Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
MINI-22w9-f6jr-qjx9 MINI-22w9-f6jr-qjx9
MINI-423p-w8wm-xrj2 MINI-423p-w8wm-xrj2
GHSA-qxvm-r42f-5p8j Vulnérabilité dans WWBN/AVideo (GHSA-qxvm-r42f-5p8j)
vulnérabilité dans WWBN/AVideo (GHSA-qxvm-r42f-5p8j). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``name``.
GHSA-rc6v-5rmx-w5mv Vulnérabilité dans github.com/arnika-project/arnika (GHSA-rc6v-5rmx-w5mv)
vulnérabilité dans github.com/arnika-project/arnika (GHSA-rc6v-5rmx-w5mv). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``ackPkt.Timestamp``. Atténuation : mise à jour vers `1.0.1` ou plus.
GHSA-vfvv-c25p-m7mm Vulnérabilité dans rkyv (GHSA-vfvv-c25p-m7mm)
vulnérabilité dans rkyv (GHSA-vfvv-c25p-m7mm). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``rkyv``. Atténuation : mise à jour vers `0.8.16` ou plus.
CVE-2026-46491 Traversée de chemin dans simplesamlphp/simplesamlphp-module-casserver (CVE-2026-46491)
traversée de chemin dans simplesamlphp/simplesamlphp-module-casserver (CVE-2026-46491). Les données peuvent être altérées par des attaquants. Exploitable via ``ticket``. Atténuation : mise à jour vers `7.0.3` ou plus.
CVE-2026-44692 Vulnérabilité dans code16/sharp (CVE-2026-44692)
vulnérabilité dans code16/sharp (CVE-2026-44692). Des informations confidentielles peuvent être exposées. Exploitable via `GET /sharp/{globalFilter}/download/{entityKey}/{instanceId`. Atténuation : mise à jour vers `9.22.0` ou plus.
RLSA-2026:17481 Vulnérabilité dans rsync (RLSA-2026:17481)
vulnérabilité dans rsync (RLSA-2026:17481). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0:3.1.3-25.el8_10` ou plus.
CVE-2026-45717 Vulnérabilité dans @budibase/server (CVE-2026-45717)
vulnérabilité dans @budibase/server (CVE-2026-45717). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `PUT /api/datasources/`. Atténuation : mise à jour vers `3.38.1` ou plus.
CLSA-2026-1778867412 Vulnérabilité dans bpftool (CLSA-2026-1778867412)
vulnérabilité dans bpftool (CLSA-2026-1778867412). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `7.0.0-284.1101.el9_2.tuxcare.7.els34` ou plus.
CVE-2026-45715 SSRF (Falsification de requête côté serveur) dans @budibase/server (CVE-2026-45715)
SSRF dans @budibase/server (CVE-2026-45715). Des informations confidentielles peuvent être exposées. Exploitable via `POST /api/queries/preview`. Atténuation : mise à jour vers `3.38.1` ou plus.
CVE-2026-45548 SSRF (Falsification de requête côté serveur) dans @budibase/server (CVE-2026-45548)
SSRF dans @budibase/server (CVE-2026-45548). Des informations confidentielles peuvent être exposées. Exploitable via ``processUrlFile``. Atténuation : mise à jour vers `3.34.8` ou plus.
CVE-2026-45364 Vulnérabilité dans better-auth (CVE-2026-45364)
vulnérabilité dans better-auth (CVE-2026-45364). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``normalizeIP``. Atténuation : mise à jour vers `1.5.0-beta.9` ou plus.
GHSA-wxw3-q3m9-c3jr Contournement d'authentification dans better-auth (GHSA-wxw3-q3m9-c3jr)
contournement d'authentification dans better-auth (GHSA-wxw3-q3m9-c3jr). Les données peuvent être altérées par des attaquants. Exploitable via ``getToken``. Atténuation : mise à jour vers `1.6.2` ou plus.
GHSA-mxg3-432p-mr72 Vulnérabilité dans goshs.de/goshs/v2 (GHSA-mxg3-432p-mr72)
vulnérabilité dans goshs.de/goshs/v2 (GHSA-mxg3-432p-mr72). Des informations confidentielles peuvent être exposées. Exploitable via ``localhost.run``. Atténuation : mise à jour vers `2.0.7` ou plus.
CVE-2026-45539 Divulgation d'information dans apm (CVE-2026-45539)
vulnérabilité dans apm (CVE-2026-45539). Des informations confidentielles peuvent être exposées. Exploitable via ``content_hash``. Atténuation : mise à jour vers `0.13.0` ou plus.
CVE-2026-45038 Vulnérabilité dans tabby (CVE-2026-45038)
vulnérabilité dans tabby (CVE-2026-45038). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `1.0.233` ou plus.
CVE-2026-45037 Vulnérabilité dans tabby (CVE-2026-45037)
vulnérabilité dans tabby (CVE-2026-45037). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.0.232` ou plus.
CVE-2026-45036 Injection de commande OS dans tabby (CVE-2026-45036)
injection de commande OS dans tabby (CVE-2026-45036). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `1.0.233` ou plus.
CVE-2026-45035 Injection de commande OS dans tabby (CVE-2026-45035)
injection de commande OS dans tabby (CVE-2026-45035). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `1.0.233` ou plus.
CVE-2026-44717 Injection de code dans CVE-2026-44717 (CVE-2026-44717)
injection de code dans CVE-2026-44717 (CVE-2026-44717). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0.1.1` ou plus.
DEBIAN-CVE-2026-44699 Vulnérabilité dans libjwt3 (DEBIAN-CVE-2026-44699)
vulnérabilité dans libjwt3 (DEBIAN-CVE-2026-44699). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.3.3` ou plus.
DEBIAN-CVE-2026-44310 Vulnérabilité dans gitsign (DEBIAN-CVE-2026-44310)
vulnérabilité dans gitsign (DEBIAN-CVE-2026-44310). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.15.0` ou plus.
DEBIAN-CVE-2026-44309 Vulnérabilité dans gitsign (DEBIAN-CVE-2026-44309)
vulnérabilité dans gitsign (DEBIAN-CVE-2026-44309). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `0.16.0` ou plus.
CVE-2026-44699 Vulnérabilité dans c (CVE-2026-44699)
vulnérabilité dans c (CVE-2026-44699). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.3.3` ou plus.
CVE-2026-44641 Traversée de chemin dans apm-cli (CVE-2026-44641)
traversée de chemin dans apm-cli (CVE-2026-44641). Des informations confidentielles peuvent être exposées. Exploitable via ``agents``. Atténuation : mise à jour vers `0.8.12` ou plus.
CVE-2026-42458 Vulnérabilité dans openmage/magento-lts (CVE-2026-42458)
vulnérabilité dans openmage/magento-lts (CVE-2026-42458). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Import``. Atténuation : mise à jour vers `20.18.0` ou plus.
CVE-2026-42207 Redirection ouverte dans openmage/magento-lts (CVE-2026-42207)
vulnérabilité dans openmage/magento-lts (CVE-2026-42207). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /productalert/add/stock/`. Atténuation : mise à jour vers `20.18.0` ou plus.
CVE-2026-42155 Vulnérabilité dans openmage/magento-lts (CVE-2026-42155)
vulnérabilité dans openmage/magento-lts (CVE-2026-42155). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/xmlrpc/`. Atténuation : mise à jour vers `20.18.0` ou plus.
CVE-2026-41258 Injection de code dans org.openmrs.api:openmrs-api (CVE-2026-41258)
injection de code dans org.openmrs.api:openmrs-api (CVE-2026-41258). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``VelocityEngine``. Atténuation : mise à jour vers `2.8.6` ou plus.
CVE-2026-41181 Vulnérabilité dans github.com/traefik/traefik/v2 (CVE-2026-41181)
vulnérabilité dans github.com/traefik/traefik/v2 (CVE-2026-41181). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``errors``. Atténuation : mise à jour vers `2.11.44` ou plus.
UBUNTU-CVE-2026-8695 Vulnérabilité dans radare2 (UBUNTU-CVE-2026-8695)
vulnérabilité dans radare2 (UBUNTU-CVE-2026-8695). Risque d'opérations non autorisées ou de divulgation.
UBUNTU-CVE-2026-44699 Vulnérabilité dans libjwt (UBUNTU-CVE-2026-44699)
vulnérabilité dans libjwt (UBUNTU-CVE-2026-44699). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.3.3` ou plus.
UBUNTU-CVE-2026-44309 Vulnérabilité dans gitsign (UBUNTU-CVE-2026-44309)
vulnérabilité dans gitsign (UBUNTU-CVE-2026-44309). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `0.16.0` ou plus.
UBUNTU-CVE-2026-44310 Vulnérabilité dans gitsign (UBUNTU-CVE-2026-44310)
vulnérabilité dans gitsign (UBUNTU-CVE-2026-44310). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.15.0` ou plus.
CVE-2026-45106 XSS (Cross-Site Scripting) dans weblate (CVE-2026-45106)
XSS dans weblate (CVE-2026-45106). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``source``. Atténuation : mise à jour vers `2026.5` ou plus.
CVE-2026-45062 Vulnérabilité dans github.com/dunglas/frankenphp (CVE-2026-45062)
vulnérabilité dans github.com/dunglas/frankenphp (CVE-2026-45062). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``cgi.go``. Atténuation : mise à jour vers `1.12.3` ou plus.
CVE-2026-44716 Traversée de chemin dans pipecat-ai (CVE-2026-44716)
traversée de chemin dans pipecat-ai (CVE-2026-44716). Des informations confidentielles peuvent être exposées. Exploitable via `GET /files/{filename`. Atténuation : mise à jour vers `1.2.0` ou plus.
openSUSE-SU-2026:20758-1 Vulnérabilité dans openSUSE-SU-2026:20758-1 (openSUSE-SU-2026:20758-1)
vulnérabilité dans openSUSE-SU-2026:20758-1 (openSUSE-SU-2026:20758-1). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-41147 XSS (Cross-Site Scripting) dans nukeviet/nukeviet (CVE-2026-41147)
XSS dans nukeviet/nukeviet (CVE-2026-41147). Des informations confidentielles peuvent être exposées. Exploitable via ``srcdoc``.
SUSE-SU-2026:21684-1 Vulnérabilité dans SUSE-SU-2026:21684-1 (SUSE-SU-2026:21684-1)
vulnérabilité dans SUSE-SU-2026:21684-1 (SUSE-SU-2026:21684-1). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-40092 Vulnérabilité dans nimiq-keys (CVE-2026-40092)
vulnérabilité dans nimiq-keys (CVE-2026-40092). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``TaggedPublicKey``.
CVE-2026-22810 Vulnérabilité dans @joplin/onenote-converter (CVE-2026-22810)
vulnérabilité dans @joplin/onenote-converter (CVE-2026-22810). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``embedded_file.rs``. Atténuation : mise à jour vers `3.5.7` ou plus.
CLSA-2026-1778856286 Vulnérabilité dans vim-X11 (CLSA-2026-1778856286)
vulnérabilité dans vim-X11 (CLSA-2026-1778856286). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2:8.2.2637-22.el9_6.1.tuxcare.els27` ou plus.
CVE-2025-65954 Redirection ouverte dans simplesamlphp/simplesamlphp-module-casserver (CVE-2025-65954)
vulnérabilité dans simplesamlphp/simplesamlphp-module-casserver (CVE-2025-65954). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``url``. Atténuation : mise à jour vers `6.3.1` ou plus.
CLSA-2026-1778847162 Vulnérabilité dans httpd (CLSA-2026-1778847162)
vulnérabilité dans httpd (CLSA-2026-1778847162). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.4.53-11.el9_2.5.tuxcare.els13` ou plus.
DEBIAN-CVE-2026-45803 Vulnérabilité dans gh (DEBIAN-CVE-2026-45803)
vulnérabilité dans gh (DEBIAN-CVE-2026-45803). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.92.0` ou plus.
CVE-2026-46508 Injection de commande dans vercel (CVE-2026-46508)
injection de commande dans vercel (CVE-2026-46508). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2.9.14000` ou plus.
CVE-2026-45803 Vulnérabilité dans github.com/cli/cli/v2 (CVE-2026-45803)
vulnérabilité dans github.com/cli/cli/v2 (CVE-2026-45803). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``screen``. Atténuation : mise à jour vers `2.92.0` ou plus.
CVE-2026-45773 CSRF dans turbo (CVE-2026-45773)
vulnérabilité dans turbo (CVE-2026-45773). Les données peuvent être altérées par des attaquants. Exploitable via ``turbo``. Atténuation : mise à jour vers `2.9.14` ou plus.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →