Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| GHSA-hr6r-2xx8-mrh9 |
|
Vulnérabilité dans crypto-hash-sdk (GHSA-hr6r-2xx8-mrh9)
vulnérabilité dans crypto-hash-sdk (GHSA-hr6r-2xx8-mrh9). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``import``.
|
| MAL-2026-4541 |
|
Vulnérabilité dans crypto-hash-sdk (MAL-2026-4541)
vulnérabilité dans crypto-hash-sdk (MAL-2026-4541). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``import``.
|
| GHSA-h7mc-23rp-vpj6 |
|
Vulnérabilité dans xorma-js (GHSA-h7mc-23rp-vpj6)
vulnérabilité dans xorma-js (GHSA-h7mc-23rp-vpj6). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``child_process.execSync``.
|
| MAL-2026-4734 |
|
Vulnérabilité dans xorma-js (MAL-2026-4734)
vulnérabilité dans xorma-js (MAL-2026-4734). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``child_process.execSync``.
|
| MAL-2026-4655 |
|
Vulnérabilité dans qr-code-styling-temp (MAL-2026-4655)
vulnérabilité dans qr-code-styling-temp (MAL-2026-4655). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``install``.
|
| CLSA-2026-1779216196 |
|
libssh2: Fix of CVE-2026-7598
libssh2: Fix of CVE-2026-7598
|
| CLSA-2026-1779215980 |
|
cups: Fix of CVE-2026-27447
cups: Fix of CVE-2026-27447
|
| MAL-2026-4478 |
|
Vulnérabilité dans alya-baileys (MAL-2026-4478)
vulnérabilité dans alya-baileys (MAL-2026-4478). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``connection.update``.
|
| USN-8276-1 |
|
Vulnérabilité dans highlight.js (USN-8276-1)
vulnérabilité dans highlight.js (USN-8276-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `8.2+ds-4ubuntu0.1~esm1` ou plus.
|
| CLSA-2026-1779215759 |
|
Vulnérabilité dans libxml2 (CLSA-2026-1779215759)
vulnérabilité dans libxml2 (CLSA-2026-1779215759). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.9.1-6.0.11.el7_9.6.tuxcare.els3` ou plus.
|
| CLSA-2026-1779215547 |
|
cups: Fix of CVE-2026-27447
cups: Fix of CVE-2026-27447
|
| CLSA-2026-1779215310 |
|
Vulnérabilité dans vim-X11 (CLSA-2026-1779215310)
vulnérabilité dans vim-X11 (CLSA-2026-1779215310). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2:7.4.629-8.0.1.el7_9.tuxcare.els15` ou plus.
|
| CLSA-2026-1779215113 |
|
fribidi: Fix of CVE-2022-25308
fribidi: Fix of CVE-2022-25308
|
| CLSA-2026-1779214855 |
|
bind: Fix of CVE-2026-1519
bind: Fix of CVE-2026-1519
|
| CVE-2026-8605 |
|
Vulnérabilité dans scadabr (CVE-2026-8605)
vulnérabilité dans scadabr (CVE-2026-8605). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-8604 |
|
CSRF dans csrf (CVE-2026-8604)
vulnérabilité dans csrf (CVE-2026-8604). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-8603 |
|
Injection de commande OS dans scadabr (CVE-2026-8603)
injection de commande OS dans scadabr (CVE-2026-8603). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-6009 |
|
Désérialisation non sécurisée dans net.sf.jasperreports:jasperreports (CVE-2026-6009)
vulnérabilité dans net.sf.jasperreports:jasperreports (CVE-2026-6009). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `7.0.7` ou plus.
|
| CVE-2026-47107 |
|
Vulnérabilité dans CVE-2026-47107 (CVE-2026-47107)
vulnérabilité dans CVE-2026-47107 (CVE-2026-47107). Des informations confidentielles peuvent être exposées.
|
| DEBIAN-CVE-2026-33633 |
|
Vulnérabilité dans kitty (DEBIAN-CVE-2026-33633)
vulnérabilité dans kitty (DEBIAN-CVE-2026-33633). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0.41.1-2+deb13u1` ou plus.
|
| CVE-2026-33633 |
|
Vulnérabilité dans dos (CVE-2026-33633)
vulnérabilité dans dos (CVE-2026-33633). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-32134 |
|
Vulnérabilité dans CVE-2026-32134 (CVE-2026-32134)
vulnérabilité dans CVE-2026-32134 (CVE-2026-32134). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-61081 |
|
Vulnérabilité dans CVE-2025-61081 (CVE-2025-61081)
vulnérabilité dans CVE-2025-61081 (CVE-2025-61081). Les données peuvent être altérées par des attaquants.
|
| UBUNTU-CVE-2026-33633 |
|
Vulnérabilité dans kitty (UBUNTU-CVE-2026-33633)
vulnérabilité dans kitty (UBUNTU-CVE-2026-33633). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0.41.1-2+deb13u1build0.25.10.1` ou plus.
|
| MAL-2026-4729 |
|
Vulnérabilité dans whiteboard-agent (MAL-2026-4729)
vulnérabilité dans whiteboard-agent (MAL-2026-4729). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``admin``.
|
| CLSA-2026-1779214181 |
|
Vulnérabilité dans vim-X11 (CLSA-2026-1779214181)
vulnérabilité dans vim-X11 (CLSA-2026-1779214181). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2:8.2.2637-22.el9_6.1.tuxcare.els25` ou plus.
|
| MAL-2026-4522 |
|
Vulnérabilité dans claude-all-config (MAL-2026-4522)
vulnérabilité dans claude-all-config (MAL-2026-4522). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``gemini``.
|
| SUSE-SU-2026:21724-1 |
|
Vulnérabilité dans SUSE-SU-2026:21724-1 (SUSE-SU-2026:21724-1)
vulnérabilité dans SUSE-SU-2026:21724-1 (SUSE-SU-2026:21724-1). Risque d'opérations non autorisées ou de divulgation.
|
| MAL-2026-4441 |
|
Vulnérabilité dans @shadanai/openclaw (MAL-2026-4441)
vulnérabilité dans @shadanai/openclaw (MAL-2026-4441). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``controlUi.allowedOrigins``.
|
| MAL-2026-4370 |
|
Vulnérabilité dans @bonsai-ai/claude-code (MAL-2026-4370)
vulnérabilité dans @bonsai-ai/claude-code (MAL-2026-4370). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``author``.
|
| CLSA-2026-1779213441 |
|
Vulnérabilité dans python3.11 (CLSA-2026-1779213441)
vulnérabilité dans python3.11 (CLSA-2026-1779213441). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.11.11-2.el9_6.2.tuxcare.els8` ou plus.
|
| GHSA-fg63-2vqh-93xf |
|
Vulnérabilité dans corelia (GHSA-fg63-2vqh-93xf)
vulnérabilité dans corelia (GHSA-fg63-2vqh-93xf). Risque d'opérations non autorisées ou de divulgation.
|
| MAL-2026-4371 |
|
Vulnérabilité dans @bonsai-ai/claude-code-win32-x64 (MAL-2026-4371)
vulnérabilité dans @bonsai-ai/claude-code-win32-x64 (MAL-2026-4371). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``LICENSE.md``.
|
| CLSA-2026-1779212665 |
|
Vulnérabilité dans php (CLSA-2026-1779212665)
vulnérabilité dans php (CLSA-2026-1779212665). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `5.3.3-50.el6_10.tuxcare.ol.els21` ou plus.
|
| CLSA-2026-1779212372 |
|
Vulnérabilité dans vim-X11 (CLSA-2026-1779212372)
vulnérabilité dans vim-X11 (CLSA-2026-1779212372). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3:7.4.629-5.2.el6.tuxcare.els51` ou plus.
|
| MAL-2026-4628 |
|
Vulnérabilité dans open-agents-ai (MAL-2026-4628)
vulnérabilité dans open-agents-ai (MAL-2026-4628). Risque d'opérations non autorisées ou de divulgation.
|
| CLSA-2026-1779212122 |
|
sos: Fix of CVE-2022-2806
sos: Fix of CVE-2022-2806
|
| openSUSE-SU-2026:20783-1 |
|
Vulnérabilité dans openSUSE-SU-2026:20783-1 (openSUSE-SU-2026:20783-1)
vulnérabilité dans openSUSE-SU-2026:20783-1 (openSUSE-SU-2026:20783-1). Risque d'opérations non autorisées ou de divulgation.
|
| SUSE-SU-2026:21824-1 |
|
Vulnérabilité dans SUSE-SU-2026:21824-1 (SUSE-SU-2026:21824-1)
vulnérabilité dans SUSE-SU-2026:21824-1 (SUSE-SU-2026:21824-1). Risque d'opérations non autorisées ou de divulgation.
|
| SUSE-SU-2026:21754-1 |
|
Vulnérabilité dans SUSE-SU-2026:21754-1 (SUSE-SU-2026:21754-1)
vulnérabilité dans SUSE-SU-2026:21754-1 (SUSE-SU-2026:21754-1). Risque d'opérations non autorisées ou de divulgation.
|
| openSUSE-SU-2026:20784-1 |
|
Vulnérabilité dans openSUSE-SU-2026:20784-1 (openSUSE-SU-2026:20784-1)
vulnérabilité dans openSUSE-SU-2026:20784-1 (openSUSE-SU-2026:20784-1). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``ngx_stream_ssl_module``.
|
| SUSE-SU-2026:21823-1 |
|
Vulnérabilité dans SUSE-SU-2026:21823-1 (SUSE-SU-2026:21823-1)
vulnérabilité dans SUSE-SU-2026:21823-1 (SUSE-SU-2026:21823-1). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``ngx_stream_ssl_module``.
|
| MAL-2026-4674 |
|
Vulnérabilité dans superacli (MAL-2026-4674)
vulnérabilité dans superacli (MAL-2026-4674). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-5511 |
|
Vulnérabilité dans tp-link (CVE-2026-5511)
vulnérabilité dans tp-link (CVE-2026-5511). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-47358 |
|
Vulnérabilité dans ssrf (CVE-2026-47358)
vulnérabilité dans ssrf (CVE-2026-47358). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-47357 |
|
Vulnérabilité dans ssrf (CVE-2026-47357)
vulnérabilité dans ssrf (CVE-2026-47357). Des informations confidentielles peuvent être exposées. Exploitable via `POST /v1/{iac}/{iacVersion}/{cloud}/remote/dir/scan`.
|
| CVE-2026-47356 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-47356)
SSRF dans ssrf (CVE-2026-47356). Des informations confidentielles peuvent être exposées. Exploitable via `POST /v1/{iac}/{iacVersion}/{cloud}/local/file/scan`.
|
| CVE-2026-36829 |
|
Traversée de chemin dans path-traversal (CVE-2026-36829)
traversée de chemin dans path-traversal (CVE-2026-36829). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-36828 |
|
Injection de commande OS dans CVE-2026-36828 (CVE-2026-36828)
injection de commande OS dans CVE-2026-36828 (CVE-2026-36828). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-36827 |
|
Injection de commande OS dans CVE-2026-36827 (CVE-2026-36827)
injection de commande OS dans CVE-2026-36827 (CVE-2026-36827). Risque d'opérations non autorisées ou de divulgation.
|