Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
CVE-2026-23535 Traversée de chemin dans wlc (CVE-2026-23535)
traversée de chemin dans wlc (CVE-2026-23535). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `1.17.2` ou plus.
CVE-2026-22251 Divulgation d'information dans wlc (CVE-2026-22251)
vulnérabilité dans wlc (CVE-2026-22251). Des informations confidentielles peuvent être exposées. Exploitable via ``key``. Atténuation : mise à jour vers `1.17.0` ou plus.
CVE-2026-22250 Vulnérabilité dans wlc (CVE-2026-22250)
vulnérabilité dans wlc (CVE-2026-22250). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.17.0` ou plus.
CVE-2026-21860 Vulnérabilité dans werkzeug (CVE-2026-21860)
vulnérabilité dans werkzeug (CVE-2026-21860). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``safe_join``. Atténuation : mise à jour vers `3.1.5` ou plus.
CVE-2026-22691 Vulnérabilité dans pypdf (CVE-2026-22691)
vulnérabilité dans pypdf (CVE-2026-22691). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``startxref``. Atténuation : mise à jour vers `6.6.0` ou plus.
CVE-2026-22609 Vulnérabilité dans fickling (CVE-2026-22609)
vulnérabilité dans fickling (CVE-2026-22609). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``ctypes``. Atténuation : mise à jour vers `0.1.7` ou plus.
CVE-2026-22606 Vulnérabilité dans fickling (CVE-2026-22606)
vulnérabilité dans fickling (CVE-2026-22606). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``runpy``. Atténuation : mise à jour vers `0.1.7` ou plus.
CVE-2026-22607 Vulnérabilité dans fickling (CVE-2026-22607)
vulnérabilité dans fickling (CVE-2026-22607). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``cProfile``. Atténuation : mise à jour vers `0.1.7` ou plus.
CVE-2026-22608 Vulnérabilité dans fickling (CVE-2026-22608)
vulnérabilité dans fickling (CVE-2026-22608). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``pydoc``. Atténuation : mise à jour vers `0.1.7` ou plus.
CVE-2026-22612 Désérialisation non sécurisée dans fickling (CVE-2026-22612)
vulnérabilité dans fickling (CVE-2026-22612). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``__import__``. Atténuation : mise à jour vers `0.1.7` ou plus.
CVE-2025-15506 Débordement de tampon dans opencolorio (CVE-2025-15506)
vulnérabilité dans opencolorio (CVE-2025-15506). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.5.1` ou plus.
CVE-2026-21872 XSS (Cross-Site Scripting) dans nicegui (CVE-2026-21872)
XSS dans nicegui (CVE-2026-21872). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``click``. Atténuation : mise à jour vers `3.5.0` ou plus.
CVE-2026-21873 XSS (Cross-Site Scripting) dans nicegui (CVE-2026-21873)
XSS dans nicegui (CVE-2026-21873). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``pushstate``. Atténuation : mise à jour vers `3.5.0` ou plus.
CVE-2026-22690 Vulnérabilité dans pypdf (CVE-2026-22690)
vulnérabilité dans pypdf (CVE-2026-22690). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.6.0` ou plus.
CVE-2026-21871 XSS (Cross-Site Scripting) dans nicegui (CVE-2026-21871)
XSS dans nicegui (CVE-2026-21871). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``replace``. Atténuation : mise à jour vers `3.5.0` ou plus.
CVE-2026-21874 Vulnérabilité dans nicegui (CVE-2026-21874)
vulnérabilité dans nicegui (CVE-2026-21874). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.5.0` ou plus.
CVE-2025-15504 Vulnérabilité dans lief (CVE-2025-15504)
vulnérabilité dans lief (CVE-2025-15504). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.17.2` ou plus.
CVE-2025-68158 CSRF dans authlib (CVE-2025-68158)
vulnérabilité dans authlib (CVE-2025-68158). Des informations confidentielles peuvent être exposées. Exploitable via ``FrameworkIntegration.set_state_data``. Atténuation : mise à jour vers `1.6.6` ou plus.
CVE-2026-21892 Injection SQL dans parsl (CVE-2026-21892)
injection SQL dans parsl (CVE-2026-21892). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2026.01.05` ou plus.
CVE-2026-21883 Vulnérabilité dans bokeh (CVE-2026-21883)
vulnérabilité dans bokeh (CVE-2026-21883). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``dashboard.corp``. Atténuation : mise à jour vers `3.8.2` ou plus.
CVE-2026-21851 Traversée de chemin dans monai (CVE-2026-21851)
traversée de chemin dans monai (CVE-2026-21851). Les données peuvent être altérées par des attaquants. Exploitable via ``_download_from_ngc_private``. Atténuation : mise à jour vers `1.5.2` ou plus.
CVE-2023-7333 Vulnérabilité dans records-mover (CVE-2023-7333)
vulnérabilité dans records-mover (CVE-2023-7333). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.6.0` ou plus.
CVE-2026-22041 Vulnérabilité dans loggingredactor (CVE-2026-22041)
vulnérabilité dans loggingredactor (CVE-2026-22041). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.0.6` ou plus.
CVE-2025-69229 Vulnérabilité dans aiohttp (CVE-2025-69229)
vulnérabilité dans aiohttp (CVE-2025-69229). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.13.3` ou plus.
CVE-2025-69230 Vulnérabilité dans aiohttp (CVE-2025-69230)
vulnérabilité dans aiohttp (CVE-2025-69230). Risque d'opérations non autorisées ou de divulgation. Exploitable via `Cookie header`. Atténuation : mise à jour vers `3.13.3` ou plus.
CVE-2025-69228 Vulnérabilité dans aiohttp (CVE-2025-69228)
vulnérabilité dans aiohttp (CVE-2025-69228). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.13.3` ou plus.
CVE-2025-69227 Vulnérabilité dans aiohttp (CVE-2025-69227)
vulnérabilité dans aiohttp (CVE-2025-69227). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.13.3` ou plus.
CVE-2025-69224 Vulnérabilité dans aiohttp (CVE-2025-69224)
vulnérabilité dans aiohttp (CVE-2025-69224). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.13.3` ou plus.
CVE-2025-69226 Vulnérabilité dans aiohttp (CVE-2025-69226)
vulnérabilité dans aiohttp (CVE-2025-69226). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.13.3` ou plus.
CVE-2025-69225 Vulnérabilité dans aiohttp (CVE-2025-69225)
vulnérabilité dans aiohttp (CVE-2025-69225). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.13.3` ou plus.
CVE-2025-65713 Traversée de chemin dans homeassistant (CVE-2025-65713)
traversée de chemin dans homeassistant (CVE-2025-65713). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2025.8.0` ou plus.
CVE-2025-67743 SSRF (Falsification de requête côté serveur) dans local-deep-research (CVE-2025-67743)
SSRF dans local-deep-research (CVE-2025-67743). Des informations confidentielles peuvent être exposées. Exploitable via `POST /api/resources/`. Atténuation : mise à jour vers `1.3.9` ou plus.
CVE-2025-67729 Désérialisation non sécurisée dans lmdeploy (CVE-2025-67729)
vulnérabilité dans lmdeploy (CVE-2025-67729). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``create_malicious_checkpoint.py``. Atténuation : mise à jour vers `0.11.1` ou plus.
CVE-2026-21439 Vulnérabilité dans badkeys (CVE-2026-21439)
vulnérabilité dans badkeys (CVE-2026-21439). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``badkeys``. Atténuation : mise à jour vers `0.0.16` ou plus.
CVE-2025-68480 Vulnérabilité dans marshmallow (CVE-2025-68480)
vulnérabilité dans marshmallow (CVE-2025-68480). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.1.2` ou plus.
CVE-2025-14881 Vulnérabilité dans pretix (CVE-2025-14881)
vulnérabilité dans pretix (CVE-2025-14881). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2025.8.3` ou plus.
CVE-2025-14882 Vulnérabilité dans pretix (CVE-2025-14882)
vulnérabilité dans pretix (CVE-2025-14882). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2025.8.3` ou plus.
CVE-2025-68279 Traversée de chemin dans weblate (CVE-2025-68279)
traversée de chemin dans weblate (CVE-2025-68279). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `5.15.1` ou plus.
CVE-2025-68142 Vulnérabilité dans pymdown-extensions (CVE-2025-68142)
vulnérabilité dans pymdown-extensions (CVE-2025-68142). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``pymdownx.blocks.caption``. Atténuation : mise à jour vers `10.16.1` ou plus.
CVE-2025-14546 Vulnérabilité dans fastapi-sso (CVE-2025-14546)
vulnérabilité dans fastapi-sso (CVE-2025-14546). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0.19.0` ou plus.
CVE-2025-34469 SSRF (Falsification de requête côté serveur) dans cowrie (CVE-2025-34469)
SSRF dans cowrie (CVE-2025-34469). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``wget``. Atténuation : mise à jour vers `2.9.0` ou plus.
CVE-2025-68146 Vulnérabilité dans filelock (CVE-2025-68146)
vulnérabilité dans filelock (CVE-2025-68146). Les données peuvent être altérées par des attaquants. Exploitable via ``O_NOFOLLOW``. Atténuation : mise à jour vers `3.20.1` ou plus.
CVE-2025-68481 Vulnérabilité dans fastapi-users (CVE-2025-68481)
vulnérabilité dans fastapi-users (CVE-2025-68481). Des informations confidentielles peuvent être exposées. Exploitable via ``state_data``. Atténuation : mise à jour vers `15.0.2` ou plus.
CVE-2025-53000 Vulnérabilité dans nbconvert (CVE-2025-53000)
vulnérabilité dans nbconvert (CVE-2025-53000). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``inkscape.bat``. Atténuation : mise à jour vers `7.17.0` ou plus.
CVE-2025-68145 Traversée de chemin dans mcp-server-git (CVE-2025-68145)
traversée de chemin dans mcp-server-git (CVE-2025-68145). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2025.12.18` ou plus.
CVE-2025-68144 Vulnérabilité dans mcp-server-git (CVE-2025-68144)
vulnérabilité dans mcp-server-git (CVE-2025-68144). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``git_diff``. Atténuation : mise à jour vers `2025.12.18` ou plus.
CVE-2025-68143 Traversée de chemin dans mcp-server-git (CVE-2025-68143)
traversée de chemin dans mcp-server-git (CVE-2025-68143). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2025.9.25` ou plus.
CVE-2025-68477 SSRF (Falsification de requête côté serveur) dans langflow (CVE-2025-68477)
SSRF dans langflow (CVE-2025-68477). Des informations confidentielles peuvent être exposées. Exploitable via ``result``. Atténuation : mise à jour vers `1.7.1` ou plus.
CVE-2025-66471 Vulnérabilité dans urllib3 (CVE-2025-66471)
vulnérabilité dans urllib3 (CVE-2025-66471). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``gzip``. Atténuation : mise à jour vers `2.6.0` ou plus.
CVE-2025-67502 Redirection ouverte dans taguette (CVE-2025-67502)
vulnérabilité dans taguette (CVE-2025-67502). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``next``. Atténuation : mise à jour vers `1.5.2` ou plus.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →