Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2025-54365 |
|
Vulnérabilité dans fastapi-guard (CVE-2025-54365)
vulnérabilité dans fastapi-guard (CVE-2025-54365). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.0.2` ou plus.
|
| CVE-2025-6998 |
|
Vulnérabilité dans calibreweb (CVE-2025-6998)
vulnérabilité dans calibreweb (CVE-2025-6998). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-7404 |
|
Injection de commande OS dans calibreweb (CVE-2025-7404)
injection de commande OS dans calibreweb (CVE-2025-7404). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-53643 |
|
Vulnérabilité dans aiohttp (CVE-2025-53643)
vulnérabilité dans aiohttp (CVE-2025-53643). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.12.14` ou plus.
|
| CVE-2025-51464 |
|
XSS (Cross-Site Scripting) dans aim (CVE-2025-51464)
XSS dans aim (CVE-2025-51464). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-3933 |
|
Vulnérabilité dans transformers (CVE-2025-3933)
vulnérabilité dans transformers (CVE-2025-3933). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.52.1` ou plus.
|
| CVE-2025-53539 |
|
Vulnérabilité dans fastapi-guard (CVE-2025-53539)
vulnérabilité dans fastapi-guard (CVE-2025-53539). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.0.1` ou plus.
|
| CVE-2023-51232 |
|
Traversée de chemin dans dagster (CVE-2023-51232)
traversée de chemin dans dagster (CVE-2023-51232). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.5.11` ou plus.
|
| CVE-2025-53640 |
|
Divulgation d'information dans indico (CVE-2025-53640)
vulnérabilité dans indico (CVE-2025-53640). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``ALLOW_PUBLIC_USER_SEARCH``. Atténuation : mise à jour vers `3.3.7` ou plus.
|
| CVE-2025-29606 |
|
Vulnérabilité dans libp2p (CVE-2025-29606)
vulnérabilité dans libp2p (CVE-2025-29606). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.2.3` ou plus.
|
| CVE-2025-3777 |
|
Vulnérabilité dans transformers (CVE-2025-3777)
vulnérabilité dans transformers (CVE-2025-3777). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``image_utils.py``. Atténuation : mise à jour vers `4.52.1` ou plus.
|
| CVE-2025-3263 |
|
Vulnérabilité dans transformers (CVE-2025-3263)
vulnérabilité dans transformers (CVE-2025-3263). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``transformers.configuration_utils``. Atténuation : mise à jour vers `4.51.0` ou plus.
|
| CVE-2025-3264 |
|
Vulnérabilité dans transformers (CVE-2025-3264)
vulnérabilité dans transformers (CVE-2025-3264). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``dynamic_module_utils.py``. Atténuation : mise à jour vers `4.51.0` ou plus.
|
| CVE-2025-3262 |
|
Vulnérabilité dans transformers (CVE-2025-3262)
vulnérabilité dans transformers (CVE-2025-3262). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``SETTING_RE``. Atténuation : mise à jour vers `4.51.0` ou plus.
|
| CVE-2025-6855 |
|
Traversée de chemin dans langchain-chatchat (CVE-2025-6855)
traversée de chemin dans langchain-chatchat (CVE-2025-6855). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-6854 |
|
Traversée de chemin dans langchain-chatchat (CVE-2025-6854)
traversée de chemin dans langchain-chatchat (CVE-2025-6854). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-6386 |
|
Vulnérabilité dans lollms (CVE-2025-6386)
vulnérabilité dans lollms (CVE-2025-6386). Des informations confidentielles peuvent être exposées. Exploitable via ``authenticate_user``.
|
| CVE-2025-50182 |
|
Redirection ouverte dans urllib3 (CVE-2025-50182)
vulnérabilité dans urllib3 (CVE-2025-50182). Des informations confidentielles peuvent être exposées. Exploitable via ``retries``. Atténuation : mise à jour vers `2.5.0` ou plus.
|
| CVE-2025-22237 |
|
Injection de commande dans salt (CVE-2025-22237)
injection de commande dans salt (CVE-2025-22237). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `3007.4` ou plus.
|
| CVE-2025-22242 |
|
Vulnérabilité dans salt (CVE-2025-22242)
vulnérabilité dans salt (CVE-2025-22242). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `3006.12` ou plus.
|
| CVE-2025-22241 |
|
Traversée de chemin dans salt (CVE-2025-22241)
traversée de chemin dans salt (CVE-2025-22241). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `3006.12` ou plus.
|
| CVE-2025-47951 |
|
Vulnérabilité dans weblate (CVE-2025-47951)
vulnérabilité dans weblate (CVE-2025-47951). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `5.12` ou plus.
|
| CVE-2025-49134 |
|
Vulnérabilité dans weblate (CVE-2025-49134)
vulnérabilité dans weblate (CVE-2025-49134). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `5.12` ou plus.
|
| CVE-2025-50181 |
|
Redirection ouverte dans urllib3 (CVE-2025-50181)
vulnérabilité dans urllib3 (CVE-2025-50181). Des informations confidentielles peuvent être exposées. Exploitable via ``Retry``. Atténuation : mise à jour vers `2.5.0` ou plus.
|
| CVE-2025-6518 |
|
Vulnérabilité dans pyspur (CVE-2025-6518)
vulnérabilité dans pyspur (CVE-2025-6518). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-52558 |
|
XSS (Cross-Site Scripting) dans changedetection-io (CVE-2025-52558)
XSS dans changedetection-io (CVE-2025-52558). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.50.4` ou plus.
|
| CVE-2025-53002 |
|
Injection de code dans llamafactory (CVE-2025-53002)
injection de code dans llamafactory (CVE-2025-53002). Des informations confidentielles peuvent être exposées. Exploitable via ``vhead_file``.
|
| CVE-2025-6773 |
|
Traversée de chemin dans lightrag-hku (CVE-2025-6773)
traversée de chemin dans lightrag-hku (CVE-2025-6773). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.3.8` ou plus.
|
| CVE-2025-6853 |
|
Traversée de chemin dans langchain-chatchat (CVE-2025-6853)
traversée de chemin dans langchain-chatchat (CVE-2025-6853). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-22240 |
|
Traversée de chemin dans salt (CVE-2025-22240)
traversée de chemin dans salt (CVE-2025-22240). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `3006.12` ou plus.
|
| CVE-2025-22238 |
|
Traversée de chemin dans salt (CVE-2025-22238)
traversée de chemin dans salt (CVE-2025-22238). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `3007.4` ou plus.
|
| CVE-2025-22239 |
|
Vulnérabilité dans salt (CVE-2025-22239)
vulnérabilité dans salt (CVE-2025-22239). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `3007.4` ou plus.
|
| CVE-2025-22236 |
|
Contournement d'authentification dans salt (CVE-2025-22236)
contournement d'authentification dans salt (CVE-2025-22236). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `3006.12` ou plus.
|
| CVE-2024-38825 |
|
Contournement d'authentification dans salt (CVE-2024-38825)
contournement d'authentification dans salt (CVE-2024-38825). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3007.4` ou plus.
|
| CVE-2025-49651 |
|
Vulnérabilité dans backend-ai (CVE-2025-49651)
vulnérabilité dans backend-ai (CVE-2025-49651). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-49653 |
|
Divulgation d'information dans backend-ai (CVE-2025-49653)
vulnérabilité dans backend-ai (CVE-2025-49653). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-48067 |
|
Vulnérabilité dans octoprint (CVE-2025-48067)
vulnérabilité dans octoprint (CVE-2025-48067). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``FILE_UPLOAD``. Atténuation : mise à jour vers `1.11.2` ou plus.
|
| CVE-2025-49143 |
|
Divulgation d'information dans nautobot (CVE-2025-49143)
vulnérabilité dans nautobot (CVE-2025-49143). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``MEDIA_ROOT``. Atténuation : mise à jour vers `2.4.10` ou plus.
|
| CVE-2024-47081 |
|
Vulnérabilité dans requests (CVE-2024-47081)
vulnérabilité dans requests (CVE-2024-47081). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `2.32.4` ou plus.
|
| CVE-2025-48879 |
|
Vulnérabilité dans octoprint (CVE-2025-48879)
vulnérabilité dans octoprint (CVE-2025-48879). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.11.2` ou plus.
|
| CVE-2025-48994 |
|
Vulnérabilité dans signxml (CVE-2025-48994)
vulnérabilité dans signxml (CVE-2025-48994). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``hmac_key``. Atténuation : mise à jour vers `4.0.4` ou plus.
|
| CVE-2025-48995 |
|
Vulnérabilité dans signxml (CVE-2025-48995)
vulnérabilité dans signxml (CVE-2025-48995). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.0.4` ou plus.
|
| CVE-2025-49619 |
|
Skyvern has a Jinja runtime leak
Skyvern has a Jinja runtime leak
|
| CVE-2025-5320 |
|
Vulnérabilité dans gradio (CVE-2025-5320)
vulnérabilité dans gradio (CVE-2025-5320). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-5279 |
|
Vulnérabilité dans redshift-connector (CVE-2025-5279)
vulnérabilité dans redshift-connector (CVE-2025-5279). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `2.1.7` ou plus.
|
| CVE-2025-5173 |
|
Vulnérabilité dans label-studio-ml (CVE-2025-5173)
vulnérabilité dans label-studio-ml (CVE-2025-5173). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-30167 |
|
Vulnérabilité dans jupyter-core (CVE-2025-30167)
vulnérabilité dans jupyter-core (CVE-2025-30167). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``SYSTEM_CONFIG_PATH``. Atténuation : mise à jour vers `5.8.1` ou plus.
|
| CVE-2025-48383 |
|
Vulnérabilité dans django-select2 (CVE-2025-48383)
vulnérabilité dans django-select2 (CVE-2025-48383). Des informations confidentielles peuvent être exposées. Exploitable via ``HeavySelect2Mixin``. Atténuation : mise à jour vers `8.4.1` ou plus.
|
| CVE-2025-5321 |
|
Injection de code dans aim (CVE-2025-5321)
injection de code dans aim (CVE-2025-5321). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-48957 |
|
Vulnérabilité dans astrbot (CVE-2025-48957)
vulnérabilité dans astrbot (CVE-2025-48957). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `3.5.13` ou plus.
|