Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
CVE-2024-6577 Vulnérabilité dans torchserve (CVE-2024-6577)
vulnérabilité dans torchserve (CVE-2024-6577). Risque d'opérations non autorisées ou de divulgation.
CVE-2024-6854 Vulnérabilité dans h2o (CVE-2024-6854)
vulnérabilité dans h2o (CVE-2024-6854). Risque d'opérations non autorisées ou de divulgation.
CVE-2024-6844 Vulnérabilité dans flask-cors (CVE-2024-6844)
vulnérabilité dans flask-cors (CVE-2024-6844). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.0.0` ou plus.
CVE-2024-6839 Vulnérabilité dans flask-cors (CVE-2024-6839)
vulnérabilité dans flask-cors (CVE-2024-6839). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.0.0` ou plus.
CVE-2024-6866 Vulnérabilité dans flask-cors (CVE-2024-6866)
vulnérabilité dans flask-cors (CVE-2024-6866). Des informations confidentielles peuvent être exposées. Exploitable via ``try_match``. Atténuation : mise à jour vers `6.0.0` ou plus.
CVE-2024-6982 Injection de code dans lollms (CVE-2024-6982)
injection de code dans lollms (CVE-2024-6982). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``__builtins__``. Atténuation : mise à jour vers `11.0.0` ou plus.
CVE-2024-6825 Injection de commande dans litellm (CVE-2024-6825)
injection de commande dans litellm (CVE-2024-6825). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2024-6863 Vulnérabilité dans h2o (CVE-2024-6863)
vulnérabilité dans h2o (CVE-2024-6863). Risque d'opérations non autorisées ou de divulgation.
CVE-2024-12720 Vulnérabilité dans transformers (CVE-2024-12720)
vulnérabilité dans transformers (CVE-2024-12720). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.48.0` ou plus.
CVE-2024-12761 Vulnérabilité dans imaginairy (CVE-2024-12761)
vulnérabilité dans imaginairy (CVE-2024-12761). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``KILLED``.
CVE-2024-12215 Vulnérabilité dans kedro (CVE-2024-12215)
vulnérabilité dans kedro (CVE-2024-12215). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``setup.py``.
CVE-2024-12911 Vulnérabilité dans llama-index (CVE-2024-12911)
vulnérabilité dans llama-index (CVE-2024-12911). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``default_jsonalyzer``. Atténuation : mise à jour vers `0.12.3` ou plus.
CVE-2024-12376 SSRF (Falsification de requête côté serveur) dans fschat (CVE-2024-12376)
SSRF dans fschat (CVE-2024-12376). Des informations confidentielles peuvent être exposées.
CVE-2024-12778 Vulnérabilité dans aim (CVE-2024-12778)
vulnérabilité dans aim (CVE-2024-12778). Risque d'opérations non autorisées ou de divulgation.
CVE-2024-12777 Vulnérabilité dans aim (CVE-2024-12777)
vulnérabilité dans aim (CVE-2024-12777). Risque d'opérations non autorisées ou de divulgation.
CVE-2024-6483 Vulnérabilité dans aim (CVE-2024-6483)
vulnérabilité dans aim (CVE-2024-6483). Risque d'opérations non autorisées ou de divulgation.
CVE-2024-12217 Traversée de chemin dans gradio (CVE-2024-12217)
traversée de chemin dans gradio (CVE-2024-12217). Risque d'opérations non autorisées ou de divulgation.
CVE-2024-12216 Vulnérabilité dans gluoncv (CVE-2024-12216)
vulnérabilité dans gluoncv (CVE-2024-12216). Les données peuvent être altérées par des attaquants. Exploitable via ``tar.gz``.
CVE-2024-10906 CSRF dans dbgpt (CVE-2024-10906)
vulnérabilité dans dbgpt (CVE-2024-10906). Les données peuvent être altérées par des attaquants. Exploitable via ``uvicorn``.
CVE-2024-10908 Redirection ouverte dans fschat (CVE-2024-10908)
vulnérabilité dans fschat (CVE-2024-10908). Risque d'opérations non autorisées ou de divulgation.
CVE-2024-11602 Vulnérabilité dans feast (CVE-2024-11602)
vulnérabilité dans feast (CVE-2024-11602). Des informations confidentielles peuvent être exposées.
CVE-2024-10940 Vulnérabilité dans langchain-core (CVE-2024-10940)
vulnérabilité dans langchain-core (CVE-2024-10940). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.3.15` ou plus.
CVE-2024-11043 Vulnérabilité dans invokeai (CVE-2024-11043)
vulnérabilité dans invokeai (CVE-2024-11043). Risque d'opérations non autorisées ou de divulgation.
CVE-2024-10821 Vulnérabilité dans invokeai (CVE-2024-10821)
vulnérabilité dans invokeai (CVE-2024-10821). Risque d'opérations non autorisées ou de divulgation.
CVE-2024-10907 Vulnérabilité dans fschat (CVE-2024-10907)
vulnérabilité dans fschat (CVE-2024-10907). Risque d'opérations non autorisées ou de divulgation.
CVE-2024-11603 SSRF (Falsification de requête côté serveur) dans fschat (CVE-2024-11603)
SSRF dans fschat (CVE-2024-11603). Des informations confidentielles peuvent être exposées.
CVE-2024-10912 Vulnérabilité dans fschat (CVE-2024-10912)
vulnérabilité dans fschat (CVE-2024-10912). Risque d'opérations non autorisées ou de divulgation.
CVE-2024-10713 Vulnérabilité dans hyperlpr3 (CVE-2024-10713)
vulnérabilité dans hyperlpr3 (CVE-2024-10713). Risque d'opérations non autorisées ou de divulgation.
CVE-2024-10624 Vulnérabilité dans gradio (CVE-2024-10624)
vulnérabilité dans gradio (CVE-2024-10624). Risque d'opérations non autorisées ou de divulgation.
CVE-2024-10648 Vulnérabilité dans gradio (CVE-2024-10648)
vulnérabilité dans gradio (CVE-2024-10648). Risque d'opérations non autorisées ou de divulgation.
CVE-2024-10569 Vulnérabilité dans gradio (CVE-2024-10569)
vulnérabilité dans gradio (CVE-2024-10569). Risque d'opérations non autorisées ou de divulgation.
CVE-2024-10830 Traversée de chemin dans dbgpt (CVE-2024-10830)
traversée de chemin dans dbgpt (CVE-2024-10830). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``file_key``.
CVE-2024-10829 Vulnérabilité dans dbgpt (CVE-2024-10829)
vulnérabilité dans dbgpt (CVE-2024-10829). Risque d'opérations non autorisées ou de divulgation.
CVE-2024-10188 Vulnérabilité dans litellm (CVE-2024-10188)
vulnérabilité dans litellm (CVE-2024-10188). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.53.1.dev1` ou plus.
CVE-2024-10110 Vulnérabilité dans aim (CVE-2024-10110)
vulnérabilité dans aim (CVE-2024-10110). Risque d'opérations non autorisées ou de divulgation.
CVE-2024-10549 Vulnérabilité dans h2o (CVE-2024-10549)
vulnérabilité dans h2o (CVE-2024-10549). Risque d'opérations non autorisées ou de divulgation.
CVE-2024-10550 Vulnérabilité dans h2o (CVE-2024-10550)
vulnérabilité dans h2o (CVE-2024-10550). Risque d'opérations non autorisées ou de divulgation.
CVE-2024-10572 Vulnérabilité dans h2o (CVE-2024-10572)
vulnérabilité dans h2o (CVE-2024-10572). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``run_tool``.
CVE-2025-27154 Vulnérabilité dans spotipy (CVE-2025-27154)
vulnérabilité dans spotipy (CVE-2025-27154). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``CacheHandler``. Atténuation : mise à jour vers `2.25.1` ou plus.
CVE-2025-26623 Use-After-Free dans exiv2 (CVE-2025-26623)
vulnérabilité dans exiv2 (CVE-2025-26623). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``fixiso``. Atténuation : mise à jour vers `0.28.5` ou plus.
CVE-2025-1300 Redirection ouverte dans codechecker (CVE-2025-1300)
vulnérabilité dans codechecker (CVE-2025-1300). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.24.6` ou plus.
CVE-2025-27145 XSS (Cross-Site Scripting) dans copyparty (CVE-2025-27145)
XSS dans copyparty (CVE-2025-27145). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.16.15` ou plus.
CVE-2025-25362 Vulnérabilité dans spacy-llm (CVE-2025-25362)
vulnérabilité dans spacy-llm (CVE-2025-25362). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0.7.3` ou plus.
CVE-2025-27516 Vulnérabilité dans jinja2 (CVE-2025-27516)
vulnérabilité dans jinja2 (CVE-2025-27516). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``str.format``. Atténuation : mise à jour vers `3.1.6` ou plus.
CVE-2024-27763 Injection de commande dans basicsr (CVE-2024-27763)
injection de commande dans basicsr (CVE-2024-27763). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-27018 Injection SQL dans apache-airflow-providers-mysql (CVE-2025-27018)
injection SQL dans apache-airflow-providers-mysql (CVE-2025-27018). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.2.0` ou plus.
CVE-2025-25305 Vulnérabilité dans homeassistant (CVE-2025-25305)
vulnérabilité dans homeassistant (CVE-2025-25305). Des informations confidentielles peuvent être exposées. Exploitable via ``request``. Atténuation : mise à jour vers `2024.1.6` ou plus.
CVE-2024-12797 Vulnérabilité dans cryptography (CVE-2024-12797)
vulnérabilité dans cryptography (CVE-2024-12797). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `44.0.1` ou plus.
CVE-2025-24372 XSS (Cross-Site Scripting) dans ckan (CVE-2025-24372)
XSS dans ckan (CVE-2025-24372). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `2.11.2` ou plus.
CVE-2025-24804 Vulnérabilité dans mobsf (CVE-2025-24804)
vulnérabilité dans mobsf (CVE-2025-24804). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Info.plist``. Atténuation : mise à jour vers `4.3.1` ou plus.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →