Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2025-71346 |
|
Lecture hors limites dans c (CVE-2025-71346)
vulnérabilité dans c (CVE-2025-71346). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-71406 |
|
Use-After-Free dans CVE-2025-71406 (CVE-2025-71406)
vulnérabilité dans CVE-2025-71406 (CVE-2025-71406). Les données peuvent être altérées par des attaquants.
|
| CVE-2024-58377 |
|
Lecture hors limites dans CVE-2024-58377 (CVE-2024-58377)
vulnérabilité dans CVE-2024-58377 (CVE-2024-58377). Des informations confidentielles peuvent être exposées.
|
| CVE-2024-58378 |
|
Use-After-Free dans CVE-2024-58378 (CVE-2024-58378)
vulnérabilité dans CVE-2024-58378 (CVE-2024-58378). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2022-51000 |
|
Use-After-Free dans dos (CVE-2022-51000)
vulnérabilité dans dos (CVE-2022-51000). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-54354 |
|
Vulnérabilité dans dos (CVE-2023-54354)
vulnérabilité dans dos (CVE-2023-54354). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2021-47996 |
|
Débordement de tampon dans dos (CVE-2021-47996)
vulnérabilité dans dos (CVE-2021-47996). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2022-50999 |
|
Débordement de tampon dans dos (CVE-2022-50999)
vulnérabilité dans dos (CVE-2022-50999). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2022-50998 |
|
Vulnérabilité dans dos (CVE-2022-50998)
vulnérabilité dans dos (CVE-2022-50998). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-55620 |
|
Vulnérabilité dans eml_parser (CVE-2026-55620)
vulnérabilité dans eml_parser (CVE-2026-55620). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``eml_parser``. Atténuation : mise à jour vers `3.0.2` ou plus.
|
| CVE-2026-55619 |
|
Vulnérabilité dans eml_parser (CVE-2026-55619)
vulnérabilité dans eml_parser (CVE-2026-55619). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``eml_parser``. Atténuation : mise à jour vers `3.0.2` ou plus.
|
| CVE-2026-55618 |
|
Vulnérabilité dans eml_parser (CVE-2026-55618)
vulnérabilité dans eml_parser (CVE-2026-55618). Les données peuvent être altérées par des attaquants. Exploitable via ``eml_parser``. Atténuation : mise à jour vers `3.0.2` ou plus.
|
| CVE-2026-59984 |
|
Écriture hors limites dans dos (CVE-2026-59984)
écriture hors limites dans dos (CVE-2026-59984). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-59983 |
|
Lecture hors limites dans c (CVE-2026-59983)
vulnérabilité dans c (CVE-2026-59983). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-59982 |
|
Vulnérabilité dans CVE-2026-59982 (CVE-2026-59982)
vulnérabilité dans CVE-2026-59982 (CVE-2026-59982). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-55663 |
|
Vulnérabilité dans mediasoup (CVE-2026-55663)
vulnérabilité dans mediasoup (CVE-2026-55663). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``localVerificationTag``. Atténuation : mise à jour vers `3.20.6` ou plus.
|
| CVE-2026-55637 |
|
Vulnérabilité dans github.com/geiserx/genieacs-mcp (CVE-2026-55637)
vulnérabilité dans github.com/geiserx/genieacs-mcp (CVE-2026-55637). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /mcp`. Atténuation : mise à jour vers `0.3.2` ou plus.
|
| GHSA-vwf3-4xxj-qg6h |
|
Injection de code dans mcp-contextforge-gateway (GHSA-vwf3-4xxj-qg6h)
injection de code dans mcp-contextforge-gateway (GHSA-vwf3-4xxj-qg6h). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /prompts`. Atténuation : mise à jour vers `1.0.0` ou plus.
|
| CVE-2026-55419 |
|
Téléversement de fichier dangereux dans reachy-mini (CVE-2026-55419)
vulnérabilité dans reachy-mini (CVE-2026-55419). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.8.2` ou plus.
|
| GHSA-pg62-f8g4-4wqh |
|
Élévation de privilèges dans phpmyfaq/phpmyfaq (GHSA-pg62-f8g4-4wqh)
vulnérabilité dans phpmyfaq/phpmyfaq (GHSA-pg62-f8g4-4wqh). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /admin/group/update/permissions`. Atténuation : mise à jour vers `4.1.5` ou plus.
|
| GHSA-mf8r-wm2w-f8c5 |
|
Divulgation d'information dans thorsten/phpmyfaq (GHSA-mf8r-wm2w-f8c5)
vulnérabilité dans thorsten/phpmyfaq (GHSA-mf8r-wm2w-f8c5). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /api/v4.0/faqs/tags/{tagId}`. Atténuation : mise à jour vers `4.1.5` ou plus.
|
| GHSA-88g4-74f3-63x9 |
|
Traversée de chemin dans thorsten/phpmyfaq (GHSA-88g4-74f3-63x9)
traversée de chemin dans thorsten/phpmyfaq (GHSA-88g4-74f3-63x9). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``false``. Atténuation : mise à jour vers `4.1.5` ou plus.
|
| CVE-2026-59189 |
|
Lecture hors limites dans CVE-2026-59189 (CVE-2026-59189)
vulnérabilité dans CVE-2026-59189 (CVE-2026-59189). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-59187 |
|
Vulnérabilité dans CVE-2026-59187 (CVE-2026-59187)
vulnérabilité dans CVE-2026-59187 (CVE-2026-59187). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-59186 |
|
Vulnérabilité dans CVE-2026-59186 (CVE-2026-59186)
vulnérabilité dans CVE-2026-59186 (CVE-2026-59186). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-59184 |
|
Use-After-Free dans CVE-2026-59184 (CVE-2026-59184)
vulnérabilité dans CVE-2026-59184 (CVE-2026-59184). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-13478 |
|
Lecture hors limites dans c (CVE-2026-13478)
vulnérabilité dans c (CVE-2026-13478). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-13217 |
|
Vulnérabilité dans c (CVE-2026-13217)
vulnérabilité dans c (CVE-2026-13217). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-13216 |
|
Écriture hors limites dans c (CVE-2026-13216)
écriture hors limites dans c (CVE-2026-13216). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-55557 |
|
Traversée de chemin dans browse-mcp (CVE-2026-55557)
traversée de chemin dans browse-mcp (CVE-2026-55557). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``browser_download``. Atténuation : mise à jour vers `0.8.2` ou plus.
|
| CVE-2026-55585 |
|
Injection de code dans qwed (CVE-2026-55585)
injection de code dans qwed (CVE-2026-55585). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /verify/math`. Atténuation : mise à jour vers `5.1.2` ou plus.
|
| CVE-2026-55553 |
|
Divulgation d'information dans urllib (CVE-2026-55553)
vulnérabilité dans urllib (CVE-2026-55553). Des informations confidentielles peuvent être exposées. Exploitable via `Cookie header`. Atténuation : mise à jour vers `2.44.1` ou plus.
|
| CVE-2026-55571 |
|
Vulnérabilité dans djust (CVE-2026-55571)
vulnérabilité dans djust (CVE-2026-55571). Les données peuvent être altérées par des attaquants. Exploitable via ``LiveViewConsumer``. Atténuation : mise à jour vers `1.0.4` ou plus.
|
| CVE-2026-55640 |
|
Vulnérabilité dans nextcloud-mcp-server (CVE-2026-55640)
vulnérabilité dans nextcloud-mcp-server (CVE-2026-55640). Les données peuvent être altérées par des attaquants. Exploitable via `POST /webhooks/nextcloud`. Atténuation : mise à jour vers `0.117.2` ou plus.
|
| GHSA-8qx3-8gm5-9cj2 |
|
Vulnérabilité dans pickem (GHSA-8qx3-8gm5-9cj2)
vulnérabilité dans pickem (GHSA-8qx3-8gm5-9cj2). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``chrome.row``. Atténuation : mise à jour vers `1.0.7` ou plus.
|
| GHSA-8cp3-qxj6-px34 |
|
SSRF (Falsification de requête côté serveur) dans utcp-http (GHSA-8cp3-qxj6-px34)
SSRF dans utcp-http (GHSA-8cp3-qxj6-px34). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``tokenUrl``. Atténuation : mise à jour vers `1.1.4` ou plus.
|
| GHSA-ppx3-28rw-8fpf |
|
SSRF (Falsification de requête côté serveur) dans utcp-gql (GHSA-ppx3-28rw-8fpf)
SSRF dans utcp-gql (GHSA-ppx3-28rw-8fpf). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``startswith``. Atténuation : mise à jour vers `1.1.1` ou plus.
|
| GHSA-9qhg-99ww-9mqc |
|
SSRF (Falsification de requête côté serveur) dans utcp-http (GHSA-9qhg-99ww-9mqc)
SSRF dans utcp-http (GHSA-9qhg-99ww-9mqc). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``HttpCommunicationProtocol.call_tool``. Atténuation : mise à jour vers `1.1.4` ou plus.
|
| CVE-2026-55580 |
|
Injection de commande OS dans github.com/sonirico/mcp-shell (CVE-2026-55580)
injection de commande OS dans github.com/sonirico/mcp-shell (CVE-2026-55580). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``config.go``. Atténuation : mise à jour vers `0.6.0` ou plus.
|
| CVE-2026-55581 |
|
Injection de commande OS dans github.com/sonirico/mcp-shell (CVE-2026-55581)
injection de commande OS dans github.com/sonirico/mcp-shell (CVE-2026-55581). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``security.yaml``. Atténuation : mise à jour vers `0.6.0` ou plus.
|
| CVE-2026-55582 |
|
Injection de commande OS dans github.com/sonirico/mcp-shell (CVE-2026-55582)
injection de commande OS dans github.com/sonirico/mcp-shell (CVE-2026-55582). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``security.yaml``. Atténuation : mise à jour vers `0.6.0` ou plus.
|
| CVE-2026-79717 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-79717)
SSRF dans ssrf (CVE-2026-79717). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16599 |
|
Vulnérabilité dans dos (CVE-2026-16599)
vulnérabilité dans dos (CVE-2026-16599). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-70551 |
|
SSRF (Falsification de requête côté serveur) dans CVE-2026-70551 (CVE-2026-70551)
SSRF dans CVE-2026-70551 (CVE-2026-70551). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-16286 |
|
Téléversement de fichier dangereux dans CVE-2026-16286 (CVE-2026-16286)
vulnérabilité dans CVE-2026-16286 (CVE-2026-16286). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-69104 |
|
Vulnérabilité dans CVE-2026-69104 (CVE-2026-69104)
vulnérabilité dans CVE-2026-69104 (CVE-2026-69104). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15310 |
|
Vulnérabilité dans CVE-2026-15310 (CVE-2026-15310)
vulnérabilité dans CVE-2026-15310 (CVE-2026-15310). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-79622 |
|
Traversée de chemin dans path-traversal (CVE-2026-79622)
traversée de chemin dans path-traversal (CVE-2026-79622). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-79623 |
|
Injection de commande dans CVE-2026-79623 (CVE-2026-79623)
injection de commande dans CVE-2026-79623 (CVE-2026-79623). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-75803 |
|
Vulnérabilité dans CVE-2026-75803 (CVE-2026-75803)
vulnérabilité dans CVE-2026-75803 (CVE-2026-75803). Risque d'opérations non autorisées ou de divulgation.
|