Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
CVE-2026-57497 Vulnérabilité dans github.com/quic-go/webtransport-go (CVE-2026-57497)
vulnérabilité dans github.com/quic-go/webtransport-go (CVE-2026-57497). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``io.ReadAll``. Atténuation : mise à jour vers `0.11.1` ou plus.
CVE-2026-55502 Autorisation incorrecte dans github.com/cloudreve/Cloudreve/v4 (CVE-2026-55502)
vulnérabilité dans github.com/cloudreve/Cloudreve/v4 (CVE-2026-55502). Les données peuvent être altérées par des attaquants. Exploitable via `POST /api/v4/admin/policy/oauth/signin`. Atténuation : mise à jour vers `4.17.0` ou plus.
CVE-2026-55499 Autorisation incorrecte dans github.com/cloudreve/Cloudreve/v4 (CVE-2026-55499)
vulnérabilité dans github.com/cloudreve/Cloudreve/v4 (CVE-2026-55499). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /api/v4/file/events`. Atténuation : mise à jour vers `4.0.0-20260613030215-0b00dd308f13` ou plus.
CVE-2026-55497 Vulnérabilité dans github.com/cloudreve/Cloudreve/v4 (CVE-2026-55497)
vulnérabilité dans github.com/cloudreve/Cloudreve/v4 (CVE-2026-55497). Risque d'opérations non autorisées ou de divulgation. Exploitable via `PUT /api/v4/user/setting/avatar`. Atténuation : mise à jour vers `4.0.0-20260613024411-3607f79bb44c` ou plus.
CVE-2026-55496 Divulgation d'information dans github.com/cloudreve/Cloudreve/v4 (CVE-2026-55496)
vulnérabilité dans github.com/cloudreve/Cloudreve/v4 (CVE-2026-55496). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /api/v4/user/search`. Atténuation : mise à jour vers `4.0.0-20260613023921-7e1289d55279` ou plus.
CVE-2026-55495 Traversée de chemin dans github.com/cloudreve/Cloudreve/v4 (CVE-2026-55495)
traversée de chemin dans github.com/cloudreve/Cloudreve/v4 (CVE-2026-55495). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/v4/file/wopi/`. Atténuation : mise à jour vers `4.0.0-20260613023150-7968e50429ef` ou plus.
CVE-2026-66041 FFmpeg 7.0 through 8.1.2, fixed in commit 4da9812, contains a heap out-of-bounds write...
FFmpeg 7.0 through 8.1.2, fixed in commit 4da9812, contains a heap out-of-bounds write...
CVE-2026-66040 FFmpeg through 8.1.2, fixed in commit b506faf, contains a heap out-of-bounds write vulnerability...
FFmpeg through 8.1.2, fixed in commit b506faf, contains a heap out-of-bounds write vulnerability...
CVE-2026-66039 FFmpeg through 8.1.2, fixed in commit aafb5c6, contains a signed integer overflow vulnerability...
FFmpeg through 8.1.2, fixed in commit aafb5c6, contains a signed integer overflow vulnerability...
CVE-2026-66038 Vulnérabilité dans c (CVE-2026-66038)
vulnérabilité dans c (CVE-2026-66038). Des informations confidentielles peuvent être exposées.
CVE-2026-66037 Vulnérabilité dans c (CVE-2026-66037)
vulnérabilité dans c (CVE-2026-66037). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-66036 FFmpeg through 8.1.2, fixed in commit 5d7112c, contains a heap out-of-bounds write vulnerability...
FFmpeg through 8.1.2, fixed in commit 5d7112c, contains a heap out-of-bounds write vulnerability...
CVE-2026-62835 Vulnérabilité dans microsoft (CVE-2026-62835)
vulnérabilité dans microsoft (CVE-2026-62835). Des informations confidentielles peuvent être exposées.
CVE-2026-57531 XSS (Cross-Site Scripting) dans CVE-2026-57531 (CVE-2026-57531)
XSS dans CVE-2026-57531 (CVE-2026-57531). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-57530 XSS (Cross-Site Scripting) dans CVE-2026-57530 (CVE-2026-57530)
XSS dans CVE-2026-57530 (CVE-2026-57530). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-54342 Vulnérabilité dans CVE-2026-54342 (CVE-2026-54342)
vulnérabilité dans CVE-2026-54342 (CVE-2026-54342). Des informations confidentielles peuvent être exposées.
CVE-2026-48021 Vulnérabilité dans CVE-2026-48021 (CVE-2026-48021)
vulnérabilité dans CVE-2026-48021 (CVE-2026-48021). Des informations confidentielles peuvent être exposées.
CVE-2026-17107 Vulnérabilité dans CVE-2026-17107 (CVE-2026-17107)
vulnérabilité dans CVE-2026-17107 (CVE-2026-17107). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-66035 Vulnérabilité dans c (CVE-2026-66035)
vulnérabilité dans c (CVE-2026-66035). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-66034 Lecture hors limites dans libssh2 (CVE-2026-66034)
vulnérabilité dans libssh2 (CVE-2026-66034). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-66033 Lecture hors limites dans c (CVE-2026-66033)
vulnérabilité dans c (CVE-2026-66033). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-66032 Vulnérabilité dans c (CVE-2026-66032)
vulnérabilité dans c (CVE-2026-66032). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-65711 Injection de commande OS dans CVE-2026-65711 (CVE-2026-65711)
injection de commande OS dans CVE-2026-65711 (CVE-2026-65711). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-65710 Vulnérabilité dans CVE-2026-65710 (CVE-2026-65710)
vulnérabilité dans CVE-2026-65710 (CVE-2026-65710). Des informations confidentielles peuvent être exposées.
CVE-2026-65709 Vulnérabilité dans CVE-2026-65709 (CVE-2026-65709)
vulnérabilité dans CVE-2026-65709 (CVE-2026-65709). Des informations confidentielles peuvent être exposées.
CVE-2026-65708 Vulnérabilité dans CVE-2026-65708 (CVE-2026-65708)
vulnérabilité dans CVE-2026-65708 (CVE-2026-65708). Des informations confidentielles peuvent être exposées.
CVE-2026-65707 Injection SQL dans sqli (CVE-2026-65707)
injection SQL dans sqli (CVE-2026-65707). Des informations confidentielles peuvent être exposées.
CVE-2026-65623 Vulnérabilité dans dos (CVE-2026-65623)
vulnérabilité dans dos (CVE-2026-65623). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-59714 Vulnérabilité dans open-webui (CVE-2026-59714)
vulnérabilité dans open-webui (CVE-2026-59714). Les données peuvent être altérées par des attaquants. Exploitable via `POST /api/chat/completions`. Atténuation : mise à jour vers `0.9.6` ou plus.
CVE-2026-73507 Vulnérabilité dans io.netty:netty-codec-xml (CVE-2026-73507)
vulnérabilité dans io.netty:netty-codec-xml (CVE-2026-73507). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``maxFrameLength``. Atténuation : mise à jour vers `4.1.136.Final` ou plus.
CVE-2026-73508 Vulnérabilité dans io.netty:netty-codec-dns (CVE-2026-73508)
vulnérabilité dans io.netty:netty-codec-dns (CVE-2026-73508). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``IDN.toASCII``. Atténuation : mise à jour vers `4.1.136.Final` ou plus.
GHSA-r277-6w6q-xmqw Contournement d'authentification dans github.com/getkin/kin-openapi (GHSA-r277-6w6q-xmqw)
contournement d'authentification dans github.com/getkin/kin-openapi (GHSA-r277-6w6q-xmqw). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /secret`. Atténuation : mise à jour vers `0.144.0` ou plus.
GHSA-gcjh-h69q-9w9g Vulnérabilité dans github.com/google/cel-go (GHSA-gcjh-h69q-9w9g)
vulnérabilité dans github.com/google/cel-go (GHSA-gcjh-h69q-9w9g). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``newNativeTypes``. Atténuation : mise à jour vers `0.29.0` ou plus.
CVE-2026-73643 Vulnérabilité dans js-yaml (CVE-2026-73643)
vulnérabilité dans js-yaml (CVE-2026-73643). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``maxDepth``. Atténuation : mise à jour vers `5.2.2` ou plus.
CVE-2026-73429 Vulnérabilité dans russh (CVE-2026-73429)
vulnérabilité dans russh (CVE-2026-73429). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``russh``. Atténuation : mise à jour vers `0.62.4` ou plus.
CVE-2026-73489 Vulnérabilité dans russh (CVE-2026-73489)
vulnérabilité dans russh (CVE-2026-73489). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``russh``. Atténuation : mise à jour vers `0.61.0` ou plus.
CVE-2026-73430 Vulnérabilité dans russh (CVE-2026-73430)
vulnérabilité dans russh (CVE-2026-73430). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``russh``. Atténuation : mise à jour vers `0.62.4` ou plus.
GHSA-qwww-vcr4-c8h2 CSRF dans react-router (GHSA-qwww-vcr4-c8h2)
vulnérabilité dans react-router (GHSA-qwww-vcr4-c8h2). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `8.3.0` ou plus.
GHSA-464c-974j-9xm6 Vulnérabilité dans aws-cdk-lib (GHSA-464c-974j-9xm6)
vulnérabilité dans aws-cdk-lib (GHSA-464c-974j-9xm6). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``S3LoggingOptions``. Atténuation : mise à jour vers `2.253.0` ou plus.
GHSA-r9mr-m37c-5fr3 Injection de commande OS dans GitPython (GHSA-r9mr-m37c-5fr3)
injection de commande OS dans GitPython (GHSA-r9mr-m37c-5fr3). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``check_unsafe_options``. Atténuation : mise à jour vers `3.1.54` ou plus.
GHSA-6p8h-3wgx-97gf Injection de commande OS dans GitPython (GHSA-6p8h-3wgx-97gf)
injection de commande OS dans GitPython (GHSA-6p8h-3wgx-97gf). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``unsafe_git_clone_options``. Atténuation : mise à jour vers `3.1.54` ou plus.
GHSA-fjr4-x663-mwxc Vulnérabilité dans GitPython (GHSA-fjr4-x663-mwxc)
vulnérabilité dans GitPython (GHSA-fjr4-x663-mwxc). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``diff``. Atténuation : mise à jour vers `3.1.54` ou plus.
GHSA-r292-9mhp-454m Vulnérabilité dans tar (GHSA-r292-9mhp-454m)
vulnérabilité dans tar (GHSA-r292-9mhp-454m). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``tar``. Atténuation : mise à jour vers `7.5.21` ou plus.
CVE-2026-73646 Traversée de chemin dans postcss (CVE-2026-73646)
traversée de chemin dans postcss (CVE-2026-73646). Des informations confidentielles peuvent être exposées. Exploitable via ``loadFile``. Atténuation : mise à jour vers `8.5.18` ou plus.
GHSA-w28w-gp39-m4p6 Injection de code dans @prompty/core (GHSA-w28w-gp39-m4p6)
injection de code dans @prompty/core (GHSA-w28w-gp39-m4p6). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.0.0-beta.5` ou plus.
CVE-2026-73562 Vulnérabilité dans mongoose (CVE-2026-73562)
vulnérabilité dans mongoose (CVE-2026-73562). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Object.prototype``. Atténuation : mise à jour vers `9.7.2` ou plus.
GHSA-3rp5-jjmw-4wv2 Vulnérabilité dans gitpython (GHSA-3rp5-jjmw-4wv2)
vulnérabilité dans gitpython (GHSA-3rp5-jjmw-4wv2). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``core.sshCommand``. Atténuation : mise à jour vers `3.1.50` ou plus.
CVE-2026-73649 Injection de code dans velocityjs (CVE-2026-73649)
injection de code dans velocityjs (CVE-2026-73649). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2.1.7` ou plus.
CVE-2026-73563 Redirection ouverte dans @backstage/plugin-auth-backend (CVE-2026-73563)
vulnérabilité dans @backstage/plugin-auth-backend (CVE-2026-73563). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``allowedClientIdPatterns``. Atténuation : mise à jour vers `0.29.2` ou plus.
CVE-2026-62946 Vulnérabilité dans Magick.NET-Q16-AnyCPU (CVE-2026-62946)
vulnérabilité dans Magick.NET-Q16-AnyCPU (CVE-2026-62946). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `14.15.0` ou plus.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →