Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
MAL-2026-4375 Vulnérabilité dans @citely/mcp-server (MAL-2026-4375)
vulnérabilité dans @citely/mcp-server (MAL-2026-4375). Risque d'opérations non autorisées ou de divulgation.
GHSA-hwr7-qq29-qrf2 Vulnérabilité dans prettier-sdk (GHSA-hwr7-qq29-qrf2)
vulnérabilité dans prettier-sdk (GHSA-hwr7-qq29-qrf2). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``prettier``.
MAL-2026-4645 Vulnérabilité dans prettier-sdk (MAL-2026-4645)
vulnérabilité dans prettier-sdk (MAL-2026-4645). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``prettier``.
SUSE-SU-2026:21735-1 Vulnérabilité dans SUSE-SU-2026:21735-1 (SUSE-SU-2026:21735-1)
vulnérabilité dans SUSE-SU-2026:21735-1 (SUSE-SU-2026:21735-1). Risque d'opérations non autorisées ou de divulgation.
MAL-2026-4518 Vulnérabilité dans cheaty-sync-bot (MAL-2026-4518)
vulnérabilité dans cheaty-sync-bot (MAL-2026-4518). Risque d'opérations non autorisées ou de divulgation.
MGASA-2026-0152 Vulnérabilité dans bind (MGASA-2026-0152)
vulnérabilité dans bind (MGASA-2026-0152). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `9.18.47-1.mga9` ou plus.
GHSA-x73m-hgh7-64q2 Vulnérabilité dans bytecore (GHSA-x73m-hgh7-64q2)
vulnérabilité dans bytecore (GHSA-x73m-hgh7-64q2). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``pino``.
MAL-2026-4503 Vulnérabilité dans bytecore (MAL-2026-4503)
vulnérabilité dans bytecore (MAL-2026-4503). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``pino``.
MAL-2026-4174 Vulnérabilité dans durabletask (MAL-2026-4174)
vulnérabilité dans durabletask (MAL-2026-4174). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``durabletask``.
SUSE-SU-2026:21743-1 Vulnérabilité dans SUSE-SU-2026:21743-1 (SUSE-SU-2026:21743-1)
vulnérabilité dans SUSE-SU-2026:21743-1 (SUSE-SU-2026:21743-1). Risque d'opérations non autorisées ou de divulgation.
SUSE-SU-2026:21723-1 Vulnérabilité dans SUSE-SU-2026:21723-1 (SUSE-SU-2026:21723-1)
vulnérabilité dans SUSE-SU-2026:21723-1 (SUSE-SU-2026:21723-1). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-46341 Vulnérabilité dans @apify/actors-mcp-server (CVE-2026-46341)
vulnérabilité dans @apify/actors-mcp-server (CVE-2026-46341). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``startsWith``. Atténuation : mise à jour vers `0.9.21` ou plus.
CVE-2026-46426 Téléversement de fichier dangereux dans budibase (CVE-2026-46426)
vulnérabilité dans budibase (CVE-2026-46426). Des informations confidentielles peuvent être exposées. Exploitable via `POST /api/attachments/process`. Atténuation : mise à jour vers `3.38.2` ou plus.
CVE-2026-8598 Vulnérabilité dans cisa (CVE-2026-8598)
vulnérabilité dans cisa (CVE-2026-8598). Des informations confidentielles peuvent être exposées.
CVE-2026-8602 Vulnérabilité dans cisa (CVE-2026-8602)
vulnérabilité dans cisa (CVE-2026-8602). Les données peuvent être altérées par des attaquants.
CVE-2026-46424 Élévation de privilèges dans @budibase/backend-core (CVE-2026-46424)
vulnérabilité dans @budibase/backend-core (CVE-2026-46424). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/public/v1/roles/unassign`. Atténuation : mise à jour vers `3.38.2` ou plus.
CVE-2026-46337 Traversée de chemin dans WWBN/AVideo (CVE-2026-46337)
traversée de chemin dans WWBN/AVideo (CVE-2026-46337). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /view/img/image404Raw.php`.
MINI-h5cj-3v23-h75q MINI-h5cj-3v23-h75q
MINI-xwf6-q668-j772 MINI-xwf6-q668-j772
MINI-7rhx-9jg5-4w84 MINI-7rhx-9jg5-4w84
MINI-f776-342p-hvqx MINI-f776-342p-hvqx
MINI-6v4c-prqg-897f MINI-6v4c-prqg-897f
MINI-rwmh-f8hv-vpjf MINI-rwmh-f8hv-vpjf
GHSA-fhvh-vw7h-9xf3 Vulnérabilité dans libcrux-ml-dsa (GHSA-fhvh-vw7h-9xf3)
vulnérabilité dans libcrux-ml-dsa (GHSA-fhvh-vw7h-9xf3). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``use_hint``. Atténuation : mise à jour vers `0.0.9` ou plus.
GHSA-hc3c-63hc-2r9f Vulnérabilité dans libcrux-chacha20poly1305 (GHSA-hc3c-63hc-2r9f)
vulnérabilité dans libcrux-chacha20poly1305 (GHSA-hc3c-63hc-2r9f). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.0.8` ou plus.
MINI-cxhw-hjh4-3mxw MINI-cxhw-hjh4-3mxw
MINI-qvjw-fh2g-m25x MINI-qvjw-fh2g-m25x
MINI-7wx7-g3vj-vpf3 MINI-7wx7-g3vj-vpf3
MINI-crv9-2g4r-wp65 MINI-crv9-2g4r-wp65
MINI-fc4c-fg5v-xf28 MINI-fc4c-fg5v-xf28
MINI-3fj4-33q6-3f6r MINI-3fj4-33q6-3f6r
GHSA-4gph-2hhr-5mwg Vulnérabilité dans github.com/envoyproxy/ai-gateway (GHSA-4gph-2hhr-5mwg)
vulnérabilité dans github.com/envoyproxy/ai-gateway (GHSA-4gph-2hhr-5mwg). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /mcp`. Atténuation : mise à jour vers `0.6.0` ou plus.
openSUSE-SU-2026:20773-1 Vulnérabilité dans openSUSE-SU-2026:20773-1 (openSUSE-SU-2026:20773-1)
vulnérabilité dans openSUSE-SU-2026:20773-1 (openSUSE-SU-2026:20773-1). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-45793 Divulgation d'information dans composer/composer (CVE-2026-45793)
vulnérabilité dans composer/composer (CVE-2026-45793). Des informations confidentielles peuvent être exposées. Exploitable via ``GITHUB_TOKEN``. Atténuation : mise à jour vers `1.10.28` ou plus.
MINI-r4rh-pp8m-vhmm MINI-r4rh-pp8m-vhmm
MINI-j7j6-hp54-w9x8 MINI-j7j6-hp54-w9x8
MINI-98r8-rj3h-ww47 MINI-98r8-rj3h-ww47
MINI-rmq5-697q-xmc6 MINI-rmq5-697q-xmc6
MINI-gqq3-5785-chcr MINI-gqq3-5785-chcr
MINI-33fj-6rgw-45j9 MINI-33fj-6rgw-45j9
CVE-2026-56348 SSRF (Falsification de requête côté serveur) dans n8n (CVE-2026-56348)
SSRF dans n8n (CVE-2026-56348). Des informations confidentielles peuvent être exposées. Exploitable via `POST /rest/dynamic-node-parameters/options`. Atténuation : mise à jour vers `2.20.0` ou plus.
MINI-j6cv-hpxv-vmxx MINI-j6cv-hpxv-vmxx
MINI-v9qm-cqmv-r9xr MINI-v9qm-cqmv-r9xr
MINI-rrxv-3rj4-2786 MINI-rrxv-3rj4-2786
MINI-fc5h-2wgf-ffjv MINI-fc5h-2wgf-ffjv
MINI-hw3v-jx5f-37pf MINI-hw3v-jx5f-37pf
MINI-9mmf-hm45-p85q MINI-9mmf-hm45-p85q
CVE-2026-8706 Divulgation d'information dans mozilla (CVE-2026-8706)
vulnérabilité dans mozilla (CVE-2026-8706). Des informations confidentielles peuvent être exposées.
CVE-2026-5804 Vulnérabilité dans CVE-2026-5804 (CVE-2026-5804)
vulnérabilité dans CVE-2026-5804 (CVE-2026-5804). Des informations confidentielles peuvent être exposées.
CVE-2026-37281 Injection de commande OS dans express (CVE-2026-37281)
injection de commande OS dans express (CVE-2026-37281). L'exploitation peut entraîner la prise de contrôle totale du système.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →