Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| MAL-2026-3878 |
|
Vulnérabilité dans @antv/dw-util (MAL-2026-3878)
vulnérabilité dans @antv/dw-util (MAL-2026-3878). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``atool``.
|
| MAL-2026-3877 |
|
Vulnérabilité dans @antv/dw-transform (MAL-2026-3877)
vulnérabilité dans @antv/dw-transform (MAL-2026-3877). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``atool``.
|
| GHSA-q9w3-3q3j-cmcw |
|
Vulnérabilité dans @antv/event-emitter (GHSA-q9w3-3q3j-cmcw)
vulnérabilité dans @antv/event-emitter (GHSA-q9w3-3q3j-cmcw). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``atool``.
|
| MAL-2026-3876 |
|
Vulnérabilité dans @antv/dw-random (MAL-2026-3876)
vulnérabilité dans @antv/dw-random (MAL-2026-3876). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``atool``.
|
| GHSA-f5cv-h987-mvvf |
|
Vulnérabilité dans @antv/dumi-theme-antv (GHSA-f5cv-h987-mvvf)
vulnérabilité dans @antv/dumi-theme-antv (GHSA-f5cv-h987-mvvf). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``atool``.
|
| MAL-2026-3873 |
|
Vulnérabilité dans @antv/dom-util (MAL-2026-3873)
vulnérabilité dans @antv/dom-util (MAL-2026-3873). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``atool``.
|
| MAL-2026-3875 |
|
Vulnérabilité dans @antv/dw-analyzer (MAL-2026-3875)
vulnérabilité dans @antv/dw-analyzer (MAL-2026-3875). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``atool``.
|
| MAL-2026-3872 |
|
Vulnérabilité dans @antv/dipper-map (MAL-2026-3872)
vulnérabilité dans @antv/dipper-map (MAL-2026-3872). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``atool``.
|
| MAL-2026-3871 |
|
Vulnérabilité dans @antv/dipper-hooks (MAL-2026-3871)
vulnérabilité dans @antv/dipper-hooks (MAL-2026-3871). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``atool``.
|
| MAL-2026-3870 |
|
Vulnérabilité dans @antv/dipper-component (MAL-2026-3870)
vulnérabilité dans @antv/dipper-component (MAL-2026-3870). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``atool``.
|
| MAL-2026-3869 |
|
Vulnérabilité dans @antv/data-wizard (MAL-2026-3869)
vulnérabilité dans @antv/data-wizard (MAL-2026-3869). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``atool``.
|
| MAL-2026-3868 |
|
Vulnérabilité dans @antv/data-set (MAL-2026-3868)
vulnérabilité dans @antv/data-set (MAL-2026-3868). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``atool``.
|
| MAL-2026-3867 |
|
Vulnérabilité dans @antv/data-samples (MAL-2026-3867)
vulnérabilité dans @antv/data-samples (MAL-2026-3867). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``atool``.
|
| MAL-2026-3866 |
|
Vulnérabilité dans @antv/d3-interpolate (MAL-2026-3866)
vulnérabilité dans @antv/d3-interpolate (MAL-2026-3866). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``atool``.
|
| GHSA-64h3-x3fh-6m3v |
|
Vulnérabilité dans @antv/d3-color (GHSA-64h3-x3fh-6m3v)
vulnérabilité dans @antv/d3-color (GHSA-64h3-x3fh-6m3v). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``atool``.
|
| MAL-2026-3859 |
|
Vulnérabilité dans @antv/chart-visualization-skills (MAL-2026-3859)
vulnérabilité dans @antv/chart-visualization-skills (MAL-2026-3859). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``atool``.
|
| GHSA-84cc-wx9h-mh2c |
|
Vulnérabilité dans @antv/expr (GHSA-84cc-wx9h-mh2c)
vulnérabilité dans @antv/expr (GHSA-84cc-wx9h-mh2c). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``atool``.
|
| MAL-2026-3857 |
|
Vulnérabilité dans @antv/chart-linter (MAL-2026-3857)
vulnérabilité dans @antv/chart-linter (MAL-2026-3857). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``atool``.
|
| GHSA-6vch-5wrx-6pmp |
|
Vulnérabilité dans @antv/component (GHSA-6vch-5wrx-6pmp)
vulnérabilité dans @antv/component (GHSA-6vch-5wrx-6pmp). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``atool``.
|
| GHSA-rh6v-hwr4-6jcp |
|
Vulnérabilité dans @antv/color-util (GHSA-rh6v-hwr4-6jcp)
vulnérabilité dans @antv/color-util (GHSA-rh6v-hwr4-6jcp). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``atool``.
|
| GHSA-px5p-fr46-56q3 |
|
Vulnérabilité dans @antv/color-schema (GHSA-px5p-fr46-56q3)
vulnérabilité dans @antv/color-schema (GHSA-px5p-fr46-56q3). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``atool``.
|
| GHSA-rx57-h637-696p |
|
Vulnérabilité dans @antv/ckb (GHSA-rx57-h637-696p)
vulnérabilité dans @antv/ckb (GHSA-rx57-h637-696p). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``atool``.
|
| GHSA-2qrw-8mg6-hjhv |
|
Vulnérabilité dans @antv/chart-node-g6 (GHSA-2qrw-8mg6-hjhv)
vulnérabilité dans @antv/chart-node-g6 (GHSA-2qrw-8mg6-hjhv). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``atool``.
|
| MAL-2026-3856 |
|
Vulnérabilité dans @antv/calendar-heatmap (MAL-2026-3856)
vulnérabilité dans @antv/calendar-heatmap (MAL-2026-3856). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``atool``.
|
| MAL-2026-3855 |
|
Vulnérabilité dans @antv/awards (MAL-2026-3855)
vulnérabilité dans @antv/awards (MAL-2026-3855). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``atool``.
|
| GHSA-x9px-j6fm-r9pc |
|
Vulnérabilité dans @antv/ava (GHSA-x9px-j6fm-r9pc)
vulnérabilité dans @antv/ava (GHSA-x9px-j6fm-r9pc). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``atool``.
|
| MAL-2026-3854 |
|
Vulnérabilité dans @antv/ava-react (MAL-2026-3854)
vulnérabilité dans @antv/ava-react (MAL-2026-3854). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``atool``.
|
| GHSA-67gw-xqjm-h2mx |
|
Vulnérabilité dans @antv/attr (GHSA-67gw-xqjm-h2mx)
vulnérabilité dans @antv/attr (GHSA-67gw-xqjm-h2mx). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``atool``.
|
| MAL-2026-3848 |
|
Vulnérabilité dans @antv/a8 (MAL-2026-3848)
vulnérabilité dans @antv/a8 (MAL-2026-3848). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``atool``.
|
| MAL-2026-3898 |
|
Vulnérabilité dans @antv/f2-wordcloud (MAL-2026-3898)
vulnérabilité dans @antv/f2-wordcloud (MAL-2026-3898). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``atool``.
|
| MAL-2026-3849 |
|
Vulnérabilité dans @antv/adjust (MAL-2026-3849)
vulnérabilité dans @antv/adjust (MAL-2026-3849). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``atool``.
|
| MAL-2026-3851 |
|
Vulnérabilité dans @antv/async-hook (MAL-2026-3851)
vulnérabilité dans @antv/async-hook (MAL-2026-3851). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``atool``.
|
| MAL-2026-3850 |
|
Vulnérabilité dans @antv/algorithm (MAL-2026-3850)
vulnérabilité dans @antv/algorithm (MAL-2026-3850). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``atool``.
|
| MAL-2026-3864 |
|
Vulnérabilité dans @antv/coord (MAL-2026-3864)
vulnérabilité dans @antv/coord (MAL-2026-3864). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``atool``.
|
| CVE-2026-30950 |
|
AutoGPT is a workflow automation platform for creating, deploying, and managing continuous artificial intelligence agents. Versions 0.6.36 through 0.6.50 are vulnerable to Authenticated Session Hijack...
AutoGPT is a workflow automation platform for creating, deploying, and managing continuous artificial intelligence agents. Versions 0.6.36 through 0.6.50 are vulnerable to Authenticated Session Hijacking via IDOR. If an authenticated attacker can determine the session_id of another user's session, t...
|
| CVE-2026-27964 |
|
XSS (Cross-Site Scripting) dans facturascripts/facturascripts (CVE-2026-27964)
XSS dans facturascripts/facturascripts (CVE-2026-27964). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-27892 |
|
Divulgation d'information dans facturascripts/facturascripts (CVE-2026-27892)
vulnérabilité dans facturascripts/facturascripts (CVE-2026-27892). Des informations confidentielles peuvent être exposées. Exploitable via ``exiftool``.
|
| CVE-2026-27891 |
|
FacturaScripts is an open source accounting and invoicing software. Versions 2026 and below contain a critical vulnerability in the Plugins::add() function. The system fails to properly validate the f...
FacturaScripts is an open source accounting and invoicing software. Versions 2026 and below contain a critical vulnerability in the Plugins::add() function. The system fails to properly validate the file paths within uploaded ZIP archives. This allows an attacker to perform a Zip Slip attack, leadin...
|
| CVE-2026-27737 |
|
XSS (Cross-Site Scripting) dans CVE-2026-27737 (CVE-2026-27737)
XSS dans CVE-2026-27737 (CVE-2026-27737). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-8851 |
|
Injection SQL dans sqli (CVE-2026-8851)
injection SQL dans sqli (CVE-2026-8851). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-4137 |
|
Vulnérabilité dans mlflow (CVE-2026-4137)
vulnérabilité dans mlflow (CVE-2026-4137). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `3.11.0` ou plus.
|
| CVE-2026-47092 |
|
Vulnérabilité dans jarrodwatts (CVE-2026-47092)
vulnérabilité dans jarrodwatts (CVE-2026-47092). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-45246 |
|
Vulnérabilité dans steipete (CVE-2026-45246)
vulnérabilité dans steipete (CVE-2026-45246). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-45244 |
|
Vulnérabilité dans @steipete/summarize (CVE-2026-45244)
vulnérabilité dans @steipete/summarize (CVE-2026-45244). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.15.0` ou plus.
|
| CVE-2026-21789 |
|
Autorisation incorrecte dans CVE-2026-21789 (CVE-2026-21789)
vulnérabilité dans CVE-2026-21789 (CVE-2026-21789). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-45245 |
|
SSRF (Falsification de requête côté serveur) dans @steipete/summarize (CVE-2026-45245)
SSRF dans @steipete/summarize (CVE-2026-45245). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0.15.1` ou plus.
|
| CVE-2026-47091 |
|
Traversée de chemin dans path-traversal (CVE-2026-47091)
traversée de chemin dans path-traversal (CVE-2026-47091). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-47090 |
|
Vulnérabilité dans jarrodwatts (CVE-2026-47090)
vulnérabilité dans jarrodwatts (CVE-2026-47090). Risque d'opérations non autorisées ou de divulgation.
|
| CGA-rxxj-chcq-9wfp |
|
CGA-rxxj-chcq-9wfp |
| CGA-cgw9-chqf-gxmh |
|
CGA-cgw9-chqf-gxmh |