Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
GHSA-23v6-j5g5-7x9p Vulnérabilité dans whs4_pnm (GHSA-23v6-j5g5-7x9p)
vulnérabilité dans whs4_pnm (GHSA-23v6-j5g5-7x9p). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``__filename``.
GHSA-4fw4-5853-rqf8 Vulnérabilité dans whs4_nmp (GHSA-4fw4-5853-rqf8)
vulnérabilité dans whs4_nmp (GHSA-4fw4-5853-rqf8). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``postinstall``.
GHSA-3wm9-8rfp-wp25 Vulnérabilité dans whs4_npm (GHSA-3wm9-8rfp-wp25)
vulnérabilité dans whs4_npm (GHSA-3wm9-8rfp-wp25). Risque d'opérations non autorisées ou de divulgation.
GHSA-6h38-53x2-5jhm Vulnérabilité dans wsh4_npm (GHSA-6h38-53x2-5jhm)
vulnérabilité dans wsh4_npm (GHSA-6h38-53x2-5jhm). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``whs4_typo``.
PYSEC-2026-1074 Vulnérabilité dans ray-mcp-server (PYSEC-2026-1074)
vulnérabilité dans ray-mcp-server (PYSEC-2026-1074). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-56812 Vulnérabilité dans dos (CVE-2026-56812)
vulnérabilité dans dos (CVE-2026-56812). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-56811 Vulnérabilité dans dos (CVE-2026-56811)
vulnérabilité dans dos (CVE-2026-56811). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-14969 Vulnérabilité dans redhat (CVE-2026-14969)
vulnérabilité dans redhat (CVE-2026-14969). Des informations confidentielles peuvent être exposées.
CVE-2026-14935 Vulnérabilité dans CVE-2026-14935 (CVE-2026-14935)
vulnérabilité dans CVE-2026-14935 (CVE-2026-14935). Risque d'opérations non autorisées ou de divulgation.
PYSEC-2026-1073 Vulnérabilité dans orchestr8-platform (PYSEC-2026-1073)
vulnérabilité dans orchestr8-platform (PYSEC-2026-1073). Risque d'opérations non autorisées ou de divulgation.
UBUNTU-CVE-2026-14969 Vulnérabilité dans 389-ds-base (UBUNTU-CVE-2026-14969)
vulnérabilité dans 389-ds-base (UBUNTU-CVE-2026-14969). Des informations confidentielles peuvent être exposées.
UBUNTU-CVE-2026-14935 Vulnérabilité dans gst-plugins-bad1.0 (UBUNTU-CVE-2026-14935)
vulnérabilité dans gst-plugins-bad1.0 (UBUNTU-CVE-2026-14935). Risque d'opérations non autorisées ou de divulgation.
GHSA-v63r-xv67-wj6q Vulnérabilité dans runtimedev-link (GHSA-v63r-xv67-wj6q)
vulnérabilité dans runtimedev-link (GHSA-v63r-xv67-wj6q). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/telemetry/poll-command`.
PYSEC-2026-1072 Vulnérabilité dans openai-mcp (PYSEC-2026-1072)
vulnérabilité dans openai-mcp (PYSEC-2026-1072). Risque d'opérations non autorisées ou de divulgation.
PYSEC-2026-1071 Vulnérabilité dans mem8 (PYSEC-2026-1071)
vulnérabilité dans mem8 (PYSEC-2026-1071). Risque d'opérations non autorisées ou de divulgation.
GHSA-r7mv-rcm7-x7m3 Vulnérabilité dans polytrade (GHSA-r7mv-rcm7-x7m3)
vulnérabilité dans polytrade (GHSA-r7mv-rcm7-x7m3). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``getPlugin``.
PYSEC-2026-1070 Vulnérabilité dans langchain-core-mcp (PYSEC-2026-1070)
vulnérabilité dans langchain-core-mcp (PYSEC-2026-1070). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-62349 Contournement d'authentification dans salt (CVE-2025-62349)
contournement d'authentification dans salt (CVE-2025-62349). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `3007.9` ou plus.
CVE-2025-62348 Injection de code dans salt (CVE-2025-62348)
injection de code dans salt (CVE-2025-62348). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `3006.17` ou plus.
CVE-2026-0599 Vulnérabilité dans text-generation (CVE-2026-0599)
vulnérabilité dans text-generation (CVE-2026-0599). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.3.7` ou plus.
CVE-2025-6208 Vulnérabilité dans llama-index-core (CVE-2025-6208)
vulnérabilité dans llama-index-core (CVE-2025-6208). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``SimpleDirectoryReader``. Atténuation : mise à jour vers `0.12.41` ou plus.
CVE-2026-25211 Vulnérabilité dans llama-stack (CVE-2026-25211)
vulnérabilité dans llama-stack (CVE-2026-25211). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.4.4` ou plus.
CVE-2026-1117 Vulnérabilité dans lollms (CVE-2026-1117)
vulnérabilité dans lollms (CVE-2026-1117). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``lollms_generation_events.py``. Atténuation : mise à jour vers `2.1.0` ou plus.
CVE-2026-24408 CSRF dans sigstore (CVE-2026-24408)
vulnérabilité dans sigstore (CVE-2026-24408). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``_OAuthSession``. Atténuation : mise à jour vers `4.2.0` ou plus.
CVE-2026-24688 Vulnérabilité dans pypdf (CVE-2026-24688)
vulnérabilité dans pypdf (CVE-2026-24688). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.6.2` ou plus.
CVE-2026-24123 Traversée de chemin dans bentoml (CVE-2026-24123)
traversée de chemin dans bentoml (CVE-2026-24123). Des informations confidentielles peuvent être exposées. Exploitable via ``bentofile.yaml``. Atténuation : mise à jour vers `1.4.34` ou plus.
CVE-2026-23892 Vulnérabilité dans octoprint (CVE-2026-23892)
vulnérabilité dans octoprint (CVE-2026-23892). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.11.6` ou plus.
CVE-2026-1213 Vulnérabilité dans askbot (CVE-2026-1213)
vulnérabilité dans askbot (CVE-2026-1213). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.12.3` ou plus.
CVE-2026-24490 XSS (Cross-Site Scripting) dans mobsf (CVE-2026-24490)
XSS dans mobsf (CVE-2026-24490). Des informations confidentielles peuvent être exposées. Exploitable via ``AndroidManifest.xml``. Atténuation : mise à jour vers `4.4.5` ou plus.
CVE-2025-11687 XSS (Cross-Site Scripting) dans gi-docgen (CVE-2025-11687)
XSS dans gi-docgen (CVE-2025-11687). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2025.5` ou plus.
CVE-2026-24489 Vulnérabilité dans gakido (CVE-2026-24489)
vulnérabilité dans gakido (CVE-2026-24489). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.1.1` ou plus.
CVE-2026-24780 Vulnérabilité dans agpt (CVE-2026-24780)
vulnérabilité dans agpt (CVE-2026-24780). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api-keys`.
CVE-2026-23946 Désérialisation non sécurisée dans tendenci (CVE-2026-23946)
vulnérabilité dans tendenci (CVE-2026-23946). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``is_superuser``. Atténuation : mise à jour vers `15.3.12` ou plus.
CVE-2026-23877 Vulnérabilité dans swingmusic (CVE-2026-23877)
vulnérabilité dans swingmusic (CVE-2026-23877). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /folder/dir-browser`. Atténuation : mise à jour vers `2.1.4` ou plus.
CVE-2026-23996 Vulnérabilité dans fastapi-api-key (CVE-2026-23996)
vulnérabilité dans fastapi-api-key (CVE-2026-23996). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.1.0` ou plus.
CVE-2026-23842 Vulnérabilité dans chatterbot (CVE-2026-23842)
vulnérabilité dans chatterbot (CVE-2026-23842). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.2.11` ou plus.
CVE-2026-23968 Vulnérabilité dans copier (CVE-2026-23968)
vulnérabilité dans copier (CVE-2026-23968). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `9.11.2` ou plus.
CVE-2026-24130 Vulnérabilité dans moonraker (CVE-2026-24130)
vulnérabilité dans moonraker (CVE-2026-24130). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``ldap``. Atténuation : mise à jour vers `0.10.0` ou plus.
CVE-2026-23986 Vulnérabilité dans copier (CVE-2026-23986)
vulnérabilité dans copier (CVE-2026-23986). Les données peuvent être altérées par des attaquants. Exploitable via ``os.scandir``. Atténuation : mise à jour vers `9.11.2` ou plus.
CVE-2026-23833 Vulnérabilité dans esphome (CVE-2026-23833)
vulnérabilité dans esphome (CVE-2026-23833). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``field_length``. Atténuation : mise à jour vers `2025.12.7` ou plus.
CVE-2026-24009 Désérialisation non sécurisée dans docling-core (CVE-2026-24009)
vulnérabilité dans docling-core (CVE-2026-24009). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``PyYAML``. Atténuation : mise à jour vers `2.48.4` ou plus.
CVE-2026-21889 Vulnérabilité dans weblate (CVE-2026-21889)
vulnérabilité dans weblate (CVE-2026-21889). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `5.15.2` ou plus.
CVE-2026-22798 Vulnérabilité dans hermes (CVE-2026-22798)
vulnérabilité dans hermes (CVE-2026-22798). Les données peuvent être altérées par des attaquants. Exploitable via ``hermes``. Atténuation : mise à jour vers `0.9.1` ou plus.
CVE-2026-22870 Vulnérabilité dans guarddog (CVE-2026-22870)
vulnérabilité dans guarddog (CVE-2026-22870). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``tarsafe``. Atténuation : mise à jour vers `2.7.1` ou plus.
CVE-2026-22871 Traversée de chemin dans guarddog (CVE-2026-22871)
traversée de chemin dans guarddog (CVE-2026-22871). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``path``. Atténuation : mise à jour vers `2.7.1` ou plus.
CVE-2026-22779 Vulnérabilité dans blacksheep (CVE-2026-22779)
vulnérabilité dans blacksheep (CVE-2026-22779). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.4.6` ou plus.
CVE-2025-68492 Vulnérabilité dans chainlit (CVE-2025-68492)
vulnérabilité dans chainlit (CVE-2025-68492). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.8.5` ou plus.
CVE-2026-22033 Vulnérabilité dans label-studio (CVE-2026-22033)
vulnérabilité dans label-studio (CVE-2026-22033). Risque d'opérations non autorisées ou de divulgation. Exploitable via `PATCH /api/users/{id}/`.
CVE-2026-22701 Vulnérabilité dans filelock (CVE-2026-22701)
vulnérabilité dans filelock (CVE-2026-22701). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``filelock``. Atténuation : mise à jour vers `3.20.3` ou plus.
CVE-2026-23949 Traversée de chemin dans jaraco-context (CVE-2026-23949)
traversée de chemin dans jaraco-context (CVE-2026-23949). Des informations confidentielles peuvent être exposées. Exploitable via ``strip_first_component``. Atténuation : mise à jour vers `6.1.0` ou plus.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →