Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| MAL-2026-4743 |
|
Vulnérabilité dans buddyme (MAL-2026-4743)
vulnérabilité dans buddyme (MAL-2026-4743). Risque d'opérations non autorisées ou de divulgation.
|
| MAL-2026-4765 |
|
Vulnérabilité dans qontract-reconcile (MAL-2026-4765)
vulnérabilité dans qontract-reconcile (MAL-2026-4765). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``pagerduty``.
|
| GHSA-g53w-w6mj-hrpp |
|
Contournement d'authentification dans github.com/Kuadrant/mcp-gateway (GHSA-g53w-w6mj-hrpp)
contournement d'authentification dans github.com/Kuadrant/mcp-gateway (GHSA-g53w-w6mj-hrpp). Risque d'opérations non autorisées ou de divulgation.
|
| MAL-2026-4746 |
|
Vulnérabilité dans crw (MAL-2026-4746)
vulnérabilité dans crw (MAL-2026-4746). Risque d'opérations non autorisées ou de divulgation.
|
| GHSA-m9p2-fxp5-v3fp |
|
Vulnérabilité dans diesel (GHSA-m9p2-fxp5-v3fp)
vulnérabilité dans diesel (GHSA-m9p2-fxp5-v3fp). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.3.8` ou plus.
|
| GHSA-q8x8-jrhj-fh9p |
|
Vulnérabilité dans diesel (GHSA-q8x8-jrhj-fh9p)
vulnérabilité dans diesel (GHSA-q8x8-jrhj-fh9p). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``SqliteAggregate``. Atténuation : mise à jour vers `2.3.8` ou plus.
|
| GHSA-gx7w-56w6-g48x |
|
Autorisation incorrecte dans github.com/caddyserver/caddy/v2 (GHSA-gx7w-56w6-g48x)
vulnérabilité dans github.com/caddyserver/caddy/v2 (GHSA-gx7w-56w6-g48x). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /pki/ca/prod`. Atténuation : mise à jour vers `2.11.3` ou plus.
|
| GHSA-wwhq-w58m-w29c |
|
Vulnérabilité dans github.com/caddyserver/caddy/v2 (GHSA-wwhq-w58m-w29c)
vulnérabilité dans github.com/caddyserver/caddy/v2 (GHSA-wwhq-w58m-w29c). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``vars_regexp``.
|
| CLSA-2026-1779219098 |
|
grub2: Fix of CVE-2023-4692
grub2: Fix of CVE-2023-4692
|
| GHSA-m23h-6mwm-39m8 |
|
Divulgation d'information dans github.com/kong/kubernetes-ingress-controller/v3 (GHSA-m23h-6mwm-39m8)
vulnérabilité dans github.com/kong/kubernetes-ingress-controller/v3 (GHSA-m23h-6mwm-39m8). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``GatewayClass``. Atténuation : mise à jour vers `3.4.14` ou plus.
|
| CGA-ccx5-m7vf-qvf2 |
|
CGA-ccx5-m7vf-qvf2 |
| GHSA-3278-c88v-xrh4 |
|
Vulnérabilité dans github.com/kong/kubernetes-ingress-controller/v3 (GHSA-3278-c88v-xrh4)
vulnérabilité dans github.com/kong/kubernetes-ingress-controller/v3 (GHSA-3278-c88v-xrh4). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Plugins``. Atténuation : mise à jour vers `3.5.7` ou plus.
|
| CLSA-2026-1779218750 |
|
Vulnérabilité dans cpp (CLSA-2026-1779218750)
vulnérabilité dans cpp (CLSA-2026-1779218750). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `11.5.0-5.el9_5.tuxcare.els1` ou plus.
|
| MAL-2026-4701 |
|
Vulnérabilité dans venturo-playwright-runner (MAL-2026-4701)
vulnérabilité dans venturo-playwright-runner (MAL-2026-4701). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``index.js``.
|
| CVE-2026-46339 |
|
Injection de commande OS dans 9router (CVE-2026-46339)
injection de commande OS dans 9router (CVE-2026-46339). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /api/cli-tools/cowork-settings`. Atténuation : mise à jour vers `0.4.37` ou plus.
|
| CVE-2026-45695 |
|
Injection de commande OS dans github.com/kopia/kopia (CVE-2026-45695)
injection de commande OS dans github.com/kopia/kopia (CVE-2026-45695). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``blob.NewStorage``. Atténuation : mise à jour vers `0.23.0` ou plus.
|
| CVE-2026-8370 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-8370)
vulnérabilité dans privilege-escalation (CVE-2026-8370). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8096 |
|
Vulnérabilité dans wordpress (CVE-2026-8096)
vulnérabilité dans wordpress (CVE-2026-8096). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-8073 |
|
Vulnérabilité dans wordpress (CVE-2026-8073)
vulnérabilité dans wordpress (CVE-2026-8073). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-41470 |
|
Autorisation incorrecte dans CVE-2026-41470 (CVE-2026-41470)
vulnérabilité dans CVE-2026-41470 (CVE-2026-41470). Risque d'opérations non autorisées ou de divulgation.
|
| DEBIAN-CVE-2026-33637 |
|
Vulnérabilité dans ruby-faraday (DEBIAN-CVE-2026-33637)
vulnérabilité dans ruby-faraday (DEBIAN-CVE-2026-33637). Risque d'opérations non autorisées ou de divulgation. Exploitable via `Authorization header`.
|
| DEBIAN-CVE-2026-33642 |
|
Vulnérabilité dans kitty (DEBIAN-CVE-2026-33642)
vulnérabilité dans kitty (DEBIAN-CVE-2026-33642). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0.41.1-2+deb13u1` ou plus.
|
| CVE-2026-34154 |
|
Vulnérabilité dans discourse (CVE-2026-34154)
vulnérabilité dans discourse (CVE-2026-34154). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2026.1.4, 2026.3.1, 2026.4.1` ou plus.
|
| CVE-2026-33741 |
|
XSS (Cross-Site Scripting) dans CVE-2026-33741 (CVE-2026-33741)
XSS dans CVE-2026-33741 (CVE-2026-33741). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-33642 |
|
Lecture hors limites dans c (CVE-2026-33642)
vulnérabilité dans c (CVE-2026-33642). Risque d'opérations non autorisées ou de divulgation.
|
| ALPINE-CVE-2026-32738 |
|
Vulnérabilité dans libheif (ALPINE-CVE-2026-32738)
vulnérabilité dans libheif (ALPINE-CVE-2026-32738). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.23.0-r0` ou plus.
|
| DEBIAN-CVE-2026-32738 |
|
Vulnérabilité dans libheif (DEBIAN-CVE-2026-32738)
vulnérabilité dans libheif (DEBIAN-CVE-2026-32738). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-32738 |
|
Lecture hors limites dans dos (CVE-2026-32738)
vulnérabilité dans dos (CVE-2026-32738). Risque d'opérations non autorisées ou de divulgation.
|
| UBUNTU-CVE-2026-32738 |
|
Vulnérabilité dans libheif (UBUNTU-CVE-2026-32738)
vulnérabilité dans libheif (UBUNTU-CVE-2026-32738). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.20.2-1ubuntu0.4` ou plus.
|
| UBUNTU-CVE-2026-33637 |
|
Vulnérabilité dans ruby-faraday (UBUNTU-CVE-2026-33637)
vulnérabilité dans ruby-faraday (UBUNTU-CVE-2026-33637). Risque d'opérations non autorisées ou de divulgation. Exploitable via `Authorization header`.
|
| UBUNTU-CVE-2026-33642 |
|
Vulnérabilité dans kitty (UBUNTU-CVE-2026-33642)
vulnérabilité dans kitty (UBUNTU-CVE-2026-33642). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.41.1-2+deb13u1build0.25.10.1` ou plus.
|
| GHSA-9j37-8wjm-pcxq |
|
Vulnérabilité dans collected-forms-embed-js (GHSA-9j37-8wjm-pcxq)
vulnérabilité dans collected-forms-embed-js (GHSA-9j37-8wjm-pcxq). Risque d'opérations non autorisées ou de divulgation.
|
| MAL-2026-4175 |
|
Vulnérabilité dans collected-forms-embed-js (MAL-2026-4175)
vulnérabilité dans collected-forms-embed-js (MAL-2026-4175). Risque d'opérations non autorisées ou de divulgation.
|
| MAL-2026-4700 |
|
Vulnérabilité dans venturo-playwright (MAL-2026-4700)
vulnérabilité dans venturo-playwright (MAL-2026-4700). Risque d'opérations non autorisées ou de divulgation.
|
| MAL-2026-4362 |
|
Vulnérabilité dans @arbocollab/arbo-web-people (MAL-2026-4362)
vulnérabilité dans @arbocollab/arbo-web-people (MAL-2026-4362). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``npmjs.npmrc``.
|
| MAL-2026-4383 |
|
Vulnérabilité dans @dknzo/soonex-ai (MAL-2026-4383)
vulnérabilité dans @dknzo/soonex-ai (MAL-2026-4383). Risque d'opérations non autorisées ou de divulgation.
|
| MAL-2026-4453 |
|
Vulnérabilité dans @tarojs/cli (MAL-2026-4453)
vulnérabilité dans @tarojs/cli (MAL-2026-4453). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``TARO_GLOBAL_CONFIG_DIR``.
|
| GHSA-8jmh-pvvx-wjrf |
|
Vulnérabilité dans clsx-js (GHSA-8jmh-pvvx-wjrf)
vulnérabilité dans clsx-js (GHSA-8jmh-pvvx-wjrf). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``data.content``.
|
| MAL-2026-4531 |
|
Vulnérabilité dans clsx-js (MAL-2026-4531)
vulnérabilité dans clsx-js (MAL-2026-4531). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``data.content``.
|
| CGA-rpph-6g68-r735 |
|
CGA-rpph-6g68-r735 |
| CLSA-2026-1779217317 |
|
systemd: Fix of CVE-2026-29111
systemd: Fix of CVE-2026-29111
|
| MAL-2026-4732 |
|
Vulnérabilité dans workrally (MAL-2026-4732)
vulnérabilité dans workrally (MAL-2026-4732). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``whoami``.
|
| MAL-2026-4176 |
|
Vulnérabilité dans dabrius-utils (MAL-2026-4176)
vulnérabilité dans dabrius-utils (MAL-2026-4176). Risque d'opérations non autorisées ou de divulgation.
|
| CGA-g58r-4qjr-879w |
|
CGA-g58r-4qjr-879w |
| CGA-v62c-9pg8-2fcp |
|
CGA-v62c-9pg8-2fcp |
| CGA-29pj-3xwv-q47c |
|
CGA-29pj-3xwv-q47c |
| CGA-j3q7-84qp-4ff7 |
|
CGA-j3q7-84qp-4ff7 |
| CGA-43cg-jgv8-2vmh |
|
CGA-43cg-jgv8-2vmh |
| GHSA-m4m6-q4p8-3vjv |
|
Vulnérabilité dans btd-smart (GHSA-m4m6-q4p8-3vjv)
vulnérabilité dans btd-smart (GHSA-m4m6-q4p8-3vjv). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``require``.
|
| MAL-2026-4501 |
|
Vulnérabilité dans btd-smart (MAL-2026-4501)
vulnérabilité dans btd-smart (MAL-2026-4501). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``require``.
|