Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
GHSA-hr6r-2xx8-mrh9 Vulnérabilité dans crypto-hash-sdk (GHSA-hr6r-2xx8-mrh9)
vulnérabilité dans crypto-hash-sdk (GHSA-hr6r-2xx8-mrh9). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``import``.
MAL-2026-4541 Vulnérabilité dans crypto-hash-sdk (MAL-2026-4541)
vulnérabilité dans crypto-hash-sdk (MAL-2026-4541). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``import``.
GHSA-h7mc-23rp-vpj6 Vulnérabilité dans xorma-js (GHSA-h7mc-23rp-vpj6)
vulnérabilité dans xorma-js (GHSA-h7mc-23rp-vpj6). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``child_process.execSync``.
MAL-2026-4734 Vulnérabilité dans xorma-js (MAL-2026-4734)
vulnérabilité dans xorma-js (MAL-2026-4734). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``child_process.execSync``.
MAL-2026-4655 Vulnérabilité dans qr-code-styling-temp (MAL-2026-4655)
vulnérabilité dans qr-code-styling-temp (MAL-2026-4655). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``install``.
CLSA-2026-1779216196 libssh2: Fix of CVE-2026-7598
libssh2: Fix of CVE-2026-7598
CLSA-2026-1779215980 cups: Fix of CVE-2026-27447
cups: Fix of CVE-2026-27447
MAL-2026-4478 Vulnérabilité dans alya-baileys (MAL-2026-4478)
vulnérabilité dans alya-baileys (MAL-2026-4478). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``connection.update``.
USN-8276-1 Vulnérabilité dans highlight.js (USN-8276-1)
vulnérabilité dans highlight.js (USN-8276-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `8.2+ds-4ubuntu0.1~esm1` ou plus.
CLSA-2026-1779215759 Vulnérabilité dans libxml2 (CLSA-2026-1779215759)
vulnérabilité dans libxml2 (CLSA-2026-1779215759). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.9.1-6.0.11.el7_9.6.tuxcare.els3` ou plus.
CLSA-2026-1779215547 cups: Fix of CVE-2026-27447
cups: Fix of CVE-2026-27447
CLSA-2026-1779215310 Vulnérabilité dans vim-X11 (CLSA-2026-1779215310)
vulnérabilité dans vim-X11 (CLSA-2026-1779215310). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2:7.4.629-8.0.1.el7_9.tuxcare.els15` ou plus.
CLSA-2026-1779215113 fribidi: Fix of CVE-2022-25308
fribidi: Fix of CVE-2022-25308
CLSA-2026-1779214855 bind: Fix of CVE-2026-1519
bind: Fix of CVE-2026-1519
CVE-2026-8605 Vulnérabilité dans scadabr (CVE-2026-8605)
vulnérabilité dans scadabr (CVE-2026-8605). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-8604 CSRF dans csrf (CVE-2026-8604)
vulnérabilité dans csrf (CVE-2026-8604). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-8603 Injection de commande OS dans scadabr (CVE-2026-8603)
injection de commande OS dans scadabr (CVE-2026-8603). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-6009 Désérialisation non sécurisée dans net.sf.jasperreports:jasperreports (CVE-2026-6009)
vulnérabilité dans net.sf.jasperreports:jasperreports (CVE-2026-6009). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `7.0.7` ou plus.
CVE-2026-47107 Vulnérabilité dans CVE-2026-47107 (CVE-2026-47107)
vulnérabilité dans CVE-2026-47107 (CVE-2026-47107). Des informations confidentielles peuvent être exposées.
DEBIAN-CVE-2026-33633 Vulnérabilité dans kitty (DEBIAN-CVE-2026-33633)
vulnérabilité dans kitty (DEBIAN-CVE-2026-33633). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0.41.1-2+deb13u1` ou plus.
CVE-2026-33633 Vulnérabilité dans dos (CVE-2026-33633)
vulnérabilité dans dos (CVE-2026-33633). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-32134 Vulnérabilité dans CVE-2026-32134 (CVE-2026-32134)
vulnérabilité dans CVE-2026-32134 (CVE-2026-32134). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-61081 Vulnérabilité dans CVE-2025-61081 (CVE-2025-61081)
vulnérabilité dans CVE-2025-61081 (CVE-2025-61081). Les données peuvent être altérées par des attaquants.
UBUNTU-CVE-2026-33633 Vulnérabilité dans kitty (UBUNTU-CVE-2026-33633)
vulnérabilité dans kitty (UBUNTU-CVE-2026-33633). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0.41.1-2+deb13u1build0.25.10.1` ou plus.
MAL-2026-4729 Vulnérabilité dans whiteboard-agent (MAL-2026-4729)
vulnérabilité dans whiteboard-agent (MAL-2026-4729). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``admin``.
CLSA-2026-1779214181 Vulnérabilité dans vim-X11 (CLSA-2026-1779214181)
vulnérabilité dans vim-X11 (CLSA-2026-1779214181). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2:8.2.2637-22.el9_6.1.tuxcare.els25` ou plus.
MAL-2026-4522 Vulnérabilité dans claude-all-config (MAL-2026-4522)
vulnérabilité dans claude-all-config (MAL-2026-4522). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``gemini``.
SUSE-SU-2026:21724-1 Vulnérabilité dans SUSE-SU-2026:21724-1 (SUSE-SU-2026:21724-1)
vulnérabilité dans SUSE-SU-2026:21724-1 (SUSE-SU-2026:21724-1). Risque d'opérations non autorisées ou de divulgation.
MAL-2026-4441 Vulnérabilité dans @shadanai/openclaw (MAL-2026-4441)
vulnérabilité dans @shadanai/openclaw (MAL-2026-4441). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``controlUi.allowedOrigins``.
MAL-2026-4370 Vulnérabilité dans @bonsai-ai/claude-code (MAL-2026-4370)
vulnérabilité dans @bonsai-ai/claude-code (MAL-2026-4370). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``author``.
CLSA-2026-1779213441 Vulnérabilité dans python3.11 (CLSA-2026-1779213441)
vulnérabilité dans python3.11 (CLSA-2026-1779213441). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.11.11-2.el9_6.2.tuxcare.els8` ou plus.
GHSA-fg63-2vqh-93xf Vulnérabilité dans corelia (GHSA-fg63-2vqh-93xf)
vulnérabilité dans corelia (GHSA-fg63-2vqh-93xf). Risque d'opérations non autorisées ou de divulgation.
MAL-2026-4371 Vulnérabilité dans @bonsai-ai/claude-code-win32-x64 (MAL-2026-4371)
vulnérabilité dans @bonsai-ai/claude-code-win32-x64 (MAL-2026-4371). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``LICENSE.md``.
CLSA-2026-1779212665 Vulnérabilité dans php (CLSA-2026-1779212665)
vulnérabilité dans php (CLSA-2026-1779212665). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `5.3.3-50.el6_10.tuxcare.ol.els21` ou plus.
CLSA-2026-1779212372 Vulnérabilité dans vim-X11 (CLSA-2026-1779212372)
vulnérabilité dans vim-X11 (CLSA-2026-1779212372). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3:7.4.629-5.2.el6.tuxcare.els51` ou plus.
MAL-2026-4628 Vulnérabilité dans open-agents-ai (MAL-2026-4628)
vulnérabilité dans open-agents-ai (MAL-2026-4628). Risque d'opérations non autorisées ou de divulgation.
CLSA-2026-1779212122 sos: Fix of CVE-2022-2806
sos: Fix of CVE-2022-2806
openSUSE-SU-2026:20783-1 Vulnérabilité dans openSUSE-SU-2026:20783-1 (openSUSE-SU-2026:20783-1)
vulnérabilité dans openSUSE-SU-2026:20783-1 (openSUSE-SU-2026:20783-1). Risque d'opérations non autorisées ou de divulgation.
SUSE-SU-2026:21824-1 Vulnérabilité dans SUSE-SU-2026:21824-1 (SUSE-SU-2026:21824-1)
vulnérabilité dans SUSE-SU-2026:21824-1 (SUSE-SU-2026:21824-1). Risque d'opérations non autorisées ou de divulgation.
SUSE-SU-2026:21754-1 Vulnérabilité dans SUSE-SU-2026:21754-1 (SUSE-SU-2026:21754-1)
vulnérabilité dans SUSE-SU-2026:21754-1 (SUSE-SU-2026:21754-1). Risque d'opérations non autorisées ou de divulgation.
openSUSE-SU-2026:20784-1 Vulnérabilité dans openSUSE-SU-2026:20784-1 (openSUSE-SU-2026:20784-1)
vulnérabilité dans openSUSE-SU-2026:20784-1 (openSUSE-SU-2026:20784-1). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``ngx_stream_ssl_module``.
SUSE-SU-2026:21823-1 Vulnérabilité dans SUSE-SU-2026:21823-1 (SUSE-SU-2026:21823-1)
vulnérabilité dans SUSE-SU-2026:21823-1 (SUSE-SU-2026:21823-1). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``ngx_stream_ssl_module``.
MAL-2026-4674 Vulnérabilité dans superacli (MAL-2026-4674)
vulnérabilité dans superacli (MAL-2026-4674). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-5511 Vulnérabilité dans tp-link (CVE-2026-5511)
vulnérabilité dans tp-link (CVE-2026-5511). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-47358 Vulnérabilité dans ssrf (CVE-2026-47358)
vulnérabilité dans ssrf (CVE-2026-47358). Des informations confidentielles peuvent être exposées.
CVE-2026-47357 Vulnérabilité dans ssrf (CVE-2026-47357)
vulnérabilité dans ssrf (CVE-2026-47357). Des informations confidentielles peuvent être exposées. Exploitable via `POST /v1/{iac}/{iacVersion}/{cloud}/remote/dir/scan`.
CVE-2026-47356 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-47356)
SSRF dans ssrf (CVE-2026-47356). Des informations confidentielles peuvent être exposées. Exploitable via `POST /v1/{iac}/{iacVersion}/{cloud}/local/file/scan`.
CVE-2026-36829 Traversée de chemin dans path-traversal (CVE-2026-36829)
traversée de chemin dans path-traversal (CVE-2026-36829). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-36828 Injection de commande OS dans CVE-2026-36828 (CVE-2026-36828)
injection de commande OS dans CVE-2026-36828 (CVE-2026-36828). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-36827 Injection de commande OS dans CVE-2026-36827 (CVE-2026-36827)
injection de commande OS dans CVE-2026-36827 (CVE-2026-36827). Risque d'opérations non autorisées ou de divulgation.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →