Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-42548 |
|
XSS (Cross-Site Scripting) dans flightphp/core (CVE-2026-42548)
XSS dans flightphp/core (CVE-2026-42548). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /api`. Atténuation : mise à jour vers `3.18.1` ou plus.
|
| UBUNTU-CVE-2026-33381 |
|
Vulnérabilité dans grafana (UBUNTU-CVE-2026-33381)
vulnérabilité dans grafana (UBUNTU-CVE-2026-33381). Des informations confidentielles peuvent être exposées.
|
| UBUNTU-CVE-2026-33380 |
|
Vulnérabilité dans grafana (UBUNTU-CVE-2026-33380)
vulnérabilité dans grafana (UBUNTU-CVE-2026-33380). Des informations confidentielles peuvent être exposées.
|
| UBUNTU-CVE-2026-33377 |
|
Vulnérabilité dans grafana (UBUNTU-CVE-2026-33377)
vulnérabilité dans grafana (UBUNTU-CVE-2026-33377). Les données peuvent être altérées par des attaquants.
|
| UBUNTU-CVE-2026-33376 |
|
Vulnérabilité dans grafana (UBUNTU-CVE-2026-33376)
vulnérabilité dans grafana (UBUNTU-CVE-2026-33376). Des informations confidentielles peuvent être exposées.
|
| UBUNTU-CVE-2026-33378 |
|
Vulnérabilité dans grafana (UBUNTU-CVE-2026-33378)
vulnérabilité dans grafana (UBUNTU-CVE-2026-33378). Risque d'opérations non autorisées ou de divulgation.
|
| UBUNTU-CVE-2026-28383 |
|
Vulnérabilité dans grafana (UBUNTU-CVE-2026-28383)
vulnérabilité dans grafana (UBUNTU-CVE-2026-28383). Risque d'opérations non autorisées ou de divulgation.
|
| UBUNTU-CVE-2026-28380 |
|
Any Editor could delete any snapshot, even if they have no access to read or write them. |
| UBUNTU-CVE-2026-28376 |
|
Vulnérabilité dans grafana (UBUNTU-CVE-2026-28376)
vulnérabilité dans grafana (UBUNTU-CVE-2026-28376). Risque d'opérations non autorisées ou de divulgation.
|
| UBUNTU-CVE-2026-28379 |
|
Vulnérabilité dans grafana (UBUNTU-CVE-2026-28379)
vulnérabilité dans grafana (UBUNTU-CVE-2026-28379). Risque d'opérations non autorisées ou de divulgation.
|
| UBUNTU-CVE-2026-28374 |
|
Vulnérabilité dans grafana (UBUNTU-CVE-2026-28374)
vulnérabilité dans grafana (UBUNTU-CVE-2026-28374). Risque d'opérations non autorisées ou de divulgation.
|
| MAL-2026-3702 |
|
Vulnérabilité dans async-http-tools (MAL-2026-3702)
vulnérabilité dans async-http-tools (MAL-2026-3702). Risque d'opérations non autorisées ou de divulgation.
|
| MAL-2026-3706 |
|
Vulnérabilité dans web3-helpers (MAL-2026-3706)
vulnérabilité dans web3-helpers (MAL-2026-3706). Risque d'opérations non autorisées ou de divulgation.
|
| MAL-2026-3705 |
|
Vulnérabilité dans math-array-tools (MAL-2026-3705)
vulnérabilité dans math-array-tools (MAL-2026-3705). Risque d'opérations non autorisées ou de divulgation.
|
| MAL-2026-3704 |
|
Vulnérabilité dans graddio (MAL-2026-3704)
vulnérabilité dans graddio (MAL-2026-3704). Risque d'opérations non autorisées ou de divulgation.
|
| MAL-2026-3703 |
|
Vulnérabilité dans crypto-hash-utils (MAL-2026-3703)
vulnérabilité dans crypto-hash-utils (MAL-2026-3703). Risque d'opérations non autorisées ou de divulgation.
|
| MAL-2026-3699 |
|
Vulnérabilité dans aiohttp-util (MAL-2026-3699)
vulnérabilité dans aiohttp-util (MAL-2026-3699). Risque d'opérations non autorisées ou de divulgation.
|
| MAL-2026-3701 |
|
Vulnérabilité dans api-request-helpers (MAL-2026-3701)
vulnérabilité dans api-request-helpers (MAL-2026-3701). Risque d'opérations non autorisées ou de divulgation.
|
| MAL-2026-3700 |
|
Vulnérabilité dans alembic-util (MAL-2026-3700)
vulnérabilité dans alembic-util (MAL-2026-3700). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-22706 |
|
Vulnérabilité dans @strapi/admin (CVE-2026-22706)
vulnérabilité dans @strapi/admin (CVE-2026-22706). Des informations confidentielles peuvent être exposées. Exploitable via `POST /api/auth/refresh`. Atténuation : mise à jour vers `5.33.3` ou plus.
|
| CVE-2026-22599 |
|
Injection SQL dans @strapi/content-type-builder (CVE-2026-22599)
injection SQL dans @strapi/content-type-builder (CVE-2026-22599). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``column.defaultTo``. Atténuation : mise à jour vers `5.33.2` ou plus.
|
| CVE-2025-64526 |
|
Vulnérabilité dans @strapi/plugin-users-permissions (CVE-2025-64526)
vulnérabilité dans @strapi/plugin-users-permissions (CVE-2025-64526). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``ctx.request.body.email``. Atténuation : mise à jour vers `5.45.0` ou plus.
|
| MAL-2026-3697 |
|
Vulnérabilité dans syntaxlogger (MAL-2026-3697)
vulnérabilité dans syntaxlogger (MAL-2026-3697). Risque d'opérations non autorisées ou de divulgation.
|
| DEBIAN-CVE-2026-8496 |
|
Vulnérabilité dans sogo (DEBIAN-CVE-2026-8496)
vulnérabilité dans sogo (DEBIAN-CVE-2026-8496). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `5.12.8-1` ou plus.
|
| CVE-2026-8496 |
|
Vulnérabilité dans CVE-2026-8496 (CVE-2026-8496)
vulnérabilité dans CVE-2026-8496 (CVE-2026-8496). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8466 |
|
Vulnérabilité dans cowboy (CVE-2026-8466)
vulnérabilité dans cowboy (CVE-2026-8466). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.15.0` ou plus.
|
| DEBIAN-CVE-2026-44248 |
|
Vulnérabilité dans netty (DEBIAN-CVE-2026-44248)
vulnérabilité dans netty (DEBIAN-CVE-2026-44248). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.2.13.Final` ou plus.
|
| DEBIAN-CVE-2026-43970 |
|
Vulnérabilité dans erlang-cowlib (DEBIAN-CVE-2026-43970)
vulnérabilité dans erlang-cowlib (DEBIAN-CVE-2026-43970). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-43970 |
|
Vulnérabilité dans cowlib (CVE-2026-43970)
vulnérabilité dans cowlib (CVE-2026-43970). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.16.1` ou plus.
|
| DEBIAN-CVE-2026-42587 |
|
Vulnérabilité dans netty (DEBIAN-CVE-2026-42587)
vulnérabilité dans netty (DEBIAN-CVE-2026-42587). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.2.13.Final` ou plus.
|
| DEBIAN-CVE-2026-42584 |
|
Vulnérabilité dans netty (DEBIAN-CVE-2026-42584)
vulnérabilité dans netty (DEBIAN-CVE-2026-42584). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `4.2.13.Final` ou plus.
|
| DEBIAN-CVE-2026-42585 |
|
Vulnérabilité dans netty (DEBIAN-CVE-2026-42585)
vulnérabilité dans netty (DEBIAN-CVE-2026-42585). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `4.2.13.Final` ou plus.
|
| DEBIAN-CVE-2026-42586 |
|
Vulnérabilité dans netty (DEBIAN-CVE-2026-42586)
vulnérabilité dans netty (DEBIAN-CVE-2026-42586). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `4.2.13.Final` ou plus.
|
| CVE-2026-42587 |
|
Vulnérabilité dans io.netty:netty-codec-http (CVE-2026-42587)
vulnérabilité dans io.netty:netty-codec-http (CVE-2026-42587). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``HttpContentDecompressor``. Atténuation : mise à jour vers `4.1.133.Final` ou plus.
|
| CVE-2026-42585 |
|
Vulnérabilité dans io.netty:netty-codec-http (CVE-2026-42585)
vulnérabilité dans io.netty:netty-codec-http (CVE-2026-42585). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /smuggled`. Atténuation : mise à jour vers `4.1.133.Final` ou plus.
|
| CVE-2026-42584 |
|
Vulnérabilité dans io.netty:netty-codec-http (CVE-2026-42584)
vulnérabilité dans io.netty:netty-codec-http (CVE-2026-42584). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.1.133.Final` ou plus.
|
| DEBIAN-CVE-2026-42580 |
|
Vulnérabilité dans netty (DEBIAN-CVE-2026-42580)
vulnérabilité dans netty (DEBIAN-CVE-2026-42580). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.2.13.Final` ou plus.
|
| DEBIAN-CVE-2026-42581 |
|
Vulnérabilité dans netty (DEBIAN-CVE-2026-42581)
vulnérabilité dans netty (DEBIAN-CVE-2026-42581). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `4.2.13.Final` ou plus.
|
| DEBIAN-CVE-2026-42582 |
|
Vulnérabilité dans netty (DEBIAN-CVE-2026-42582)
vulnérabilité dans netty (DEBIAN-CVE-2026-42582). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.2.13.Final` ou plus.
|
| DEBIAN-CVE-2026-42578 |
|
Vulnérabilité dans netty (DEBIAN-CVE-2026-42578)
vulnérabilité dans netty (DEBIAN-CVE-2026-42578). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `4.2.13.Final` ou plus.
|
| DEBIAN-CVE-2026-42583 |
|
Vulnérabilité dans netty (DEBIAN-CVE-2026-42583)
vulnérabilité dans netty (DEBIAN-CVE-2026-42583). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.2.13.Final` ou plus.
|
| DEBIAN-CVE-2026-42579 |
|
Vulnérabilité dans netty (DEBIAN-CVE-2026-42579)
vulnérabilité dans netty (DEBIAN-CVE-2026-42579). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `4.2.13.Final` ou plus.
|
| DEBIAN-CVE-2026-42577 |
|
Vulnérabilité dans netty (DEBIAN-CVE-2026-42577)
vulnérabilité dans netty (DEBIAN-CVE-2026-42577). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.2.13.Final` ou plus.
|
| CVE-2026-42583 |
|
Vulnérabilité dans io.netty:netty-codec-compression (CVE-2026-42583)
vulnérabilité dans io.netty:netty-codec-compression (CVE-2026-42583). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``decompressedLength``. Atténuation : mise à jour vers `4.2.13.Final` ou plus.
|
| CVE-2026-42581 |
|
Vulnérabilité dans io.netty:netty-codec-http (CVE-2026-42581)
vulnérabilité dans io.netty:netty-codec-http (CVE-2026-42581). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api`. Atténuation : mise à jour vers `4.1.133.Final` ou plus.
|
| CVE-2026-42580 |
|
Vulnérabilité dans io.netty:netty-codec-http (CVE-2026-42580)
vulnérabilité dans io.netty:netty-codec-http (CVE-2026-42580). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /smuggled`. Atténuation : mise à jour vers `4.1.133.Final` ou plus.
|
| CVE-2026-42579 |
|
Vulnérabilité dans io.netty:netty-codec-dns (CVE-2026-42579)
vulnérabilité dans io.netty:netty-codec-dns (CVE-2026-42579). Les données peuvent être altérées par des attaquants. Exploitable via ``io.netty.handler.codec.dns.DnsCodecUtil``. Atténuation : mise à jour vers `4.1.133.Final` ou plus.
|
| CVE-2026-42578 |
|
Vulnérabilité dans io.netty:netty-handler-proxy (CVE-2026-42578)
vulnérabilité dans io.netty:netty-handler-proxy (CVE-2026-42578). Les données peuvent être altérées par des attaquants. Exploitable via ``io.netty.handler.proxy.HttpProxyHandler``. Atténuation : mise à jour vers `4.2.13.Final` ou plus.
|
| CVE-2026-42577 |
|
Vulnérabilité dans io.netty:netty-transport-native-epoll (CVE-2026-42577)
vulnérabilité dans io.netty:netty-transport-native-epoll (CVE-2026-42577). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``ALLOW_HALF_CLOSURE``. Atténuation : mise à jour vers `4.2.13.Final` ou plus.
|
| CVE-2026-42032 |
|
Autorisation incorrecte dans ckan (CVE-2026-42032)
vulnérabilité dans ckan (CVE-2026-42032). Des informations confidentielles peuvent être exposées. Exploitable via ``datastore_search_sql``. Atténuation : mise à jour vers `2.11.5` ou plus.
|