Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2025-59036 |
|
Vulnérabilité dans infrahub-server (CVE-2025-59036)
vulnérabilité dans infrahub-server (CVE-2025-59036). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.4.5` ou plus.
|
| CVE-2025-10193 |
|
Vulnérabilité dans mcp-neo4j-cypher (CVE-2025-10193)
vulnérabilité dans mcp-neo4j-cypher (CVE-2025-10193). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.4.0` ou plus.
|
| CVE-2025-57817 |
|
Vulnérabilité dans ethyca-fides (CVE-2025-57817)
vulnérabilité dans ethyca-fides (CVE-2025-57817). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2.69.1` ou plus.
|
| CVE-2025-58180 |
|
Injection de commande OS dans octoprint (CVE-2025-58180)
injection de commande OS dans octoprint (CVE-2025-58180). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``enabled``. Atténuation : mise à jour vers `1.11.3` ou plus.
|
| CVE-2025-58446 |
|
Vulnérabilité dans xgrammar (CVE-2025-58446)
vulnérabilité dans xgrammar (CVE-2025-58446). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.1.24` ou plus.
|
| CVE-2025-55671 |
|
Vulnérabilité dans tkeasygui (CVE-2025-55671)
vulnérabilité dans tkeasygui (CVE-2025-55671). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `1.0.22` ou plus.
|
| CVE-2025-58352 |
|
Vulnérabilité dans weblate (CVE-2025-58352)
vulnérabilité dans weblate (CVE-2025-58352). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `5.13.1` ou plus.
|
| CVE-2025-9636 |
|
Vulnérabilité dans pgadmin4 (CVE-2025-9636)
vulnérabilité dans pgadmin4 (CVE-2025-9636). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `9.8` ou plus.
|
| CVE-2025-58161 |
|
Traversée de chemin dans mobsf (CVE-2025-58161)
traversée de chemin dans mobsf (CVE-2025-58161). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /download/`. Atténuation : mise à jour vers `4.4.1` ou plus.
|
| CVE-2025-6984 |
|
Divulgation d'information dans langchain-community (CVE-2025-6984)
vulnérabilité dans langchain-community (CVE-2025-6984). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0.3.27` ou plus.
|
| CVE-2025-57766 |
|
Vulnérabilité dans ethyca-fides (CVE-2025-57766)
vulnérabilité dans ethyca-fides (CVE-2025-57766). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.69.1` ou plus.
|
| CVE-2025-57816 |
|
Vulnérabilité dans ethyca-fides (CVE-2025-57816)
vulnérabilité dans ethyca-fides (CVE-2025-57816). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.69.1` ou plus.
|
| CVE-2025-57815 |
|
Vulnérabilité dans ethyca-fides (CVE-2025-57815)
vulnérabilité dans ethyca-fides (CVE-2025-57815). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.69.1` ou plus.
|
| CVE-2025-11058 |
|
Traversée de chemin dans xml2rfc (CVE-2025-11058)
traversée de chemin dans xml2rfc (CVE-2025-11058). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``link``. Atténuation : mise à jour vers `3.30.1` ou plus.
|
| CVE-2025-54080 |
|
Lecture hors limites dans exiv2 (CVE-2025-54080)
vulnérabilité dans exiv2 (CVE-2025-54080). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-55304 |
|
Vulnérabilité dans exiv2 (CVE-2025-55304)
vulnérabilité dans exiv2 (CVE-2025-55304). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-58162 |
|
Traversée de chemin dans mobsf (CVE-2025-58162)
traversée de chemin dans mobsf (CVE-2025-58162). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `4.4.1` ou plus.
|
| CVE-2025-57808 |
|
Vulnérabilité dans esphome (CVE-2025-57808)
vulnérabilité dans esphome (CVE-2025-57808). Des informations confidentielles peuvent être exposées. Exploitable via ``web_server``. Atténuation : mise à jour vers `2025.8.1` ou plus.
|
| CVE-2025-58068 |
|
Vulnérabilité dans eventlet (CVE-2025-58068)
vulnérabilité dans eventlet (CVE-2025-58068). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.40.3` ou plus.
|
| CVE-2025-5302 |
|
Vulnérabilité dans llama-index-core (CVE-2025-5302)
vulnérabilité dans llama-index-core (CVE-2025-5302). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.12.38` ou plus.
|
| CVE-2025-57809 |
|
Vulnérabilité dans xgrammar (CVE-2025-57809)
vulnérabilité dans xgrammar (CVE-2025-57809). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.1.21` ou plus.
|
| CVE-2025-57751 |
|
Vulnérabilité dans pyload-ng (CVE-2025-57751)
vulnérabilité dans pyload-ng (CVE-2025-57751). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.5.0b3.dev92` ou plus.
|
| CVE-2025-57804 |
|
Vulnérabilité dans h2 (CVE-2025-57804)
vulnérabilité dans h2 (CVE-2025-57804). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.3.0` ou plus.
|
| CVE-2025-54791 |
|
Vulnérabilité dans omero-web (CVE-2025-54791)
vulnérabilité dans omero-web (CVE-2025-54791). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``omero.web.show_forgot_password``. Atténuation : mise à jour vers `5.29.2` ou plus.
|
| CVE-2025-55214 |
|
Traversée de chemin dans copier (CVE-2025-55214)
traversée de chemin dans copier (CVE-2025-55214). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``pathjoin``. Atténuation : mise à jour vers `9.9.1` ou plus.
|
| CVE-2025-9141 |
|
Désérialisation non sécurisée dans vllm (CVE-2025-9141)
vulnérabilité dans vllm (CVE-2025-9141). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0.10.1.1` ou plus.
|
| CVE-2025-55201 |
|
Traversée de chemin dans copier (CVE-2025-55201)
traversée de chemin dans copier (CVE-2025-55201). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``pathlib.Path``. Atténuation : mise à jour vers `9.9.1` ou plus.
|
| CVE-2025-55197 |
|
Vulnérabilité dans pypdf (CVE-2025-55197)
vulnérabilité dans pypdf (CVE-2025-55197). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``pypdf.filters.decompress``. Atténuation : mise à jour vers `6.0.0` ou plus.
|
| CVE-2025-5197 |
|
Vulnérabilité dans transformers (CVE-2025-5197)
vulnérabilité dans transformers (CVE-2025-5197). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.53.0` ou plus.
|
| CVE-2025-55149 |
|
Traversée de chemin dans tiny-scientist (CVE-2025-55149)
traversée de chemin dans tiny-scientist (CVE-2025-55149). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``review_paper``.
|
| CVE-2025-54368 |
|
Vulnérabilité dans uv (CVE-2025-54368)
vulnérabilité dans uv (CVE-2025-54368). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.8.6` ou plus.
|
| CVE-2025-54886 |
|
Désérialisation non sécurisée dans skops (CVE-2025-54886)
vulnérabilité dans skops (CVE-2025-54886). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``Card``. Atténuation : mise à jour vers `0.13.0` ou plus.
|
| CVE-2025-55156 |
|
Injection SQL dans pyload-ng (CVE-2025-55156)
injection SQL dans pyload-ng (CVE-2025-55156). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``add_links``. Atténuation : mise à jour vers `0.5.0b3.dev91` ou plus.
|
| CVE-2025-54796 |
|
Vulnérabilité dans copyparty (CVE-2025-54796)
vulnérabilité dans copyparty (CVE-2025-54796). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``filter``. Atténuation : mise à jour vers `1.18.9` ou plus.
|
| CVE-2025-53012 |
|
Vulnérabilité dans materialx (CVE-2025-53012)
vulnérabilité dans materialx (CVE-2025-53012). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``XInclude``. Atténuation : mise à jour vers `1.39.3` ou plus.
|
| CVE-2025-54952 |
|
Vulnérabilité dans executorch (CVE-2025-54952)
vulnérabilité dans executorch (CVE-2025-54952). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-54433 |
|
Traversée de chemin dans bugsink (CVE-2025-54433)
traversée de chemin dans bugsink (CVE-2025-54433). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``event_id``. Atténuation : mise à jour vers `1.4.3` ou plus.
|
| CVE-2025-54423 |
|
XSS (Cross-Site Scripting) dans copyparty (CVE-2025-54423)
XSS dans copyparty (CVE-2025-54423). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``m3u``. Atténuation : mise à jour vers `1.18.5` ou plus.
|
| CVE-2025-54589 |
|
XSS (Cross-Site Scripting) dans copyparty (CVE-2025-54589)
XSS dans copyparty (CVE-2025-54589). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``filter``. Atténuation : mise à jour vers `1.18.7` ou plus.
|
| CVE-2025-50460 |
|
Désérialisation non sécurisée dans ms-swift (CVE-2025-50460)
vulnérabilité dans ms-swift (CVE-2025-50460). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``yaml.FullLoader``.
|
| CVE-2025-41419 |
|
Vulnérabilité dans ms-swift (CVE-2025-41419)
vulnérabilité dans ms-swift (CVE-2025-41419). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.7.0` ou plus.
|
| CVE-2025-48071 |
|
Vulnérabilité dans openexr (CVE-2025-48071)
vulnérabilité dans openexr (CVE-2025-48071). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``STORAGE_DEEP_SCANLINE``. Atténuation : mise à jour vers `3.3.3` ou plus.
|
| CVE-2025-48072 |
|
Lecture hors limites dans openexr (CVE-2025-48072)
vulnérabilité dans openexr (CVE-2025-48072). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``LossyDctDecoder_execute``. Atténuation : mise à jour vers `3.3.3` ou plus.
|
| CVE-2025-48073 |
|
Vulnérabilité dans openexr (CVE-2025-48073)
vulnérabilité dans openexr (CVE-2025-48073). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``reduceMemory``. Atténuation : mise à jour vers `3.3.3` ou plus.
|
| CVE-2025-53011 |
|
Vulnérabilité dans materialx (CVE-2025-53011)
vulnérabilité dans materialx (CVE-2025-53011). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``implGraphOutput``. Atténuation : mise à jour vers `1.39.3` ou plus.
|
| CVE-2025-53010 |
|
Vulnérabilité dans materialx (CVE-2025-53010)
vulnérabilité dans materialx (CVE-2025-53010). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``getShaderNodes``. Atténuation : mise à jour vers `1.39.3` ou plus.
|
| CVE-2025-54121 |
|
Vulnérabilité dans starlette (CVE-2025-54121)
vulnérabilité dans starlette (CVE-2025-54121). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``starlette``. Atténuation : mise à jour vers `0.47.2` ou plus.
|
| CVE-2025-54412 |
|
Vulnérabilité dans skops (CVE-2025-54412)
vulnérabilité dans skops (CVE-2025-54412). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``OperatorFuncNode``. Atténuation : mise à jour vers `0.12.0` ou plus.
|
| CVE-2025-54413 |
|
Vulnérabilité dans skops (CVE-2025-54413)
vulnérabilité dans skops (CVE-2025-54413). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``MethodNode``. Atténuation : mise à jour vers `0.12.0` ou plus.
|
| CVE-2025-54140 |
|
Traversée de chemin dans pyload-ng (CVE-2025-54140)
traversée de chemin dans pyload-ng (CVE-2025-54140). Les données peuvent être altérées par des attaquants. Exploitable via `POST /json/upload`. Atténuation : mise à jour vers `0.5.0b3.dev90` ou plus.
|