Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-27026 |
|
Vulnérabilité dans pypdf (CVE-2026-27026)
vulnérabilité dans pypdf (CVE-2026-27026). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.7.1` ou plus.
|
| CVE-2026-27024 |
|
Vulnérabilité dans pypdf (CVE-2026-27024)
vulnérabilité dans pypdf (CVE-2026-27024). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``TreeObject``. Atténuation : mise à jour vers `6.7.1` ou plus.
|
| CVE-2026-2654 |
|
SSRF (Falsification de requête côté serveur) dans smolagents (CVE-2026-2654)
SSRF dans smolagents (CVE-2026-2654). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-33253 |
|
Désérialisation non sécurisée dans nemo-toolkit (CVE-2025-33253)
vulnérabilité dans nemo-toolkit (CVE-2025-33253). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2.6.1` ou plus.
|
| CVE-2025-33245 |
|
Désérialisation non sécurisée dans nemo-toolkit (CVE-2025-33245)
vulnérabilité dans nemo-toolkit (CVE-2025-33245). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2.6.1` ou plus.
|
| CVE-2026-26057 |
|
Vulnérabilité dans cisco-ai-skill-scanner (CVE-2026-26057)
vulnérabilité dans cisco-ai-skill-scanner (CVE-2026-26057). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.0.2` ou plus.
|
| CVE-2026-25650 |
|
Divulgation d'information dans mcp-salesforce-connector (CVE-2026-25650)
vulnérabilité dans mcp-salesforce-connector (CVE-2026-25650). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.1.10` ou plus.
|
| CVE-2026-25905 |
|
Vulnérabilité dans mcp-run-python (CVE-2026-25905)
vulnérabilité dans mcp-run-python (CVE-2026-25905). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``runPython``.
|
| CVE-2026-25904 |
|
SSRF (Falsification de requête côté serveur) dans mcp-run-python (CVE-2026-25904)
SSRF dans mcp-run-python (CVE-2026-25904). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``localhost``.
|
| CVE-2026-25528 |
|
SSRF (Falsification de requête côté serveur) dans langsmith (CVE-2026-25528)
SSRF dans langsmith (CVE-2026-25528). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``api_url``. Atténuation : mise à jour vers `0.6.3` ou plus.
|
| CVE-2026-26013 |
|
SSRF (Falsification de requête côté serveur) dans langchain-core (CVE-2026-26013)
SSRF dans langchain-core (CVE-2026-26013). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``image_url``. Atténuation : mise à jour vers `1.2.11` ou plus.
|
| CVE-2026-25577 |
|
Vulnérabilité dans emmett-core (CVE-2026-25577)
vulnérabilité dans emmett-core (CVE-2026-25577). Risque d'opérations non autorisées ou de divulgation. Exploitable via `Cookie header`. Atténuation : mise à jour vers `1.3.11` ou plus.
|
| CVE-2026-25198 |
|
Redirection ouverte dans web2py (CVE-2026-25198)
vulnérabilité dans web2py (CVE-2026-25198). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.1.1` ou plus.
|
| CVE-2026-1707 |
|
Vulnérabilité dans pgadmin4 (CVE-2026-1707)
vulnérabilité dans pgadmin4 (CVE-2026-1707). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `9.12` ou plus.
|
| MAL-2026-10453 |
|
Vulnérabilité dans router-processor (MAL-2026-10453)
vulnérabilité dans router-processor (MAL-2026-10453). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``credits``.
|
| MAL-2026-10450 |
|
Vulnérabilité dans font-hub (MAL-2026-10450)
vulnérabilité dans font-hub (MAL-2026-10450). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``credits``.
|
| MAL-2026-10449 |
|
Vulnérabilité dans auth-gen-next (MAL-2026-10449)
vulnérabilité dans auth-gen-next (MAL-2026-10449). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-6847 |
|
Vulnérabilité dans CVE-2026-6847 (CVE-2026-6847)
vulnérabilité dans CVE-2026-6847 (CVE-2026-6847). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-61498 |
|
Injection de commande OS dans vitec (CVE-2026-61498)
injection de commande OS dans vitec (CVE-2026-61498). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-60121 |
|
Injection de commande OS dans vitec (CVE-2026-60121)
injection de commande OS dans vitec (CVE-2026-60121). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| MINI-wmp4-8j2x-h75m |
|
MINI-wmp4-8j2x-h75m |
| MINI-rvf3-g9vg-2pj3 |
|
MINI-rvf3-g9vg-2pj3 |
| MINI-j7f6-mrmm-9rv5 |
|
MINI-j7f6-mrmm-9rv5 |
| MINI-hc9g-6mwx-g6vh |
|
MINI-hc9g-6mwx-g6vh |
| MINI-gg4m-24w5-3434 |
|
MINI-gg4m-24w5-3434 |
| MINI-8hjj-gp82-x58p |
|
MINI-8hjj-gp82-x58p |
| MINI-v5pv-5446-9wj3 |
|
MINI-v5pv-5446-9wj3 |
| MINI-8wq6-86mp-436p |
|
MINI-8wq6-86mp-436p |
| MINI-mcr6-f8h3-36px |
|
MINI-mcr6-f8h3-36px |
| MINI-g2m8-49hm-8q6p |
|
MINI-g2m8-49hm-8q6p |
| MINI-8q4m-9j29-3vw7 |
|
MINI-8q4m-9j29-3vw7 |
| MINI-mq24-6984-4mf7 |
|
MINI-mq24-6984-4mf7 |
| MINI-4gqm-r786-4mcv |
|
MINI-4gqm-r786-4mcv |
| MINI-m9ph-753q-4547 |
|
MINI-m9ph-753q-4547 |
| MINI-ccww-c94w-pf5j |
|
MINI-ccww-c94w-pf5j |
| MINI-f4fr-q929-4gxg |
|
MINI-f4fr-q929-4gxg |
| MINI-499r-9r63-fjjp |
|
MINI-499r-9r63-fjjp |
| MINI-gh88-qm6j-m52p |
|
MINI-gh88-qm6j-m52p |
| MINI-8322-rwmg-4p85 |
|
MINI-8322-rwmg-4p85 |
| MINI-6cmx-w644-wv9j |
|
MINI-6cmx-w644-wv9j |
| MINI-7mpr-g3mg-jw8c |
|
MINI-7mpr-g3mg-jw8c |
| MINI-6589-pqv6-93x2 |
|
MINI-6589-pqv6-93x2 |
| MINI-46gp-8cvw-gh93 |
|
MINI-46gp-8cvw-gh93 |
| MINI-9jvq-pw9q-px3v |
|
MINI-9jvq-pw9q-px3v |
| MINI-4pxg-w544-f5mx |
|
MINI-4pxg-w544-f5mx |
| MINI-429x-mx2w-r3mf |
|
MINI-429x-mx2w-r3mf |
| MINI-5w2f-73rr-5qm6 |
|
MINI-5w2f-73rr-5qm6 |
| MINI-2xfc-38m3-5pp8 |
|
MINI-2xfc-38m3-5pp8 |
| MINI-2p2j-jh7x-8g86 |
|
MINI-2p2j-jh7x-8g86 |
| MINI-2fxm-jm2h-37q4 |
|
MINI-2fxm-jm2h-37q4 |