Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| ROOT-APP-MAVEN-CVE-2026-42580 |
|
Vulnérabilité dans io.root.io.netty:netty-codec-http (ROOT-APP-MAVEN-CVE-2026-42580)
vulnérabilité dans io.root.io.netty:netty-codec-http (ROOT-APP-MAVEN-CVE-2026-42580). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.1.126.Final-root.io.11, 4.1.126.Final-root.io.12, 4.1.126.Final-root.io.13, 4.1.126.Final-root.io.14, 4.1.118.Final-root.io.16, 4.1.126.Final-root.io.15, 4.1.126.Final-root.io.16, 4.1.118.Final-root.io.17, 4.1.118.Final-root.io.18` ou plus.
|
| SUSE-SU-2026:1830-1 |
|
Vulnérabilité dans SUSE-SU-2026:1830-1 (SUSE-SU-2026:1830-1)
vulnérabilité dans SUSE-SU-2026:1830-1 (SUSE-SU-2026:1830-1). Risque d'opérations non autorisées ou de divulgation.
|
| SUSE-SU-2026:1829-1 |
|
Vulnérabilité dans SUSE-SU-2026:1829-1 (SUSE-SU-2026:1829-1)
vulnérabilité dans SUSE-SU-2026:1829-1 (SUSE-SU-2026:1829-1). Risque d'opérations non autorisées ou de divulgation.
|
| RUSTSEC-2026-0183 |
|
Vulnérabilité dans git2 (RUSTSEC-2026-0183)
vulnérabilité dans git2 (RUSTSEC-2026-0183). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.21.0` ou plus.
|
| MAL-2026-3693 |
|
Vulnérabilité dans kaggle-runner (MAL-2026-3693)
vulnérabilité dans kaggle-runner (MAL-2026-3693). Risque d'opérations non autorisées ou de divulgation.
|
| ROOT-OS-DEBIAN-12-CVE-2026-40226 |
|
Vulnérabilité dans rootio-systemd (ROOT-OS-DEBIAN-12-CVE-2026-40226)
vulnérabilité dans rootio-systemd (ROOT-OS-DEBIAN-12-CVE-2026-40226). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `252.38-1~deb12u1.root.io.4, 252.38-1~deb12u1.root.io.3` ou plus.
|
| ROOT-OS-DEBIAN-12-CVE-2026-40225 |
|
Vulnérabilité dans rootio-systemd (ROOT-OS-DEBIAN-12-CVE-2026-40225)
vulnérabilité dans rootio-systemd (ROOT-OS-DEBIAN-12-CVE-2026-40225). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `252.38-1~deb12u1.root.io.4` ou plus.
|
| ROOT-OS-DEBIAN-12-CVE-2026-29111 |
|
Vulnérabilité dans rootio-systemd (ROOT-OS-DEBIAN-12-CVE-2026-29111)
vulnérabilité dans rootio-systemd (ROOT-OS-DEBIAN-12-CVE-2026-29111). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `252.38-1~deb12u1.root.io.4, 252.38-1~deb12u1.root.io.3, 252.38-1~deb12u1.root.io.2` ou plus.
|
| ROOT-OS-DEBIAN-12-CVE-2026-4105 |
|
Vulnérabilité dans rootio-systemd (ROOT-OS-DEBIAN-12-CVE-2026-4105)
vulnérabilité dans rootio-systemd (ROOT-OS-DEBIAN-12-CVE-2026-4105). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `252.38-1~deb12u1.root.io.4, 252.38-1~deb12u1.root.io.3, 252.38-1~deb12u1.root.io.1, 252.38-1~deb12u1.root.io.2` ou plus.
|
| GHSA-69rh-554m-m3w8 |
|
Vulnérabilité dans jwscube (GHSA-69rh-554m-m3w8)
vulnérabilité dans jwscube (GHSA-69rh-554m-m3w8). Risque d'opérations non autorisées ou de divulgation.
|
| GHSA-fm9w-85jx-h7r4 |
|
Vulnérabilité dans justenv (GHSA-fm9w-85jx-h7r4)
vulnérabilité dans justenv (GHSA-fm9w-85jx-h7r4). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-45218 |
|
Injection SQL dans wordpress (CVE-2026-45218)
injection SQL dans wordpress (CVE-2026-45218). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-45215 |
|
Vulnérabilité dans wordpress (CVE-2026-45215)
vulnérabilité dans wordpress (CVE-2026-45215). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-45214 |
|
Injection SQL dans sqli (CVE-2026-45214)
injection SQL dans sqli (CVE-2026-45214). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-45213 |
|
Injection SQL dans sqli (CVE-2026-45213)
injection SQL dans sqli (CVE-2026-45213). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-45212 |
|
Vulnérabilité dans c (CVE-2026-45212)
vulnérabilité dans c (CVE-2026-45212). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-45211 |
|
Injection SQL dans sqli (CVE-2026-45211)
injection SQL dans sqli (CVE-2026-45211). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-45210 |
|
Vulnérabilité dans CVE-2026-45210 (CVE-2026-45210)
vulnérabilité dans CVE-2026-45210 (CVE-2026-45210). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-42742 |
|
Injection SQL dans sqli (CVE-2026-42742)
injection SQL dans sqli (CVE-2026-42742). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-42741 |
|
Injection SQL dans sqli (CVE-2026-42741)
injection SQL dans sqli (CVE-2026-42741). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-41713 |
|
Vulnérabilité dans org.springframework.ai:spring-ai-client-chat (CVE-2026-41713)
vulnérabilité dans org.springframework.ai:spring-ai-client-chat (CVE-2026-41713). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `1.1.6` ou plus.
|
| CVE-2026-41712 |
|
Vulnérabilité dans org.springframework.ai:spring-ai-client-chat (CVE-2026-41712)
vulnérabilité dans org.springframework.ai:spring-ai-client-chat (CVE-2026-41712). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `2.0.0-M6` ou plus.
|
| CVE-2026-32684 |
|
Vulnérabilité dans CVE-2026-32684 (CVE-2026-32684)
vulnérabilité dans CVE-2026-32684 (CVE-2026-32684). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-2465 |
|
Autorisation incorrecte dans privilege-escalation (CVE-2026-2465)
vulnérabilité dans privilege-escalation (CVE-2026-2465). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CLSA-2026-1778583971 |
|
Vulnérabilité dans libssl-dev (CLSA-2026-1778583971)
vulnérabilité dans libssl-dev (CLSA-2026-1778583971). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.1.1f-1ubuntu2.24+tuxcare.els4` ou plus.
|
| MAL-2026-3618 |
|
Vulnérabilité dans mimecast-web-components (MAL-2026-3618)
vulnérabilité dans mimecast-web-components (MAL-2026-3618). Risque d'opérations non autorisées ou de divulgation.
|
| SUSE-SU-2026:21625-1 |
|
Vulnérabilité dans SUSE-SU-2026:21625-1 (SUSE-SU-2026:21625-1)
vulnérabilité dans SUSE-SU-2026:21625-1 (SUSE-SU-2026:21625-1). Risque d'opérations non autorisées ou de divulgation.
|
| SUSE-SU-2026:21607-1 |
|
Vulnérabilité dans SUSE-SU-2026:21607-1 (SUSE-SU-2026:21607-1)
vulnérabilité dans SUSE-SU-2026:21607-1 (SUSE-SU-2026:21607-1). Risque d'opérations non autorisées ou de divulgation.
|
| openSUSE-SU-2026:20717-1 |
|
Vulnérabilité dans openSUSE-SU-2026:20717-1 (openSUSE-SU-2026:20717-1)
vulnérabilité dans openSUSE-SU-2026:20717-1 (openSUSE-SU-2026:20717-1). Risque d'opérations non autorisées ou de divulgation.
|
| SUSE-SU-2026:21635-1 |
|
Vulnérabilité dans SUSE-SU-2026:21635-1 (SUSE-SU-2026:21635-1)
vulnérabilité dans SUSE-SU-2026:21635-1 (SUSE-SU-2026:21635-1). Risque d'opérations non autorisées ou de divulgation.
|
| DEBIAN-CVE-2026-8162 |
|
Vulnérabilité dans node-multiparty (DEBIAN-CVE-2026-8162)
vulnérabilité dans node-multiparty (DEBIAN-CVE-2026-8162). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.3.0-1` ou plus.
|
| CVE-2026-8162 |
|
Vulnérabilité dans multiparty (CVE-2026-8162)
vulnérabilité dans multiparty (CVE-2026-8162). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``decodeURI``. Atténuation : mise à jour vers `4.3.0` ou plus.
|
| DEBIAN-CVE-2026-8159 |
|
Vulnérabilité dans node-multiparty (DEBIAN-CVE-2026-8159)
vulnérabilité dans node-multiparty (DEBIAN-CVE-2026-8159). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.3.0-1` ou plus.
|
| DEBIAN-CVE-2026-8161 |
|
Vulnérabilité dans node-multiparty (DEBIAN-CVE-2026-8161)
vulnérabilité dans node-multiparty (DEBIAN-CVE-2026-8161). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.3.0-1` ou plus.
|
| CVE-2026-8161 |
|
Vulnérabilité dans multiparty (CVE-2026-8161)
vulnérabilité dans multiparty (CVE-2026-8161). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Object.prototype``. Atténuation : mise à jour vers `4.3.0` ou plus.
|
| CVE-2026-8159 |
|
Vulnérabilité dans multiparty (CVE-2026-8159)
vulnérabilité dans multiparty (CVE-2026-8159). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.3.0` ou plus.
|
| CVE-2026-8072 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-8072)
vulnérabilité dans privilege-escalation (CVE-2026-8072). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-7428 |
|
Vulnérabilité dans CVE-2026-7428 (CVE-2026-7428)
vulnérabilité dans CVE-2026-7428 (CVE-2026-7428). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-6813 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-6813)
XSS dans wordpress (CVE-2026-6813). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-6800 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-6800)
XSS dans wordpress (CVE-2026-6800). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-6001 |
|
Vulnérabilité dans CVE-2026-6001 (CVE-2026-6001)
vulnérabilité dans CVE-2026-6001 (CVE-2026-6001). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-5029 |
|
Vulnérabilité dans CVE-2026-5029 (CVE-2026-5029)
vulnérabilité dans CVE-2026-5029 (CVE-2026-5029). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-44412 |
|
Vulnérabilité dans CVE-2026-44412 (CVE-2026-44412)
vulnérabilité dans CVE-2026-44412 (CVE-2026-44412). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-44411 |
|
Vulnérabilité dans siemens (CVE-2026-44411)
vulnérabilité dans siemens (CVE-2026-44411). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-41551 |
|
Vulnérabilité dans path-traversal (CVE-2026-41551)
vulnérabilité dans path-traversal (CVE-2026-41551). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-41125 |
|
Injection SQL dans sqli (CVE-2026-41125)
injection SQL dans sqli (CVE-2026-41125). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-33893 |
|
Vulnérabilité dans siemens (CVE-2026-33893)
vulnérabilité dans siemens (CVE-2026-33893). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-33862 |
|
XSS (Cross-Site Scripting) dans siemens (CVE-2026-33862)
XSS dans siemens (CVE-2026-33862). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-27662 |
|
Vulnérabilité dans CVE-2026-27662 (CVE-2026-27662)
vulnérabilité dans CVE-2026-27662 (CVE-2026-27662). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-25789 |
|
XSS (Cross-Site Scripting) dans CVE-2026-25789 (CVE-2026-25789)
XSS dans CVE-2026-25789 (CVE-2026-25789). L'exploitation peut entraîner la prise de contrôle totale du système.
|