Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-45229 |
|
Vulnérabilité dans CVE-2026-45229 (CVE-2026-45229)
vulnérabilité dans CVE-2026-45229 (CVE-2026-45229). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /update`.
|
| CVE-2025-27851 |
|
CSRF dans garmin (CVE-2025-27851)
vulnérabilité dans garmin (CVE-2025-27851). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-27852 |
|
XSS (Cross-Site Scripting) dans garmin (CVE-2025-27852)
XSS dans garmin (CVE-2025-27852). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-27850 |
|
Vulnérabilité dans garmin (CVE-2025-27850)
vulnérabilité dans garmin (CVE-2025-27850). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-28379 |
|
Vulnérabilité dans grafana (CVE-2026-28379)
vulnérabilité dans grafana (CVE-2026-28379). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `11.6.14, 12.2.8, 12.3.6, 12.4.3, 13.0.1` ou plus.
|
| CVE-2026-28374 |
|
Vulnérabilité dans grafana (CVE-2026-28374)
vulnérabilité dans grafana (CVE-2026-28374). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `11.6.14, 12.2.8, 12.3.6, 12.4.3, 13.0.1` ou plus.
|
| CVE-2026-33381 |
|
Vulnérabilité dans grafana (CVE-2026-33381)
vulnérabilité dans grafana (CVE-2026-33381). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `11.6.14, 12.2.8, 12.3.6, 12.4.3, 13.0.1` ou plus.
|
| CVE-2026-33380 |
|
Vulnérabilité dans grafana (CVE-2026-33380)
vulnérabilité dans grafana (CVE-2026-33380). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `11.6.14, 12.2.8, 12.3.6, 12.4.3, 13.0.1` ou plus.
|
| CVE-2026-33378 |
|
Vulnérabilité dans grafana (CVE-2026-33378)
vulnérabilité dans grafana (CVE-2026-33378). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `11.6.14, 12.2.8, 12.3.6, 12.4.3, 13.0.1` ou plus.
|
| CVE-2026-33377 |
|
Vulnérabilité dans grafana (CVE-2026-33377)
vulnérabilité dans grafana (CVE-2026-33377). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `11.6.14, 12.2.8, 12.3.6, 12.4.3, 13.0.1` ou plus.
|
| CVE-2025-27853 |
|
Vulnérabilité dans garmin (CVE-2025-27853)
vulnérabilité dans garmin (CVE-2025-27853). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-28380 |
|
BAC in Snapshot API allows deletion of unauthorized dashboard snapshots
BAC in Snapshot API allows deletion of unauthorized dashboard snapshots
|
| CVE-2026-28376 |
|
Vulnérabilité dans grafana (CVE-2026-28376)
vulnérabilité dans grafana (CVE-2026-28376). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `11.6.14, 12.2.8, 12.3.6, 12.4.3, 13.0.1` ou plus.
|
| CVE-2026-33376 |
|
Vulnérabilité dans grafana (CVE-2026-33376)
vulnérabilité dans grafana (CVE-2026-33376). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `11.6.14, 12.2.8, 12.3.6, 12.4.3, 13.0.1` ou plus.
|
| CVE-2026-0243 |
|
Vulnérabilité dans dos (CVE-2026-0243)
vulnérabilité dans dos (CVE-2026-0243). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-21821 |
|
Vulnérabilité dans CVE-2026-21821 (CVE-2026-21821)
vulnérabilité dans CVE-2026-21821 (CVE-2026-21821). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-28383 |
|
Vulnérabilité dans grafana (CVE-2026-28383)
vulnérabilité dans grafana (CVE-2026-28383). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `11.6.14, 12.2.8, 12.3.6, 12.4.3, 13.0.1` ou plus.
|
| DEBIAN-CVE-2026-8328 |
|
Vulnérabilité dans pypy3 (DEBIAN-CVE-2026-8328)
vulnérabilité dans pypy3 (DEBIAN-CVE-2026-8328). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-45714 |
|
Injection de code dans CVE-2026-45714 (CVE-2026-45714)
injection de code dans CVE-2026-45714 (CVE-2026-45714). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `6.7.0` ou plus.
|
| CVE-2026-45708 |
|
Injection de code dans CVE-2026-45708 (CVE-2026-45708)
injection de code dans CVE-2026-45708 (CVE-2026-45708). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `6.7.3` ou plus.
|
| CVE-2026-45055 |
|
Vulnérabilité dans CVE-2026-45055 (CVE-2026-45055)
vulnérabilité dans CVE-2026-45055 (CVE-2026-45055). Des informations confidentielles peuvent être exposées. Exploitable via `POST /index.php`. Atténuation : mise à jour vers `6.7.2` ou plus.
|
| CVE-2026-45054 |
|
Injection SQL dans CVE-2026-45054 (CVE-2026-45054)
injection SQL dans CVE-2026-45054 (CVE-2026-45054). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `6.7.0` ou plus.
|
| CVE-2026-45053 |
|
Téléversement de fichier dangereux dans CVE-2026-45053 (CVE-2026-45053)
vulnérabilité dans CVE-2026-45053 (CVE-2026-45053). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /api/v1/files`. Atténuation : mise à jour vers `6.7.0` ou plus.
|
| CVE-2026-44418 |
|
Injection SQL dans sqli (CVE-2026-44418)
injection SQL dans sqli (CVE-2026-44418). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-44381 |
|
Injection SQL dans sqli (CVE-2026-44381)
injection SQL dans sqli (CVE-2026-44381). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.5.37` ou plus.
|
| CVE-2026-44380 |
|
Autorisation incorrecte dans misp (CVE-2026-44380)
vulnérabilité dans misp (CVE-2026-44380). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2.5.37` ou plus.
|
| CVE-2026-44379 |
|
Vulnérabilité dans misp (CVE-2026-44379)
vulnérabilité dans misp (CVE-2026-44379). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.5.37` ou plus.
|
| CVE-2026-44377 |
|
Injection de code dans CVE-2026-44377 (CVE-2026-44377)
injection de code dans CVE-2026-44377 (CVE-2026-44377). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `6.7.0` ou plus.
|
| CVE-2026-44376 |
|
XSS (Cross-Site Scripting) dans CVE-2026-44376 (CVE-2026-44376)
XSS dans CVE-2026-44376 (CVE-2026-44376). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.7.0` ou plus.
|
| CVE-2026-44373 |
|
Traversée de chemin dans nitro (CVE-2026-44373)
traversée de chemin dans nitro (CVE-2026-44373). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /api/orders/..`. Atténuation : mise à jour vers `3.0.260429-beta` ou plus.
|
| DEBIAN-CVE-2026-42561 |
|
Vulnérabilité dans python-multipart (DEBIAN-CVE-2026-42561)
vulnérabilité dans python-multipart (DEBIAN-CVE-2026-42561). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.0.27` ou plus.
|
| CVE-2026-44372 |
|
Redirection ouverte dans nitro (CVE-2026-44372)
vulnérabilité dans nitro (CVE-2026-44372). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /legacy//evil.com`. Atténuation : mise à jour vers `3.0.260429-beta` ou plus.
|
| CVE-2026-44368 |
|
Vulnérabilité dans pyquorum (CVE-2026-44368)
vulnérabilité dans pyquorum (CVE-2026-44368). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``mul_mod``. Atténuation : mise à jour vers `0.2.1` ou plus.
|
| CVE-2026-42602 |
|
Vulnérabilité dans github.com/open-telemetry/opentelemetry-collector-contrib/extension/azureauthextension (CVE-2026-42602)
vulnérabilité dans github.com/open-telemetry/opentelemetry-collector-contrib/extension/azureauthextension (CVE-2026-42602). Les données peuvent être altérées par des attaquants. Exploitable via `POST /v1/traces`.
|
| CVE-2026-42561 |
|
Vulnérabilité dans python-multipart (CVE-2026-42561)
vulnérabilité dans python-multipart (CVE-2026-42561). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``MultipartParser``. Atténuation : mise à jour vers `0.0.27` ou plus.
|
| CVE-2026-42304 |
|
Vulnérabilité dans Twisted (CVE-2026-42304)
vulnérabilité dans Twisted (CVE-2026-42304). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `26.4.0rc2` ou plus.
|
| CVE-2026-39428 |
|
XSS (Cross-Site Scripting) dans CVE-2026-39428 (CVE-2026-39428)
XSS dans CVE-2026-39428 (CVE-2026-39428). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.6.0` ou plus.
|
| CVE-2026-39358 |
|
Injection SQL dans sqli (CVE-2026-39358)
injection SQL dans sqli (CVE-2026-39358). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `6.6.0` ou plus.
|
| UBUNTU-CVE-2026-8328 |
|
Vulnérabilité dans python2.7 (UBUNTU-CVE-2026-8328)
vulnérabilité dans python2.7 (UBUNTU-CVE-2026-8328). Risque d'opérations non autorisées ou de divulgation.
|
| UBUNTU-CVE-2026-42561 |
|
Vulnérabilité dans python-multipart (UBUNTU-CVE-2026-42561)
vulnérabilité dans python-multipart (UBUNTU-CVE-2026-42561). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.0.27` ou plus.
|
| MAL-2026-3711 |
|
Vulnérabilité dans ethers-web (MAL-2026-3711)
vulnérabilité dans ethers-web (MAL-2026-3711). Risque d'opérations non autorisées ou de divulgation.
|
| MAL-2026-3709 |
|
Vulnérabilité dans ethers-json-wallet (MAL-2026-3709)
vulnérabilité dans ethers-json-wallet (MAL-2026-3709). Risque d'opérations non autorisées ou de divulgation.
|
| MAL-2026-3710 |
|
Vulnérabilité dans ethers-logger (MAL-2026-3710)
vulnérabilité dans ethers-logger (MAL-2026-3710). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-44364 |
|
CSRF dans misp-modules (CVE-2026-44364)
vulnérabilité dans misp-modules (CVE-2026-44364). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-44363 |
|
Vulnérabilité dans misp-modules (CVE-2026-44363)
vulnérabilité dans misp-modules (CVE-2026-44363). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-44351 |
|
Vulnérabilité dans fast-jwt (CVE-2026-44351)
vulnérabilité dans fast-jwt (CVE-2026-44351). Des informations confidentielles peuvent être exposées. Exploitable via ``Buffer``. Atténuation : mise à jour vers `6.2.4` ou plus.
|
| CVE-2026-42552 |
|
Vulnérabilité dans flightphp/core (CVE-2026-42552)
vulnérabilité dans flightphp/core (CVE-2026-42552). Des informations confidentielles peuvent être exposées. Exploitable via ``flight.debug``. Atténuation : mise à jour vers `3.18.1` ou plus.
|
| CVE-2026-42551 |
|
Vulnérabilité dans flightphp/core (CVE-2026-42551)
vulnérabilité dans flightphp/core (CVE-2026-42551). Les données peuvent être altérées par des attaquants. Exploitable via `GET /item/42`. Atténuation : mise à jour vers `3.18.1` ou plus.
|
| CVE-2026-42550 |
|
Injection SQL dans flightphp/core (CVE-2026-42550)
injection SQL dans flightphp/core (CVE-2026-42550). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``UPDATE``. Atténuation : mise à jour vers `3.18.1` ou plus.
|
| CVE-2026-42549 |
|
Traversée de chemin dans flightphp/core (CVE-2026-42549)
traversée de chemin dans flightphp/core (CVE-2026-42549). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``b8dd23a``. Atténuation : mise à jour vers `3.18.1` ou plus.
|