Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
CLSA-2026-1779129626 Vulnérabilité dans httpd (CLSA-2026-1779129626)
vulnérabilité dans httpd (CLSA-2026-1779129626). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.4.6-99.0.5.el7_9.1.tuxcare.els11` ou plus.
CLSA-2026-1779129500 Vulnérabilité dans libpng15 (CLSA-2026-1779129500)
vulnérabilité dans libpng15 (CLSA-2026-1779129500). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.5.30-14.el9.tuxcare.els3` ou plus.
CLSA-2026-1779129362 Vulnérabilité dans expat (CLSA-2026-1779129362)
vulnérabilité dans expat (CLSA-2026-1779129362). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.2.5-3ubuntu0.9+tuxcare.els6` ou plus.
CLSA-2026-1779129222 Vulnérabilité dans expat (CLSA-2026-1779129222)
vulnérabilité dans expat (CLSA-2026-1779129222). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.1.0-7ubuntu0.16.04.5+tuxcare.els9` ou plus.
CVE-2026-45495 Microsoft Edge (Chromium-based) Remote Code Execution Vulnerability
Microsoft Edge (Chromium-based) Remote Code Execution Vulnerability
CVE-2026-45494 Microsoft Edge (Chromium-based) Spoofing Vulnerability
Microsoft Edge (Chromium-based) Spoofing Vulnerability
CVE-2026-45492 Vulnérabilité dans microsoft (CVE-2026-45492)
vulnérabilité dans microsoft (CVE-2026-45492). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-45230 Traversée de chemin dans path-traversal (CVE-2026-45230)
traversée de chemin dans path-traversal (CVE-2026-45230). Les données peuvent être altérées par des attaquants. Exploitable via `POST /api/delete-file`.
CVE-2026-32848 Vulnérabilité dans CVE-2026-32848 (CVE-2026-32848)
vulnérabilité dans CVE-2026-32848 (CVE-2026-32848). Risque d'opérations non autorisées ou de divulgation.
CVE-2023-24215 Vulnérabilité dans CVE-2023-24215 (CVE-2023-24215)
vulnérabilité dans CVE-2023-24215 (CVE-2023-24215). Des informations confidentielles peuvent être exposées.
CVE-2026-32849 Vulnérabilité dans c (CVE-2026-32849)
vulnérabilité dans c (CVE-2026-32849). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-29963 Traversée de chemin dans path-traversal (CVE-2026-29963)
traversée de chemin dans path-traversal (CVE-2026-29963). Des informations confidentielles peuvent être exposées.
CVE-2026-29965 XSS (Cross-Site Scripting) dans hsclabs (CVE-2026-29965)
XSS dans hsclabs (CVE-2026-29965). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-42822 Contournement d'authentification dans microsoft (CVE-2026-42822)
contournement d'authentification dans microsoft (CVE-2026-42822). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-29964 XSS (Cross-Site Scripting) dans hsclabs (CVE-2026-29964)
XSS dans hsclabs (CVE-2026-29964). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-29962 Vulnérabilité dans path-traversal (CVE-2026-29962)
vulnérabilité dans path-traversal (CVE-2026-29962). Des informations confidentielles peuvent être exposées.
CGA-mr59-cwrg-jqx9 CGA-mr59-cwrg-jqx9
CLSA-2026-1779129021 Vulnérabilité dans imagemagick (CLSA-2026-1779129021)
vulnérabilité dans imagemagick (CLSA-2026-1779129021). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `8:6.8.9.9-7ubuntu5.17+tuxcare.els47` ou plus.
MINI-q7pv-hhfw-v3gg MINI-q7pv-hhfw-v3gg
MINI-g9c6-7g6w-7x9g MINI-g9c6-7g6w-7x9g
MINI-7fc7-55jr-vqf9 MINI-7fc7-55jr-vqf9
CGA-grcv-9jqv-f3v4 CGA-grcv-9jqv-f3v4
CLSA-2026-1779128088 Vulnérabilité dans ImageMagick (CLSA-2026-1779128088)
vulnérabilité dans ImageMagick (CLSA-2026-1779128088). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.9.13.25-1.el8_4.tuxcare.els30` ou plus.
CLSA-2026-1779127797 Vulnérabilité dans libpng15 (CLSA-2026-1779127797)
vulnérabilité dans libpng15 (CLSA-2026-1779127797). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.5.30-14.el9.tuxcare.els3` ou plus.
CLSA-2026-1779127684 Vulnérabilité dans ImageMagick (CLSA-2026-1779127684)
vulnérabilité dans ImageMagick (CLSA-2026-1779127684). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.9.13.25-1.el8.tuxcare.els30` ou plus.
RLSA-2026:18030 Vulnérabilité dans rubygem-mysql2 (RLSA-2026:18030)
vulnérabilité dans rubygem-mysql2 (RLSA-2026:18030). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0:0.5.5-3.module+el9.7.0+40032+36e56d0d` ou plus.
CLSA-2026-1779127347 Vulnérabilité dans imagemagick (CLSA-2026-1779127347)
vulnérabilité dans imagemagick (CLSA-2026-1779127347). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `8:6.9.7.4+dfsg-16ubuntu6.15+tuxcare.els36` ou plus.
RLSA-2026:18041 Vulnérabilité dans nginx (RLSA-2026:18041)
vulnérabilité dans nginx (RLSA-2026:18041). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `1:1.24.0-3.module+el8.10.0+40144+38158758` ou plus.
CVE-2026-45678 Vulnérabilité dans go.opentelemetry.io/obi (CVE-2026-45678)
vulnérabilité dans go.opentelemetry.io/obi (CVE-2026-45678). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``BIND``. Atténuation : mise à jour vers `0.9.0` ou plus.
CVE-2026-45679 Vulnérabilité dans go.opentelemetry.io/obi (CVE-2026-45679)
vulnérabilité dans go.opentelemetry.io/obi (CVE-2026-45679). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``getRedisError``. Atténuation : mise à jour vers `0.9.0` ou plus.
CVE-2026-45676 Vulnérabilité dans go.opentelemetry.io/obi (CVE-2026-45676)
vulnérabilité dans go.opentelemetry.io/obi (CVE-2026-45676). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``GetCStringUnsafe``. Atténuation : mise à jour vers `0.9.0` ou plus.
GHSA-jgg6-4rpr-wfh7 Vulnérabilité dans @mistralai/mistralai (GHSA-jgg6-4rpr-wfh7)
vulnérabilité dans @mistralai/mistralai (GHSA-jgg6-4rpr-wfh7). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``setup.mjs``.
GHSA-wx9m-wx4f-4cmg Vulnérabilité dans mistralai (GHSA-wx9m-wx4f-4cmg)
vulnérabilité dans mistralai (GHSA-wx9m-wx4f-4cmg). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``mistralai``.
CLSA-2026-1779126860 Vulnérabilité dans nginx (CLSA-2026-1779126860)
vulnérabilité dans nginx (CLSA-2026-1779126860). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2:1.20.1-22.el9_6.3.alma.2.tuxcare.els4` ou plus.
CVE-2026-45031 Vulnérabilité dans Magick.NET-Q16-AnyCPU (CVE-2026-45031)
vulnérabilité dans Magick.NET-Q16-AnyCPU (CVE-2026-45031). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `14.13.1` ou plus.
CVE-2026-42306 Vulnérabilité dans github.com/docker/docker (CVE-2026-42306)
vulnérabilité dans github.com/docker/docker (CVE-2026-42306). Les données peuvent être altérées par des attaquants. Exploitable via `PUT /containers/{id}/archive`. Atténuation : mise à jour vers `2.0.0-beta.14` ou plus.
CVE-2026-41568 Vulnérabilité dans github.com/docker/docker (CVE-2026-41568)
vulnérabilité dans github.com/docker/docker (CVE-2026-41568). Risque d'opérations non autorisées ou de divulgation. Exploitable via `PUT /containers/{id}/archive`. Atténuation : mise à jour vers `2.0.0-beta.14` ou plus.
CVE-2026-45727 Traversée de chemin dans cloakbrowser (CVE-2026-45727)
traversée de chemin dans cloakbrowser (CVE-2026-45727). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``cloakserve``. Atténuation : mise à jour vers `0.3.28` ou plus.
CVE-2026-45358 Lecture hors limites dans Magick.NET-Q16-AnyCPU (CVE-2026-45358)
vulnérabilité dans Magick.NET-Q16-AnyCPU (CVE-2026-45358). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `14.13.1` ou plus.
CVE-2026-45359 Lecture hors limites dans Magick.NET-Q16-AnyCPU (CVE-2026-45359)
vulnérabilité dans Magick.NET-Q16-AnyCPU (CVE-2026-45359). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `14.13.1` ou plus.
CVE-2026-45719 Injection de code dans @budibase/server (CVE-2026-45719)
injection de code dans @budibase/server (CVE-2026-45719). Des informations confidentielles peuvent être exposées. Exploitable via `POST /api/views`. Atténuation : mise à jour vers `3.38.1` ou plus.
CVE-2026-41567 Vulnérabilité dans github.com/moby/moby/v2 (CVE-2026-41567)
vulnérabilité dans github.com/moby/moby/v2 (CVE-2026-41567). Des informations confidentielles peuvent être exposées. Exploitable via `PUT /containers/{id}/archive`. Atténuation : mise à jour vers `2.0.0-beta.14` ou plus.
CVE-2026-45718 Autorisation incorrecte dans budibase (CVE-2026-45718)
vulnérabilité dans budibase (CVE-2026-45718). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/tables/`. Atténuation : mise à jour vers `3.38.1` ou plus.
CLSA-2026-1779126256 Vulnérabilité dans nginx (CLSA-2026-1779126256)
vulnérabilité dans nginx (CLSA-2026-1779126256). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.10.3-0ubuntu0.16.04.8+tuxcare.els6` ou plus.
CVE-2026-45716 Élévation de privilèges dans @budibase/worker (CVE-2026-45716)
vulnérabilité dans @budibase/worker (CVE-2026-45716). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /api/global/users/onboard`. Atténuation : mise à jour vers `3.38.1` ou plus.
CVE-2026-45707 Vulnérabilité dans n8n-mcp (CVE-2026-45707)
vulnérabilité dans n8n-mcp (CVE-2026-45707). Des informations confidentielles peuvent être exposées. Exploitable via ``N8N_API_URL``. Atténuation : mise à jour vers `2.51.2` ou plus.
CLSA-2026-1779125894 Vulnérabilité dans php (CLSA-2026-1779125894)
vulnérabilité dans php (CLSA-2026-1779125894). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `8.0.30-3.el9_6.tuxcare.els5` ou plus.
GHSA-9m6v-8fxc-4r44 Vulnérabilité dans sulu/sulu (GHSA-9m6v-8fxc-4r44)
vulnérabilité dans sulu/sulu (GHSA-9m6v-8fxc-4r44). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.6.23` ou plus.
CGA-fhfv-929f-5w7g CGA-fhfv-929f-5w7g
CGA-5w26-4q7h-mpgm CGA-5w26-4q7h-mpgm

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →