Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
MINI-h72c-2gpg-4mmw MINI-h72c-2gpg-4mmw
MINI-8qh5-r8h3-45gp MINI-8qh5-r8h3-45gp
MINI-747q-74mv-gm5f MINI-747q-74mv-gm5f
MINI-w5hm-hgf2-3g65 MINI-w5hm-hgf2-3g65
MINI-f4cg-9c2m-w7fg MINI-f4cg-9c2m-w7fg
MINI-6qm9-m8jr-m4mh MINI-6qm9-m8jr-m4mh
MINI-c6ph-q4m5-73mg MINI-c6ph-q4m5-73mg
MINI-x2qr-64x8-3mr5 MINI-x2qr-64x8-3mr5
MINI-cc95-c348-9h7q MINI-cc95-c348-9h7q
GHSA-2vx9-7wpg-88jq Traversée de chemin dans n8n (GHSA-2vx9-7wpg-88jq)
traversée de chemin dans n8n (GHSA-2vx9-7wpg-88jq). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``ExecuteWorkflow``. Atténuation : mise à jour vers `2.19.3` ou plus.
CVE-2026-45739 Divulgation d'information dans strawberry-graphql (CVE-2026-45739)
vulnérabilité dans strawberry-graphql (CVE-2026-45739). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``parameters``. Atténuation : mise à jour vers `0.315.4` ou plus.
CVE-2026-45738 XSS (Cross-Site Scripting) dans github.com/argoproj/argo-cd/v3 (CVE-2026-45738)
XSS dans github.com/argoproj/argo-cd/v3 (CVE-2026-45738). Des informations confidentielles peuvent être exposées. Exploitable via ``href``. Atténuation : mise à jour vers `3.4.2` ou plus.
CVE-2026-45737 Divulgation d'information dans github.com/argoproj/argo-cd/v3 (CVE-2026-45737)
vulnérabilité dans github.com/argoproj/argo-cd/v3 (CVE-2026-45737). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `3.4.2` ou plus.
CVE-2026-45713 Vulnérabilité dans github.com/axllent/mailpit (CVE-2026-45713)
vulnérabilité dans github.com/axllent/mailpit (CVE-2026-45713). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/v1/send`. Atténuation : mise à jour vers `1.30.0` ou plus.
CVE-2026-45712 Vulnérabilité dans github.com/axllent/mailpit (CVE-2026-45712)
vulnérabilité dans github.com/axllent/mailpit (CVE-2026-45712). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /proxy`. Atténuation : mise à jour vers `1.30.0` ou plus.
CVE-2026-45711 Traversée de chemin dans github.com/axllent/mailpit (CVE-2026-45711)
traversée de chemin dans github.com/axllent/mailpit (CVE-2026-45711). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `1.30.0` ou plus.
CVE-2026-45709 SSRF (Falsification de requête côté serveur) dans github.com/axllent/mailpit (CVE-2026-45709)
SSRF dans github.com/axllent/mailpit (CVE-2026-45709). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /api/v1/message/{id}/html-check`. Atténuation : mise à jour vers `1.30.0` ou plus.
CVE-2026-45692 Vulnérabilité dans github.com/caddyserver/caddy/v2 (CVE-2026-45692)
vulnérabilité dans github.com/caddyserver/caddy/v2 (CVE-2026-45692). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.11.3` ou plus.
CVE-2026-45670 Vulnérabilité dans @nuxt/rspack-builder (CVE-2026-45670)
vulnérabilité dans @nuxt/rspack-builder (CVE-2026-45670). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``script.src``. Atténuation : mise à jour vers `4.4.6` ou plus.
SUSE-SU-2026:21721-1 Vulnérabilité dans SUSE-SU-2026:21721-1 (SUSE-SU-2026:21721-1)
vulnérabilité dans SUSE-SU-2026:21721-1 (SUSE-SU-2026:21721-1). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-45669 Vulnérabilité dans nuxt (CVE-2026-45669)
vulnérabilité dans nuxt (CVE-2026-45669). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Location``. Atténuation : mise à jour vers `4.4.6` ou plus.
DEBIAN-CVE-2026-41054 Vulnérabilité dans haveged (DEBIAN-CVE-2026-41054)
vulnérabilité dans haveged (DEBIAN-CVE-2026-41054). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``socket_handler``. Atténuation : mise à jour vers `1.9.14-1+deb11u1` ou plus.
GHSA-xm96-gfjx-jcrc Traversée de chemin dans land.oras:oras-java-sdk (GHSA-xm96-gfjx-jcrc)
traversée de chemin dans land.oras:oras-java-sdk (GHSA-xm96-gfjx-jcrc). Les données peuvent être altérées par des attaquants. Exploitable via ``pullArtifact``. Atténuation : mise à jour vers `0.6.2` ou plus.
GHSA-hv85-774v-26fg SSRF (Falsification de requête côté serveur) dans auth-fetch-mcp (GHSA-hv85-774v-26fg)
SSRF dans auth-fetch-mcp (GHSA-hv85-774v-26fg). Des informations confidentielles peuvent être exposées. Exploitable via ``download_media``. Atténuation : mise à jour vers `3.0.1` ou plus.
GHSA-jvrm-qr5x-5wfx Vulnérabilité dans @piewasm/pie-web-npm-package (GHSA-jvrm-qr5x-5wfx)
vulnérabilité dans @piewasm/pie-web-npm-package (GHSA-jvrm-qr5x-5wfx). Risque d'opérations non autorisées ou de divulgation.
MAL-2026-4172 Vulnérabilité dans @piewasm/pie-web-npm-package (MAL-2026-4172)
vulnérabilité dans @piewasm/pie-web-npm-package (MAL-2026-4172). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-45758 Vulnérabilité dans guardrails-ai (CVE-2026-45758)
vulnérabilité dans guardrails-ai (CVE-2026-45758). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-45581 Vulnérabilité dans org.hyperledger.fabric-chaincode-java:fabric-chaincode-shim (CVE-2026-45581)
vulnérabilité dans org.hyperledger.fabric-chaincode-java:fabric-chaincode-shim (CVE-2026-45581). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `2.5.10` ou plus.
CVE-2026-45576 Traversée de chemin dans github.com/openziti/zrok/v2 (CVE-2026-45576)
traversée de chemin dans github.com/openziti/zrok/v2 (CVE-2026-45576). Les données peuvent être altérées par des attaquants. Exploitable via ``href``. Atténuation : mise à jour vers `2.0.3` ou plus.
CVE-2026-45571 Traversée de chemin dans github.com/go-git/go-git/v5 (CVE-2026-45571)
traversée de chemin dans github.com/go-git/go-git/v5 (CVE-2026-45571). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Storer``. Atténuation : mise à jour vers `5.19.1` ou plus.
CVE-2026-47100 Vulnérabilité dans CVE-2026-47100 (CVE-2026-47100)
vulnérabilité dans CVE-2026-47100 (CVE-2026-47100). Les données peuvent être altérées par des attaquants.
CVE-2026-8711 Vulnérabilité dans nginx (CVE-2026-8711)
vulnérabilité dans nginx (CVE-2026-8711). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-45557 Vulnérabilité dans CVE-2026-45557 (CVE-2026-45557)
vulnérabilité dans CVE-2026-45557 (CVE-2026-45557). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `15.0` ou plus.
CVE-2026-44159 Vulnérabilité dans CVE-2026-44159 (CVE-2026-44159)
vulnérabilité dans CVE-2026-44159 (CVE-2026-44159). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-43634 Vulnérabilité dans CVE-2026-43634 (CVE-2026-43634)
vulnérabilité dans CVE-2026-43634 (CVE-2026-43634). Les données peuvent être altérées par des attaquants.
CVE-2025-70950 Traversée de chemin dans github.com/itang/gohttp (CVE-2025-70950)
traversée de chemin dans github.com/itang/gohttp (CVE-2025-70950). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-34883 Vulnérabilité dans c (CVE-2026-34883)
vulnérabilité dans c (CVE-2026-34883). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-2587 Vulnérabilité dans org.glassfish.main.admingui:admingui (CVE-2026-2587)
vulnérabilité dans org.glassfish.main.admingui:admingui (CVE-2026-2587). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `8.0.2` ou plus.
CVE-2026-2586 Injection de code dans org.glassfish.main.admingui:console-common (CVE-2026-2586)
injection de code dans org.glassfish.main.admingui:console-common (CVE-2026-2586). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `8.0.2` ou plus.
CVE-2025-51427 Injection de code dans modelscope (CVE-2025-51427)
injection de code dans modelscope (CVE-2025-51427). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.27.0` ou plus.
CLSA-2026-1779204531 Vulnérabilité dans gdk-pixbuf2 (CLSA-2026-1779204531)
vulnérabilité dans gdk-pixbuf2 (CLSA-2026-1779204531). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.36.12-3.el7.tuxcare.els2` ou plus.
GHSA-jjv2-fjq3-2ggj Vulnérabilité dans is-really-odd (GHSA-jjv2-fjq3-2ggj)
vulnérabilité dans is-really-odd (GHSA-jjv2-fjq3-2ggj). Risque d'opérations non autorisées ou de divulgation.
CLSA-2026-1779204267 Vulnérabilité dans gdk-pixbuf2 (CLSA-2026-1779204267)
vulnérabilité dans gdk-pixbuf2 (CLSA-2026-1779204267). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.36.12-3.el7.tuxcare.els2` ou plus.
CLSA-2026-1779204107 Vulnérabilité dans php (CLSA-2026-1779204107)
vulnérabilité dans php (CLSA-2026-1779204107). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `7.4.19-1.module_el8.5.0+2407+c59885f4.tuxcare.els27` ou plus.
CVE-2026-45570 Vulnérabilité dans github.com/go-git/go-git/v5 (CVE-2026-45570)
vulnérabilité dans github.com/go-git/go-git/v5 (CVE-2026-45570). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``sq_quote_buf``. Atténuation : mise à jour vers `5.19.1` ou plus.
CLSA-2026-1779204030 mod_jk: Fix of CVE-2024-46544
mod_jk: Fix of CVE-2024-46544
ALPINE-CVE-2026-8711 Vulnérabilité dans nginx (ALPINE-CVE-2026-8711)
vulnérabilité dans nginx (ALPINE-CVE-2026-8711). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `1.30.2-r1` ou plus.
DEBIAN-CVE-2026-8711 Vulnérabilité dans libnginx-mod-js (DEBIAN-CVE-2026-8711)
vulnérabilité dans libnginx-mod-js (DEBIAN-CVE-2026-8711). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0.9.9-1` ou plus.
CVE-2026-45568 Traversée de chemin dans zrok (CVE-2026-45568)
traversée de chemin dans zrok (CVE-2026-45568). Des informations confidentielles peuvent être exposées. Exploitable via ``ProxyShare``.
UBUNTU-CVE-2026-8711 Vulnérabilité dans libnginx-mod-js (UBUNTU-CVE-2026-8711)
vulnérabilité dans libnginx-mod-js (UBUNTU-CVE-2026-8711). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0.9.4-1ubuntu0.1~esm1` ou plus.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →