Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| GHSA-cjgp-rvr9-v9w4 |
|
Vulnérabilité dans psxjson (GHSA-cjgp-rvr9-v9w4)
vulnérabilité dans psxjson (GHSA-cjgp-rvr9-v9w4). Risque d'opérations non autorisées ou de divulgation.
|
| BELL-CVE-2026-42899 |
|
BELL-CVE-2026-42899 |
| BELL-CVE-2026-35433 |
|
BELL-CVE-2026-35433 |
| BELL-CVE-2026-32175 |
|
BELL-CVE-2026-32175 |
| BELL-CVE-2026-32177 |
|
BELL-CVE-2026-32177 |
| openSUSE-SU-2026:20771-1 |
|
Vulnérabilité dans openSUSE-SU-2026:20771-1 (openSUSE-SU-2026:20771-1)
vulnérabilité dans openSUSE-SU-2026:20771-1 (openSUSE-SU-2026:20771-1). Risque d'opérations non autorisées ou de divulgation.
|
| BELL-CVE-2025-35979 |
|
BELL-CVE-2025-35979 |
| MAL-2026-4169 |
|
Vulnérabilité dans paysafe-gbp-virtual-assistant-lib-fe (MAL-2026-4169)
vulnérabilité dans paysafe-gbp-virtual-assistant-lib-fe (MAL-2026-4169). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8912 |
|
Injection SQL dans wordpress (CVE-2026-8912)
injection SQL dans wordpress (CVE-2026-8912). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-4883 |
|
Téléversement de fichier dangereux dans wordpress (CVE-2026-4883)
vulnérabilité dans wordpress (CVE-2026-4883). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| DEBIAN-CVE-2026-43492 |
|
Vulnérabilité dans linux (DEBIAN-CVE-2026-43492)
vulnérabilité dans linux (DEBIAN-CVE-2026-43492). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.12.88-1` ou plus.
|
| DEBIAN-CVE-2026-43493 |
|
Vulnérabilité dans linux (DEBIAN-CVE-2026-43493)
vulnérabilité dans linux (DEBIAN-CVE-2026-43493). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `6.12.86-1` ou plus.
|
| DEBIAN-CVE-2026-43491 |
|
Vulnérabilité dans linux (DEBIAN-CVE-2026-43491)
vulnérabilité dans linux (DEBIAN-CVE-2026-43491). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.12.86-1` ou plus.
|
| ROOT-APP-PYPI-CVE-2026-27205 |
|
Vulnérabilité dans rootio-Flask (ROOT-APP-PYPI-CVE-2026-27205)
vulnérabilité dans rootio-Flask (ROOT-APP-PYPI-CVE-2026-27205). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.1.2+root.io.1, 3.1.2+root.io.2, 3.1.1+root.io.1, 3.1.1+root.io.2, 3.1.2+root.io.3` ou plus.
|
| CLSA-2026-1779193855 |
|
Vulnérabilité dans ImageMagick (CLSA-2026-1779193855)
vulnérabilité dans ImageMagick (CLSA-2026-1779193855). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.9.13.25-1.el8_5.tuxcare.els30` ou plus.
|
| ROOT-APP-MAVEN-CVE-2018-1000632 |
|
Vulnérabilité dans io.root.dom4j:dom4j (ROOT-APP-MAVEN-CVE-2018-1000632)
vulnérabilité dans io.root.dom4j:dom4j (ROOT-APP-MAVEN-CVE-2018-1000632). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.1-root.io.1, 1.1-root.io.2` ou plus.
|
| ROOT-APP-MAVEN-CVE-2020-10683 |
|
Vulnérabilité dans io.root.dom4j:dom4j (ROOT-APP-MAVEN-CVE-2020-10683)
vulnérabilité dans io.root.dom4j:dom4j (ROOT-APP-MAVEN-CVE-2020-10683). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.1-root.io.1, 1.1-root.io.2` ou plus.
|
| ROOT-APP-PYPI-CVE-2024-35195 |
|
Vulnérabilité dans rootio-requests (ROOT-APP-PYPI-CVE-2024-35195)
vulnérabilité dans rootio-requests (ROOT-APP-PYPI-CVE-2024-35195). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `2.25.1+root.io.3, 2.25.1+root.io.4, 2.19.0+root.io.3, 2.19.0+root.io.4, 2.28.1+root.io.1, 2.28.2+root.io.1, 2.29.0+root.io.1, 2.30.0+root.io.2, 2.31.0+root.io.3, 2.25.1+root.io.5, 2.28.2+root.io.2, 2.31.0+root.io.4, 2.30.0+root.io.3, 2.29.0+root.io.2, 2.28.1+root.io.2, 2.17.0+root.io.5, 2.25.1+root.io.6` ou plus.
|
| CLSA-2026-1779183103 |
|
Vulnérabilité dans vim-X11 (CLSA-2026-1779183103)
vulnérabilité dans vim-X11 (CLSA-2026-1779183103). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2:8.0.1763-19.el8.4.tuxcare.els2` ou plus.
|
| CVE-2026-7860 |
|
Vulnérabilité dans com.vaadin:flow-plugins (CVE-2026-7860)
vulnérabilité dans com.vaadin:flow-plugins (CVE-2026-7860). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `25.1.5` ou plus.
|
| CVE-2026-7571 |
|
Vulnérabilité dans org.keycloak:keycloak-services (CVE-2026-7571)
vulnérabilité dans org.keycloak:keycloak-services (CVE-2026-7571). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `26.6.2` ou plus.
|
| CVE-2026-7507 |
|
Vulnérabilité dans org.keycloak:keycloak-services (CVE-2026-7507)
vulnérabilité dans org.keycloak:keycloak-services (CVE-2026-7507). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `26.6.2` ou plus.
|
| CVE-2026-7504 |
|
Redirection ouverte dans org.keycloak:keycloak-services (CVE-2026-7504)
vulnérabilité dans org.keycloak:keycloak-services (CVE-2026-7504). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `26.6.2` ou plus.
|
| CVE-2026-7307 |
|
Vulnérabilité dans org.keycloak:keycloak-saml-core (CVE-2026-7307)
vulnérabilité dans org.keycloak:keycloak-saml-core (CVE-2026-7307). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `26.6.2` ou plus.
|
| CVE-2026-4630 |
|
Vulnérabilité dans org.keycloak:keycloak-services (CVE-2026-4630)
vulnérabilité dans org.keycloak:keycloak-services (CVE-2026-4630). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `26.6.2` ou plus.
|
| CVE-2026-45442 |
|
Vulnérabilité dans CVE-2026-45442 (CVE-2026-45442)
vulnérabilité dans CVE-2026-45442 (CVE-2026-45442). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-43493 |
|
Vulnérabilité dans linux (CVE-2026-43493)
vulnérabilité dans linux (CVE-2026-43493). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-43492 |
|
Vulnérabilité dans dos (CVE-2026-43492)
vulnérabilité dans dos (CVE-2026-43492). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-43491 |
|
Vulnérabilité dans linux (CVE-2026-43491)
vulnérabilité dans linux (CVE-2026-43491). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-37982 |
|
Vulnérabilité dans org.keycloak:keycloak-services (CVE-2026-37982)
vulnérabilité dans org.keycloak:keycloak-services (CVE-2026-37982). Des informations confidentielles peuvent être exposées. Exploitable via ``ExecuteActionsActionToken``. Atténuation : mise à jour vers `26.6.2` ou plus.
|
| CVE-2026-37981 |
|
Vulnérabilité dans org.keycloak:keycloak-services (CVE-2026-37981)
vulnérabilité dans org.keycloak:keycloak-services (CVE-2026-37981). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `26.6.2` ou plus.
|
| CVE-2026-37979 |
|
Vulnérabilité dans org.keycloak:keycloak-services (CVE-2026-37979)
vulnérabilité dans org.keycloak:keycloak-services (CVE-2026-37979). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `26.6.2` ou plus.
|
| CVE-2026-37978 |
|
Vulnérabilité dans org.keycloak:keycloak-services (CVE-2026-37978)
vulnérabilité dans org.keycloak:keycloak-services (CVE-2026-37978). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `26.6.2` ou plus.
|
| UBUNTU-CVE-2026-43492 |
|
Vulnérabilité dans linux-aws (UBUNTU-CVE-2026-43492)
vulnérabilité dans linux-aws (UBUNTU-CVE-2026-43492). Risque d'opérations non autorisées ou de divulgation.
|
| UBUNTU-CVE-2026-43493 |
|
Vulnérabilité dans linux (UBUNTU-CVE-2026-43493)
vulnérabilité dans linux (UBUNTU-CVE-2026-43493). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| UBUNTU-CVE-2026-43491 |
|
Vulnérabilité dans linux-hwe-edge (UBUNTU-CVE-2026-43491)
vulnérabilité dans linux-hwe-edge (UBUNTU-CVE-2026-43491). Risque d'opérations non autorisées ou de divulgation.
|
| ROOT-APP-NPM-CVE-2025-15284 |
|
Vulnérabilité dans @rootio/qs (ROOT-APP-NPM-CVE-2025-15284)
vulnérabilité dans @rootio/qs (ROOT-APP-NPM-CVE-2025-15284). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.11.0-root.io.2, 6.14.0-root.io.1, 6.14.0-root.io.2, 6.13.0-root.io.1, 6.11.0-root.io.1, 6.5.5-root.io.1, 6.5.3-root.io.1, 6.13.0-root.io.2, 6.5.5-root.io.2, 6.14.0-root.io.3` ou plus.
|
| ROOT-APP-NPM-CVE-2026-2391 |
|
Vulnérabilité dans @rootio/qs (ROOT-APP-NPM-CVE-2026-2391)
vulnérabilité dans @rootio/qs (ROOT-APP-NPM-CVE-2026-2391). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.14.1-root.io.1, 6.14.0-root.io.2, 6.13.0-root.io.1, 6.13.0-root.io.2, 6.14.1-root.io.2, 6.14.0-root.io.3, 6.11.0-root.io.3, 6.13.0-root.io.1781682221, 6.13.0-root.io.1781682222, 6.14.1-root.io.3, 6.14.0-root.io.4, 6.14.2-root.io.1` ou plus.
|
| RLSA-2026:18065 |
|
Vulnérabilité dans ruby (RLSA-2026:18065)
vulnérabilité dans ruby (RLSA-2026:18065). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0:3.3.10-12.el10_1` ou plus.
|
| RLSA-2026:18064 |
|
Vulnérabilité dans libpng (RLSA-2026:18064)
vulnérabilité dans libpng (RLSA-2026:18064). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2:1.6.40-8.el10_1.4` ou plus.
|
| RLSA-2026:18063 |
|
Vulnérabilité dans nginx (RLSA-2026:18063)
vulnérabilité dans nginx (RLSA-2026:18063). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2:1.26.3-2.el10_1.2` ou plus.
|
| RLSA-2026:18028 |
|
Vulnérabilité dans libpng (RLSA-2026:18028)
vulnérabilité dans libpng (RLSA-2026:18028). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2:1.6.37-12.el9_7.4` ou plus.
|
| RLSA-2026:18039 |
|
Vulnérabilité dans ruby (RLSA-2026:18039)
vulnérabilité dans ruby (RLSA-2026:18039). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0:3.0.7-166.el9_7` ou plus.
|
| ROOT-APP-GOBINARY-CVE-2026-33186 |
|
Vulnérabilité dans rootio-google.golang.org/grpc (ROOT-APP-GOBINARY-CVE-2026-33186)
vulnérabilité dans rootio-google.golang.org/grpc (ROOT-APP-GOBINARY-CVE-2026-33186). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `v1.72.0-root.io.1, v1.65.0-root.io.1, v1.71.0-root.io.1, v1.69.4-root.io.1, v1.57.0-root.io.1, v1.78.0-root.io.1, v1.72.1-root.io.1, v1.73.0-root.io.1, v1.57.0-root.io.2, v1.71.0-root.io.2, v1.78.0-root.io.2, v1.72.0-root.io.3, v1.69.4-root.io.2, v1.65.0-root.io.2` ou plus.
|
| SUSE-SU-2026:2010-1 |
|
Vulnérabilité dans SUSE-SU-2026:2010-1 (SUSE-SU-2026:2010-1)
vulnérabilité dans SUSE-SU-2026:2010-1 (SUSE-SU-2026:2010-1). Risque d'opérations non autorisées ou de divulgation.
|
| SUSE-SU-2026:2009-1 |
|
Vulnérabilité dans SUSE-SU-2026:2009-1 (SUSE-SU-2026:2009-1)
vulnérabilité dans SUSE-SU-2026:2009-1 (SUSE-SU-2026:2009-1). Risque d'opérations non autorisées ou de divulgation.
|
| SUSE-SU-2026:2008-1 |
|
Vulnérabilité dans SUSE-SU-2026:2008-1 (SUSE-SU-2026:2008-1)
vulnérabilité dans SUSE-SU-2026:2008-1 (SUSE-SU-2026:2008-1). Risque d'opérations non autorisées ou de divulgation.
|
| CLSA-2026-1779191237 |
|
Vulnérabilité dans postfix (CLSA-2026-1779191237)
vulnérabilité dans postfix (CLSA-2026-1779191237). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2:3.5.25-1.el9.tuxcare.els1` ou plus.
|
| SUSE-SU-2026:21733-1 |
|
Vulnérabilité dans SUSE-SU-2026:21733-1 (SUSE-SU-2026:21733-1)
vulnérabilité dans SUSE-SU-2026:21733-1 (SUSE-SU-2026:21733-1). Risque d'opérations non autorisées ou de divulgation.
|
| GHSA-f6hv-jpgr-c835 |
|
Vulnérabilité dans chai-as-attracted (GHSA-f6hv-jpgr-c835)
vulnérabilité dans chai-as-attracted (GHSA-f6hv-jpgr-c835). Risque d'opérations non autorisées ou de divulgation.
|