Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| MINI-9gfq-m5gj-wchj |
|
MINI-9gfq-m5gj-wchj |
| MINI-6gjw-744p-5m9w |
|
MINI-6gjw-744p-5m9w |
| MINI-gpv4-8rw4-w95x |
|
MINI-gpv4-8rw4-w95x |
| MINI-fj8c-8w53-hcjg |
|
MINI-fj8c-8w53-hcjg |
| MINI-frh2-wp3p-mqqv |
|
MINI-frh2-wp3p-mqqv |
| MINI-x43v-83vv-5j3p |
|
MINI-x43v-83vv-5j3p |
| MINI-f5pj-vj8v-x78x |
|
MINI-f5pj-vj8v-x78x |
| MINI-hm4x-rqpg-m64r |
|
MINI-hm4x-rqpg-m64r |
| MINI-hg56-58w7-g4f9 |
|
MINI-hg56-58w7-g4f9 |
| MINI-94xx-x8xj-v349 |
|
MINI-94xx-x8xj-v349 |
| MINI-96f9-wgqx-c6r3 |
|
MINI-96f9-wgqx-c6r3 |
| MINI-7m36-c7r3-79mc |
|
MINI-7m36-c7r3-79mc |
| MINI-8fw9-fc44-57p4 |
|
MINI-8fw9-fc44-57p4 |
| MINI-9rvv-9gwj-hf2f |
|
MINI-9rvv-9gwj-hf2f |
| MINI-8fv9-4h35-vq4m |
|
MINI-8fv9-4h35-vq4m |
| MINI-73wp-fq7j-cvwg |
|
MINI-73wp-fq7j-cvwg |
| MINI-7485-9ww2-j5hc |
|
MINI-7485-9ww2-j5hc |
| MINI-6v9p-5cgr-r32x |
|
MINI-6v9p-5cgr-r32x |
| MINI-9px7-35jp-fhgf |
|
MINI-9px7-35jp-fhgf |
| MINI-59r7-vhjf-rr23 |
|
MINI-59r7-vhjf-rr23 |
| MINI-rcq5-2wpp-cv2w |
|
MINI-rcq5-2wpp-cv2w |
| MAL-2026-3615 |
|
Vulnérabilité dans ai-spellcheckers (MAL-2026-3615)
vulnérabilité dans ai-spellcheckers (MAL-2026-3615). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-44343 |
|
Vulnérabilité dans wgdashboard (CVE-2026-44343)
vulnérabilité dans wgdashboard (CVE-2026-44343). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `4.3.2` ou plus.
|
| DEBIAN-CVE-2026-44167 |
|
Vulnérabilité dans php-phpseclib (DEBIAN-CVE-2026-44167)
vulnérabilité dans php-phpseclib (DEBIAN-CVE-2026-44167). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.0.29` ou plus.
|
| CVE-2026-44204 |
|
Vulnérabilité dans sqli (CVE-2026-44204)
vulnérabilité dans sqli (CVE-2026-44204). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.20.1` ou plus.
|
| CVE-2026-44196 |
|
Contournement d'authentification dans CVE-2026-44196 (CVE-2026-44196)
contournement d'authentification dans CVE-2026-44196 (CVE-2026-44196). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.16.3` ou plus.
|
| CVE-2026-44184 |
|
Vulnérabilité dans CVE-2026-44184 (CVE-2026-44184)
vulnérabilité dans CVE-2026-44184 (CVE-2026-44184). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2.9.10` ou plus.
|
| CVE-2026-44183 |
|
Vulnérabilité dans CVE-2026-44183 (CVE-2026-44183)
vulnérabilité dans CVE-2026-44183 (CVE-2026-44183). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2.9.10` ou plus.
|
| CVE-2026-44166 |
|
Contournement d'authentification dans github.com/pocketbase/pocketbase (CVE-2026-44166)
contournement d'authentification dans github.com/pocketbase/pocketbase (CVE-2026-44166). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `0.37.4` ou plus.
|
| CVE-2026-43929 |
|
Vulnérabilité dans ssrfcheck (CVE-2026-43929)
vulnérabilité dans ssrfcheck (CVE-2026-43929). Des informations confidentielles peuvent être exposées. Exploitable via ``ssrfcheck``.
|
| CVE-2026-43892 |
|
XSS (Cross-Site Scripting) dans CVE-2026-43892 (CVE-2026-43892)
XSS dans CVE-2026-43892 (CVE-2026-43892). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2.1.16` ou plus.
|
| CVE-2026-43891 |
|
Vulnérabilité dans changedetection.io (CVE-2026-43891)
vulnérabilité dans changedetection.io (CVE-2026-43891). Des informations confidentielles peuvent être exposées. Exploitable via ``history.txt``. Atténuation : mise à jour vers `0.55.1` ou plus.
|
| CVE-2026-42899 |
|
Vulnérabilité dans dotnet (CVE-2026-42899)
vulnérabilité dans dotnet (CVE-2026-42899). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `8.0.27, 9.0.16, 10.0.8` ou plus.
|
| DEBIAN-CVE-2026-42177 |
|
Vulnérabilité dans linux-entra-sso (DEBIAN-CVE-2026-42177)
vulnérabilité dans linux-entra-sso (DEBIAN-CVE-2026-42177). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.8.1` ou plus.
|
| CVE-2026-42541 |
|
Vulnérabilité dans github.com/kubewarden/kubewarden-controller (CVE-2026-42541)
vulnérabilité dans github.com/kubewarden/kubewarden-controller (CVE-2026-42541). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``can_i``. Atténuation : mise à jour vers `1.35.0` ou plus.
|
| CVE-2026-42348 |
|
Vulnérabilité dans OpenTelemetry.OpAmp.Client (CVE-2026-42348)
vulnérabilité dans OpenTelemetry.OpAmp.Client (CVE-2026-42348). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``ReadAsByteArrayAsync``. Atténuation : mise à jour vers `0.2.0-alpha.1` ou plus.
|
| CVE-2026-42303 |
|
Vulnérabilité dans ethyca-fides (CVE-2026-42303)
vulnérabilité dans ethyca-fides (CVE-2026-42303). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``true``. Atténuation : mise à jour vers `2.83.2` ou plus.
|
| CVE-2026-42300 |
|
Vulnérabilité dans github.com/l3montree-dev/devguard (CVE-2026-42300)
vulnérabilité dans github.com/l3montree-dev/devguard (CVE-2026-42300). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``SessionMiddleware``. Atténuation : mise à jour vers `1.2.2` ou plus.
|
| CVE-2026-42177 |
|
Vulnérabilité dans CVE-2026-42177 (CVE-2026-42177)
vulnérabilité dans CVE-2026-42177 (CVE-2026-42177). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.8.1` ou plus.
|
| CVE-2026-42175 |
|
SSRF (Falsification de requête côté serveur) dans requests-hardened (CVE-2026-42175)
SSRF dans requests-hardened (CVE-2026-42175). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.2.1` ou plus.
|
| CVE-2026-42141 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-42141)
SSRF dans ssrf (CVE-2026-42141). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `4.4.1` ou plus.
|
| CVE-2026-42048 |
|
Traversée de chemin dans langflow (CVE-2026-42048)
traversée de chemin dans langflow (CVE-2026-42048). Les données peuvent être altérées par des attaquants. Exploitable via `DELETE /api/v1/knowledge_bases`. Atténuation : mise à jour vers `1.9.0` ou plus.
|
| CVE-2026-42045 |
|
XSS (Cross-Site Scripting) dans @lobehub/lobehub (CVE-2026-42045)
XSS dans @lobehub/lobehub (CVE-2026-42045). Des informations confidentielles peuvent être exposées. Exploitable via ``runCommand``.
|
| CVE-2026-41613 |
|
Injection de commande OS dans microsoft (CVE-2026-41613)
injection de commande OS dans microsoft (CVE-2026-41613). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-41612 |
|
Traversée de chemin dans path-traversal (CVE-2026-41612)
traversée de chemin dans path-traversal (CVE-2026-41612). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-41611 |
|
Injection de commande dans microsoft (CVE-2026-41611)
injection de commande dans microsoft (CVE-2026-41611). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-41610 |
|
Vulnérabilité dans microsoft (CVE-2026-41610)
vulnérabilité dans microsoft (CVE-2026-41610). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-41513 |
|
Redirection ouverte dans CVE-2026-41513 (CVE-2026-41513)
vulnérabilité dans CVE-2026-41513 (CVE-2026-41513). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-41109 |
|
Vulnérabilité dans microsoft (CVE-2026-41109)
vulnérabilité dans microsoft (CVE-2026-41109). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-35433 |
|
Vulnérabilité dans Microsoft.WindowsDesktop.App.Runtime.win-arm64 (CVE-2026-35433)
vulnérabilité dans Microsoft.WindowsDesktop.App.Runtime.win-arm64 (CVE-2026-35433). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `10.0.8` ou plus.
|