Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| MINI-h72c-2gpg-4mmw |
|
MINI-h72c-2gpg-4mmw |
| MINI-8qh5-r8h3-45gp |
|
MINI-8qh5-r8h3-45gp |
| MINI-747q-74mv-gm5f |
|
MINI-747q-74mv-gm5f |
| MINI-w5hm-hgf2-3g65 |
|
MINI-w5hm-hgf2-3g65 |
| MINI-f4cg-9c2m-w7fg |
|
MINI-f4cg-9c2m-w7fg |
| MINI-6qm9-m8jr-m4mh |
|
MINI-6qm9-m8jr-m4mh |
| MINI-c6ph-q4m5-73mg |
|
MINI-c6ph-q4m5-73mg |
| MINI-x2qr-64x8-3mr5 |
|
MINI-x2qr-64x8-3mr5 |
| MINI-cc95-c348-9h7q |
|
MINI-cc95-c348-9h7q |
| GHSA-2vx9-7wpg-88jq |
|
Traversée de chemin dans n8n (GHSA-2vx9-7wpg-88jq)
traversée de chemin dans n8n (GHSA-2vx9-7wpg-88jq). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``ExecuteWorkflow``. Atténuation : mise à jour vers `2.19.3` ou plus.
|
| CVE-2026-45739 |
|
Divulgation d'information dans strawberry-graphql (CVE-2026-45739)
vulnérabilité dans strawberry-graphql (CVE-2026-45739). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``parameters``. Atténuation : mise à jour vers `0.315.4` ou plus.
|
| CVE-2026-45738 |
|
XSS (Cross-Site Scripting) dans github.com/argoproj/argo-cd/v3 (CVE-2026-45738)
XSS dans github.com/argoproj/argo-cd/v3 (CVE-2026-45738). Des informations confidentielles peuvent être exposées. Exploitable via ``href``. Atténuation : mise à jour vers `3.4.2` ou plus.
|
| CVE-2026-45737 |
|
Divulgation d'information dans github.com/argoproj/argo-cd/v3 (CVE-2026-45737)
vulnérabilité dans github.com/argoproj/argo-cd/v3 (CVE-2026-45737). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `3.4.2` ou plus.
|
| CVE-2026-45713 |
|
Vulnérabilité dans github.com/axllent/mailpit (CVE-2026-45713)
vulnérabilité dans github.com/axllent/mailpit (CVE-2026-45713). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/v1/send`. Atténuation : mise à jour vers `1.30.0` ou plus.
|
| CVE-2026-45712 |
|
Vulnérabilité dans github.com/axllent/mailpit (CVE-2026-45712)
vulnérabilité dans github.com/axllent/mailpit (CVE-2026-45712). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /proxy`. Atténuation : mise à jour vers `1.30.0` ou plus.
|
| CVE-2026-45711 |
|
Traversée de chemin dans github.com/axllent/mailpit (CVE-2026-45711)
traversée de chemin dans github.com/axllent/mailpit (CVE-2026-45711). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `1.30.0` ou plus.
|
| CVE-2026-45709 |
|
SSRF (Falsification de requête côté serveur) dans github.com/axllent/mailpit (CVE-2026-45709)
SSRF dans github.com/axllent/mailpit (CVE-2026-45709). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /api/v1/message/{id}/html-check`. Atténuation : mise à jour vers `1.30.0` ou plus.
|
| CVE-2026-45692 |
|
Vulnérabilité dans github.com/caddyserver/caddy/v2 (CVE-2026-45692)
vulnérabilité dans github.com/caddyserver/caddy/v2 (CVE-2026-45692). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.11.3` ou plus.
|
| CVE-2026-45670 |
|
Vulnérabilité dans @nuxt/rspack-builder (CVE-2026-45670)
vulnérabilité dans @nuxt/rspack-builder (CVE-2026-45670). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``script.src``. Atténuation : mise à jour vers `4.4.6` ou plus.
|
| SUSE-SU-2026:21721-1 |
|
Vulnérabilité dans SUSE-SU-2026:21721-1 (SUSE-SU-2026:21721-1)
vulnérabilité dans SUSE-SU-2026:21721-1 (SUSE-SU-2026:21721-1). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-45669 |
|
Vulnérabilité dans nuxt (CVE-2026-45669)
vulnérabilité dans nuxt (CVE-2026-45669). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Location``. Atténuation : mise à jour vers `4.4.6` ou plus.
|
| DEBIAN-CVE-2026-41054 |
|
Vulnérabilité dans haveged (DEBIAN-CVE-2026-41054)
vulnérabilité dans haveged (DEBIAN-CVE-2026-41054). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``socket_handler``. Atténuation : mise à jour vers `1.9.14-1+deb11u1` ou plus.
|
| GHSA-xm96-gfjx-jcrc |
|
Traversée de chemin dans land.oras:oras-java-sdk (GHSA-xm96-gfjx-jcrc)
traversée de chemin dans land.oras:oras-java-sdk (GHSA-xm96-gfjx-jcrc). Les données peuvent être altérées par des attaquants. Exploitable via ``pullArtifact``. Atténuation : mise à jour vers `0.6.2` ou plus.
|
| GHSA-hv85-774v-26fg |
|
SSRF (Falsification de requête côté serveur) dans auth-fetch-mcp (GHSA-hv85-774v-26fg)
SSRF dans auth-fetch-mcp (GHSA-hv85-774v-26fg). Des informations confidentielles peuvent être exposées. Exploitable via ``download_media``. Atténuation : mise à jour vers `3.0.1` ou plus.
|
| GHSA-jvrm-qr5x-5wfx |
|
Vulnérabilité dans @piewasm/pie-web-npm-package (GHSA-jvrm-qr5x-5wfx)
vulnérabilité dans @piewasm/pie-web-npm-package (GHSA-jvrm-qr5x-5wfx). Risque d'opérations non autorisées ou de divulgation.
|
| MAL-2026-4172 |
|
Vulnérabilité dans @piewasm/pie-web-npm-package (MAL-2026-4172)
vulnérabilité dans @piewasm/pie-web-npm-package (MAL-2026-4172). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-45758 |
|
Vulnérabilité dans guardrails-ai (CVE-2026-45758)
vulnérabilité dans guardrails-ai (CVE-2026-45758). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-45581 |
|
Vulnérabilité dans org.hyperledger.fabric-chaincode-java:fabric-chaincode-shim (CVE-2026-45581)
vulnérabilité dans org.hyperledger.fabric-chaincode-java:fabric-chaincode-shim (CVE-2026-45581). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `2.5.10` ou plus.
|
| CVE-2026-45576 |
|
Traversée de chemin dans github.com/openziti/zrok/v2 (CVE-2026-45576)
traversée de chemin dans github.com/openziti/zrok/v2 (CVE-2026-45576). Les données peuvent être altérées par des attaquants. Exploitable via ``href``. Atténuation : mise à jour vers `2.0.3` ou plus.
|
| CVE-2026-45571 |
|
Traversée de chemin dans github.com/go-git/go-git/v5 (CVE-2026-45571)
traversée de chemin dans github.com/go-git/go-git/v5 (CVE-2026-45571). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Storer``. Atténuation : mise à jour vers `5.19.1` ou plus.
|
| CVE-2026-47100 |
|
Vulnérabilité dans CVE-2026-47100 (CVE-2026-47100)
vulnérabilité dans CVE-2026-47100 (CVE-2026-47100). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-8711 |
|
Vulnérabilité dans nginx (CVE-2026-8711)
vulnérabilité dans nginx (CVE-2026-8711). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-45557 |
|
Vulnérabilité dans CVE-2026-45557 (CVE-2026-45557)
vulnérabilité dans CVE-2026-45557 (CVE-2026-45557). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `15.0` ou plus.
|
| CVE-2026-44159 |
|
Vulnérabilité dans CVE-2026-44159 (CVE-2026-44159)
vulnérabilité dans CVE-2026-44159 (CVE-2026-44159). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-43634 |
|
Vulnérabilité dans CVE-2026-43634 (CVE-2026-43634)
vulnérabilité dans CVE-2026-43634 (CVE-2026-43634). Les données peuvent être altérées par des attaquants.
|
| CVE-2025-70950 |
|
Traversée de chemin dans github.com/itang/gohttp (CVE-2025-70950)
traversée de chemin dans github.com/itang/gohttp (CVE-2025-70950). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-34883 |
|
Vulnérabilité dans c (CVE-2026-34883)
vulnérabilité dans c (CVE-2026-34883). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-2587 |
|
Vulnérabilité dans org.glassfish.main.admingui:admingui (CVE-2026-2587)
vulnérabilité dans org.glassfish.main.admingui:admingui (CVE-2026-2587). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `8.0.2` ou plus.
|
| CVE-2026-2586 |
|
Injection de code dans org.glassfish.main.admingui:console-common (CVE-2026-2586)
injection de code dans org.glassfish.main.admingui:console-common (CVE-2026-2586). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `8.0.2` ou plus.
|
| CVE-2025-51427 |
|
Injection de code dans modelscope (CVE-2025-51427)
injection de code dans modelscope (CVE-2025-51427). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.27.0` ou plus.
|
| CLSA-2026-1779204531 |
|
Vulnérabilité dans gdk-pixbuf2 (CLSA-2026-1779204531)
vulnérabilité dans gdk-pixbuf2 (CLSA-2026-1779204531). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.36.12-3.el7.tuxcare.els2` ou plus.
|
| GHSA-jjv2-fjq3-2ggj |
|
Vulnérabilité dans is-really-odd (GHSA-jjv2-fjq3-2ggj)
vulnérabilité dans is-really-odd (GHSA-jjv2-fjq3-2ggj). Risque d'opérations non autorisées ou de divulgation.
|
| CLSA-2026-1779204267 |
|
Vulnérabilité dans gdk-pixbuf2 (CLSA-2026-1779204267)
vulnérabilité dans gdk-pixbuf2 (CLSA-2026-1779204267). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.36.12-3.el7.tuxcare.els2` ou plus.
|
| CLSA-2026-1779204107 |
|
Vulnérabilité dans php (CLSA-2026-1779204107)
vulnérabilité dans php (CLSA-2026-1779204107). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `7.4.19-1.module_el8.5.0+2407+c59885f4.tuxcare.els27` ou plus.
|
| CVE-2026-45570 |
|
Vulnérabilité dans github.com/go-git/go-git/v5 (CVE-2026-45570)
vulnérabilité dans github.com/go-git/go-git/v5 (CVE-2026-45570). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``sq_quote_buf``. Atténuation : mise à jour vers `5.19.1` ou plus.
|
| CLSA-2026-1779204030 |
|
mod_jk: Fix of CVE-2024-46544
mod_jk: Fix of CVE-2024-46544
|
| ALPINE-CVE-2026-8711 |
|
Vulnérabilité dans nginx (ALPINE-CVE-2026-8711)
vulnérabilité dans nginx (ALPINE-CVE-2026-8711). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `1.30.2-r1` ou plus.
|
| DEBIAN-CVE-2026-8711 |
|
Vulnérabilité dans libnginx-mod-js (DEBIAN-CVE-2026-8711)
vulnérabilité dans libnginx-mod-js (DEBIAN-CVE-2026-8711). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0.9.9-1` ou plus.
|
| CVE-2026-45568 |
|
Traversée de chemin dans zrok (CVE-2026-45568)
traversée de chemin dans zrok (CVE-2026-45568). Des informations confidentielles peuvent être exposées. Exploitable via ``ProxyShare``.
|
| UBUNTU-CVE-2026-8711 |
|
Vulnérabilité dans libnginx-mod-js (UBUNTU-CVE-2026-8711)
vulnérabilité dans libnginx-mod-js (UBUNTU-CVE-2026-8711). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0.9.4-1ubuntu0.1~esm1` ou plus.
|