Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
CVE-2026-42887 XSS (Cross-Site Scripting) dans CVE-2026-42887 (CVE-2026-42887)
XSS dans CVE-2026-42887 (CVE-2026-42887). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `2.33.0` ou plus.
CVE-2026-42886 Vulnérabilité dans CVE-2026-42886 (CVE-2026-42886)
vulnérabilité dans CVE-2026-42886 (CVE-2026-42886). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/backups/upload`. Atténuation : mise à jour vers `2.32.2` ou plus.
CVE-2026-42885 Traversée de chemin dans CVE-2026-42885 (CVE-2026-42885)
traversée de chemin dans CVE-2026-42885 (CVE-2026-42885). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/filesystem/pathexists`. Atténuation : mise à jour vers `2.32.2` ou plus.
CVE-2026-42884 Autorisation incorrecte dans CVE-2026-42884 (CVE-2026-42884)
vulnérabilité dans CVE-2026-42884 (CVE-2026-42884). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /api/collections`. Atténuation : mise à jour vers `2.32.2` ou plus.
CVE-2026-42883 Autorisation incorrecte dans CVE-2026-42883 (CVE-2026-42883)
vulnérabilité dans CVE-2026-42883 (CVE-2026-42883). Des informations confidentielles peuvent être exposées. Exploitable via `GET /api/libraries/`. Atténuation : mise à jour vers `2.32.2` ou plus.
CVE-2026-42882 Traversée de chemin dans github.com/oxyno-zeta/s3-proxy (CVE-2026-42882)
traversée de chemin dans github.com/oxyno-zeta/s3-proxy (CVE-2026-42882). Des informations confidentielles peuvent être exposées. Exploitable via `PUT /upload/foo/drafts/../restricted/`. Atténuation : mise à jour vers `0.0.0-20260424211602-1320e4abd46a` ou plus.
CVE-2026-42875 Vulnérabilité dans github.com/external-secrets/external-secrets (CVE-2026-42875)
vulnérabilité dans github.com/external-secrets/external-secrets (CVE-2026-42875). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``ConfigMap``. Atténuation : mise à jour vers `2.4.0` ou plus.
CVE-2026-42874 Vulnérabilité dans microdot (CVE-2026-42874)
vulnérabilité dans microdot (CVE-2026-42874). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.6.1` ou plus.
CVE-2026-42873 Divulgation d'information dans CVE-2026-42873 (CVE-2026-42873)
vulnérabilité dans CVE-2026-42873 (CVE-2026-42873). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.6.10` ou plus.
CVE-2026-42872 XSS (Cross-Site Scripting) dans CVE-2026-42872 (CVE-2026-42872)
XSS dans CVE-2026-42872 (CVE-2026-42872). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.7.0` ou plus.
CVE-2026-42870 XSS (Cross-Site Scripting) dans CVE-2026-42870 (CVE-2026-42870)
XSS dans CVE-2026-42870 (CVE-2026-42870). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.7.0` ou plus.
CVE-2026-42869 Contournement d'authentification dans CVE-2026-42869 (CVE-2026-42869)
contournement d'authentification dans CVE-2026-42869 (CVE-2026-42869). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0.1.57` ou plus.
DEBIAN-CVE-2026-42050 Vulnérabilité dans imagemagick (DEBIAN-CVE-2026-42050)
vulnérabilité dans imagemagick (DEBIAN-CVE-2026-42050). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `7.1.2-21` ou plus.
CVE-2026-42565 Redirection ouverte dans @workos/authkit-session (CVE-2026-42565)
vulnérabilité dans @workos/authkit-session (CVE-2026-42565). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``AuthService.handleCallback``. Atténuation : mise à jour vers `0.5.1` ou plus.
CVE-2026-42050 Vulnérabilité dans imagemagick (CVE-2026-42050)
vulnérabilité dans imagemagick (CVE-2026-42050). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `7.1.2-21` ou plus.
CVE-2026-36734 Injection de commande dans CVE-2026-36734 (CVE-2026-36734)
injection de commande dans CVE-2026-36734 (CVE-2026-36734). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-2614 MLflow allows an unauthenticated remote attacker to read arbitrary files from the server's filesystem
MLflow allows an unauthenticated remote attacker to read arbitrary files from the server's filesystem
CVE-2022-4988 Vulnérabilité dans CVE-2022-4988 (CVE-2022-4988)
vulnérabilité dans CVE-2022-4988 (CVE-2022-4988). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-44657 XSS (Cross-Site Scripting) dans mantisbt/mantisbt (CVE-2026-44657)
XSS dans mantisbt/mantisbt (CVE-2026-44657). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.28.2` ou plus.
CVE-2026-44655 XSS (Cross-Site Scripting) dans mantisbt/mantisbt (CVE-2026-44655)
XSS dans mantisbt/mantisbt (CVE-2026-44655). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.28.2` ou plus.
CVE-2026-44635 Vulnérabilité dans kysely (CVE-2026-44635)
vulnérabilité dans kysely (CVE-2026-44635). Des informations confidentielles peuvent être exposées. Exploitable via ``DefaultQueryCompiler.visitJSONPathLeg``. Atténuation : mise à jour vers `0.28.17` ou plus.
CVE-2026-43979 XSS (Cross-Site Scripting) dans local-deep-research (CVE-2026-43979)
XSS dans local-deep-research (CVE-2026-43979). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/start_research`. Atténuation : mise à jour vers `1.6.0` ou plus.
CVE-2026-43898 Injection de code dans @nyariv/sandboxjs (CVE-2026-43898)
injection de code dans @nyariv/sandboxjs (CVE-2026-43898). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``Function.caller``. Atténuation : mise à jour vers `0.9.6` ou plus.
CVE-2026-42071 Vulnérabilité dans mantisbt/mantisbt (CVE-2026-42071)
vulnérabilité dans mantisbt/mantisbt (CVE-2026-42071). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /api/rest/issues/{id}/files`. Atténuation : mise à jour vers `2.28.2` ou plus.
CVE-2026-42070 Autorisation incorrecte dans mantisbt/mantisbt (CVE-2026-42070)
vulnérabilité dans mantisbt/mantisbt (CVE-2026-42070). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.28.2` ou plus.
CVE-2026-41897 XSS (Cross-Site Scripting) dans mantisbt/mantisbt (CVE-2026-41897)
XSS dans mantisbt/mantisbt (CVE-2026-41897). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.28.2` ou plus.
CVE-2026-41159 Injection de code dans mermaid (CVE-2026-41159)
injection de code dans mermaid (CVE-2026-41159). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``fontFamily``. Atténuation : mise à jour vers `10.9.6` ou plus.
CVE-2026-41150 Vulnérabilité dans mermaid (CVE-2026-41150)
vulnérabilité dans mermaid (CVE-2026-41150). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``excludes``. Atténuation : mise à jour vers `10.9.6` ou plus.
CVE-2026-41149 Injection de code dans mermaid (CVE-2026-41149)
injection de code dans mermaid (CVE-2026-41149). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``classDef``. Atténuation : mise à jour vers `10.9.6` ou plus.
CVE-2026-41148 Injection de code dans mermaid (CVE-2026-41148)
injection de code dans mermaid (CVE-2026-41148). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``classDef``. Atténuation : mise à jour vers `10.9.6` ou plus.
CVE-2026-40607 XSS (Cross-Site Scripting) dans mantisbt/mantisbt (CVE-2026-40607)
XSS dans mantisbt/mantisbt (CVE-2026-40607). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``g_stored_query_create_threshold``. Atténuation : mise à jour vers `2.28.2` ou plus.
CVE-2026-40598 XSS (Cross-Site Scripting) dans mantisbt/mantisbt (CVE-2026-40598)
XSS dans mantisbt/mantisbt (CVE-2026-40598). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.28.2` ou plus.
CVE-2026-40597 Vulnérabilité dans mantisbt/mantisbt (CVE-2026-40597)
vulnérabilité dans mantisbt/mantisbt (CVE-2026-40597). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.28.2` ou plus.
MINI-p6hc-r4jw-p2v9 MINI-p6hc-r4jw-p2v9
MINI-p8jw-x2gr-p59v MINI-p8jw-x2gr-p59v
MINI-xv6r-jgpv-57c5 MINI-xv6r-jgpv-57c5
MINI-p658-fx3g-g5m9 MINI-p658-fx3g-g5m9
MINI-xrq4-xqwj-vjc6 MINI-xrq4-xqwj-vjc6
MINI-xxcr-fp3x-hg88 MINI-xxcr-fp3x-hg88
MINI-xw9w-966h-7hmr MINI-xw9w-966h-7hmr
MINI-xr7j-2532-r2rw MINI-xr7j-2532-r2rw
MINI-xrr4-qg46-3vqg MINI-xrr4-qg46-3vqg
MINI-xp55-q9j6-2955 MINI-xp55-q9j6-2955
MINI-xr5p-mrrg-q5v2 MINI-xr5p-mrrg-q5v2
MINI-xqq7-gp7m-xm7x MINI-xqq7-gp7m-xm7x
MINI-p4h6-rrc3-q89c MINI-p4h6-rrc3-q89c
MINI-xqwf-crxv-24mw MINI-xqwf-crxv-24mw
MINI-xqjg-r8mv-p626 MINI-xqjg-r8mv-p626
MINI-xqcg-h8mr-g2q6 MINI-xqcg-h8mr-g2q6
MINI-xqrf-gr6q-rrvc MINI-xqrf-gr6q-rrvc

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →