Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
MINI-2235-3r6g-h998 MINI-2235-3r6g-h998
MINI-5m8c-6cx6-qx94 MINI-5m8c-6cx6-qx94
MINI-58rp-4g2j-8hc5 MINI-58rp-4g2j-8hc5
MINI-28jj-6jvq-7qf8 MINI-28jj-6jvq-7qf8
MINI-2822-883x-pcjx MINI-2822-883x-pcjx
MINI-2g69-466x-2966 MINI-2g69-466x-2966
MINI-32f4-g8fq-8pjm MINI-32f4-g8fq-8pjm
MINI-43mc-6f83-62ph MINI-43mc-6f83-62ph
MINI-3p3p-c2r4-w594 MINI-3p3p-c2r4-w594
MINI-2254-pv5g-7hw6 MINI-2254-pv5g-7hw6
MINI-5pc5-vc7x-rr39 MINI-5pc5-vc7x-rr39
MINI-79gx-4fr4-48cm MINI-79gx-4fr4-48cm
MINI-2934-vwjq-86c6 MINI-2934-vwjq-86c6
GHSA-3q49-cfcf-g5fm Vulnérabilité dans @mistralai/mistralai (GHSA-3q49-cfcf-g5fm)
vulnérabilité dans @mistralai/mistralai (GHSA-3q49-cfcf-g5fm). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-3921 Vulnérabilité dans Google chrome (CVE-2026-3921)
vulnérabilité dans Google chrome (CVE-2026-3921). Risque d'opérations non autorisées ou de divulgation.
DEBIAN-CVE-2026-7010 Vulnérabilité dans libhttp-tiny-perl (DEBIAN-CVE-2026-7010)
vulnérabilité dans libhttp-tiny-perl (DEBIAN-CVE-2026-7010). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.092-2` ou plus.
CVE-2026-8344 Vulnérabilité dans dlink (CVE-2026-8344)
vulnérabilité dans dlink (CVE-2026-8344). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-7010 Vulnérabilité dans CVE-2026-7010 (CVE-2026-7010)
vulnérabilité dans CVE-2026-7010 (CVE-2026-7010). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-44695 CSRF dans getoutline (CVE-2026-44695)
vulnérabilité dans getoutline (CVE-2026-44695). Des informations confidentielles peuvent être exposées. Exploitable via `GET /auth/slack.post`. Atténuation : mise à jour vers `1.7.1` ou plus.
CVE-2026-43897 SSRF (Falsification de requête côté serveur) dans link-preview-js (CVE-2026-43897)
SSRF dans link-preview-js (CVE-2026-43897). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.0.1` ou plus.
CVE-2026-43893 Vulnérabilité dans exiftool-vendored (CVE-2026-43893)
vulnérabilité dans exiftool-vendored (CVE-2026-43893). Les données peuvent être altérées par des attaquants. Exploitable via ``WriteTask``. Atténuation : mise à jour vers `35.19.0` ou plus.
CVE-2026-43890 Vulnérabilité dans CVE-2026-43890 (CVE-2026-43890)
vulnérabilité dans CVE-2026-43890 (CVE-2026-43890). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.7.1` ou plus.
CVE-2026-43889 Autorisation incorrecte dans CVE-2026-43889 (CVE-2026-43889)
vulnérabilité dans CVE-2026-43889 (CVE-2026-43889). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.7.0` ou plus.
CVE-2026-43888 Traversée de chemin dans CVE-2026-43888 (CVE-2026-43888)
traversée de chemin dans CVE-2026-43888 (CVE-2026-43888). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `1.7.0` ou plus.
CVE-2026-43887 XSS (Cross-Site Scripting) dans CVE-2026-43887 (CVE-2026-43887)
XSS dans CVE-2026-43887 (CVE-2026-43887). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.7.0` ou plus.
CVE-2026-43886 Élévation de privilèges dans CVE-2026-43886 (CVE-2026-43886)
vulnérabilité dans CVE-2026-43886 (CVE-2026-43886). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `1.7.0` ou plus.
CVE-2026-43885 Divulgation d'information dans wwbn/avideo (CVE-2026-43885)
vulnérabilité dans wwbn/avideo (CVE-2026-43885). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``APISecret``.
CVE-2026-43884 SSRF (Falsification de requête côté serveur) dans wwbn/avideo (CVE-2026-43884)
SSRF dans wwbn/avideo (CVE-2026-43884). Des informations confidentielles peuvent être exposées. Exploitable via `POST /plugin/AI/receiveAsync.json.php`.
CVE-2026-43883 Vulnérabilité dans wwbn/avideo (CVE-2026-43883)
vulnérabilité dans wwbn/avideo (CVE-2026-43883). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``agreement``.
CVE-2026-43881 Vulnérabilité dans wwbn/avideo (CVE-2026-43881)
vulnérabilité dans wwbn/avideo (CVE-2026-43881). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``isCompany``.
CVE-2026-43880 Vulnérabilité dans wwbn/avideo (CVE-2026-43880)
vulnérabilité dans wwbn/avideo (CVE-2026-43880). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /objects/sendEmail.json.php`.
CVE-2026-43879 SSRF (Falsification de requête côté serveur) dans wwbn/avideo (CVE-2026-43879)
SSRF dans wwbn/avideo (CVE-2026-43879). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /internal/admin/action`.
CVE-2026-43878 XSS (Cross-Site Scripting) dans wwbn/avideo (CVE-2026-43878)
XSS dans wwbn/avideo (CVE-2026-43878). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``user``.
CVE-2026-43877 CSRF dans wwbn/avideo (CVE-2026-43877)
vulnérabilité dans wwbn/avideo (CVE-2026-43877). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``autoCSRFGuard``.
DEBIAN-CVE-2026-42046 Vulnérabilité dans libcaca (DEBIAN-CVE-2026-42046)
vulnérabilité dans libcaca (DEBIAN-CVE-2026-42046). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0.99.beta20-7` ou plus.
CVE-2026-43876 XSS (Cross-Site Scripting) dans wwbn/avideo (CVE-2026-43876)
XSS dans wwbn/avideo (CVE-2026-43876). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``message``.
CVE-2026-43875 Vulnérabilité dans wwbn/avideo (CVE-2026-43875)
vulnérabilité dans wwbn/avideo (CVE-2026-43875). Des informations confidentielles peuvent être exposées. Exploitable via `GET /plugin/MobileManager/oauth2.php`.
CVE-2026-43873 Vulnérabilité dans wwbn/avideo (CVE-2026-43873)
vulnérabilité dans wwbn/avideo (CVE-2026-43873). Des informations confidentielles peuvent être exposées. Exploitable via ``cloneSiteURL``.
CVE-2026-42600 Traversée de chemin dans github.com/minio/minio (CVE-2026-42600)
traversée de chemin dans github.com/minio/minio (CVE-2026-42600). Des informations confidentielles peuvent être exposées. Exploitable via ``ReadMultiple``.
CVE-2026-42564 Traversée de chemin dans path-traversal (CVE-2026-42564)
traversée de chemin dans path-traversal (CVE-2026-42564). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.22.0` ou plus.
CVE-2026-42188 SSRF (Falsification de requête côté serveur) dans org.geysermc.geyser:core (CVE-2026-42188)
SSRF dans org.geysermc.geyser:core (CVE-2026-42188). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.9.3` ou plus.
CVE-2026-42046 Vulnérabilité dans CVE-2026-42046 (CVE-2026-42046)
vulnérabilité dans CVE-2026-42046 (CVE-2026-42046). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-34961 Lecture hors limites dans c (CVE-2026-34961)
vulnérabilité dans c (CVE-2026-34961). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-34960 Lecture hors limites dans pengutronix (CVE-2026-34960)
vulnérabilité dans pengutronix (CVE-2026-34960). Risque d'opérations non autorisées ou de divulgation.
UBUNTU-CVE-2026-7010 Vulnérabilité dans libhttp-tiny-perl (UBUNTU-CVE-2026-7010)
vulnérabilité dans libhttp-tiny-perl (UBUNTU-CVE-2026-7010). Risque d'opérations non autorisées ou de divulgation.
UBUNTU-CVE-2026-42046 Vulnérabilité dans libcaca (UBUNTU-CVE-2026-42046)
vulnérabilité dans libcaca (UBUNTU-CVE-2026-42046). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0.99.beta19-2.2ubuntu4.2` ou plus.
ECHO-d531-9d26-ac4f ECHO-d531-9d26-ac4f
CLSA-2026-1778535928 Vulnérabilité dans python (CLSA-2026-1778535928)
vulnérabilité dans python (CLSA-2026-1778535928). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.7.5-94.0.1.el7_9.tuxcare.els8` ou plus.
CVE-2026-43655 Lecture hors limites dans apple (CVE-2026-43655)
vulnérabilité dans apple (CVE-2026-43655). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-43652 Vulnérabilité dans apple (CVE-2026-43652)
vulnérabilité dans apple (CVE-2026-43652). Des informations confidentielles peuvent être exposées.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →