Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-42887 |
|
XSS (Cross-Site Scripting) dans CVE-2026-42887 (CVE-2026-42887)
XSS dans CVE-2026-42887 (CVE-2026-42887). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `2.33.0` ou plus.
|
| CVE-2026-42886 |
|
Vulnérabilité dans CVE-2026-42886 (CVE-2026-42886)
vulnérabilité dans CVE-2026-42886 (CVE-2026-42886). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/backups/upload`. Atténuation : mise à jour vers `2.32.2` ou plus.
|
| CVE-2026-42885 |
|
Traversée de chemin dans CVE-2026-42885 (CVE-2026-42885)
traversée de chemin dans CVE-2026-42885 (CVE-2026-42885). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/filesystem/pathexists`. Atténuation : mise à jour vers `2.32.2` ou plus.
|
| CVE-2026-42884 |
|
Autorisation incorrecte dans CVE-2026-42884 (CVE-2026-42884)
vulnérabilité dans CVE-2026-42884 (CVE-2026-42884). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /api/collections`. Atténuation : mise à jour vers `2.32.2` ou plus.
|
| CVE-2026-42883 |
|
Autorisation incorrecte dans CVE-2026-42883 (CVE-2026-42883)
vulnérabilité dans CVE-2026-42883 (CVE-2026-42883). Des informations confidentielles peuvent être exposées. Exploitable via `GET /api/libraries/`. Atténuation : mise à jour vers `2.32.2` ou plus.
|
| CVE-2026-42882 |
|
Traversée de chemin dans github.com/oxyno-zeta/s3-proxy (CVE-2026-42882)
traversée de chemin dans github.com/oxyno-zeta/s3-proxy (CVE-2026-42882). Des informations confidentielles peuvent être exposées. Exploitable via `PUT /upload/foo/drafts/../restricted/`. Atténuation : mise à jour vers `0.0.0-20260424211602-1320e4abd46a` ou plus.
|
| CVE-2026-42875 |
|
Vulnérabilité dans github.com/external-secrets/external-secrets (CVE-2026-42875)
vulnérabilité dans github.com/external-secrets/external-secrets (CVE-2026-42875). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``ConfigMap``. Atténuation : mise à jour vers `2.4.0` ou plus.
|
| CVE-2026-42874 |
|
Vulnérabilité dans microdot (CVE-2026-42874)
vulnérabilité dans microdot (CVE-2026-42874). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.6.1` ou plus.
|
| CVE-2026-42873 |
|
Divulgation d'information dans CVE-2026-42873 (CVE-2026-42873)
vulnérabilité dans CVE-2026-42873 (CVE-2026-42873). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.6.10` ou plus.
|
| CVE-2026-42872 |
|
XSS (Cross-Site Scripting) dans CVE-2026-42872 (CVE-2026-42872)
XSS dans CVE-2026-42872 (CVE-2026-42872). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.7.0` ou plus.
|
| CVE-2026-42870 |
|
XSS (Cross-Site Scripting) dans CVE-2026-42870 (CVE-2026-42870)
XSS dans CVE-2026-42870 (CVE-2026-42870). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.7.0` ou plus.
|
| CVE-2026-42869 |
|
Contournement d'authentification dans CVE-2026-42869 (CVE-2026-42869)
contournement d'authentification dans CVE-2026-42869 (CVE-2026-42869). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0.1.57` ou plus.
|
| DEBIAN-CVE-2026-42050 |
|
Vulnérabilité dans imagemagick (DEBIAN-CVE-2026-42050)
vulnérabilité dans imagemagick (DEBIAN-CVE-2026-42050). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `7.1.2-21` ou plus.
|
| CVE-2026-42565 |
|
Redirection ouverte dans @workos/authkit-session (CVE-2026-42565)
vulnérabilité dans @workos/authkit-session (CVE-2026-42565). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``AuthService.handleCallback``. Atténuation : mise à jour vers `0.5.1` ou plus.
|
| CVE-2026-42050 |
|
Vulnérabilité dans imagemagick (CVE-2026-42050)
vulnérabilité dans imagemagick (CVE-2026-42050). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `7.1.2-21` ou plus.
|
| CVE-2026-36734 |
|
Injection de commande dans CVE-2026-36734 (CVE-2026-36734)
injection de commande dans CVE-2026-36734 (CVE-2026-36734). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-2614 |
|
MLflow allows an unauthenticated remote attacker to read arbitrary files from the server's filesystem
MLflow allows an unauthenticated remote attacker to read arbitrary files from the server's filesystem
|
| CVE-2022-4988 |
|
Vulnérabilité dans CVE-2022-4988 (CVE-2022-4988)
vulnérabilité dans CVE-2022-4988 (CVE-2022-4988). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-44657 |
|
XSS (Cross-Site Scripting) dans mantisbt/mantisbt (CVE-2026-44657)
XSS dans mantisbt/mantisbt (CVE-2026-44657). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.28.2` ou plus.
|
| CVE-2026-44655 |
|
XSS (Cross-Site Scripting) dans mantisbt/mantisbt (CVE-2026-44655)
XSS dans mantisbt/mantisbt (CVE-2026-44655). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.28.2` ou plus.
|
| CVE-2026-44635 |
|
Vulnérabilité dans kysely (CVE-2026-44635)
vulnérabilité dans kysely (CVE-2026-44635). Des informations confidentielles peuvent être exposées. Exploitable via ``DefaultQueryCompiler.visitJSONPathLeg``. Atténuation : mise à jour vers `0.28.17` ou plus.
|
| CVE-2026-43979 |
|
XSS (Cross-Site Scripting) dans local-deep-research (CVE-2026-43979)
XSS dans local-deep-research (CVE-2026-43979). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/start_research`. Atténuation : mise à jour vers `1.6.0` ou plus.
|
| CVE-2026-43898 |
|
Injection de code dans @nyariv/sandboxjs (CVE-2026-43898)
injection de code dans @nyariv/sandboxjs (CVE-2026-43898). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``Function.caller``. Atténuation : mise à jour vers `0.9.6` ou plus.
|
| CVE-2026-42071 |
|
Vulnérabilité dans mantisbt/mantisbt (CVE-2026-42071)
vulnérabilité dans mantisbt/mantisbt (CVE-2026-42071). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /api/rest/issues/{id}/files`. Atténuation : mise à jour vers `2.28.2` ou plus.
|
| CVE-2026-42070 |
|
Autorisation incorrecte dans mantisbt/mantisbt (CVE-2026-42070)
vulnérabilité dans mantisbt/mantisbt (CVE-2026-42070). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.28.2` ou plus.
|
| CVE-2026-41897 |
|
XSS (Cross-Site Scripting) dans mantisbt/mantisbt (CVE-2026-41897)
XSS dans mantisbt/mantisbt (CVE-2026-41897). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.28.2` ou plus.
|
| CVE-2026-41159 |
|
Injection de code dans mermaid (CVE-2026-41159)
injection de code dans mermaid (CVE-2026-41159). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``fontFamily``. Atténuation : mise à jour vers `10.9.6` ou plus.
|
| CVE-2026-41150 |
|
Vulnérabilité dans mermaid (CVE-2026-41150)
vulnérabilité dans mermaid (CVE-2026-41150). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``excludes``. Atténuation : mise à jour vers `10.9.6` ou plus.
|
| CVE-2026-41149 |
|
Injection de code dans mermaid (CVE-2026-41149)
injection de code dans mermaid (CVE-2026-41149). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``classDef``. Atténuation : mise à jour vers `10.9.6` ou plus.
|
| CVE-2026-41148 |
|
Injection de code dans mermaid (CVE-2026-41148)
injection de code dans mermaid (CVE-2026-41148). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``classDef``. Atténuation : mise à jour vers `10.9.6` ou plus.
|
| CVE-2026-40607 |
|
XSS (Cross-Site Scripting) dans mantisbt/mantisbt (CVE-2026-40607)
XSS dans mantisbt/mantisbt (CVE-2026-40607). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``g_stored_query_create_threshold``. Atténuation : mise à jour vers `2.28.2` ou plus.
|
| CVE-2026-40598 |
|
XSS (Cross-Site Scripting) dans mantisbt/mantisbt (CVE-2026-40598)
XSS dans mantisbt/mantisbt (CVE-2026-40598). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.28.2` ou plus.
|
| CVE-2026-40597 |
|
Vulnérabilité dans mantisbt/mantisbt (CVE-2026-40597)
vulnérabilité dans mantisbt/mantisbt (CVE-2026-40597). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.28.2` ou plus.
|
| MINI-p6hc-r4jw-p2v9 |
|
MINI-p6hc-r4jw-p2v9 |
| MINI-p8jw-x2gr-p59v |
|
MINI-p8jw-x2gr-p59v |
| MINI-xv6r-jgpv-57c5 |
|
MINI-xv6r-jgpv-57c5 |
| MINI-p658-fx3g-g5m9 |
|
MINI-p658-fx3g-g5m9 |
| MINI-xrq4-xqwj-vjc6 |
|
MINI-xrq4-xqwj-vjc6 |
| MINI-xxcr-fp3x-hg88 |
|
MINI-xxcr-fp3x-hg88 |
| MINI-xw9w-966h-7hmr |
|
MINI-xw9w-966h-7hmr |
| MINI-xr7j-2532-r2rw |
|
MINI-xr7j-2532-r2rw |
| MINI-xrr4-qg46-3vqg |
|
MINI-xrr4-qg46-3vqg |
| MINI-xp55-q9j6-2955 |
|
MINI-xp55-q9j6-2955 |
| MINI-xr5p-mrrg-q5v2 |
|
MINI-xr5p-mrrg-q5v2 |
| MINI-xqq7-gp7m-xm7x |
|
MINI-xqq7-gp7m-xm7x |
| MINI-p4h6-rrc3-q89c |
|
MINI-p4h6-rrc3-q89c |
| MINI-xqwf-crxv-24mw |
|
MINI-xqwf-crxv-24mw |
| MINI-xqjg-r8mv-p626 |
|
MINI-xqjg-r8mv-p626 |
| MINI-xqcg-h8mr-g2q6 |
|
MINI-xqcg-h8mr-g2q6 |
| MINI-xqrf-gr6q-rrvc |
|
MINI-xqrf-gr6q-rrvc |