat (MAL-2026-4459)
vulnérabilité dans @touchvue/chat (MAL-2026-4459). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``moduleInfo.config.action``.
|
| MAL-2026-4568 |
|
Vulnérabilité dans fulcrum-sessions (MAL-2026-4568)
vulnérabilité dans fulcrum-sessions (MAL-2026-4568). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9010 |
|
Injection SQL dans wordpress (CVE-2026-9010)
injection SQL dans wordpress (CVE-2026-9010). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-9003 |
|
Injection SQL dans sqli (CVE-2026-9003)
injection SQL dans sqli (CVE-2026-9003). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-7637 |
|
Désérialisation non sécurisée dans wordpress (CVE-2026-7637)
vulnérabilité dans wordpress (CVE-2026-7637). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-7460 |
|
XSS (Cross-Site Scripting) dans CVE-2026-7460 (CVE-2026-7460)
XSS dans CVE-2026-7460 (CVE-2026-7460). Risque d'opérations non autorisées ou de divulgation.
|
| MAL-2026-4493 |
|
Vulnérabilité dans axiosqqq (MAL-2026-4493)
vulnérabilité dans axiosqqq (MAL-2026-4493). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``axiosqqq``.
|
| CVE-2026-24215 |
|
Vulnérabilité dans dos (CVE-2026-24215)
vulnérabilité dans dos (CVE-2026-24215). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-24214 |
|
Vulnérabilité dans dos (CVE-2026-24214)
vulnérabilité dans dos (CVE-2026-24214). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-24213 |
|
Lecture hors limites dans dos (CVE-2026-24213)
vulnérabilité dans dos (CVE-2026-24213). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-24210 |
|
Vulnérabilité dans dos (CVE-2026-24210)
vulnérabilité dans dos (CVE-2026-24210). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-24209 |
|
Traversée de chemin dans path-traversal (CVE-2026-24209)
traversée de chemin dans path-traversal (CVE-2026-24209). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-24208 |
|
Traversée de chemin dans path-traversal (CVE-2026-24208)
traversée de chemin dans path-traversal (CVE-2026-24208). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-24207 |
|
Vulnérabilité dans dos (CVE-2026-24207)
vulnérabilité dans dos (CVE-2026-24207). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-24206 |
|
Vulnérabilité dans dos (CVE-2026-24206)
vulnérabilité dans dos (CVE-2026-24206). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-24163 |
|
Désérialisation non sécurisée dans dos (CVE-2026-24163)
vulnérabilité dans dos (CVE-2026-24163). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-24160 |
|
Vulnérabilité dans dos (CVE-2026-24160)
vulnérabilité dans dos (CVE-2026-24160). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-24142 |
|
Désérialisation non sécurisée dans deserialization (CVE-2026-24142)
vulnérabilité dans deserialization (CVE-2026-24142). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-33255 |
|
Désérialisation non sécurisée dans dos (CVE-2025-33255)
vulnérabilité dans dos (CVE-2025-33255). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-15369 |
|
Vulnérabilité dans wordpress (CVE-2025-15369)
vulnérabilité dans wordpress (CVE-2025-15369). Risque d'opérations non autorisées ou de divulgation.
|
| MAL-2026-4502 |
|
Vulnérabilité dans bucket-protocol-sdk-v2 (MAL-2026-4502)
vulnérabilité dans bucket-protocol-sdk-v2 (MAL-2026-4502). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``sui``.
|
| JLSEC-2026-514 |
|
Vulnérabilité dans ZeroMQ_jll (JLSEC-2026-514)
vulnérabilité dans ZeroMQ_jll (JLSEC-2026-514). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.3.4+0` ou plus.
|
| JLSEC-2026-515 |
|
Vulnérabilité dans ZeroMQ_jll (JLSEC-2026-515)
vulnérabilité dans ZeroMQ_jll (JLSEC-2026-515). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.3.4+0` ou plus.
|
| JLSEC-2026-513 |
|
Vulnérabilité dans ZeroMQ_jll (JLSEC-2026-513)
vulnérabilité dans ZeroMQ_jll (JLSEC-2026-513). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.3.4+0` ou plus.
|
| JLSEC-2026-517 |
|
Vulnérabilité dans ZeroMQ_jll (JLSEC-2026-517)
vulnérabilité dans ZeroMQ_jll (JLSEC-2026-517). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.3.4+0` ou plus.
|
| JLSEC-2026-516 |
|
Vulnérabilité dans ZeroMQ_jll (JLSEC-2026-516)
vulnérabilité dans ZeroMQ_jll (JLSEC-2026-516). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.3.4+0` ou plus.
|
| MAL-2026-4418 |
|
Vulnérabilité dans @pluxee-connect/api-client (MAL-2026-4418)
vulnérabilité dans @pluxee-connect/api-client (MAL-2026-4418). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``process.version``.
|
| MAL-2026-4608 |
|
Vulnérabilité dans mcp-server-iehub-proxy (MAL-2026-4608)
vulnérabilité dans mcp-server-iehub-proxy (MAL-2026-4608). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``process.env``.
|
| MAL-2026-4449 |
|
Vulnérabilité dans @tailwind-core/oxide-win32-x64-msvc (MAL-2026-4449)
vulnérabilité dans @tailwind-core/oxide-win32-x64-msvc (MAL-2026-4449). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``main``.
|
| CGA-48vf-5q9j-qgjw |
|
CGA-48vf-5q9j-qgjw |
| CGA-rh98-hxq6-j3cx |
|
CGA-rh98-hxq6-j3cx |
| CGA-gw4h-993m-7mcw |
|
CGA-gw4h-993m-7mcw |