Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
MINI-345m-243g-hp7m MINI-345m-243g-hp7m
MINI-973r-cf8f-6fvw MINI-973r-cf8f-6fvw
MINI-79jp-x795-3jp6 MINI-79jp-x795-3jp6
MINI-9p6c-2w3c-2f4c MINI-9p6c-2w3c-2f4c
MINI-9gpq-3mpq-p77x MINI-9gpq-3mpq-p77x
GHSA-fqf6-gxhh-2xhw Vulnérabilité dans uucore (GHSA-fqf6-gxhh-2xhw)
vulnérabilité dans uucore (GHSA-fqf6-gxhh-2xhw). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``determine_backup_mode``. Atténuation : mise à jour vers `0.6.0` ou plus.
CVE-2026-53509 SSRF (Falsification de requête côté serveur) dans @aborruso/ckan-mcp-server (CVE-2026-53509)
SSRF dans @aborruso/ckan-mcp-server (CVE-2026-53509). Des informations confidentielles peuvent être exposées. Exploitable via ``localhost``. Atténuation : mise à jour vers `0.4.106` ou plus.
CVE-2026-7017 Vulnérabilité dans CVE-2026-7017 (CVE-2026-7017)
vulnérabilité dans CVE-2026-7017 (CVE-2026-7017). Des informations confidentielles peuvent être exposées. Exploitable via `Authorization header`.
CVE-2026-59708 Vulnérabilité dans CVE-2026-59708 (CVE-2026-59708)
vulnérabilité dans CVE-2026-59708 (CVE-2026-59708). Des informations confidentielles peuvent être exposées. Exploitable via `GET /api/v1/public/`.
CVE-2026-48958 Vulnérabilité dans joomla (CVE-2026-48958)
vulnérabilité dans joomla (CVE-2026-48958). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `5.4.7, 6.1.2` ou plus.
CVE-2026-48957 Joomla! Core - [20260711] - Incorrect Access Control in com_privacy webservice endpoints
Joomla! Core - [20260711] - Incorrect Access Control in com_privacy webservice endpoints
CVE-2026-48956 Joomla! Core - [20260710] - Incorrect Access Control in com_modules
Joomla! Core - [20260710] - Incorrect Access Control in com_modules
CVE-2026-48955 Vulnérabilité dans joomla (CVE-2026-48955)
vulnérabilité dans joomla (CVE-2026-48955). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `6.1.2` ou plus.
CVE-2026-48954 Joomla! Core - [20260708] - XSS through language overrides
Joomla! Core - [20260708] - XSS through language overrides
CVE-2026-48953 Joomla! Core - [20260707] - XSS in the generic image output layout
Joomla! Core - [20260707] - XSS in the generic image output layout
CVE-2026-48952 Joomla! Core - [20260706] - XSS in com_installer
Joomla! Core - [20260706] - XSS in com_installer
CVE-2026-48951 Joomla! Core - [20260705] - XSS in various modalreturn layouts
Joomla! Core - [20260705] - XSS in various modalreturn layouts
CVE-2026-48950 Joomla! Core - [20260704] - XSS in com_templates
Joomla! Core - [20260704] - XSS in com_templates
CVE-2026-48949 Joomla! Core - [20260703] - XSS in MFA method management
Joomla! Core - [20260703] - XSS in MFA method management
CVE-2026-48948 Vulnérabilité dans joomla (CVE-2026-48948)
vulnérabilité dans joomla (CVE-2026-48948). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `5.4.7, 6.1.2` ou plus.
CVE-2026-48947 Vulnérabilité dans joomla (CVE-2026-48947)
vulnérabilité dans joomla (CVE-2026-48947). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `5.4.7, 6.1.2` ou plus.
openSUSE-SU-2026:21253-1 Vulnérabilité dans qemu (openSUSE-SU-2026:21253-1)
vulnérabilité dans qemu (openSUSE-SU-2026:21253-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `10.0.11-160000.1.1` ou plus.
CVE-2026-57851 Vulnérabilité dans privilege-escalation (CVE-2026-57851)
vulnérabilité dans privilege-escalation (CVE-2026-57851). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-23698 Téléversement de fichier dangereux dans apache (CVE-2026-23698)
vulnérabilité dans apache (CVE-2026-23698). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-23697 Téléversement de fichier dangereux dans apache (CVE-2026-23697)
vulnérabilité dans apache (CVE-2026-23697). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-14904 Vulnérabilité dans Amazon aws (CVE-2026-14904)
vulnérabilité dans Amazon aws (CVE-2026-14904). Des informations confidentielles peuvent être exposées.
CVE-2026-13020 Vulnérabilité dans esri (CVE-2026-13020)
vulnérabilité dans esri (CVE-2026-13020). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-13019 Vulnérabilité dans esri (CVE-2026-13019)
vulnérabilité dans esri (CVE-2026-13019). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-12799 XSS (Cross-Site Scripting) dans CVE-2025-12799 (CVE-2025-12799)
XSS dans CVE-2025-12799 (CVE-2025-12799). Les données peuvent être altérées par des attaquants.
CVE-2026-20744 Vulnérabilité dans cisa (CVE-2026-20744)
vulnérabilité dans cisa (CVE-2026-20744). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-42953 Écriture hors limites dans cisa (CVE-2026-42953)
écriture hors limites dans cisa (CVE-2026-42953). Risque d'opérations non autorisées ou de divulgation.
openSUSE-SU-2026:21251-1 Vulnérabilité dans alloy (openSUSE-SU-2026:21251-1)
vulnérabilité dans alloy (openSUSE-SU-2026:21251-1). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``RangeError``. Atténuation : mise à jour vers `1.17.0-160000.1.1` ou plus.
openSUSE-SU-2026:21252-1 Vulnérabilité dans clamav (openSUSE-SU-2026:21252-1)
vulnérabilité dans clamav (openSUSE-SU-2026:21252-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.5.3-160000.1.1` ou plus.
openSUSE-SU-2026:21258-1 Vulnérabilité dans ffmpeg-7 (openSUSE-SU-2026:21258-1)
vulnérabilité dans ffmpeg-7 (openSUSE-SU-2026:21258-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `7.1.4-160000.2.1` ou plus.
openSUSE-SU-2026:21254-1 Vulnérabilité dans go1.26-openssl (openSUSE-SU-2026:21254-1)
vulnérabilité dans go1.26-openssl (openSUSE-SU-2026:21254-1). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Root.Chmod``. Atténuation : mise à jour vers `1.26.4-160000.1.1` ou plus.
CVE-2026-35166 XSS (Cross-Site Scripting) dans github.com/gohugoio/hugo (CVE-2026-35166)
XSS dans github.com/gohugoio/hugo (CVE-2026-35166). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.159.2` ou plus.
CVE-2026-35480 Vulnérabilité dans github.com/ipld/go-ipld-prime (CVE-2026-35480)
vulnérabilité dans github.com/ipld/go-ipld-prime (CVE-2026-35480). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``basicnode.Prototype.Any``. Atténuation : mise à jour vers `0.22.0` ou plus.
CVE-2026-34225 SSRF (Falsification de requête côté serveur) dans open-webui (CVE-2026-34225)
SSRF dans open-webui (CVE-2026-34225). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``load_url_image``.
CVE-2026-26193 XSS (Cross-Site Scripting) dans open-webui (CVE-2026-26193)
XSS dans open-webui (CVE-2026-26193). Des informations confidentielles peuvent être exposées. Exploitable via ``embeds``. Atténuation : mise à jour vers `0.6.44` ou plus.
CVE-2026-26192 XSS (Cross-Site Scripting) dans open-webui (CVE-2026-26192)
XSS dans open-webui (CVE-2026-26192). Des informations confidentielles peuvent être exposées. Exploitable via ``html``. Atténuation : mise à jour vers `0.7.0` ou plus.
CVE-2025-46719 XSS (Cross-Site Scripting) dans open-webui (CVE-2025-46719)
XSS dans open-webui (CVE-2025-46719). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``onload``. Atténuation : mise à jour vers `0.6.6` ou plus.
CVE-2025-46571 XSS (Cross-Site Scripting) dans open-webui (CVE-2025-46571)
XSS dans open-webui (CVE-2025-46571). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/v1/files/`. Atténuation : mise à jour vers `0.6.6` ou plus.
CVE-2025-70560 Désérialisation non sécurisée dans boltz (CVE-2025-70560)
vulnérabilité dans boltz (CVE-2025-70560). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-25517 Vulnérabilité dans wagtail (CVE-2026-25517)
vulnérabilité dans wagtail (CVE-2026-25517). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `7.3` ou plus.
CVE-2026-1778 Vulnérabilité dans sagemaker (CVE-2026-1778)
vulnérabilité dans sagemaker (CVE-2026-1778). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `2.256.0` ou plus.
CVE-2025-69207 Vulnérabilité dans khoj (CVE-2025-69207)
vulnérabilité dans khoj (CVE-2025-69207). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``state``.
PYSEC-2026-1075 Vulnérabilité dans tiktoken-mcp (PYSEC-2026-1075)
vulnérabilité dans tiktoken-mcp (PYSEC-2026-1075). Risque d'opérations non autorisées ou de divulgation.
openSUSE-SU-2026:21249-1 Vulnérabilité dans trivy (openSUSE-SU-2026:21249-1)
vulnérabilité dans trivy (openSUSE-SU-2026:21249-1). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``org.opencontainers.image.title``. Atténuation : mise à jour vers `0.72.0-160000.1.1` ou plus.
GHSA-pjv5-35wr-prrm Vulnérabilité dans whs4_npm_test (GHSA-pjv5-35wr-prrm)
vulnérabilité dans whs4_npm_test (GHSA-pjv5-35wr-prrm). Risque d'opérations non autorisées ou de divulgation.
GHSA-85fx-62wv-932x Vulnérabilité dans @whs4/whs4_npm (GHSA-85fx-62wv-932x)
vulnérabilité dans @whs4/whs4_npm (GHSA-85fx-62wv-932x). Risque d'opérations non autorisées ou de divulgation.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →