Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CGA-rg85-h2qj-w6x6 |
|
CGA-rg85-h2qj-w6x6 |
| CGA-8vf9-hmpx-4c26 |
|
CGA-8vf9-hmpx-4c26 |
| CGA-vc7c-6mhm-829j |
|
CGA-vc7c-6mhm-829j |
| CGA-5hc5-p275-2wrf |
|
CGA-5hc5-p275-2wrf |
| CGA-4pv4-h7wx-59f2 |
|
CGA-4pv4-h7wx-59f2 |
| DEBIAN-CVE-2026-8851 |
|
Vulnérabilité dans sogo (DEBIAN-CVE-2026-8851)
vulnérabilité dans sogo (DEBIAN-CVE-2026-8851). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `5.12.8-1` ou plus.
|
| CVE-2026-27130 |
|
Injection de commande OS dans CVE-2026-27130 (CVE-2026-27130)
injection de commande OS dans CVE-2026-27130 (CVE-2026-27130). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-26978 |
|
Désérialisation non sécurisée dans CVE-2026-26978 (CVE-2026-26978)
vulnérabilité dans CVE-2026-26978 (CVE-2026-26978). Risque d'opérations non autorisées ou de divulgation.
|
| UBUNTU-CVE-2026-8851 |
|
Vulnérabilité dans sogo (UBUNTU-CVE-2026-8851)
vulnérabilité dans sogo (UBUNTU-CVE-2026-8851). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `2.2.17a-1.1ubuntu0.1~esm1` ou plus.
|
| CVE-2026-8838 |
|
Injection de code dans Amazon redshift-connector (CVE-2026-8838)
injection de code dans Amazon redshift-connector (CVE-2026-8838). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2.1.14` ou plus.
|
| CVE-2026-46559 |
|
Vulnérabilité dans Magick.NET-Q16-AnyCPU (CVE-2026-46559)
vulnérabilité dans Magick.NET-Q16-AnyCPU (CVE-2026-46559). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `14.13.1` ou plus.
|
| CVE-2026-46557 |
|
Vulnérabilité dans Magick.NET-Q16-AnyCPU (CVE-2026-46557)
vulnérabilité dans Magick.NET-Q16-AnyCPU (CVE-2026-46557). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `14.13.1` ou plus.
|
| CVE-2026-46523 |
|
ImageMagick: Use-After-Free in MSL decoder.
ImageMagick: Use-After-Free in MSL decoder.
|
| CVE-2026-46522 |
|
Vulnérabilité dans Magick.NET-Q16-AnyCPU (CVE-2026-46522)
vulnérabilité dans Magick.NET-Q16-AnyCPU (CVE-2026-46522). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `14.13.1` ou plus.
|
| CVE-2026-46521 |
|
Vulnérabilité dans Magick.NET-Q16-AnyCPU (CVE-2026-46521)
vulnérabilité dans Magick.NET-Q16-AnyCPU (CVE-2026-46521). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `14.13.1` ou plus.
|
| CVE-2026-46520 |
|
ImageMagick: Heap Buffer Over-Write in IPL decoder when reading multiple images of different dimensions
ImageMagick: Heap Buffer Over-Write in IPL decoder when reading multiple images of different dimensions
|
| CLSA-2026-1779136540 |
|
Vulnérabilité dans thunderbird (CLSA-2026-1779136540)
vulnérabilité dans thunderbird (CLSA-2026-1779136540). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `115.4.1-1.el9_2.alma.tuxcare.els1` ou plus.
|
| CVE-2026-45664 |
|
Vulnérabilité dans Magick.NET-Q16-AnyCPU (CVE-2026-45664)
vulnérabilité dans Magick.NET-Q16-AnyCPU (CVE-2026-45664). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `14.13.1` ou plus.
|
| CVE-2026-45624 |
|
Lecture hors limites dans Magick.NET-Q16-AnyCPU (CVE-2026-45624)
vulnérabilité dans Magick.NET-Q16-AnyCPU (CVE-2026-45624). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `14.13.1` ou plus.
|
| MAL-2026-3835 |
|
Vulnérabilité dans solana-web3-alt (MAL-2026-3835)
vulnérabilité dans solana-web3-alt (MAL-2026-3835). Risque d'opérations non autorisées ou de divulgation.
|
| MAL-2026-3834 |
|
Vulnérabilité dans foundry-utils (MAL-2026-3834)
vulnérabilité dans foundry-utils (MAL-2026-3834). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-45367 |
|
Vulnérabilité dans ca.uhn.hapi.fhir:org.hl7.fhir.dstu2 (CVE-2026-45367)
vulnérabilité dans ca.uhn.hapi.fhir:org.hl7.fhir.dstu2 (CVE-2026-45367). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``funcMatches``. Atténuation : mise à jour vers `6.9.7` ou plus.
|
| CVE-2026-45554 |
|
Vulnérabilité dans nicegui (CVE-2026-45554)
vulnérabilité dans nicegui (CVE-2026-45554). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``RuntimeError``. Atténuation : mise à jour vers `3.12.0` ou plus.
|
| CVE-2026-45553 |
|
Divulgation d'information dans nicegui (CVE-2026-45553)
vulnérabilité dans nicegui (CVE-2026-45553). Des informations confidentielles peuvent être exposées. Exploitable via ``include``. Atténuation : mise à jour vers `3.12.0` ou plus.
|
| CVE-2026-45686 |
|
Vulnérabilité dans go.opentelemetry.io/obi (CVE-2026-45686)
vulnérabilité dans go.opentelemetry.io/obi (CVE-2026-45686). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``set``. Atténuation : mise à jour vers `0.9.0` ou plus.
|
| CVE-2026-45685 |
|
Vulnérabilité dans go.opentelemetry.io/obi (CVE-2026-45685)
vulnérabilité dans go.opentelemetry.io/obi (CVE-2026-45685). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``parseOpMessage``. Atténuation : mise à jour vers `0.9.0` ou plus.
|
| CVE-2026-45684 |
|
Vulnérabilité dans go.opentelemetry.io/obi (CVE-2026-45684)
vulnérabilité dans go.opentelemetry.io/obi (CVE-2026-45684). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``writev``. Atténuation : mise à jour vers `0.9.0` ou plus.
|
| CVE-2026-45682 |
|
Vulnérabilité dans go.opentelemetry.io/obi (CVE-2026-45682)
vulnérabilité dans go.opentelemetry.io/obi (CVE-2026-45682). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``CappedConcurrentHashMap``. Atténuation : mise à jour vers `0.9.0` ou plus.
|
| CVE-2026-45683 |
|
Vulnérabilité dans go.opentelemetry.io/obi (CVE-2026-45683)
vulnérabilité dans go.opentelemetry.io/obi (CVE-2026-45683). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``bpf_probe_read``. Atténuation : mise à jour vers `0.9.0` ou plus.
|
| CVE-2026-45681 |
|
Lecture hors limites dans go.opentelemetry.io/obi (CVE-2026-45681)
vulnérabilité dans go.opentelemetry.io/obi (CVE-2026-45681). Des informations confidentielles peuvent être exposées. Exploitable via ``k_kprobes_http2_buf_size``. Atténuation : mise à jour vers `0.9.0` ou plus.
|
| CVE-2026-45680 |
|
Vulnérabilité dans go.opentelemetry.io/obi (CVE-2026-45680)
vulnérabilité dans go.opentelemetry.io/obi (CVE-2026-45680). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``probeMetrics``. Atténuation : mise à jour vers `0.9.0` ou plus.
|
| CGA-964h-x7qw-8v4g |
|
CGA-964h-x7qw-8v4g |
| CGA-h3fc-hvmg-m7gv |
|
CGA-h3fc-hvmg-m7gv |
| CGA-8jpw-2g7x-w3h9 |
|
CGA-8jpw-2g7x-w3h9 |
| DEBIAN-CVE-2026-8836 |
|
Vulnérabilité dans lwip (DEBIAN-CVE-2026-8836)
vulnérabilité dans lwip (DEBIAN-CVE-2026-8836). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2.2.1+dfsg1-5` ou plus.
|
| CVE-2026-8836 |
|
Débordement de tampon dans c (CVE-2026-8836)
vulnérabilité dans c (CVE-2026-8836). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-45243 |
|
Vulnérabilité dans @steipete/summarize (CVE-2026-45243)
vulnérabilité dans @steipete/summarize (CVE-2026-45243). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.15.0` ou plus.
|
| CVE-2026-45242 |
|
Vulnérabilité dans @steipete/summarize (CVE-2026-45242)
vulnérabilité dans @steipete/summarize (CVE-2026-45242). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `0.15.0` ou plus.
|
| CVE-2026-45231 |
|
XSS (Cross-Site Scripting) dans CVE-2026-45231 (CVE-2026-45231)
XSS dans CVE-2026-45231 (CVE-2026-45231). Risque d'opérations non autorisées ou de divulgation.
|
| UBUNTU-CVE-2026-8836 |
|
Vulnérabilité dans lwip (UBUNTU-CVE-2026-8836)
vulnérabilité dans lwip (UBUNTU-CVE-2026-8836). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| MGASA-2026-0147 |
|
Vulnérabilité dans rclone (MGASA-2026-0147)
vulnérabilité dans rclone (MGASA-2026-0147). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.73.5-1.1.mga9` ou plus.
|
| MGASA-2026-0148 |
|
Updated perl-YAML-Syck package fixes security vulnerability
Updated perl-YAML-Syck package fixes security vulnerability
|
| MGASA-2026-0149 |
|
Vulnérabilité dans perl-WWW-Mechanize-Cached (MGASA-2026-0149)
vulnérabilité dans perl-WWW-Mechanize-Cached (MGASA-2026-0149). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.0.0-1.mga9` ou plus.
|
| CVE-2026-45731 |
|
Traversée de chemin dans WWBN/AVideo (CVE-2026-45731)
traversée de chemin dans WWBN/AVideo (CVE-2026-45731). Des informations confidentielles peuvent être exposées. Exploitable via `POST /view/update.php`.
|
| CLSA-2026-1779130594 |
|
procps-ng: Fix of CVE-2023-4016
procps-ng: Fix of CVE-2023-4016
|
| CLSA-2026-1779130441 |
|
Vulnérabilité dans vim-X11 (CLSA-2026-1779130441)
vulnérabilité dans vim-X11 (CLSA-2026-1779130441). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2:8.0.1763-16.el8.tuxcare.els1` ou plus.
|
| CLSA-2026-1779130424 |
|
expat: Fix of CVE-2026-45186
expat: Fix of CVE-2026-45186
|
| CLSA-2026-1779130193 |
|
vim: Fix of CVE-2022-3520
vim: Fix of CVE-2022-3520
|
| CLSA-2026-1779129979 |
|
Vulnérabilité dans vim-X11 (CLSA-2026-1779129979)
vulnérabilité dans vim-X11 (CLSA-2026-1779129979). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2:8.0.1763-16.el8.tuxcare.els1` ou plus.
|
| CLSA-2026-1779129849 |
|
Vulnérabilité dans httpd (CLSA-2026-1779129849)
vulnérabilité dans httpd (CLSA-2026-1779129849). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.4.6-99.0.5.el7_9.1.tuxcare.els11` ou plus.
|