Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| MINI-2p68-vhm4-8pcg |
|
MINI-2p68-vhm4-8pcg |
| MINI-8v9g-g6jg-qwf7 |
|
MINI-8v9g-g6jg-qwf7 |
| MINI-7gf2-38jv-fq3w |
|
MINI-7gf2-38jv-fq3w |
| MINI-27pg-c34w-ph63 |
|
MINI-27pg-c34w-ph63 |
| MINI-qcm2-r5qc-cm2v |
|
MINI-qcm2-r5qc-cm2v |
| MINI-r86c-6r24-5jpr |
|
MINI-r86c-6r24-5jpr |
| MINI-xvwc-c6gq-6p73 |
|
MINI-xvwc-c6gq-6p73 |
| MINI-r3jj-9rr2-77wv |
|
MINI-r3jj-9rr2-77wv |
| MINI-3q3m-f8vh-fcc8 |
|
MINI-3q3m-f8vh-fcc8 |
| MINI-r6qh-c4px-w4x6 |
|
MINI-r6qh-c4px-w4x6 |
| MINI-rr29-98m4-63r4 |
|
MINI-rr29-98m4-63r4 |
| MINI-882j-m4hh-wh75 |
|
MINI-882j-m4hh-wh75 |
| MINI-9262-f6w4-qw2c |
|
MINI-9262-f6w4-qw2c |
| CVE-2026-42073 |
|
CSRF dans @gitlawb/openclaude (CVE-2026-42073)
vulnérabilité dans @gitlawb/openclaude (CVE-2026-42073). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``error``. Atténuation : mise à jour vers `0.5.1` ou plus.
|
| MINI-8rvf-5pc5-x5pj |
|
MINI-8rvf-5pc5-x5pj |
| ROOT-APP-PYPI-CVE-2025-69277 |
|
Vulnérabilité dans rootio-PyNaCl (ROOT-APP-PYPI-CVE-2025-69277)
vulnérabilité dans rootio-PyNaCl (ROOT-APP-PYPI-CVE-2025-69277). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.5.0+root.io.1, 1.5.0+root.io.2, 1.5.0+root.io.3, 1.5.0+root.io.4` ou plus.
|
| MINI-2945-rqgx-7j7m |
|
MINI-2945-rqgx-7j7m |
| MINI-825m-prhp-vm83 |
|
MINI-825m-prhp-vm83 |
| MINI-2m37-c3m5-69h9 |
|
MINI-2m37-c3m5-69h9 |
| MINI-23f8-g2rh-6hx2 |
|
MINI-23f8-g2rh-6hx2 |
| MINI-79r2-9ggm-q4j6 |
|
MINI-79r2-9ggm-q4j6 |
| MINI-8c78-7m57-j7hx |
|
MINI-8c78-7m57-j7hx |
| CLSA-2026-1778599722 |
|
Vulnérabilité dans libcap-dev (CLSA-2026-1778599722)
vulnérabilité dans libcap-dev (CLSA-2026-1778599722). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1:2.25-1.2+tuxcare.els2` ou plus.
|
| CLSA-2026-1778599539 |
|
Vulnérabilité dans libcap-dev (CLSA-2026-1778599539)
vulnérabilité dans libcap-dev (CLSA-2026-1778599539). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1:2.24-12+tuxcare.els2` ou plus.
|
| CVE-2026-8108 |
|
Vulnérabilité dans cisa (CVE-2026-8108)
vulnérabilité dans cisa (CVE-2026-8108). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-2595 |
|
Vulnérabilité dans cisa (CVE-2025-2595)
vulnérabilité dans cisa (CVE-2025-2595). Risque d'opérations non autorisées ou de divulgation.
|
| USN-8269-1 |
|
Vulnérabilité dans avahi (USN-8269-1)
vulnérabilité dans avahi (USN-8269-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.6.31-4ubuntu1.3+esm5` ou plus.
|
| DEBIAN-CVE-2026-8401 |
|
Vulnérabilité dans firefox-esr (DEBIAN-CVE-2026-8401)
vulnérabilité dans firefox-esr (DEBIAN-CVE-2026-8401). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `140.11.0esr-1~deb11u1` ou plus.
|
| CVE-2026-8401 |
|
Sandbox escape in the Profile Backup component. This vulnerability was fixed in Firefox 150.0.3.
Sandbox escape in the Profile Backup component. This vulnerability was fixed in Firefox 150.0.3.
|
| DEBIAN-CVE-2026-8368 |
|
Vulnérabilité dans libwww-perl (DEBIAN-CVE-2026-8368)
vulnérabilité dans libwww-perl (DEBIAN-CVE-2026-8368). Des informations confidentielles peuvent être exposées. Exploitable via `Authorization header`. Atténuation : mise à jour vers `6.83-1` ou plus.
|
| CVE-2026-8368 |
|
Vulnérabilité dans CVE-2026-8368 (CVE-2026-8368)
vulnérabilité dans CVE-2026-8368 (CVE-2026-8368). Des informations confidentielles peuvent être exposées. Exploitable via `Authorization header`.
|
| CVE-2026-8111 |
|
Injection SQL dans sqli (CVE-2026-8111)
injection SQL dans sqli (CVE-2026-8111). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-8110 |
|
Vulnérabilité dans ivanti (CVE-2026-8110)
vulnérabilité dans ivanti (CVE-2026-8110). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-8109 |
|
Vulnérabilité dans ivanti (CVE-2026-8109)
vulnérabilité dans ivanti (CVE-2026-8109). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-8051 |
|
Injection de commande OS dans ivanti (CVE-2026-8051)
injection de commande OS dans ivanti (CVE-2026-8051). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-8043 |
|
Vulnérabilité dans ivanti (CVE-2026-8043)
vulnérabilité dans ivanti (CVE-2026-8043). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-7432 |
|
Vulnérabilité dans ivanti (CVE-2026-7432)
vulnérabilité dans ivanti (CVE-2026-7432). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-7431 |
|
Vulnérabilité dans ivanti (CVE-2026-7431)
vulnérabilité dans ivanti (CVE-2026-7431). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-6866 |
|
Vulnérabilité dans schneider-electric (CVE-2026-6866)
vulnérabilité dans schneider-electric (CVE-2026-6866). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-5061 |
|
Vulnérabilité dans consul (CVE-2026-5061)
vulnérabilité dans consul (CVE-2026-5061). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0.42.0` ou plus.
|
| CVE-2026-43983 |
|
Vulnérabilité dans github.com/pocket-id/pocket-id/backend (CVE-2026-43983)
vulnérabilité dans github.com/pocket-id/pocket-id/backend (CVE-2026-43983). Des informations confidentielles peuvent être exposées. Exploitable via ``createTokenFromRefreshToken``. Atténuation : mise à jour vers `0.0.0-20260419162744-978ac87deffe` ou plus.
|
| CVE-2026-43939 |
|
Vulnérabilité dans YAFNET.Core (CVE-2026-43939)
vulnérabilité dans YAFNET.Core (CVE-2026-43939). Des informations confidentielles peuvent être exposées. Exploitable via ``onerror``. Atténuation : mise à jour vers `3.2.12` ou plus.
|
| CVE-2026-43938 |
|
Vulnérabilité dans YAFNET.Core (CVE-2026-43938)
vulnérabilité dans YAFNET.Core (CVE-2026-43938). Des informations confidentielles peuvent être exposées. Exploitable via `GET /api/Attachments/GetAttachment`. Atténuation : mise à jour vers `3.2.12` ou plus.
|
| CVE-2026-43937 |
|
Vulnérabilité dans YAFNET.Core (CVE-2026-43937)
vulnérabilité dans YAFNET.Core (CVE-2026-43937). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``PageSecurityCheckAttribute``. Atténuation : mise à jour vers `4.0.5` ou plus.
|
| CVE-2026-42260 |
|
SSRF (Falsification de requête côté serveur) dans open-websearch (CVE-2026-42260)
SSRF dans open-websearch (CVE-2026-42260). Des informations confidentielles peuvent être exposées. Exploitable via `GET /internal`. Atténuation : mise à jour vers `2.1.7` ou plus.
|
| CVE-2026-32687 |
|
Injection SQL dans postgrex (CVE-2026-32687)
injection SQL dans postgrex (CVE-2026-32687). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0.22.2` ou plus.
|
| CVE-2025-70842 |
|
XSS (Cross-Site Scripting) dans CVE-2025-70842 (CVE-2025-70842)
XSS dans CVE-2025-70842 (CVE-2025-70842). Risque d'opérations non autorisées ou de divulgation.
|
| openSUSE-SU-2026:20743-1 |
|
Vulnérabilité dans openSUSE-SU-2026:20743-1 (openSUSE-SU-2026:20743-1)
vulnérabilité dans openSUSE-SU-2026:20743-1 (openSUSE-SU-2026:20743-1). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-45091 |
|
Divulgation d'information dans sealed-env (CVE-2026-45091)
vulnérabilité dans sealed-env (CVE-2026-45091). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0.1.0-alpha.4` ou plus.
|
| CVE-2026-45090 |
|
Vulnérabilité dans github.com/hahwul/dalfox/v2 (CVE-2026-45090)
vulnérabilité dans github.com/hahwul/dalfox/v2 (CVE-2026-45090). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``ParameterAnalysis``. Atténuation : mise à jour vers `2.13.0` ou plus.
|