Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| ROOT-APP-NPM-CVE-2026-39365 |
|
Vulnérabilité dans @rootio/vite (ROOT-APP-NPM-CVE-2026-39365)
vulnérabilité dans @rootio/vite (ROOT-APP-NPM-CVE-2026-39365). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `5.4.21-root.io.1, 5.4.21-root.io.2, 5.4.21-root.io.3` ou plus.
|
| GHSA-g2hx-wqmp-2fhg |
|
Vulnérabilité dans chai-as-vec (GHSA-g2hx-wqmp-2fhg)
vulnérabilité dans chai-as-vec (GHSA-g2hx-wqmp-2fhg). Risque d'opérations non autorisées ou de divulgation.
|
| CLSA-2026-1779190223 |
|
Vulnérabilité dans opensc (CLSA-2026-1779190223)
vulnérabilité dans opensc (CLSA-2026-1779190223). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.22.0-2.el9_2.tuxcare.els5` ou plus.
|
| ECHO-c25d-53f4-8782 |
|
ECHO-c25d-53f4-8782 |
| ECHO-fc76-5c23-c989 |
|
ECHO-fc76-5c23-c989 |
| ECHO-297b-3c7f-90d1 |
|
ECHO-297b-3c7f-90d1 |
| ECHO-e22e-7dc5-9540 |
|
ECHO-e22e-7dc5-9540 |
| ECHO-9db6-4921-aec5 |
|
ECHO-9db6-4921-aec5 |
| ECHO-ce8c-f3b6-b79f |
|
ECHO-ce8c-f3b6-b79f |
| BELL-CVE-2026-40930 |
|
BELL-CVE-2026-40930 |
| SUSE-SU-2026:2007-1 |
|
Vulnérabilité dans SUSE-SU-2026:2007-1 (SUSE-SU-2026:2007-1)
vulnérabilité dans SUSE-SU-2026:2007-1 (SUSE-SU-2026:2007-1). Risque d'opérations non autorisées ou de divulgation.
|
| ECHO-6701-0c72-de60 |
|
ECHO-6701-0c72-de60 |
| ROOT-APP-PYPI-CVE-2026-40087 |
|
Vulnérabilité dans rootio-langchain-core (ROOT-APP-PYPI-CVE-2026-40087)
vulnérabilité dans rootio-langchain-core (ROOT-APP-PYPI-CVE-2026-40087). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.2.4+root.io.4, 1.2.4+root.io.5` ou plus.
|
| MAL-2026-4165 |
|
Vulnérabilité dans paysafe-gbp-virtual-terminal-lib-fe (MAL-2026-4165)
vulnérabilité dans paysafe-gbp-virtual-terminal-lib-fe (MAL-2026-4165). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8827 |
|
Injection SQL dans friendsoftypo3/tt-address (CVE-2026-8827)
injection SQL dans friendsoftypo3/tt-address (CVE-2026-8827). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``tt_address``. Atténuation : mise à jour vers `8.1.2` ou plus.
|
| CVE-2026-8727 |
|
Désérialisation non sécurisée dans tomasnorre/crawler (CVE-2026-8727)
vulnérabilité dans tomasnorre/crawler (CVE-2026-8727). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `11.0.13` ou plus.
|
| CVE-2026-8726 |
|
Injection SQL dans georgringer/news (CVE-2026-8726)
injection SQL dans georgringer/news (CVE-2026-8726). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `11.4.4` ou plus.
|
| CVE-2026-46725 |
|
Désérialisation non sécurisée dans mmc/ceselector (CVE-2026-46725)
vulnérabilité dans mmc/ceselector (CVE-2026-46725). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.0.3` ou plus.
|
| CVE-2026-46724 |
|
Traversée de chemin dans tpwd/ke_search (CVE-2026-46724)
traversée de chemin dans tpwd/ke_search (CVE-2026-46724). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``ke_search``. Atténuation : mise à jour vers `4.6.7` ou plus.
|
| CVE-2026-46723 |
|
Vulnérabilité dans tpwd/ke_search (CVE-2026-46723)
vulnérabilité dans tpwd/ke_search (CVE-2026-46723). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``ke_search``. Atténuation : mise à jour vers `4.6.7` ou plus.
|
| CVE-2026-46722 |
|
XXE (Entité XML externe) dans tpwd/ke_search (CVE-2026-46722)
vulnérabilité dans tpwd/ke_search (CVE-2026-46722). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``ke_search``. Atténuation : mise à jour vers `4.6.7` ou plus.
|
| CVE-2026-46721 |
|
Vulnérabilité dans evoweb/sf-register (CVE-2026-46721)
vulnérabilité dans evoweb/sf-register (CVE-2026-46721). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``create``. Atténuation : mise à jour vers `13.2.4` ou plus.
|
| CVE-2026-46586 |
|
Injection de code dans apache (CVE-2026-46586)
injection de code dans apache (CVE-2026-46586). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-45434 |
|
Contournement d'authentification dans apache (CVE-2026-45434)
contournement d'authentification dans apache (CVE-2026-45434). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-45187 |
|
Vulnérabilité dans apache (CVE-2026-45187)
vulnérabilité dans apache (CVE-2026-45187). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-41919 |
|
Vulnérabilité dans apache (CVE-2026-41919)
vulnérabilité dans apache (CVE-2026-41919). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-35086 |
|
Injection de code dans apache (CVE-2026-35086)
injection de code dans apache (CVE-2026-35086). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-31986 |
|
Vulnérabilité dans apache (CVE-2026-31986)
vulnérabilité dans apache (CVE-2026-31986). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-31910 |
|
SSRF (Falsification de requête côté serveur) dans apache (CVE-2026-31910)
SSRF dans apache (CVE-2026-31910). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-31909 |
|
Divulgation d'information dans apache (CVE-2026-31909)
vulnérabilité dans apache (CVE-2026-31909). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-31906 |
|
XSS (Cross-Site Scripting) dans apache (CVE-2026-31906)
XSS dans apache (CVE-2026-31906). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-31388 |
|
Vulnérabilité dans apache (CVE-2026-31388)
vulnérabilité dans apache (CVE-2026-31388). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-31387 |
|
Contournement d'authentification dans apache (CVE-2026-31387)
contournement d'authentification dans apache (CVE-2026-31387). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-31380 |
|
Vulnérabilité dans apache (CVE-2026-31380)
vulnérabilité dans apache (CVE-2026-31380). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-31379 |
|
Traversée de chemin dans apache (CVE-2026-31379)
traversée de chemin dans apache (CVE-2026-31379). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-31378 |
|
Vulnérabilité dans apache (CVE-2026-31378)
vulnérabilité dans apache (CVE-2026-31378). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-2611 |
|
Vulnérabilité dans mlflow (CVE-2026-2611)
vulnérabilité dans mlflow (CVE-2026-2611). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `3.10.0` ou plus.
|
| CVE-2026-29226 |
|
SSRF (Falsification de requête côté serveur) dans apache (CVE-2026-29226)
SSRF dans apache (CVE-2026-29226). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-29220 |
|
Traversée de chemin dans apache (CVE-2026-29220)
traversée de chemin dans apache (CVE-2026-29220). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-29207 |
|
Vulnérabilité dans apache (CVE-2026-29207)
vulnérabilité dans apache (CVE-2026-29207). Risque d'opérations non autorisées ou de divulgation.
|
| RHSA-2026:18556 |
|
Red Hat Security Advisory: unbound security update
Red Hat Security Advisory: unbound security update
|
| RHSA-2026:18536 |
|
Red Hat Security Advisory: tomcat9 security update
Red Hat Security Advisory: tomcat9 security update
|
| RHSA-2026:18480 |
|
Red Hat Security Advisory: linux-sgx security update
Red Hat Security Advisory: linux-sgx security update
|
| RHSA-2026:18421 |
|
Red Hat Security Advisory: luksmeta security update
Red Hat Security Advisory: luksmeta security update
|
| RHSA-2026:18344 |
|
Red Hat Security Advisory: mingw-glib2 security update
Red Hat Security Advisory: mingw-glib2 security update
|
| RHSA-2026:18289 |
|
Red Hat Security Advisory: podman security update
Red Hat Security Advisory: podman security update
|
| RHSA-2026:18162 |
|
Red Hat Security Advisory: iputils security update
Red Hat Security Advisory: iputils security update
|
| RHSA-2026:18143 |
|
Red Hat Security Advisory: p11-kit security update
Red Hat Security Advisory: p11-kit security update
|
| RHSA-2026:18160 |
|
Red Hat Security Advisory: libssh security update
Red Hat Security Advisory: libssh security update
|
| RHSA-2026:18142 |
|
Red Hat Security Advisory: NetworkManager security update
Red Hat Security Advisory: NetworkManager security update
|