Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
CVE-2026-27026 Vulnérabilité dans pypdf (CVE-2026-27026)
vulnérabilité dans pypdf (CVE-2026-27026). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.7.1` ou plus.
CVE-2026-27024 Vulnérabilité dans pypdf (CVE-2026-27024)
vulnérabilité dans pypdf (CVE-2026-27024). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``TreeObject``. Atténuation : mise à jour vers `6.7.1` ou plus.
CVE-2026-2654 SSRF (Falsification de requête côté serveur) dans smolagents (CVE-2026-2654)
SSRF dans smolagents (CVE-2026-2654). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-33253 Désérialisation non sécurisée dans nemo-toolkit (CVE-2025-33253)
vulnérabilité dans nemo-toolkit (CVE-2025-33253). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2.6.1` ou plus.
CVE-2025-33245 Désérialisation non sécurisée dans nemo-toolkit (CVE-2025-33245)
vulnérabilité dans nemo-toolkit (CVE-2025-33245). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2.6.1` ou plus.
CVE-2026-26057 Vulnérabilité dans cisco-ai-skill-scanner (CVE-2026-26057)
vulnérabilité dans cisco-ai-skill-scanner (CVE-2026-26057). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.0.2` ou plus.
CVE-2026-25650 Divulgation d'information dans mcp-salesforce-connector (CVE-2026-25650)
vulnérabilité dans mcp-salesforce-connector (CVE-2026-25650). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.1.10` ou plus.
CVE-2026-25905 Vulnérabilité dans mcp-run-python (CVE-2026-25905)
vulnérabilité dans mcp-run-python (CVE-2026-25905). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``runPython``.
CVE-2026-25904 SSRF (Falsification de requête côté serveur) dans mcp-run-python (CVE-2026-25904)
SSRF dans mcp-run-python (CVE-2026-25904). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``localhost``.
CVE-2026-25528 SSRF (Falsification de requête côté serveur) dans langsmith (CVE-2026-25528)
SSRF dans langsmith (CVE-2026-25528). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``api_url``. Atténuation : mise à jour vers `0.6.3` ou plus.
CVE-2026-26013 SSRF (Falsification de requête côté serveur) dans langchain-core (CVE-2026-26013)
SSRF dans langchain-core (CVE-2026-26013). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``image_url``. Atténuation : mise à jour vers `1.2.11` ou plus.
CVE-2026-25577 Vulnérabilité dans emmett-core (CVE-2026-25577)
vulnérabilité dans emmett-core (CVE-2026-25577). Risque d'opérations non autorisées ou de divulgation. Exploitable via `Cookie header`. Atténuation : mise à jour vers `1.3.11` ou plus.
CVE-2026-25198 Redirection ouverte dans web2py (CVE-2026-25198)
vulnérabilité dans web2py (CVE-2026-25198). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.1.1` ou plus.
CVE-2026-1707 Vulnérabilité dans pgadmin4 (CVE-2026-1707)
vulnérabilité dans pgadmin4 (CVE-2026-1707). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `9.12` ou plus.
MAL-2026-10453 Vulnérabilité dans router-processor (MAL-2026-10453)
vulnérabilité dans router-processor (MAL-2026-10453). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``credits``.
MAL-2026-10450 Vulnérabilité dans font-hub (MAL-2026-10450)
vulnérabilité dans font-hub (MAL-2026-10450). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``credits``.
MAL-2026-10449 Vulnérabilité dans auth-gen-next (MAL-2026-10449)
vulnérabilité dans auth-gen-next (MAL-2026-10449). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-6847 Vulnérabilité dans CVE-2026-6847 (CVE-2026-6847)
vulnérabilité dans CVE-2026-6847 (CVE-2026-6847). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-61498 Injection de commande OS dans vitec (CVE-2026-61498)
injection de commande OS dans vitec (CVE-2026-61498). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-60121 Injection de commande OS dans vitec (CVE-2026-60121)
injection de commande OS dans vitec (CVE-2026-60121). L'exploitation peut entraîner la prise de contrôle totale du système.
MINI-wmp4-8j2x-h75m MINI-wmp4-8j2x-h75m
MINI-rvf3-g9vg-2pj3 MINI-rvf3-g9vg-2pj3
MINI-j7f6-mrmm-9rv5 MINI-j7f6-mrmm-9rv5
MINI-hc9g-6mwx-g6vh MINI-hc9g-6mwx-g6vh
MINI-gg4m-24w5-3434 MINI-gg4m-24w5-3434
MINI-8hjj-gp82-x58p MINI-8hjj-gp82-x58p
MINI-v5pv-5446-9wj3 MINI-v5pv-5446-9wj3
MINI-8wq6-86mp-436p MINI-8wq6-86mp-436p
MINI-mcr6-f8h3-36px MINI-mcr6-f8h3-36px
MINI-g2m8-49hm-8q6p MINI-g2m8-49hm-8q6p
MINI-8q4m-9j29-3vw7 MINI-8q4m-9j29-3vw7
MINI-mq24-6984-4mf7 MINI-mq24-6984-4mf7
MINI-4gqm-r786-4mcv MINI-4gqm-r786-4mcv
MINI-m9ph-753q-4547 MINI-m9ph-753q-4547
MINI-ccww-c94w-pf5j MINI-ccww-c94w-pf5j
MINI-f4fr-q929-4gxg MINI-f4fr-q929-4gxg
MINI-499r-9r63-fjjp MINI-499r-9r63-fjjp
MINI-gh88-qm6j-m52p MINI-gh88-qm6j-m52p
MINI-8322-rwmg-4p85 MINI-8322-rwmg-4p85
MINI-6cmx-w644-wv9j MINI-6cmx-w644-wv9j
MINI-7mpr-g3mg-jw8c MINI-7mpr-g3mg-jw8c
MINI-6589-pqv6-93x2 MINI-6589-pqv6-93x2
MINI-46gp-8cvw-gh93 MINI-46gp-8cvw-gh93
MINI-9jvq-pw9q-px3v MINI-9jvq-pw9q-px3v
MINI-4pxg-w544-f5mx MINI-4pxg-w544-f5mx
MINI-429x-mx2w-r3mf MINI-429x-mx2w-r3mf
MINI-5w2f-73rr-5qm6 MINI-5w2f-73rr-5qm6
MINI-2xfc-38m3-5pp8 MINI-2xfc-38m3-5pp8
MINI-2p2j-jh7x-8g86 MINI-2p2j-jh7x-8g86
MINI-2fxm-jm2h-37q4 MINI-2fxm-jm2h-37q4

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →