Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-15186 |
|
Vulnérabilité dans CVE-2026-15186 (CVE-2026-15186)
vulnérabilité dans CVE-2026-15186 (CVE-2026-15186). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-4256 |
|
Vulnérabilité dans CVE-2026-4256 (CVE-2026-4256)
vulnérabilité dans CVE-2026-4256 (CVE-2026-4256). Des informations confidentielles peuvent être exposées.
|
| MAL-2026-10044 |
|
Vulnérabilité dans chai-as-serialized (MAL-2026-10044)
vulnérabilité dans chai-as-serialized (MAL-2026-10044). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``node``.
|
| CVE-2026-15185 |
|
Débordement de tampon dans c (CVE-2026-15185)
vulnérabilité dans c (CVE-2026-15185). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-14261 |
|
Vulnérabilité dans CVE-2026-14261 (CVE-2026-14261)
vulnérabilité dans CVE-2026-14261 (CVE-2026-14261). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-12879 |
|
Vulnérabilité dans CVE-2026-12879 (CVE-2026-12879)
vulnérabilité dans CVE-2026-12879 (CVE-2026-12879). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-12593 |
|
Vulnérabilité dans CVE-2026-12593 (CVE-2026-12593)
vulnérabilité dans CVE-2026-12593 (CVE-2026-12593). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/users/`.
|
| CVE-2026-15184 |
|
Vulnérabilité dans c (CVE-2026-15184)
vulnérabilité dans c (CVE-2026-15184). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-12116 |
|
Vulnérabilité dans CVE-2026-12116 (CVE-2026-12116)
vulnérabilité dans CVE-2026-12116 (CVE-2026-12116). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| MAL-2026-10040 |
|
Vulnérabilité dans chai-as-balanced (MAL-2026-10040)
vulnérabilité dans chai-as-balanced (MAL-2026-10040). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``cookie``.
|
| MAL-2026-10051 |
|
Vulnérabilité dans chai-deflect (MAL-2026-10051)
vulnérabilité dans chai-deflect (MAL-2026-10051). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``token``.
|
| MAL-2026-10045 |
|
Vulnérabilité dans chai-as-sharpened (MAL-2026-10045)
vulnérabilité dans chai-as-sharpened (MAL-2026-10045). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``node``.
|
| MAL-2026-10053 |
|
Vulnérabilité dans chai-secure (MAL-2026-10053)
vulnérabilité dans chai-secure (MAL-2026-10053). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``token``.
|
| MAL-2026-10054 |
|
Vulnérabilité dans chai-smart (MAL-2026-10054)
vulnérabilité dans chai-smart (MAL-2026-10054). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``node``.
|
| MAL-2026-10042 |
|
Vulnérabilité dans chai-as-disarmed (MAL-2026-10042)
vulnérabilité dans chai-as-disarmed (MAL-2026-10042). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``pino``.
|
| GHSA-hqh4-jccw-jxg6 |
|
Vulnérabilité dans chai-defender (GHSA-hqh4-jccw-jxg6)
vulnérabilité dans chai-defender (GHSA-hqh4-jccw-jxg6). Risque d'opérations non autorisées ou de divulgation.
|
| GHSA-rh36-94jf-9566 |
|
Vulnérabilité dans tailwind-animate-v4 (GHSA-rh36-94jf-9566)
vulnérabilité dans tailwind-animate-v4 (GHSA-rh36-94jf-9566). Risque d'opérations non autorisées ou de divulgation.
|
| MAL-2026-10046 |
|
Vulnérabilité dans chai-as-smart (MAL-2026-10046)
vulnérabilité dans chai-as-smart (MAL-2026-10046). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``require``.
|
| MINI-g399-jhx6-775w |
|
MINI-g399-jhx6-775w |
| USN-8524-1 |
|
Vulnérabilité dans python2.7 (USN-8524-1)
vulnérabilité dans python2.7 (USN-8524-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.7.12-1ubuntu0~16.04.18+esm20` ou plus.
|
| MINI-33hh-hmhw-833f |
|
MINI-33hh-hmhw-833f |
| MINI-44cf-p77m-rfjh |
|
MINI-44cf-p77m-rfjh |
| MINI-jq69-mpp9-fj75 |
|
MINI-jq69-mpp9-fj75 |
| MINI-mhhm-7jmj-4w98 |
|
MINI-mhhm-7jmj-4w98 |
| MINI-927r-r45v-92m9 |
|
MINI-927r-r45v-92m9 |
| MINI-679f-74m6-2rwc |
|
MINI-679f-74m6-2rwc |
| MINI-8q3r-pq72-vw5h |
|
MINI-8q3r-pq72-vw5h |
| MINI-p36w-wq5q-whmm |
|
MINI-p36w-wq5q-whmm |
| MINI-426m-qrvg-v8j2 |
|
MINI-426m-qrvg-v8j2 |
| MINI-v8qh-mwfq-jf7j |
|
MINI-v8qh-mwfq-jf7j |
| MINI-5m62-567q-vrqx |
|
MINI-5m62-567q-vrqx |
| MINI-f72h-ph8r-6gg7 |
|
MINI-f72h-ph8r-6gg7 |
| MINI-3vwr-5pmx-wpgf |
|
MINI-3vwr-5pmx-wpgf |
| MINI-54r6-pr23-wcr5 |
|
MINI-54r6-pr23-wcr5 |
| MINI-qq4x-pv86-gfcw |
|
MINI-qq4x-pv86-gfcw |
| MINI-pwqw-3293-fcg9 |
|
MINI-pwqw-3293-fcg9 |
| BELL-CVE-2026-33630 |
|
BELL-CVE-2026-33630 |
| GHSA-r4hr-3frr-jgjv |
|
Vulnérabilité dans txs-builder-lib (GHSA-r4hr-3frr-jgjv)
vulnérabilité dans txs-builder-lib (GHSA-r4hr-3frr-jgjv). Risque d'opérations non autorisées ou de divulgation.
|
| USN-8523-1 |
|
Vulnérabilité dans libsoup2.4 (USN-8523-1)
vulnérabilité dans libsoup2.4 (USN-8523-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.52.2-1ubuntu0.3+esm6` ou plus.
|
| GHSA-382c-vx95-w3p5 |
|
Vulnérabilité dans @jsonbored/gittensory-mcp (GHSA-382c-vx95-w3p5)
vulnérabilité dans @jsonbored/gittensory-mcp (GHSA-382c-vx95-w3p5). Des informations confidentielles peuvent être exposées. Exploitable via `GET /v1/contributors/`.
|
| CVE-2026-53760 |
|
CSRF dans admidio/admidio (CVE-2026-53760)
vulnérabilité dans admidio/admidio (CVE-2026-53760). Les données peuvent être altérées par des attaquants. Exploitable via ``mode``.
|
| GHSA-86vw-x4ww-x467 |
|
Injection de code dans craftcms/cms (GHSA-86vw-x4ww-x467)
injection de code dans craftcms/cms (GHSA-86vw-x4ww-x467). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /admin/actions/fields/render-card-preview`. Atténuation : mise à jour vers `5.9.14` ou plus.
|
| GHSA-c43v-4cr8-6mvp |
|
Traversée de chemin dans craftcms/cms (GHSA-c43v-4cr8-6mvp)
traversée de chemin dans craftcms/cms (GHSA-c43v-4cr8-6mvp). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``extension``. Atténuation : mise à jour vers `5.9.13` ou plus.
|
| CVE-2026-53727 |
|
SSRF (Falsification de requête côté serveur) dans css_parser (CVE-2026-53727)
SSRF dans css_parser (CVE-2026-53727). Des informations confidentielles peuvent être exposées. Exploitable via ``css_parser``. Atténuation : mise à jour vers `3.0.0` ou plus.
|
| CVE-2026-49485 |
|
Vulnérabilité dans ca.uhn.hapi.fhir:org.hl7.fhir.dstu2 (CVE-2026-49485)
vulnérabilité dans ca.uhn.hapi.fhir:org.hl7.fhir.dstu2 (CVE-2026-49485). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.9.4.2` ou plus.
|
| CVE-2026-53720 |
|
Vulnérabilité dans pymonocypher (CVE-2026-53720)
vulnérabilité dans pymonocypher (CVE-2026-53720). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.0.2.8` ou plus.
|
| CVE-2026-50553 |
|
Vulnérabilité dans github.com/enchant97/note-mark/backend (CVE-2026-50553)
vulnérabilité dans github.com/enchant97/note-mark/backend (CVE-2026-50553). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/books`. Atténuation : mise à jour vers `0.0.0-20260601210719-67b7de04308a` ou plus.
|
| CVE-2026-50554 |
|
Divulgation d'information dans github.com/enchant97/note-mark/backend (CVE-2026-50554)
vulnérabilité dans github.com/enchant97/note-mark/backend (CVE-2026-50554). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /api/books/{bookID}/notes`. Atténuation : mise à jour vers `0.0.0-20260601210758-9c9b72740f22` ou plus.
|
| CVE-2026-49477 |
|
Vulnérabilité dans soupsieve (CVE-2026-49477)
vulnérabilité dans soupsieve (CVE-2026-49477). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``VALUE``. Atténuation : mise à jour vers `2.8.4` ou plus.
|
| CVE-2026-49476 |
|
Vulnérabilité dans soupsieve (CVE-2026-49476)
vulnérabilité dans soupsieve (CVE-2026-49476). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``CSSSelector``. Atténuation : mise à jour vers `2.8.4` ou plus.
|