Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| MINI-2235-3r6g-h998 |
|
MINI-2235-3r6g-h998 |
| MINI-5m8c-6cx6-qx94 |
|
MINI-5m8c-6cx6-qx94 |
| MINI-58rp-4g2j-8hc5 |
|
MINI-58rp-4g2j-8hc5 |
| MINI-28jj-6jvq-7qf8 |
|
MINI-28jj-6jvq-7qf8 |
| MINI-2822-883x-pcjx |
|
MINI-2822-883x-pcjx |
| MINI-2g69-466x-2966 |
|
MINI-2g69-466x-2966 |
| MINI-32f4-g8fq-8pjm |
|
MINI-32f4-g8fq-8pjm |
| MINI-43mc-6f83-62ph |
|
MINI-43mc-6f83-62ph |
| MINI-3p3p-c2r4-w594 |
|
MINI-3p3p-c2r4-w594 |
| MINI-2254-pv5g-7hw6 |
|
MINI-2254-pv5g-7hw6 |
| MINI-5pc5-vc7x-rr39 |
|
MINI-5pc5-vc7x-rr39 |
| MINI-79gx-4fr4-48cm |
|
MINI-79gx-4fr4-48cm |
| MINI-2934-vwjq-86c6 |
|
MINI-2934-vwjq-86c6 |
| GHSA-3q49-cfcf-g5fm |
|
Vulnérabilité dans @mistralai/mistralai (GHSA-3q49-cfcf-g5fm)
vulnérabilité dans @mistralai/mistralai (GHSA-3q49-cfcf-g5fm). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-3921 |
|
Vulnérabilité dans Google chrome (CVE-2026-3921)
vulnérabilité dans Google chrome (CVE-2026-3921). Risque d'opérations non autorisées ou de divulgation.
|
| DEBIAN-CVE-2026-7010 |
|
Vulnérabilité dans libhttp-tiny-perl (DEBIAN-CVE-2026-7010)
vulnérabilité dans libhttp-tiny-perl (DEBIAN-CVE-2026-7010). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.092-2` ou plus.
|
| CVE-2026-8344 |
|
Vulnérabilité dans dlink (CVE-2026-8344)
vulnérabilité dans dlink (CVE-2026-8344). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-7010 |
|
Vulnérabilité dans CVE-2026-7010 (CVE-2026-7010)
vulnérabilité dans CVE-2026-7010 (CVE-2026-7010). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-44695 |
|
CSRF dans getoutline (CVE-2026-44695)
vulnérabilité dans getoutline (CVE-2026-44695). Des informations confidentielles peuvent être exposées. Exploitable via `GET /auth/slack.post`. Atténuation : mise à jour vers `1.7.1` ou plus.
|
| CVE-2026-43897 |
|
SSRF (Falsification de requête côté serveur) dans link-preview-js (CVE-2026-43897)
SSRF dans link-preview-js (CVE-2026-43897). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.0.1` ou plus.
|
| CVE-2026-43893 |
|
Vulnérabilité dans exiftool-vendored (CVE-2026-43893)
vulnérabilité dans exiftool-vendored (CVE-2026-43893). Les données peuvent être altérées par des attaquants. Exploitable via ``WriteTask``. Atténuation : mise à jour vers `35.19.0` ou plus.
|
| CVE-2026-43890 |
|
Vulnérabilité dans CVE-2026-43890 (CVE-2026-43890)
vulnérabilité dans CVE-2026-43890 (CVE-2026-43890). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.7.1` ou plus.
|
| CVE-2026-43889 |
|
Autorisation incorrecte dans CVE-2026-43889 (CVE-2026-43889)
vulnérabilité dans CVE-2026-43889 (CVE-2026-43889). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.7.0` ou plus.
|
| CVE-2026-43888 |
|
Traversée de chemin dans CVE-2026-43888 (CVE-2026-43888)
traversée de chemin dans CVE-2026-43888 (CVE-2026-43888). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `1.7.0` ou plus.
|
| CVE-2026-43887 |
|
XSS (Cross-Site Scripting) dans CVE-2026-43887 (CVE-2026-43887)
XSS dans CVE-2026-43887 (CVE-2026-43887). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.7.0` ou plus.
|
| CVE-2026-43886 |
|
Élévation de privilèges dans CVE-2026-43886 (CVE-2026-43886)
vulnérabilité dans CVE-2026-43886 (CVE-2026-43886). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `1.7.0` ou plus.
|
| CVE-2026-43885 |
|
Divulgation d'information dans wwbn/avideo (CVE-2026-43885)
vulnérabilité dans wwbn/avideo (CVE-2026-43885). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``APISecret``.
|
| CVE-2026-43884 |
|
SSRF (Falsification de requête côté serveur) dans wwbn/avideo (CVE-2026-43884)
SSRF dans wwbn/avideo (CVE-2026-43884). Des informations confidentielles peuvent être exposées. Exploitable via `POST /plugin/AI/receiveAsync.json.php`.
|
| CVE-2026-43883 |
|
Vulnérabilité dans wwbn/avideo (CVE-2026-43883)
vulnérabilité dans wwbn/avideo (CVE-2026-43883). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``agreement``.
|
| CVE-2026-43881 |
|
Vulnérabilité dans wwbn/avideo (CVE-2026-43881)
vulnérabilité dans wwbn/avideo (CVE-2026-43881). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``isCompany``.
|
| CVE-2026-43880 |
|
Vulnérabilité dans wwbn/avideo (CVE-2026-43880)
vulnérabilité dans wwbn/avideo (CVE-2026-43880). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /objects/sendEmail.json.php`.
|
| CVE-2026-43879 |
|
SSRF (Falsification de requête côté serveur) dans wwbn/avideo (CVE-2026-43879)
SSRF dans wwbn/avideo (CVE-2026-43879). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /internal/admin/action`.
|
| CVE-2026-43878 |
|
XSS (Cross-Site Scripting) dans wwbn/avideo (CVE-2026-43878)
XSS dans wwbn/avideo (CVE-2026-43878). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``user``.
|
| CVE-2026-43877 |
|
CSRF dans wwbn/avideo (CVE-2026-43877)
vulnérabilité dans wwbn/avideo (CVE-2026-43877). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``autoCSRFGuard``.
|
| DEBIAN-CVE-2026-42046 |
|
Vulnérabilité dans libcaca (DEBIAN-CVE-2026-42046)
vulnérabilité dans libcaca (DEBIAN-CVE-2026-42046). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0.99.beta20-7` ou plus.
|
| CVE-2026-43876 |
|
XSS (Cross-Site Scripting) dans wwbn/avideo (CVE-2026-43876)
XSS dans wwbn/avideo (CVE-2026-43876). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``message``.
|
| CVE-2026-43875 |
|
Vulnérabilité dans wwbn/avideo (CVE-2026-43875)
vulnérabilité dans wwbn/avideo (CVE-2026-43875). Des informations confidentielles peuvent être exposées. Exploitable via `GET /plugin/MobileManager/oauth2.php`.
|
| CVE-2026-43873 |
|
Vulnérabilité dans wwbn/avideo (CVE-2026-43873)
vulnérabilité dans wwbn/avideo (CVE-2026-43873). Des informations confidentielles peuvent être exposées. Exploitable via ``cloneSiteURL``.
|
| CVE-2026-42600 |
|
Traversée de chemin dans github.com/minio/minio (CVE-2026-42600)
traversée de chemin dans github.com/minio/minio (CVE-2026-42600). Des informations confidentielles peuvent être exposées. Exploitable via ``ReadMultiple``.
|
| CVE-2026-42564 |
|
Traversée de chemin dans path-traversal (CVE-2026-42564)
traversée de chemin dans path-traversal (CVE-2026-42564). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.22.0` ou plus.
|
| CVE-2026-42188 |
|
SSRF (Falsification de requête côté serveur) dans org.geysermc.geyser:core (CVE-2026-42188)
SSRF dans org.geysermc.geyser:core (CVE-2026-42188). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.9.3` ou plus.
|
| CVE-2026-42046 |
|
Vulnérabilité dans CVE-2026-42046 (CVE-2026-42046)
vulnérabilité dans CVE-2026-42046 (CVE-2026-42046). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-34961 |
|
Lecture hors limites dans c (CVE-2026-34961)
vulnérabilité dans c (CVE-2026-34961). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-34960 |
|
Lecture hors limites dans pengutronix (CVE-2026-34960)
vulnérabilité dans pengutronix (CVE-2026-34960). Risque d'opérations non autorisées ou de divulgation.
|
| UBUNTU-CVE-2026-7010 |
|
Vulnérabilité dans libhttp-tiny-perl (UBUNTU-CVE-2026-7010)
vulnérabilité dans libhttp-tiny-perl (UBUNTU-CVE-2026-7010). Risque d'opérations non autorisées ou de divulgation.
|
| UBUNTU-CVE-2026-42046 |
|
Vulnérabilité dans libcaca (UBUNTU-CVE-2026-42046)
vulnérabilité dans libcaca (UBUNTU-CVE-2026-42046). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0.99.beta19-2.2ubuntu4.2` ou plus.
|
| ECHO-d531-9d26-ac4f |
|
ECHO-d531-9d26-ac4f |
| CLSA-2026-1778535928 |
|
Vulnérabilité dans python (CLSA-2026-1778535928)
vulnérabilité dans python (CLSA-2026-1778535928). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.7.5-94.0.1.el7_9.tuxcare.els8` ou plus.
|
| CVE-2026-43655 |
|
Lecture hors limites dans apple (CVE-2026-43655)
vulnérabilité dans apple (CVE-2026-43655). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-43652 |
|
Vulnérabilité dans apple (CVE-2026-43652)
vulnérabilité dans apple (CVE-2026-43652). Des informations confidentielles peuvent être exposées.
|