Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CLSA-2026-1778786567 |
|
Vulnérabilité dans curl (CLSA-2026-1778786567)
vulnérabilité dans curl (CLSA-2026-1778786567). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `7.19.7-59.el6.tuxcare.els16` ou plus.
|
| CLSA-2026-1778745959 |
|
Vulnérabilité dans libssh2 (CLSA-2026-1778745959)
vulnérabilité dans libssh2 (CLSA-2026-1778745959). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.4.2-3.0.1.el6_10.1.tuxcare.els4` ou plus.
|
| CLSA-2026-1778493573 |
|
Vulnérabilité dans libsmbclient (CLSA-2026-1778493573)
vulnérabilité dans libsmbclient (CLSA-2026-1778493573). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.6.23-53.el6_10.tuxcare.els5` ou plus.
|
| CVE-2026-8621 |
|
Contournement d'authentification dans github.com/openclaw/crabbox (CVE-2026-8621)
contournement d'authentification dans github.com/openclaw/crabbox (CVE-2026-8621). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0.12.0` ou plus.
|
| CVE-2026-44633 |
|
Autorisation incorrecte dans CVE-2026-44633 (CVE-2026-44633)
vulnérabilité dans CVE-2026-44633 (CVE-2026-44633). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-44592 |
|
Vulnérabilité dans CVE-2026-44592 (CVE-2026-44592)
vulnérabilité dans CVE-2026-44592 (CVE-2026-44592). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `1.1.1` ou plus.
|
| CVE-2026-44589 |
|
SSRF (Falsification de requête côté serveur) dans nuxt-og-image (CVE-2026-44589)
SSRF dans nuxt-og-image (CVE-2026-44589). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``isBlockedUrl``. Atténuation : mise à jour vers `6.4.9` ou plus.
|
| CVE-2026-44586 |
|
XSS (Cross-Site Scripting) dans CVE-2026-44586 (CVE-2026-44586)
XSS dans CVE-2026-44586 (CVE-2026-44586). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `3.7.0` ou plus.
|
| CVE-2026-44523 |
|
Vulnérabilité dans github.com/enchant97/note-mark/backend (CVE-2026-44523)
vulnérabilité dans github.com/enchant97/note-mark/backend (CVE-2026-44523). Des informations confidentielles peuvent être exposées. Exploitable via ``JWT_SECRET``. Atténuation : mise à jour vers `0.0.0-20260501152247-18b587758667` ou plus.
|
| CVE-2026-44522 |
|
Vulnérabilité dans github.com/enchant97/note-mark/backend (CVE-2026-44522)
vulnérabilité dans github.com/enchant97/note-mark/backend (CVE-2026-44522). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/notes/{noteID}/assets`. Atténuation : mise à jour vers `0.0.0-20260501152243-db3f72bff780` ou plus.
|
| CVE-2026-41315 |
|
Injection de commande OS dans midoks (CVE-2026-41315)
injection de commande OS dans midoks (CVE-2026-41315). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-38740 |
|
Vulnérabilité dans CVE-2026-38740 (CVE-2026-38740)
vulnérabilité dans CVE-2026-38740 (CVE-2026-38740). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-27680 |
|
Vulnérabilité dans sap (CVE-2026-27680)
vulnérabilité dans sap (CVE-2026-27680). Risque d'opérations non autorisées ou de divulgation.
|
| CLSA-2026-1778769697 |
|
Vulnérabilité dans bpftool (CLSA-2026-1778769697)
vulnérabilité dans bpftool (CLSA-2026-1778769697). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `7.0.0-284.1101.el9_2.tuxcare.7.els32` ou plus.
|
| CLSA-2026-1778760144 |
|
Vulnérabilité dans openexr (CLSA-2026-1778760144)
vulnérabilité dans openexr (CLSA-2026-1778760144). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.1.1-3.el9.tuxcare.els6` ou plus.
|
| CVE-2026-44541 |
|
XSS (Cross-Site Scripting) dans ethyca-fides (CVE-2026-44541)
XSS dans ethyca-fides (CVE-2026-44541). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``fides.js``. Atténuation : mise à jour vers `2.84.5` ou plus.
|
| CLSA-2026-1778756042 |
|
Vulnérabilité dans openexr (CLSA-2026-1778756042)
vulnérabilité dans openexr (CLSA-2026-1778756042). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.1.1-3.el9.tuxcare.els6` ou plus.
|
| MAL-2026-3742 |
|
Vulnérabilité dans tronpath (MAL-2026-3742)
vulnérabilité dans tronpath (MAL-2026-3742). Risque d'opérations non autorisées ou de divulgation.
|
| ECHO-4544-3b20-7e41 |
|
ECHO-4544-3b20-7e41 |
| CLSA-2026-1778767103 |
|
Vulnérabilité dans imagemagick (CLSA-2026-1778767103)
vulnérabilité dans imagemagick (CLSA-2026-1778767103). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `8:6.9.10.23+dfsg-2.1ubuntu11.11+tuxcare.els26` ou plus.
|
| CLSA-2026-1778757276 |
|
Vulnérabilité dans bpftool (CLSA-2026-1778757276)
vulnérabilité dans bpftool (CLSA-2026-1778757276). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.10.0-1160.144.1.el7.tuxcare.els5` ou plus.
|
| CVE-2026-42897 KEV |
|
[KEV] XSS (Cross-Site Scripting) dans Microsoft exchange-server (CVE-2026-42897)
XSS dans Microsoft exchange-server (CVE-2026-42897). Des informations confidentielles peuvent être exposées. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-6332 |
|
Vulnérabilité dans c (CVE-2026-6332)
vulnérabilité dans c (CVE-2026-6332). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-46470 |
|
Vulnérabilité dans dos (CVE-2026-46470)
vulnérabilité dans dos (CVE-2026-46470). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-41615 |
|
Divulgation d'information dans microsoft (CVE-2026-41615)
vulnérabilité dans microsoft (CVE-2026-41615). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-15023 |
|
Autorisation incorrecte dans CVE-2025-15023 (CVE-2025-15023)
vulnérabilité dans CVE-2025-15023 (CVE-2025-15023). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-46469 |
|
Vulnérabilité dans dos (CVE-2026-46469)
vulnérabilité dans dos (CVE-2026-46469). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-15024 |
|
Injection de code dans CVE-2025-15024 (CVE-2025-15024)
injection de code dans CVE-2025-15024 (CVE-2025-15024). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| MAL-2026-3747 |
|
Vulnérabilité dans @aiscene/aiserver (MAL-2026-3747)
vulnérabilité dans @aiscene/aiserver (MAL-2026-3747). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``naturalLanguage``.
|
| CLSA-2026-1778783464 |
|
Update of kernel
Update of kernel
|
| CVE-2026-45011 |
|
XSS (Cross-Site Scripting) dans apostrophe (CVE-2026-45011)
XSS dans apostrophe (CVE-2026-45011). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-45013 |
|
Vulnérabilité dans apostrophe (CVE-2026-45013)
vulnérabilité dans apostrophe (CVE-2026-45013). Des informations confidentielles peuvent être exposées. Exploitable via `POST /api/v1/login/reset-request`.
|
| CLSA-2026-1778783204 |
|
Update of kernel
Update of kernel
|
| CVE-2026-45012 |
|
SSRF (Falsification de requête côté serveur) dans apostrophe (CVE-2026-45012)
SSRF dans apostrophe (CVE-2026-45012). Des informations confidentielles peuvent être exposées. Exploitable via `POST /api/v1/`.
|
| CVE-2026-44990 |
|
XSS (Cross-Site Scripting) dans sanitize-html (CVE-2026-44990)
XSS dans sanitize-html (CVE-2026-44990). Des informations confidentielles peuvent être exposées. Exploitable via ``xmp``. Atténuation : mise à jour vers `2.17.4` ou plus.
|
| GHSA-7rx4-c5vx-g8w3 |
|
SSRF (Falsification de requête côté serveur) dans @karakeep/sdk (GHSA-7rx4-c5vx-g8w3)
SSRF dans @karakeep/sdk (GHSA-7rx4-c5vx-g8w3). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``href``. Atténuation : mise à jour vers `0.32.0` ou plus.
|
| CVE-2026-44973 |
|
Traversée de chemin dans github.com/go-git/go-billy/v5 (CVE-2026-44973)
traversée de chemin dans github.com/go-git/go-billy/v5 (CVE-2026-44973). Des informations confidentielles peuvent être exposées. Exploitable via ``osfs.ChrootOS``. Atténuation : mise à jour vers `5.9.0` ou plus.
|
| CVE-2026-44970 |
|
Vulnérabilité dans dbt-mcp (CVE-2026-44970)
vulnérabilité dans dbt-mcp (CVE-2026-44970). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``arguments``. Atténuation : mise à jour vers `1.17.1` ou plus.
|
| CVE-2026-44969 |
|
Vulnérabilité dans dbt-mcp (CVE-2026-44969)
vulnérabilité dans dbt-mcp (CVE-2026-44969). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``arguments``. Atténuation : mise à jour vers `1.17.1` ou plus.
|
| CVE-2026-44968 |
|
Vulnérabilité dans dbt-mcp (CVE-2026-44968)
vulnérabilité dans dbt-mcp (CVE-2026-44968). Des informations confidentielles peuvent être exposées. Exploitable via ``node_selection``. Atténuation : mise à jour vers `1.17.1` ou plus.
|
| MINI-c5v7-9w9g-cx92 |
|
MINI-c5v7-9w9g-cx92 |
| CLSA-2026-1778773906 |
|
Vulnérabilité dans PackageKit (CLSA-2026-1778773906)
vulnérabilité dans PackageKit (CLSA-2026-1778773906). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.2.6-1.el9.tuxcare.els1` ou plus.
|
| DEBIAN-CVE-2026-46470 |
|
Vulnérabilité dans gst-plugins-good1.0 (DEBIAN-CVE-2026-46470)
vulnérabilité dans gst-plugins-good1.0 (DEBIAN-CVE-2026-46470). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.26.2-1+deb13u1` ou plus.
|
| DEBIAN-CVE-2026-44544 |
|
Vulnérabilité dans gittuf (DEBIAN-CVE-2026-44544)
vulnérabilité dans gittuf (DEBIAN-CVE-2026-44544). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.14.0` ou plus.
|
| DEBIAN-CVE-2026-46469 |
|
Vulnérabilité dans gst-plugins-good1.0 (DEBIAN-CVE-2026-46469)
vulnérabilité dans gst-plugins-good1.0 (DEBIAN-CVE-2026-46469). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.26.2-1+deb13u1` ou plus.
|
| CVE-2026-44544 |
|
Vulnérabilité dans github.com/gittuf/gittuf (CVE-2026-44544)
vulnérabilité dans github.com/gittuf/gittuf (CVE-2026-44544). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.14.0` ou plus.
|
| CVE-2026-44542 |
|
Traversée de chemin dans github.com/gtsteffaniak/filebrowser (CVE-2026-44542)
traversée de chemin dans github.com/gtsteffaniak/filebrowser (CVE-2026-44542). Les données peuvent être altérées par des attaquants. Exploitable via `DELETE /public/api/resources`. Atténuation : mise à jour vers `0.0.0-20260501183844-112740bdd41d` ou plus.
|
| CVE-2026-44520 |
|
Redirection ouverte dans docling-graph (CVE-2026-44520)
vulnérabilité dans docling-graph (CVE-2026-44520). Des informations confidentielles peuvent être exposées. Exploitable via ``URLInputHandler``. Atténuation : mise à jour vers `1.5.1` ou plus.
|
| DEBIAN-CVE-2026-44283 |
|
Vulnérabilité dans etcd (DEBIAN-CVE-2026-44283)
vulnérabilité dans etcd (DEBIAN-CVE-2026-44283). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.4.44` ou plus.
|
| CVE-2026-42598 |
|
Traversée de chemin dans c (CVE-2026-42598)
traversée de chemin dans c (CVE-2026-42598). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.13.0` ou plus.
|