Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-45299 |
|
XSS (Cross-Site Scripting) dans open-webui (CVE-2026-45299)
XSS dans open-webui (CVE-2026-45299). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /api/v1/users/{user_id}/profile/image`. Atténuation : mise à jour vers `>= 0.8.0` ou plus.
|
| CVE-2026-8596 |
|
Vulnérabilité dans Amazon sagemaker (CVE-2026-8596)
vulnérabilité dans Amazon sagemaker (CVE-2026-8596). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `3.8.0` ou plus.
|
| CVE-2026-45021 |
|
Vulnérabilité dans github.com/kumahq/kuma (CVE-2026-45021)
vulnérabilité dans github.com/kumahq/kuma (CVE-2026-45021). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Origin``. Atténuation : mise à jour vers `2.13.5` ou plus.
|
| CLSA-2026-1778789568 |
|
httpd: Fix of CVE-2022-36760
httpd: Fix of CVE-2022-36760
|
| CLSA-2026-1778789558 |
|
httpd: Fix of CVE-2022-36760
httpd: Fix of CVE-2022-36760
|
| CLSA-2026-1778766810 |
|
Vulnérabilité dans ctdb (CLSA-2026-1778766810)
vulnérabilité dans ctdb (CLSA-2026-1778766810). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.17.5-103.el9_2.alma.tuxcare.els7` ou plus.
|
| CLSA-2026-1778772686 |
|
Vulnérabilité dans libsoup (CLSA-2026-1778772686)
vulnérabilité dans libsoup (CLSA-2026-1778772686). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.62.2-2.0.5.el7.tuxcare.els6` ou plus.
|
| CLSA-2026-1778788198 |
|
Vulnérabilité dans libapache2-mod-php7.2 (CLSA-2026-1778788198)
vulnérabilité dans libapache2-mod-php7.2 (CLSA-2026-1778788198). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `7.2.24-0ubuntu0.18.04.17+tuxcare.els15` ou plus.
|
| CLSA-2026-1778787692 |
|
Vulnérabilité dans libapache2-mod-php7.4 (CLSA-2026-1778787692)
vulnérabilité dans libapache2-mod-php7.4 (CLSA-2026-1778787692). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `7.4.3-4ubuntu2.29+tuxcare.els4` ou plus.
|
| CLSA-2026-1778787308 |
|
perl: Fix of CVE-2023-31486
perl: Fix of CVE-2023-31486
|
| CLSA-2026-1778756832 |
|
Vulnérabilité dans bpftool (CLSA-2026-1778756832)
vulnérabilité dans bpftool (CLSA-2026-1778756832). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.10.0-1160.144.1.el7.tuxcare.els5` ou plus.
|
| CLSA-2026-1778759582 |
|
Vulnérabilité dans bpftool (CLSA-2026-1778759582)
vulnérabilité dans bpftool (CLSA-2026-1778759582). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.10.0-1160.144.1.el7.tuxcare.els5` ou plus.
|
| MAL-2026-3748 |
|
Vulnérabilité dans @pelmnaads/naads-common-logger (MAL-2026-3748)
vulnérabilité dans @pelmnaads/naads-common-logger (MAL-2026-3748). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``preinstall``.
|
| MAL-2026-3762 |
|
Vulnérabilité dans exxpress-tool (MAL-2026-3762)
vulnérabilité dans exxpress-tool (MAL-2026-3762). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``express``.
|
| MAL-2026-3773 |
|
Vulnérabilité dans sysbin (MAL-2026-3773)
vulnérabilité dans sysbin (MAL-2026-3773). Risque d'opérations non autorisées ou de divulgation.
|
| GHSA-pchc-8c97-59c8 |
|
Vulnérabilité dans tsliverhome (GHSA-pchc-8c97-59c8)
vulnérabilité dans tsliverhome (GHSA-pchc-8c97-59c8). Risque d'opérations non autorisées ou de divulgation.
|
| MAL-2026-3775 |
|
Vulnérabilité dans tsliverhome (MAL-2026-3775)
vulnérabilité dans tsliverhome (MAL-2026-3775). Risque d'opérations non autorisées ou de divulgation.
|
| CLSA-2026-1778758473 |
|
perl: Fix of CVE-2023-31486
perl: Fix of CVE-2023-31486
|
| MAL-2026-3749 |
|
Vulnérabilité dans @webapp-next/store (MAL-2026-3749)
vulnérabilité dans @webapp-next/store (MAL-2026-3749). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``whoami``.
|
| MAL-2026-3771 |
|
Vulnérabilité dans request-logger-canary (MAL-2026-3771)
vulnérabilité dans request-logger-canary (MAL-2026-3771). Risque d'opérations non autorisées ou de divulgation.
|
| MAL-2026-3765 |
|
Vulnérabilité dans joi-pack (MAL-2026-3765)
vulnérabilité dans joi-pack (MAL-2026-3765). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``C2_URL``.
|
| MAL-2026-3753 |
|
Vulnérabilité dans chai-as-regulated (MAL-2026-3753)
vulnérabilité dans chai-as-regulated (MAL-2026-3753). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``runBackgroundTask``.
|
| MAL-2026-3777 |
|
Vulnérabilité dans vue-template-compiler-plugin (MAL-2026-3777)
vulnérabilité dans vue-template-compiler-plugin (MAL-2026-3777). Risque d'opérations non autorisées ou de divulgation.
|
| MAL-2026-3770 |
|
Vulnérabilité dans prisma-callback (MAL-2026-3770)
vulnérabilité dans prisma-callback (MAL-2026-3770). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``prisma``.
|
| MAL-2026-3767 |
|
Vulnérabilité dans node-ci-utils (MAL-2026-3767)
vulnérabilité dans node-ci-utils (MAL-2026-3767). Risque d'opérations non autorisées ou de divulgation.
|
| GHSA-2f7m-g9qw-8288 |
|
Vulnérabilité dans ethers-abstract-signer (GHSA-2f7m-g9qw-8288)
vulnérabilité dans ethers-abstract-signer (GHSA-2f7m-g9qw-8288). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``python3``.
|
| MAL-2026-3760 |
|
Vulnérabilité dans ethers-abstract-signer (MAL-2026-3760)
vulnérabilité dans ethers-abstract-signer (MAL-2026-3760). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``python3``.
|
| MAL-2026-3776 |
|
Vulnérabilité dans typography-stylecss (MAL-2026-3776)
vulnérabilité dans typography-stylecss (MAL-2026-3776). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``__SSTAR_API_BASE``.
|
| MAL-2026-3757 |
|
Vulnérabilité dans claw-subagent-service (MAL-2026-3757)
vulnérabilité dans claw-subagent-service (MAL-2026-3757). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``bmdehs6pbyyks``.
|
| MAL-2026-3769 |
|
Vulnérabilité dans prettier-lint-lenz (MAL-2026-3769)
vulnérabilité dans prettier-lint-lenz (MAL-2026-3769). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``prettier``.
|
| MAL-2026-3764 |
|
Vulnérabilité dans glob-helper (MAL-2026-3764)
vulnérabilité dans glob-helper (MAL-2026-3764). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``nkbihfbeogaeaoehlefnkodbefgpgknn``.
|
| MAL-2026-3751 |
|
Vulnérabilité dans cache-poisoning-pwn-demo (MAL-2026-3751)
vulnérabilité dans cache-poisoning-pwn-demo (MAL-2026-3751). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``child_process.exec``.
|
| GHSA-4h8m-265v-jp4c |
|
Vulnérabilité dans ethers-signing-key (GHSA-4h8m-265v-jp4c)
vulnérabilité dans ethers-signing-key (GHSA-4h8m-265v-jp4c). Risque d'opérations non autorisées ou de divulgation.
|
| MAL-2026-3761 |
|
Vulnérabilité dans ethers-signing-key (MAL-2026-3761)
vulnérabilité dans ethers-signing-key (MAL-2026-3761). Risque d'opérations non autorisées ou de divulgation.
|
| MAL-2026-3763 |
|
Vulnérabilité dans exxpress-utils (MAL-2026-3763)
vulnérabilité dans exxpress-utils (MAL-2026-3763). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``scripts.postinstall``.
|
| GHSA-c22w-53x6-4jf5 |
|
Vulnérabilité dans ts-build-optimize (GHSA-c22w-53x6-4jf5)
vulnérabilité dans ts-build-optimize (GHSA-c22w-53x6-4jf5). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``buildoptimize``.
|
| MAL-2026-3774 |
|
Vulnérabilité dans ts-build-optimize (MAL-2026-3774)
vulnérabilité dans ts-build-optimize (MAL-2026-3774). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``buildoptimize``.
|
| MAL-2026-3772 |
|
Vulnérabilité dans rimraf-utils (MAL-2026-3772)
vulnérabilité dans rimraf-utils (MAL-2026-3772). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``rimraf``.
|
| MAL-2026-3766 |
|
Vulnérabilité dans nock-helper (MAL-2026-3766)
vulnérabilité dans nock-helper (MAL-2026-3766). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``_authToken``.
|
| GHSA-qjvc-v9v6-xh96 |
|
Vulnérabilité dans npmjs_web3-util (GHSA-qjvc-v9v6-xh96)
vulnérabilité dans npmjs_web3-util (GHSA-qjvc-v9v6-xh96). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``postinstall``.
|
| MAL-2026-3768 |
|
Vulnérabilité dans npmjs_web3-util (MAL-2026-3768)
vulnérabilité dans npmjs_web3-util (MAL-2026-3768). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``postinstall``.
|
| MAL-2026-3755 |
|
Vulnérabilité dans chalk-utils (MAL-2026-3755)
vulnérabilité dans chalk-utils (MAL-2026-3755). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``vault``.
|
| GHSA-pcvf-7w5m-j39j |
|
Vulnérabilité dans bigint.fs (GHSA-pcvf-7w5m-j39j)
vulnérabilité dans bigint.fs (GHSA-pcvf-7w5m-j39j). Risque d'opérations non autorisées ou de divulgation.
|
| MAL-2026-3750 |
|
Vulnérabilité dans bigint.fs (MAL-2026-3750)
vulnérabilité dans bigint.fs (MAL-2026-3750). Risque d'opérations non autorisées ou de divulgation.
|
| MAL-2026-3756 |
|
Vulnérabilité dans cheerio-tool (MAL-2026-3756)
vulnérabilité dans cheerio-tool (MAL-2026-3756). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``cheerio``.
|
| MAL-2026-3754 |
|
Vulnérabilité dans chalk-pack (MAL-2026-3754)
vulnérabilité dans chalk-pack (MAL-2026-3754). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``chalk``.
|
| MAL-2026-3759 |
|
Vulnérabilité dans env-threads (MAL-2026-3759)
vulnérabilité dans env-threads (MAL-2026-3759). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``dotenv``.
|
| MAL-2026-3758 |
|
Vulnérabilité dans dotenvv-tool (MAL-2026-3758)
vulnérabilité dans dotenvv-tool (MAL-2026-3758). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``dotenv``.
|
| MAL-2026-3778 |
|
Vulnérabilité dans natazx (MAL-2026-3778)
vulnérabilité dans natazx (MAL-2026-3778). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``loginbp.ggblueshark.com``.
|
| CLSA-2026-1778769563 |
|
Vulnérabilité dans python (CLSA-2026-1778769563)
vulnérabilité dans python (CLSA-2026-1778769563). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.6.6-70.el6.tuxcare.els22` ou plus.
|