Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
CVE-2025-62800 XSS (Cross-Site Scripting) dans fastmcp (CVE-2025-62800)
XSS dans fastmcp (CVE-2025-62800). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``create_callback_html``. Atténuation : mise à jour vers `2.13.0` ou plus.
CVE-2025-62707 Vulnérabilité dans pypdf (CVE-2025-62707)
vulnérabilité dans pypdf (CVE-2025-62707). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.1.3` ou plus.
CVE-2025-62708 Vulnérabilité dans pypdf (CVE-2025-62708)
vulnérabilité dans pypdf (CVE-2025-62708). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.1.3` ou plus.
CVE-2025-8709 Injection SQL dans langgraph-checkpoint-sqlite (CVE-2025-8709)
injection SQL dans langgraph-checkpoint-sqlite (CVE-2025-8709). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `2.0.11` ou plus.
CVE-2025-64104 Injection SQL dans langgraph-checkpoint-sqlite (CVE-2025-64104)
injection SQL dans langgraph-checkpoint-sqlite (CVE-2025-64104). Des informations confidentielles peuvent être exposées. Exploitable via ``SqliteStore``. Atténuation : mise à jour vers `2.0.11` ou plus.
CVE-2025-10282 Divulgation d'information dans bbot (CVE-2025-10282)
vulnérabilité dans bbot (CVE-2025-10282). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``gitlab.py``. Atténuation : mise à jour vers `2.7.2` ou plus.
CVE-2025-62611 Vulnérabilité dans aiomysql (CVE-2025-62611)
vulnérabilité dans aiomysql (CVE-2025-62611). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``config.yaml``. Atténuation : mise à jour vers `0.3.0` ou plus.
CVE-2025-61773 Vulnérabilité dans pyload-ng (CVE-2025-61773)
vulnérabilité dans pyload-ng (CVE-2025-61773). Des informations confidentielles peuvent être exposées. Exploitable via `GET /flash/addcrypted2`. Atténuation : mise à jour vers `0.5.0b3.dev91` ou plus.
CVE-2025-11844 Vulnérabilité dans smolagents (CVE-2025-11844)
vulnérabilité dans smolagents (CVE-2025-11844). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.22.0` ou plus.
CVE-2025-61911 Vulnérabilité dans python-ldap (CVE-2025-61911)
vulnérabilité dans python-ldap (CVE-2025-61911). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``ldap.filter.escape_filter_chars``. Atténuation : mise à jour vers `3.4.5` ou plus.
CVE-2025-61912 Vulnérabilité dans python-ldap (CVE-2025-61912)
vulnérabilité dans python-ldap (CVE-2025-61912). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``add_s``. Atténuation : mise à jour vers `3.4.5` ou plus.
CVE-2025-62172 XSS (Cross-Site Scripting) dans homeassistant (CVE-2025-62172)
XSS dans homeassistant (CVE-2025-62172). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2025.10.2` ou plus.
CVE-2025-61783 Vulnérabilité dans social-auth-app-django (CVE-2025-61783)
vulnérabilité dans social-auth-app-django (CVE-2025-61783). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``associate_by_email``. Atténuation : mise à jour vers `5.6.0` ou plus.
CVE-2025-62607 Vulnérabilité dans nautobot-ssot (CVE-2025-62607)
vulnérabilité dans nautobot-ssot (CVE-2025-62607). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.10.0` ou plus.
CVE-2025-62379 Redirection ouverte dans reflex (CVE-2025-62379)
vulnérabilité dans reflex (CVE-2025-62379). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``GITHUB_CODESPACES_PORT_FORWARDING_DOMAIN``.
CVE-2025-61672 Vulnérabilité dans matrix-synapse (CVE-2025-61672)
vulnérabilité dans matrix-synapse (CVE-2025-61672). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.139.1` ou plus.
CVE-2025-7707 Vulnérabilité dans llama-index (CVE-2025-7707)
vulnérabilité dans llama-index (CVE-2025-7707). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `0.13.0` ou plus.
CVE-2025-61920 Vulnérabilité dans authlib (CVE-2025-61920)
vulnérabilité dans authlib (CVE-2025-61920). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.6.5` ou plus.
CVE-2025-62706 Vulnérabilité dans authlib (CVE-2025-62706)
vulnérabilité dans authlib (CVE-2025-62706). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``DeflateZipAlgorithm.decompress``. Atténuation : mise à jour vers `1.6.5` ou plus.
CVE-2025-11849 Traversée de chemin dans mammoth (CVE-2025-11849)
traversée de chemin dans mammoth (CVE-2025-11849). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.11.0` ou plus.
CVE-2025-8406 Traversée de chemin dans zenml (CVE-2025-8406)
traversée de chemin dans zenml (CVE-2025-8406). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``PathMaterializer``. Atténuation : mise à jour vers `0.84.2` ou plus.
CVE-2025-61765 Désérialisation non sécurisée dans python-socketio (CVE-2025-61765)
vulnérabilité dans python-socketio (CVE-2025-61765). Des informations confidentielles peuvent être exposées. Exploitable via ``pickle``. Atténuation : mise à jour vers `5.14.0` ou plus.
CVE-2025-57275 Débordement de tampon dans spdk (CVE-2025-57275)
vulnérabilité dans spdk (CVE-2025-57275). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `25.9` ou plus.
CVE-2025-59940 Vulnérabilité dans mkdocs-include-markdown-plugin (CVE-2025-59940)
vulnérabilité dans mkdocs-include-markdown-plugin (CVE-2025-59940). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `7.1.8` ou plus.
CVE-2025-61677 Désérialisation non sécurisée dans datachain (CVE-2025-61677)
vulnérabilité dans datachain (CVE-2025-61677). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``DATACHAIN__METASTORE``. Atténuation : mise à jour vers `0.34.2` ou plus.
CVE-2025-59152 Vulnérabilité dans litestar (CVE-2025-59152)
vulnérabilité dans litestar (CVE-2025-59152). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``SECURE_PROXY_SSL_HEADER``. Atténuation : mise à jour vers `2.18.0` ou plus.
CVE-2025-8917 Traversée de chemin dans clearml (CVE-2025-8917)
traversée de chemin dans clearml (CVE-2025-8917). Des informations confidentielles peuvent être exposées. Exploitable via ``safe_extract``. Atténuation : mise à jour vers `2.0.2` ou plus.
CVE-2025-61620 Vulnérabilité dans vllm (CVE-2025-61620)
vulnérabilité dans vllm (CVE-2025-61620). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``chat_template``. Atténuation : mise à jour vers `0.11.0` ou plus.
CVE-2025-6242 Redirection ouverte dans vllm (CVE-2025-6242)
vulnérabilité dans vllm (CVE-2025-6242). Des informations confidentielles peuvent être exposées. Exploitable via ``MediaConnector``. Atténuation : mise à jour vers `0.11.0` ou plus.
CVE-2025-53354 XSS (Cross-Site Scripting) dans nicegui (CVE-2025-53354)
XSS dans nicegui (CVE-2025-53354). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``ui.chat_message``. Atténuation : mise à jour vers `3.0.0` ou plus.
CVE-2025-61784 Traversée de chemin dans llamafactory (CVE-2025-61784)
traversée de chemin dans llamafactory (CVE-2025-61784). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0.9.4` ou plus.
CVE-2025-6985 XXE (Entité XML externe) dans langchain-text-splitters (CVE-2025-6985)
vulnérabilité dans langchain-text-splitters (CVE-2025-6985). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0.3.9` ou plus.
CVE-2025-6051 Vulnérabilité dans transformers (CVE-2025-6051)
vulnérabilité dans transformers (CVE-2025-6051). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``EnglishNormalizer``. Atténuation : mise à jour vers `4.53.0` ou plus.
CVE-2025-6921 Vulnérabilité dans transformers (CVE-2025-6921)
vulnérabilité dans transformers (CVE-2025-6921). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.53.0` ou plus.
CVE-2025-8869 Vulnérabilité dans pip (CVE-2025-8869)
vulnérabilité dans pip (CVE-2025-8869). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `25.3` ou plus.
CVE-2025-10952 Divulgation d'information dans ml-logger (CVE-2025-10952)
vulnérabilité dans ml-logger (CVE-2025-10952). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-10951 Traversée de chemin dans ml-logger (CVE-2025-10951)
traversée de chemin dans ml-logger (CVE-2025-10951). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-10950 Vulnérabilité dans ml-logger (CVE-2025-10950)
vulnérabilité dans ml-logger (CVE-2025-10950). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-59376 Injection de commande dans mcp-kubernetes-server (CVE-2025-59376)
injection de commande dans mcp-kubernetes-server (CVE-2025-59376). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-55178 Vulnérabilité dans llama-stack (CVE-2025-55178)
vulnérabilité dans llama-stack (CVE-2025-55178). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.2.20` ou plus.
CVE-2025-59420 Vulnérabilité dans authlib (CVE-2025-59420)
vulnérabilité dans authlib (CVE-2025-59420). Les données peuvent être altérées par des attaquants. Exploitable via ``crit``. Atténuation : mise à jour vers `1.6.4` ou plus.
CVE-2025-7647 Vulnérabilité dans llama-index-core (CVE-2025-7647)
vulnérabilité dans llama-index-core (CVE-2025-7647). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0.13.0` ou plus.
CVE-2025-11059 Traversée de chemin dans xml2rfc (CVE-2025-11059)
traversée de chemin dans xml2rfc (CVE-2025-11059). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``link``. Atténuation : mise à jour vers `3.30.2` ou plus.
CVE-2025-6638 Vulnérabilité dans transformers (CVE-2025-6638)
vulnérabilité dans transformers (CVE-2025-6638). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.53.0` ou plus.
CVE-2025-10164 Vulnérabilité dans sglang (CVE-2025-10164)
vulnérabilité dans sglang (CVE-2025-10164). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.5.4` ou plus.
CVE-2025-59042 Injection de code dans pyinstaller (CVE-2025-59042)
injection de code dans pyinstaller (CVE-2025-59042). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``sys.path``. Atténuation : mise à jour vers `6.0.0` ou plus.
CVE-2025-59034 Vulnérabilité dans indico (CVE-2025-59034)
vulnérabilité dans indico (CVE-2025-59034). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.3.8` ou plus.
CVE-2025-58065 Contournement d'authentification dans flask-appbuilder (CVE-2025-58065)
contournement d'authentification dans flask-appbuilder (CVE-2025-58065). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `4.8.1` ou plus.
CVE-2025-58753 Vulnérabilité dans copyparty (CVE-2025-58753)
vulnérabilité dans copyparty (CVE-2025-58753). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``shr``. Atténuation : mise à jour vers `1.19.8` ou plus.
CVE-2025-59035 XSS (Cross-Site Scripting) dans indico (CVE-2025-59035)
XSS dans indico (CVE-2025-59035). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.3.8` ou plus.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →