Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
CVE-2026-42548 XSS (Cross-Site Scripting) dans flightphp/core (CVE-2026-42548)
XSS dans flightphp/core (CVE-2026-42548). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /api`. Atténuation : mise à jour vers `3.18.1` ou plus.
UBUNTU-CVE-2026-33381 Vulnérabilité dans grafana (UBUNTU-CVE-2026-33381)
vulnérabilité dans grafana (UBUNTU-CVE-2026-33381). Des informations confidentielles peuvent être exposées.
UBUNTU-CVE-2026-33380 Vulnérabilité dans grafana (UBUNTU-CVE-2026-33380)
vulnérabilité dans grafana (UBUNTU-CVE-2026-33380). Des informations confidentielles peuvent être exposées.
UBUNTU-CVE-2026-33377 Vulnérabilité dans grafana (UBUNTU-CVE-2026-33377)
vulnérabilité dans grafana (UBUNTU-CVE-2026-33377). Les données peuvent être altérées par des attaquants.
UBUNTU-CVE-2026-33376 Vulnérabilité dans grafana (UBUNTU-CVE-2026-33376)
vulnérabilité dans grafana (UBUNTU-CVE-2026-33376). Des informations confidentielles peuvent être exposées.
UBUNTU-CVE-2026-33378 Vulnérabilité dans grafana (UBUNTU-CVE-2026-33378)
vulnérabilité dans grafana (UBUNTU-CVE-2026-33378). Risque d'opérations non autorisées ou de divulgation.
UBUNTU-CVE-2026-28383 Vulnérabilité dans grafana (UBUNTU-CVE-2026-28383)
vulnérabilité dans grafana (UBUNTU-CVE-2026-28383). Risque d'opérations non autorisées ou de divulgation.
UBUNTU-CVE-2026-28380 Any Editor could delete any snapshot, even if they have no access to read or write them.
UBUNTU-CVE-2026-28376 Vulnérabilité dans grafana (UBUNTU-CVE-2026-28376)
vulnérabilité dans grafana (UBUNTU-CVE-2026-28376). Risque d'opérations non autorisées ou de divulgation.
UBUNTU-CVE-2026-28379 Vulnérabilité dans grafana (UBUNTU-CVE-2026-28379)
vulnérabilité dans grafana (UBUNTU-CVE-2026-28379). Risque d'opérations non autorisées ou de divulgation.
UBUNTU-CVE-2026-28374 Vulnérabilité dans grafana (UBUNTU-CVE-2026-28374)
vulnérabilité dans grafana (UBUNTU-CVE-2026-28374). Risque d'opérations non autorisées ou de divulgation.
MAL-2026-3702 Vulnérabilité dans async-http-tools (MAL-2026-3702)
vulnérabilité dans async-http-tools (MAL-2026-3702). Risque d'opérations non autorisées ou de divulgation.
MAL-2026-3706 Vulnérabilité dans web3-helpers (MAL-2026-3706)
vulnérabilité dans web3-helpers (MAL-2026-3706). Risque d'opérations non autorisées ou de divulgation.
MAL-2026-3705 Vulnérabilité dans math-array-tools (MAL-2026-3705)
vulnérabilité dans math-array-tools (MAL-2026-3705). Risque d'opérations non autorisées ou de divulgation.
MAL-2026-3704 Vulnérabilité dans graddio (MAL-2026-3704)
vulnérabilité dans graddio (MAL-2026-3704). Risque d'opérations non autorisées ou de divulgation.
MAL-2026-3703 Vulnérabilité dans crypto-hash-utils (MAL-2026-3703)
vulnérabilité dans crypto-hash-utils (MAL-2026-3703). Risque d'opérations non autorisées ou de divulgation.
MAL-2026-3699 Vulnérabilité dans aiohttp-util (MAL-2026-3699)
vulnérabilité dans aiohttp-util (MAL-2026-3699). Risque d'opérations non autorisées ou de divulgation.
MAL-2026-3701 Vulnérabilité dans api-request-helpers (MAL-2026-3701)
vulnérabilité dans api-request-helpers (MAL-2026-3701). Risque d'opérations non autorisées ou de divulgation.
MAL-2026-3700 Vulnérabilité dans alembic-util (MAL-2026-3700)
vulnérabilité dans alembic-util (MAL-2026-3700). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-22706 Vulnérabilité dans @strapi/admin (CVE-2026-22706)
vulnérabilité dans @strapi/admin (CVE-2026-22706). Des informations confidentielles peuvent être exposées. Exploitable via `POST /api/auth/refresh`. Atténuation : mise à jour vers `5.33.3` ou plus.
CVE-2026-22599 Injection SQL dans @strapi/content-type-builder (CVE-2026-22599)
injection SQL dans @strapi/content-type-builder (CVE-2026-22599). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``column.defaultTo``. Atténuation : mise à jour vers `5.33.2` ou plus.
CVE-2025-64526 Vulnérabilité dans @strapi/plugin-users-permissions (CVE-2025-64526)
vulnérabilité dans @strapi/plugin-users-permissions (CVE-2025-64526). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``ctx.request.body.email``. Atténuation : mise à jour vers `5.45.0` ou plus.
MAL-2026-3697 Vulnérabilité dans syntaxlogger (MAL-2026-3697)
vulnérabilité dans syntaxlogger (MAL-2026-3697). Risque d'opérations non autorisées ou de divulgation.
DEBIAN-CVE-2026-8496 Vulnérabilité dans sogo (DEBIAN-CVE-2026-8496)
vulnérabilité dans sogo (DEBIAN-CVE-2026-8496). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `5.12.8-1` ou plus.
CVE-2026-8496 Vulnérabilité dans CVE-2026-8496 (CVE-2026-8496)
vulnérabilité dans CVE-2026-8496 (CVE-2026-8496). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-8466 Vulnérabilité dans cowboy (CVE-2026-8466)
vulnérabilité dans cowboy (CVE-2026-8466). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.15.0` ou plus.
DEBIAN-CVE-2026-44248 Vulnérabilité dans netty (DEBIAN-CVE-2026-44248)
vulnérabilité dans netty (DEBIAN-CVE-2026-44248). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.2.13.Final` ou plus.
DEBIAN-CVE-2026-43970 Vulnérabilité dans erlang-cowlib (DEBIAN-CVE-2026-43970)
vulnérabilité dans erlang-cowlib (DEBIAN-CVE-2026-43970). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-43970 Vulnérabilité dans cowlib (CVE-2026-43970)
vulnérabilité dans cowlib (CVE-2026-43970). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.16.1` ou plus.
DEBIAN-CVE-2026-42587 Vulnérabilité dans netty (DEBIAN-CVE-2026-42587)
vulnérabilité dans netty (DEBIAN-CVE-2026-42587). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.2.13.Final` ou plus.
DEBIAN-CVE-2026-42584 Vulnérabilité dans netty (DEBIAN-CVE-2026-42584)
vulnérabilité dans netty (DEBIAN-CVE-2026-42584). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `4.2.13.Final` ou plus.
DEBIAN-CVE-2026-42585 Vulnérabilité dans netty (DEBIAN-CVE-2026-42585)
vulnérabilité dans netty (DEBIAN-CVE-2026-42585). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `4.2.13.Final` ou plus.
DEBIAN-CVE-2026-42586 Vulnérabilité dans netty (DEBIAN-CVE-2026-42586)
vulnérabilité dans netty (DEBIAN-CVE-2026-42586). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `4.2.13.Final` ou plus.
CVE-2026-42587 Vulnérabilité dans io.netty:netty-codec-http (CVE-2026-42587)
vulnérabilité dans io.netty:netty-codec-http (CVE-2026-42587). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``HttpContentDecompressor``. Atténuation : mise à jour vers `4.1.133.Final` ou plus.
CVE-2026-42585 Vulnérabilité dans io.netty:netty-codec-http (CVE-2026-42585)
vulnérabilité dans io.netty:netty-codec-http (CVE-2026-42585). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /smuggled`. Atténuation : mise à jour vers `4.1.133.Final` ou plus.
CVE-2026-42584 Vulnérabilité dans io.netty:netty-codec-http (CVE-2026-42584)
vulnérabilité dans io.netty:netty-codec-http (CVE-2026-42584). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.1.133.Final` ou plus.
DEBIAN-CVE-2026-42580 Vulnérabilité dans netty (DEBIAN-CVE-2026-42580)
vulnérabilité dans netty (DEBIAN-CVE-2026-42580). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.2.13.Final` ou plus.
DEBIAN-CVE-2026-42581 Vulnérabilité dans netty (DEBIAN-CVE-2026-42581)
vulnérabilité dans netty (DEBIAN-CVE-2026-42581). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `4.2.13.Final` ou plus.
DEBIAN-CVE-2026-42582 Vulnérabilité dans netty (DEBIAN-CVE-2026-42582)
vulnérabilité dans netty (DEBIAN-CVE-2026-42582). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.2.13.Final` ou plus.
DEBIAN-CVE-2026-42578 Vulnérabilité dans netty (DEBIAN-CVE-2026-42578)
vulnérabilité dans netty (DEBIAN-CVE-2026-42578). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `4.2.13.Final` ou plus.
DEBIAN-CVE-2026-42583 Vulnérabilité dans netty (DEBIAN-CVE-2026-42583)
vulnérabilité dans netty (DEBIAN-CVE-2026-42583). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.2.13.Final` ou plus.
DEBIAN-CVE-2026-42579 Vulnérabilité dans netty (DEBIAN-CVE-2026-42579)
vulnérabilité dans netty (DEBIAN-CVE-2026-42579). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `4.2.13.Final` ou plus.
DEBIAN-CVE-2026-42577 Vulnérabilité dans netty (DEBIAN-CVE-2026-42577)
vulnérabilité dans netty (DEBIAN-CVE-2026-42577). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.2.13.Final` ou plus.
CVE-2026-42583 Vulnérabilité dans io.netty:netty-codec-compression (CVE-2026-42583)
vulnérabilité dans io.netty:netty-codec-compression (CVE-2026-42583). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``decompressedLength``. Atténuation : mise à jour vers `4.2.13.Final` ou plus.
CVE-2026-42581 Vulnérabilité dans io.netty:netty-codec-http (CVE-2026-42581)
vulnérabilité dans io.netty:netty-codec-http (CVE-2026-42581). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api`. Atténuation : mise à jour vers `4.1.133.Final` ou plus.
CVE-2026-42580 Vulnérabilité dans io.netty:netty-codec-http (CVE-2026-42580)
vulnérabilité dans io.netty:netty-codec-http (CVE-2026-42580). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /smuggled`. Atténuation : mise à jour vers `4.1.133.Final` ou plus.
CVE-2026-42579 Vulnérabilité dans io.netty:netty-codec-dns (CVE-2026-42579)
vulnérabilité dans io.netty:netty-codec-dns (CVE-2026-42579). Les données peuvent être altérées par des attaquants. Exploitable via ``io.netty.handler.codec.dns.DnsCodecUtil``. Atténuation : mise à jour vers `4.1.133.Final` ou plus.
CVE-2026-42578 Vulnérabilité dans io.netty:netty-handler-proxy (CVE-2026-42578)
vulnérabilité dans io.netty:netty-handler-proxy (CVE-2026-42578). Les données peuvent être altérées par des attaquants. Exploitable via ``io.netty.handler.proxy.HttpProxyHandler``. Atténuation : mise à jour vers `4.2.13.Final` ou plus.
CVE-2026-42577 Vulnérabilité dans io.netty:netty-transport-native-epoll (CVE-2026-42577)
vulnérabilité dans io.netty:netty-transport-native-epoll (CVE-2026-42577). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``ALLOW_HALF_CLOSURE``. Atténuation : mise à jour vers `4.2.13.Final` ou plus.
CVE-2026-42032 Autorisation incorrecte dans ckan (CVE-2026-42032)
vulnérabilité dans ckan (CVE-2026-42032). Des informations confidentielles peuvent être exposées. Exploitable via ``datastore_search_sql``. Atténuation : mise à jour vers `2.11.5` ou plus.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →