Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CLSA-2026-1779129626 |
|
Vulnérabilité dans httpd (CLSA-2026-1779129626)
vulnérabilité dans httpd (CLSA-2026-1779129626). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.4.6-99.0.5.el7_9.1.tuxcare.els11` ou plus.
|
| CLSA-2026-1779129500 |
|
Vulnérabilité dans libpng15 (CLSA-2026-1779129500)
vulnérabilité dans libpng15 (CLSA-2026-1779129500). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.5.30-14.el9.tuxcare.els3` ou plus.
|
| CLSA-2026-1779129362 |
|
Vulnérabilité dans expat (CLSA-2026-1779129362)
vulnérabilité dans expat (CLSA-2026-1779129362). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.2.5-3ubuntu0.9+tuxcare.els6` ou plus.
|
| CLSA-2026-1779129222 |
|
Vulnérabilité dans expat (CLSA-2026-1779129222)
vulnérabilité dans expat (CLSA-2026-1779129222). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.1.0-7ubuntu0.16.04.5+tuxcare.els9` ou plus.
|
| CVE-2026-45495 |
|
Microsoft Edge (Chromium-based) Remote Code Execution Vulnerability
Microsoft Edge (Chromium-based) Remote Code Execution Vulnerability
|
| CVE-2026-45494 |
|
Microsoft Edge (Chromium-based) Spoofing Vulnerability
Microsoft Edge (Chromium-based) Spoofing Vulnerability
|
| CVE-2026-45492 |
|
Vulnérabilité dans microsoft (CVE-2026-45492)
vulnérabilité dans microsoft (CVE-2026-45492). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-45230 |
|
Traversée de chemin dans path-traversal (CVE-2026-45230)
traversée de chemin dans path-traversal (CVE-2026-45230). Les données peuvent être altérées par des attaquants. Exploitable via `POST /api/delete-file`.
|
| CVE-2026-32848 |
|
Vulnérabilité dans CVE-2026-32848 (CVE-2026-32848)
vulnérabilité dans CVE-2026-32848 (CVE-2026-32848). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2023-24215 |
|
Vulnérabilité dans CVE-2023-24215 (CVE-2023-24215)
vulnérabilité dans CVE-2023-24215 (CVE-2023-24215). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-32849 |
|
Vulnérabilité dans c (CVE-2026-32849)
vulnérabilité dans c (CVE-2026-32849). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-29963 |
|
Traversée de chemin dans path-traversal (CVE-2026-29963)
traversée de chemin dans path-traversal (CVE-2026-29963). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-29965 |
|
XSS (Cross-Site Scripting) dans hsclabs (CVE-2026-29965)
XSS dans hsclabs (CVE-2026-29965). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-42822 |
|
Contournement d'authentification dans microsoft (CVE-2026-42822)
contournement d'authentification dans microsoft (CVE-2026-42822). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-29964 |
|
XSS (Cross-Site Scripting) dans hsclabs (CVE-2026-29964)
XSS dans hsclabs (CVE-2026-29964). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-29962 |
|
Vulnérabilité dans path-traversal (CVE-2026-29962)
vulnérabilité dans path-traversal (CVE-2026-29962). Des informations confidentielles peuvent être exposées.
|
| CGA-mr59-cwrg-jqx9 |
|
CGA-mr59-cwrg-jqx9 |
| CLSA-2026-1779129021 |
|
Vulnérabilité dans imagemagick (CLSA-2026-1779129021)
vulnérabilité dans imagemagick (CLSA-2026-1779129021). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `8:6.8.9.9-7ubuntu5.17+tuxcare.els47` ou plus.
|
| MINI-q7pv-hhfw-v3gg |
|
MINI-q7pv-hhfw-v3gg |
| MINI-g9c6-7g6w-7x9g |
|
MINI-g9c6-7g6w-7x9g |
| MINI-7fc7-55jr-vqf9 |
|
MINI-7fc7-55jr-vqf9 |
| CGA-grcv-9jqv-f3v4 |
|
CGA-grcv-9jqv-f3v4 |
| CLSA-2026-1779128088 |
|
Vulnérabilité dans ImageMagick (CLSA-2026-1779128088)
vulnérabilité dans ImageMagick (CLSA-2026-1779128088). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.9.13.25-1.el8_4.tuxcare.els30` ou plus.
|
| CLSA-2026-1779127797 |
|
Vulnérabilité dans libpng15 (CLSA-2026-1779127797)
vulnérabilité dans libpng15 (CLSA-2026-1779127797). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.5.30-14.el9.tuxcare.els3` ou plus.
|
| CLSA-2026-1779127684 |
|
Vulnérabilité dans ImageMagick (CLSA-2026-1779127684)
vulnérabilité dans ImageMagick (CLSA-2026-1779127684). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.9.13.25-1.el8.tuxcare.els30` ou plus.
|
| RLSA-2026:18030 |
|
Vulnérabilité dans rubygem-mysql2 (RLSA-2026:18030)
vulnérabilité dans rubygem-mysql2 (RLSA-2026:18030). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0:0.5.5-3.module+el9.7.0+40032+36e56d0d` ou plus.
|
| CLSA-2026-1779127347 |
|
Vulnérabilité dans imagemagick (CLSA-2026-1779127347)
vulnérabilité dans imagemagick (CLSA-2026-1779127347). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `8:6.9.7.4+dfsg-16ubuntu6.15+tuxcare.els36` ou plus.
|
| RLSA-2026:18041 |
|
Vulnérabilité dans nginx (RLSA-2026:18041)
vulnérabilité dans nginx (RLSA-2026:18041). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `1:1.24.0-3.module+el8.10.0+40144+38158758` ou plus.
|
| CVE-2026-45678 |
|
Vulnérabilité dans go.opentelemetry.io/obi (CVE-2026-45678)
vulnérabilité dans go.opentelemetry.io/obi (CVE-2026-45678). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``BIND``. Atténuation : mise à jour vers `0.9.0` ou plus.
|
| CVE-2026-45679 |
|
Vulnérabilité dans go.opentelemetry.io/obi (CVE-2026-45679)
vulnérabilité dans go.opentelemetry.io/obi (CVE-2026-45679). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``getRedisError``. Atténuation : mise à jour vers `0.9.0` ou plus.
|
| CVE-2026-45676 |
|
Vulnérabilité dans go.opentelemetry.io/obi (CVE-2026-45676)
vulnérabilité dans go.opentelemetry.io/obi (CVE-2026-45676). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``GetCStringUnsafe``. Atténuation : mise à jour vers `0.9.0` ou plus.
|
| GHSA-jgg6-4rpr-wfh7 |
|
Vulnérabilité dans @mistralai/mistralai (GHSA-jgg6-4rpr-wfh7)
vulnérabilité dans @mistralai/mistralai (GHSA-jgg6-4rpr-wfh7). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``setup.mjs``.
|
| GHSA-wx9m-wx4f-4cmg |
|
Vulnérabilité dans mistralai (GHSA-wx9m-wx4f-4cmg)
vulnérabilité dans mistralai (GHSA-wx9m-wx4f-4cmg). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``mistralai``.
|
| CLSA-2026-1779126860 |
|
Vulnérabilité dans nginx (CLSA-2026-1779126860)
vulnérabilité dans nginx (CLSA-2026-1779126860). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2:1.20.1-22.el9_6.3.alma.2.tuxcare.els4` ou plus.
|
| CVE-2026-45031 |
|
Vulnérabilité dans Magick.NET-Q16-AnyCPU (CVE-2026-45031)
vulnérabilité dans Magick.NET-Q16-AnyCPU (CVE-2026-45031). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `14.13.1` ou plus.
|
| CVE-2026-42306 |
|
Vulnérabilité dans github.com/docker/docker (CVE-2026-42306)
vulnérabilité dans github.com/docker/docker (CVE-2026-42306). Les données peuvent être altérées par des attaquants. Exploitable via `PUT /containers/{id}/archive`. Atténuation : mise à jour vers `2.0.0-beta.14` ou plus.
|
| CVE-2026-41568 |
|
Vulnérabilité dans github.com/docker/docker (CVE-2026-41568)
vulnérabilité dans github.com/docker/docker (CVE-2026-41568). Risque d'opérations non autorisées ou de divulgation. Exploitable via `PUT /containers/{id}/archive`. Atténuation : mise à jour vers `2.0.0-beta.14` ou plus.
|
| CVE-2026-45727 |
|
Traversée de chemin dans cloakbrowser (CVE-2026-45727)
traversée de chemin dans cloakbrowser (CVE-2026-45727). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``cloakserve``. Atténuation : mise à jour vers `0.3.28` ou plus.
|
| CVE-2026-45358 |
|
Lecture hors limites dans Magick.NET-Q16-AnyCPU (CVE-2026-45358)
vulnérabilité dans Magick.NET-Q16-AnyCPU (CVE-2026-45358). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `14.13.1` ou plus.
|
| CVE-2026-45359 |
|
Lecture hors limites dans Magick.NET-Q16-AnyCPU (CVE-2026-45359)
vulnérabilité dans Magick.NET-Q16-AnyCPU (CVE-2026-45359). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `14.13.1` ou plus.
|
| CVE-2026-45719 |
|
Injection de code dans @budibase/server (CVE-2026-45719)
injection de code dans @budibase/server (CVE-2026-45719). Des informations confidentielles peuvent être exposées. Exploitable via `POST /api/views`. Atténuation : mise à jour vers `3.38.1` ou plus.
|
| CVE-2026-41567 |
|
Vulnérabilité dans github.com/moby/moby/v2 (CVE-2026-41567)
vulnérabilité dans github.com/moby/moby/v2 (CVE-2026-41567). Des informations confidentielles peuvent être exposées. Exploitable via `PUT /containers/{id}/archive`. Atténuation : mise à jour vers `2.0.0-beta.14` ou plus.
|
| CVE-2026-45718 |
|
Autorisation incorrecte dans budibase (CVE-2026-45718)
vulnérabilité dans budibase (CVE-2026-45718). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/tables/`. Atténuation : mise à jour vers `3.38.1` ou plus.
|
| CLSA-2026-1779126256 |
|
Vulnérabilité dans nginx (CLSA-2026-1779126256)
vulnérabilité dans nginx (CLSA-2026-1779126256). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.10.3-0ubuntu0.16.04.8+tuxcare.els6` ou plus.
|
| CVE-2026-45716 |
|
Élévation de privilèges dans @budibase/worker (CVE-2026-45716)
vulnérabilité dans @budibase/worker (CVE-2026-45716). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /api/global/users/onboard`. Atténuation : mise à jour vers `3.38.1` ou plus.
|
| CVE-2026-45707 |
|
Vulnérabilité dans n8n-mcp (CVE-2026-45707)
vulnérabilité dans n8n-mcp (CVE-2026-45707). Des informations confidentielles peuvent être exposées. Exploitable via ``N8N_API_URL``. Atténuation : mise à jour vers `2.51.2` ou plus.
|
| CLSA-2026-1779125894 |
|
Vulnérabilité dans php (CLSA-2026-1779125894)
vulnérabilité dans php (CLSA-2026-1779125894). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `8.0.30-3.el9_6.tuxcare.els5` ou plus.
|
| GHSA-9m6v-8fxc-4r44 |
|
Vulnérabilité dans sulu/sulu (GHSA-9m6v-8fxc-4r44)
vulnérabilité dans sulu/sulu (GHSA-9m6v-8fxc-4r44). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.6.23` ou plus.
|
| CGA-fhfv-929f-5w7g |
|
CGA-fhfv-929f-5w7g |
| CGA-5w26-4q7h-mpgm |
|
CGA-5w26-4q7h-mpgm |