Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| GHSA-cpff-p65h-24c4 |
|
Vulnérabilité dans searchresults (GHSA-cpff-p65h-24c4)
vulnérabilité dans searchresults (GHSA-cpff-p65h-24c4). Risque d'opérations non autorisées ou de divulgation.
|
| openSUSE-SU-2026:21276-1 |
|
Vulnérabilité dans apptainer (openSUSE-SU-2026:21276-1)
vulnérabilité dans apptainer (openSUSE-SU-2026:21276-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.5.1-bp160.2.1` ou plus.
|
| openSUSE-SU-2026:21277-1 |
|
Vulnérabilité dans go-sendxmpp (openSUSE-SU-2026:21277-1)
vulnérabilité dans go-sendxmpp (openSUSE-SU-2026:21277-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.16.0-bp160.1.1` ou plus.
|
| MAL-2026-7004 |
|
Vulnérabilité dans thunder-rony (MAL-2026-7004)
vulnérabilité dans thunder-rony (MAL-2026-7004). Risque d'opérations non autorisées ou de divulgation.
|
| MAL-2026-7002 |
|
Vulnérabilité dans ronyfortest (MAL-2026-7002)
vulnérabilité dans ronyfortest (MAL-2026-7002). Risque d'opérations non autorisées ou de divulgation.
|
| MAL-2026-7001 |
|
Vulnérabilité dans rony-test (MAL-2026-7001)
vulnérabilité dans rony-test (MAL-2026-7001). Risque d'opérations non autorisées ou de divulgation.
|
| GHSA-6c7j-c4j8-rgq3 |
|
Vulnérabilité dans higherlogic-ocfe (GHSA-6c7j-c4j8-rgq3)
vulnérabilité dans higherlogic-ocfe (GHSA-6c7j-c4j8-rgq3). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``index.js``.
|
| GHSA-xr98-72p4-pwg2 |
|
Vulnérabilité dans babel-eslint-parser-legacy (GHSA-xr98-72p4-pwg2)
vulnérabilité dans babel-eslint-parser-legacy (GHSA-xr98-72p4-pwg2). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``main``.
|
| GHSA-p9cr-rm9c-q8mg |
|
Vulnérabilité dans ag-charts-test (GHSA-p9cr-rm9c-q8mg)
vulnérabilité dans ag-charts-test (GHSA-p9cr-rm9c-q8mg). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``ltidisafe``.
|
| GHSA-jx6g-7h69-4334 |
|
Vulnérabilité dans visa-cli-tools (GHSA-jx6g-7h69-4334)
vulnérabilité dans visa-cli-tools (GHSA-jx6g-7h69-4334). Risque d'opérations non autorisées ou de divulgation.
|
| MAL-2026-6990 |
|
Vulnérabilité dans ai-gen-ai-opt-in (MAL-2026-6990)
vulnérabilité dans ai-gen-ai-opt-in (MAL-2026-6990). Risque d'opérations non autorisées ou de divulgation.
|
| GHSA-p92p-63h9-qrvc |
|
Vulnérabilité dans @luminarycloudinternal/frodo (GHSA-p92p-63h9-qrvc)
vulnérabilité dans @luminarycloudinternal/frodo (GHSA-p92p-63h9-qrvc). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9074 |
|
Injection SQL dans sqli (CVE-2026-9074)
injection SQL dans sqli (CVE-2026-9074). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-59880 |
|
Vulnérabilité dans immutable (CVE-2026-59880)
vulnérabilité dans immutable (CVE-2026-59880). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Immutable.Map``. Atténuation : mise à jour vers `5.1.8` ou plus.
|
| CVE-2026-59877 |
|
Vulnérabilité dans protobufjs (CVE-2026-59877)
vulnérabilité dans protobufjs (CVE-2026-59877). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``parse``. Atténuation : mise à jour vers `8.6.6` ou plus.
|
| CVE-2026-59876 |
|
Vulnérabilité dans protobufjs (CVE-2026-59876)
vulnérabilité dans protobufjs (CVE-2026-59876). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``__proto__``. Atténuation : mise à jour vers `8.6.5` ou plus.
|
| CVE-2026-59875 |
|
Vulnérabilité dans tar (CVE-2026-59875)
vulnérabilité dans tar (CVE-2026-59875). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``NUL``. Atténuation : mise à jour vers `7.5.17` ou plus.
|
| CVE-2026-59874 |
|
Vulnérabilité dans tar (CVE-2026-59874)
vulnérabilité dans tar (CVE-2026-59874). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``poc.mjs``. Atténuation : mise à jour vers `7.5.18` ou plus.
|
| CVE-2026-59873 |
|
Vulnérabilité dans tar (CVE-2026-59873)
vulnérabilité dans tar (CVE-2026-59873). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``maxReadSize``. Atténuation : mise à jour vers `7.5.19` ou plus.
|
| CVE-2026-59871 |
|
Vulnérabilité dans tar (CVE-2026-59871)
vulnérabilité dans tar (CVE-2026-59871). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``pax.ts``. Atténuation : mise à jour vers `7.5.18` ou plus.
|
| CVE-2026-59870 |
|
Vulnérabilité dans js-yaml (CVE-2026-59870)
vulnérabilité dans js-yaml (CVE-2026-59870). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``YAML11_SCHEMA``. Atténuation : mise à jour vers `5.2.1` ou plus.
|
| CVE-2026-59869 |
|
Vulnérabilité dans js-yaml (CVE-2026-59869)
vulnérabilité dans js-yaml (CVE-2026-59869). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.3.0` ou plus.
|
| CVE-2026-59868 |
|
Vulnérabilité dans js-yaml (CVE-2026-59868)
vulnérabilité dans js-yaml (CVE-2026-59868). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `5.2.0` ou plus.
|
| CVE-2026-59725 |
|
Vulnérabilité dans engine.io (CVE-2026-59725)
vulnérabilité dans engine.io (CVE-2026-59725). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``POST``. Atténuation : mise à jour vers `6.6.7` ou plus.
|
| CVE-2026-59724 |
|
Vulnérabilité dans dos (CVE-2026-59724)
vulnérabilité dans dos (CVE-2026-59724). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-59702 |
|
SSRF (Falsification de requête côté serveur) dans CVE-2026-59702 (CVE-2026-59702)
SSRF dans CVE-2026-59702 (CVE-2026-59702). Des informations confidentielles peuvent être exposées. Exploitable via `POST /api/pack`.
|
| CVE-2026-59262 |
|
Vulnérabilité dans CVE-2026-59262 (CVE-2026-59262)
vulnérabilité dans CVE-2026-59262 (CVE-2026-59262). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-57439 |
|
XSS (Cross-Site Scripting) dans CVE-2026-57439 (CVE-2026-57439)
XSS dans CVE-2026-57439 (CVE-2026-57439). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-55761 |
|
Contournement d'authentification dans github.com/portainer/portainer (CVE-2026-55761)
contournement d'authentification dans github.com/portainer/portainer (CVE-2026-55761). Les données peuvent être altérées par des attaquants. Exploitable via ``bouncer.PublicAccess``. Atténuation : mise à jour vers `2.43.0` ou plus.
|
| CVE-2026-54344 |
|
Injection de commande OS dans tooljet (CVE-2026-54344)
injection de commande OS dans tooljet (CVE-2026-54344). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-53951 |
|
Traversée de chemin dans copier (CVE-2026-53951)
traversée de chemin dans copier (CVE-2026-53951). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``trust``. Atténuation : mise à jour vers `9.15.2` ou plus.
|
| CVE-2026-49946 |
|
Rejected reason: This CVE ID has been rejected or withdrawn by its CVE Numbering Authority.
Rejected reason: This CVE ID has been rejected or withdrawn by its CVE Numbering Authority.
|
| CVE-2026-49945 |
|
Rejected reason: This CVE ID has been rejected or withdrawn by its CVE Numbering Authority.
Rejected reason: This CVE ID has been rejected or withdrawn by its CVE Numbering Authority.
|
| CVE-2026-49944 |
|
Rejected reason: This CVE ID has been rejected or withdrawn by its CVE Numbering Authority.
Rejected reason: This CVE ID has been rejected or withdrawn by its CVE Numbering Authority.
|
| CVE-2026-3144 |
|
Vulnérabilité dans ibm (CVE-2026-3144)
vulnérabilité dans ibm (CVE-2026-3144). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15063 |
|
Vulnérabilité dans CVE-2026-15063 (CVE-2026-15063)
vulnérabilité dans CVE-2026-15063 (CVE-2026-15063). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-14967 |
|
Traversée de chemin dans blacklanternsecurity (CVE-2026-14967)
traversée de chemin dans blacklanternsecurity (CVE-2026-14967). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``github_workflows``.
|
| CVE-2026-14966 |
|
Vulnérabilité dans dos (CVE-2026-14966)
vulnérabilité dans dos (CVE-2026-14966). Risque d'opérations non autorisées ou de divulgation.
|
| GHSA-mvg5-c69w-jg7r |
|
Vulnérabilité dans promo-helper (GHSA-mvg5-c69w-jg7r)
vulnérabilité dans promo-helper (GHSA-mvg5-c69w-jg7r). Risque d'opérations non autorisées ou de divulgation.
|
| MAL-2026-7007 |
|
Vulnérabilité dans manom (MAL-2026-7007)
vulnérabilité dans manom (MAL-2026-7007). Risque d'opérations non autorisées ou de divulgation.
|
| MAL-2026-7006 |
|
Vulnérabilité dans manik (MAL-2026-7006)
vulnérabilité dans manik (MAL-2026-7006). Risque d'opérations non autorisées ou de divulgation.
|
| CGA-23h4-ww2p-gfpp |
|
CGA-23h4-ww2p-gfpp |
| CGA-6hrx-9cj4-59h7 |
|
CGA-6hrx-9cj4-59h7 |
| CGA-m5ww-jfp3-9662 |
|
CGA-m5ww-jfp3-9662 |
| CGA-8pcp-6v8x-3c72 |
|
CGA-8pcp-6v8x-3c72 |
| CGA-xh79-5f4m-4w3c |
|
CGA-xh79-5f4m-4w3c |
| CGA-j62p-ggp9-r2jg |
|
CGA-j62p-ggp9-r2jg |
| CVE-2026-49145 |
|
Vulnérabilité dans CVE-2026-49145 (CVE-2026-49145)
vulnérabilité dans CVE-2026-49145 (CVE-2026-49145). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-56374 |
|
Lecture hors limites dans Magick.NET-Q16-AnyCPU (CVE-2026-56374)
vulnérabilité dans Magick.NET-Q16-AnyCPU (CVE-2026-56374). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `14.12.0` ou plus.
|
| CVE-2026-56776 |
|
Vulnérabilité dans n8n (CVE-2026-56776)
vulnérabilité dans n8n (CVE-2026-56776). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /workflows/{workflowId}/test-runs/new`. Atténuation : mise à jour vers `2.25.7` ou plus.
|