Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-8515 |
|
Use-After-Free dans google (CVE-2026-8515)
vulnérabilité dans google (CVE-2026-8515). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| MINI-29wq-fgj2-h8jx |
|
MINI-29wq-fgj2-h8jx |
| MINI-3xvq-c82h-xw78 |
|
MINI-3xvq-c82h-xw78 |
| CVE-2026-8509 |
|
Vulnérabilité dans Google chrome (CVE-2026-8509)
vulnérabilité dans Google chrome (CVE-2026-8509). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-45781 |
|
Vulnérabilité dans github.com/modelcontextprotocol/registry (CVE-2026-45781)
vulnérabilité dans github.com/modelcontextprotocol/registry (CVE-2026-45781). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.7.9` ou plus.
|
| DEBIAN-CVE-2026-44673 |
|
Vulnérabilité dans libyang (DEBIAN-CVE-2026-44673)
vulnérabilité dans libyang (DEBIAN-CVE-2026-44673). Risque d'opérations non autorisées ou de divulgation.
|
| DEBIAN-CVE-2026-44662 |
|
Vulnérabilité dans rust-openssl (DEBIAN-CVE-2026-44662)
vulnérabilité dans rust-openssl (DEBIAN-CVE-2026-44662). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.10.79` ou plus.
|
| CVE-2026-44679 |
|
Vulnérabilité dans CVE-2026-44679 (CVE-2026-44679)
vulnérabilité dans CVE-2026-44679 (CVE-2026-44679). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.180.10` ou plus.
|
| CVE-2026-44678 |
|
Vulnérabilité dans CVE-2026-44678 (CVE-2026-44678)
vulnérabilité dans CVE-2026-44678 (CVE-2026-44678). Risque d'opérations non autorisées ou de divulgation. Exploitable via `DELETE /api/projects/{account_handle}/{project_handle}/previews/{preview_id}`.
|
| CVE-2026-44673 |
|
Vulnérabilité dans c (CVE-2026-44673)
vulnérabilité dans c (CVE-2026-44673). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-44666 |
|
Injection de commande OS dans CVE-2026-44666 (CVE-2026-44666)
injection de commande OS dans CVE-2026-44666 (CVE-2026-44666). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.3.8` ou plus.
|
| CVE-2026-44661 |
|
SSRF (Falsification de requête côté serveur) dans utcp-http (CVE-2026-44661)
SSRF dans utcp-http (CVE-2026-44661). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``tool_call_template.url``. Atténuation : mise à jour vers `1.1.2` ou plus.
|
| CVE-2026-44647 |
|
Traversée de chemin dans CVE-2026-44647 (CVE-2026-44647)
traversée de chemin dans CVE-2026-44647 (CVE-2026-44647). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `15.0.2` ou plus.
|
| CVE-2026-42847 |
|
Injection SQL dans sqli (CVE-2026-42847)
injection SQL dans sqli (CVE-2026-42847). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `5.5.3` ou plus.
|
| DEBIAN-CVE-2026-42327 |
|
Vulnérabilité dans rust-openssl (DEBIAN-CVE-2026-42327)
vulnérabilité dans rust-openssl (DEBIAN-CVE-2026-42327). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.10.79` ou plus.
|
| CVE-2026-42327 |
|
Vulnérabilité dans openssl (CVE-2026-42327)
vulnérabilité dans openssl (CVE-2026-42327). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``OpensslString``. Atténuation : mise à jour vers `0.10.79` ou plus.
|
| UBUNTU-CVE-2026-44673 |
|
Vulnérabilité dans libyang (UBUNTU-CVE-2026-44673)
vulnérabilité dans libyang (UBUNTU-CVE-2026-44673). Risque d'opérations non autorisées ou de divulgation.
|
| UBUNTU-CVE-2026-44662 |
|
Vulnérabilité dans rust-openssl (UBUNTU-CVE-2026-44662)
vulnérabilité dans rust-openssl (UBUNTU-CVE-2026-44662). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.10.79` ou plus.
|
| UBUNTU-CVE-2026-42327 |
|
Vulnérabilité dans rust-openssl (UBUNTU-CVE-2026-42327)
vulnérabilité dans rust-openssl (UBUNTU-CVE-2026-42327). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.10.79` ou plus.
|
| MINI-r4h2-mq56-wx5p |
|
MINI-r4h2-mq56-wx5p |
| MINI-743v-37p9-j24w |
|
MINI-743v-37p9-j24w |
| MINI-w4qq-57c5-qfm4 |
|
MINI-w4qq-57c5-qfm4 |
| MINI-f5rf-8c7q-32h7 |
|
MINI-f5rf-8c7q-32h7 |
| MINI-wc8g-wj5w-876c |
|
MINI-wc8g-wj5w-876c |
| MINI-3mgf-26wj-5gmw |
|
MINI-3mgf-26wj-5gmw |
| MINI-rx32-4mc8-88p4 |
|
MINI-rx32-4mc8-88p4 |
| MINI-crq7-rw96-pf6c |
|
MINI-crq7-rw96-pf6c |
| MINI-6xfv-8rwh-33rv |
|
MINI-6xfv-8rwh-33rv |
| MINI-7r6r-wxhm-x27j |
|
MINI-7r6r-wxhm-x27j |
| MINI-3rq9-8j76-hgc3 |
|
MINI-3rq9-8j76-hgc3 |
| MINI-qf7r-wqv6-83cv |
|
MINI-qf7r-wqv6-83cv |
| MINI-ff6q-hr9q-93jh |
|
MINI-ff6q-hr9q-93jh |
| MINI-2mw8-876p-rm68 |
|
MINI-2mw8-876p-rm68 |
| MINI-582r-c4wm-wwmj |
|
MINI-582r-c4wm-wwmj |
| DEBIAN-CVE-2026-43961 |
|
DEBIAN-CVE-2026-43961 |
| MINI-ppp8-6mv3-r3r3 |
|
MINI-ppp8-6mv3-r3r3 |
| MINI-926w-xc7v-h43c |
|
MINI-926w-xc7v-h43c |
| MINI-5gm6-q5h6-gq5m |
|
MINI-5gm6-q5h6-gq5m |
| MINI-8xj4-mphp-86qr |
|
MINI-8xj4-mphp-86qr |
| MINI-hg2m-hw7w-r3m9 |
|
MINI-hg2m-hw7w-r3m9 |
| MINI-68h2-8pv2-96rg |
|
MINI-68h2-8pv2-96rg |
| MINI-6qx4-f79q-g2mr |
|
MINI-6qx4-f79q-g2mr |
| MINI-3vpv-7q6v-v632 |
|
MINI-3vpv-7q6v-v632 |
| MINI-66jr-8wh7-prm7 |
|
MINI-66jr-8wh7-prm7 |
| MINI-69qg-mjg3-hr5v |
|
MINI-69qg-mjg3-hr5v |
| MINI-5j53-mrjg-697x |
|
MINI-5j53-mrjg-697x |
| CVE-2026-45370 |
|
Vulnérabilité dans utcp-cli (CVE-2026-45370)
vulnérabilité dans utcp-cli (CVE-2026-45370). Des informations confidentielles peuvent être exposées. Exploitable via ``cli_communication_protocol.py``. Atténuation : mise à jour vers `1.1.2` ou plus.
|
| CVE-2026-45369 |
|
Injection de commande OS dans utcp-cli (CVE-2026-45369)
injection de commande OS dans utcp-cli (CVE-2026-45369). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``_substitute_utcp_args``. Atténuation : mise à jour vers `1.1.2` ou plus.
|
| CVE-2026-46509 |
|
Vulnérabilité dans @ranfdev/deepobj (CVE-2026-46509)
vulnérabilité dans @ranfdev/deepobj (CVE-2026-46509). Les données peuvent être altérées par des attaquants. Exploitable via ``__proto__``. Atténuation : mise à jour vers `1.0.3` ou plus.
|
| CVE-2026-45366 |
|
SSRF (Falsification de requête côté serveur) dans @utcp/http (CVE-2026-45366)
SSRF dans @utcp/http (CVE-2026-45366). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``toolCallTemplate.url``. Atténuation : mise à jour vers `1.1.2` ou plus.
|