Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| GHSA-23v6-j5g5-7x9p |
|
Vulnérabilité dans whs4_pnm (GHSA-23v6-j5g5-7x9p)
vulnérabilité dans whs4_pnm (GHSA-23v6-j5g5-7x9p). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``__filename``.
|
| GHSA-4fw4-5853-rqf8 |
|
Vulnérabilité dans whs4_nmp (GHSA-4fw4-5853-rqf8)
vulnérabilité dans whs4_nmp (GHSA-4fw4-5853-rqf8). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``postinstall``.
|
| GHSA-3wm9-8rfp-wp25 |
|
Vulnérabilité dans whs4_npm (GHSA-3wm9-8rfp-wp25)
vulnérabilité dans whs4_npm (GHSA-3wm9-8rfp-wp25). Risque d'opérations non autorisées ou de divulgation.
|
| GHSA-6h38-53x2-5jhm |
|
Vulnérabilité dans wsh4_npm (GHSA-6h38-53x2-5jhm)
vulnérabilité dans wsh4_npm (GHSA-6h38-53x2-5jhm). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``whs4_typo``.
|
| PYSEC-2026-1074 |
|
Vulnérabilité dans ray-mcp-server (PYSEC-2026-1074)
vulnérabilité dans ray-mcp-server (PYSEC-2026-1074). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-56812 |
|
Vulnérabilité dans dos (CVE-2026-56812)
vulnérabilité dans dos (CVE-2026-56812). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-56811 |
|
Vulnérabilité dans dos (CVE-2026-56811)
vulnérabilité dans dos (CVE-2026-56811). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-14969 |
|
Vulnérabilité dans redhat (CVE-2026-14969)
vulnérabilité dans redhat (CVE-2026-14969). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-14935 |
|
Vulnérabilité dans CVE-2026-14935 (CVE-2026-14935)
vulnérabilité dans CVE-2026-14935 (CVE-2026-14935). Risque d'opérations non autorisées ou de divulgation.
|
| PYSEC-2026-1073 |
|
Vulnérabilité dans orchestr8-platform (PYSEC-2026-1073)
vulnérabilité dans orchestr8-platform (PYSEC-2026-1073). Risque d'opérations non autorisées ou de divulgation.
|
| UBUNTU-CVE-2026-14969 |
|
Vulnérabilité dans 389-ds-base (UBUNTU-CVE-2026-14969)
vulnérabilité dans 389-ds-base (UBUNTU-CVE-2026-14969). Des informations confidentielles peuvent être exposées.
|
| UBUNTU-CVE-2026-14935 |
|
Vulnérabilité dans gst-plugins-bad1.0 (UBUNTU-CVE-2026-14935)
vulnérabilité dans gst-plugins-bad1.0 (UBUNTU-CVE-2026-14935). Risque d'opérations non autorisées ou de divulgation.
|
| GHSA-v63r-xv67-wj6q |
|
Vulnérabilité dans runtimedev-link (GHSA-v63r-xv67-wj6q)
vulnérabilité dans runtimedev-link (GHSA-v63r-xv67-wj6q). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/telemetry/poll-command`.
|
| PYSEC-2026-1072 |
|
Vulnérabilité dans openai-mcp (PYSEC-2026-1072)
vulnérabilité dans openai-mcp (PYSEC-2026-1072). Risque d'opérations non autorisées ou de divulgation.
|
| PYSEC-2026-1071 |
|
Vulnérabilité dans mem8 (PYSEC-2026-1071)
vulnérabilité dans mem8 (PYSEC-2026-1071). Risque d'opérations non autorisées ou de divulgation.
|
| GHSA-r7mv-rcm7-x7m3 |
|
Vulnérabilité dans polytrade (GHSA-r7mv-rcm7-x7m3)
vulnérabilité dans polytrade (GHSA-r7mv-rcm7-x7m3). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``getPlugin``.
|
| PYSEC-2026-1070 |
|
Vulnérabilité dans langchain-core-mcp (PYSEC-2026-1070)
vulnérabilité dans langchain-core-mcp (PYSEC-2026-1070). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-62349 |
|
Contournement d'authentification dans salt (CVE-2025-62349)
contournement d'authentification dans salt (CVE-2025-62349). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `3007.9` ou plus.
|
| CVE-2025-62348 |
|
Injection de code dans salt (CVE-2025-62348)
injection de code dans salt (CVE-2025-62348). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `3006.17` ou plus.
|
| CVE-2026-0599 |
|
Vulnérabilité dans text-generation (CVE-2026-0599)
vulnérabilité dans text-generation (CVE-2026-0599). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.3.7` ou plus.
|
| CVE-2025-6208 |
|
Vulnérabilité dans llama-index-core (CVE-2025-6208)
vulnérabilité dans llama-index-core (CVE-2025-6208). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``SimpleDirectoryReader``. Atténuation : mise à jour vers `0.12.41` ou plus.
|
| CVE-2026-25211 |
|
Vulnérabilité dans llama-stack (CVE-2026-25211)
vulnérabilité dans llama-stack (CVE-2026-25211). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.4.4` ou plus.
|
| CVE-2026-1117 |
|
Vulnérabilité dans lollms (CVE-2026-1117)
vulnérabilité dans lollms (CVE-2026-1117). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``lollms_generation_events.py``. Atténuation : mise à jour vers `2.1.0` ou plus.
|
| CVE-2026-24408 |
|
CSRF dans sigstore (CVE-2026-24408)
vulnérabilité dans sigstore (CVE-2026-24408). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``_OAuthSession``. Atténuation : mise à jour vers `4.2.0` ou plus.
|
| CVE-2026-24688 |
|
Vulnérabilité dans pypdf (CVE-2026-24688)
vulnérabilité dans pypdf (CVE-2026-24688). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.6.2` ou plus.
|
| CVE-2026-24123 |
|
Traversée de chemin dans bentoml (CVE-2026-24123)
traversée de chemin dans bentoml (CVE-2026-24123). Des informations confidentielles peuvent être exposées. Exploitable via ``bentofile.yaml``. Atténuation : mise à jour vers `1.4.34` ou plus.
|
| CVE-2026-23892 |
|
Vulnérabilité dans octoprint (CVE-2026-23892)
vulnérabilité dans octoprint (CVE-2026-23892). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.11.6` ou plus.
|
| CVE-2026-1213 |
|
Vulnérabilité dans askbot (CVE-2026-1213)
vulnérabilité dans askbot (CVE-2026-1213). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.12.3` ou plus.
|
| CVE-2026-24490 |
|
XSS (Cross-Site Scripting) dans mobsf (CVE-2026-24490)
XSS dans mobsf (CVE-2026-24490). Des informations confidentielles peuvent être exposées. Exploitable via ``AndroidManifest.xml``. Atténuation : mise à jour vers `4.4.5` ou plus.
|
| CVE-2025-11687 |
|
XSS (Cross-Site Scripting) dans gi-docgen (CVE-2025-11687)
XSS dans gi-docgen (CVE-2025-11687). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2025.5` ou plus.
|
| CVE-2026-24489 |
|
Vulnérabilité dans gakido (CVE-2026-24489)
vulnérabilité dans gakido (CVE-2026-24489). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.1.1` ou plus.
|
| CVE-2026-24780 |
|
Vulnérabilité dans agpt (CVE-2026-24780)
vulnérabilité dans agpt (CVE-2026-24780). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api-keys`.
|
| CVE-2026-23946 |
|
Désérialisation non sécurisée dans tendenci (CVE-2026-23946)
vulnérabilité dans tendenci (CVE-2026-23946). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``is_superuser``. Atténuation : mise à jour vers `15.3.12` ou plus.
|
| CVE-2026-23877 |
|
Vulnérabilité dans swingmusic (CVE-2026-23877)
vulnérabilité dans swingmusic (CVE-2026-23877). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /folder/dir-browser`. Atténuation : mise à jour vers `2.1.4` ou plus.
|
| CVE-2026-23996 |
|
Vulnérabilité dans fastapi-api-key (CVE-2026-23996)
vulnérabilité dans fastapi-api-key (CVE-2026-23996). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.1.0` ou plus.
|
| CVE-2026-23842 |
|
Vulnérabilité dans chatterbot (CVE-2026-23842)
vulnérabilité dans chatterbot (CVE-2026-23842). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.2.11` ou plus.
|
| CVE-2026-23968 |
|
Vulnérabilité dans copier (CVE-2026-23968)
vulnérabilité dans copier (CVE-2026-23968). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `9.11.2` ou plus.
|
| CVE-2026-24130 |
|
Vulnérabilité dans moonraker (CVE-2026-24130)
vulnérabilité dans moonraker (CVE-2026-24130). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``ldap``. Atténuation : mise à jour vers `0.10.0` ou plus.
|
| CVE-2026-23986 |
|
Vulnérabilité dans copier (CVE-2026-23986)
vulnérabilité dans copier (CVE-2026-23986). Les données peuvent être altérées par des attaquants. Exploitable via ``os.scandir``. Atténuation : mise à jour vers `9.11.2` ou plus.
|
| CVE-2026-23833 |
|
Vulnérabilité dans esphome (CVE-2026-23833)
vulnérabilité dans esphome (CVE-2026-23833). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``field_length``. Atténuation : mise à jour vers `2025.12.7` ou plus.
|
| CVE-2026-24009 |
|
Désérialisation non sécurisée dans docling-core (CVE-2026-24009)
vulnérabilité dans docling-core (CVE-2026-24009). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``PyYAML``. Atténuation : mise à jour vers `2.48.4` ou plus.
|
| CVE-2026-21889 |
|
Vulnérabilité dans weblate (CVE-2026-21889)
vulnérabilité dans weblate (CVE-2026-21889). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `5.15.2` ou plus.
|
| CVE-2026-22798 |
|
Vulnérabilité dans hermes (CVE-2026-22798)
vulnérabilité dans hermes (CVE-2026-22798). Les données peuvent être altérées par des attaquants. Exploitable via ``hermes``. Atténuation : mise à jour vers `0.9.1` ou plus.
|
| CVE-2026-22870 |
|
Vulnérabilité dans guarddog (CVE-2026-22870)
vulnérabilité dans guarddog (CVE-2026-22870). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``tarsafe``. Atténuation : mise à jour vers `2.7.1` ou plus.
|
| CVE-2026-22871 |
|
Traversée de chemin dans guarddog (CVE-2026-22871)
traversée de chemin dans guarddog (CVE-2026-22871). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``path``. Atténuation : mise à jour vers `2.7.1` ou plus.
|
| CVE-2026-22779 |
|
Vulnérabilité dans blacksheep (CVE-2026-22779)
vulnérabilité dans blacksheep (CVE-2026-22779). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.4.6` ou plus.
|
| CVE-2025-68492 |
|
Vulnérabilité dans chainlit (CVE-2025-68492)
vulnérabilité dans chainlit (CVE-2025-68492). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.8.5` ou plus.
|
| CVE-2026-22033 |
|
Vulnérabilité dans label-studio (CVE-2026-22033)
vulnérabilité dans label-studio (CVE-2026-22033). Risque d'opérations non autorisées ou de divulgation. Exploitable via `PATCH /api/users/{id}/`.
|
| CVE-2026-22701 |
|
Vulnérabilité dans filelock (CVE-2026-22701)
vulnérabilité dans filelock (CVE-2026-22701). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``filelock``. Atténuation : mise à jour vers `3.20.3` ou plus.
|
| CVE-2026-23949 |
|
Traversée de chemin dans jaraco-context (CVE-2026-23949)
traversée de chemin dans jaraco-context (CVE-2026-23949). Des informations confidentielles peuvent être exposées. Exploitable via ``strip_first_component``. Atténuation : mise à jour vers `6.1.0` ou plus.
|