Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-45701 |
|
Vulnérabilité dans sulu/sulu (CVE-2026-45701)
vulnérabilité dans sulu/sulu (CVE-2026-45701). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``User.php``. Atténuation : mise à jour vers `2.6.23` ou plus.
|
| CVE-2026-45363 |
|
Vulnérabilité dans jwt (CVE-2026-45363)
vulnérabilité dans jwt (CVE-2026-45363). Des informations confidentielles peuvent être exposées. Exploitable via ``enforce_hmac_key_length``. Atténuation : mise à jour vers `2.10.3` ou plus.
|
| CLSA-2026-1779125079 |
|
Vulnérabilité dans php (CLSA-2026-1779125079)
vulnérabilité dans php (CLSA-2026-1779125079). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `7.2.24-1.module_el8+2405+28f8b298.tuxcare.els24` ou plus.
|
| CVE-2026-45697 |
|
Injection de code dans verbb/formie (CVE-2026-45697)
injection de code dans verbb/formie (CVE-2026-45697). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2.2.20` ou plus.
|
| CLSA-2026-1779124827 |
|
log4j: Fix of CVE-2026-34479
log4j: Fix of CVE-2026-34479
|
| CVE-2026-45327 |
|
Vulnérabilité dans github.com/DatanoiseTV/tinyice (CVE-2026-45327)
vulnérabilité dans github.com/DatanoiseTV/tinyice (CVE-2026-45327). Les données peuvent être altérées par des attaquants. Exploitable via `POST /webrtc/source-offer`. Atténuation : mise à jour vers `2.5.0` ou plus.
|
| CVE-2026-8843 |
|
Vulnérabilité dans CVE-2026-8843 (CVE-2026-8843)
vulnérabilité dans CVE-2026-8843 (CVE-2026-8843). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-45829 |
|
Injection de code dans chromadb (CVE-2026-45829)
injection de code dans chromadb (CVE-2026-45829). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-41085 |
|
Élévation de privilèges dans privilege-escalation (CVE-2026-41085)
vulnérabilité dans privilege-escalation (CVE-2026-41085). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-38719 |
|
Lecture hors limites dans c (CVE-2026-38719)
vulnérabilité dans c (CVE-2026-38719). Risque d'opérations non autorisées ou de divulgation.
|
| UBUNTU-CVE-2026-8843 |
|
Vulnérabilité dans mongodb (UBUNTU-CVE-2026-8843)
vulnérabilité dans mongodb (UBUNTU-CVE-2026-8843). Risque d'opérations non autorisées ou de divulgation.
|
| CLSA-2026-1779124021 |
|
Vulnérabilité dans firewall-applet (CLSA-2026-1779124021)
vulnérabilité dans firewall-applet (CLSA-2026-1779124021). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.3.4-15.el9_6.tuxcare.els1` ou plus.
|
| CVE-2026-45325 |
|
Vulnérabilité dans @tmlmobilidade/utils (CVE-2026-45325)
vulnérabilité dans @tmlmobilidade/utils (CVE-2026-45325). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `20260509.0340.15` ou plus.
|
| CLSA-2026-1779123668 |
|
Vulnérabilité dans libapache2-mod-php7.4 (CLSA-2026-1779123668)
vulnérabilité dans libapache2-mod-php7.4 (CLSA-2026-1779123668). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `7.4.3-4ubuntu2.29+tuxcare.els5` ou plus.
|
| GHSA-fvh2-gm75-j4j7 |
|
Vulnérabilité dans dynoxide-rs (GHSA-fvh2-gm75-j4j7)
vulnérabilité dans dynoxide-rs (GHSA-fvh2-gm75-j4j7). Risque d'opérations non autorisées ou de divulgation. Exploitable via `Host header`. Atténuation : mise à jour vers `0.9.13` ou plus.
|
| CLSA-2026-1779123410 |
|
Vulnérabilité dans jq (CLSA-2026-1779123410)
vulnérabilité dans jq (CLSA-2026-1779123410). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.6-14.el9.tuxcare.els6` ou plus.
|
| CLSA-2026-1779122764 |
|
Vulnérabilité dans nano (CLSA-2026-1779122764)
vulnérabilité dans nano (CLSA-2026-1779122764). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `5.6.1-5.el9.tuxcare.els1` ou plus.
|
| CVE-2026-45302 |
|
Vulnérabilité dans parse-nested-form-data (CVE-2026-45302)
vulnérabilité dans parse-nested-form-data (CVE-2026-45302). Les données peuvent être altérées par des attaquants. Exploitable via ``__proto__``. Atténuation : mise à jour vers `1.0.1` ou plus.
|
| CVE-2026-45300 |
|
Divulgation d'information dans org.asynchttpclient:async-http-client (CVE-2026-45300)
vulnérabilité dans org.asynchttpclient:async-http-client (CVE-2026-45300). Des informations confidentielles peuvent être exposées. Exploitable via ``Cookie``. Atténuation : mise à jour vers `2.15.0` ou plus.
|
| CVE-2026-45298 |
|
SSRF (Falsification de requête côté serveur) dans github.com/amir20/dozzle (CVE-2026-45298)
SSRF dans github.com/amir20/dozzle (CVE-2026-45298). Des informations confidentielles peuvent être exposées. Exploitable via `POST /api/notifications/test-webhook`.
|
| GHSA-9rh9-hf3w-9fgg |
|
Vulnérabilité dans shopper/cart (GHSA-9rh9-hf3w-9fgg)
vulnérabilité dans shopper/cart (GHSA-9rh9-hf3w-9fgg). Les données peuvent être altérées par des attaquants. Exploitable via ``Order``. Atténuation : mise à jour vers `2.8.0` ou plus.
|
| CLSA-2026-1779122132 |
|
expat: Fix of CVE-2026-45186
expat: Fix of CVE-2026-45186
|
| GHSA-f946-9qp6-vgch |
|
Vulnérabilité dans shopper/framework (GHSA-f946-9qp6-vgch)
vulnérabilité dans shopper/framework (GHSA-f946-9qp6-vgch). Des informations confidentielles peuvent être exposées. Exploitable via ``read_orders``. Atténuation : mise à jour vers `2.8.0` ou plus.
|
| MINI-8gj7-9jg5-vpqg |
|
MINI-8gj7-9jg5-vpqg |
| MINI-x8pp-f5f4-73xx |
|
MINI-x8pp-f5f4-73xx |
| MINI-j25r-6c8c-hc93 |
|
MINI-j25r-6c8c-hc93 |
| MINI-8xwv-xjr2-36pm |
|
MINI-8xwv-xjr2-36pm |
| MINI-9gq8-rwr8-j8vx |
|
MINI-9gq8-rwr8-j8vx |
| MINI-79m3-25gj-89gh |
|
MINI-79m3-25gj-89gh |
| MINI-qx63-27jx-pp87 |
|
MINI-qx63-27jx-pp87 |
| MINI-w47h-pfm5-4c65 |
|
MINI-w47h-pfm5-4c65 |
| SUSE-SU-2026:1997-1 |
|
Vulnérabilité dans SUSE-SU-2026:1997-1 (SUSE-SU-2026:1997-1)
vulnérabilité dans SUSE-SU-2026:1997-1 (SUSE-SU-2026:1997-1). Risque d'opérations non autorisées ou de divulgation.
|
| MINI-3w8p-f4fh-m6c6 |
|
MINI-3w8p-f4fh-m6c6 |
| MINI-53pf-cvxp-h8jj |
|
MINI-53pf-cvxp-h8jj |
| MINI-xm8j-pxff-9p4v |
|
MINI-xm8j-pxff-9p4v |
| CVE-2026-46385 |
|
Vulnérabilité dans github.com/iskorotkov/avro/v2 (CVE-2026-46385)
vulnérabilité dans github.com/iskorotkov/avro/v2 (CVE-2026-46385). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Reader.ReadBlockHeader``. Atténuation : mise à jour vers `2.33.0` ou plus.
|
| MINI-pvhf-8cj3-f7p5 |
|
MINI-pvhf-8cj3-f7p5 |
| MINI-7x3c-ch74-wfmj |
|
MINI-7x3c-ch74-wfmj |
| MINI-2q37-qh9f-464m |
|
MINI-2q37-qh9f-464m |
| MINI-684r-fwh4-v977 |
|
MINI-684r-fwh4-v977 |
| CVE-2026-45270 |
|
XSS (Cross-Site Scripting) dans ci4-cms-erp/ci4ms (CVE-2026-45270)
XSS dans ci4-cms-erp/ci4ms (CVE-2026-45270). Des informations confidentielles peuvent être exposées. Exploitable via ``Pages``. Atténuation : mise à jour vers `0.31.9.0` ou plus.
|
| CVE-2026-46384 |
|
Vulnérabilité dans github.com/iskorotkov/avro/v2 (CVE-2026-46384)
vulnérabilité dans github.com/iskorotkov/avro/v2 (CVE-2026-46384). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``int``. Atténuation : mise à jour vers `2.33.0` ou plus.
|
| CVE-2026-45149 |
|
Vulnérabilité dans brace-expansion (CVE-2026-45149)
vulnérabilité dans brace-expansion (CVE-2026-45149). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``max``. Atténuation : mise à jour vers `5.0.6` ou plus.
|
| CVE-2026-45139 |
|
Vulnérabilité dans ci4-cms-erp/ci4ms (CVE-2026-45139)
vulnérabilité dans ci4-cms-erp/ci4ms (CVE-2026-45139). Les données peuvent être altérées par des attaquants. Exploitable via ``saveFile``. Atténuation : mise à jour vers `0.31.9.0` ou plus.
|
| CVE-2026-36438 |
|
Vulnérabilité dans CVE-2026-36438 (CVE-2026-36438)
vulnérabilité dans CVE-2026-36438 (CVE-2026-36438). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-20685 |
|
Vulnérabilité dans apple (CVE-2026-20685)
vulnérabilité dans apple (CVE-2026-20685). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-57282 |
|
ngrok is Vulnerable to Command Injection
ngrok is Vulnerable to Command Injection
|
| CVE-2025-56352 |
|
Vulnérabilité dans dos (CVE-2025-56352)
vulnérabilité dans dos (CVE-2025-56352). Risque d'opérations non autorisées ou de divulgation.
|
| MINI-hcxf-926w-6g9q |
|
MINI-hcxf-926w-6g9q |
| MINI-rvx2-542x-8h4h |
|
MINI-rvx2-542x-8h4h |