Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
MAL-2026-4743 Vulnérabilité dans buddyme (MAL-2026-4743)
vulnérabilité dans buddyme (MAL-2026-4743). Risque d'opérations non autorisées ou de divulgation.
MAL-2026-4765 Vulnérabilité dans qontract-reconcile (MAL-2026-4765)
vulnérabilité dans qontract-reconcile (MAL-2026-4765). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``pagerduty``.
GHSA-g53w-w6mj-hrpp Contournement d'authentification dans github.com/Kuadrant/mcp-gateway (GHSA-g53w-w6mj-hrpp)
contournement d'authentification dans github.com/Kuadrant/mcp-gateway (GHSA-g53w-w6mj-hrpp). Risque d'opérations non autorisées ou de divulgation.
MAL-2026-4746 Vulnérabilité dans crw (MAL-2026-4746)
vulnérabilité dans crw (MAL-2026-4746). Risque d'opérations non autorisées ou de divulgation.
GHSA-m9p2-fxp5-v3fp Vulnérabilité dans diesel (GHSA-m9p2-fxp5-v3fp)
vulnérabilité dans diesel (GHSA-m9p2-fxp5-v3fp). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.3.8` ou plus.
GHSA-q8x8-jrhj-fh9p Vulnérabilité dans diesel (GHSA-q8x8-jrhj-fh9p)
vulnérabilité dans diesel (GHSA-q8x8-jrhj-fh9p). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``SqliteAggregate``. Atténuation : mise à jour vers `2.3.8` ou plus.
GHSA-gx7w-56w6-g48x Autorisation incorrecte dans github.com/caddyserver/caddy/v2 (GHSA-gx7w-56w6-g48x)
vulnérabilité dans github.com/caddyserver/caddy/v2 (GHSA-gx7w-56w6-g48x). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /pki/ca/prod`. Atténuation : mise à jour vers `2.11.3` ou plus.
GHSA-wwhq-w58m-w29c Vulnérabilité dans github.com/caddyserver/caddy/v2 (GHSA-wwhq-w58m-w29c)
vulnérabilité dans github.com/caddyserver/caddy/v2 (GHSA-wwhq-w58m-w29c). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``vars_regexp``.
CLSA-2026-1779219098 grub2: Fix of CVE-2023-4692
grub2: Fix of CVE-2023-4692
GHSA-m23h-6mwm-39m8 Divulgation d'information dans github.com/kong/kubernetes-ingress-controller/v3 (GHSA-m23h-6mwm-39m8)
vulnérabilité dans github.com/kong/kubernetes-ingress-controller/v3 (GHSA-m23h-6mwm-39m8). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``GatewayClass``. Atténuation : mise à jour vers `3.4.14` ou plus.
CGA-ccx5-m7vf-qvf2 CGA-ccx5-m7vf-qvf2
GHSA-3278-c88v-xrh4 Vulnérabilité dans github.com/kong/kubernetes-ingress-controller/v3 (GHSA-3278-c88v-xrh4)
vulnérabilité dans github.com/kong/kubernetes-ingress-controller/v3 (GHSA-3278-c88v-xrh4). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Plugins``. Atténuation : mise à jour vers `3.5.7` ou plus.
CLSA-2026-1779218750 Vulnérabilité dans cpp (CLSA-2026-1779218750)
vulnérabilité dans cpp (CLSA-2026-1779218750). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `11.5.0-5.el9_5.tuxcare.els1` ou plus.
MAL-2026-4701 Vulnérabilité dans venturo-playwright-runner (MAL-2026-4701)
vulnérabilité dans venturo-playwright-runner (MAL-2026-4701). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``index.js``.
CVE-2026-46339 Injection de commande OS dans 9router (CVE-2026-46339)
injection de commande OS dans 9router (CVE-2026-46339). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /api/cli-tools/cowork-settings`. Atténuation : mise à jour vers `0.4.37` ou plus.
CVE-2026-45695 Injection de commande OS dans github.com/kopia/kopia (CVE-2026-45695)
injection de commande OS dans github.com/kopia/kopia (CVE-2026-45695). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``blob.NewStorage``. Atténuation : mise à jour vers `0.23.0` ou plus.
CVE-2026-8370 Vulnérabilité dans privilege-escalation (CVE-2026-8370)
vulnérabilité dans privilege-escalation (CVE-2026-8370). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-8096 Vulnérabilité dans wordpress (CVE-2026-8096)
vulnérabilité dans wordpress (CVE-2026-8096). Des informations confidentielles peuvent être exposées.
CVE-2026-8073 Vulnérabilité dans wordpress (CVE-2026-8073)
vulnérabilité dans wordpress (CVE-2026-8073). Des informations confidentielles peuvent être exposées.
CVE-2026-41470 Autorisation incorrecte dans CVE-2026-41470 (CVE-2026-41470)
vulnérabilité dans CVE-2026-41470 (CVE-2026-41470). Risque d'opérations non autorisées ou de divulgation.
DEBIAN-CVE-2026-33637 Vulnérabilité dans ruby-faraday (DEBIAN-CVE-2026-33637)
vulnérabilité dans ruby-faraday (DEBIAN-CVE-2026-33637). Risque d'opérations non autorisées ou de divulgation. Exploitable via `Authorization header`.
DEBIAN-CVE-2026-33642 Vulnérabilité dans kitty (DEBIAN-CVE-2026-33642)
vulnérabilité dans kitty (DEBIAN-CVE-2026-33642). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0.41.1-2+deb13u1` ou plus.
CVE-2026-34154 Vulnérabilité dans discourse (CVE-2026-34154)
vulnérabilité dans discourse (CVE-2026-34154). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2026.1.4, 2026.3.1, 2026.4.1` ou plus.
CVE-2026-33741 XSS (Cross-Site Scripting) dans CVE-2026-33741 (CVE-2026-33741)
XSS dans CVE-2026-33741 (CVE-2026-33741). Des informations confidentielles peuvent être exposées.
CVE-2026-33642 Lecture hors limites dans c (CVE-2026-33642)
vulnérabilité dans c (CVE-2026-33642). Risque d'opérations non autorisées ou de divulgation.
ALPINE-CVE-2026-32738 Vulnérabilité dans libheif (ALPINE-CVE-2026-32738)
vulnérabilité dans libheif (ALPINE-CVE-2026-32738). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.23.0-r0` ou plus.
DEBIAN-CVE-2026-32738 Vulnérabilité dans libheif (DEBIAN-CVE-2026-32738)
vulnérabilité dans libheif (DEBIAN-CVE-2026-32738). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-32738 Lecture hors limites dans dos (CVE-2026-32738)
vulnérabilité dans dos (CVE-2026-32738). Risque d'opérations non autorisées ou de divulgation.
UBUNTU-CVE-2026-32738 Vulnérabilité dans libheif (UBUNTU-CVE-2026-32738)
vulnérabilité dans libheif (UBUNTU-CVE-2026-32738). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.20.2-1ubuntu0.4` ou plus.
UBUNTU-CVE-2026-33637 Vulnérabilité dans ruby-faraday (UBUNTU-CVE-2026-33637)
vulnérabilité dans ruby-faraday (UBUNTU-CVE-2026-33637). Risque d'opérations non autorisées ou de divulgation. Exploitable via `Authorization header`.
UBUNTU-CVE-2026-33642 Vulnérabilité dans kitty (UBUNTU-CVE-2026-33642)
vulnérabilité dans kitty (UBUNTU-CVE-2026-33642). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.41.1-2+deb13u1build0.25.10.1` ou plus.
GHSA-9j37-8wjm-pcxq Vulnérabilité dans collected-forms-embed-js (GHSA-9j37-8wjm-pcxq)
vulnérabilité dans collected-forms-embed-js (GHSA-9j37-8wjm-pcxq). Risque d'opérations non autorisées ou de divulgation.
MAL-2026-4175 Vulnérabilité dans collected-forms-embed-js (MAL-2026-4175)
vulnérabilité dans collected-forms-embed-js (MAL-2026-4175). Risque d'opérations non autorisées ou de divulgation.
MAL-2026-4700 Vulnérabilité dans venturo-playwright (MAL-2026-4700)
vulnérabilité dans venturo-playwright (MAL-2026-4700). Risque d'opérations non autorisées ou de divulgation.
MAL-2026-4362 Vulnérabilité dans @arbocollab/arbo-web-people (MAL-2026-4362)
vulnérabilité dans @arbocollab/arbo-web-people (MAL-2026-4362). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``npmjs.npmrc``.
MAL-2026-4383 Vulnérabilité dans @dknzo/soonex-ai (MAL-2026-4383)
vulnérabilité dans @dknzo/soonex-ai (MAL-2026-4383). Risque d'opérations non autorisées ou de divulgation.
MAL-2026-4453 Vulnérabilité dans @tarojs/cli (MAL-2026-4453)
vulnérabilité dans @tarojs/cli (MAL-2026-4453). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``TARO_GLOBAL_CONFIG_DIR``.
GHSA-8jmh-pvvx-wjrf Vulnérabilité dans clsx-js (GHSA-8jmh-pvvx-wjrf)
vulnérabilité dans clsx-js (GHSA-8jmh-pvvx-wjrf). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``data.content``.
MAL-2026-4531 Vulnérabilité dans clsx-js (MAL-2026-4531)
vulnérabilité dans clsx-js (MAL-2026-4531). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``data.content``.
CGA-rpph-6g68-r735 CGA-rpph-6g68-r735
CLSA-2026-1779217317 systemd: Fix of CVE-2026-29111
systemd: Fix of CVE-2026-29111
MAL-2026-4732 Vulnérabilité dans workrally (MAL-2026-4732)
vulnérabilité dans workrally (MAL-2026-4732). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``whoami``.
MAL-2026-4176 Vulnérabilité dans dabrius-utils (MAL-2026-4176)
vulnérabilité dans dabrius-utils (MAL-2026-4176). Risque d'opérations non autorisées ou de divulgation.
CGA-g58r-4qjr-879w CGA-g58r-4qjr-879w
CGA-v62c-9pg8-2fcp CGA-v62c-9pg8-2fcp
CGA-29pj-3xwv-q47c CGA-29pj-3xwv-q47c
CGA-j3q7-84qp-4ff7 CGA-j3q7-84qp-4ff7
CGA-43cg-jgv8-2vmh CGA-43cg-jgv8-2vmh
GHSA-m4m6-q4p8-3vjv Vulnérabilité dans btd-smart (GHSA-m4m6-q4p8-3vjv)
vulnérabilité dans btd-smart (GHSA-m4m6-q4p8-3vjv). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``require``.
MAL-2026-4501 Vulnérabilité dans btd-smart (MAL-2026-4501)
vulnérabilité dans btd-smart (MAL-2026-4501). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``require``.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →