Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-12352 |
|
Autorisation incorrecte dans cisa (CVE-2026-12352)
vulnérabilité dans cisa (CVE-2026-12352). Des informations confidentielles peuvent être exposées.
|
| UBUNTU-CVE-2026-14940 |
|
Vulnérabilité dans 389-ds-base (UBUNTU-CVE-2026-14940)
vulnérabilité dans 389-ds-base (UBUNTU-CVE-2026-14940). Risque d'opérations non autorisées ou de divulgation.
|
| UBUNTU-CVE-2026-48588 |
|
Vulnérabilité dans python-django (UBUNTU-CVE-2026-48588)
vulnérabilité dans python-django (UBUNTU-CVE-2026-48588). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``UpdateCacheMiddleware``.
|
| UBUNTU-CVE-2026-53878 |
|
Vulnérabilité dans python-django (UBUNTU-CVE-2026-53878)
vulnérabilité dans python-django (UBUNTU-CVE-2026-53878). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``DomainNameValidator``.
|
| UBUNTU-CVE-2026-53877 |
|
Vulnérabilité dans python-django (UBUNTU-CVE-2026-53877)
vulnérabilité dans python-django (UBUNTU-CVE-2026-53877). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``django.contrib.gis.gdal.GDALRaster``.
|
| GHSA-vg5w-f83q-fhmj |
|
Vulnérabilité dans notifier-utils (GHSA-vg5w-f83q-fhmj)
vulnérabilité dans notifier-utils (GHSA-vg5w-f83q-fhmj). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``module.exports.pino``.
|
| GHSA-2jff-wp39-wgch |
|
Vulnérabilité dans jsf-utils (GHSA-2jff-wp39-wgch)
vulnérabilité dans jsf-utils (GHSA-2jff-wp39-wgch). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``node``.
|
| GHSA-2gcw-jv94-7mfq |
|
Vulnérabilité dans chai-chain-dom (GHSA-2gcw-jv94-7mfq)
vulnérabilité dans chai-chain-dom (GHSA-2gcw-jv94-7mfq). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``model``.
|
| GHSA-frf3-wxv2-p559 |
|
Vulnérabilité dans crypto-base58 (GHSA-frf3-wxv2-p559)
vulnérabilité dans crypto-base58 (GHSA-frf3-wxv2-p559). Risque d'opérations non autorisées ou de divulgation.
|
| GHSA-rff8-755c-wqvw |
|
Vulnérabilité dans typescript-base58 (GHSA-rff8-755c-wqvw)
vulnérabilité dans typescript-base58 (GHSA-rff8-755c-wqvw). Risque d'opérations non autorisées ou de divulgation.
|
| GHSA-9jx5-jcp6-qmqq |
|
Vulnérabilité dans solana-address-codec (GHSA-9jx5-jcp6-qmqq)
vulnérabilité dans solana-address-codec (GHSA-9jx5-jcp6-qmqq). Risque d'opérations non autorisées ou de divulgation.
|
| GHSA-fg2f-v569-6wqv |
|
Vulnérabilité dans base58-cli (GHSA-fg2f-v569-6wqv)
vulnérabilité dans base58-cli (GHSA-fg2f-v569-6wqv). Risque d'opérations non autorisées ou de divulgation.
|
| SUSE-SU-2026:2783-1 |
|
Vulnérabilité dans kubevirt-1.6 (SUSE-SU-2026:2783-1)
vulnérabilité dans kubevirt-1.6 (SUSE-SU-2026:2783-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.6.6-150700.15.10.1` ou plus.
|
| CGA-rjfv-rvjc-c669 |
|
CGA-rjfv-rvjc-c669 |
| GHSA-2859-847v-c4v9 |
|
Vulnérabilité dans @sqlite-list/schema-generator (GHSA-2859-847v-c4v9)
vulnérabilité dans @sqlite-list/schema-generator (GHSA-2859-847v-c4v9). Risque d'opérations non autorisées ou de divulgation.
|
| GHSA-m2mh-6v6x-qh4f |
|
Vulnérabilité dans @sqlite-access/nodesql (GHSA-m2mh-6v6x-qh4f)
vulnérabilité dans @sqlite-access/nodesql (GHSA-m2mh-6v6x-qh4f). Risque d'opérations non autorisées ou de divulgation.
|
| GHSA-www8-7fg3-xg79 |
|
Vulnérabilité dans @sqlite-list/createsql (GHSA-www8-7fg3-xg79)
vulnérabilité dans @sqlite-list/createsql (GHSA-www8-7fg3-xg79). Risque d'opérations non autorisées ou de divulgation.
|
| GHSA-9hmc-5fx9-73cp |
|
Vulnérabilité dans @sqlite-list/sql-creator (GHSA-9hmc-5fx9-73cp)
vulnérabilité dans @sqlite-list/sql-creator (GHSA-9hmc-5fx9-73cp). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-30355 |
|
Vulnérabilité dans matrix-synapse (CVE-2025-30355)
vulnérabilité dans matrix-synapse (CVE-2025-30355). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``depth``. Atténuation : mise à jour vers `1.127.1` ou plus.
|
| CVE-2025-0628 |
|
Vulnérabilité dans litellm (CVE-2025-0628)
vulnérabilité dans litellm (CVE-2025-0628). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.61.15` ou plus.
|
| CVE-2025-30213 |
|
Vulnérabilité dans frappe (CVE-2025-30213)
vulnérabilité dans frappe (CVE-2025-30213). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `15.52.0` ou plus.
|
| CVE-2025-30214 |
|
Divulgation d'information dans frappe (CVE-2025-30214)
vulnérabilité dans frappe (CVE-2025-30214). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `15.51.0` ou plus.
|
| CVE-2025-30212 |
|
Injection SQL dans frappe (CVE-2025-30212)
injection SQL dans frappe (CVE-2025-30212). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `15.51.0` ou plus.
|
| CVE-2025-30217 |
|
Injection SQL dans frappe (CVE-2025-30217)
injection SQL dans frappe (CVE-2025-30217). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `15.55.0` ou plus.
|
| CVE-2025-0508 |
|
Vulnérabilité dans sagemaker (CVE-2025-0508)
vulnérabilité dans sagemaker (CVE-2025-0508). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `2.237.3` ou plus.
|
| CVE-2025-0330 |
|
Vulnérabilité dans litellm (CVE-2025-0330)
vulnérabilité dans litellm (CVE-2025-0330). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-0190 |
|
Vulnérabilité dans aim (CVE-2025-0190)
vulnérabilité dans aim (CVE-2025-0190). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Text``.
|
| CVE-2025-0189 |
|
Vulnérabilité dans aim (CVE-2025-0189)
vulnérabilité dans aim (CVE-2025-0189). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-9229 |
|
Vulnérabilité dans quivr-core (CVE-2024-9229)
vulnérabilité dans quivr-core (CVE-2024-9229). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-8966 |
|
Vulnérabilité dans gradio (CVE-2024-8966)
vulnérabilité dans gradio (CVE-2024-8966). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-9056 |
|
Vulnérabilité dans bentoml (CVE-2024-9056)
vulnérabilité dans bentoml (CVE-2024-9056). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-9606 |
|
Vulnérabilité dans litellm (CVE-2024-9606)
vulnérabilité dans litellm (CVE-2024-9606). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.44.12` ou plus.
|
| CVE-2024-8952 |
|
SSRF (Falsification de requête côté serveur) dans composio-core (CVE-2024-8952)
SSRF dans composio-core (CVE-2024-8952). Des informations confidentielles peuvent être exposées.
|
| CVE-2024-8953 |
|
Vulnérabilité dans composio-core (CVE-2024-8953)
vulnérabilité dans composio-core (CVE-2024-8953). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0.5.43` ou plus.
|
| CVE-2024-8955 |
|
Vulnérabilité dans composio-core (CVE-2024-8955)
vulnérabilité dans composio-core (CVE-2024-8955). Des informations confidentielles peuvent être exposées.
|
| CVE-2024-8984 |
|
Vulnérabilité dans litellm (CVE-2024-8984)
vulnérabilité dans litellm (CVE-2024-8984). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.56.2` ou plus.
|
| CVE-2024-8556 |
|
XSS (Cross-Site Scripting) dans agentscope (CVE-2024-8556)
XSS dans agentscope (CVE-2024-8556). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-8616 |
|
Vulnérabilité dans h2o (CVE-2024-8616)
vulnérabilité dans h2o (CVE-2024-8616). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``exportModelDetails``.
|
| CVE-2024-8020 |
|
Vulnérabilité dans pytorch-lightning (CVE-2024-8020)
vulnérabilité dans pytorch-lightning (CVE-2024-8020). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``LightningApp``.
|
| CVE-2024-8183 |
|
Vulnérabilité dans prefect (CVE-2024-8183)
vulnérabilité dans prefect (CVE-2024-8183). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `2.20.17` ou plus.
|
| CVE-2024-8021 |
|
Redirection ouverte dans gradio (CVE-2024-8021)
vulnérabilité dans gradio (CVE-2024-8021). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-8062 |
|
Vulnérabilité dans h2o (CVE-2024-8062)
vulnérabilité dans h2o (CVE-2024-8062). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``HEAD``.
|
| CVE-2024-8061 |
|
Vulnérabilité dans aim (CVE-2024-8061)
vulnérabilité dans aim (CVE-2024-8061). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``aim``.
|
| CVE-2024-8238 |
|
Vulnérabilité dans aim (CVE-2024-8238)
vulnérabilité dans aim (CVE-2024-8238). Des informations confidentielles peuvent être exposées.
|
| CVE-2024-7768 |
|
Vulnérabilité dans h2o (CVE-2024-7768)
vulnérabilité dans h2o (CVE-2024-7768). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``path``.
|
| CVE-2024-7765 |
|
Vulnérabilité dans h2o (CVE-2024-7765)
vulnérabilité dans h2o (CVE-2024-7765). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-6827 |
|
Vulnérabilité dans gunicorn (CVE-2024-6827)
vulnérabilité dans gunicorn (CVE-2024-6827). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `22.0.0` ou plus.
|
| CVE-2024-7806 |
|
CSRF dans open-webui (CVE-2024-7806)
vulnérabilité dans open-webui (CVE-2024-7806). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0.3.33` ou plus.
|
| CVE-2024-7760 |
|
CSRF dans aim (CVE-2024-7760)
vulnérabilité dans aim (CVE-2024-7760). Des informations confidentielles peuvent être exposées.
|
| CVE-2024-6851 |
|
Traversée de chemin dans aim (CVE-2024-6851)
traversée de chemin dans aim (CVE-2024-6851). Risque d'opérations non autorisées ou de divulgation.
|