Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| openSUSE-SU-2026:10770-1 |
|
Vulnérabilité dans glibc (openSUSE-SU-2026:10770-1)
vulnérabilité dans glibc (openSUSE-SU-2026:10770-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.43-3.1` ou plus.
|
| openSUSE-SU-2026:10765-1 |
|
Vulnérabilité dans amazon-ssm-agent (openSUSE-SU-2026:10765-1)
vulnérabilité dans amazon-ssm-agent (openSUSE-SU-2026:10765-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.3.4268.0-2.1` ou plus.
|
| openSUSE-SU-2026:10766-1 |
|
Vulnérabilité dans dovecot24 (openSUSE-SU-2026:10766-1)
vulnérabilité dans dovecot24 (openSUSE-SU-2026:10766-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.4.4-1.1` ou plus.
|
| ALSA-2026:16875 |
|
Vulnérabilité dans git-lfs (ALSA-2026:16875)
vulnérabilité dans git-lfs (ALSA-2026:16875). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.4.1-10.el8_10` ou plus.
|
| ALSA-2026:16799 |
|
Vulnérabilité dans krb5-devel (ALSA-2026:16799)
vulnérabilité dans krb5-devel (ALSA-2026:16799). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.18.2-34.el8_10` ou plus.
|
| MAL-2026-3651 |
|
Vulnérabilité dans ms-graph-types (MAL-2026-3651)
vulnérabilité dans ms-graph-types (MAL-2026-3651). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``micresoft``.
|
| MAL-2026-3650 |
|
Vulnérabilité dans microsoft-applicationinsights-common (MAL-2026-3650)
vulnérabilité dans microsoft-applicationinsights-common (MAL-2026-3650). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``micresoft``.
|
| MAL-2026-3649 |
|
Vulnérabilité dans iceberg-javascript (MAL-2026-3649)
vulnérabilité dans iceberg-javascript (MAL-2026-3649). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``superbase``.
|
| MAL-2026-3652 |
|
Vulnérabilité dans supabase-javascript (MAL-2026-3652)
vulnérabilité dans supabase-javascript (MAL-2026-3652). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``superbase``.
|
| MAL-2026-3648 |
|
Vulnérabilité dans auth-javascript (MAL-2026-3648)
vulnérabilité dans auth-javascript (MAL-2026-3648). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``superbase``.
|
| ROOT-APP-PYPI-CVE-2023-25956 |
|
Vulnérabilité dans rootio-apache-airflow-providers-amazon (ROOT-APP-PYPI-CVE-2023-25956)
vulnérabilité dans rootio-apache-airflow-providers-amazon (ROOT-APP-PYPI-CVE-2023-25956). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `4.0.0+root.io.1, 4.0.0+root.io.2, 4.0.0+root.io.3` ou plus.
|
| BELL-CVE-2026-45130 |
|
BELL-CVE-2026-45130 |
| CVE-2026-5371 |
|
Vulnérabilité dans wordpress (CVE-2026-5371)
vulnérabilité dans wordpress (CVE-2026-5371). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-44548 |
|
CSRF dans CVE-2026-44548 (CVE-2026-44548)
vulnérabilité dans CVE-2026-44548 (CVE-2026-44548). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `7.3.2` ou plus.
|
| CVE-2026-44547 |
|
Contournement d'authentification dans CVE-2026-44547 (CVE-2026-44547)
contournement d'authentification dans CVE-2026-44547 (CVE-2026-44547). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `7.3.1` ou plus.
|
| CVE-2026-44352 |
|
Vulnérabilité dans CVE-2026-44352 (CVE-2026-44352)
vulnérabilité dans CVE-2026-44352 (CVE-2026-44352). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.2.3` ou plus.
|
| CVE-2026-44347 |
|
CSRF dans warpgate-project (CVE-2026-44347)
vulnérabilité dans warpgate-project (CVE-2026-44347). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `0.23.3` ou plus.
|
| CVE-2026-44341 |
|
Vulnérabilité dans CVE-2026-44341 (CVE-2026-44341)
vulnérabilité dans CVE-2026-44341 (CVE-2026-44341). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-44245 |
|
XSS (Cross-Site Scripting) dans github.com/kyverno/policy-reporter-ui (CVE-2026-44245)
XSS dans github.com/kyverno/policy-reporter-ui (CVE-2026-44245). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.5.2+incompatible` ou plus.
|
| CVE-2026-43685 |
|
Injection de commande OS dans claris (CVE-2026-43685)
injection de commande OS dans claris (CVE-2026-43685). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-43680 |
|
Injection de code dans claris (CVE-2026-43680)
injection de code dans claris (CVE-2026-43680). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-42289 |
|
Élévation de privilèges dans csrf (CVE-2026-42289)
vulnérabilité dans csrf (CVE-2026-42289). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `7.3.2` ou plus.
|
| CVE-2026-42288 |
|
Injection de code dans CVE-2026-42288 (CVE-2026-42288)
injection de code dans CVE-2026-42288 (CVE-2026-42288). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `7.3.2` ou plus.
|
| CVE-2026-42158 |
|
Vulnérabilité dans CVE-2026-42158 (CVE-2026-42158)
vulnérabilité dans CVE-2026-42158 (CVE-2026-42158). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.2.3` ou plus.
|
| CVE-2026-42157 |
|
XSS (Cross-Site Scripting) dans CVE-2026-42157 (CVE-2026-42157)
XSS dans CVE-2026-42157 (CVE-2026-42157). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.2.3` ou plus.
|
| CVE-2026-42156 |
|
Vulnérabilité dans CVE-2026-42156 (CVE-2026-42156)
vulnérabilité dans CVE-2026-42156 (CVE-2026-42156). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.2.3` ou plus.
|
| CVE-2026-41901 |
|
Vulnérabilité dans org.thymeleaf:thymeleaf (CVE-2026-41901)
vulnérabilité dans org.thymeleaf:thymeleaf (CVE-2026-41901). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `3.1.5.RELEASE` ou plus.
|
| CVE-2026-1250 |
|
Injection SQL dans wordpress (CVE-2026-1250)
injection SQL dans wordpress (CVE-2026-1250). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-15463 |
|
Injection de code dans wordpress (CVE-2025-15463)
injection de code dans wordpress (CVE-2025-15463). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-44660 |
|
Vulnérabilité dans ujson (CVE-2026-44660)
vulnérabilité dans ujson (CVE-2026-44660). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `5.12.1` ou plus.
|
| CVE-2026-44652 |
|
SSRF (Falsification de requête côté serveur) dans sillytavern (CVE-2026-44652)
SSRF dans sillytavern (CVE-2026-44652). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /proxy/`. Atténuation : mise à jour vers `1.18.0` ou plus.
|
| CVE-2026-44651 |
|
XSS (Cross-Site Scripting) dans sillytavern (CVE-2026-44651)
XSS dans sillytavern (CVE-2026-44651). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /proxy/`. Atténuation : mise à jour vers `1.18.0` ou plus.
|
| CVE-2026-44650 |
|
Traversée de chemin dans sillytavern (CVE-2026-44650)
traversée de chemin dans sillytavern (CVE-2026-44650). Les données peuvent être altérées par des attaquants. Exploitable via `POST /api/extensions/delete`. Atténuation : mise à jour vers `1.18.0` ou plus.
|
| CVE-2026-44649 |
|
Vulnérabilité dans sillytavern (CVE-2026-44649)
vulnérabilité dans sillytavern (CVE-2026-44649). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``config.yaml``. Atténuation : mise à jour vers `1.18.0` ou plus.
|
| CVE-2026-44648 |
|
Vulnérabilité dans sillytavern (CVE-2026-44648)
vulnérabilité dans sillytavern (CVE-2026-44648). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /api/users/change-password`. Atténuation : mise à jour vers `1.18.0` ou plus.
|
| CVE-2026-44594 |
|
Traversée de chemin dans github.com/esm-dev/esm.sh (CVE-2026-44594)
traversée de chemin dans github.com/esm-dev/esm.sh (CVE-2026-44594). Des informations confidentielles peuvent être exposées. Exploitable via ``browser``. Atténuation : mise à jour vers `0.0.0-20250616164159-0593516c4cfa` ou plus.
|
| CVE-2026-44593 |
|
Traversée de chemin dans github.com/esm-dev/esm.sh (CVE-2026-44593)
traversée de chemin dans github.com/esm-dev/esm.sh (CVE-2026-44593). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``legacyServer``. Atténuation : mise à jour vers `0.0.0-20260508100112-1960055e1d53` ou plus.
|
| CVE-2026-8449 |
|
Lecture hors limites dans privilege-escalation (CVE-2026-8449)
vulnérabilité dans privilege-escalation (CVE-2026-8449). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-45227 |
|
Vulnérabilité dans CVE-2026-45227 (CVE-2026-45227)
vulnérabilité dans CVE-2026-45227 (CVE-2026-45227). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-45226 |
|
Autorisation incorrecte dans CVE-2026-45226 (CVE-2026-45226)
vulnérabilité dans CVE-2026-45226 (CVE-2026-45226). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-45225 |
|
Traversée de chemin dans path-traversal (CVE-2026-45225)
traversée de chemin dans path-traversal (CVE-2026-45225). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-44871 |
|
Injection de commande dans arubanetworks (CVE-2026-44871)
injection de commande dans arubanetworks (CVE-2026-44871). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-44307 |
|
Traversée de chemin dans Mako (CVE-2026-44307)
traversée de chemin dans Mako (CVE-2026-44307). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Template.__init__``. Atténuation : mise à jour vers `1.3.12` ou plus.
|
| CVE-2026-44306 |
|
Vulnérabilité dans statamic/cms (CVE-2026-44306)
vulnérabilité dans statamic/cms (CVE-2026-44306). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `5.73.21` ou plus.
|
| CVE-2026-44305 |
|
Vulnérabilité dans lemur (CVE-2026-44305)
vulnérabilité dans lemur (CVE-2026-44305). Des informations confidentielles peuvent être exposées. Exploitable via ``ldap``. Atténuation : mise à jour vers `1.9.0` ou plus.
|
| CVE-2026-44304 |
|
Vulnérabilité dans lemur (CVE-2026-44304)
vulnérabilité dans lemur (CVE-2026-44304). Des informations confidentielles peuvent être exposées. Exploitable via `POST /auth/login`. Atténuation : mise à jour vers `1.9.0` ou plus.
|
| DEBIAN-CVE-2026-44296 |
|
Vulnérabilité dans deskflow (DEBIAN-CVE-2026-44296)
vulnérabilité dans deskflow (DEBIAN-CVE-2026-44296). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.26.0.167` ou plus.
|
| DEBIAN-CVE-2026-44301 |
|
Vulnérabilité dans hugo (DEBIAN-CVE-2026-44301)
vulnérabilité dans hugo (DEBIAN-CVE-2026-44301). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0.161.0` ou plus.
|
| CVE-2026-44302 |
|
Vulnérabilité dans Snappier (CVE-2026-44302)
vulnérabilité dans Snappier (CVE-2026-44302). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Snappier.SnappyStream``. Atténuation : mise à jour vers `1.3.1` ou plus.
|
| CVE-2026-44301 |
|
Traversée de chemin dans github.com/gohugoio/hugo (CVE-2026-44301)
traversée de chemin dans github.com/gohugoio/hugo (CVE-2026-44301). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0.161.0` ou plus.
|