Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| DEBIAN-CVE-2026-41888 |
|
Vulnérabilité dans docker-registry (DEBIAN-CVE-2026-41888)
vulnérabilité dans docker-registry (DEBIAN-CVE-2026-41888). Risque d'opérations non autorisées ou de divulgation. Exploitable via `DELETE /v2/`. Atténuation : mise à jour vers `3.1.1` ou plus.
|
| CVE-2026-42572 |
|
Vulnérabilité dans github.com/hatchet-dev/hatchet (CVE-2026-42572)
vulnérabilité dans github.com/hatchet-dev/hatchet (CVE-2026-42572). Des informations confidentielles peuvent être exposées. Exploitable via `GET /api/v1/stable/dags/tasks`. Atténuation : mise à jour vers `0.83.39` ou plus.
|
| CVE-2026-41888 |
|
Autorisation incorrecte dans github.com/distribution/distribution/v3 (CVE-2026-41888)
vulnérabilité dans github.com/distribution/distribution/v3 (CVE-2026-41888). Risque d'opérations non autorisées ou de divulgation. Exploitable via `DELETE /v2/`. Atténuation : mise à jour vers `3.1.1` ou plus.
|
| UBUNTU-CVE-2026-44544 |
|
Vulnérabilité dans gittuf (UBUNTU-CVE-2026-44544)
vulnérabilité dans gittuf (UBUNTU-CVE-2026-44544). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.14.0` ou plus.
|
| UBUNTU-CVE-2026-46470 |
|
Vulnérabilité dans gst-plugins-good1.0 (UBUNTU-CVE-2026-46470)
vulnérabilité dans gst-plugins-good1.0 (UBUNTU-CVE-2026-46470). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.20.3-0ubuntu1.6` ou plus.
|
| UBUNTU-CVE-2026-46469 |
|
Vulnérabilité dans gst-plugins-good1.0 (UBUNTU-CVE-2026-46469)
vulnérabilité dans gst-plugins-good1.0 (UBUNTU-CVE-2026-46469). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.20.3-0ubuntu1.6` ou plus.
|
| UBUNTU-CVE-2026-44283 |
|
Vulnérabilité dans etcd (UBUNTU-CVE-2026-44283)
vulnérabilité dans etcd (UBUNTU-CVE-2026-44283). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.4.44` ou plus.
|
| UBUNTU-CVE-2026-41888 |
|
Vulnérabilité dans docker-registry (UBUNTU-CVE-2026-41888)
vulnérabilité dans docker-registry (UBUNTU-CVE-2026-41888). Risque d'opérations non autorisées ou de divulgation. Exploitable via `DELETE /v2/`. Atténuation : mise à jour vers `3.1.1` ou plus.
|
| RLSA-2026:16196 |
|
Vulnérabilité dans kernel-rt (RLSA-2026:16196)
vulnérabilité dans kernel-rt (RLSA-2026:16196). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0:4.18.0-553.124.1.rt7.465.el8_10` ou plus.
|
| RLSA-2026:17533 |
|
Vulnérabilité dans gimp (RLSA-2026:17533)
vulnérabilité dans gimp (RLSA-2026:17533). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2:2.8.22-26.module+el8.10.0+40033+6fd27379.3` ou plus.
|
| RLSA-2026:16875 |
|
Vulnérabilité dans git-lfs (RLSA-2026:16875)
vulnérabilité dans git-lfs (RLSA-2026:16875). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0:3.4.1-10.el8_10` ou plus.
|
| RLSA-2026:16252 |
|
Vulnérabilité dans jq (RLSA-2026:16252)
vulnérabilité dans jq (RLSA-2026:16252). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0:1.6-12.el8_10` ou plus.
|
| RLSA-2026:16799 |
|
Vulnérabilité dans krb5 (RLSA-2026:16799)
vulnérabilité dans krb5 (RLSA-2026:16799). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0:1.18.2-34.el8_10` ou plus.
|
| RLSA-2026:16195 |
|
Vulnérabilité dans kernel (RLSA-2026:16195)
vulnérabilité dans kernel (RLSA-2026:16195). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0:4.18.0-553.124.1.el8_10` ou plus.
|
| ECHO-63fc-2f8a-5391 |
|
ECHO-63fc-2f8a-5391 |
| ECHO-c9b4-8303-30f9 |
|
ECHO-c9b4-8303-30f9 |
| ECHO-1169-1a51-1552 |
|
ECHO-1169-1a51-1552 |
| ECHO-07c3-3f85-b9ea |
|
ECHO-07c3-3f85-b9ea |
| ECHO-c17a-46ab-75a9 |
|
ECHO-c17a-46ab-75a9 |
| ECHO-a6f1-a1c7-a609 |
|
ECHO-a6f1-a1c7-a609 |
| ECHO-848c-5472-d56d |
|
ECHO-848c-5472-d56d |
| ECHO-4419-6a8c-5fc6 |
|
ECHO-4419-6a8c-5fc6 |
| ECHO-63b9-137e-93f1 |
|
ECHO-63b9-137e-93f1 |
| ECHO-e69f-5ef2-55d4 |
|
ECHO-e69f-5ef2-55d4 |
| ECHO-b729-aa9a-e866 |
|
ECHO-b729-aa9a-e866 |
| CGA-wh4q-hcx2-j928 |
|
CGA-wh4q-hcx2-j928 |
| CGA-rp2j-pmmh-7mqc |
|
CGA-rp2j-pmmh-7mqc |
| CGA-q4qr-pvx7-f4wj |
|
CGA-q4qr-pvx7-f4wj |
| CGA-p2f4-4jq3-89hr |
|
CGA-p2f4-4jq3-89hr |
| CGA-7m5h-8rcx-xp2q |
|
CGA-7m5h-8rcx-xp2q |
| CGA-3rgm-946g-m52h |
|
CGA-3rgm-946g-m52h |
| CLSA-2026-1778774223 |
|
Vulnérabilité dans gnutls (CLSA-2026-1778774223)
vulnérabilité dans gnutls (CLSA-2026-1778774223). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.6.16-4.el8.tuxcare.els9` ou plus.
|
| CVE-2026-7805 |
|
Vulnérabilité dans CVE-2026-7805 (CVE-2026-7805)
vulnérabilité dans CVE-2026-7805 (CVE-2026-7805). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-6923 |
|
Vulnérabilité dans CVE-2026-6923 (CVE-2026-6923)
vulnérabilité dans CVE-2026-6923 (CVE-2026-6923). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-45448 |
|
CWE-601 URL redirection to untrusted site ('open redirect')
CWE-601 URL redirection to untrusted site ('open redirect')
|
| CVE-2026-44515 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-44515)
SSRF dans ssrf (CVE-2026-44515). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `28.3.0-beta.1` ou plus.
|
| CVE-2026-44514 |
|
Vulnérabilité dans github.com/kubetail-org/kubetail/modules/dashboard (CVE-2026-44514)
vulnérabilité dans github.com/kubetail-org/kubetail/modules/dashboard (CVE-2026-44514). Des informations confidentielles peuvent être exposées. Exploitable via ``kubetail``. Atténuation : mise à jour vers `0.14.0` ou plus.
|
| DEBIAN-CVE-2026-44312 |
|
Vulnérabilité dans ruby-css-parser (DEBIAN-CVE-2026-44312)
vulnérabilité dans ruby-css-parser (DEBIAN-CVE-2026-44312). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.1.0` ou plus.
|
| CVE-2026-44511 |
|
Vulnérabilité dans katalyst-koi (CVE-2026-44511)
vulnérabilité dans katalyst-koi (CVE-2026-44511). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `5.6.0` ou plus.
|
| CVE-2026-44348 |
|
Vulnérabilité dans c (CVE-2026-44348)
vulnérabilité dans c (CVE-2026-44348). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.0.4` ou plus.
|
| CVE-2026-42555 |
|
Injection de code dans com.ritense.valtimo:document (CVE-2026-42555)
injection de code dans com.ritense.valtimo:document (CVE-2026-42555). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /api/management/v1/document-definition/migrate`. Atténuation : mise à jour vers `12.32.0` ou plus.
|
| CVE-2026-20224 |
|
Vulnérabilité dans cisco (CVE-2026-20224)
vulnérabilité dans cisco (CVE-2026-20224). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-20210 |
|
Vulnérabilité dans cisco (CVE-2026-20210)
vulnérabilité dans cisco (CVE-2026-20210). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-62317 |
|
Vulnérabilité dans CVE-2025-62317 (CVE-2025-62317)
vulnérabilité dans CVE-2025-62317 (CVE-2025-62317). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-62316 |
|
Vulnérabilité dans CVE-2025-62316 (CVE-2025-62316)
vulnérabilité dans CVE-2025-62316 (CVE-2025-62316). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-62313 |
|
Vulnérabilité dans CVE-2025-62313 (CVE-2025-62313)
vulnérabilité dans CVE-2025-62313 (CVE-2025-62313). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-62312 |
|
Vulnérabilité dans CVE-2025-62312 (CVE-2025-62312)
vulnérabilité dans CVE-2025-62312 (CVE-2025-62312). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-62311 |
|
Vulnérabilité dans CVE-2025-62311 (CVE-2025-62311)
vulnérabilité dans CVE-2025-62311 (CVE-2025-62311). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-62310 |
|
Vulnérabilité dans CVE-2025-62310 (CVE-2025-62310)
vulnérabilité dans CVE-2025-62310 (CVE-2025-62310). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-62309 |
|
Vulnérabilité dans CVE-2025-62309 (CVE-2025-62309)
vulnérabilité dans CVE-2025-62309 (CVE-2025-62309). Risque d'opérations non autorisées ou de divulgation.
|