Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2025-68792 |
|
Vulnérabilité dans CVE-2025-68792 (CVE-2025-68792)
vulnérabilité dans CVE-2025-68792 (CVE-2025-68792). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-68795 |
|
Vulnérabilité dans CVE-2025-68795 (CVE-2025-68795)
vulnérabilité dans CVE-2025-68795 (CVE-2025-68795). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-68782 |
|
Vulnérabilité dans CVE-2025-68782 (CVE-2025-68782)
vulnérabilité dans CVE-2025-68782 (CVE-2025-68782). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-68770 |
|
Vulnérabilité dans CVE-2025-68770 (CVE-2025-68770)
vulnérabilité dans CVE-2025-68770 (CVE-2025-68770). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-66698 |
|
Contournement d'authentification dans semantic-machines (CVE-2025-66698)
contournement d'authentification dans semantic-machines (CVE-2025-66698). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-0878 |
|
Vulnérabilité dans mozilla (CVE-2026-0878)
vulnérabilité dans mozilla (CVE-2026-0878). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-0880 |
|
Vulnérabilité dans mozilla (CVE-2026-0880)
vulnérabilité dans mozilla (CVE-2026-0880). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-0882 |
|
Use-After-Free dans mozilla (CVE-2026-0882)
vulnérabilité dans mozilla (CVE-2026-0882). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-0877 |
|
Vulnérabilité dans mozilla (CVE-2026-0877)
vulnérabilité dans mozilla (CVE-2026-0877). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-0891 |
|
Débordement de tampon dans mozilla (CVE-2026-0891)
vulnérabilité dans mozilla (CVE-2026-0891). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-71066 |
|
Vulnérabilité dans Kernel (CVE-2025-71066)
vulnérabilité dans Kernel (CVE-2025-71066). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``ets_qdisc_dequeue``. Atténuation : mise à jour vers `5.10.248, 5.15.198, 6.1.160, 6.6.120, 6.12.64, 6.18.3` ou plus.
|
| CVE-2025-13444 |
|
Injection de commande OS dans progress (CVE-2025-13444)
injection de commande OS dans progress (CVE-2025-13444). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-40944 |
|
Vulnérabilité dans CVE-2025-40944 (CVE-2025-40944)
vulnérabilité dans CVE-2025-40944 (CVE-2025-40944). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-66176 |
|
Vulnérabilité dans hikvision (CVE-2025-66176)
vulnérabilité dans hikvision (CVE-2025-66176). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-66177 |
|
Vulnérabilité dans CVE-2025-66177 (CVE-2025-66177)
vulnérabilité dans CVE-2025-66177 (CVE-2025-66177). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-15514 |
|
Vulnérabilité dans dos (CVE-2025-15514)
vulnérabilité dans dos (CVE-2025-15514). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-58339 |
|
Vulnérabilité dans llama-index (CVE-2024-58339)
vulnérabilité dans llama-index (CVE-2024-58339). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.12.3` ou plus.
|
| CVE-2024-14021 |
|
Désérialisation non sécurisée dans llama-index (CVE-2024-14021)
vulnérabilité dans llama-index (CVE-2024-14021). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0.11.7` ou plus.
|
| CVE-2024-58340 |
|
Vulnérabilité dans langchain-exa (CVE-2024-58340)
vulnérabilité dans langchain-exa (CVE-2024-58340). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.0.0a1` ou plus.
|
| CVE-2026-22771 |
|
Injection de code dans envoy-gateway (CVE-2026-22771)
injection de code dans envoy-gateway (CVE-2026-22771). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `1.5.7` ou plus.
|
| CVE-2026-22200 |
|
Vulnérabilité dans enhancesoft (CVE-2026-22200)
vulnérabilité dans enhancesoft (CVE-2026-22200). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-8110 KEV |
|
[KEV] Traversée de chemin dans gogs (CVE-2025-8110)
traversée de chemin dans gogs (CVE-2025-8110). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2025-68493 |
|
XXE (Entité XML externe) dans apache (CVE-2025-68493)
vulnérabilité dans apache (CVE-2025-68493). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-22029 |
|
XSS (Cross-Site Scripting) dans react (CVE-2026-22029)
XSS dans react (CVE-2026-22029). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-59057 |
|
XSS (Cross-Site Scripting) dans react (CVE-2025-59057)
XSS dans react (CVE-2025-59057). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-21884 |
|
XSS (Cross-Site Scripting) dans react (CVE-2026-21884)
XSS dans react (CVE-2026-21884). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-9222 |
|
XSS (Cross-Site Scripting) dans gitlab (CVE-2025-9222)
XSS dans gitlab (CVE-2025-9222). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `18.5.5, 18.6.3, 18.7.1` ou plus.
|
| CVE-2025-13761 |
|
XSS (Cross-Site Scripting) dans gitlab (CVE-2025-13761)
XSS dans gitlab (CVE-2025-13761). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `18.6.3, 18.7.1` ou plus.
|
| CVE-2025-13772 |
|
Vulnérabilité dans gitlab (CVE-2025-13772)
vulnérabilité dans gitlab (CVE-2025-13772). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `18.5.5, 18.6.3, 18.7.1` ou plus.
|
| CVE-2025-65518 |
|
Vulnérabilité dans dos (CVE-2025-65518)
vulnérabilité dans dos (CVE-2025-65518). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-21639 |
|
Vulnérabilité dans ui (CVE-2026-21639)
vulnérabilité dans ui (CVE-2026-21639). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-50334 |
|
Vulnérabilité dans dos (CVE-2025-50334)
vulnérabilité dans dos (CVE-2025-50334). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-0719 |
|
Vulnérabilité dans CVE-2026-0719 (CVE-2026-0719)
vulnérabilité dans CVE-2026-0719 (CVE-2026-0719). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-69262 |
|
pnpm is a package manager. Versions 6.25.0 through 10.26.2 have a Command Injection vulnerability when using environment variable substitution in .npmrc configuration files with tokenHelper settings....
pnpm is a package manager. Versions 6.25.0 through 10.26.2 have a Command Injection vulnerability when using environment variable substitution in .npmrc configuration files with tokenHelper settings. An attacker who can control environment variables during pnpm operations could achieve Remote Code E...
|
| CVE-2026-21441 |
|
Vulnérabilité dans urllib3 (CVE-2026-21441)
vulnérabilité dans urllib3 (CVE-2026-21441). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``gzip``. Atténuation : mise à jour vers `2.6.3` ou plus.
|
| CVE-2025-69263 |
|
pnpm is a package manager. Versions 10.26.2 and below store HTTP tarball dependencies (and git-hosted tarballs) in the lockfile without integrity hashes. This allows the remote server to serve differe...
pnpm is a package manager. Versions 10.26.2 and below store HTTP tarball dependencies (and git-hosted tarballs) in the lockfile without integrity hashes. This allows the remote server to serve different content on each install, even when a lockfile is committed. An attacker who publishes a package w...
|
| CVE-2025-69264 |
|
Vulnérabilité dans pnpm (CVE-2025-69264)
vulnérabilité dans pnpm (CVE-2025-69264). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-22184 |
|
Écriture hors limites dans zlib (CVE-2026-22184)
écriture hors limites dans zlib (CVE-2026-22184). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-22190 |
|
Vulnérabilité dans cmu (CVE-2026-22190)
vulnérabilité dans cmu (CVE-2026-22190). Des informations confidentielles peuvent être exposées.
|
| CVE-2009-0556 KEV |
|
[KEV] Injection de code dans Microsoft office (CVE-2009-0556)
injection de code dans Microsoft office (CVE-2009-0556). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2025-37164 KEV |
|
[KEV] Injection de code dans Hewlett packard enterprise (hpe) hewlett-packard-enterprise-hpe (CVE-2025-37164)
injection de code dans Hewlett packard enterprise (hpe) hewlett-packard-enterprise-hpe (CVE-2025-37164). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2025-69223 |
|
Vulnérabilité dans aiohttp (CVE-2025-69223)
vulnérabilité dans aiohttp (CVE-2025-69223). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.13.3` ou plus.
|
| CVE-2025-68428 |
|
Vulnérabilité dans path-traversal (CVE-2025-68428)
vulnérabilité dans path-traversal (CVE-2025-68428). Des informations confidentielles peuvent être exposées. Exploitable via ``addImage``.
|
| CVE-2026-0621 |
|
Vulnérabilité dans @modelcontextprotocol/sdk (CVE-2026-0621)
vulnérabilité dans @modelcontextprotocol/sdk (CVE-2026-0621). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``UriTemplate``. Atténuation : mise à jour vers `1.25.2` ou plus.
|
| CVE-2025-68761 |
|
Vulnérabilité dans CVE-2025-68761 (CVE-2025-68761)
vulnérabilité dans CVE-2025-68761 (CVE-2025-68761). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-68753 |
|
Vulnérabilité dans CVE-2025-68753 (CVE-2025-68753)
vulnérabilité dans CVE-2025-68753 (CVE-2025-68753). Les données peuvent être altérées par des attaquants.
|
| CVE-2025-68764 |
|
Vulnérabilité dans CVE-2025-68764 (CVE-2025-68764)
vulnérabilité dans CVE-2025-68764 (CVE-2025-68764). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-3653 |
|
Vulnérabilité dans petlibro (CVE-2025-3653)
vulnérabilité dans petlibro (CVE-2025-3653). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-3646 |
|
Vulnérabilité dans petlibro (CVE-2025-3646)
vulnérabilité dans petlibro (CVE-2025-3646). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-67269 |
|
Vulnérabilité dans c (CVE-2025-67269)
vulnérabilité dans c (CVE-2025-67269). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``ffa1d6f40bca0b035fc7f5e563160ebb67199da7``.
|