Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
CLSA-2026-1778786567 Vulnérabilité dans curl (CLSA-2026-1778786567)
vulnérabilité dans curl (CLSA-2026-1778786567). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `7.19.7-59.el6.tuxcare.els16` ou plus.
CLSA-2026-1778745959 Vulnérabilité dans libssh2 (CLSA-2026-1778745959)
vulnérabilité dans libssh2 (CLSA-2026-1778745959). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.4.2-3.0.1.el6_10.1.tuxcare.els4` ou plus.
CLSA-2026-1778493573 Vulnérabilité dans libsmbclient (CLSA-2026-1778493573)
vulnérabilité dans libsmbclient (CLSA-2026-1778493573). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.6.23-53.el6_10.tuxcare.els5` ou plus.
CVE-2026-8621 Contournement d'authentification dans github.com/openclaw/crabbox (CVE-2026-8621)
contournement d'authentification dans github.com/openclaw/crabbox (CVE-2026-8621). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0.12.0` ou plus.
CVE-2026-44633 Autorisation incorrecte dans CVE-2026-44633 (CVE-2026-44633)
vulnérabilité dans CVE-2026-44633 (CVE-2026-44633). Des informations confidentielles peuvent être exposées.
CVE-2026-44592 Vulnérabilité dans CVE-2026-44592 (CVE-2026-44592)
vulnérabilité dans CVE-2026-44592 (CVE-2026-44592). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `1.1.1` ou plus.
CVE-2026-44589 SSRF (Falsification de requête côté serveur) dans nuxt-og-image (CVE-2026-44589)
SSRF dans nuxt-og-image (CVE-2026-44589). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``isBlockedUrl``. Atténuation : mise à jour vers `6.4.9` ou plus.
CVE-2026-44586 XSS (Cross-Site Scripting) dans CVE-2026-44586 (CVE-2026-44586)
XSS dans CVE-2026-44586 (CVE-2026-44586). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `3.7.0` ou plus.
CVE-2026-44523 Vulnérabilité dans github.com/enchant97/note-mark/backend (CVE-2026-44523)
vulnérabilité dans github.com/enchant97/note-mark/backend (CVE-2026-44523). Des informations confidentielles peuvent être exposées. Exploitable via ``JWT_SECRET``. Atténuation : mise à jour vers `0.0.0-20260501152247-18b587758667` ou plus.
CVE-2026-44522 Vulnérabilité dans github.com/enchant97/note-mark/backend (CVE-2026-44522)
vulnérabilité dans github.com/enchant97/note-mark/backend (CVE-2026-44522). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/notes/{noteID}/assets`. Atténuation : mise à jour vers `0.0.0-20260501152243-db3f72bff780` ou plus.
CVE-2026-41315 Injection de commande OS dans midoks (CVE-2026-41315)
injection de commande OS dans midoks (CVE-2026-41315). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-38740 Vulnérabilité dans CVE-2026-38740 (CVE-2026-38740)
vulnérabilité dans CVE-2026-38740 (CVE-2026-38740). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-27680 Vulnérabilité dans sap (CVE-2026-27680)
vulnérabilité dans sap (CVE-2026-27680). Risque d'opérations non autorisées ou de divulgation.
CLSA-2026-1778769697 Vulnérabilité dans bpftool (CLSA-2026-1778769697)
vulnérabilité dans bpftool (CLSA-2026-1778769697). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `7.0.0-284.1101.el9_2.tuxcare.7.els32` ou plus.
CLSA-2026-1778760144 Vulnérabilité dans openexr (CLSA-2026-1778760144)
vulnérabilité dans openexr (CLSA-2026-1778760144). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.1.1-3.el9.tuxcare.els6` ou plus.
CVE-2026-44541 XSS (Cross-Site Scripting) dans ethyca-fides (CVE-2026-44541)
XSS dans ethyca-fides (CVE-2026-44541). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``fides.js``. Atténuation : mise à jour vers `2.84.5` ou plus.
CLSA-2026-1778756042 Vulnérabilité dans openexr (CLSA-2026-1778756042)
vulnérabilité dans openexr (CLSA-2026-1778756042). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.1.1-3.el9.tuxcare.els6` ou plus.
MAL-2026-3742 Vulnérabilité dans tronpath (MAL-2026-3742)
vulnérabilité dans tronpath (MAL-2026-3742). Risque d'opérations non autorisées ou de divulgation.
ECHO-4544-3b20-7e41 ECHO-4544-3b20-7e41
CLSA-2026-1778767103 Vulnérabilité dans imagemagick (CLSA-2026-1778767103)
vulnérabilité dans imagemagick (CLSA-2026-1778767103). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `8:6.9.10.23+dfsg-2.1ubuntu11.11+tuxcare.els26` ou plus.
CLSA-2026-1778757276 Vulnérabilité dans bpftool (CLSA-2026-1778757276)
vulnérabilité dans bpftool (CLSA-2026-1778757276). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.10.0-1160.144.1.el7.tuxcare.els5` ou plus.
CVE-2026-42897 KEV [KEV] XSS (Cross-Site Scripting) dans Microsoft exchange-server (CVE-2026-42897)
XSS dans Microsoft exchange-server (CVE-2026-42897). Des informations confidentielles peuvent être exposées. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2026-6332 Vulnérabilité dans c (CVE-2026-6332)
vulnérabilité dans c (CVE-2026-6332). Des informations confidentielles peuvent être exposées.
CVE-2026-46470 Vulnérabilité dans dos (CVE-2026-46470)
vulnérabilité dans dos (CVE-2026-46470). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-41615 Divulgation d'information dans microsoft (CVE-2026-41615)
vulnérabilité dans microsoft (CVE-2026-41615). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-15023 Autorisation incorrecte dans CVE-2025-15023 (CVE-2025-15023)
vulnérabilité dans CVE-2025-15023 (CVE-2025-15023). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-46469 Vulnérabilité dans dos (CVE-2026-46469)
vulnérabilité dans dos (CVE-2026-46469). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-15024 Injection de code dans CVE-2025-15024 (CVE-2025-15024)
injection de code dans CVE-2025-15024 (CVE-2025-15024). L'exploitation peut entraîner la prise de contrôle totale du système.
MAL-2026-3747 Vulnérabilité dans @aiscene/aiserver (MAL-2026-3747)
vulnérabilité dans @aiscene/aiserver (MAL-2026-3747). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``naturalLanguage``.
CLSA-2026-1778783464 Update of kernel
Update of kernel
CVE-2026-45011 XSS (Cross-Site Scripting) dans apostrophe (CVE-2026-45011)
XSS dans apostrophe (CVE-2026-45011). Des informations confidentielles peuvent être exposées.
CVE-2026-45013 Vulnérabilité dans apostrophe (CVE-2026-45013)
vulnérabilité dans apostrophe (CVE-2026-45013). Des informations confidentielles peuvent être exposées. Exploitable via `POST /api/v1/login/reset-request`.
CLSA-2026-1778783204 Update of kernel
Update of kernel
CVE-2026-45012 SSRF (Falsification de requête côté serveur) dans apostrophe (CVE-2026-45012)
SSRF dans apostrophe (CVE-2026-45012). Des informations confidentielles peuvent être exposées. Exploitable via `POST /api/v1/`.
CVE-2026-44990 XSS (Cross-Site Scripting) dans sanitize-html (CVE-2026-44990)
XSS dans sanitize-html (CVE-2026-44990). Des informations confidentielles peuvent être exposées. Exploitable via ``xmp``. Atténuation : mise à jour vers `2.17.4` ou plus.
GHSA-7rx4-c5vx-g8w3 SSRF (Falsification de requête côté serveur) dans @karakeep/sdk (GHSA-7rx4-c5vx-g8w3)
SSRF dans @karakeep/sdk (GHSA-7rx4-c5vx-g8w3). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``href``. Atténuation : mise à jour vers `0.32.0` ou plus.
CVE-2026-44973 Traversée de chemin dans github.com/go-git/go-billy/v5 (CVE-2026-44973)
traversée de chemin dans github.com/go-git/go-billy/v5 (CVE-2026-44973). Des informations confidentielles peuvent être exposées. Exploitable via ``osfs.ChrootOS``. Atténuation : mise à jour vers `5.9.0` ou plus.
CVE-2026-44970 Vulnérabilité dans dbt-mcp (CVE-2026-44970)
vulnérabilité dans dbt-mcp (CVE-2026-44970). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``arguments``. Atténuation : mise à jour vers `1.17.1` ou plus.
CVE-2026-44969 Vulnérabilité dans dbt-mcp (CVE-2026-44969)
vulnérabilité dans dbt-mcp (CVE-2026-44969). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``arguments``. Atténuation : mise à jour vers `1.17.1` ou plus.
CVE-2026-44968 Vulnérabilité dans dbt-mcp (CVE-2026-44968)
vulnérabilité dans dbt-mcp (CVE-2026-44968). Des informations confidentielles peuvent être exposées. Exploitable via ``node_selection``. Atténuation : mise à jour vers `1.17.1` ou plus.
MINI-c5v7-9w9g-cx92 MINI-c5v7-9w9g-cx92
CLSA-2026-1778773906 Vulnérabilité dans PackageKit (CLSA-2026-1778773906)
vulnérabilité dans PackageKit (CLSA-2026-1778773906). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.2.6-1.el9.tuxcare.els1` ou plus.
DEBIAN-CVE-2026-46470 Vulnérabilité dans gst-plugins-good1.0 (DEBIAN-CVE-2026-46470)
vulnérabilité dans gst-plugins-good1.0 (DEBIAN-CVE-2026-46470). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.26.2-1+deb13u1` ou plus.
DEBIAN-CVE-2026-44544 Vulnérabilité dans gittuf (DEBIAN-CVE-2026-44544)
vulnérabilité dans gittuf (DEBIAN-CVE-2026-44544). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.14.0` ou plus.
DEBIAN-CVE-2026-46469 Vulnérabilité dans gst-plugins-good1.0 (DEBIAN-CVE-2026-46469)
vulnérabilité dans gst-plugins-good1.0 (DEBIAN-CVE-2026-46469). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.26.2-1+deb13u1` ou plus.
CVE-2026-44544 Vulnérabilité dans github.com/gittuf/gittuf (CVE-2026-44544)
vulnérabilité dans github.com/gittuf/gittuf (CVE-2026-44544). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.14.0` ou plus.
CVE-2026-44542 Traversée de chemin dans github.com/gtsteffaniak/filebrowser (CVE-2026-44542)
traversée de chemin dans github.com/gtsteffaniak/filebrowser (CVE-2026-44542). Les données peuvent être altérées par des attaquants. Exploitable via `DELETE /public/api/resources`. Atténuation : mise à jour vers `0.0.0-20260501183844-112740bdd41d` ou plus.
CVE-2026-44520 Redirection ouverte dans docling-graph (CVE-2026-44520)
vulnérabilité dans docling-graph (CVE-2026-44520). Des informations confidentielles peuvent être exposées. Exploitable via ``URLInputHandler``. Atténuation : mise à jour vers `1.5.1` ou plus.
DEBIAN-CVE-2026-44283 Vulnérabilité dans etcd (DEBIAN-CVE-2026-44283)
vulnérabilité dans etcd (DEBIAN-CVE-2026-44283). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.4.44` ou plus.
CVE-2026-42598 Traversée de chemin dans c (CVE-2026-42598)
traversée de chemin dans c (CVE-2026-42598). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.13.0` ou plus.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →