Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-8149 |
|
Vulnérabilité dans CVE-2026-8149 (CVE-2026-8149)
vulnérabilité dans CVE-2026-8149 (CVE-2026-8149). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8069 |
|
Traversée de chemin dans privilege-escalation (CVE-2026-8069)
traversée de chemin dans privilege-escalation (CVE-2026-8069). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-4935 |
|
Injection SQL dans wordpress (CVE-2026-4935)
injection SQL dans wordpress (CVE-2026-4935). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-44916 |
|
Vulnérabilité dans CVE-2026-44916 (CVE-2026-44916)
vulnérabilité dans CVE-2026-44916 (CVE-2026-44916). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-69691 |
|
Vulnérabilité dans pfsense (CVE-2025-69691)
vulnérabilité dans pfsense (CVE-2025-69691). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-69690 |
|
Désérialisation non sécurisée dans deserialization (CVE-2025-69690)
vulnérabilité dans deserialization (CVE-2025-69690). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-69599 |
|
Vulnérabilité dans CVE-2025-69599 (CVE-2025-69599)
vulnérabilité dans CVE-2025-69599 (CVE-2025-69599). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-67888 |
|
Injection de commande OS dans CVE-2025-67888 (CVE-2025-67888)
injection de commande OS dans CVE-2025-67888 (CVE-2025-67888). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-67887 |
|
Vulnérabilité dans CVE-2025-67887 (CVE-2025-67887)
vulnérabilité dans CVE-2025-67887 (CVE-2025-67887). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-67886 |
|
Téléversement de fichier dangereux dans CVE-2025-67886 (CVE-2025-67886)
vulnérabilité dans CVE-2025-67886 (CVE-2025-67886). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-55449 |
|
Vulnérabilité dans CVE-2025-55449 (CVE-2025-55449)
vulnérabilité dans CVE-2025-55449 (CVE-2025-55449). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2023-46453 |
|
Injection SQL dans network-device (CVE-2023-46453)
injection SQL dans network-device (CVE-2023-46453). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| MAL-2026-3376 |
|
Vulnérabilité dans solana-wallet-sdk (MAL-2026-3376)
vulnérabilité dans solana-wallet-sdk (MAL-2026-3376). Risque d'opérations non autorisées ou de divulgation.
|
| CGA-g2xw-v9pc-qphv |
|
Vulnérabilité dans deno (CGA-g2xw-v9pc-qphv)
vulnérabilité dans deno (CGA-g2xw-v9pc-qphv). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.7.14-r3` ou plus.
|
| CGA-37h6-gm7x-242m |
|
Vulnérabilité dans deno (CGA-37h6-gm7x-242m)
vulnérabilité dans deno (CGA-37h6-gm7x-242m). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.7.14-r3` ou plus.
|
| CGA-m62p-fj25-fx37 |
|
Vulnérabilité dans linux-azure-6.18 (CGA-m62p-fj25-fx37)
vulnérabilité dans linux-azure-6.18 (CGA-m62p-fj25-fx37). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.18.24-r1` ou plus.
|
| CVE-2024-53326 |
|
Désérialisation non sécurisée dans deserialization (CVE-2024-53326)
vulnérabilité dans deserialization (CVE-2024-53326). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-51092 |
|
Injection de commande OS dans command-injection (CVE-2024-51092)
injection de commande OS dans command-injection (CVE-2024-51092). Des informations confidentielles peuvent être exposées. Exploitable via ``version_netsnmp``.
|
| CVE-2024-46508 |
|
Vulnérabilité dans yeti-platform (CVE-2024-46508)
vulnérabilité dans yeti-platform (CVE-2024-46508). Des informations confidentielles peuvent être exposées.
|
| CVE-2024-46507 |
|
Injection de code dans yeti-platform (CVE-2024-46507)
injection de code dans yeti-platform (CVE-2024-46507). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-45257 |
|
Injection de commande dans CVE-2024-45257 (CVE-2024-45257)
injection de commande dans CVE-2024-45257 (CVE-2024-45257). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-33724 |
|
XSS (Cross-Site Scripting) dans CVE-2024-33724 (CVE-2024-33724)
XSS dans CVE-2024-33724 (CVE-2024-33724). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-33722 |
|
Injection SQL dans sqli (CVE-2024-33722)
injection SQL dans sqli (CVE-2024-33722). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-33288 |
|
Injection SQL dans sqli (CVE-2024-33288)
injection SQL dans sqli (CVE-2024-33288). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-30167 |
|
Injection de commande dans CVE-2024-30167 (CVE-2024-30167)
injection de commande dans CVE-2024-30167 (CVE-2024-30167). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-27686 |
|
Vulnérabilité dans dos (CVE-2024-27686)
vulnérabilité dans dos (CVE-2024-27686). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2023-47268 |
|
Injection de commande dans cpp (CVE-2023-47268)
injection de commande dans cpp (CVE-2023-47268). Risque d'opérations non autorisées ou de divulgation.
|
| CGA-mq24-c8p9-rxgx |
|
CGA-mq24-c8p9-rxgx |
| CGA-c37c-wfx6-9hfh |
|
Vulnérabilité dans linux-azure-6.18 (CGA-c37c-wfx6-9hfh)
vulnérabilité dans linux-azure-6.18 (CGA-c37c-wfx6-9hfh). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.18.24-r1` ou plus.
|
| CGA-cvxc-x2gp-m3hg |
|
Vulnérabilité dans linux-aws-6.12 (CGA-cvxc-x2gp-m3hg)
vulnérabilité dans linux-aws-6.12 (CGA-cvxc-x2gp-m3hg). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.12.85-r2` ou plus.
|
| CGA-c8px-gjmq-2838 |
|
Vulnérabilité dans linux-azure-6.18 (CGA-c8px-gjmq-2838)
vulnérabilité dans linux-azure-6.18 (CGA-c8px-gjmq-2838). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.18.24-r1` ou plus.
|
| CGA-98px-99xp-vrrj |
|
Vulnérabilité dans linux-azure-6.18 (CGA-98px-99xp-vrrj)
vulnérabilité dans linux-azure-6.18 (CGA-98px-99xp-vrrj). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.18.24-r1` ou plus.
|
| CGA-2wg7-hvgm-x7rg |
|
Vulnérabilité dans linux-azure-6.18 (CGA-2wg7-hvgm-x7rg)
vulnérabilité dans linux-azure-6.18 (CGA-2wg7-hvgm-x7rg). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.18.24-r1` ou plus.
|
| CGA-4m28-w32w-px9f |
|
Vulnérabilité dans linux-aws-6.12 (CGA-4m28-w32w-px9f)
vulnérabilité dans linux-aws-6.12 (CGA-4m28-w32w-px9f). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.12.85-r2` ou plus.
|
| CGA-w46g-ppxj-v7h7 |
|
Vulnérabilité dans linux-azure-6.18 (CGA-w46g-ppxj-v7h7)
vulnérabilité dans linux-azure-6.18 (CGA-w46g-ppxj-v7h7). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.18.24-r1` ou plus.
|
| ROOT-OS-DEBIAN-12-CVE-2026-7598 |
|
Vulnérabilité dans rootio-libssh2 (ROOT-OS-DEBIAN-12-CVE-2026-7598)
vulnérabilité dans rootio-libssh2 (ROOT-OS-DEBIAN-12-CVE-2026-7598). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.10.0-3.root.io.1` ou plus.
|
| ROOT-APP-NPM-SNYK-JS-AXIOS-6124857 |
|
Vulnérabilité dans @rootio/axios (ROOT-APP-NPM-SNYK-JS-AXIOS-6124857)
vulnérabilité dans @rootio/axios (ROOT-APP-NPM-SNYK-JS-AXIOS-6124857). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.11.0-root.io.4, 1.11.0-root.io.5, 1.11.0-root.io.3, 1.11.0-root.io.6, 1.11.0-root.io.7, 1.11.0-root.io.8, 1.11.0-root.io.9, 1.11.0-root.io.10` ou plus.
|
| ROOT-APP-NPM-SNYK-JS-AXIOS-6144788 |
|
Vulnérabilité dans @rootio/axios (ROOT-APP-NPM-SNYK-JS-AXIOS-6144788)
vulnérabilité dans @rootio/axios (ROOT-APP-NPM-SNYK-JS-AXIOS-6144788). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.11.0-root.io.4, 1.11.0-root.io.5, 1.11.0-root.io.6, 1.11.0-root.io.7, 1.11.0-root.io.8, 1.11.0-root.io.9, 1.11.0-root.io.10` ou plus.
|
| ROOT-APP-NPM-CVE-2025-58754 |
|
Vulnérabilité dans @rootio/axios (ROOT-APP-NPM-CVE-2025-58754)
vulnérabilité dans @rootio/axios (ROOT-APP-NPM-CVE-2025-58754). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.11.0-root.io.1, 1.11.0-root.io.2, 1.11.0-root.io.4, 1.11.0-root.io.5, 1.7.9-root.io.1, 1.7.9-root.io.2, 1.11.0-root.io.3, 1.11.0-root.io.6, 1.7.9-root.io.3, 1.7.9-root.io.4, 1.7.9-root.io.5, 1.7.9-root.io.6, 1.11.0-root.io.7, 1.11.0-root.io.8, 1.11.0-root.io.9, 1.11.0-root.io.10` ou plus.
|
| ROOT-APP-NPM-SNYK-JS-AXIOS-9403194 |
|
Vulnérabilité dans @rootio/axios (ROOT-APP-NPM-SNYK-JS-AXIOS-9403194)
vulnérabilité dans @rootio/axios (ROOT-APP-NPM-SNYK-JS-AXIOS-9403194). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.11.0-root.io.5, 1.7.9-root.io.2, 1.11.0-root.io.6, 1.7.9-root.io.3, 1.7.9-root.io.4, 1.7.9-root.io.5, 1.7.9-root.io.6, 1.11.0-root.io.7, 1.11.0-root.io.8, 1.11.0-root.io.9, 1.11.0-root.io.10` ou plus.
|
| ROOT-APP-NPM-CVE-2023-45857 |
|
Vulnérabilité dans @rootio/axios (ROOT-APP-NPM-CVE-2023-45857)
vulnérabilité dans @rootio/axios (ROOT-APP-NPM-CVE-2023-45857). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.11.0-root.io.2, 1.11.0-root.io.4, 1.11.0-root.io.5, 1.11.0-root.io.3, 1.11.0-root.io.6, 1.11.0-root.io.7, 1.11.0-root.io.8, 1.11.0-root.io.9, 1.11.0-root.io.10` ou plus.
|
| CVE-2026-8148 |
|
Vulnérabilité dans CVE-2026-8148 (CVE-2026-8148)
vulnérabilité dans CVE-2026-8148 (CVE-2026-8148). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-8138 |
|
Débordement de tampon dans CVE-2026-8138 (CVE-2026-8138)
vulnérabilité dans CVE-2026-8138 (CVE-2026-8138). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-8137 |
|
Débordement de tampon dans CVE-2026-8137 (CVE-2026-8137)
vulnérabilité dans CVE-2026-8137 (CVE-2026-8137). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-42279 |
|
Vulnérabilité dans solidtime (CVE-2026-42279)
vulnérabilité dans solidtime (CVE-2026-42279). Les données peuvent être altérées par des attaquants. Exploitable via `PUT /api/v1/organizations/{organization}/time-entries/{timeEntry}`.
|
| CVE-2026-42278 |
|
Vulnérabilité dans CVE-2026-42278 (CVE-2026-42278)
vulnérabilité dans CVE-2026-42278 (CVE-2026-42278). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-42277 |
|
Vulnérabilité dans CVE-2026-42277 (CVE-2026-42277)
vulnérabilité dans CVE-2026-42277 (CVE-2026-42277). Des informations confidentielles peuvent être exposées. Exploitable via `GET /chat/file/{file_id}`.
|
| CVE-2026-42276 |
|
Vulnérabilité dans CVE-2026-42276 (CVE-2026-42276)
vulnérabilité dans CVE-2026-42276 (CVE-2026-42276). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /chat/stop-chat-session/{chat_session_id}`.
|
| CVE-2023-42346 |
|
Vulnérabilité dans CVE-2023-42346 (CVE-2023-42346)
vulnérabilité dans CVE-2023-42346 (CVE-2023-42346). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2023-42345 |
|
XSS (Cross-Site Scripting) dans CVE-2023-42345 (CVE-2023-42345)
XSS dans CVE-2023-42345 (CVE-2023-42345). Risque d'opérations non autorisées ou de divulgation.
|