Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2024-6577 |
|
Vulnérabilité dans torchserve (CVE-2024-6577)
vulnérabilité dans torchserve (CVE-2024-6577). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-6854 |
|
Vulnérabilité dans h2o (CVE-2024-6854)
vulnérabilité dans h2o (CVE-2024-6854). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-6844 |
|
Vulnérabilité dans flask-cors (CVE-2024-6844)
vulnérabilité dans flask-cors (CVE-2024-6844). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.0.0` ou plus.
|
| CVE-2024-6839 |
|
Vulnérabilité dans flask-cors (CVE-2024-6839)
vulnérabilité dans flask-cors (CVE-2024-6839). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.0.0` ou plus.
|
| CVE-2024-6866 |
|
Vulnérabilité dans flask-cors (CVE-2024-6866)
vulnérabilité dans flask-cors (CVE-2024-6866). Des informations confidentielles peuvent être exposées. Exploitable via ``try_match``. Atténuation : mise à jour vers `6.0.0` ou plus.
|
| CVE-2024-6982 |
|
Injection de code dans lollms (CVE-2024-6982)
injection de code dans lollms (CVE-2024-6982). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``__builtins__``. Atténuation : mise à jour vers `11.0.0` ou plus.
|
| CVE-2024-6825 |
|
Injection de commande dans litellm (CVE-2024-6825)
injection de commande dans litellm (CVE-2024-6825). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-6863 |
|
Vulnérabilité dans h2o (CVE-2024-6863)
vulnérabilité dans h2o (CVE-2024-6863). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-12720 |
|
Vulnérabilité dans transformers (CVE-2024-12720)
vulnérabilité dans transformers (CVE-2024-12720). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.48.0` ou plus.
|
| CVE-2024-12761 |
|
Vulnérabilité dans imaginairy (CVE-2024-12761)
vulnérabilité dans imaginairy (CVE-2024-12761). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``KILLED``.
|
| CVE-2024-12215 |
|
Vulnérabilité dans kedro (CVE-2024-12215)
vulnérabilité dans kedro (CVE-2024-12215). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``setup.py``.
|
| CVE-2024-12911 |
|
Vulnérabilité dans llama-index (CVE-2024-12911)
vulnérabilité dans llama-index (CVE-2024-12911). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``default_jsonalyzer``. Atténuation : mise à jour vers `0.12.3` ou plus.
|
| CVE-2024-12376 |
|
SSRF (Falsification de requête côté serveur) dans fschat (CVE-2024-12376)
SSRF dans fschat (CVE-2024-12376). Des informations confidentielles peuvent être exposées.
|
| CVE-2024-12778 |
|
Vulnérabilité dans aim (CVE-2024-12778)
vulnérabilité dans aim (CVE-2024-12778). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-12777 |
|
Vulnérabilité dans aim (CVE-2024-12777)
vulnérabilité dans aim (CVE-2024-12777). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-6483 |
|
Vulnérabilité dans aim (CVE-2024-6483)
vulnérabilité dans aim (CVE-2024-6483). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-12217 |
|
Traversée de chemin dans gradio (CVE-2024-12217)
traversée de chemin dans gradio (CVE-2024-12217). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-12216 |
|
Vulnérabilité dans gluoncv (CVE-2024-12216)
vulnérabilité dans gluoncv (CVE-2024-12216). Les données peuvent être altérées par des attaquants. Exploitable via ``tar.gz``.
|
| CVE-2024-10906 |
|
CSRF dans dbgpt (CVE-2024-10906)
vulnérabilité dans dbgpt (CVE-2024-10906). Les données peuvent être altérées par des attaquants. Exploitable via ``uvicorn``.
|
| CVE-2024-10908 |
|
Redirection ouverte dans fschat (CVE-2024-10908)
vulnérabilité dans fschat (CVE-2024-10908). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-11602 |
|
Vulnérabilité dans feast (CVE-2024-11602)
vulnérabilité dans feast (CVE-2024-11602). Des informations confidentielles peuvent être exposées.
|
| CVE-2024-10940 |
|
Vulnérabilité dans langchain-core (CVE-2024-10940)
vulnérabilité dans langchain-core (CVE-2024-10940). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.3.15` ou plus.
|
| CVE-2024-11043 |
|
Vulnérabilité dans invokeai (CVE-2024-11043)
vulnérabilité dans invokeai (CVE-2024-11043). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-10821 |
|
Vulnérabilité dans invokeai (CVE-2024-10821)
vulnérabilité dans invokeai (CVE-2024-10821). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-10907 |
|
Vulnérabilité dans fschat (CVE-2024-10907)
vulnérabilité dans fschat (CVE-2024-10907). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-11603 |
|
SSRF (Falsification de requête côté serveur) dans fschat (CVE-2024-11603)
SSRF dans fschat (CVE-2024-11603). Des informations confidentielles peuvent être exposées.
|
| CVE-2024-10912 |
|
Vulnérabilité dans fschat (CVE-2024-10912)
vulnérabilité dans fschat (CVE-2024-10912). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-10713 |
|
Vulnérabilité dans hyperlpr3 (CVE-2024-10713)
vulnérabilité dans hyperlpr3 (CVE-2024-10713). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-10624 |
|
Vulnérabilité dans gradio (CVE-2024-10624)
vulnérabilité dans gradio (CVE-2024-10624). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-10648 |
|
Vulnérabilité dans gradio (CVE-2024-10648)
vulnérabilité dans gradio (CVE-2024-10648). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-10569 |
|
Vulnérabilité dans gradio (CVE-2024-10569)
vulnérabilité dans gradio (CVE-2024-10569). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-10830 |
|
Traversée de chemin dans dbgpt (CVE-2024-10830)
traversée de chemin dans dbgpt (CVE-2024-10830). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``file_key``.
|
| CVE-2024-10829 |
|
Vulnérabilité dans dbgpt (CVE-2024-10829)
vulnérabilité dans dbgpt (CVE-2024-10829). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-10188 |
|
Vulnérabilité dans litellm (CVE-2024-10188)
vulnérabilité dans litellm (CVE-2024-10188). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.53.1.dev1` ou plus.
|
| CVE-2024-10110 |
|
Vulnérabilité dans aim (CVE-2024-10110)
vulnérabilité dans aim (CVE-2024-10110). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-10549 |
|
Vulnérabilité dans h2o (CVE-2024-10549)
vulnérabilité dans h2o (CVE-2024-10549). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-10550 |
|
Vulnérabilité dans h2o (CVE-2024-10550)
vulnérabilité dans h2o (CVE-2024-10550). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-10572 |
|
Vulnérabilité dans h2o (CVE-2024-10572)
vulnérabilité dans h2o (CVE-2024-10572). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``run_tool``.
|
| CVE-2025-27154 |
|
Vulnérabilité dans spotipy (CVE-2025-27154)
vulnérabilité dans spotipy (CVE-2025-27154). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``CacheHandler``. Atténuation : mise à jour vers `2.25.1` ou plus.
|
| CVE-2025-26623 |
|
Use-After-Free dans exiv2 (CVE-2025-26623)
vulnérabilité dans exiv2 (CVE-2025-26623). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``fixiso``. Atténuation : mise à jour vers `0.28.5` ou plus.
|
| CVE-2025-1300 |
|
Redirection ouverte dans codechecker (CVE-2025-1300)
vulnérabilité dans codechecker (CVE-2025-1300). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.24.6` ou plus.
|
| CVE-2025-27145 |
|
XSS (Cross-Site Scripting) dans copyparty (CVE-2025-27145)
XSS dans copyparty (CVE-2025-27145). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.16.15` ou plus.
|
| CVE-2025-25362 |
|
Vulnérabilité dans spacy-llm (CVE-2025-25362)
vulnérabilité dans spacy-llm (CVE-2025-25362). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0.7.3` ou plus.
|
| CVE-2025-27516 |
|
Vulnérabilité dans jinja2 (CVE-2025-27516)
vulnérabilité dans jinja2 (CVE-2025-27516). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``str.format``. Atténuation : mise à jour vers `3.1.6` ou plus.
|
| CVE-2024-27763 |
|
Injection de commande dans basicsr (CVE-2024-27763)
injection de commande dans basicsr (CVE-2024-27763). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-27018 |
|
Injection SQL dans apache-airflow-providers-mysql (CVE-2025-27018)
injection SQL dans apache-airflow-providers-mysql (CVE-2025-27018). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.2.0` ou plus.
|
| CVE-2025-25305 |
|
Vulnérabilité dans homeassistant (CVE-2025-25305)
vulnérabilité dans homeassistant (CVE-2025-25305). Des informations confidentielles peuvent être exposées. Exploitable via ``request``. Atténuation : mise à jour vers `2024.1.6` ou plus.
|
| CVE-2024-12797 |
|
Vulnérabilité dans cryptography (CVE-2024-12797)
vulnérabilité dans cryptography (CVE-2024-12797). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `44.0.1` ou plus.
|
| CVE-2025-24372 |
|
XSS (Cross-Site Scripting) dans ckan (CVE-2025-24372)
XSS dans ckan (CVE-2025-24372). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `2.11.2` ou plus.
|
| CVE-2025-24804 |
|
Vulnérabilité dans mobsf (CVE-2025-24804)
vulnérabilité dans mobsf (CVE-2025-24804). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Info.plist``. Atténuation : mise à jour vers `4.3.1` ou plus.
|