Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
CVE-2026-14362 Vulnérabilité dans CVE-2026-14362 (CVE-2026-14362)
vulnérabilité dans CVE-2026-14362 (CVE-2026-14362). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-59938 Vulnérabilité dans pypdf (CVE-2026-59938)
vulnérabilité dans pypdf (CVE-2026-59938). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.14.0` ou plus.
CVE-2026-59937 Vulnérabilité dans pypdf (CVE-2026-59937)
vulnérabilité dans pypdf (CVE-2026-59937). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.14.0` ou plus.
MAL-2026-7016 Vulnérabilité dans @vraksha/gh-helper (MAL-2026-7016)
vulnérabilité dans @vraksha/gh-helper (MAL-2026-7016). Risque d'opérations non autorisées ou de divulgation.
RLSA-2026:36639 Vulnérabilité dans nginx (RLSA-2026:36639)
vulnérabilité dans nginx (RLSA-2026:36639). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2:1.26.3-9.module+el9.8.0+40194+40adfc1b` ou plus.
openSUSE-SU-2026:21273-1 Vulnérabilité dans xorg-x11-server (openSUSE-SU-2026:21273-1)
vulnérabilité dans xorg-x11-server (openSUSE-SU-2026:21273-1). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``glamor_font_get``. Atténuation : mise à jour vers `21.1.15-160000.6.1` ou plus.
GHSA-pgcc-398f-7cv2 Vulnérabilité dans crypto-promiser (GHSA-pgcc-398f-7cv2)
vulnérabilité dans crypto-promiser (GHSA-pgcc-398f-7cv2). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``node``.
GHSA-vm7q-854p-gw38 Vulnérabilité dans vps-new-manager (GHSA-vm7q-854p-gw38)
vulnérabilité dans vps-new-manager (GHSA-vm7q-854p-gw38). Risque d'opérations non autorisées ou de divulgation.
MAL-2026-7011 Vulnérabilité dans events-alias (MAL-2026-7011)
vulnérabilité dans events-alias (MAL-2026-7011). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``whoami``.
MAL-2026-7009 Vulnérabilité dans configration (MAL-2026-7009)
vulnérabilité dans configration (MAL-2026-7009). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``pino``.
CVE-2026-60102 Injection de commande OS dans c (CVE-2026-60102)
injection de commande OS dans c (CVE-2026-60102). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-59930 Vulnérabilité dans mistune (CVE-2026-59930)
vulnérabilité dans mistune (CVE-2026-59930). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.3.0` ou plus.
CVE-2026-59929 XSS (Cross-Site Scripting) dans mistune (CVE-2026-59929)
XSS dans mistune (CVE-2026-59929). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.3.0` ou plus.
CVE-2026-59928 Vulnérabilité dans mistune (CVE-2026-59928)
vulnérabilité dans mistune (CVE-2026-59928). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.3.0` ou plus.
CVE-2026-59927 Vulnérabilité dans mistune (CVE-2026-59927)
vulnérabilité dans mistune (CVE-2026-59927). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.3.0` ou plus.
CVE-2026-59926 XSS (Cross-Site Scripting) dans mistune (CVE-2026-59926)
XSS dans mistune (CVE-2026-59926). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.3.0` ou plus.
CVE-2026-59925 Vulnérabilité dans mistune (CVE-2026-59925)
vulnérabilité dans mistune (CVE-2026-59925). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.3.0` ou plus.
CVE-2026-59924 Traversée de chemin dans mistune (CVE-2026-59924)
traversée de chemin dans mistune (CVE-2026-59924). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `3.3.0` ou plus.
CVE-2026-59923 XSS (Cross-Site Scripting) dans mistune (CVE-2026-59923)
XSS dans mistune (CVE-2026-59923). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.3.0` ou plus.
CVE-2026-59922 Vulnérabilité dans mistune (CVE-2026-59922)
vulnérabilité dans mistune (CVE-2026-59922). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.3.0` ou plus.
CVE-2026-59897 Vulnérabilité dans hono (CVE-2026-59897)
vulnérabilité dans hono (CVE-2026-59897). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.12.27` ou plus.
CVE-2026-59896 Vulnérabilité dans hono (CVE-2026-59896)
vulnérabilité dans hono (CVE-2026-59896). Des informations confidentielles peuvent être exposées. Exploitable via ``await``. Atténuation : mise à jour vers `4.12.27` ou plus.
CVE-2026-59895 XSS (Cross-Site Scripting) dans hono (CVE-2026-59895)
XSS dans hono (CVE-2026-59895). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``class``. Atténuation : mise à jour vers `4.12.27` ou plus.
CVE-2026-59892 Vulnérabilité dans @opentelemetry/propagator-jaeger (CVE-2026-59892)
vulnérabilité dans @opentelemetry/propagator-jaeger (CVE-2026-59892). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``URIError``. Atténuation : mise à jour vers `2.9.0` ou plus.
CVE-2026-59890 Vulnérabilité dans setuptools (CVE-2026-59890)
vulnérabilité dans setuptools (CVE-2026-59890). Des informations confidentielles peuvent être exposées. Exploitable via ``FileList``. Atténuation : mise à jour vers `83.0.0` ou plus.
CVE-2026-59887 Vulnérabilité dans linkify-it (CVE-2026-59887)
vulnérabilité dans linkify-it (CVE-2026-59887). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``src_email_name``. Atténuation : mise à jour vers `5.0.2` ou plus.
CVE-2026-59883 Divulgation d'information dans guzzlehttp/guzzle (CVE-2026-59883)
vulnérabilité dans guzzlehttp/guzzle (CVE-2026-59883). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``CookieJar``. Atténuation : mise à jour vers `7.12.3` ou plus.
CVE-2026-59882 Vulnérabilité dans guzzlehttp/psr7 (CVE-2026-59882)
vulnérabilité dans guzzlehttp/psr7 (CVE-2026-59882). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``SERVER_NAME``. Atténuation : mise à jour vers `2.12.3` ou plus.
CVE-2026-59879 Vulnérabilité dans immutable (CVE-2026-59879)
vulnérabilité dans immutable (CVE-2026-59879). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``set``. Atténuation : mise à jour vers `5.1.8` ou plus.
CVE-2026-59731 Vulnérabilité dans astro (CVE-2026-59731)
vulnérabilité dans astro (CVE-2026-59731). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `6.4.8` ou plus.
CVE-2026-59261 Vulnérabilité dans openclaw (CVE-2026-59261)
vulnérabilité dans openclaw (CVE-2026-59261). Des informations confidentielles peuvent être exposées.
CVE-2026-42505 Vulnérabilité dans golang (CVE-2026-42505)
vulnérabilité dans golang (CVE-2026-42505). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-39822 Vulnérabilité dans golang (CVE-2026-39822)
vulnérabilité dans golang (CVE-2026-39822). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-29009 Vulnérabilité dans c (CVE-2026-29009)
vulnérabilité dans c (CVE-2026-29009). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-29008 Vulnérabilité dans c (CVE-2026-29008)
vulnérabilité dans c (CVE-2026-29008). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-29007 Lecture hors limites dans c (CVE-2026-29007)
vulnérabilité dans c (CVE-2026-29007). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-3110 Vulnérabilité dans openvpn (CVE-2025-3110)
vulnérabilité dans openvpn (CVE-2025-3110). Les données peuvent être altérées par des attaquants.
USN-8518-1 Vulnérabilité dans mailcap (USN-8518-1)
vulnérabilité dans mailcap (USN-8518-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.70+nmu1ubuntu1.22.04.1` ou plus.
MAL-2026-6988 Vulnérabilité dans @vite-tab/tab (MAL-2026-6988)
vulnérabilité dans @vite-tab/tab (MAL-2026-6988). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``vite``.
MAL-2026-7015 Vulnérabilité dans turbom (MAL-2026-7015)
vulnérabilité dans turbom (MAL-2026-7015). Risque d'opérations non autorisées ou de divulgation.
MGASA-2026-0236 Vulnérabilité dans openvpn (MGASA-2026-0236)
vulnérabilité dans openvpn (MGASA-2026-0236). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.6.21-1.mga10` ou plus.
MGASA-2026-0237 Vulnérabilité dans vips (MGASA-2026-0237)
vulnérabilité dans vips (MGASA-2026-0237). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `8.18.3-1.mga10` ou plus.
MAL-2026-6996 Vulnérabilité dans ec-checker (MAL-2026-6996)
vulnérabilité dans ec-checker (MAL-2026-6996). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``dsn``.
GHSA-89c7-5mf7-c86r Vulnérabilité dans chai-redirection (GHSA-89c7-5mf7-c86r)
vulnérabilité dans chai-redirection (GHSA-89c7-5mf7-c86r). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``cookie``.
MAL-2026-6994 Vulnérabilité dans chai-presentation (MAL-2026-6994)
vulnérabilité dans chai-presentation (MAL-2026-6994). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``cookie``.
GHSA-85x8-7x9f-f978 Vulnérabilité dans airkey-mfa-react (GHSA-85x8-7x9f-f978)
vulnérabilité dans airkey-mfa-react (GHSA-85x8-7x9f-f978). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``index.js``.
MAL-2026-7000 Vulnérabilité dans pipo-sdk (MAL-2026-7000)
vulnérabilité dans pipo-sdk (MAL-2026-7000). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``preinstall``.
MAL-2026-6997 Vulnérabilité dans goofy-sdk (MAL-2026-6997)
vulnérabilité dans goofy-sdk (MAL-2026-6997). Risque d'opérations non autorisées ou de divulgation.
GHSA-pgh8-mm8r-r796 Vulnérabilité dans @luminarycloudinternal/lcvis-st (GHSA-pgh8-mm8r-r796)
vulnérabilité dans @luminarycloudinternal/lcvis-st (GHSA-pgh8-mm8r-r796). Risque d'opérations non autorisées ou de divulgation.
MAL-2026-6993 Vulnérabilité dans bytefaas-sdk (MAL-2026-6993)
vulnérabilité dans bytefaas-sdk (MAL-2026-6993). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``preinstall``.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →