Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
CVE-2025-64725 Vulnérabilité dans weblate (CVE-2025-64725)
vulnérabilité dans weblate (CVE-2025-64725). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `5.15` ou plus.
CVE-2025-14542 Vulnérabilité dans utcp (CVE-2025-14542)
vulnérabilité dans utcp (CVE-2025-14542). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `1.1.0` ou plus.
CVE-2025-66418 Vulnérabilité dans urllib3 (CVE-2025-66418)
vulnérabilité dans urllib3 (CVE-2025-66418). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.6.0` ou plus.
CVE-2025-67720 Traversée de chemin dans pyrofork (CVE-2025-67720)
traversée de chemin dans pyrofork (CVE-2025-67720). Les données peuvent être altérées par des attaquants. Exploitable via ``download_media``. Atténuation : mise à jour vers `2.3.69` ou plus.
CVE-2025-65958 SSRF (Falsification de requête côté serveur) dans open-webui (CVE-2025-65958)
SSRF dans open-webui (CVE-2025-65958). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0.6.37` ou plus.
CVE-2025-67747 Vulnérabilité dans fickling (CVE-2025-67747)
vulnérabilité dans fickling (CVE-2025-67747). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``marshal``. Atténuation : mise à jour vers `0.1.6` ou plus.
CVE-2025-56427 Divulgation d'information dans composio (CVE-2025-56427)
vulnérabilité dans composio (CVE-2025-56427). Des informations confidentielles peuvent être exposées.
CVE-2025-66645 Traversée de chemin dans nicegui (CVE-2025-66645)
traversée de chemin dans nicegui (CVE-2025-66645). Des informations confidentielles peuvent être exposées. Exploitable via ``poc.py``. Atténuation : mise à jour vers `3.4.0` ou plus.
CVE-2025-66469 XSS (Cross-Site Scripting) dans nicegui (CVE-2025-66469)
XSS dans nicegui (CVE-2025-66469). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``ui.add_css``. Atténuation : mise à jour vers `3.4.0` ou plus.
CVE-2025-66470 XSS (Cross-Site Scripting) dans nicegui (CVE-2025-66470)
XSS dans nicegui (CVE-2025-66470). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``ui.interactive_image``. Atténuation : mise à jour vers `3.4.0` ou plus.
CVE-2025-67485 Vulnérabilité dans mad-proxy (CVE-2025-67485)
vulnérabilité dans mad-proxy (CVE-2025-67485). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-67644 Injection SQL dans langgraph-checkpoint-sqlite (CVE-2025-67644)
injection SQL dans langgraph-checkpoint-sqlite (CVE-2025-67644). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `3.0.1` ou plus.
CVE-2025-66422 Vulnérabilité dans trytond (CVE-2025-66422)
vulnérabilité dans trytond (CVE-2025-66422). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `7.6.11` ou plus.
CVE-2025-66423 Autorisation incorrecte dans trytond (CVE-2025-66423)
vulnérabilité dans trytond (CVE-2025-66423). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `7.6.11` ou plus.
CVE-2025-66424 Autorisation incorrecte dans trytond (CVE-2025-66424)
vulnérabilité dans trytond (CVE-2025-66424). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `7.6.11` ou plus.
CVE-2025-66040 XSS (Cross-Site Scripting) dans spotipy (CVE-2025-66040)
XSS dans spotipy (CVE-2025-66040). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``error``. Atténuation : mise à jour vers `2.25.2` ou plus.
CVE-2025-66221 Vulnérabilité dans werkzeug (CVE-2025-66221)
vulnérabilité dans werkzeug (CVE-2025-66221). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``safe_join``. Atténuation : mise à jour vers `3.1.4` ou plus.
CVE-2025-12060 Traversée de chemin dans keras (CVE-2025-12060)
traversée de chemin dans keras (CVE-2025-12060). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``tarfile``. Atténuation : mise à jour vers `3.12.0` ou plus.
CVE-2025-65858 XSS (Cross-Site Scripting) dans calibreweb (CVE-2025-65858)
XSS dans calibreweb (CVE-2025-65858). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-66034 Vulnérabilité dans fonttools (CVE-2025-66034)
vulnérabilité dans fonttools (CVE-2025-66034). Les données peuvent être altérées par des attaquants. Exploitable via ``fontTools.varLib``. Atténuation : mise à jour vers `4.60.2` ou plus.
CVE-2025-66371 XXE (Entité XML externe) dans peppol-py (CVE-2025-66371)
vulnérabilité dans peppol-py (CVE-2025-66371). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.1.1` ou plus.
CVE-2025-66454 Vulnérabilité dans arcade-mcp-server (CVE-2025-66454)
vulnérabilité dans arcade-mcp-server (CVE-2025-66454). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.9.1` ou plus.
CVE-2025-12763 Injection de commande OS dans pgadmin4 (CVE-2025-12763)
injection de commande OS dans pgadmin4 (CVE-2025-12763). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `9.10` ou plus.
CVE-2021-4472 Vulnérabilité dans python-mistralclient (CVE-2021-4472)
vulnérabilité dans python-mistralclient (CVE-2021-4472). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `4.3.0` ou plus.
CVE-2025-64512 Désérialisation non sécurisée dans pdfminer-six (CVE-2025-64512)
vulnérabilité dans pdfminer-six (CVE-2025-64512). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `20251107` ou plus.
CVE-2025-70559 Désérialisation non sécurisée dans pdfminer-six (CVE-2025-70559)
vulnérabilité dans pdfminer-six (CVE-2025-70559). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``pickle``. Atténuation : mise à jour vers `20251230` ou plus.
CVE-2025-64508 Vulnérabilité dans bugsink (CVE-2025-64508)
vulnérabilité dans bugsink (CVE-2025-64508). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``DSN``. Atténuation : mise à jour vers `2.0.5` ou plus.
CVE-2025-64509 Vulnérabilité dans bugsink (CVE-2025-64509)
vulnérabilité dans bugsink (CVE-2025-64509). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.0.6` ou plus.
CVE-2025-12765 Vulnérabilité dans pgadmin4 (CVE-2025-12765)
vulnérabilité dans pgadmin4 (CVE-2025-12765). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `9.10` ou plus.
CVE-2025-12764 Vulnérabilité dans pgadmin4 (CVE-2025-12764)
vulnérabilité dans pgadmin4 (CVE-2025-12764). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `9.10` ou plus.
CVE-2025-66019 Vulnérabilité dans pypdf (CVE-2025-66019)
vulnérabilité dans pypdf (CVE-2025-66019). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.4.0` ou plus.
CVE-2025-65106 Vulnérabilité dans langchain-core (CVE-2025-65106)
vulnérabilité dans langchain-core (CVE-2025-65106). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``ChatPromptTemplate``. Atténuation : mise à jour vers `0.3.80` ou plus.
CVE-2025-62703 Désérialisation non sécurisée dans fugue (CVE-2025-62703)
vulnérabilité dans fugue (CVE-2025-62703). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``Unpickler``.
CVE-2025-65073 Autorisation incorrecte dans keystone (CVE-2025-65073)
vulnérabilité dans keystone (CVE-2025-65073). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `28.0.0` ou plus.
CVE-2025-64495 XSS (Cross-Site Scripting) dans open-webui (CVE-2025-64495)
XSS dans open-webui (CVE-2025-64495). Des informations confidentielles peuvent être exposées. Exploitable via ``tempDiv.innerHTML``. Atténuation : mise à jour vers `0.6.35` ou plus.
CVE-2025-50736 Redirection ouverte dans pdf2zh (CVE-2025-50736)
vulnérabilité dans pdf2zh (CVE-2025-50736). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-64496 Vulnérabilité dans open-webui (CVE-2025-64496)
vulnérabilité dans open-webui (CVE-2025-64496). Des informations confidentielles peuvent être exposées. Exploitable via `POST /v1/chat/completions`. Atténuation : mise à jour vers `0.6.35` ou plus.
CVE-2025-63675 Désérialisation non sécurisée dans cryptidy (CVE-2025-63675)
vulnérabilité dans cryptidy (CVE-2025-63675). Des informations confidentielles peuvent être exposées.
CVE-2025-64187 XSS (Cross-Site Scripting) dans octoprint (CVE-2025-64187)
XSS dans octoprint (CVE-2025-64187). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.11.4` ou plus.
CVE-2025-58337 Vulnérabilité dans doris-mcp-server (CVE-2025-58337)
vulnérabilité dans doris-mcp-server (CVE-2025-58337). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.6.0` ou plus.
CVE-2025-64184 Traversée de chemin dans dosage (CVE-2025-64184)
traversée de chemin dans dosage (CVE-2025-64184). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `3.2` ou plus.
CVE-2025-12695 Vulnérabilité dans dspy (CVE-2025-12695)
vulnérabilité dans dspy (CVE-2025-12695). Des informations confidentielles peuvent être exposées.
CVE-2025-64439 Désérialisation non sécurisée dans langgraph-checkpoint (CVE-2025-64439)
vulnérabilité dans langgraph-checkpoint (CVE-2025-64439). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``JsonPlusSerializer``. Atténuation : mise à jour vers `3.0.0` ou plus.
CVE-2025-57698 Traversée de chemin dans astrbot (CVE-2025-57698)
traversée de chemin dans astrbot (CVE-2025-57698). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``file.save``.
CVE-2025-57697 Lecture hors limites dans astrbot (CVE-2025-57697)
vulnérabilité dans astrbot (CVE-2025-57697). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-64168 Vulnérabilité dans agno (CVE-2025-64168)
vulnérabilité dans agno (CVE-2025-64168). Des informations confidentielles peuvent être exposées. Exploitable via ``session_state``. Atténuation : mise à jour vers `2.2.2` ou plus.
CVE-2025-64100 Vulnérabilité dans ckan (CVE-2025-64100)
vulnérabilité dans ckan (CVE-2025-64100). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `2.11.4` ou plus.
CVE-2025-54384 XSS (Cross-Site Scripting) dans ckan (CVE-2025-54384)
XSS dans ckan (CVE-2025-54384). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `2.10.9` ou plus.
CVE-2025-61385 Injection SQL dans pg8000 (CVE-2025-61385)
injection SQL dans pg8000 (CVE-2025-61385). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.31.5` ou plus.
CVE-2025-62801 Injection de commande OS dans fastmcp (CVE-2025-62801)
injection de commande OS dans fastmcp (CVE-2025-62801). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``n_dice``. Atténuation : mise à jour vers `2.13.0` ou plus.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →