Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
CVE-2025-47287 Vulnérabilité dans tornado (CVE-2025-47287)
vulnérabilité dans tornado (CVE-2025-47287). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.5` ou plus.
CVE-2025-47278 Vulnérabilité dans flask (CVE-2025-47278)
vulnérabilité dans flask (CVE-2025-47278). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``itsdangerous``. Atténuation : mise à jour vers `3.1.1` ou plus.
CVE-2025-32962 Redirection ouverte dans flask-appbuilder (CVE-2025-32962)
vulnérabilité dans flask-appbuilder (CVE-2025-32962). Risque d'opérations non autorisées ou de divulgation. Exploitable via `Host header`. Atténuation : mise à jour vers `4.6.2` ou plus.
CVE-2025-47285 Vulnérabilité dans vyper (CVE-2025-47285)
vulnérabilité dans vyper (CVE-2025-47285). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-47774 Vulnérabilité dans vyper (CVE-2025-47774)
vulnérabilité dans vyper (CVE-2025-47774). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``msg.data``.
CVE-2025-5148 Vulnérabilité dans inspiremusic (CVE-2025-5148)
vulnérabilité dans inspiremusic (CVE-2025-5148). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-1752 Vulnérabilité dans llama-index (CVE-2025-1752)
vulnérabilité dans llama-index (CVE-2025-1752). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.12.21` ou plus.
CVE-2025-46725 Injection de code dans langroid (CVE-2025-46725)
injection de code dans langroid (CVE-2025-46725). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.53.15` ou plus.
CVE-2025-5150 Vulnérabilité dans docarray (CVE-2025-5150)
vulnérabilité dans docarray (CVE-2025-5150). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-1194 Vulnérabilité dans transformers (CVE-2025-1194)
vulnérabilité dans transformers (CVE-2025-1194). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``tokenization_gpt_neox_japanese.py``. Atténuation : mise à jour vers `4.50.0` ou plus.
CVE-2025-28197 Crawl4AI SSRF vulnerability
Crawl4AI SSRF vulnerability
CVE-2025-46335 XSS (Cross-Site Scripting) dans mobsf (CVE-2025-46335)
XSS dans mobsf (CVE-2025-46335). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.3.3` ou plus.
CVE-2025-46730 Vulnérabilité dans mobsf (CVE-2025-46730)
vulnérabilité dans mobsf (CVE-2025-46730). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-32377 Vulnérabilité dans rasa-pro (CVE-2025-32377)
vulnérabilité dans rasa-pro (CVE-2025-32377). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``audiocodes_stream``. Atténuation : mise à jour vers `3.9.20` ou plus.
CVE-2025-46567 Désérialisation non sécurisée dans llamafactory (CVE-2025-46567)
vulnérabilité dans llamafactory (CVE-2025-46567). Des informations confidentielles peuvent être exposées. Exploitable via ``llamafy_baichuan2.py``. Atténuation : mise à jour vers `0.9.3` ou plus.
CVE-2025-46726 XXE (Entité XML externe) dans langroid (CVE-2025-46726)
vulnérabilité dans langroid (CVE-2025-46726). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``XMLToolMessage``. Atténuation : mise à jour vers `0.53.4` ou plus.
CVE-2025-4032 Injection de commande dans aworld (CVE-2025-4032)
injection de commande dans aworld (CVE-2025-4032). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-46656 Vulnérabilité dans markdownify (CVE-2025-46656)
vulnérabilité dans markdownify (CVE-2025-46656). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.14.1` ou plus.
CVE-2024-53305 Injection de commande OS dans whoogle-search (CVE-2024-53305)
injection de commande OS dans whoogle-search (CVE-2024-53305). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.9.1` ou plus.
CVE-2025-30358 Vulnérabilité dans mesop (CVE-2025-30358)
vulnérabilité dans mesop (CVE-2025-30358). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `0.14.1` ou plus.
CVE-2025-3163 Vulnérabilité dans lmdeploy (CVE-2025-3163)
vulnérabilité dans lmdeploy (CVE-2025-3163). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-3162 Vulnérabilité dans lmdeploy (CVE-2025-3162)
vulnérabilité dans lmdeploy (CVE-2025-3162). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-3047 Traversée de chemin dans aws-sam-cli (CVE-2025-3047)
traversée de chemin dans aws-sam-cli (CVE-2025-3047). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.133.0` ou plus.
CVE-2025-3048 Traversée de chemin dans aws-sam-cli (CVE-2025-3048)
traversée de chemin dans aws-sam-cli (CVE-2025-3048). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.134.0` ou plus.
CVE-2025-30473 Vulnérabilité dans apache-airflow-providers-common-sql (CVE-2025-30473)
vulnérabilité dans apache-airflow-providers-common-sql (CVE-2025-30473). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `1.24.1` ou plus.
CVE-2025-30370 Injection de commande OS dans jupyterlab-git (CVE-2025-30370)
injection de commande OS dans jupyterlab-git (CVE-2025-30370). Les données peuvent être altérées par des attaquants. Exploitable via ``pwned.txt``. Atténuation : mise à jour vers `0.51.1` ou plus.
PYSEC-2026-1069 Vulnérabilité dans instructor-mcp (PYSEC-2026-1069)
vulnérabilité dans instructor-mcp (PYSEC-2026-1069). Risque d'opérations non autorisées ou de divulgation.
GHSA-c4gm-jp6q-h9hq Vulnérabilité dans evm-typechain (GHSA-c4gm-jp6q-h9hq)
vulnérabilité dans evm-typechain (GHSA-c4gm-jp6q-h9hq). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``cookie``.
PYSEC-2026-1068 Vulnérabilité dans dreamgen (PYSEC-2026-1068)
vulnérabilité dans dreamgen (PYSEC-2026-1068). Risque d'opérations non autorisées ou de divulgation.
GHSA-hw4h-mjrw-4qv9 Vulnérabilité dans nuxt-fonts-devtools (GHSA-hw4h-mjrw-4qv9)
vulnérabilité dans nuxt-fonts-devtools (GHSA-hw4h-mjrw-4qv9). Risque d'opérations non autorisées ou de divulgation.
GHSA-6mpp-f748-7f4q Vulnérabilité dans load-nuxt-dev (GHSA-6mpp-f748-7f4q)
vulnérabilité dans load-nuxt-dev (GHSA-6mpp-f748-7f4q). Risque d'opérations non autorisées ou de divulgation.
GHSA-qqp7-wmv2-mp34 Vulnérabilité dans load-nuxt (GHSA-qqp7-wmv2-mp34)
vulnérabilité dans load-nuxt (GHSA-qqp7-wmv2-mp34). Risque d'opérations non autorisées ou de divulgation.
GHSA-hpvm-wxmp-gcxg Vulnérabilité dans annotator-harvardx (GHSA-hpvm-wxmp-gcxg)
vulnérabilité dans annotator-harvardx (GHSA-hpvm-wxmp-gcxg). Risque d'opérations non autorisées ou de divulgation.
GHSA-wcc7-m55m-mh57 Vulnérabilité dans some-theme (GHSA-wcc7-m55m-mh57)
vulnérabilité dans some-theme (GHSA-wcc7-m55m-mh57). Risque d'opérations non autorisées ou de divulgation.
GHSA-fgr2-2c8j-mp2x Vulnérabilité dans shopify-internel (GHSA-fgr2-2c8j-mp2x)
vulnérabilité dans shopify-internel (GHSA-fgr2-2c8j-mp2x). Risque d'opérations non autorisées ou de divulgation.
GHSA-wxvr-4mc8-3qvj Vulnérabilité dans nonexistent-package (GHSA-wxvr-4mc8-3qvj)
vulnérabilité dans nonexistent-package (GHSA-wxvr-4mc8-3qvj). Risque d'opérations non autorisées ou de divulgation.
GHSA-53f9-qr7j-x48v Vulnérabilité dans hook-augmenting-module (GHSA-53f9-qr7j-x48v)
vulnérabilité dans hook-augmenting-module (GHSA-53f9-qr7j-x48v). Risque d'opérations non autorisées ou de divulgation.
GHSA-8w4p-m2h2-2wj5 Vulnérabilité dans tx-guard-snap (GHSA-8w4p-m2h2-2wj5)
vulnérabilité dans tx-guard-snap (GHSA-8w4p-m2h2-2wj5). Risque d'opérations non autorisées ou de divulgation.
MAL-2026-6945 Vulnérabilité dans jsonschemavalidation (MAL-2026-6945)
vulnérabilité dans jsonschemavalidation (MAL-2026-6945). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``jsonschemavalidation``.
MAL-2026-6929 Vulnérabilité dans paysafe-sdk (MAL-2026-6929)
vulnérabilité dans paysafe-sdk (MAL-2026-6929). Risque d'opérations non autorisées ou de divulgation.
MAL-2026-6928 Vulnérabilité dans paysafe-payments (MAL-2026-6928)
vulnérabilité dans paysafe-payments (MAL-2026-6928). Risque d'opérations non autorisées ou de divulgation.
MAL-2026-6927 Vulnérabilité dans paysafe-kyc (MAL-2026-6927)
vulnérabilité dans paysafe-kyc (MAL-2026-6927). Risque d'opérations non autorisées ou de divulgation.
MAL-2026-6926 Vulnérabilité dans paysafe-api (MAL-2026-6926)
vulnérabilité dans paysafe-api (MAL-2026-6926). Risque d'opérations non autorisées ou de divulgation.
GHSA-xc9r-f5wv-cvxx Vulnérabilité dans chai-sdk (GHSA-xc9r-f5wv-cvxx)
vulnérabilité dans chai-sdk (GHSA-xc9r-f5wv-cvxx). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``cookie``.
CVE-2026-59709 Vulnérabilité dans CVE-2026-59709 (CVE-2026-59709)
vulnérabilité dans CVE-2026-59709 (CVE-2026-59709). Risque d'opérations non autorisées ou de divulgation. Exploitable via `PUT /api/v1/portfolio/holding/`.
CVE-2026-53878 Vulnérabilité dans django (CVE-2026-53878)
vulnérabilité dans django (CVE-2026-53878). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``DomainNameValidator``. Atténuation : mise à jour vers `6.0.7` ou plus.
CVE-2026-53877 Vulnérabilité dans django (CVE-2026-53877)
vulnérabilité dans django (CVE-2026-53877). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``django.contrib.gis.gdal.GDALRaster``. Atténuation : mise à jour vers `6.0.7` ou plus.
CVE-2026-48588 Vulnérabilité dans django (CVE-2026-48588)
vulnérabilité dans django (CVE-2026-48588). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``UpdateCacheMiddleware``. Atténuation : mise à jour vers `6.0.7` ou plus.
CVE-2026-14940 Vulnérabilité dans dos (CVE-2026-14940)
vulnérabilité dans dos (CVE-2026-14940). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-12948 XSS (Cross-Site Scripting) dans CVE-2026-12948 (CVE-2026-12948)
XSS dans CVE-2026-12948 (CVE-2026-12948). Risque d'opérations non autorisées ou de divulgation.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →