Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| MINI-22w9-f6jr-qjx9 |
|
MINI-22w9-f6jr-qjx9 |
| MINI-423p-w8wm-xrj2 |
|
MINI-423p-w8wm-xrj2 |
| GHSA-qxvm-r42f-5p8j |
|
Vulnérabilité dans WWBN/AVideo (GHSA-qxvm-r42f-5p8j)
vulnérabilité dans WWBN/AVideo (GHSA-qxvm-r42f-5p8j). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``name``.
|
| GHSA-rc6v-5rmx-w5mv |
|
Vulnérabilité dans github.com/arnika-project/arnika (GHSA-rc6v-5rmx-w5mv)
vulnérabilité dans github.com/arnika-project/arnika (GHSA-rc6v-5rmx-w5mv). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``ackPkt.Timestamp``. Atténuation : mise à jour vers `1.0.1` ou plus.
|
| GHSA-vfvv-c25p-m7mm |
|
Vulnérabilité dans rkyv (GHSA-vfvv-c25p-m7mm)
vulnérabilité dans rkyv (GHSA-vfvv-c25p-m7mm). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``rkyv``. Atténuation : mise à jour vers `0.8.16` ou plus.
|
| CVE-2026-46491 |
|
Traversée de chemin dans simplesamlphp/simplesamlphp-module-casserver (CVE-2026-46491)
traversée de chemin dans simplesamlphp/simplesamlphp-module-casserver (CVE-2026-46491). Les données peuvent être altérées par des attaquants. Exploitable via ``ticket``. Atténuation : mise à jour vers `7.0.3` ou plus.
|
| CVE-2026-44692 |
|
Vulnérabilité dans code16/sharp (CVE-2026-44692)
vulnérabilité dans code16/sharp (CVE-2026-44692). Des informations confidentielles peuvent être exposées. Exploitable via `GET /sharp/{globalFilter}/download/{entityKey}/{instanceId`. Atténuation : mise à jour vers `9.22.0` ou plus.
|
| RLSA-2026:17481 |
|
Vulnérabilité dans rsync (RLSA-2026:17481)
vulnérabilité dans rsync (RLSA-2026:17481). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0:3.1.3-25.el8_10` ou plus.
|
| CVE-2026-45717 |
|
Vulnérabilité dans @budibase/server (CVE-2026-45717)
vulnérabilité dans @budibase/server (CVE-2026-45717). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `PUT /api/datasources/`. Atténuation : mise à jour vers `3.38.1` ou plus.
|
| CLSA-2026-1778867412 |
|
Vulnérabilité dans bpftool (CLSA-2026-1778867412)
vulnérabilité dans bpftool (CLSA-2026-1778867412). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `7.0.0-284.1101.el9_2.tuxcare.7.els34` ou plus.
|
| CVE-2026-45715 |
|
SSRF (Falsification de requête côté serveur) dans @budibase/server (CVE-2026-45715)
SSRF dans @budibase/server (CVE-2026-45715). Des informations confidentielles peuvent être exposées. Exploitable via `POST /api/queries/preview`. Atténuation : mise à jour vers `3.38.1` ou plus.
|
| CVE-2026-45548 |
|
SSRF (Falsification de requête côté serveur) dans @budibase/server (CVE-2026-45548)
SSRF dans @budibase/server (CVE-2026-45548). Des informations confidentielles peuvent être exposées. Exploitable via ``processUrlFile``. Atténuation : mise à jour vers `3.34.8` ou plus.
|
| CVE-2026-45364 |
|
Vulnérabilité dans better-auth (CVE-2026-45364)
vulnérabilité dans better-auth (CVE-2026-45364). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``normalizeIP``. Atténuation : mise à jour vers `1.5.0-beta.9` ou plus.
|
| GHSA-wxw3-q3m9-c3jr |
|
Contournement d'authentification dans better-auth (GHSA-wxw3-q3m9-c3jr)
contournement d'authentification dans better-auth (GHSA-wxw3-q3m9-c3jr). Les données peuvent être altérées par des attaquants. Exploitable via ``getToken``. Atténuation : mise à jour vers `1.6.2` ou plus.
|
| GHSA-mxg3-432p-mr72 |
|
Vulnérabilité dans goshs.de/goshs/v2 (GHSA-mxg3-432p-mr72)
vulnérabilité dans goshs.de/goshs/v2 (GHSA-mxg3-432p-mr72). Des informations confidentielles peuvent être exposées. Exploitable via ``localhost.run``. Atténuation : mise à jour vers `2.0.7` ou plus.
|
| CVE-2026-45539 |
|
Divulgation d'information dans apm (CVE-2026-45539)
vulnérabilité dans apm (CVE-2026-45539). Des informations confidentielles peuvent être exposées. Exploitable via ``content_hash``. Atténuation : mise à jour vers `0.13.0` ou plus.
|
| CVE-2026-45038 |
|
Vulnérabilité dans tabby (CVE-2026-45038)
vulnérabilité dans tabby (CVE-2026-45038). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `1.0.233` ou plus.
|
| CVE-2026-45037 |
|
Vulnérabilité dans tabby (CVE-2026-45037)
vulnérabilité dans tabby (CVE-2026-45037). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.0.232` ou plus.
|
| CVE-2026-45036 |
|
Injection de commande OS dans tabby (CVE-2026-45036)
injection de commande OS dans tabby (CVE-2026-45036). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `1.0.233` ou plus.
|
| CVE-2026-45035 |
|
Injection de commande OS dans tabby (CVE-2026-45035)
injection de commande OS dans tabby (CVE-2026-45035). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `1.0.233` ou plus.
|
| CVE-2026-44717 |
|
Injection de code dans CVE-2026-44717 (CVE-2026-44717)
injection de code dans CVE-2026-44717 (CVE-2026-44717). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0.1.1` ou plus.
|
| DEBIAN-CVE-2026-44699 |
|
Vulnérabilité dans libjwt3 (DEBIAN-CVE-2026-44699)
vulnérabilité dans libjwt3 (DEBIAN-CVE-2026-44699). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.3.3` ou plus.
|
| DEBIAN-CVE-2026-44310 |
|
Vulnérabilité dans gitsign (DEBIAN-CVE-2026-44310)
vulnérabilité dans gitsign (DEBIAN-CVE-2026-44310). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.15.0` ou plus.
|
| DEBIAN-CVE-2026-44309 |
|
Vulnérabilité dans gitsign (DEBIAN-CVE-2026-44309)
vulnérabilité dans gitsign (DEBIAN-CVE-2026-44309). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `0.16.0` ou plus.
|
| CVE-2026-44699 |
|
Vulnérabilité dans c (CVE-2026-44699)
vulnérabilité dans c (CVE-2026-44699). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.3.3` ou plus.
|
| CVE-2026-44641 |
|
Traversée de chemin dans apm-cli (CVE-2026-44641)
traversée de chemin dans apm-cli (CVE-2026-44641). Des informations confidentielles peuvent être exposées. Exploitable via ``agents``. Atténuation : mise à jour vers `0.8.12` ou plus.
|
| CVE-2026-42458 |
|
Vulnérabilité dans openmage/magento-lts (CVE-2026-42458)
vulnérabilité dans openmage/magento-lts (CVE-2026-42458). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Import``. Atténuation : mise à jour vers `20.18.0` ou plus.
|
| CVE-2026-42207 |
|
Redirection ouverte dans openmage/magento-lts (CVE-2026-42207)
vulnérabilité dans openmage/magento-lts (CVE-2026-42207). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /productalert/add/stock/`. Atténuation : mise à jour vers `20.18.0` ou plus.
|
| CVE-2026-42155 |
|
Vulnérabilité dans openmage/magento-lts (CVE-2026-42155)
vulnérabilité dans openmage/magento-lts (CVE-2026-42155). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/xmlrpc/`. Atténuation : mise à jour vers `20.18.0` ou plus.
|
| CVE-2026-41258 |
|
Injection de code dans org.openmrs.api:openmrs-api (CVE-2026-41258)
injection de code dans org.openmrs.api:openmrs-api (CVE-2026-41258). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``VelocityEngine``. Atténuation : mise à jour vers `2.8.6` ou plus.
|
| CVE-2026-41181 |
|
Vulnérabilité dans github.com/traefik/traefik/v2 (CVE-2026-41181)
vulnérabilité dans github.com/traefik/traefik/v2 (CVE-2026-41181). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``errors``. Atténuation : mise à jour vers `2.11.44` ou plus.
|
| UBUNTU-CVE-2026-8695 |
|
Vulnérabilité dans radare2 (UBUNTU-CVE-2026-8695)
vulnérabilité dans radare2 (UBUNTU-CVE-2026-8695). Risque d'opérations non autorisées ou de divulgation.
|
| UBUNTU-CVE-2026-44699 |
|
Vulnérabilité dans libjwt (UBUNTU-CVE-2026-44699)
vulnérabilité dans libjwt (UBUNTU-CVE-2026-44699). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.3.3` ou plus.
|
| UBUNTU-CVE-2026-44309 |
|
Vulnérabilité dans gitsign (UBUNTU-CVE-2026-44309)
vulnérabilité dans gitsign (UBUNTU-CVE-2026-44309). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `0.16.0` ou plus.
|
| UBUNTU-CVE-2026-44310 |
|
Vulnérabilité dans gitsign (UBUNTU-CVE-2026-44310)
vulnérabilité dans gitsign (UBUNTU-CVE-2026-44310). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.15.0` ou plus.
|
| CVE-2026-45106 |
|
XSS (Cross-Site Scripting) dans weblate (CVE-2026-45106)
XSS dans weblate (CVE-2026-45106). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``source``. Atténuation : mise à jour vers `2026.5` ou plus.
|
| CVE-2026-45062 |
|
Vulnérabilité dans github.com/dunglas/frankenphp (CVE-2026-45062)
vulnérabilité dans github.com/dunglas/frankenphp (CVE-2026-45062). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``cgi.go``. Atténuation : mise à jour vers `1.12.3` ou plus.
|
| CVE-2026-44716 |
|
Traversée de chemin dans pipecat-ai (CVE-2026-44716)
traversée de chemin dans pipecat-ai (CVE-2026-44716). Des informations confidentielles peuvent être exposées. Exploitable via `GET /files/{filename`. Atténuation : mise à jour vers `1.2.0` ou plus.
|
| openSUSE-SU-2026:20758-1 |
|
Vulnérabilité dans openSUSE-SU-2026:20758-1 (openSUSE-SU-2026:20758-1)
vulnérabilité dans openSUSE-SU-2026:20758-1 (openSUSE-SU-2026:20758-1). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-41147 |
|
XSS (Cross-Site Scripting) dans nukeviet/nukeviet (CVE-2026-41147)
XSS dans nukeviet/nukeviet (CVE-2026-41147). Des informations confidentielles peuvent être exposées. Exploitable via ``srcdoc``.
|
| SUSE-SU-2026:21684-1 |
|
Vulnérabilité dans SUSE-SU-2026:21684-1 (SUSE-SU-2026:21684-1)
vulnérabilité dans SUSE-SU-2026:21684-1 (SUSE-SU-2026:21684-1). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-40092 |
|
Vulnérabilité dans nimiq-keys (CVE-2026-40092)
vulnérabilité dans nimiq-keys (CVE-2026-40092). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``TaggedPublicKey``.
|
| CVE-2026-22810 |
|
Vulnérabilité dans @joplin/onenote-converter (CVE-2026-22810)
vulnérabilité dans @joplin/onenote-converter (CVE-2026-22810). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``embedded_file.rs``. Atténuation : mise à jour vers `3.5.7` ou plus.
|
| CLSA-2026-1778856286 |
|
Vulnérabilité dans vim-X11 (CLSA-2026-1778856286)
vulnérabilité dans vim-X11 (CLSA-2026-1778856286). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2:8.2.2637-22.el9_6.1.tuxcare.els27` ou plus.
|
| CVE-2025-65954 |
|
Redirection ouverte dans simplesamlphp/simplesamlphp-module-casserver (CVE-2025-65954)
vulnérabilité dans simplesamlphp/simplesamlphp-module-casserver (CVE-2025-65954). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``url``. Atténuation : mise à jour vers `6.3.1` ou plus.
|
| CLSA-2026-1778847162 |
|
Vulnérabilité dans httpd (CLSA-2026-1778847162)
vulnérabilité dans httpd (CLSA-2026-1778847162). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.4.53-11.el9_2.5.tuxcare.els13` ou plus.
|
| DEBIAN-CVE-2026-45803 |
|
Vulnérabilité dans gh (DEBIAN-CVE-2026-45803)
vulnérabilité dans gh (DEBIAN-CVE-2026-45803). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.92.0` ou plus.
|
| CVE-2026-46508 |
|
Injection de commande dans vercel (CVE-2026-46508)
injection de commande dans vercel (CVE-2026-46508). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2.9.14000` ou plus.
|
| CVE-2026-45803 |
|
Vulnérabilité dans github.com/cli/cli/v2 (CVE-2026-45803)
vulnérabilité dans github.com/cli/cli/v2 (CVE-2026-45803). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``screen``. Atténuation : mise à jour vers `2.92.0` ou plus.
|
| CVE-2026-45773 |
|
CSRF dans turbo (CVE-2026-45773)
vulnérabilité dans turbo (CVE-2026-45773). Les données peuvent être altérées par des attaquants. Exploitable via ``turbo``. Atténuation : mise à jour vers `2.9.14` ou plus.
|