Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| MAL-2026-4375 |
|
Vulnérabilité dans @citely/mcp-server (MAL-2026-4375)
vulnérabilité dans @citely/mcp-server (MAL-2026-4375). Risque d'opérations non autorisées ou de divulgation.
|
| GHSA-hwr7-qq29-qrf2 |
|
Vulnérabilité dans prettier-sdk (GHSA-hwr7-qq29-qrf2)
vulnérabilité dans prettier-sdk (GHSA-hwr7-qq29-qrf2). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``prettier``.
|
| MAL-2026-4645 |
|
Vulnérabilité dans prettier-sdk (MAL-2026-4645)
vulnérabilité dans prettier-sdk (MAL-2026-4645). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``prettier``.
|
| SUSE-SU-2026:21735-1 |
|
Vulnérabilité dans SUSE-SU-2026:21735-1 (SUSE-SU-2026:21735-1)
vulnérabilité dans SUSE-SU-2026:21735-1 (SUSE-SU-2026:21735-1). Risque d'opérations non autorisées ou de divulgation.
|
| MAL-2026-4518 |
|
Vulnérabilité dans cheaty-sync-bot (MAL-2026-4518)
vulnérabilité dans cheaty-sync-bot (MAL-2026-4518). Risque d'opérations non autorisées ou de divulgation.
|
| MGASA-2026-0152 |
|
Vulnérabilité dans bind (MGASA-2026-0152)
vulnérabilité dans bind (MGASA-2026-0152). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `9.18.47-1.mga9` ou plus.
|
| GHSA-x73m-hgh7-64q2 |
|
Vulnérabilité dans bytecore (GHSA-x73m-hgh7-64q2)
vulnérabilité dans bytecore (GHSA-x73m-hgh7-64q2). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``pino``.
|
| MAL-2026-4503 |
|
Vulnérabilité dans bytecore (MAL-2026-4503)
vulnérabilité dans bytecore (MAL-2026-4503). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``pino``.
|
| MAL-2026-4174 |
|
Vulnérabilité dans durabletask (MAL-2026-4174)
vulnérabilité dans durabletask (MAL-2026-4174). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``durabletask``.
|
| SUSE-SU-2026:21743-1 |
|
Vulnérabilité dans SUSE-SU-2026:21743-1 (SUSE-SU-2026:21743-1)
vulnérabilité dans SUSE-SU-2026:21743-1 (SUSE-SU-2026:21743-1). Risque d'opérations non autorisées ou de divulgation.
|
| SUSE-SU-2026:21723-1 |
|
Vulnérabilité dans SUSE-SU-2026:21723-1 (SUSE-SU-2026:21723-1)
vulnérabilité dans SUSE-SU-2026:21723-1 (SUSE-SU-2026:21723-1). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-46341 |
|
Vulnérabilité dans @apify/actors-mcp-server (CVE-2026-46341)
vulnérabilité dans @apify/actors-mcp-server (CVE-2026-46341). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``startsWith``. Atténuation : mise à jour vers `0.9.21` ou plus.
|
| CVE-2026-46426 |
|
Téléversement de fichier dangereux dans budibase (CVE-2026-46426)
vulnérabilité dans budibase (CVE-2026-46426). Des informations confidentielles peuvent être exposées. Exploitable via `POST /api/attachments/process`. Atténuation : mise à jour vers `3.38.2` ou plus.
|
| CVE-2026-8598 |
|
Vulnérabilité dans cisa (CVE-2026-8598)
vulnérabilité dans cisa (CVE-2026-8598). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-8602 |
|
Vulnérabilité dans cisa (CVE-2026-8602)
vulnérabilité dans cisa (CVE-2026-8602). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-46424 |
|
Élévation de privilèges dans @budibase/backend-core (CVE-2026-46424)
vulnérabilité dans @budibase/backend-core (CVE-2026-46424). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/public/v1/roles/unassign`. Atténuation : mise à jour vers `3.38.2` ou plus.
|
| CVE-2026-46337 |
|
Traversée de chemin dans WWBN/AVideo (CVE-2026-46337)
traversée de chemin dans WWBN/AVideo (CVE-2026-46337). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /view/img/image404Raw.php`.
|
| MINI-h5cj-3v23-h75q |
|
MINI-h5cj-3v23-h75q |
| MINI-xwf6-q668-j772 |
|
MINI-xwf6-q668-j772 |
| MINI-7rhx-9jg5-4w84 |
|
MINI-7rhx-9jg5-4w84 |
| MINI-f776-342p-hvqx |
|
MINI-f776-342p-hvqx |
| MINI-6v4c-prqg-897f |
|
MINI-6v4c-prqg-897f |
| MINI-rwmh-f8hv-vpjf |
|
MINI-rwmh-f8hv-vpjf |
| GHSA-fhvh-vw7h-9xf3 |
|
Vulnérabilité dans libcrux-ml-dsa (GHSA-fhvh-vw7h-9xf3)
vulnérabilité dans libcrux-ml-dsa (GHSA-fhvh-vw7h-9xf3). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``use_hint``. Atténuation : mise à jour vers `0.0.9` ou plus.
|
| GHSA-hc3c-63hc-2r9f |
|
Vulnérabilité dans libcrux-chacha20poly1305 (GHSA-hc3c-63hc-2r9f)
vulnérabilité dans libcrux-chacha20poly1305 (GHSA-hc3c-63hc-2r9f). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.0.8` ou plus.
|
| MINI-cxhw-hjh4-3mxw |
|
MINI-cxhw-hjh4-3mxw |
| MINI-qvjw-fh2g-m25x |
|
MINI-qvjw-fh2g-m25x |
| MINI-7wx7-g3vj-vpf3 |
|
MINI-7wx7-g3vj-vpf3 |
| MINI-crv9-2g4r-wp65 |
|
MINI-crv9-2g4r-wp65 |
| MINI-fc4c-fg5v-xf28 |
|
MINI-fc4c-fg5v-xf28 |
| MINI-3fj4-33q6-3f6r |
|
MINI-3fj4-33q6-3f6r |
| GHSA-4gph-2hhr-5mwg |
|
Vulnérabilité dans github.com/envoyproxy/ai-gateway (GHSA-4gph-2hhr-5mwg)
vulnérabilité dans github.com/envoyproxy/ai-gateway (GHSA-4gph-2hhr-5mwg). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /mcp`. Atténuation : mise à jour vers `0.6.0` ou plus.
|
| openSUSE-SU-2026:20773-1 |
|
Vulnérabilité dans openSUSE-SU-2026:20773-1 (openSUSE-SU-2026:20773-1)
vulnérabilité dans openSUSE-SU-2026:20773-1 (openSUSE-SU-2026:20773-1). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-45793 |
|
Divulgation d'information dans composer/composer (CVE-2026-45793)
vulnérabilité dans composer/composer (CVE-2026-45793). Des informations confidentielles peuvent être exposées. Exploitable via ``GITHUB_TOKEN``. Atténuation : mise à jour vers `1.10.28` ou plus.
|
| MINI-r4rh-pp8m-vhmm |
|
MINI-r4rh-pp8m-vhmm |
| MINI-j7j6-hp54-w9x8 |
|
MINI-j7j6-hp54-w9x8 |
| MINI-98r8-rj3h-ww47 |
|
MINI-98r8-rj3h-ww47 |
| MINI-rmq5-697q-xmc6 |
|
MINI-rmq5-697q-xmc6 |
| MINI-gqq3-5785-chcr |
|
MINI-gqq3-5785-chcr |
| MINI-33fj-6rgw-45j9 |
|
MINI-33fj-6rgw-45j9 |
| CVE-2026-56348 |
|
SSRF (Falsification de requête côté serveur) dans n8n (CVE-2026-56348)
SSRF dans n8n (CVE-2026-56348). Des informations confidentielles peuvent être exposées. Exploitable via `POST /rest/dynamic-node-parameters/options`. Atténuation : mise à jour vers `2.20.0` ou plus.
|
| MINI-j6cv-hpxv-vmxx |
|
MINI-j6cv-hpxv-vmxx |
| MINI-v9qm-cqmv-r9xr |
|
MINI-v9qm-cqmv-r9xr |
| MINI-rrxv-3rj4-2786 |
|
MINI-rrxv-3rj4-2786 |
| MINI-fc5h-2wgf-ffjv |
|
MINI-fc5h-2wgf-ffjv |
| MINI-hw3v-jx5f-37pf |
|
MINI-hw3v-jx5f-37pf |
| MINI-9mmf-hm45-p85q |
|
MINI-9mmf-hm45-p85q |
| CVE-2026-8706 |
|
Divulgation d'information dans mozilla (CVE-2026-8706)
vulnérabilité dans mozilla (CVE-2026-8706). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-5804 |
|
Vulnérabilité dans CVE-2026-5804 (CVE-2026-5804)
vulnérabilité dans CVE-2026-5804 (CVE-2026-5804). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-37281 |
|
Injection de commande OS dans express (CVE-2026-37281)
injection de commande OS dans express (CVE-2026-37281). L'exploitation peut entraîner la prise de contrôle totale du système.
|