Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
GHSA-cpff-p65h-24c4 Vulnérabilité dans searchresults (GHSA-cpff-p65h-24c4)
vulnérabilité dans searchresults (GHSA-cpff-p65h-24c4). Risque d'opérations non autorisées ou de divulgation.
openSUSE-SU-2026:21276-1 Vulnérabilité dans apptainer (openSUSE-SU-2026:21276-1)
vulnérabilité dans apptainer (openSUSE-SU-2026:21276-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.5.1-bp160.2.1` ou plus.
openSUSE-SU-2026:21277-1 Vulnérabilité dans go-sendxmpp (openSUSE-SU-2026:21277-1)
vulnérabilité dans go-sendxmpp (openSUSE-SU-2026:21277-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.16.0-bp160.1.1` ou plus.
MAL-2026-7004 Vulnérabilité dans thunder-rony (MAL-2026-7004)
vulnérabilité dans thunder-rony (MAL-2026-7004). Risque d'opérations non autorisées ou de divulgation.
MAL-2026-7002 Vulnérabilité dans ronyfortest (MAL-2026-7002)
vulnérabilité dans ronyfortest (MAL-2026-7002). Risque d'opérations non autorisées ou de divulgation.
MAL-2026-7001 Vulnérabilité dans rony-test (MAL-2026-7001)
vulnérabilité dans rony-test (MAL-2026-7001). Risque d'opérations non autorisées ou de divulgation.
GHSA-6c7j-c4j8-rgq3 Vulnérabilité dans higherlogic-ocfe (GHSA-6c7j-c4j8-rgq3)
vulnérabilité dans higherlogic-ocfe (GHSA-6c7j-c4j8-rgq3). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``index.js``.
GHSA-xr98-72p4-pwg2 Vulnérabilité dans babel-eslint-parser-legacy (GHSA-xr98-72p4-pwg2)
vulnérabilité dans babel-eslint-parser-legacy (GHSA-xr98-72p4-pwg2). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``main``.
GHSA-p9cr-rm9c-q8mg Vulnérabilité dans ag-charts-test (GHSA-p9cr-rm9c-q8mg)
vulnérabilité dans ag-charts-test (GHSA-p9cr-rm9c-q8mg). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``ltidisafe``.
GHSA-jx6g-7h69-4334 Vulnérabilité dans visa-cli-tools (GHSA-jx6g-7h69-4334)
vulnérabilité dans visa-cli-tools (GHSA-jx6g-7h69-4334). Risque d'opérations non autorisées ou de divulgation.
MAL-2026-6990 Vulnérabilité dans ai-gen-ai-opt-in (MAL-2026-6990)
vulnérabilité dans ai-gen-ai-opt-in (MAL-2026-6990). Risque d'opérations non autorisées ou de divulgation.
GHSA-p92p-63h9-qrvc Vulnérabilité dans @luminarycloudinternal/frodo (GHSA-p92p-63h9-qrvc)
vulnérabilité dans @luminarycloudinternal/frodo (GHSA-p92p-63h9-qrvc). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-9074 Injection SQL dans sqli (CVE-2026-9074)
injection SQL dans sqli (CVE-2026-9074). Des informations confidentielles peuvent être exposées.
CVE-2026-59880 Vulnérabilité dans immutable (CVE-2026-59880)
vulnérabilité dans immutable (CVE-2026-59880). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Immutable.Map``. Atténuation : mise à jour vers `5.1.8` ou plus.
CVE-2026-59877 Vulnérabilité dans protobufjs (CVE-2026-59877)
vulnérabilité dans protobufjs (CVE-2026-59877). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``parse``. Atténuation : mise à jour vers `8.6.6` ou plus.
CVE-2026-59876 Vulnérabilité dans protobufjs (CVE-2026-59876)
vulnérabilité dans protobufjs (CVE-2026-59876). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``__proto__``. Atténuation : mise à jour vers `8.6.5` ou plus.
CVE-2026-59875 Vulnérabilité dans tar (CVE-2026-59875)
vulnérabilité dans tar (CVE-2026-59875). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``NUL``. Atténuation : mise à jour vers `7.5.17` ou plus.
CVE-2026-59874 Vulnérabilité dans tar (CVE-2026-59874)
vulnérabilité dans tar (CVE-2026-59874). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``poc.mjs``. Atténuation : mise à jour vers `7.5.18` ou plus.
CVE-2026-59873 Vulnérabilité dans tar (CVE-2026-59873)
vulnérabilité dans tar (CVE-2026-59873). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``maxReadSize``. Atténuation : mise à jour vers `7.5.19` ou plus.
CVE-2026-59871 Vulnérabilité dans tar (CVE-2026-59871)
vulnérabilité dans tar (CVE-2026-59871). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``pax.ts``. Atténuation : mise à jour vers `7.5.18` ou plus.
CVE-2026-59870 Vulnérabilité dans js-yaml (CVE-2026-59870)
vulnérabilité dans js-yaml (CVE-2026-59870). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``YAML11_SCHEMA``. Atténuation : mise à jour vers `5.2.1` ou plus.
CVE-2026-59869 Vulnérabilité dans js-yaml (CVE-2026-59869)
vulnérabilité dans js-yaml (CVE-2026-59869). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.3.0` ou plus.
CVE-2026-59868 Vulnérabilité dans js-yaml (CVE-2026-59868)
vulnérabilité dans js-yaml (CVE-2026-59868). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `5.2.0` ou plus.
CVE-2026-59725 Vulnérabilité dans engine.io (CVE-2026-59725)
vulnérabilité dans engine.io (CVE-2026-59725). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``POST``. Atténuation : mise à jour vers `6.6.7` ou plus.
CVE-2026-59724 Vulnérabilité dans dos (CVE-2026-59724)
vulnérabilité dans dos (CVE-2026-59724). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-59702 SSRF (Falsification de requête côté serveur) dans CVE-2026-59702 (CVE-2026-59702)
SSRF dans CVE-2026-59702 (CVE-2026-59702). Des informations confidentielles peuvent être exposées. Exploitable via `POST /api/pack`.
CVE-2026-59262 Vulnérabilité dans CVE-2026-59262 (CVE-2026-59262)
vulnérabilité dans CVE-2026-59262 (CVE-2026-59262). Des informations confidentielles peuvent être exposées.
CVE-2026-57439 XSS (Cross-Site Scripting) dans CVE-2026-57439 (CVE-2026-57439)
XSS dans CVE-2026-57439 (CVE-2026-57439). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-55761 Contournement d'authentification dans github.com/portainer/portainer (CVE-2026-55761)
contournement d'authentification dans github.com/portainer/portainer (CVE-2026-55761). Les données peuvent être altérées par des attaquants. Exploitable via ``bouncer.PublicAccess``. Atténuation : mise à jour vers `2.43.0` ou plus.
CVE-2026-54344 Injection de commande OS dans tooljet (CVE-2026-54344)
injection de commande OS dans tooljet (CVE-2026-54344). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-53951 Traversée de chemin dans copier (CVE-2026-53951)
traversée de chemin dans copier (CVE-2026-53951). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``trust``. Atténuation : mise à jour vers `9.15.2` ou plus.
CVE-2026-49946 Rejected reason: This CVE ID has been rejected or withdrawn by its CVE Numbering Authority.
Rejected reason: This CVE ID has been rejected or withdrawn by its CVE Numbering Authority.
CVE-2026-49945 Rejected reason: This CVE ID has been rejected or withdrawn by its CVE Numbering Authority.
Rejected reason: This CVE ID has been rejected or withdrawn by its CVE Numbering Authority.
CVE-2026-49944 Rejected reason: This CVE ID has been rejected or withdrawn by its CVE Numbering Authority.
Rejected reason: This CVE ID has been rejected or withdrawn by its CVE Numbering Authority.
CVE-2026-3144 Vulnérabilité dans ibm (CVE-2026-3144)
vulnérabilité dans ibm (CVE-2026-3144). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-15063 Vulnérabilité dans CVE-2026-15063 (CVE-2026-15063)
vulnérabilité dans CVE-2026-15063 (CVE-2026-15063). Des informations confidentielles peuvent être exposées.
CVE-2026-14967 Traversée de chemin dans blacklanternsecurity (CVE-2026-14967)
traversée de chemin dans blacklanternsecurity (CVE-2026-14967). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``github_workflows``.
CVE-2026-14966 Vulnérabilité dans dos (CVE-2026-14966)
vulnérabilité dans dos (CVE-2026-14966). Risque d'opérations non autorisées ou de divulgation.
GHSA-mvg5-c69w-jg7r Vulnérabilité dans promo-helper (GHSA-mvg5-c69w-jg7r)
vulnérabilité dans promo-helper (GHSA-mvg5-c69w-jg7r). Risque d'opérations non autorisées ou de divulgation.
MAL-2026-7007 Vulnérabilité dans manom (MAL-2026-7007)
vulnérabilité dans manom (MAL-2026-7007). Risque d'opérations non autorisées ou de divulgation.
MAL-2026-7006 Vulnérabilité dans manik (MAL-2026-7006)
vulnérabilité dans manik (MAL-2026-7006). Risque d'opérations non autorisées ou de divulgation.
CGA-23h4-ww2p-gfpp CGA-23h4-ww2p-gfpp
CGA-6hrx-9cj4-59h7 CGA-6hrx-9cj4-59h7
CGA-m5ww-jfp3-9662 CGA-m5ww-jfp3-9662
CGA-8pcp-6v8x-3c72 CGA-8pcp-6v8x-3c72
CGA-xh79-5f4m-4w3c CGA-xh79-5f4m-4w3c
CGA-j62p-ggp9-r2jg CGA-j62p-ggp9-r2jg
CVE-2026-49145 Vulnérabilité dans CVE-2026-49145 (CVE-2026-49145)
vulnérabilité dans CVE-2026-49145 (CVE-2026-49145). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-56374 Lecture hors limites dans Magick.NET-Q16-AnyCPU (CVE-2026-56374)
vulnérabilité dans Magick.NET-Q16-AnyCPU (CVE-2026-56374). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `14.12.0` ou plus.
CVE-2026-56776 Vulnérabilité dans n8n (CVE-2026-56776)
vulnérabilité dans n8n (CVE-2026-56776). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /workflows/{workflowId}/test-runs/new`. Atténuation : mise à jour vers `2.25.7` ou plus.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →