Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
CVE-2026-15186 Vulnérabilité dans CVE-2026-15186 (CVE-2026-15186)
vulnérabilité dans CVE-2026-15186 (CVE-2026-15186). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-4256 Vulnérabilité dans CVE-2026-4256 (CVE-2026-4256)
vulnérabilité dans CVE-2026-4256 (CVE-2026-4256). Des informations confidentielles peuvent être exposées.
MAL-2026-10044 Vulnérabilité dans chai-as-serialized (MAL-2026-10044)
vulnérabilité dans chai-as-serialized (MAL-2026-10044). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``node``.
CVE-2026-15185 Débordement de tampon dans c (CVE-2026-15185)
vulnérabilité dans c (CVE-2026-15185). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-14261 Vulnérabilité dans CVE-2026-14261 (CVE-2026-14261)
vulnérabilité dans CVE-2026-14261 (CVE-2026-14261). Des informations confidentielles peuvent être exposées.
CVE-2026-12879 Vulnérabilité dans CVE-2026-12879 (CVE-2026-12879)
vulnérabilité dans CVE-2026-12879 (CVE-2026-12879). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-12593 Vulnérabilité dans CVE-2026-12593 (CVE-2026-12593)
vulnérabilité dans CVE-2026-12593 (CVE-2026-12593). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/users/`.
CVE-2026-15184 Vulnérabilité dans c (CVE-2026-15184)
vulnérabilité dans c (CVE-2026-15184). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-12116 Vulnérabilité dans CVE-2026-12116 (CVE-2026-12116)
vulnérabilité dans CVE-2026-12116 (CVE-2026-12116). L'exploitation peut entraîner la prise de contrôle totale du système.
MAL-2026-10040 Vulnérabilité dans chai-as-balanced (MAL-2026-10040)
vulnérabilité dans chai-as-balanced (MAL-2026-10040). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``cookie``.
MAL-2026-10051 Vulnérabilité dans chai-deflect (MAL-2026-10051)
vulnérabilité dans chai-deflect (MAL-2026-10051). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``token``.
MAL-2026-10045 Vulnérabilité dans chai-as-sharpened (MAL-2026-10045)
vulnérabilité dans chai-as-sharpened (MAL-2026-10045). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``node``.
MAL-2026-10053 Vulnérabilité dans chai-secure (MAL-2026-10053)
vulnérabilité dans chai-secure (MAL-2026-10053). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``token``.
MAL-2026-10054 Vulnérabilité dans chai-smart (MAL-2026-10054)
vulnérabilité dans chai-smart (MAL-2026-10054). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``node``.
MAL-2026-10042 Vulnérabilité dans chai-as-disarmed (MAL-2026-10042)
vulnérabilité dans chai-as-disarmed (MAL-2026-10042). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``pino``.
GHSA-hqh4-jccw-jxg6 Vulnérabilité dans chai-defender (GHSA-hqh4-jccw-jxg6)
vulnérabilité dans chai-defender (GHSA-hqh4-jccw-jxg6). Risque d'opérations non autorisées ou de divulgation.
GHSA-rh36-94jf-9566 Vulnérabilité dans tailwind-animate-v4 (GHSA-rh36-94jf-9566)
vulnérabilité dans tailwind-animate-v4 (GHSA-rh36-94jf-9566). Risque d'opérations non autorisées ou de divulgation.
MAL-2026-10046 Vulnérabilité dans chai-as-smart (MAL-2026-10046)
vulnérabilité dans chai-as-smart (MAL-2026-10046). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``require``.
MINI-g399-jhx6-775w MINI-g399-jhx6-775w
USN-8524-1 Vulnérabilité dans python2.7 (USN-8524-1)
vulnérabilité dans python2.7 (USN-8524-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.7.12-1ubuntu0~16.04.18+esm20` ou plus.
MINI-33hh-hmhw-833f MINI-33hh-hmhw-833f
MINI-44cf-p77m-rfjh MINI-44cf-p77m-rfjh
MINI-jq69-mpp9-fj75 MINI-jq69-mpp9-fj75
MINI-mhhm-7jmj-4w98 MINI-mhhm-7jmj-4w98
MINI-927r-r45v-92m9 MINI-927r-r45v-92m9
MINI-679f-74m6-2rwc MINI-679f-74m6-2rwc
MINI-8q3r-pq72-vw5h MINI-8q3r-pq72-vw5h
MINI-p36w-wq5q-whmm MINI-p36w-wq5q-whmm
MINI-426m-qrvg-v8j2 MINI-426m-qrvg-v8j2
MINI-v8qh-mwfq-jf7j MINI-v8qh-mwfq-jf7j
MINI-5m62-567q-vrqx MINI-5m62-567q-vrqx
MINI-f72h-ph8r-6gg7 MINI-f72h-ph8r-6gg7
MINI-3vwr-5pmx-wpgf MINI-3vwr-5pmx-wpgf
MINI-54r6-pr23-wcr5 MINI-54r6-pr23-wcr5
MINI-qq4x-pv86-gfcw MINI-qq4x-pv86-gfcw
MINI-pwqw-3293-fcg9 MINI-pwqw-3293-fcg9
BELL-CVE-2026-33630 BELL-CVE-2026-33630
GHSA-r4hr-3frr-jgjv Vulnérabilité dans txs-builder-lib (GHSA-r4hr-3frr-jgjv)
vulnérabilité dans txs-builder-lib (GHSA-r4hr-3frr-jgjv). Risque d'opérations non autorisées ou de divulgation.
USN-8523-1 Vulnérabilité dans libsoup2.4 (USN-8523-1)
vulnérabilité dans libsoup2.4 (USN-8523-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.52.2-1ubuntu0.3+esm6` ou plus.
GHSA-382c-vx95-w3p5 Vulnérabilité dans @jsonbored/gittensory-mcp (GHSA-382c-vx95-w3p5)
vulnérabilité dans @jsonbored/gittensory-mcp (GHSA-382c-vx95-w3p5). Des informations confidentielles peuvent être exposées. Exploitable via `GET /v1/contributors/`.
CVE-2026-53760 CSRF dans admidio/admidio (CVE-2026-53760)
vulnérabilité dans admidio/admidio (CVE-2026-53760). Les données peuvent être altérées par des attaquants. Exploitable via ``mode``.
GHSA-86vw-x4ww-x467 Injection de code dans craftcms/cms (GHSA-86vw-x4ww-x467)
injection de code dans craftcms/cms (GHSA-86vw-x4ww-x467). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /admin/actions/fields/render-card-preview`. Atténuation : mise à jour vers `5.9.14` ou plus.
GHSA-c43v-4cr8-6mvp Traversée de chemin dans craftcms/cms (GHSA-c43v-4cr8-6mvp)
traversée de chemin dans craftcms/cms (GHSA-c43v-4cr8-6mvp). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``extension``. Atténuation : mise à jour vers `5.9.13` ou plus.
CVE-2026-53727 SSRF (Falsification de requête côté serveur) dans css_parser (CVE-2026-53727)
SSRF dans css_parser (CVE-2026-53727). Des informations confidentielles peuvent être exposées. Exploitable via ``css_parser``. Atténuation : mise à jour vers `3.0.0` ou plus.
CVE-2026-49485 Vulnérabilité dans ca.uhn.hapi.fhir:org.hl7.fhir.dstu2 (CVE-2026-49485)
vulnérabilité dans ca.uhn.hapi.fhir:org.hl7.fhir.dstu2 (CVE-2026-49485). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.9.4.2` ou plus.
CVE-2026-53720 Vulnérabilité dans pymonocypher (CVE-2026-53720)
vulnérabilité dans pymonocypher (CVE-2026-53720). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.0.2.8` ou plus.
CVE-2026-50553 Vulnérabilité dans github.com/enchant97/note-mark/backend (CVE-2026-50553)
vulnérabilité dans github.com/enchant97/note-mark/backend (CVE-2026-50553). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/books`. Atténuation : mise à jour vers `0.0.0-20260601210719-67b7de04308a` ou plus.
CVE-2026-50554 Divulgation d'information dans github.com/enchant97/note-mark/backend (CVE-2026-50554)
vulnérabilité dans github.com/enchant97/note-mark/backend (CVE-2026-50554). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /api/books/{bookID}/notes`. Atténuation : mise à jour vers `0.0.0-20260601210758-9c9b72740f22` ou plus.
CVE-2026-49477 Vulnérabilité dans soupsieve (CVE-2026-49477)
vulnérabilité dans soupsieve (CVE-2026-49477). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``VALUE``. Atténuation : mise à jour vers `2.8.4` ou plus.
CVE-2026-49476 Vulnérabilité dans soupsieve (CVE-2026-49476)
vulnérabilité dans soupsieve (CVE-2026-49476). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``CSSSelector``. Atténuation : mise à jour vers `2.8.4` ou plus.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →