Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| MAL-2026-10083 |
|
Vulnérabilité dans clob-math-v2 (MAL-2026-10083)
vulnérabilité dans clob-math-v2 (MAL-2026-10083). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``peerBundle``.
|
| MAL-2026-10088 |
|
Vulnérabilité dans lovable-tager (MAL-2026-10088)
vulnérabilité dans lovable-tager (MAL-2026-10088). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``main``.
|
| CGA-crxv-m6qw-55r4 |
|
CGA-crxv-m6qw-55r4 |
| MAL-2026-10087 |
|
Vulnérabilité dans eslint-plus (MAL-2026-10087)
vulnérabilité dans eslint-plus (MAL-2026-10087). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``cookie``.
|
| MGASA-2026-0239 |
|
Updated ack packages fix security vulnerabilities
Updated ack packages fix security vulnerabilities
|
| MGASA-2026-0238 |
|
Vulnérabilité dans 7zip (MGASA-2026-0238)
vulnérabilité dans 7zip (MGASA-2026-0238). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `26.02-1.mga10` ou plus.
|
| MAL-2026-10090 |
|
Vulnérabilité dans nonenull1 (MAL-2026-10090)
vulnérabilité dans nonenull1 (MAL-2026-10090). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``sources``.
|
| MAL-2026-10058 |
|
Vulnérabilité dans cookie-js-ease (MAL-2026-10058)
vulnérabilité dans cookie-js-ease (MAL-2026-10058). Risque d'opérations non autorisées ou de divulgation.
|
| MAL-2026-10059 |
|
Vulnérabilité dans cookie-parser-es (MAL-2026-10059)
vulnérabilité dans cookie-parser-es (MAL-2026-10059). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``index.js``.
|
| MAL-2026-10060 |
|
Vulnérabilité dans cookie-parser-js (MAL-2026-10060)
vulnérabilité dans cookie-parser-js (MAL-2026-10060). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``latest``.
|
| CVE-2026-59208 |
|
Contournement d'authentification dans n8n (CVE-2026-59208)
contournement d'authentification dans n8n (CVE-2026-59208). Des informations confidentielles peuvent être exposées. Exploitable via ``sub``. Atténuation : mise à jour vers `2.27.4` ou plus.
|
| CVE-2026-59207 |
|
Vulnérabilité dans n8n (CVE-2026-59207)
vulnérabilité dans n8n (CVE-2026-59207). Des informations confidentielles peuvent être exposées. Exploitable via ``agents``. Atténuation : mise à jour vers `2.27.4` ou plus.
|
| CVE-2026-59206 |
|
Vulnérabilité dans n8n (CVE-2026-59206)
vulnérabilité dans n8n (CVE-2026-59206). Des informations confidentielles peuvent être exposées. Exploitable via ``Object.prototype``. Atténuation : mise à jour vers `2.27.4` ou plus.
|
| CVE-2026-14480 |
|
Vulnérabilité dans cisa (CVE-2026-14480)
vulnérabilité dans cisa (CVE-2026-14480). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-4832 |
|
Vulnérabilité dans cisa (CVE-2026-4832)
vulnérabilité dans cisa (CVE-2026-4832). Risque d'opérations non autorisées ou de divulgation.
|
| MAL-2026-10064 |
|
Vulnérabilité dans multer-orm (MAL-2026-10064)
vulnérabilité dans multer-orm (MAL-2026-10064). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``multer``.
|
| MAL-2026-10063 |
|
Vulnérabilité dans express-router-engine (MAL-2026-10063)
vulnérabilité dans express-router-engine (MAL-2026-10063). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Authentication``.
|
| MAL-2026-10057 |
|
Vulnérabilité dans chunk-parser (MAL-2026-10057)
vulnérabilité dans chunk-parser (MAL-2026-10057). Risque d'opérations non autorisées ou de divulgation.
|
| GHSA-634c-4fgc-67w9 |
|
Vulnérabilité dans type-slint (GHSA-634c-4fgc-67w9)
vulnérabilité dans type-slint (GHSA-634c-4fgc-67w9). Risque d'opérations non autorisées ou de divulgation.
|
| MAL-2026-10066 |
|
Vulnérabilité dans nps-retrieval-diagnostics (MAL-2026-10066)
vulnérabilité dans nps-retrieval-diagnostics (MAL-2026-10066). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``curl``.
|
| GHSA-9x5f-jcqq-j88c |
|
Vulnérabilité dans cursed-ecto-d3ab00 (GHSA-9x5f-jcqq-j88c)
vulnérabilité dans cursed-ecto-d3ab00 (GHSA-9x5f-jcqq-j88c). Risque d'opérations non autorisées ou de divulgation.
|
| GHSA-rwp8-c6qg-x8g3 |
|
Vulnérabilité dans polymarket-apis (GHSA-rwp8-c6qg-x8g3)
vulnérabilité dans polymarket-apis (GHSA-rwp8-c6qg-x8g3). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``polymarket``.
|
| GHSA-773r-gj6w-h338 |
|
Vulnérabilité dans polymarket-trader-apis (GHSA-773r-gj6w-h338)
vulnérabilité dans polymarket-trader-apis (GHSA-773r-gj6w-h338). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``credits``.
|
| MAL-2026-10068 |
|
Vulnérabilité dans polymarket-kelly-math (MAL-2026-10068)
vulnérabilité dans polymarket-kelly-math (MAL-2026-10068). Risque d'opérations non autorisées ou de divulgation.
|
| GHSA-q8cr-mw55-69x7 |
|
Vulnérabilité dans polymarket-kelly-stake-math (GHSA-q8cr-mw55-69x7)
vulnérabilité dans polymarket-kelly-stake-math (GHSA-q8cr-mw55-69x7). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``postinstall``.
|
| MAL-2026-10071 |
|
Vulnérabilité dans polymarket-kit (MAL-2026-10071)
vulnérabilité dans polymarket-kit (MAL-2026-10071). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``credits``.
|
| MAL-2026-10069 |
|
Vulnérabilité dans polymarket-kelly-maths (MAL-2026-10069)
vulnérabilité dans polymarket-kelly-maths (MAL-2026-10069). Risque d'opérations non autorisées ou de divulgation.
|
| GHSA-7q22-q58w-5f27 |
|
Vulnérabilité dans es6-codify (GHSA-7q22-q58w-5f27)
vulnérabilité dans es6-codify (GHSA-7q22-q58w-5f27). Risque d'opérations non autorisées ou de divulgation.
|
| MAL-2026-10081 |
|
Vulnérabilité dans webrix-docs1 (MAL-2026-10081)
vulnérabilité dans webrix-docs1 (MAL-2026-10081). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``child_process``.
|
| MAL-2026-10080 |
|
Vulnérabilité dans webrix-docs (MAL-2026-10080)
vulnérabilité dans webrix-docs (MAL-2026-10080). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``whoami``.
|
| GHSA-r8h6-7hvm-3xcp |
|
Vulnérabilité dans ts-eslint-jest (GHSA-r8h6-7hvm-3xcp)
vulnérabilité dans ts-eslint-jest (GHSA-r8h6-7hvm-3xcp). Risque d'opérations non autorisées ou de divulgation.
|
| GHSA-wqr5-5c9r-9rj7 |
|
Vulnérabilité dans nodemon-gulp (GHSA-wqr5-5c9r-9rj7)
vulnérabilité dans nodemon-gulp (GHSA-wqr5-5c9r-9rj7). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``nodemon``.
|
| MAL-2026-10043 |
|
Vulnérabilité dans chai-as-modified (MAL-2026-10043)
vulnérabilité dans chai-as-modified (MAL-2026-10043). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``runBackgroundTask``.
|
| MAL-2026-10041 |
|
Vulnérabilité dans chai-as-buffered (MAL-2026-10041)
vulnérabilité dans chai-as-buffered (MAL-2026-10041). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``process``.
|
| MAL-2026-10049 |
|
Vulnérabilité dans chai-await-dom (MAL-2026-10049)
vulnérabilité dans chai-await-dom (MAL-2026-10049). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``aHR0cHM6Ly9qc29ua2VlcGVyLmNvbS9iL1pLNDVK``.
|
| MAL-2026-10047 |
|
Vulnérabilité dans chai-as-staged (MAL-2026-10047)
vulnérabilité dans chai-as-staged (MAL-2026-10047). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``pino``.
|
| MAL-2026-10055 |
|
Vulnérabilité dans chain-chai-async (MAL-2026-10055)
vulnérabilité dans chain-chai-async (MAL-2026-10055). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``cookie``.
|
| MAL-2026-10039 |
|
Vulnérabilité dans chai-as-align (MAL-2026-10039)
vulnérabilité dans chai-as-align (MAL-2026-10039). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``require``.
|
| MAL-2026-10052 |
|
Vulnérabilité dans chai-promised-test (MAL-2026-10052)
vulnérabilité dans chai-promised-test (MAL-2026-10052). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``process``.
|
| MAL-2026-10056 |
|
Vulnérabilité dans chain-chai-await (MAL-2026-10056)
vulnérabilité dans chain-chai-await (MAL-2026-10056). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``pino``.
|
| CVE-2026-54800 |
|
Vulnérabilité dans CVE-2026-54800 (CVE-2026-54800)
vulnérabilité dans CVE-2026-54800 (CVE-2026-54800). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-54798 |
|
Vulnérabilité dans dos (CVE-2026-54798)
vulnérabilité dans dos (CVE-2026-54798). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-54799 |
|
Vulnérabilité dans CVE-2026-54799 (CVE-2026-54799)
vulnérabilité dans CVE-2026-54799 (CVE-2026-54799). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-60109 |
|
Vulnérabilité dans zeek (CVE-2026-60109)
vulnérabilité dans zeek (CVE-2026-60109). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-60095 |
|
Vulnérabilité dans CVE-2026-60095 (CVE-2026-60095)
vulnérabilité dans CVE-2026-60095 (CVE-2026-60095). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-5005 |
|
XSS (Cross-Site Scripting) dans CVE-2026-5005 (CVE-2026-5005)
XSS dans CVE-2026-5005 (CVE-2026-5005). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-56292 |
|
Injection SQL dans sqli (CVE-2026-56292)
injection SQL dans sqli (CVE-2026-56292). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-54801 |
|
Vulnérabilité dans CVE-2026-54801 (CVE-2026-54801)
vulnérabilité dans CVE-2026-54801 (CVE-2026-54801). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-60094 |
|
Écriture hors limites dans CVE-2026-60094 (CVE-2026-60094)
écriture hors limites dans CVE-2026-60094 (CVE-2026-60094). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-60108 |
|
Vulnérabilité dans dos (CVE-2026-60108)
vulnérabilité dans dos (CVE-2026-60108). Risque d'opérations non autorisées ou de divulgation.
|