Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-57497 |
|
Vulnérabilité dans github.com/quic-go/webtransport-go (CVE-2026-57497)
vulnérabilité dans github.com/quic-go/webtransport-go (CVE-2026-57497). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``io.ReadAll``. Atténuation : mise à jour vers `0.11.1` ou plus.
|
| CVE-2026-55502 |
|
Autorisation incorrecte dans github.com/cloudreve/Cloudreve/v4 (CVE-2026-55502)
vulnérabilité dans github.com/cloudreve/Cloudreve/v4 (CVE-2026-55502). Les données peuvent être altérées par des attaquants. Exploitable via `POST /api/v4/admin/policy/oauth/signin`. Atténuation : mise à jour vers `4.17.0` ou plus.
|
| CVE-2026-55499 |
|
Autorisation incorrecte dans github.com/cloudreve/Cloudreve/v4 (CVE-2026-55499)
vulnérabilité dans github.com/cloudreve/Cloudreve/v4 (CVE-2026-55499). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /api/v4/file/events`. Atténuation : mise à jour vers `4.0.0-20260613030215-0b00dd308f13` ou plus.
|
| CVE-2026-55497 |
|
Vulnérabilité dans github.com/cloudreve/Cloudreve/v4 (CVE-2026-55497)
vulnérabilité dans github.com/cloudreve/Cloudreve/v4 (CVE-2026-55497). Risque d'opérations non autorisées ou de divulgation. Exploitable via `PUT /api/v4/user/setting/avatar`. Atténuation : mise à jour vers `4.0.0-20260613024411-3607f79bb44c` ou plus.
|
| CVE-2026-55496 |
|
Divulgation d'information dans github.com/cloudreve/Cloudreve/v4 (CVE-2026-55496)
vulnérabilité dans github.com/cloudreve/Cloudreve/v4 (CVE-2026-55496). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /api/v4/user/search`. Atténuation : mise à jour vers `4.0.0-20260613023921-7e1289d55279` ou plus.
|
| CVE-2026-55495 |
|
Traversée de chemin dans github.com/cloudreve/Cloudreve/v4 (CVE-2026-55495)
traversée de chemin dans github.com/cloudreve/Cloudreve/v4 (CVE-2026-55495). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/v4/file/wopi/`. Atténuation : mise à jour vers `4.0.0-20260613023150-7968e50429ef` ou plus.
|
| CVE-2026-66041 |
|
FFmpeg 7.0 through 8.1.2, fixed in commit 4da9812, contains a heap out-of-bounds write...
FFmpeg 7.0 through 8.1.2, fixed in commit 4da9812, contains a heap out-of-bounds write...
|
| CVE-2026-66040 |
|
FFmpeg through 8.1.2, fixed in commit b506faf, contains a heap out-of-bounds write vulnerability...
FFmpeg through 8.1.2, fixed in commit b506faf, contains a heap out-of-bounds write vulnerability...
|
| CVE-2026-66039 |
|
FFmpeg through 8.1.2, fixed in commit aafb5c6, contains a signed integer overflow vulnerability...
FFmpeg through 8.1.2, fixed in commit aafb5c6, contains a signed integer overflow vulnerability...
|
| CVE-2026-66038 |
|
Vulnérabilité dans c (CVE-2026-66038)
vulnérabilité dans c (CVE-2026-66038). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-66037 |
|
Vulnérabilité dans c (CVE-2026-66037)
vulnérabilité dans c (CVE-2026-66037). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-66036 |
|
FFmpeg through 8.1.2, fixed in commit 5d7112c, contains a heap out-of-bounds write vulnerability...
FFmpeg through 8.1.2, fixed in commit 5d7112c, contains a heap out-of-bounds write vulnerability...
|
| CVE-2026-62835 |
|
Vulnérabilité dans microsoft (CVE-2026-62835)
vulnérabilité dans microsoft (CVE-2026-62835). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-57531 |
|
XSS (Cross-Site Scripting) dans CVE-2026-57531 (CVE-2026-57531)
XSS dans CVE-2026-57531 (CVE-2026-57531). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-57530 |
|
XSS (Cross-Site Scripting) dans CVE-2026-57530 (CVE-2026-57530)
XSS dans CVE-2026-57530 (CVE-2026-57530). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-54342 |
|
Vulnérabilité dans CVE-2026-54342 (CVE-2026-54342)
vulnérabilité dans CVE-2026-54342 (CVE-2026-54342). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-48021 |
|
Vulnérabilité dans CVE-2026-48021 (CVE-2026-48021)
vulnérabilité dans CVE-2026-48021 (CVE-2026-48021). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-17107 |
|
Vulnérabilité dans CVE-2026-17107 (CVE-2026-17107)
vulnérabilité dans CVE-2026-17107 (CVE-2026-17107). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-66035 |
|
Vulnérabilité dans c (CVE-2026-66035)
vulnérabilité dans c (CVE-2026-66035). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-66034 |
|
Lecture hors limites dans libssh2 (CVE-2026-66034)
vulnérabilité dans libssh2 (CVE-2026-66034). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-66033 |
|
Lecture hors limites dans c (CVE-2026-66033)
vulnérabilité dans c (CVE-2026-66033). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-66032 |
|
Vulnérabilité dans c (CVE-2026-66032)
vulnérabilité dans c (CVE-2026-66032). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-65711 |
|
Injection de commande OS dans CVE-2026-65711 (CVE-2026-65711)
injection de commande OS dans CVE-2026-65711 (CVE-2026-65711). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-65710 |
|
Vulnérabilité dans CVE-2026-65710 (CVE-2026-65710)
vulnérabilité dans CVE-2026-65710 (CVE-2026-65710). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-65709 |
|
Vulnérabilité dans CVE-2026-65709 (CVE-2026-65709)
vulnérabilité dans CVE-2026-65709 (CVE-2026-65709). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-65708 |
|
Vulnérabilité dans CVE-2026-65708 (CVE-2026-65708)
vulnérabilité dans CVE-2026-65708 (CVE-2026-65708). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-65707 |
|
Injection SQL dans sqli (CVE-2026-65707)
injection SQL dans sqli (CVE-2026-65707). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-65623 |
|
Vulnérabilité dans dos (CVE-2026-65623)
vulnérabilité dans dos (CVE-2026-65623). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-59714 |
|
Vulnérabilité dans open-webui (CVE-2026-59714)
vulnérabilité dans open-webui (CVE-2026-59714). Les données peuvent être altérées par des attaquants. Exploitable via `POST /api/chat/completions`. Atténuation : mise à jour vers `0.9.6` ou plus.
|
| CVE-2026-73507 |
|
Vulnérabilité dans io.netty:netty-codec-xml (CVE-2026-73507)
vulnérabilité dans io.netty:netty-codec-xml (CVE-2026-73507). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``maxFrameLength``. Atténuation : mise à jour vers `4.1.136.Final` ou plus.
|
| CVE-2026-73508 |
|
Vulnérabilité dans io.netty:netty-codec-dns (CVE-2026-73508)
vulnérabilité dans io.netty:netty-codec-dns (CVE-2026-73508). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``IDN.toASCII``. Atténuation : mise à jour vers `4.1.136.Final` ou plus.
|
| GHSA-r277-6w6q-xmqw |
|
Contournement d'authentification dans github.com/getkin/kin-openapi (GHSA-r277-6w6q-xmqw)
contournement d'authentification dans github.com/getkin/kin-openapi (GHSA-r277-6w6q-xmqw). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /secret`. Atténuation : mise à jour vers `0.144.0` ou plus.
|
| GHSA-gcjh-h69q-9w9g |
|
Vulnérabilité dans github.com/google/cel-go (GHSA-gcjh-h69q-9w9g)
vulnérabilité dans github.com/google/cel-go (GHSA-gcjh-h69q-9w9g). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``newNativeTypes``. Atténuation : mise à jour vers `0.29.0` ou plus.
|
| CVE-2026-73643 |
|
Vulnérabilité dans js-yaml (CVE-2026-73643)
vulnérabilité dans js-yaml (CVE-2026-73643). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``maxDepth``. Atténuation : mise à jour vers `5.2.2` ou plus.
|
| CVE-2026-73429 |
|
Vulnérabilité dans russh (CVE-2026-73429)
vulnérabilité dans russh (CVE-2026-73429). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``russh``. Atténuation : mise à jour vers `0.62.4` ou plus.
|
| CVE-2026-73489 |
|
Vulnérabilité dans russh (CVE-2026-73489)
vulnérabilité dans russh (CVE-2026-73489). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``russh``. Atténuation : mise à jour vers `0.61.0` ou plus.
|
| CVE-2026-73430 |
|
Vulnérabilité dans russh (CVE-2026-73430)
vulnérabilité dans russh (CVE-2026-73430). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``russh``. Atténuation : mise à jour vers `0.62.4` ou plus.
|
| GHSA-qwww-vcr4-c8h2 |
|
CSRF dans react-router (GHSA-qwww-vcr4-c8h2)
vulnérabilité dans react-router (GHSA-qwww-vcr4-c8h2). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `8.3.0` ou plus.
|
| GHSA-464c-974j-9xm6 |
|
Vulnérabilité dans aws-cdk-lib (GHSA-464c-974j-9xm6)
vulnérabilité dans aws-cdk-lib (GHSA-464c-974j-9xm6). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``S3LoggingOptions``. Atténuation : mise à jour vers `2.253.0` ou plus.
|
| GHSA-r9mr-m37c-5fr3 |
|
Injection de commande OS dans GitPython (GHSA-r9mr-m37c-5fr3)
injection de commande OS dans GitPython (GHSA-r9mr-m37c-5fr3). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``check_unsafe_options``. Atténuation : mise à jour vers `3.1.54` ou plus.
|
| GHSA-6p8h-3wgx-97gf |
|
Injection de commande OS dans GitPython (GHSA-6p8h-3wgx-97gf)
injection de commande OS dans GitPython (GHSA-6p8h-3wgx-97gf). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``unsafe_git_clone_options``. Atténuation : mise à jour vers `3.1.54` ou plus.
|
| GHSA-fjr4-x663-mwxc |
|
Vulnérabilité dans GitPython (GHSA-fjr4-x663-mwxc)
vulnérabilité dans GitPython (GHSA-fjr4-x663-mwxc). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``diff``. Atténuation : mise à jour vers `3.1.54` ou plus.
|
| GHSA-r292-9mhp-454m |
|
Vulnérabilité dans tar (GHSA-r292-9mhp-454m)
vulnérabilité dans tar (GHSA-r292-9mhp-454m). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``tar``. Atténuation : mise à jour vers `7.5.21` ou plus.
|
| CVE-2026-73646 |
|
Traversée de chemin dans postcss (CVE-2026-73646)
traversée de chemin dans postcss (CVE-2026-73646). Des informations confidentielles peuvent être exposées. Exploitable via ``loadFile``. Atténuation : mise à jour vers `8.5.18` ou plus.
|
| GHSA-w28w-gp39-m4p6 |
|
Injection de code dans @prompty/core (GHSA-w28w-gp39-m4p6)
injection de code dans @prompty/core (GHSA-w28w-gp39-m4p6). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.0.0-beta.5` ou plus.
|
| CVE-2026-73562 |
|
Vulnérabilité dans mongoose (CVE-2026-73562)
vulnérabilité dans mongoose (CVE-2026-73562). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Object.prototype``. Atténuation : mise à jour vers `9.7.2` ou plus.
|
| GHSA-3rp5-jjmw-4wv2 |
|
Vulnérabilité dans gitpython (GHSA-3rp5-jjmw-4wv2)
vulnérabilité dans gitpython (GHSA-3rp5-jjmw-4wv2). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``core.sshCommand``. Atténuation : mise à jour vers `3.1.50` ou plus.
|
| CVE-2026-73649 |
|
Injection de code dans velocityjs (CVE-2026-73649)
injection de code dans velocityjs (CVE-2026-73649). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2.1.7` ou plus.
|
| CVE-2026-73563 |
|
Redirection ouverte dans @backstage/plugin-auth-backend (CVE-2026-73563)
vulnérabilité dans @backstage/plugin-auth-backend (CVE-2026-73563). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``allowedClientIdPatterns``. Atténuation : mise à jour vers `0.29.2` ou plus.
|
| CVE-2026-62946 |
|
Vulnérabilité dans Magick.NET-Q16-AnyCPU (CVE-2026-62946)
vulnérabilité dans Magick.NET-Q16-AnyCPU (CVE-2026-62946). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `14.15.0` ou plus.
|