Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| UBUNTU-CVE-2026-32882 |
|
Vulnérabilité dans libheif (UBUNTU-CVE-2026-32882)
vulnérabilité dans libheif (UBUNTU-CVE-2026-32882). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.1.0-2ubuntu0.1~esm3` ou plus.
|
| UBUNTU-CVE-2026-32741 |
|
Vulnérabilité dans libheif (UBUNTU-CVE-2026-32741)
vulnérabilité dans libheif (UBUNTU-CVE-2026-32741). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.17.6-1ubuntu4.4` ou plus.
|
| UBUNTU-CVE-2026-32814 |
|
Vulnérabilité dans libheif (UBUNTU-CVE-2026-32814)
vulnérabilité dans libheif (UBUNTU-CVE-2026-32814). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.6.1-1ubuntu0.1~esm3` ou plus.
|
| MAL-2026-4751 |
|
Vulnérabilité dans glass-of-water (MAL-2026-4751)
vulnérabilité dans glass-of-water (MAL-2026-4751). Risque d'opérations non autorisées ou de divulgation.
|
| CLSA-2026-1779224622 |
|
Vulnérabilité dans ctdb (CLSA-2026-1779224622)
vulnérabilité dans ctdb (CLSA-2026-1779224622). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.10.16-25.el7_9.tuxcare.els5` ou plus.
|
| MINI-8rg5-9gr6-p585 |
|
MINI-8rg5-9gr6-p585 |
| MINI-8mjp-r4p9-72jx |
|
MINI-8mjp-r4p9-72jx |
| MINI-4wph-75wx-fjpq |
|
MINI-4wph-75wx-fjpq |
| MINI-pq85-fx4g-fvvc |
|
MINI-pq85-fx4g-fvvc |
| CLSA-2026-1779223801 |
|
Vulnérabilité dans ctdb (CLSA-2026-1779223801)
vulnérabilité dans ctdb (CLSA-2026-1779223801). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.10.16-25.0.9.el7_9.tuxcare.els3` ou plus.
|
| MAL-2026-4758 |
|
Vulnérabilité dans nebulix-ai (MAL-2026-4758)
vulnérabilité dans nebulix-ai (MAL-2026-4758). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``auth_token``.
|
| CVE-2026-46417 |
|
SSRF (Falsification de requête côté serveur) dans @angular/platform-server (CVE-2026-46417)
SSRF dans @angular/platform-server (CVE-2026-46417). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``ServerPlatformLocation``.
|
| CVE-2026-46415 |
|
Vulnérabilité dans pkg.jsn.cam/caddy-defender (CVE-2026-46415)
vulnérabilité dans pkg.jsn.cam/caddy-defender (CVE-2026-46415). Des informations confidentielles peuvent être exposées. Exploitable via ``r.RemoteAddr``. Atténuation : mise à jour vers `0.10.1` ou plus.
|
| MAL-2026-4766 |
|
Vulnérabilité dans saas-common-lib-473815 (MAL-2026-4766)
vulnérabilité dans saas-common-lib-473815 (MAL-2026-4766). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-46412 |
|
Vulnérabilité dans @beproduct/nestjs-auth (CVE-2026-46412)
vulnérabilité dans @beproduct/nestjs-auth (CVE-2026-46412). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``tanstack_runner.js``.
|
| CVE-2026-42526 |
|
Autorisation incorrecte dans apache-airflow-providers-amazon (CVE-2026-42526)
vulnérabilité dans apache-airflow-providers-amazon (CVE-2026-42526). Des informations confidentielles peuvent être exposées. Exploitable via ``conn_id``. Atténuation : mise à jour vers `9.28.0` ou plus.
|
| ALPINE-CVE-2026-32739 |
|
Vulnérabilité dans libheif (ALPINE-CVE-2026-32739)
vulnérabilité dans libheif (ALPINE-CVE-2026-32739). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.23.0-r0` ou plus.
|
| ALPINE-CVE-2026-32740 |
|
Vulnérabilité dans libheif (ALPINE-CVE-2026-32740)
vulnérabilité dans libheif (ALPINE-CVE-2026-32740). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `1.23.0-r0` ou plus.
|
| DEBIAN-CVE-2026-32740 |
|
Vulnérabilité dans libheif (DEBIAN-CVE-2026-32740)
vulnérabilité dans libheif (DEBIAN-CVE-2026-32740). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| DEBIAN-CVE-2026-32739 |
|
Vulnérabilité dans libheif (DEBIAN-CVE-2026-32739)
vulnérabilité dans libheif (DEBIAN-CVE-2026-32739). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-32740 |
|
Écriture hors limites dans struktur (CVE-2026-32740)
écriture hors limites dans struktur (CVE-2026-32740). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-32739 |
|
Vulnérabilité dans dos (CVE-2026-32739)
vulnérabilité dans dos (CVE-2026-32739). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-27173 |
|
Vulnérabilité dans apache-airflow-providers-cncf-kubernetes (CVE-2026-27173)
vulnérabilité dans apache-airflow-providers-cncf-kubernetes (CVE-2026-27173). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `10.17.0` ou plus.
|
| UBUNTU-CVE-2026-32739 |
|
Vulnérabilité dans libheif (UBUNTU-CVE-2026-32739)
vulnérabilité dans libheif (UBUNTU-CVE-2026-32739). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.20.2-1ubuntu0.4` ou plus.
|
| UBUNTU-CVE-2026-32740 |
|
Vulnérabilité dans libheif (UBUNTU-CVE-2026-32740)
vulnérabilité dans libheif (UBUNTU-CVE-2026-32740). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `1.20.2-1ubuntu0.4` ou plus.
|
| CVE-2026-46410 |
|
Divulgation d'information dans github.com/gtsteffaniak/filebrowser/backend (CVE-2026-46410)
vulnérabilité dans github.com/gtsteffaniak/filebrowser/backend (CVE-2026-46410). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.0.0-20260514154726-1802e1281135` ou plus.
|
| GHSA-7hgr-7h44-33w2 |
|
Vulnérabilité dans camofox-mcp (GHSA-7hgr-7h44-33w2)
vulnérabilité dans camofox-mcp (GHSA-7hgr-7h44-33w2). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /mcp`. Atténuation : mise à jour vers `599f56e` ou plus.
|
| CVE-2026-46374 |
|
Vulnérabilité dans sqlfluff (CVE-2026-46374)
vulnérabilité dans sqlfluff (CVE-2026-46374). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.2.0` ou plus.
|
| MAL-2026-4745 |
|
Vulnérabilité dans clearml-truen-patch (MAL-2026-4745)
vulnérabilité dans clearml-truen-patch (MAL-2026-4745). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``ClearML``.
|
| CVE-2026-46373 |
|
Vulnérabilité dans sqlfluff (CVE-2026-46373)
vulnérabilité dans sqlfluff (CVE-2026-46373). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.1.0` ou plus.
|
| CVE-2026-46372 |
|
SSRF (Falsification de requête côté serveur) dans sillytavern (CVE-2026-46372)
SSRF dans sillytavern (CVE-2026-46372). Des informations confidentielles peuvent être exposées. Exploitable via `POST /api/search/searxng`. Atténuation : mise à jour vers `1.18.0` ou plus.
|
| CVE-2026-46378 |
|
Vulnérabilité dans github.com/tomwright/dasel/v3 (CVE-2026-46378)
vulnérabilité dans github.com/tomwright/dasel/v3 (CVE-2026-46378). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``dasel``. Atténuation : mise à jour vers `3.10.1` ou plus.
|
| CVE-2026-46377 |
|
Vulnérabilité dans github.com/tomwright/dasel/v3 (CVE-2026-46377)
vulnérabilité dans github.com/tomwright/dasel/v3 (CVE-2026-46377). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``dasel``.
|
| CVE-2026-45783 |
|
Vulnérabilité dans @libp2p/kad-dht (CVE-2026-45783)
vulnérabilité dans @libp2p/kad-dht (CVE-2026-45783). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``PUT_VALUE``. Atténuation : mise à jour vers `16.2.6` ou plus.
|
| CVE-2026-46354 |
|
Vulnérabilité dans github.com/coder/coder/v2 (CVE-2026-46354)
vulnérabilité dans github.com/coder/coder/v2 (CVE-2026-46354). Des informations confidentielles peuvent être exposées. Exploitable via `POST /api/v2/workspaceagents/azure-instance-identity`. Atténuation : mise à jour vers `2.24.5` ou plus.
|
| CVE-2026-46342 |
|
Vulnérabilité dans nuxt (CVE-2026-46342)
vulnérabilité dans nuxt (CVE-2026-46342). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``props``. Atténuation : mise à jour vers `4.4.6` ou plus.
|
| CVE-2026-46338 |
|
Traversée de chemin dans pymdown-extensions (CVE-2026-46338)
traversée de chemin dans pymdown-extensions (CVE-2026-46338). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``pymdownx.snippets``. Atténuation : mise à jour vers `10.21.3` ou plus.
|
| CVE-2026-45805 |
|
Vulnérabilité dans @penpot/mcp (CVE-2026-45805)
vulnérabilité dans @penpot/mcp (CVE-2026-45805). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``ReplServer``. Atténuation : mise à jour vers `2.15.0` ou plus.
|
| CVE-2026-45802 |
|
Vulnérabilité dans setasign/fpdi (CVE-2026-45802)
vulnérabilité dans setasign/fpdi (CVE-2026-45802). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.6.7` ou plus.
|
| CVE-2026-45799 |
|
Vulnérabilité dans com.squareup.wire:wire-runtime-jvm (CVE-2026-45799)
vulnérabilité dans com.squareup.wire:wire-runtime-jvm (CVE-2026-45799). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``IOException``. Atténuation : mise à jour vers `7.0.0-alpha03` ou plus.
|
| GHSA-8cm2-vv7w-4c27 |
|
Vulnérabilité dans zod-to-js (GHSA-8cm2-vv7w-4c27)
vulnérabilité dans zod-to-js (GHSA-8cm2-vv7w-4c27). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``pino.js``.
|
| MAL-2026-4740 |
|
Vulnérabilité dans zod-to-js (MAL-2026-4740)
vulnérabilité dans zod-to-js (MAL-2026-4740). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``pino.js``.
|
| CVE-2026-45796 |
|
SSRF (Falsification de requête côté serveur) dans github.com/coder/coder/v2 (CVE-2026-45796)
SSRF dans github.com/coder/coder/v2 (CVE-2026-45796). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/v2/workspaceagents/azure-instance-identity`. Atténuation : mise à jour vers `2.24.5` ou plus.
|
| MAL-2026-4769 |
|
Vulnérabilité dans soundsource (MAL-2026-4769)
vulnérabilité dans soundsource (MAL-2026-4769). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Token.txt``.
|
| CVE-2026-46357 |
|
Vulnérabilité dans @haxtheweb/haxcms-nodejs (CVE-2026-46357)
vulnérabilité dans @haxtheweb/haxcms-nodejs (CVE-2026-46357). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``createSite``. Atténuation : mise à jour vers `26.0.0` ou plus.
|
| ECHO-0ba5-19f4-8414 |
|
ECHO-0ba5-19f4-8414 |
| ECHO-2edd-6081-9c80 |
|
ECHO-2edd-6081-9c80 |
| ECHO-6a54-7684-deba |
|
ECHO-6a54-7684-deba |
| CVE-2026-45785 |
|
Vulnérabilité dans OpenMcdf (CVE-2026-45785)
vulnérabilité dans OpenMcdf (CVE-2026-45785). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``DirectoryTree.TryGetDirectoryEntry``. Atténuation : mise à jour vers `3.1.4` ou plus.
|
| CVE-2026-45784 |
|
Vulnérabilité dans openssl (CVE-2026-45784)
vulnérabilité dans openssl (CVE-2026-45784). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `0.10.80` ou plus.
|