Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-23535 |
|
Traversée de chemin dans wlc (CVE-2026-23535)
traversée de chemin dans wlc (CVE-2026-23535). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `1.17.2` ou plus.
|
| CVE-2026-22251 |
|
Divulgation d'information dans wlc (CVE-2026-22251)
vulnérabilité dans wlc (CVE-2026-22251). Des informations confidentielles peuvent être exposées. Exploitable via ``key``. Atténuation : mise à jour vers `1.17.0` ou plus.
|
| CVE-2026-22250 |
|
Vulnérabilité dans wlc (CVE-2026-22250)
vulnérabilité dans wlc (CVE-2026-22250). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.17.0` ou plus.
|
| CVE-2026-21860 |
|
Vulnérabilité dans werkzeug (CVE-2026-21860)
vulnérabilité dans werkzeug (CVE-2026-21860). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``safe_join``. Atténuation : mise à jour vers `3.1.5` ou plus.
|
| CVE-2026-22691 |
|
Vulnérabilité dans pypdf (CVE-2026-22691)
vulnérabilité dans pypdf (CVE-2026-22691). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``startxref``. Atténuation : mise à jour vers `6.6.0` ou plus.
|
| CVE-2026-22609 |
|
Vulnérabilité dans fickling (CVE-2026-22609)
vulnérabilité dans fickling (CVE-2026-22609). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``ctypes``. Atténuation : mise à jour vers `0.1.7` ou plus.
|
| CVE-2026-22606 |
|
Vulnérabilité dans fickling (CVE-2026-22606)
vulnérabilité dans fickling (CVE-2026-22606). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``runpy``. Atténuation : mise à jour vers `0.1.7` ou plus.
|
| CVE-2026-22607 |
|
Vulnérabilité dans fickling (CVE-2026-22607)
vulnérabilité dans fickling (CVE-2026-22607). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``cProfile``. Atténuation : mise à jour vers `0.1.7` ou plus.
|
| CVE-2026-22608 |
|
Vulnérabilité dans fickling (CVE-2026-22608)
vulnérabilité dans fickling (CVE-2026-22608). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``pydoc``. Atténuation : mise à jour vers `0.1.7` ou plus.
|
| CVE-2026-22612 |
|
Désérialisation non sécurisée dans fickling (CVE-2026-22612)
vulnérabilité dans fickling (CVE-2026-22612). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``__import__``. Atténuation : mise à jour vers `0.1.7` ou plus.
|
| CVE-2025-15506 |
|
Débordement de tampon dans opencolorio (CVE-2025-15506)
vulnérabilité dans opencolorio (CVE-2025-15506). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.5.1` ou plus.
|
| CVE-2026-21872 |
|
XSS (Cross-Site Scripting) dans nicegui (CVE-2026-21872)
XSS dans nicegui (CVE-2026-21872). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``click``. Atténuation : mise à jour vers `3.5.0` ou plus.
|
| CVE-2026-21873 |
|
XSS (Cross-Site Scripting) dans nicegui (CVE-2026-21873)
XSS dans nicegui (CVE-2026-21873). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``pushstate``. Atténuation : mise à jour vers `3.5.0` ou plus.
|
| CVE-2026-22690 |
|
Vulnérabilité dans pypdf (CVE-2026-22690)
vulnérabilité dans pypdf (CVE-2026-22690). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.6.0` ou plus.
|
| CVE-2026-21871 |
|
XSS (Cross-Site Scripting) dans nicegui (CVE-2026-21871)
XSS dans nicegui (CVE-2026-21871). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``replace``. Atténuation : mise à jour vers `3.5.0` ou plus.
|
| CVE-2026-21874 |
|
Vulnérabilité dans nicegui (CVE-2026-21874)
vulnérabilité dans nicegui (CVE-2026-21874). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.5.0` ou plus.
|
| CVE-2025-15504 |
|
Vulnérabilité dans lief (CVE-2025-15504)
vulnérabilité dans lief (CVE-2025-15504). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.17.2` ou plus.
|
| CVE-2025-68158 |
|
CSRF dans authlib (CVE-2025-68158)
vulnérabilité dans authlib (CVE-2025-68158). Des informations confidentielles peuvent être exposées. Exploitable via ``FrameworkIntegration.set_state_data``. Atténuation : mise à jour vers `1.6.6` ou plus.
|
| CVE-2026-21892 |
|
Injection SQL dans parsl (CVE-2026-21892)
injection SQL dans parsl (CVE-2026-21892). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2026.01.05` ou plus.
|
| CVE-2026-21883 |
|
Vulnérabilité dans bokeh (CVE-2026-21883)
vulnérabilité dans bokeh (CVE-2026-21883). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``dashboard.corp``. Atténuation : mise à jour vers `3.8.2` ou plus.
|
| CVE-2026-21851 |
|
Traversée de chemin dans monai (CVE-2026-21851)
traversée de chemin dans monai (CVE-2026-21851). Les données peuvent être altérées par des attaquants. Exploitable via ``_download_from_ngc_private``. Atténuation : mise à jour vers `1.5.2` ou plus.
|
| CVE-2023-7333 |
|
Vulnérabilité dans records-mover (CVE-2023-7333)
vulnérabilité dans records-mover (CVE-2023-7333). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.6.0` ou plus.
|
| CVE-2026-22041 |
|
Vulnérabilité dans loggingredactor (CVE-2026-22041)
vulnérabilité dans loggingredactor (CVE-2026-22041). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.0.6` ou plus.
|
| CVE-2025-69229 |
|
Vulnérabilité dans aiohttp (CVE-2025-69229)
vulnérabilité dans aiohttp (CVE-2025-69229). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.13.3` ou plus.
|
| CVE-2025-69230 |
|
Vulnérabilité dans aiohttp (CVE-2025-69230)
vulnérabilité dans aiohttp (CVE-2025-69230). Risque d'opérations non autorisées ou de divulgation. Exploitable via `Cookie header`. Atténuation : mise à jour vers `3.13.3` ou plus.
|
| CVE-2025-69228 |
|
Vulnérabilité dans aiohttp (CVE-2025-69228)
vulnérabilité dans aiohttp (CVE-2025-69228). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.13.3` ou plus.
|
| CVE-2025-69227 |
|
Vulnérabilité dans aiohttp (CVE-2025-69227)
vulnérabilité dans aiohttp (CVE-2025-69227). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.13.3` ou plus.
|
| CVE-2025-69224 |
|
Vulnérabilité dans aiohttp (CVE-2025-69224)
vulnérabilité dans aiohttp (CVE-2025-69224). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.13.3` ou plus.
|
| CVE-2025-69226 |
|
Vulnérabilité dans aiohttp (CVE-2025-69226)
vulnérabilité dans aiohttp (CVE-2025-69226). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.13.3` ou plus.
|
| CVE-2025-69225 |
|
Vulnérabilité dans aiohttp (CVE-2025-69225)
vulnérabilité dans aiohttp (CVE-2025-69225). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.13.3` ou plus.
|
| CVE-2025-65713 |
|
Traversée de chemin dans homeassistant (CVE-2025-65713)
traversée de chemin dans homeassistant (CVE-2025-65713). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2025.8.0` ou plus.
|
| CVE-2025-67743 |
|
SSRF (Falsification de requête côté serveur) dans local-deep-research (CVE-2025-67743)
SSRF dans local-deep-research (CVE-2025-67743). Des informations confidentielles peuvent être exposées. Exploitable via `POST /api/resources/`. Atténuation : mise à jour vers `1.3.9` ou plus.
|
| CVE-2025-67729 |
|
Désérialisation non sécurisée dans lmdeploy (CVE-2025-67729)
vulnérabilité dans lmdeploy (CVE-2025-67729). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``create_malicious_checkpoint.py``. Atténuation : mise à jour vers `0.11.1` ou plus.
|
| CVE-2026-21439 |
|
Vulnérabilité dans badkeys (CVE-2026-21439)
vulnérabilité dans badkeys (CVE-2026-21439). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``badkeys``. Atténuation : mise à jour vers `0.0.16` ou plus.
|
| CVE-2025-68480 |
|
Vulnérabilité dans marshmallow (CVE-2025-68480)
vulnérabilité dans marshmallow (CVE-2025-68480). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.1.2` ou plus.
|
| CVE-2025-14881 |
|
Vulnérabilité dans pretix (CVE-2025-14881)
vulnérabilité dans pretix (CVE-2025-14881). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2025.8.3` ou plus.
|
| CVE-2025-14882 |
|
Vulnérabilité dans pretix (CVE-2025-14882)
vulnérabilité dans pretix (CVE-2025-14882). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2025.8.3` ou plus.
|
| CVE-2025-68279 |
|
Traversée de chemin dans weblate (CVE-2025-68279)
traversée de chemin dans weblate (CVE-2025-68279). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `5.15.1` ou plus.
|
| CVE-2025-68142 |
|
Vulnérabilité dans pymdown-extensions (CVE-2025-68142)
vulnérabilité dans pymdown-extensions (CVE-2025-68142). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``pymdownx.blocks.caption``. Atténuation : mise à jour vers `10.16.1` ou plus.
|
| CVE-2025-14546 |
|
Vulnérabilité dans fastapi-sso (CVE-2025-14546)
vulnérabilité dans fastapi-sso (CVE-2025-14546). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0.19.0` ou plus.
|
| CVE-2025-34469 |
|
SSRF (Falsification de requête côté serveur) dans cowrie (CVE-2025-34469)
SSRF dans cowrie (CVE-2025-34469). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``wget``. Atténuation : mise à jour vers `2.9.0` ou plus.
|
| CVE-2025-68146 |
|
Vulnérabilité dans filelock (CVE-2025-68146)
vulnérabilité dans filelock (CVE-2025-68146). Les données peuvent être altérées par des attaquants. Exploitable via ``O_NOFOLLOW``. Atténuation : mise à jour vers `3.20.1` ou plus.
|
| CVE-2025-68481 |
|
Vulnérabilité dans fastapi-users (CVE-2025-68481)
vulnérabilité dans fastapi-users (CVE-2025-68481). Des informations confidentielles peuvent être exposées. Exploitable via ``state_data``. Atténuation : mise à jour vers `15.0.2` ou plus.
|
| CVE-2025-53000 |
|
Vulnérabilité dans nbconvert (CVE-2025-53000)
vulnérabilité dans nbconvert (CVE-2025-53000). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``inkscape.bat``. Atténuation : mise à jour vers `7.17.0` ou plus.
|
| CVE-2025-68145 |
|
Traversée de chemin dans mcp-server-git (CVE-2025-68145)
traversée de chemin dans mcp-server-git (CVE-2025-68145). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2025.12.18` ou plus.
|
| CVE-2025-68144 |
|
Vulnérabilité dans mcp-server-git (CVE-2025-68144)
vulnérabilité dans mcp-server-git (CVE-2025-68144). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``git_diff``. Atténuation : mise à jour vers `2025.12.18` ou plus.
|
| CVE-2025-68143 |
|
Traversée de chemin dans mcp-server-git (CVE-2025-68143)
traversée de chemin dans mcp-server-git (CVE-2025-68143). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2025.9.25` ou plus.
|
| CVE-2025-68477 |
|
SSRF (Falsification de requête côté serveur) dans langflow (CVE-2025-68477)
SSRF dans langflow (CVE-2025-68477). Des informations confidentielles peuvent être exposées. Exploitable via ``result``. Atténuation : mise à jour vers `1.7.1` ou plus.
|
| CVE-2025-66471 |
|
Vulnérabilité dans urllib3 (CVE-2025-66471)
vulnérabilité dans urllib3 (CVE-2025-66471). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``gzip``. Atténuation : mise à jour vers `2.6.0` ou plus.
|
| CVE-2025-67502 |
|
Redirection ouverte dans taguette (CVE-2025-67502)
vulnérabilité dans taguette (CVE-2025-67502). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``next``. Atténuation : mise à jour vers `1.5.2` ou plus.
|