Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
MAL-2026-3878 Vulnérabilité dans @antv/dw-util (MAL-2026-3878)
vulnérabilité dans @antv/dw-util (MAL-2026-3878). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``atool``.
MAL-2026-3877 Vulnérabilité dans @antv/dw-transform (MAL-2026-3877)
vulnérabilité dans @antv/dw-transform (MAL-2026-3877). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``atool``.
GHSA-q9w3-3q3j-cmcw Vulnérabilité dans @antv/event-emitter (GHSA-q9w3-3q3j-cmcw)
vulnérabilité dans @antv/event-emitter (GHSA-q9w3-3q3j-cmcw). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``atool``.
MAL-2026-3876 Vulnérabilité dans @antv/dw-random (MAL-2026-3876)
vulnérabilité dans @antv/dw-random (MAL-2026-3876). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``atool``.
GHSA-f5cv-h987-mvvf Vulnérabilité dans @antv/dumi-theme-antv (GHSA-f5cv-h987-mvvf)
vulnérabilité dans @antv/dumi-theme-antv (GHSA-f5cv-h987-mvvf). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``atool``.
MAL-2026-3873 Vulnérabilité dans @antv/dom-util (MAL-2026-3873)
vulnérabilité dans @antv/dom-util (MAL-2026-3873). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``atool``.
MAL-2026-3875 Vulnérabilité dans @antv/dw-analyzer (MAL-2026-3875)
vulnérabilité dans @antv/dw-analyzer (MAL-2026-3875). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``atool``.
MAL-2026-3872 Vulnérabilité dans @antv/dipper-map (MAL-2026-3872)
vulnérabilité dans @antv/dipper-map (MAL-2026-3872). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``atool``.
MAL-2026-3871 Vulnérabilité dans @antv/dipper-hooks (MAL-2026-3871)
vulnérabilité dans @antv/dipper-hooks (MAL-2026-3871). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``atool``.
MAL-2026-3870 Vulnérabilité dans @antv/dipper-component (MAL-2026-3870)
vulnérabilité dans @antv/dipper-component (MAL-2026-3870). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``atool``.
MAL-2026-3869 Vulnérabilité dans @antv/data-wizard (MAL-2026-3869)
vulnérabilité dans @antv/data-wizard (MAL-2026-3869). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``atool``.
MAL-2026-3868 Vulnérabilité dans @antv/data-set (MAL-2026-3868)
vulnérabilité dans @antv/data-set (MAL-2026-3868). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``atool``.
MAL-2026-3867 Vulnérabilité dans @antv/data-samples (MAL-2026-3867)
vulnérabilité dans @antv/data-samples (MAL-2026-3867). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``atool``.
MAL-2026-3866 Vulnérabilité dans @antv/d3-interpolate (MAL-2026-3866)
vulnérabilité dans @antv/d3-interpolate (MAL-2026-3866). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``atool``.
GHSA-64h3-x3fh-6m3v Vulnérabilité dans @antv/d3-color (GHSA-64h3-x3fh-6m3v)
vulnérabilité dans @antv/d3-color (GHSA-64h3-x3fh-6m3v). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``atool``.
MAL-2026-3859 Vulnérabilité dans @antv/chart-visualization-skills (MAL-2026-3859)
vulnérabilité dans @antv/chart-visualization-skills (MAL-2026-3859). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``atool``.
GHSA-84cc-wx9h-mh2c Vulnérabilité dans @antv/expr (GHSA-84cc-wx9h-mh2c)
vulnérabilité dans @antv/expr (GHSA-84cc-wx9h-mh2c). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``atool``.
MAL-2026-3857 Vulnérabilité dans @antv/chart-linter (MAL-2026-3857)
vulnérabilité dans @antv/chart-linter (MAL-2026-3857). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``atool``.
GHSA-6vch-5wrx-6pmp Vulnérabilité dans @antv/component (GHSA-6vch-5wrx-6pmp)
vulnérabilité dans @antv/component (GHSA-6vch-5wrx-6pmp). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``atool``.
GHSA-rh6v-hwr4-6jcp Vulnérabilité dans @antv/color-util (GHSA-rh6v-hwr4-6jcp)
vulnérabilité dans @antv/color-util (GHSA-rh6v-hwr4-6jcp). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``atool``.
GHSA-px5p-fr46-56q3 Vulnérabilité dans @antv/color-schema (GHSA-px5p-fr46-56q3)
vulnérabilité dans @antv/color-schema (GHSA-px5p-fr46-56q3). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``atool``.
GHSA-rx57-h637-696p Vulnérabilité dans @antv/ckb (GHSA-rx57-h637-696p)
vulnérabilité dans @antv/ckb (GHSA-rx57-h637-696p). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``atool``.
GHSA-2qrw-8mg6-hjhv Vulnérabilité dans @antv/chart-node-g6 (GHSA-2qrw-8mg6-hjhv)
vulnérabilité dans @antv/chart-node-g6 (GHSA-2qrw-8mg6-hjhv). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``atool``.
MAL-2026-3856 Vulnérabilité dans @antv/calendar-heatmap (MAL-2026-3856)
vulnérabilité dans @antv/calendar-heatmap (MAL-2026-3856). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``atool``.
MAL-2026-3855 Vulnérabilité dans @antv/awards (MAL-2026-3855)
vulnérabilité dans @antv/awards (MAL-2026-3855). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``atool``.
GHSA-x9px-j6fm-r9pc Vulnérabilité dans @antv/ava (GHSA-x9px-j6fm-r9pc)
vulnérabilité dans @antv/ava (GHSA-x9px-j6fm-r9pc). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``atool``.
MAL-2026-3854 Vulnérabilité dans @antv/ava-react (MAL-2026-3854)
vulnérabilité dans @antv/ava-react (MAL-2026-3854). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``atool``.
GHSA-67gw-xqjm-h2mx Vulnérabilité dans @antv/attr (GHSA-67gw-xqjm-h2mx)
vulnérabilité dans @antv/attr (GHSA-67gw-xqjm-h2mx). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``atool``.
MAL-2026-3848 Vulnérabilité dans @antv/a8 (MAL-2026-3848)
vulnérabilité dans @antv/a8 (MAL-2026-3848). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``atool``.
MAL-2026-3898 Vulnérabilité dans @antv/f2-wordcloud (MAL-2026-3898)
vulnérabilité dans @antv/f2-wordcloud (MAL-2026-3898). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``atool``.
MAL-2026-3849 Vulnérabilité dans @antv/adjust (MAL-2026-3849)
vulnérabilité dans @antv/adjust (MAL-2026-3849). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``atool``.
MAL-2026-3851 Vulnérabilité dans @antv/async-hook (MAL-2026-3851)
vulnérabilité dans @antv/async-hook (MAL-2026-3851). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``atool``.
MAL-2026-3850 Vulnérabilité dans @antv/algorithm (MAL-2026-3850)
vulnérabilité dans @antv/algorithm (MAL-2026-3850). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``atool``.
MAL-2026-3864 Vulnérabilité dans @antv/coord (MAL-2026-3864)
vulnérabilité dans @antv/coord (MAL-2026-3864). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``atool``.
CVE-2026-30950 AutoGPT is a workflow automation platform for creating, deploying, and managing continuous artificial intelligence agents. Versions 0.6.36 through 0.6.50 are vulnerable to Authenticated Session Hijack...
AutoGPT is a workflow automation platform for creating, deploying, and managing continuous artificial intelligence agents. Versions 0.6.36 through 0.6.50 are vulnerable to Authenticated Session Hijacking via IDOR. If an authenticated attacker can determine the session_id of another user's session, t...
CVE-2026-27964 XSS (Cross-Site Scripting) dans facturascripts/facturascripts (CVE-2026-27964)
XSS dans facturascripts/facturascripts (CVE-2026-27964). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-27892 Divulgation d'information dans facturascripts/facturascripts (CVE-2026-27892)
vulnérabilité dans facturascripts/facturascripts (CVE-2026-27892). Des informations confidentielles peuvent être exposées. Exploitable via ``exiftool``.
CVE-2026-27891 FacturaScripts is an open source accounting and invoicing software. Versions 2026 and below contain a critical vulnerability in the Plugins::add() function. The system fails to properly validate the f...
FacturaScripts is an open source accounting and invoicing software. Versions 2026 and below contain a critical vulnerability in the Plugins::add() function. The system fails to properly validate the file paths within uploaded ZIP archives. This allows an attacker to perform a Zip Slip attack, leadin...
CVE-2026-27737 XSS (Cross-Site Scripting) dans CVE-2026-27737 (CVE-2026-27737)
XSS dans CVE-2026-27737 (CVE-2026-27737). Les données peuvent être altérées par des attaquants.
CVE-2026-8851 Injection SQL dans sqli (CVE-2026-8851)
injection SQL dans sqli (CVE-2026-8851). Des informations confidentielles peuvent être exposées.
CVE-2026-4137 Vulnérabilité dans mlflow (CVE-2026-4137)
vulnérabilité dans mlflow (CVE-2026-4137). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `3.11.0` ou plus.
CVE-2026-47092 Vulnérabilité dans jarrodwatts (CVE-2026-47092)
vulnérabilité dans jarrodwatts (CVE-2026-47092). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-45246 Vulnérabilité dans steipete (CVE-2026-45246)
vulnérabilité dans steipete (CVE-2026-45246). Des informations confidentielles peuvent être exposées.
CVE-2026-45244 Vulnérabilité dans @steipete/summarize (CVE-2026-45244)
vulnérabilité dans @steipete/summarize (CVE-2026-45244). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.15.0` ou plus.
CVE-2026-21789 Autorisation incorrecte dans CVE-2026-21789 (CVE-2026-21789)
vulnérabilité dans CVE-2026-21789 (CVE-2026-21789). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-45245 SSRF (Falsification de requête côté serveur) dans @steipete/summarize (CVE-2026-45245)
SSRF dans @steipete/summarize (CVE-2026-45245). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0.15.1` ou plus.
CVE-2026-47091 Traversée de chemin dans path-traversal (CVE-2026-47091)
traversée de chemin dans path-traversal (CVE-2026-47091). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-47090 Vulnérabilité dans jarrodwatts (CVE-2026-47090)
vulnérabilité dans jarrodwatts (CVE-2026-47090). Risque d'opérations non autorisées ou de divulgation.
CGA-rxxj-chcq-9wfp CGA-rxxj-chcq-9wfp
CGA-cgw9-chqf-gxmh CGA-cgw9-chqf-gxmh

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →