Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| SUSE-SU-2026:21752-1 |
|
Vulnérabilité dans SUSE-SU-2026:21752-1 (SUSE-SU-2026:21752-1)
vulnérabilité dans SUSE-SU-2026:21752-1 (SUSE-SU-2026:21752-1). Risque d'opérations non autorisées ou de divulgation.
|
| RHSA-2026:18028 |
|
Red Hat Security Advisory: libpng security update
Red Hat Security Advisory: libpng security update
|
| RHSA-2026:18025 |
|
Vulnérabilité dans kpatch-patch-5_14_0-570_17_1 (RHSA-2026:18025)
vulnérabilité dans kpatch-patch-5_14_0-570_17_1 (RHSA-2026:18025). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0:1-14.el9_6` ou plus.
|
| RHSA-2026:18024 |
|
Red Hat Security Advisory: PackageKit security update
Red Hat Security Advisory: PackageKit security update
|
| openSUSE-SU-2026:20776-1 |
|
Vulnérabilité dans openSUSE-SU-2026:20776-1 (openSUSE-SU-2026:20776-1)
vulnérabilité dans openSUSE-SU-2026:20776-1 (openSUSE-SU-2026:20776-1). Risque d'opérations non autorisées ou de divulgation.
|
| CLSA-2026-1779098432 |
|
Vulnérabilité dans curl (CLSA-2026-1779098432)
vulnérabilité dans curl (CLSA-2026-1779098432). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `7.68.0-1ubuntu2.25+tuxcare.els2` ou plus.
|
| SUSE-SU-2026:21814-1 |
|
Vulnérabilité dans SUSE-SU-2026:21814-1 (SUSE-SU-2026:21814-1)
vulnérabilité dans SUSE-SU-2026:21814-1 (SUSE-SU-2026:21814-1). Risque d'opérations non autorisées ou de divulgation.
|
| CLSA-2026-1779098063 |
|
Vulnérabilité dans cloud-init (CLSA-2026-1779098063)
vulnérabilité dans cloud-init (CLSA-2026-1779098063). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `24.4-4.el9.3.alma.1.tuxcare.els1` ou plus.
|
| SUSE-SU-2026:21816-1 |
|
Vulnérabilité dans SUSE-SU-2026:21816-1 (SUSE-SU-2026:21816-1)
vulnérabilité dans SUSE-SU-2026:21816-1 (SUSE-SU-2026:21816-1). Risque d'opérations non autorisées ou de divulgation.
|
| SUSE-SU-2026:21765-1 |
|
Vulnérabilité dans SUSE-SU-2026:21765-1 (SUSE-SU-2026:21765-1)
vulnérabilité dans SUSE-SU-2026:21765-1 (SUSE-SU-2026:21765-1). Risque d'opérations non autorisées ou de divulgation.
|
| openSUSE-SU-2026:20777-1 |
|
Vulnérabilité dans openSUSE-SU-2026:20777-1 (openSUSE-SU-2026:20777-1)
vulnérabilité dans openSUSE-SU-2026:20777-1 (openSUSE-SU-2026:20777-1). Risque d'opérations non autorisées ou de divulgation.
|
| CLSA-2026-1779097389 |
|
qemu-kvm: Fix of CVE-2023-6693
qemu-kvm: Fix of CVE-2023-6693
|
| SUSE-SU-2026:21813-1 |
|
Vulnérabilité dans SUSE-SU-2026:21813-1 (SUSE-SU-2026:21813-1)
vulnérabilité dans SUSE-SU-2026:21813-1 (SUSE-SU-2026:21813-1). Risque d'opérations non autorisées ou de divulgation.
|
| ROOT-APP-NPM-CVE-2026-41907 |
|
Vulnérabilité dans @rootio/uuid (ROOT-APP-NPM-CVE-2026-41907)
vulnérabilité dans @rootio/uuid (ROOT-APP-NPM-CVE-2026-41907). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `11.1.0-root.io.1, 13.0.0-root.io.1, 11.1.0-root.io.2, 8.3.2-root.io.2, 10.0.0-root.io.2, 9.0.1-root.io.2, 8.0.0-root.io.1, 11.0.3-root.io.2, 13.0.0-root.io.2, 10.0.0-root.io.3, 13.0.0-root.io.3, 11.1.0-root.io.3, 8.3.2-root.io.3, 11.0.3-root.io.3, 8.0.0-root.io.2, 8.3.2-root.io.4, 8.3.2-root.io.5, 11.1.0-root.io.4, 8.0.0-root.io.3, 10.0.0-root.io.4, 9.0.1-root.io.3, 9.0.1-root.io.4` ou plus.
|
| SUSE-SU-2026:1960-1 |
|
Vulnérabilité dans SUSE-SU-2026:1960-1 (SUSE-SU-2026:1960-1)
vulnérabilité dans SUSE-SU-2026:1960-1 (SUSE-SU-2026:1960-1). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-6347 |
|
Divulgation d'information dans github.com/mattermost/mattermost-server (CVE-2026-6347)
vulnérabilité dans github.com/mattermost/mattermost-server (CVE-2026-6347). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `11.4.4` ou plus.
|
| CVE-2026-5163 |
|
Vulnérabilité dans github.com/mattermost/mattermost/server/v8 (CVE-2026-5163)
vulnérabilité dans github.com/mattermost/mattermost/server/v8 (CVE-2026-5163). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `8.0.0-20260401090745-f4d1abe7e8f5` ou plus.
|
| CVE-2026-7498 |
|
XSS (Cross-Site Scripting) dans CVE-2026-7498 (CVE-2026-7498)
XSS dans CVE-2026-7498 (CVE-2026-7498). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-6343 |
|
Autorisation incorrecte dans github.com/mattermost/mattermost/server/v8 (CVE-2026-6343)
vulnérabilité dans github.com/mattermost/mattermost/server/v8 (CVE-2026-6343). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `10.11.14` ou plus.
|
| CVE-2026-6339 |
|
Vulnérabilité dans github.com/mattermost/mattermost/server/v8 (CVE-2026-6339)
vulnérabilité dans github.com/mattermost/mattermost/server/v8 (CVE-2026-6339). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `8.0.0-20260327001745-7a339a6438f5` ou plus.
|
| CVE-2026-4643 |
|
Vulnérabilité dans dos (CVE-2026-4643)
vulnérabilité dans dos (CVE-2026-4643). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-3117 |
|
Vulnérabilité dans mattermost (CVE-2026-3117)
vulnérabilité dans mattermost (CVE-2026-3117). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-6333 |
|
SSRF (Falsification de requête côté serveur) dans github.com/mattermost/mattermost/server/v8 (CVE-2026-6333)
SSRF dans github.com/mattermost/mattermost/server/v8 (CVE-2026-6333). Risque d'opérations non autorisées ou de divulgation. Exploitable via `Host header`. Atténuation : mise à jour vers `8.0.0-20260325160634-e738016c5920` ou plus.
|
| CVE-2026-6341 |
|
Autorisation incorrecte dans mattermost (CVE-2026-6341)
vulnérabilité dans mattermost (CVE-2026-6341). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-6345 |
|
Vulnérabilité dans github.com/mattermost/mattermost/server/v8 (CVE-2026-6345)
vulnérabilité dans github.com/mattermost/mattermost/server/v8 (CVE-2026-6345). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `8.0.0-20260311102650-3057ae7e83e9` ou plus.
|
| CVE-2026-3471 |
|
Vulnérabilité dans mattermost (CVE-2026-3471)
vulnérabilité dans mattermost (CVE-2026-3471). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-6342 |
|
Autorisation incorrecte dans mattermost (CVE-2026-6342)
vulnérabilité dans mattermost (CVE-2026-6342). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-6902 |
|
Injection de code dans CVE-2026-6902 (CVE-2026-6902)
injection de code dans CVE-2026-6902 (CVE-2026-6902). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-6346 |
|
Divulgation d'information dans github.com/mattermost/mattermost/server/v8 (CVE-2026-6346)
vulnérabilité dans github.com/mattermost/mattermost/server/v8 (CVE-2026-6346). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `8.0.0-20260326202606-fac92f4a71f3` ou plus.
|
| CVE-2026-28732 |
|
Autorisation incorrecte dans github.com/mattermost/mattermost/server/v8 (CVE-2026-28732)
vulnérabilité dans github.com/mattermost/mattermost/server/v8 (CVE-2026-28732). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `8.0.0-20260306123948-f5fe8ded6b63` ou plus.
|
| CVE-2026-4286 |
|
Autorisation incorrecte dans github.com/mattermost/mattermost/server/v8 (CVE-2026-4286)
vulnérabilité dans github.com/mattermost/mattermost/server/v8 (CVE-2026-4286). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `10.11.14` ou plus.
|
| CVE-2026-8788 |
|
Vulnérabilité dans CVE-2026-8788 (CVE-2026-8788)
vulnérabilité dans CVE-2026-8788 (CVE-2026-8788). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-4273 |
|
Autorisation incorrecte dans github.com/mattermost/mattermost/server/v8 (CVE-2026-4273)
vulnérabilité dans github.com/mattermost/mattermost/server/v8 (CVE-2026-4273). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `8.0.0-20260313190740-742e0be95074` ou plus.
|
| CVE-2026-6340 |
|
Vulnérabilité dans github.com/mattermost/mattermost/server/v8 (CVE-2026-6340)
vulnérabilité dans github.com/mattermost/mattermost/server/v8 (CVE-2026-6340). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `8.0.0-20260325191733-fb11968f8798` ou plus.
|
| CVE-2026-6334 |
|
Vulnérabilité dans github.com/mattermost/mattermost/server/v8 (CVE-2026-6334)
vulnérabilité dans github.com/mattermost/mattermost/server/v8 (CVE-2026-6334). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `8.0.0-20260318173148-e9ae890a013b` ou plus.
|
| CVE-2026-28759 |
|
Autorisation incorrecte dans github.com/mattermost/mattermost/server/v8 (CVE-2026-28759)
vulnérabilité dans github.com/mattermost/mattermost/server/v8 (CVE-2026-28759). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `8.0.0-20260216150504-8738f8c4b3d4` ou plus.
|
| CVE-2026-2325 |
|
Vulnérabilité dans github.com/mattermost/mattermost-server (CVE-2026-2325)
vulnérabilité dans github.com/mattermost/mattermost-server (CVE-2026-2325). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `11.4.4` ou plus.
|
| CVE-2026-3495 |
|
XSS (Cross-Site Scripting) dans github.com/mattermost/mattermost/server/v8 (CVE-2026-3495)
XSS dans github.com/mattermost/mattermost/server/v8 (CVE-2026-3495). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `8.0.0-20260310115442-5a1ea95044d` ou plus.
|
| CVE-2026-3637 |
|
Vulnérabilité dans github.com/mattermost/mattermost/server/public (CVE-2026-3637)
vulnérabilité dans github.com/mattermost/mattermost/server/public (CVE-2026-3637). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.3.0` ou plus.
|
| CLSA-2026-1779096552 |
|
Vulnérabilité dans idle-python3.7 (CLSA-2026-1779096552)
vulnérabilité dans idle-python3.7 (CLSA-2026-1779096552). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.7.3-2+deb10u7+tuxcare.els3` ou plus.
|
| CLSA-2026-1779096347 |
|
Vulnérabilité dans postfix (CLSA-2026-1779096347)
vulnérabilité dans postfix (CLSA-2026-1779096347). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2:3.5.8-7.el8.tuxcare.els1` ou plus.
|
| CLSA-2026-1779095842 |
|
Vulnérabilité dans memcached (CLSA-2026-1779095842)
vulnérabilité dans memcached (CLSA-2026-1779095842). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.6.9-7.el9.tuxcare.els1` ou plus.
|
| SUSE-SU-2026:21775-1 |
|
Vulnérabilité dans SUSE-SU-2026:21775-1 (SUSE-SU-2026:21775-1)
vulnérabilité dans SUSE-SU-2026:21775-1 (SUSE-SU-2026:21775-1). Risque d'opérations non autorisées ou de divulgation.
|
| GHSA-h48h-6qwg-6fwg |
|
Vulnérabilité dans safe-env-reader (GHSA-h48h-6qwg-6fwg)
vulnérabilité dans safe-env-reader (GHSA-h48h-6qwg-6fwg). Risque d'opérations non autorisées ou de divulgation.
|
| GHSA-v2g5-p8g8-3q37 |
|
Vulnérabilité dans validate-api-key (GHSA-v2g5-p8g8-3q37)
vulnérabilité dans validate-api-key (GHSA-v2g5-p8g8-3q37). Risque d'opérations non autorisées ou de divulgation.
|
| GHSA-qr8m-9gqh-9r3f |
|
Vulnérabilité dans parse-regex-string (GHSA-qr8m-9gqh-9r3f)
vulnérabilité dans parse-regex-string (GHSA-qr8m-9gqh-9r3f). Risque d'opérations non autorisées ou de divulgation.
|
| GHSA-hg9f-779j-m788 |
|
Vulnérabilité dans string-manipulation-typescript (GHSA-hg9f-779j-m788)
vulnérabilité dans string-manipulation-typescript (GHSA-hg9f-779j-m788). Risque d'opérations non autorisées ou de divulgation.
|
| GHSA-qv2f-j4wq-jrvg |
|
Vulnérabilité dans secure-env-loader (GHSA-qv2f-j4wq-jrvg)
vulnérabilité dans secure-env-loader (GHSA-qv2f-j4wq-jrvg). Risque d'opérations non autorisées ou de divulgation.
|
| GHSA-7539-9rfq-wvx7 |
|
Vulnérabilité dans parse-escape-regex-string (GHSA-7539-9rfq-wvx7)
vulnérabilité dans parse-escape-regex-string (GHSA-7539-9rfq-wvx7). Risque d'opérations non autorisées ou de divulgation.
|
| SUSE-SU-2026:21774-1 |
|
Vulnérabilité dans SUSE-SU-2026:21774-1 (SUSE-SU-2026:21774-1)
vulnérabilité dans SUSE-SU-2026:21774-1 (SUSE-SU-2026:21774-1). Risque d'opérations non autorisées ou de divulgation.
|