Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| MAL-2026-3629 |
|
Vulnérabilité dans github.com/BufferZoneCorp/net-helper (MAL-2026-3629)
vulnérabilité dans github.com/BufferZoneCorp/net-helper (MAL-2026-3629). Risque d'opérations non autorisées ou de divulgation.
|
| MAL-2026-3620 |
|
Vulnérabilité dans github.com/BufferZoneCorp/config-loader (MAL-2026-3620)
vulnérabilité dans github.com/BufferZoneCorp/config-loader (MAL-2026-3620). Risque d'opérations non autorisées ou de divulgation.
|
| MAL-2026-3653 |
|
Vulnérabilité dans @design-system-coopeuch/web (MAL-2026-3653)
vulnérabilité dans @design-system-coopeuch/web (MAL-2026-3653). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``preinstall``.
|
| JLSEC-2026-493 |
|
JXL in GraphicsMagick before 1.3.46 lacks image dimension resource limits.
JXL in GraphicsMagick before 1.3.46 lacks image dimension resource limits.
|
| JLSEC-2026-494 |
|
Vulnérabilité dans GraphicsMagick_jll (JLSEC-2026-494)
vulnérabilité dans GraphicsMagick_jll (JLSEC-2026-494). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.3.47+0` ou plus.
|
| JLSEC-2026-495 |
|
Vulnérabilité dans GraphicsMagick_jll (JLSEC-2026-495)
vulnérabilité dans GraphicsMagick_jll (JLSEC-2026-495). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.3.47+0` ou plus.
|
| CVE-2026-44720 |
|
Contournement d'authentification dans openlearnx (CVE-2026-44720)
contournement d'authentification dans openlearnx (CVE-2026-44720). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.0.4` ou plus.
|
| CVE-2026-45028 |
|
Vulnérabilité dans astro (CVE-2026-45028)
vulnérabilité dans astro (CVE-2026-45028). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.1.10` ou plus.
|
| CVE-2026-44697 |
|
Vulnérabilité dans github.com/klever-io/klever-go (CVE-2026-44697)
vulnérabilité dans github.com/klever-io/klever-go (CVE-2026-44697). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-44681 |
|
Redirection ouverte dans authlib (CVE-2026-44681)
vulnérabilité dans authlib (CVE-2026-44681). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /oauth/authorize`. Atténuation : mise à jour vers `3be08468` ou plus.
|
| CVE-2026-44672 |
|
Injection de code dans org.mapfish.print:print-lib (CVE-2026-44672)
injection de code dans org.mapfish.print:print-lib (CVE-2026-44672). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.0.3` ou plus.
|
| MAL-2026-3686 |
|
Vulnérabilité dans amino-fix (MAL-2026-3686)
vulnérabilité dans amino-fix (MAL-2026-3686). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``aminoed.uk.to``.
|
| OSV-2026-720 |
|
Vulnérabilité dans libcoap (OSV-2026-720)
vulnérabilité dans libcoap (OSV-2026-720). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `13139e7be9cdb19a3eca3e170ae49261730473f8` ou plus.
|
| ALSA-2026:16692 |
|
Vulnérabilité dans jq (ALSA-2026:16692)
vulnérabilité dans jq (ALSA-2026:16692). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.7.1-11.el10_1.0.2` ou plus.
|
| UBUNTU-CVE-2026-8368 |
|
Vulnérabilité dans libwww-perl (UBUNTU-CVE-2026-8368)
vulnérabilité dans libwww-perl (UBUNTU-CVE-2026-8368). Des informations confidentielles peuvent être exposées. Exploitable via `Authorization header`. Atténuation : mise à jour vers `6.61-1ubuntu0.1` ou plus.
|
| UBUNTU-CVE-2026-8401 |
|
Vulnérabilité dans mozjs52 (UBUNTU-CVE-2026-8401)
vulnérabilité dans mozjs52 (UBUNTU-CVE-2026-8401). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| UBUNTU-CVE-2026-8388 |
|
Vulnérabilité dans mozjs52 (UBUNTU-CVE-2026-8388)
vulnérabilité dans mozjs52 (UBUNTU-CVE-2026-8388). Risque d'opérations non autorisées ou de divulgation.
|
| UBUNTU-CVE-2026-8430 |
|
Vulnérabilité dans spip (UBUNTU-CVE-2026-8430)
vulnérabilité dans spip (UBUNTU-CVE-2026-8430). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| UBUNTU-CVE-2026-8390 |
|
Vulnérabilité dans mozjs52 (UBUNTU-CVE-2026-8390)
vulnérabilité dans mozjs52 (UBUNTU-CVE-2026-8390). Risque d'opérations non autorisées ou de divulgation.
|
| UBUNTU-CVE-2026-8389 |
|
Vulnérabilité dans mozjs52 (UBUNTU-CVE-2026-8389)
vulnérabilité dans mozjs52 (UBUNTU-CVE-2026-8389). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| UBUNTU-CVE-2026-8429 |
|
Vulnérabilité dans spip (UBUNTU-CVE-2026-8429)
vulnérabilité dans spip (UBUNTU-CVE-2026-8429). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| UBUNTU-CVE-2026-8391 |
|
Vulnérabilité dans mozjs52 (UBUNTU-CVE-2026-8391)
vulnérabilité dans mozjs52 (UBUNTU-CVE-2026-8391). Risque d'opérations non autorisées ou de divulgation.
|
| UBUNTU-CVE-2026-5089 |
|
Vulnérabilité dans libyaml-syck-perl (UBUNTU-CVE-2026-5089)
vulnérabilité dans libyaml-syck-perl (UBUNTU-CVE-2026-5089). Risque d'opérations non autorisées ou de divulgation.
|
| UBUNTU-CVE-2026-46300 |
|
Vulnérabilité dans linux (UBUNTU-CVE-2026-46300)
vulnérabilité dans linux (UBUNTU-CVE-2026-46300). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `5.15.0-1109.116~20.04.1` ou plus.
|
| UBUNTU-CVE-2026-44931 |
|
Vulnérabilité dans malcontent (UBUNTU-CVE-2026-44931)
vulnérabilité dans malcontent (UBUNTU-CVE-2026-44931). Risque d'opérations non autorisées ou de divulgation.
|
| UBUNTU-CVE-2026-43515 |
|
Vulnérabilité dans tomcat6 (UBUNTU-CVE-2026-43515)
vulnérabilité dans tomcat6 (UBUNTU-CVE-2026-43515). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `6.0.39-1ubuntu0.1+esm3` ou plus.
|
| UBUNTU-CVE-2026-44378 |
|
Vulnérabilité dans botan3 (UBUNTU-CVE-2026-44378)
vulnérabilité dans botan3 (UBUNTU-CVE-2026-44378). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.12.0` ou plus.
|
| UBUNTU-CVE-2026-44167 |
|
Vulnérabilité dans php-phpseclib (UBUNTU-CVE-2026-44167)
vulnérabilité dans php-phpseclib (UBUNTU-CVE-2026-44167). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.0.29` ou plus.
|
| UBUNTU-CVE-2026-43916 |
|
(pam_authnft is a PAM session module binding nftables firewall rules to ...) |
| UBUNTU-CVE-2026-42498 |
|
Vulnérabilité dans tomcat6 (UBUNTU-CVE-2026-42498)
vulnérabilité dans tomcat6 (UBUNTU-CVE-2026-42498). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `9.0.16-3ubuntu0.18.04.2+esm8` ou plus.
|
| UBUNTU-CVE-2026-42006 |
|
Vulnérabilité dans dovecot (UBUNTU-CVE-2026-42006)
vulnérabilité dans dovecot (UBUNTU-CVE-2026-42006). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1:2.3.16+dfsg1-3ubuntu2.9` ou plus.
|
| UBUNTU-CVE-2026-41293 |
|
Vulnérabilité dans tomcat6 (UBUNTU-CVE-2026-41293)
vulnérabilité dans tomcat6 (UBUNTU-CVE-2026-41293). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `9.0.16-3ubuntu0.18.04.2+esm8` ou plus.
|
| UBUNTU-CVE-2026-41284 |
|
Vulnérabilité dans tomcat6 (UBUNTU-CVE-2026-41284)
vulnérabilité dans tomcat6 (UBUNTU-CVE-2026-41284). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `9.0.16-3ubuntu0.18.04.2+esm8` ou plus.
|
| UBUNTU-CVE-2026-40016 |
|
Vulnérabilité dans dovecot (UBUNTU-CVE-2026-40016)
vulnérabilité dans dovecot (UBUNTU-CVE-2026-40016). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1:2.3.16+dfsg1-3ubuntu2.9` ou plus.
|
| UBUNTU-CVE-2026-40020 |
|
Vulnérabilité dans dovecot (UBUNTU-CVE-2026-40020)
vulnérabilité dans dovecot (UBUNTU-CVE-2026-40020). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1:2.3.16+dfsg1-3ubuntu2.9` ou plus.
|
| UBUNTU-CVE-2026-33603 |
|
Vulnérabilité dans dovecot (UBUNTU-CVE-2026-33603)
vulnérabilité dans dovecot (UBUNTU-CVE-2026-33603). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1:2.3.16+dfsg1-3ubuntu2.9` ou plus.
|
| UBUNTU-CVE-2026-31221 |
|
Vulnérabilité dans pytorch (UBUNTU-CVE-2026-31221)
vulnérabilité dans pytorch (UBUNTU-CVE-2026-31221). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| UBUNTU-CVE-2026-27851 |
|
Vulnérabilité dans dovecot (UBUNTU-CVE-2026-27851)
vulnérabilité dans dovecot (UBUNTU-CVE-2026-27851). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1:2.4.1+dfsg1-5ubuntu4.2` ou plus.
|
| UBUNTU-CVE-2025-54518 |
|
Vulnérabilité dans xen (UBUNTU-CVE-2025-54518)
vulnérabilité dans xen (UBUNTU-CVE-2025-54518). Risque d'opérations non autorisées ou de divulgation.
|
| ALSA-2026:17075 |
|
Vulnérabilité dans yggdrasil (ALSA-2026:17075)
vulnérabilité dans yggdrasil (ALSA-2026:17075). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.4.8-5.el10_1` ou plus.
|
| ALSA-2026:16693 |
|
Vulnérabilité dans jq (ALSA-2026:16693)
vulnérabilité dans jq (ALSA-2026:16693). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.6-19.el9_7.0.2` ou plus.
|
| openSUSE-SU-2026:10774-1 |
|
Vulnérabilité dans perl-Text-CSV_XS (openSUSE-SU-2026:10774-1)
vulnérabilité dans perl-Text-CSV_XS (openSUSE-SU-2026:10774-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.620.0-1.1` ou plus.
|
| openSUSE-SU-2026:10775-1 |
|
Vulnérabilité dans rsync (openSUSE-SU-2026:10775-1)
vulnérabilité dans rsync (openSUSE-SU-2026:10775-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.4.1-5.1` ou plus.
|
| openSUSE-SU-2026:10772-1 |
|
Vulnérabilité dans openexr (openSUSE-SU-2026:10772-1)
vulnérabilité dans openexr (openSUSE-SU-2026:10772-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.4.11-1.1` ou plus.
|
| openSUSE-SU-2026:10776-1 |
|
Vulnérabilité dans tekton-cli (openSUSE-SU-2026:10776-1)
vulnérabilité dans tekton-cli (openSUSE-SU-2026:10776-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.45.0-1.1` ou plus.
|
| openSUSE-SU-2026:10773-1 |
|
Vulnérabilité dans perl-CryptX (openSUSE-SU-2026:10773-1)
vulnérabilité dans perl-CryptX (openSUSE-SU-2026:10773-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.89.0-1.1` ou plus.
|
| openSUSE-SU-2026:10771-1 |
|
Vulnérabilité dans google-osconfig-agent (openSUSE-SU-2026:10771-1)
vulnérabilité dans google-osconfig-agent (openSUSE-SU-2026:10771-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `20260511.00-1.1` ou plus.
|
| openSUSE-SU-2026:10767-1 |
|
Vulnérabilité dans ffmpeg-4 (openSUSE-SU-2026:10767-1)
vulnérabilité dans ffmpeg-4 (openSUSE-SU-2026:10767-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.4.6-12.1` ou plus.
|
| openSUSE-SU-2026:10769-1 |
|
Vulnérabilité dans flux2-cli (openSUSE-SU-2026:10769-1)
vulnérabilité dans flux2-cli (openSUSE-SU-2026:10769-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.8.7-1.1` ou plus.
|
| openSUSE-SU-2026:10768-1 |
|
Vulnérabilité dans ffmpeg-7 (openSUSE-SU-2026:10768-1)
vulnérabilité dans ffmpeg-7 (openSUSE-SU-2026:10768-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `7.1.3-3.1` ou plus.
|