Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
CVE-2025-54365 Vulnérabilité dans fastapi-guard (CVE-2025-54365)
vulnérabilité dans fastapi-guard (CVE-2025-54365). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.0.2` ou plus.
CVE-2025-6998 Vulnérabilité dans calibreweb (CVE-2025-6998)
vulnérabilité dans calibreweb (CVE-2025-6998). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-7404 Injection de commande OS dans calibreweb (CVE-2025-7404)
injection de commande OS dans calibreweb (CVE-2025-7404). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-53643 Vulnérabilité dans aiohttp (CVE-2025-53643)
vulnérabilité dans aiohttp (CVE-2025-53643). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.12.14` ou plus.
CVE-2025-51464 XSS (Cross-Site Scripting) dans aim (CVE-2025-51464)
XSS dans aim (CVE-2025-51464). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-3933 Vulnérabilité dans transformers (CVE-2025-3933)
vulnérabilité dans transformers (CVE-2025-3933). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.52.1` ou plus.
CVE-2025-53539 Vulnérabilité dans fastapi-guard (CVE-2025-53539)
vulnérabilité dans fastapi-guard (CVE-2025-53539). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.0.1` ou plus.
CVE-2023-51232 Traversée de chemin dans dagster (CVE-2023-51232)
traversée de chemin dans dagster (CVE-2023-51232). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.5.11` ou plus.
CVE-2025-53640 Divulgation d'information dans indico (CVE-2025-53640)
vulnérabilité dans indico (CVE-2025-53640). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``ALLOW_PUBLIC_USER_SEARCH``. Atténuation : mise à jour vers `3.3.7` ou plus.
CVE-2025-29606 Vulnérabilité dans libp2p (CVE-2025-29606)
vulnérabilité dans libp2p (CVE-2025-29606). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.2.3` ou plus.
CVE-2025-3777 Vulnérabilité dans transformers (CVE-2025-3777)
vulnérabilité dans transformers (CVE-2025-3777). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``image_utils.py``. Atténuation : mise à jour vers `4.52.1` ou plus.
CVE-2025-3263 Vulnérabilité dans transformers (CVE-2025-3263)
vulnérabilité dans transformers (CVE-2025-3263). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``transformers.configuration_utils``. Atténuation : mise à jour vers `4.51.0` ou plus.
CVE-2025-3264 Vulnérabilité dans transformers (CVE-2025-3264)
vulnérabilité dans transformers (CVE-2025-3264). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``dynamic_module_utils.py``. Atténuation : mise à jour vers `4.51.0` ou plus.
CVE-2025-3262 Vulnérabilité dans transformers (CVE-2025-3262)
vulnérabilité dans transformers (CVE-2025-3262). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``SETTING_RE``. Atténuation : mise à jour vers `4.51.0` ou plus.
CVE-2025-6855 Traversée de chemin dans langchain-chatchat (CVE-2025-6855)
traversée de chemin dans langchain-chatchat (CVE-2025-6855). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-6854 Traversée de chemin dans langchain-chatchat (CVE-2025-6854)
traversée de chemin dans langchain-chatchat (CVE-2025-6854). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-6386 Vulnérabilité dans lollms (CVE-2025-6386)
vulnérabilité dans lollms (CVE-2025-6386). Des informations confidentielles peuvent être exposées. Exploitable via ``authenticate_user``.
CVE-2025-50182 Redirection ouverte dans urllib3 (CVE-2025-50182)
vulnérabilité dans urllib3 (CVE-2025-50182). Des informations confidentielles peuvent être exposées. Exploitable via ``retries``. Atténuation : mise à jour vers `2.5.0` ou plus.
CVE-2025-22237 Injection de commande dans salt (CVE-2025-22237)
injection de commande dans salt (CVE-2025-22237). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `3007.4` ou plus.
CVE-2025-22242 Vulnérabilité dans salt (CVE-2025-22242)
vulnérabilité dans salt (CVE-2025-22242). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `3006.12` ou plus.
CVE-2025-22241 Traversée de chemin dans salt (CVE-2025-22241)
traversée de chemin dans salt (CVE-2025-22241). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `3006.12` ou plus.
CVE-2025-47951 Vulnérabilité dans weblate (CVE-2025-47951)
vulnérabilité dans weblate (CVE-2025-47951). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `5.12` ou plus.
CVE-2025-49134 Vulnérabilité dans weblate (CVE-2025-49134)
vulnérabilité dans weblate (CVE-2025-49134). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `5.12` ou plus.
CVE-2025-50181 Redirection ouverte dans urllib3 (CVE-2025-50181)
vulnérabilité dans urllib3 (CVE-2025-50181). Des informations confidentielles peuvent être exposées. Exploitable via ``Retry``. Atténuation : mise à jour vers `2.5.0` ou plus.
CVE-2025-6518 Vulnérabilité dans pyspur (CVE-2025-6518)
vulnérabilité dans pyspur (CVE-2025-6518). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-52558 XSS (Cross-Site Scripting) dans changedetection-io (CVE-2025-52558)
XSS dans changedetection-io (CVE-2025-52558). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.50.4` ou plus.
CVE-2025-53002 Injection de code dans llamafactory (CVE-2025-53002)
injection de code dans llamafactory (CVE-2025-53002). Des informations confidentielles peuvent être exposées. Exploitable via ``vhead_file``.
CVE-2025-6773 Traversée de chemin dans lightrag-hku (CVE-2025-6773)
traversée de chemin dans lightrag-hku (CVE-2025-6773). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.3.8` ou plus.
CVE-2025-6853 Traversée de chemin dans langchain-chatchat (CVE-2025-6853)
traversée de chemin dans langchain-chatchat (CVE-2025-6853). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-22240 Traversée de chemin dans salt (CVE-2025-22240)
traversée de chemin dans salt (CVE-2025-22240). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `3006.12` ou plus.
CVE-2025-22238 Traversée de chemin dans salt (CVE-2025-22238)
traversée de chemin dans salt (CVE-2025-22238). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `3007.4` ou plus.
CVE-2025-22239 Vulnérabilité dans salt (CVE-2025-22239)
vulnérabilité dans salt (CVE-2025-22239). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `3007.4` ou plus.
CVE-2025-22236 Contournement d'authentification dans salt (CVE-2025-22236)
contournement d'authentification dans salt (CVE-2025-22236). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `3006.12` ou plus.
CVE-2024-38825 Contournement d'authentification dans salt (CVE-2024-38825)
contournement d'authentification dans salt (CVE-2024-38825). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3007.4` ou plus.
CVE-2025-49651 Vulnérabilité dans backend-ai (CVE-2025-49651)
vulnérabilité dans backend-ai (CVE-2025-49651). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-49653 Divulgation d'information dans backend-ai (CVE-2025-49653)
vulnérabilité dans backend-ai (CVE-2025-49653). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-48067 Vulnérabilité dans octoprint (CVE-2025-48067)
vulnérabilité dans octoprint (CVE-2025-48067). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``FILE_UPLOAD``. Atténuation : mise à jour vers `1.11.2` ou plus.
CVE-2025-49143 Divulgation d'information dans nautobot (CVE-2025-49143)
vulnérabilité dans nautobot (CVE-2025-49143). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``MEDIA_ROOT``. Atténuation : mise à jour vers `2.4.10` ou plus.
CVE-2024-47081 Vulnérabilité dans requests (CVE-2024-47081)
vulnérabilité dans requests (CVE-2024-47081). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `2.32.4` ou plus.
CVE-2025-48879 Vulnérabilité dans octoprint (CVE-2025-48879)
vulnérabilité dans octoprint (CVE-2025-48879). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.11.2` ou plus.
CVE-2025-48994 Vulnérabilité dans signxml (CVE-2025-48994)
vulnérabilité dans signxml (CVE-2025-48994). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``hmac_key``. Atténuation : mise à jour vers `4.0.4` ou plus.
CVE-2025-48995 Vulnérabilité dans signxml (CVE-2025-48995)
vulnérabilité dans signxml (CVE-2025-48995). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.0.4` ou plus.
CVE-2025-49619 Skyvern has a Jinja runtime leak
Skyvern has a Jinja runtime leak
CVE-2025-5320 Vulnérabilité dans gradio (CVE-2025-5320)
vulnérabilité dans gradio (CVE-2025-5320). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-5279 Vulnérabilité dans redshift-connector (CVE-2025-5279)
vulnérabilité dans redshift-connector (CVE-2025-5279). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `2.1.7` ou plus.
CVE-2025-5173 Vulnérabilité dans label-studio-ml (CVE-2025-5173)
vulnérabilité dans label-studio-ml (CVE-2025-5173). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-30167 Vulnérabilité dans jupyter-core (CVE-2025-30167)
vulnérabilité dans jupyter-core (CVE-2025-30167). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``SYSTEM_CONFIG_PATH``. Atténuation : mise à jour vers `5.8.1` ou plus.
CVE-2025-48383 Vulnérabilité dans django-select2 (CVE-2025-48383)
vulnérabilité dans django-select2 (CVE-2025-48383). Des informations confidentielles peuvent être exposées. Exploitable via ``HeavySelect2Mixin``. Atténuation : mise à jour vers `8.4.1` ou plus.
CVE-2025-5321 Injection de code dans aim (CVE-2025-5321)
injection de code dans aim (CVE-2025-5321). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-48957 Vulnérabilité dans astrbot (CVE-2025-48957)
vulnérabilité dans astrbot (CVE-2025-48957). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `3.5.13` ou plus.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →