Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| SUSE-SU-2026:21697-1 |
|
Vulnérabilité dans SUSE-SU-2026:21697-1 (SUSE-SU-2026:21697-1)
vulnérabilité dans SUSE-SU-2026:21697-1 (SUSE-SU-2026:21697-1). Risque d'opérations non autorisées ou de divulgation.
|
| SUSE-SU-2026:21665-1 |
|
Vulnérabilité dans SUSE-SU-2026:21665-1 (SUSE-SU-2026:21665-1)
vulnérabilité dans SUSE-SU-2026:21665-1 (SUSE-SU-2026:21665-1). Risque d'opérations non autorisées ou de divulgation.
|
| SUSE-SU-2026:21666-1 |
|
Vulnérabilité dans SUSE-SU-2026:21666-1 (SUSE-SU-2026:21666-1)
vulnérabilité dans SUSE-SU-2026:21666-1 (SUSE-SU-2026:21666-1). Risque d'opérations non autorisées ou de divulgation.
|
| SUSE-SU-2026:21696-1 |
|
Vulnérabilité dans SUSE-SU-2026:21696-1 (SUSE-SU-2026:21696-1)
vulnérabilité dans SUSE-SU-2026:21696-1 (SUSE-SU-2026:21696-1). Risque d'opérations non autorisées ou de divulgation.
|
| SUSE-SU-2026:21663-1 |
|
Vulnérabilité dans SUSE-SU-2026:21663-1 (SUSE-SU-2026:21663-1)
vulnérabilité dans SUSE-SU-2026:21663-1 (SUSE-SU-2026:21663-1). Risque d'opérations non autorisées ou de divulgation.
|
| SUSE-SU-2026:21694-1 |
|
Vulnérabilité dans SUSE-SU-2026:21694-1 (SUSE-SU-2026:21694-1)
vulnérabilité dans SUSE-SU-2026:21694-1 (SUSE-SU-2026:21694-1). Risque d'opérations non autorisées ou de divulgation.
|
| SUSE-SU-2026:21695-1 |
|
Vulnérabilité dans SUSE-SU-2026:21695-1 (SUSE-SU-2026:21695-1)
vulnérabilité dans SUSE-SU-2026:21695-1 (SUSE-SU-2026:21695-1). Risque d'opérations non autorisées ou de divulgation.
|
| SUSE-SU-2026:21668-1 |
|
Vulnérabilité dans SUSE-SU-2026:21668-1 (SUSE-SU-2026:21668-1)
vulnérabilité dans SUSE-SU-2026:21668-1 (SUSE-SU-2026:21668-1). Risque d'opérations non autorisées ou de divulgation.
|
| SUSE-SU-2026:21662-1 |
|
Vulnérabilité dans SUSE-SU-2026:21662-1 (SUSE-SU-2026:21662-1)
vulnérabilité dans SUSE-SU-2026:21662-1 (SUSE-SU-2026:21662-1). Risque d'opérations non autorisées ou de divulgation.
|
| SUSE-SU-2026:21693-1 |
|
Vulnérabilité dans SUSE-SU-2026:21693-1 (SUSE-SU-2026:21693-1)
vulnérabilité dans SUSE-SU-2026:21693-1 (SUSE-SU-2026:21693-1). Risque d'opérations non autorisées ou de divulgation.
|
| SUSE-SU-2026:21664-1 |
|
Vulnérabilité dans SUSE-SU-2026:21664-1 (SUSE-SU-2026:21664-1)
vulnérabilité dans SUSE-SU-2026:21664-1 (SUSE-SU-2026:21664-1). Risque d'opérations non autorisées ou de divulgation.
|
| SUSE-SU-2026:21692-1 |
|
Vulnérabilité dans SUSE-SU-2026:21692-1 (SUSE-SU-2026:21692-1)
vulnérabilité dans SUSE-SU-2026:21692-1 (SUSE-SU-2026:21692-1). Risque d'opérations non autorisées ou de divulgation.
|
| SUSE-SU-2026:21667-1 |
|
Vulnérabilité dans SUSE-SU-2026:21667-1 (SUSE-SU-2026:21667-1)
vulnérabilité dans SUSE-SU-2026:21667-1 (SUSE-SU-2026:21667-1). Risque d'opérations non autorisées ou de divulgation.
|
| SUSE-SU-2026:21716-1 |
|
Vulnérabilité dans SUSE-SU-2026:21716-1 (SUSE-SU-2026:21716-1)
vulnérabilité dans SUSE-SU-2026:21716-1 (SUSE-SU-2026:21716-1). Risque d'opérations non autorisées ou de divulgation.
|
| SUSE-SU-2026:21659-1 |
|
Vulnérabilité dans SUSE-SU-2026:21659-1 (SUSE-SU-2026:21659-1)
vulnérabilité dans SUSE-SU-2026:21659-1 (SUSE-SU-2026:21659-1). Risque d'opérations non autorisées ou de divulgation.
|
| SUSE-SU-2026:21715-1 |
|
Vulnérabilité dans SUSE-SU-2026:21715-1 (SUSE-SU-2026:21715-1)
vulnérabilité dans SUSE-SU-2026:21715-1 (SUSE-SU-2026:21715-1). Risque d'opérations non autorisées ou de divulgation.
|
| SUSE-SU-2026:21658-1 |
|
Vulnérabilité dans SUSE-SU-2026:21658-1 (SUSE-SU-2026:21658-1)
vulnérabilité dans SUSE-SU-2026:21658-1 (SUSE-SU-2026:21658-1). Risque d'opérations non autorisées ou de divulgation.
|
| ROOT-APP-NPM-CVE-2026-26996 |
|
Vulnérabilité dans @rootio/minimatch (ROOT-APP-NPM-CVE-2026-26996)
vulnérabilité dans @rootio/minimatch (ROOT-APP-NPM-CVE-2026-26996). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `9.0.5-root.io.1, 10.1.1-root.io.1, 9.0.3-root.io.1, 3.1.2-root.io.1, 9.0.4-root.io.1, 10.0.3-root.io.1, 10.0.1-root.io.1, 9.0.0-root.io.1, 9.0.5-root.io.2, 3.1.2-root.io.2, 9.0.5-root.io.3, 5.1.6-root.io.1, 10.0.3-root.io.2, 3.1.2-root.io.3, 10.0.1-root.io.2, 5.1.6-root.io.2, 9.0.3-root.io.2, 5.1.6-root.io.3, 10.0.1-root.io.3, 9.0.3-root.io.3, 10.0.3-root.io.3, 10.1.2-root.io.2, 10.1.2-root.io.3, 9.0.0-root.io.2, 9.0.0-root.io.3, 9.0.4-root.io.2, 10.1.1-root.io.3, 10.1.2-root.io.4, 3.0.5-root.io.2, 3.0.8-root.io.2, 9.0.0-root.io.4, 3.1.2-root.io.4, 9.0.4-root.io.3, 10.0.1-root.io.4, 8.0.4-root.io.1, 8.0.4-root.io.2, 9.0.5-root.io.4, 10.1.1-root.io.2, 10.0.3-root.io.4, 3.0.5-root.io.1, 9.0.3-root.io.4, 3.0.8-root.io.1, 3.0.4-root.io.1, 8.0.4-root.io.3, 5.1.6-root.io.4` ou plus.
|
| CVE-2026-6670 |
|
Traversée de chemin dans wordpress (CVE-2026-6670)
traversée de chemin dans wordpress (CVE-2026-6670). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-6510 |
|
Vulnérabilité dans wordpress (CVE-2026-6510)
vulnérabilité dans wordpress (CVE-2026-6510). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-6506 |
|
Vulnérabilité dans wordpress (CVE-2026-6506)
vulnérabilité dans wordpress (CVE-2026-6506). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-6271 |
|
Téléversement de fichier dangereux dans wordpress (CVE-2026-6271)
vulnérabilité dans wordpress (CVE-2026-6271). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-6252 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-6252)
XSS dans wordpress (CVE-2026-6252). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-6225 |
|
Injection SQL dans wordpress (CVE-2026-6225)
injection SQL dans wordpress (CVE-2026-6225). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-5395 |
|
Vulnérabilité dans wordpress (CVE-2026-5395)
vulnérabilité dans wordpress (CVE-2026-5395). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-5365 |
|
CSRF dans wordpress (CVE-2026-5365)
vulnérabilité dans wordpress (CVE-2026-5365). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-5193 |
|
Élévation de privilèges dans wordpress (CVE-2026-5193)
vulnérabilité dans wordpress (CVE-2026-5193). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-3892 |
|
Vulnérabilité dans wordpress (CVE-2026-3892)
vulnérabilité dans wordpress (CVE-2026-3892). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-3718 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-3718)
XSS dans wordpress (CVE-2026-3718). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-3694 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-3694)
XSS dans wordpress (CVE-2026-3694). Risque d'opérations non autorisées ou de divulgation.
|
| ROOT-APP-PYPI-CVE-2026-28802 |
|
Vulnérabilité dans rootio-Authlib (ROOT-APP-PYPI-CVE-2026-28802)
vulnérabilité dans rootio-Authlib (ROOT-APP-PYPI-CVE-2026-28802). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `1.6.5+root.io.2, 1.6.5+root.io.3, 1.6.5+root.io.4, 1.6.5+root.io.5, 1.6.6+root.io.1, 1.6.6+root.io.2, 1.6.6+root.io.3, 1.6.6+root.io.4, 1.6.6+root.io.5, 1.6.5+root.io.6, 1.6.6+root.io.6, 1.6.6+root.io.7` ou plus.
|
| ROOT-APP-PYPI-CVE-2026-28498 |
|
Vulnérabilité dans rootio-Authlib (ROOT-APP-PYPI-CVE-2026-28498)
vulnérabilité dans rootio-Authlib (ROOT-APP-PYPI-CVE-2026-28498). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `0.15.5+root.io.5, 1.6.0+root.io.3, 1.6.3+root.io.4, 1.6.5+root.io.3, 1.6.1+root.io.3, 0.15.5+root.io.6, 1.6.0+root.io.4, 1.6.3+root.io.5, 1.6.5+root.io.4, 1.6.1+root.io.4, 0.15.5+root.io.7, 0.15.5+root.io.8, 1.6.5+root.io.5, 1.6.1+root.io.5, 1.6.6+root.io.1, 1.6.6+root.io.2, 1.6.6+root.io.3, 1.6.6+root.io.4, 0.15.5+root.io.9, 1.6.3+root.io.6, 1.6.6+root.io.5, 1.6.0+root.io.5, 1.6.1+root.io.6, 1.6.5+root.io.6, 1.6.6+root.io.6, 1.6.6+root.io.7` ou plus.
|
| ROOT-APP-PYPI-CVE-2026-28490 |
|
Vulnérabilité dans rootio-Authlib (ROOT-APP-PYPI-CVE-2026-28490)
vulnérabilité dans rootio-Authlib (ROOT-APP-PYPI-CVE-2026-28490). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0.15.5+root.io.6, 0.15.5+root.io.7, 0.15.5+root.io.8, 1.6.6+root.io.3, 1.6.6+root.io.4, 0.15.5+root.io.9, 1.6.6+root.io.5, 1.6.6+root.io.6, 1.6.6+root.io.7` ou plus.
|
| ROOT-APP-PYPI-CVE-2026-27962 |
|
Vulnérabilité dans rootio-Authlib (ROOT-APP-PYPI-CVE-2026-27962)
vulnérabilité dans rootio-Authlib (ROOT-APP-PYPI-CVE-2026-27962). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.6.0+root.io.2, 1.6.5+root.io.1, 1.6.3+root.io.3, 0.15.5+root.io.4, 0.15.5+root.io.5, 1.6.5+root.io.2, 1.6.1+root.io.2, 1.6.0+root.io.3, 1.6.3+root.io.4, 1.6.5+root.io.3, 1.6.1+root.io.3, 0.15.5+root.io.6, 1.6.0+root.io.4, 1.6.3+root.io.5, 1.6.5+root.io.4, 1.6.1+root.io.4, 0.15.5+root.io.7, 0.15.5+root.io.8, 1.6.5+root.io.5, 1.6.1+root.io.5, 1.6.6+root.io.1, 1.6.6+root.io.2, 1.6.6+root.io.3, 1.6.6+root.io.4, 0.15.5+root.io.9, 1.6.3+root.io.6, 1.6.6+root.io.5, 1.6.0+root.io.5, 1.6.1+root.io.6, 1.6.5+root.io.6, 1.6.6+root.io.6, 1.6.6+root.io.7` ou plus.
|
| ROOT-APP-GOBINARY-CVE-2025-32445 |
|
Vulnérabilité dans rootio-github.com/argoproj/argo-events (ROOT-APP-GOBINARY-CVE-2025-32445)
vulnérabilité dans rootio-github.com/argoproj/argo-events (ROOT-APP-GOBINARY-CVE-2025-32445). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `v1.9.1-root.io.1, v1.9.1-root.io.2` ou plus.
|
| ROOT-APP-GOBINARY-CVE-2025-29786 |
|
Vulnérabilité dans rootio-github.com/expr-lang/expr (ROOT-APP-GOBINARY-CVE-2025-29786)
vulnérabilité dans rootio-github.com/expr-lang/expr (ROOT-APP-GOBINARY-CVE-2025-29786). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `v1.16.9-root.io.1, v1.16.9-root.io.2` ou plus.
|
| ROOT-APP-GOBINARY-CVE-2025-68156 |
|
Vulnérabilité dans rootio-github.com/expr-lang/expr (ROOT-APP-GOBINARY-CVE-2025-68156)
vulnérabilité dans rootio-github.com/expr-lang/expr (ROOT-APP-GOBINARY-CVE-2025-68156). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `v1.16.9-root.io.1, v1.16.9-root.io.2` ou plus.
|
| CVE-2026-8280 |
|
Vulnérabilité dans gitlab (CVE-2026-8280)
vulnérabilité dans gitlab (CVE-2026-8280). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `18.9.7, 18.10.6, 18.11.3` ou plus.
|
| CVE-2026-8181 |
|
Contournement d'authentification dans wordpress (CVE-2026-8181)
contournement d'authentification dans wordpress (CVE-2026-8181). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `Authorization header`.
|
| CVE-2026-6883 |
|
Vulnérabilité dans gitlab (CVE-2026-6883)
vulnérabilité dans gitlab (CVE-2026-6883). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `18.9.7, 18.10.6, 18.11.3` ou plus.
|
| CVE-2026-7471 |
|
SSRF (Falsification de requête côté serveur) dans gitlab (CVE-2026-7471)
SSRF dans gitlab (CVE-2026-7471). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `18.9.7, 18.10.6, 18.11.3` ou plus.
|
| CVE-2026-8144 |
|
Vulnérabilité dans gitlab (CVE-2026-8144)
vulnérabilité dans gitlab (CVE-2026-8144). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `18.9.7, 18.10.6, 18.11.3` ou plus.
|
| CVE-2026-6335 |
|
XSS (Cross-Site Scripting) dans gitlab (CVE-2026-6335)
XSS dans gitlab (CVE-2026-6335). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `18.11.3` ou plus.
|
| CVE-2026-7377 |
|
XSS (Cross-Site Scripting) dans gitlab (CVE-2026-7377)
XSS dans gitlab (CVE-2026-7377). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `18.9.7, 18.10.6, 18.11.3` ou plus.
|
| CVE-2026-7481 |
|
XSS (Cross-Site Scripting) dans gitlab (CVE-2026-7481)
XSS dans gitlab (CVE-2026-7481). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `18.9.7, 18.10.6, 18.11.3` ou plus.
|
| CVE-2026-3607 |
|
Vulnérabilité dans gitlab (CVE-2026-3607)
vulnérabilité dans gitlab (CVE-2026-3607). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `18.9.7, 18.10.6, 18.11.3` ou plus.
|
| CVE-2026-6073 |
|
XSS (Cross-Site Scripting) dans gitlab (CVE-2026-6073)
XSS dans gitlab (CVE-2026-6073). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `18.9.7, 18.10.6, 18.11.3` ou plus.
|
| CVE-2026-3829 |
|
Vulnérabilité dans wordpress (CVE-2026-3829)
vulnérabilité dans wordpress (CVE-2026-3829). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-3073 |
|
Vulnérabilité dans gitlab (CVE-2026-3073)
vulnérabilité dans gitlab (CVE-2026-3073). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `18.9.7, 18.10.6, 18.11.3` ou plus.
|
| CVE-2026-3160 |
|
Vulnérabilité dans gitlab (CVE-2026-3160)
vulnérabilité dans gitlab (CVE-2026-3160). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `18.9.7, 18.10.6, 18.11.3` ou plus.
|