Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| MINI-p2xf-xw8j-mq6w |
|
MINI-p2xf-xw8j-mq6w |
| MINI-p7gw-mjp6-3rwx |
|
MINI-p7gw-mjp6-3rwx |
| MINI-mv79-xr6g-9hp2 |
|
MINI-mv79-xr6g-9hp2 |
| MINI-mhv9-3gfr-xp72 |
|
MINI-mhv9-3gfr-xp72 |
| MINI-jxhc-2hww-jgv7 |
|
MINI-jxhc-2hww-jgv7 |
| MINI-x4jp-w52p-8wwg |
|
MINI-x4jp-w52p-8wwg |
| MINI-rcv3-p2q8-x5c8 |
|
MINI-rcv3-p2q8-x5c8 |
| MINI-xq49-v5v7-f68w |
|
MINI-xq49-v5v7-f68w |
| MINI-wf25-5x3x-q7jh |
|
MINI-wf25-5x3x-q7jh |
| MINI-w2g5-5rhf-6x6j |
|
MINI-w2g5-5rhf-6x6j |
| MINI-m2r9-vjj3-6952 |
|
MINI-m2r9-vjj3-6952 |
| MINI-967r-55vp-9cjx |
|
MINI-967r-55vp-9cjx |
| MINI-966m-7hhv-chfp |
|
MINI-966m-7hhv-chfp |
| MINI-986c-jvv6-xxx2 |
|
MINI-986c-jvv6-xxx2 |
| MINI-jvcf-8xxv-wvm6 |
|
MINI-jvcf-8xxv-wvm6 |
| MINI-86wq-3h23-58jh |
|
MINI-86wq-3h23-58jh |
| MINI-8hcc-r926-jjqv |
|
MINI-8hcc-r926-jjqv |
| MINI-87mv-g39g-jxfr |
|
MINI-87mv-g39g-jxfr |
| MINI-7jfx-vcj9-9p67 |
|
MINI-7jfx-vcj9-9p67 |
| MINI-59mq-pjxh-9grj |
|
MINI-59mq-pjxh-9grj |
| CVE-2026-45147 |
|
Vulnérabilité dans github.com/siyuan-note/siyuan/kernel (CVE-2026-45147)
vulnérabilité dans github.com/siyuan-note/siyuan/kernel (CVE-2026-45147). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/tag/getTag`. Atténuation : mise à jour vers `0.0.0-20260512140701-d7b77d945e0d` ou plus.
|
| MINI-59cm-7q4x-pvhh |
|
MINI-59cm-7q4x-pvhh |
| MINI-722f-c4p8-fj76 |
|
MINI-722f-c4p8-fj76 |
| MINI-6jcx-hrj7-7r43 |
|
MINI-6jcx-hrj7-7r43 |
| MINI-6c7v-g664-2g8f |
|
MINI-6c7v-g664-2g8f |
| MINI-56vc-mw3g-j3p4 |
|
MINI-56vc-mw3g-j3p4 |
| MINI-39gc-9fh9-px8h |
|
MINI-39gc-9fh9-px8h |
| MINI-28mh-hxc7-j457 |
|
MINI-28mh-hxc7-j457 |
| MINI-5gwv-m53w-w2qx |
|
MINI-5gwv-m53w-w2qx |
| MINI-5c33-hvwv-49fr |
|
MINI-5c33-hvwv-49fr |
| MINI-v554-c8wj-gmc9 |
|
MINI-v554-c8wj-gmc9 |
| MINI-x76f-7cgr-xmwx |
|
MINI-x76f-7cgr-xmwx |
| GHSA-vw82-7fv8-r6gp |
|
Vulnérabilité dans github.com/obot-platform/obot (GHSA-vw82-7fv8-r6gp)
vulnérabilité dans github.com/obot-platform/obot (GHSA-vw82-7fv8-r6gp). Des informations confidentielles peuvent être exposées. Exploitable via ``updateEmployee``. Atténuation : mise à jour vers `0.21.1` ou plus.
|
| CVE-2026-45137 |
|
Vulnérabilité dans anchor-lang (CVE-2026-45137)
vulnérabilité dans anchor-lang (CVE-2026-45137). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `1.0.2` ou plus.
|
| CVE-2026-45136 |
|
Injection de commande OS dans claude-code-cache-fix (CVE-2026-45136)
injection de commande OS dans claude-code-cache-fix (CVE-2026-45136). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``statusLine``. Atténuation : mise à jour vers `3.5.2` ou plus.
|
| CVE-2026-44798 |
|
Vulnérabilité dans nautobot (CVE-2026-44798)
vulnérabilité dans nautobot (CVE-2026-44798). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``current_head``. Atténuation : mise à jour vers `2.4.33` ou plus.
|
| CVE-2026-44797 |
|
SSRF (Falsification de requête côté serveur) dans nautobot (CVE-2026-44797)
SSRF dans nautobot (CVE-2026-44797). Des informations confidentielles peuvent être exposées. Exploitable via ``Webhook``. Atténuation : mise à jour vers `2.4.33` ou plus.
|
| CVE-2026-44796 |
|
Vulnérabilité dans nautobot (CVE-2026-44796)
vulnérabilité dans nautobot (CVE-2026-44796). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``find``. Atténuation : mise à jour vers `2.4.33` ou plus.
|
| CVE-2026-44794 |
|
Vulnérabilité dans nautobot (CVE-2026-44794)
vulnérabilité dans nautobot (CVE-2026-44794). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``GenericForeignKey``. Atténuation : mise à jour vers `2.4.33` ou plus.
|
| MINI-5rh9-cq48-rwv4 |
|
MINI-5rh9-cq48-rwv4 |
| MINI-pqqg-q56r-9w98 |
|
MINI-pqqg-q56r-9w98 |
| MINI-6cp3-r6xr-ph2q |
|
MINI-6cp3-r6xr-ph2q |
| CVE-2026-44774 |
|
Vulnérabilité dans github.com/traefik/traefik/v3 (CVE-2026-44774)
vulnérabilité dans github.com/traefik/traefik/v3 (CVE-2026-44774). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `PUT /api/providers/rest`. Atténuation : mise à jour vers `3.6.17` ou plus.
|
| CVE-2026-44740 |
|
Vulnérabilité dans github.com/go-git/go-billy/v5 (CVE-2026-44740)
vulnérabilité dans github.com/go-git/go-billy/v5 (CVE-2026-44740). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `5.9.0` ou plus.
|
| CVE-2026-45134 |
|
Désérialisation non sécurisée dans langsmith (CVE-2026-45134)
vulnérabilité dans langsmith (CVE-2026-45134). Des informations confidentielles peuvent être exposées. Exploitable via ``pull_prompt``. Atténuation : mise à jour vers `0.8.0` ou plus.
|
| CVE-2026-44724 |
|
Injection de commande OS dans systeminformation (CVE-2026-44724)
injection de commande OS dans systeminformation (CVE-2026-44724). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``systeminformation``. Atténuation : mise à jour vers `5.31.6` ou plus.
|
| SUSE-SU-2026:1845-1 |
|
Vulnérabilité dans SUSE-SU-2026:1845-1 (SUSE-SU-2026:1845-1)
vulnérabilité dans SUSE-SU-2026:1845-1 (SUSE-SU-2026:1845-1). Risque d'opérations non autorisées ou de divulgation.
|
| MAL-2026-3660 |
|
Vulnérabilité dans numpy-lib (MAL-2026-3660)
vulnérabilité dans numpy-lib (MAL-2026-3660). Risque d'opérations non autorisées ou de divulgation.
|
| MAL-2026-3661 |
|
Vulnérabilité dans pandas-data (MAL-2026-3661)
vulnérabilité dans pandas-data (MAL-2026-3661). Risque d'opérations non autorisées ou de divulgation.
|
| SUSE-SU-2026:1844-1 |
|
Vulnérabilité dans SUSE-SU-2026:1844-1 (SUSE-SU-2026:1844-1)
vulnérabilité dans SUSE-SU-2026:1844-1 (SUSE-SU-2026:1844-1). Risque d'opérations non autorisées ou de divulgation.
|