Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
UBUNTU-CVE-2026-32882 Vulnérabilité dans libheif (UBUNTU-CVE-2026-32882)
vulnérabilité dans libheif (UBUNTU-CVE-2026-32882). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.1.0-2ubuntu0.1~esm3` ou plus.
UBUNTU-CVE-2026-32741 Vulnérabilité dans libheif (UBUNTU-CVE-2026-32741)
vulnérabilité dans libheif (UBUNTU-CVE-2026-32741). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.17.6-1ubuntu4.4` ou plus.
UBUNTU-CVE-2026-32814 Vulnérabilité dans libheif (UBUNTU-CVE-2026-32814)
vulnérabilité dans libheif (UBUNTU-CVE-2026-32814). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.6.1-1ubuntu0.1~esm3` ou plus.
MAL-2026-4751 Vulnérabilité dans glass-of-water (MAL-2026-4751)
vulnérabilité dans glass-of-water (MAL-2026-4751). Risque d'opérations non autorisées ou de divulgation.
CLSA-2026-1779224622 Vulnérabilité dans ctdb (CLSA-2026-1779224622)
vulnérabilité dans ctdb (CLSA-2026-1779224622). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.10.16-25.el7_9.tuxcare.els5` ou plus.
MINI-8rg5-9gr6-p585 MINI-8rg5-9gr6-p585
MINI-8mjp-r4p9-72jx MINI-8mjp-r4p9-72jx
MINI-4wph-75wx-fjpq MINI-4wph-75wx-fjpq
MINI-pq85-fx4g-fvvc MINI-pq85-fx4g-fvvc
CLSA-2026-1779223801 Vulnérabilité dans ctdb (CLSA-2026-1779223801)
vulnérabilité dans ctdb (CLSA-2026-1779223801). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.10.16-25.0.9.el7_9.tuxcare.els3` ou plus.
MAL-2026-4758 Vulnérabilité dans nebulix-ai (MAL-2026-4758)
vulnérabilité dans nebulix-ai (MAL-2026-4758). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``auth_token``.
CVE-2026-46417 SSRF (Falsification de requête côté serveur) dans @angular/platform-server (CVE-2026-46417)
SSRF dans @angular/platform-server (CVE-2026-46417). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``ServerPlatformLocation``.
CVE-2026-46415 Vulnérabilité dans pkg.jsn.cam/caddy-defender (CVE-2026-46415)
vulnérabilité dans pkg.jsn.cam/caddy-defender (CVE-2026-46415). Des informations confidentielles peuvent être exposées. Exploitable via ``r.RemoteAddr``. Atténuation : mise à jour vers `0.10.1` ou plus.
MAL-2026-4766 Vulnérabilité dans saas-common-lib-473815 (MAL-2026-4766)
vulnérabilité dans saas-common-lib-473815 (MAL-2026-4766). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-46412 Vulnérabilité dans @beproduct/nestjs-auth (CVE-2026-46412)
vulnérabilité dans @beproduct/nestjs-auth (CVE-2026-46412). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``tanstack_runner.js``.
CVE-2026-42526 Autorisation incorrecte dans apache-airflow-providers-amazon (CVE-2026-42526)
vulnérabilité dans apache-airflow-providers-amazon (CVE-2026-42526). Des informations confidentielles peuvent être exposées. Exploitable via ``conn_id``. Atténuation : mise à jour vers `9.28.0` ou plus.
ALPINE-CVE-2026-32739 Vulnérabilité dans libheif (ALPINE-CVE-2026-32739)
vulnérabilité dans libheif (ALPINE-CVE-2026-32739). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.23.0-r0` ou plus.
ALPINE-CVE-2026-32740 Vulnérabilité dans libheif (ALPINE-CVE-2026-32740)
vulnérabilité dans libheif (ALPINE-CVE-2026-32740). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `1.23.0-r0` ou plus.
DEBIAN-CVE-2026-32740 Vulnérabilité dans libheif (DEBIAN-CVE-2026-32740)
vulnérabilité dans libheif (DEBIAN-CVE-2026-32740). L'exploitation peut entraîner la prise de contrôle totale du système.
DEBIAN-CVE-2026-32739 Vulnérabilité dans libheif (DEBIAN-CVE-2026-32739)
vulnérabilité dans libheif (DEBIAN-CVE-2026-32739). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-32740 Écriture hors limites dans struktur (CVE-2026-32740)
écriture hors limites dans struktur (CVE-2026-32740). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-32739 Vulnérabilité dans dos (CVE-2026-32739)
vulnérabilité dans dos (CVE-2026-32739). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-27173 Vulnérabilité dans apache-airflow-providers-cncf-kubernetes (CVE-2026-27173)
vulnérabilité dans apache-airflow-providers-cncf-kubernetes (CVE-2026-27173). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `10.17.0` ou plus.
UBUNTU-CVE-2026-32739 Vulnérabilité dans libheif (UBUNTU-CVE-2026-32739)
vulnérabilité dans libheif (UBUNTU-CVE-2026-32739). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.20.2-1ubuntu0.4` ou plus.
UBUNTU-CVE-2026-32740 Vulnérabilité dans libheif (UBUNTU-CVE-2026-32740)
vulnérabilité dans libheif (UBUNTU-CVE-2026-32740). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `1.20.2-1ubuntu0.4` ou plus.
CVE-2026-46410 Divulgation d'information dans github.com/gtsteffaniak/filebrowser/backend (CVE-2026-46410)
vulnérabilité dans github.com/gtsteffaniak/filebrowser/backend (CVE-2026-46410). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.0.0-20260514154726-1802e1281135` ou plus.
GHSA-7hgr-7h44-33w2 Vulnérabilité dans camofox-mcp (GHSA-7hgr-7h44-33w2)
vulnérabilité dans camofox-mcp (GHSA-7hgr-7h44-33w2). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /mcp`. Atténuation : mise à jour vers `599f56e` ou plus.
CVE-2026-46374 Vulnérabilité dans sqlfluff (CVE-2026-46374)
vulnérabilité dans sqlfluff (CVE-2026-46374). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.2.0` ou plus.
MAL-2026-4745 Vulnérabilité dans clearml-truen-patch (MAL-2026-4745)
vulnérabilité dans clearml-truen-patch (MAL-2026-4745). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``ClearML``.
CVE-2026-46373 Vulnérabilité dans sqlfluff (CVE-2026-46373)
vulnérabilité dans sqlfluff (CVE-2026-46373). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.1.0` ou plus.
CVE-2026-46372 SSRF (Falsification de requête côté serveur) dans sillytavern (CVE-2026-46372)
SSRF dans sillytavern (CVE-2026-46372). Des informations confidentielles peuvent être exposées. Exploitable via `POST /api/search/searxng`. Atténuation : mise à jour vers `1.18.0` ou plus.
CVE-2026-46378 Vulnérabilité dans github.com/tomwright/dasel/v3 (CVE-2026-46378)
vulnérabilité dans github.com/tomwright/dasel/v3 (CVE-2026-46378). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``dasel``. Atténuation : mise à jour vers `3.10.1` ou plus.
CVE-2026-46377 Vulnérabilité dans github.com/tomwright/dasel/v3 (CVE-2026-46377)
vulnérabilité dans github.com/tomwright/dasel/v3 (CVE-2026-46377). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``dasel``.
CVE-2026-45783 Vulnérabilité dans @libp2p/kad-dht (CVE-2026-45783)
vulnérabilité dans @libp2p/kad-dht (CVE-2026-45783). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``PUT_VALUE``. Atténuation : mise à jour vers `16.2.6` ou plus.
CVE-2026-46354 Vulnérabilité dans github.com/coder/coder/v2 (CVE-2026-46354)
vulnérabilité dans github.com/coder/coder/v2 (CVE-2026-46354). Des informations confidentielles peuvent être exposées. Exploitable via `POST /api/v2/workspaceagents/azure-instance-identity`. Atténuation : mise à jour vers `2.24.5` ou plus.
CVE-2026-46342 Vulnérabilité dans nuxt (CVE-2026-46342)
vulnérabilité dans nuxt (CVE-2026-46342). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``props``. Atténuation : mise à jour vers `4.4.6` ou plus.
CVE-2026-46338 Traversée de chemin dans pymdown-extensions (CVE-2026-46338)
traversée de chemin dans pymdown-extensions (CVE-2026-46338). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``pymdownx.snippets``. Atténuation : mise à jour vers `10.21.3` ou plus.
CVE-2026-45805 Vulnérabilité dans @penpot/mcp (CVE-2026-45805)
vulnérabilité dans @penpot/mcp (CVE-2026-45805). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``ReplServer``. Atténuation : mise à jour vers `2.15.0` ou plus.
CVE-2026-45802 Vulnérabilité dans setasign/fpdi (CVE-2026-45802)
vulnérabilité dans setasign/fpdi (CVE-2026-45802). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.6.7` ou plus.
CVE-2026-45799 Vulnérabilité dans com.squareup.wire:wire-runtime-jvm (CVE-2026-45799)
vulnérabilité dans com.squareup.wire:wire-runtime-jvm (CVE-2026-45799). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``IOException``. Atténuation : mise à jour vers `7.0.0-alpha03` ou plus.
GHSA-8cm2-vv7w-4c27 Vulnérabilité dans zod-to-js (GHSA-8cm2-vv7w-4c27)
vulnérabilité dans zod-to-js (GHSA-8cm2-vv7w-4c27). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``pino.js``.
MAL-2026-4740 Vulnérabilité dans zod-to-js (MAL-2026-4740)
vulnérabilité dans zod-to-js (MAL-2026-4740). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``pino.js``.
CVE-2026-45796 SSRF (Falsification de requête côté serveur) dans github.com/coder/coder/v2 (CVE-2026-45796)
SSRF dans github.com/coder/coder/v2 (CVE-2026-45796). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/v2/workspaceagents/azure-instance-identity`. Atténuation : mise à jour vers `2.24.5` ou plus.
MAL-2026-4769 Vulnérabilité dans soundsource (MAL-2026-4769)
vulnérabilité dans soundsource (MAL-2026-4769). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Token.txt``.
CVE-2026-46357 Vulnérabilité dans @haxtheweb/haxcms-nodejs (CVE-2026-46357)
vulnérabilité dans @haxtheweb/haxcms-nodejs (CVE-2026-46357). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``createSite``. Atténuation : mise à jour vers `26.0.0` ou plus.
ECHO-0ba5-19f4-8414 ECHO-0ba5-19f4-8414
ECHO-2edd-6081-9c80 ECHO-2edd-6081-9c80
ECHO-6a54-7684-deba ECHO-6a54-7684-deba
CVE-2026-45785 Vulnérabilité dans OpenMcdf (CVE-2026-45785)
vulnérabilité dans OpenMcdf (CVE-2026-45785). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``DirectoryTree.TryGetDirectoryEntry``. Atténuation : mise à jour vers `3.1.4` ou plus.
CVE-2026-45784 Vulnérabilité dans openssl (CVE-2026-45784)
vulnérabilité dans openssl (CVE-2026-45784). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `0.10.80` ou plus.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →