Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
openSUSE-SU-2026:10770-1 Vulnérabilité dans glibc (openSUSE-SU-2026:10770-1)
vulnérabilité dans glibc (openSUSE-SU-2026:10770-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.43-3.1` ou plus.
openSUSE-SU-2026:10765-1 Vulnérabilité dans amazon-ssm-agent (openSUSE-SU-2026:10765-1)
vulnérabilité dans amazon-ssm-agent (openSUSE-SU-2026:10765-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.3.4268.0-2.1` ou plus.
openSUSE-SU-2026:10766-1 Vulnérabilité dans dovecot24 (openSUSE-SU-2026:10766-1)
vulnérabilité dans dovecot24 (openSUSE-SU-2026:10766-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.4.4-1.1` ou plus.
ALSA-2026:16875 Vulnérabilité dans git-lfs (ALSA-2026:16875)
vulnérabilité dans git-lfs (ALSA-2026:16875). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.4.1-10.el8_10` ou plus.
ALSA-2026:16799 Vulnérabilité dans krb5-devel (ALSA-2026:16799)
vulnérabilité dans krb5-devel (ALSA-2026:16799). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.18.2-34.el8_10` ou plus.
MAL-2026-3651 Vulnérabilité dans ms-graph-types (MAL-2026-3651)
vulnérabilité dans ms-graph-types (MAL-2026-3651). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``micresoft``.
MAL-2026-3650 Vulnérabilité dans microsoft-applicationinsights-common (MAL-2026-3650)
vulnérabilité dans microsoft-applicationinsights-common (MAL-2026-3650). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``micresoft``.
MAL-2026-3649 Vulnérabilité dans iceberg-javascript (MAL-2026-3649)
vulnérabilité dans iceberg-javascript (MAL-2026-3649). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``superbase``.
MAL-2026-3652 Vulnérabilité dans supabase-javascript (MAL-2026-3652)
vulnérabilité dans supabase-javascript (MAL-2026-3652). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``superbase``.
MAL-2026-3648 Vulnérabilité dans auth-javascript (MAL-2026-3648)
vulnérabilité dans auth-javascript (MAL-2026-3648). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``superbase``.
ROOT-APP-PYPI-CVE-2023-25956 Vulnérabilité dans rootio-apache-airflow-providers-amazon (ROOT-APP-PYPI-CVE-2023-25956)
vulnérabilité dans rootio-apache-airflow-providers-amazon (ROOT-APP-PYPI-CVE-2023-25956). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `4.0.0+root.io.1, 4.0.0+root.io.2, 4.0.0+root.io.3` ou plus.
BELL-CVE-2026-45130 BELL-CVE-2026-45130
CVE-2026-5371 Vulnérabilité dans wordpress (CVE-2026-5371)
vulnérabilité dans wordpress (CVE-2026-5371). Des informations confidentielles peuvent être exposées.
CVE-2026-44548 CSRF dans CVE-2026-44548 (CVE-2026-44548)
vulnérabilité dans CVE-2026-44548 (CVE-2026-44548). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `7.3.2` ou plus.
CVE-2026-44547 Contournement d'authentification dans CVE-2026-44547 (CVE-2026-44547)
contournement d'authentification dans CVE-2026-44547 (CVE-2026-44547). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `7.3.1` ou plus.
CVE-2026-44352 Vulnérabilité dans CVE-2026-44352 (CVE-2026-44352)
vulnérabilité dans CVE-2026-44352 (CVE-2026-44352). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.2.3` ou plus.
CVE-2026-44347 CSRF dans warpgate-project (CVE-2026-44347)
vulnérabilité dans warpgate-project (CVE-2026-44347). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `0.23.3` ou plus.
CVE-2026-44341 Vulnérabilité dans CVE-2026-44341 (CVE-2026-44341)
vulnérabilité dans CVE-2026-44341 (CVE-2026-44341). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-44245 XSS (Cross-Site Scripting) dans github.com/kyverno/policy-reporter-ui (CVE-2026-44245)
XSS dans github.com/kyverno/policy-reporter-ui (CVE-2026-44245). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.5.2+incompatible` ou plus.
CVE-2026-43685 Injection de commande OS dans claris (CVE-2026-43685)
injection de commande OS dans claris (CVE-2026-43685). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-43680 Injection de code dans claris (CVE-2026-43680)
injection de code dans claris (CVE-2026-43680). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-42289 Élévation de privilèges dans csrf (CVE-2026-42289)
vulnérabilité dans csrf (CVE-2026-42289). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `7.3.2` ou plus.
CVE-2026-42288 Injection de code dans CVE-2026-42288 (CVE-2026-42288)
injection de code dans CVE-2026-42288 (CVE-2026-42288). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `7.3.2` ou plus.
CVE-2026-42158 Vulnérabilité dans CVE-2026-42158 (CVE-2026-42158)
vulnérabilité dans CVE-2026-42158 (CVE-2026-42158). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.2.3` ou plus.
CVE-2026-42157 XSS (Cross-Site Scripting) dans CVE-2026-42157 (CVE-2026-42157)
XSS dans CVE-2026-42157 (CVE-2026-42157). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.2.3` ou plus.
CVE-2026-42156 Vulnérabilité dans CVE-2026-42156 (CVE-2026-42156)
vulnérabilité dans CVE-2026-42156 (CVE-2026-42156). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.2.3` ou plus.
CVE-2026-41901 Vulnérabilité dans org.thymeleaf:thymeleaf (CVE-2026-41901)
vulnérabilité dans org.thymeleaf:thymeleaf (CVE-2026-41901). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `3.1.5.RELEASE` ou plus.
CVE-2026-1250 Injection SQL dans wordpress (CVE-2026-1250)
injection SQL dans wordpress (CVE-2026-1250). Des informations confidentielles peuvent être exposées.
CVE-2025-15463 Injection de code dans wordpress (CVE-2025-15463)
injection de code dans wordpress (CVE-2025-15463). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-44660 Vulnérabilité dans ujson (CVE-2026-44660)
vulnérabilité dans ujson (CVE-2026-44660). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `5.12.1` ou plus.
CVE-2026-44652 SSRF (Falsification de requête côté serveur) dans sillytavern (CVE-2026-44652)
SSRF dans sillytavern (CVE-2026-44652). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /proxy/`. Atténuation : mise à jour vers `1.18.0` ou plus.
CVE-2026-44651 XSS (Cross-Site Scripting) dans sillytavern (CVE-2026-44651)
XSS dans sillytavern (CVE-2026-44651). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /proxy/`. Atténuation : mise à jour vers `1.18.0` ou plus.
CVE-2026-44650 Traversée de chemin dans sillytavern (CVE-2026-44650)
traversée de chemin dans sillytavern (CVE-2026-44650). Les données peuvent être altérées par des attaquants. Exploitable via `POST /api/extensions/delete`. Atténuation : mise à jour vers `1.18.0` ou plus.
CVE-2026-44649 Vulnérabilité dans sillytavern (CVE-2026-44649)
vulnérabilité dans sillytavern (CVE-2026-44649). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``config.yaml``. Atténuation : mise à jour vers `1.18.0` ou plus.
CVE-2026-44648 Vulnérabilité dans sillytavern (CVE-2026-44648)
vulnérabilité dans sillytavern (CVE-2026-44648). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /api/users/change-password`. Atténuation : mise à jour vers `1.18.0` ou plus.
CVE-2026-44594 Traversée de chemin dans github.com/esm-dev/esm.sh (CVE-2026-44594)
traversée de chemin dans github.com/esm-dev/esm.sh (CVE-2026-44594). Des informations confidentielles peuvent être exposées. Exploitable via ``browser``. Atténuation : mise à jour vers `0.0.0-20250616164159-0593516c4cfa` ou plus.
CVE-2026-44593 Traversée de chemin dans github.com/esm-dev/esm.sh (CVE-2026-44593)
traversée de chemin dans github.com/esm-dev/esm.sh (CVE-2026-44593). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``legacyServer``. Atténuation : mise à jour vers `0.0.0-20260508100112-1960055e1d53` ou plus.
CVE-2026-8449 Lecture hors limites dans privilege-escalation (CVE-2026-8449)
vulnérabilité dans privilege-escalation (CVE-2026-8449). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-45227 Vulnérabilité dans CVE-2026-45227 (CVE-2026-45227)
vulnérabilité dans CVE-2026-45227 (CVE-2026-45227). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-45226 Autorisation incorrecte dans CVE-2026-45226 (CVE-2026-45226)
vulnérabilité dans CVE-2026-45226 (CVE-2026-45226). Des informations confidentielles peuvent être exposées.
CVE-2026-45225 Traversée de chemin dans path-traversal (CVE-2026-45225)
traversée de chemin dans path-traversal (CVE-2026-45225). Les données peuvent être altérées par des attaquants.
CVE-2026-44871 Injection de commande dans arubanetworks (CVE-2026-44871)
injection de commande dans arubanetworks (CVE-2026-44871). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-44307 Traversée de chemin dans Mako (CVE-2026-44307)
traversée de chemin dans Mako (CVE-2026-44307). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Template.__init__``. Atténuation : mise à jour vers `1.3.12` ou plus.
CVE-2026-44306 Vulnérabilité dans statamic/cms (CVE-2026-44306)
vulnérabilité dans statamic/cms (CVE-2026-44306). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `5.73.21` ou plus.
CVE-2026-44305 Vulnérabilité dans lemur (CVE-2026-44305)
vulnérabilité dans lemur (CVE-2026-44305). Des informations confidentielles peuvent être exposées. Exploitable via ``ldap``. Atténuation : mise à jour vers `1.9.0` ou plus.
CVE-2026-44304 Vulnérabilité dans lemur (CVE-2026-44304)
vulnérabilité dans lemur (CVE-2026-44304). Des informations confidentielles peuvent être exposées. Exploitable via `POST /auth/login`. Atténuation : mise à jour vers `1.9.0` ou plus.
DEBIAN-CVE-2026-44296 Vulnérabilité dans deskflow (DEBIAN-CVE-2026-44296)
vulnérabilité dans deskflow (DEBIAN-CVE-2026-44296). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.26.0.167` ou plus.
DEBIAN-CVE-2026-44301 Vulnérabilité dans hugo (DEBIAN-CVE-2026-44301)
vulnérabilité dans hugo (DEBIAN-CVE-2026-44301). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0.161.0` ou plus.
CVE-2026-44302 Vulnérabilité dans Snappier (CVE-2026-44302)
vulnérabilité dans Snappier (CVE-2026-44302). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Snappier.SnappyStream``. Atténuation : mise à jour vers `1.3.1` ou plus.
CVE-2026-44301 Traversée de chemin dans github.com/gohugoio/hugo (CVE-2026-44301)
traversée de chemin dans github.com/gohugoio/hugo (CVE-2026-44301). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0.161.0` ou plus.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →