Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
MINI-2p68-vhm4-8pcg MINI-2p68-vhm4-8pcg
MINI-8v9g-g6jg-qwf7 MINI-8v9g-g6jg-qwf7
MINI-7gf2-38jv-fq3w MINI-7gf2-38jv-fq3w
MINI-27pg-c34w-ph63 MINI-27pg-c34w-ph63
MINI-qcm2-r5qc-cm2v MINI-qcm2-r5qc-cm2v
MINI-r86c-6r24-5jpr MINI-r86c-6r24-5jpr
MINI-xvwc-c6gq-6p73 MINI-xvwc-c6gq-6p73
MINI-r3jj-9rr2-77wv MINI-r3jj-9rr2-77wv
MINI-3q3m-f8vh-fcc8 MINI-3q3m-f8vh-fcc8
MINI-r6qh-c4px-w4x6 MINI-r6qh-c4px-w4x6
MINI-rr29-98m4-63r4 MINI-rr29-98m4-63r4
MINI-882j-m4hh-wh75 MINI-882j-m4hh-wh75
MINI-9262-f6w4-qw2c MINI-9262-f6w4-qw2c
CVE-2026-42073 CSRF dans @gitlawb/openclaude (CVE-2026-42073)
vulnérabilité dans @gitlawb/openclaude (CVE-2026-42073). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``error``. Atténuation : mise à jour vers `0.5.1` ou plus.
MINI-8rvf-5pc5-x5pj MINI-8rvf-5pc5-x5pj
ROOT-APP-PYPI-CVE-2025-69277 Vulnérabilité dans rootio-PyNaCl (ROOT-APP-PYPI-CVE-2025-69277)
vulnérabilité dans rootio-PyNaCl (ROOT-APP-PYPI-CVE-2025-69277). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.5.0+root.io.1, 1.5.0+root.io.2, 1.5.0+root.io.3, 1.5.0+root.io.4` ou plus.
MINI-2945-rqgx-7j7m MINI-2945-rqgx-7j7m
MINI-825m-prhp-vm83 MINI-825m-prhp-vm83
MINI-2m37-c3m5-69h9 MINI-2m37-c3m5-69h9
MINI-23f8-g2rh-6hx2 MINI-23f8-g2rh-6hx2
MINI-79r2-9ggm-q4j6 MINI-79r2-9ggm-q4j6
MINI-8c78-7m57-j7hx MINI-8c78-7m57-j7hx
CLSA-2026-1778599722 Vulnérabilité dans libcap-dev (CLSA-2026-1778599722)
vulnérabilité dans libcap-dev (CLSA-2026-1778599722). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1:2.25-1.2+tuxcare.els2` ou plus.
CLSA-2026-1778599539 Vulnérabilité dans libcap-dev (CLSA-2026-1778599539)
vulnérabilité dans libcap-dev (CLSA-2026-1778599539). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1:2.24-12+tuxcare.els2` ou plus.
CVE-2026-8108 Vulnérabilité dans cisa (CVE-2026-8108)
vulnérabilité dans cisa (CVE-2026-8108). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-2595 Vulnérabilité dans cisa (CVE-2025-2595)
vulnérabilité dans cisa (CVE-2025-2595). Risque d'opérations non autorisées ou de divulgation.
USN-8269-1 Vulnérabilité dans avahi (USN-8269-1)
vulnérabilité dans avahi (USN-8269-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.6.31-4ubuntu1.3+esm5` ou plus.
DEBIAN-CVE-2026-8401 Vulnérabilité dans firefox-esr (DEBIAN-CVE-2026-8401)
vulnérabilité dans firefox-esr (DEBIAN-CVE-2026-8401). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `140.11.0esr-1~deb11u1` ou plus.
CVE-2026-8401 Sandbox escape in the Profile Backup component. This vulnerability was fixed in Firefox 150.0.3.
Sandbox escape in the Profile Backup component. This vulnerability was fixed in Firefox 150.0.3.
DEBIAN-CVE-2026-8368 Vulnérabilité dans libwww-perl (DEBIAN-CVE-2026-8368)
vulnérabilité dans libwww-perl (DEBIAN-CVE-2026-8368). Des informations confidentielles peuvent être exposées. Exploitable via `Authorization header`. Atténuation : mise à jour vers `6.83-1` ou plus.
CVE-2026-8368 Vulnérabilité dans CVE-2026-8368 (CVE-2026-8368)
vulnérabilité dans CVE-2026-8368 (CVE-2026-8368). Des informations confidentielles peuvent être exposées. Exploitable via `Authorization header`.
CVE-2026-8111 Injection SQL dans sqli (CVE-2026-8111)
injection SQL dans sqli (CVE-2026-8111). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-8110 Vulnérabilité dans ivanti (CVE-2026-8110)
vulnérabilité dans ivanti (CVE-2026-8110). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-8109 Vulnérabilité dans ivanti (CVE-2026-8109)
vulnérabilité dans ivanti (CVE-2026-8109). Des informations confidentielles peuvent être exposées.
CVE-2026-8051 Injection de commande OS dans ivanti (CVE-2026-8051)
injection de commande OS dans ivanti (CVE-2026-8051). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-8043 Vulnérabilité dans ivanti (CVE-2026-8043)
vulnérabilité dans ivanti (CVE-2026-8043). Des informations confidentielles peuvent être exposées.
CVE-2026-7432 Vulnérabilité dans ivanti (CVE-2026-7432)
vulnérabilité dans ivanti (CVE-2026-7432). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-7431 Vulnérabilité dans ivanti (CVE-2026-7431)
vulnérabilité dans ivanti (CVE-2026-7431). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-6866 Vulnérabilité dans schneider-electric (CVE-2026-6866)
vulnérabilité dans schneider-electric (CVE-2026-6866). Des informations confidentielles peuvent être exposées.
CVE-2026-5061 Vulnérabilité dans consul (CVE-2026-5061)
vulnérabilité dans consul (CVE-2026-5061). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0.42.0` ou plus.
CVE-2026-43983 Vulnérabilité dans github.com/pocket-id/pocket-id/backend (CVE-2026-43983)
vulnérabilité dans github.com/pocket-id/pocket-id/backend (CVE-2026-43983). Des informations confidentielles peuvent être exposées. Exploitable via ``createTokenFromRefreshToken``. Atténuation : mise à jour vers `0.0.0-20260419162744-978ac87deffe` ou plus.
CVE-2026-43939 Vulnérabilité dans YAFNET.Core (CVE-2026-43939)
vulnérabilité dans YAFNET.Core (CVE-2026-43939). Des informations confidentielles peuvent être exposées. Exploitable via ``onerror``. Atténuation : mise à jour vers `3.2.12` ou plus.
CVE-2026-43938 Vulnérabilité dans YAFNET.Core (CVE-2026-43938)
vulnérabilité dans YAFNET.Core (CVE-2026-43938). Des informations confidentielles peuvent être exposées. Exploitable via `GET /api/Attachments/GetAttachment`. Atténuation : mise à jour vers `3.2.12` ou plus.
CVE-2026-43937 Vulnérabilité dans YAFNET.Core (CVE-2026-43937)
vulnérabilité dans YAFNET.Core (CVE-2026-43937). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``PageSecurityCheckAttribute``. Atténuation : mise à jour vers `4.0.5` ou plus.
CVE-2026-42260 SSRF (Falsification de requête côté serveur) dans open-websearch (CVE-2026-42260)
SSRF dans open-websearch (CVE-2026-42260). Des informations confidentielles peuvent être exposées. Exploitable via `GET /internal`. Atténuation : mise à jour vers `2.1.7` ou plus.
CVE-2026-32687 Injection SQL dans postgrex (CVE-2026-32687)
injection SQL dans postgrex (CVE-2026-32687). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0.22.2` ou plus.
CVE-2025-70842 XSS (Cross-Site Scripting) dans CVE-2025-70842 (CVE-2025-70842)
XSS dans CVE-2025-70842 (CVE-2025-70842). Risque d'opérations non autorisées ou de divulgation.
openSUSE-SU-2026:20743-1 Vulnérabilité dans openSUSE-SU-2026:20743-1 (openSUSE-SU-2026:20743-1)
vulnérabilité dans openSUSE-SU-2026:20743-1 (openSUSE-SU-2026:20743-1). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-45091 Divulgation d'information dans sealed-env (CVE-2026-45091)
vulnérabilité dans sealed-env (CVE-2026-45091). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0.1.0-alpha.4` ou plus.
CVE-2026-45090 Vulnérabilité dans github.com/hahwul/dalfox/v2 (CVE-2026-45090)
vulnérabilité dans github.com/hahwul/dalfox/v2 (CVE-2026-45090). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``ParameterAnalysis``. Atténuation : mise à jour vers `2.13.0` ou plus.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →