Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2025-25296 |
|
XSS (Cross-Site Scripting) dans label-studio (CVE-2025-25296)
XSS dans label-studio (CVE-2025-25296). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``GET``. Atténuation : mise à jour vers `1.16.0` ou plus.
|
| CVE-2025-25297 |
|
SSRF (Falsification de requête côté serveur) dans label-studio (CVE-2025-25297)
SSRF dans label-studio (CVE-2025-25297). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.16.0` ou plus.
|
| CVE-2025-25295 |
|
Traversée de chemin dans label-studio-sdk (CVE-2025-25295)
traversée de chemin dans label-studio-sdk (CVE-2025-25295). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /api/projects/1/export`. Atténuation : mise à jour vers `1.0.10` ou plus.
|
| CVE-2025-24359 |
|
Vulnérabilité dans asteval (CVE-2025-24359)
vulnérabilité dans asteval (CVE-2025-24359). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``asteval``. Atténuation : mise à jour vers `1.0.6` ou plus.
|
| CVE-2025-23205 |
|
Vulnérabilité dans nbgrader (CVE-2025-23205)
vulnérabilité dans nbgrader (CVE-2025-23205). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.9.5` ou plus.
|
| CVE-2025-24803 |
|
XSS (Cross-Site Scripting) dans mobsf (CVE-2025-24803)
XSS dans mobsf (CVE-2025-24803). Des informations confidentielles peuvent être exposées. Exploitable via ``dynamic_analysis.html``. Atténuation : mise à jour vers `4.3.1` ou plus.
|
| CVE-2025-24805 |
|
Élévation de privilèges dans mobsf (CVE-2025-24805)
vulnérabilité dans mobsf (CVE-2025-24805). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `4.3.1` ou plus.
|
| CVE-2025-23217 |
|
Vulnérabilité dans mitmproxy (CVE-2025-23217)
vulnérabilité dans mitmproxy (CVE-2025-23217). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``block_global``. Atténuation : mise à jour vers `11.1.2` ou plus.
|
| CVE-2025-22153 |
|
Vulnérabilité dans restrictedpython (CVE-2025-22153)
vulnérabilité dans restrictedpython (CVE-2025-22153). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `8.0` ou plus.
|
| CVE-2025-22151 |
|
Vulnérabilité dans strawberry-graphql (CVE-2025-22151)
vulnérabilité dans strawberry-graphql (CVE-2025-22151). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``node``. Atténuation : mise à jour vers `0.257.0` ou plus.
|
| CVE-2024-53995 |
|
Redirection ouverte dans sickchill (CVE-2024-53995)
vulnérabilité dans sickchill (CVE-2024-53995). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``login``.
|
| CVE-2024-50633 |
|
Vulnérabilité dans indico (CVE-2024-50633)
vulnérabilité dans indico (CVE-2024-50633). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.3.3` ou plus.
|
| CVE-2024-56509 |
|
Divulgation d'information dans changedetection-io (CVE-2024-56509)
vulnérabilité dans changedetection-io (CVE-2024-56509). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0.48.05` ou plus.
|
| CVE-2023-1907 |
|
Vulnérabilité dans pgadmin4 (CVE-2023-1907)
vulnérabilité dans pgadmin4 (CVE-2023-1907). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `7.0` ou plus.
|
| CVE-2025-21618 |
|
Contournement d'authentification dans nicegui (CVE-2025-21618)
contournement d'authentification dans nicegui (CVE-2025-21618). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `2.9.1` ou plus.
|
| CVE-2024-39025 |
|
Autorisation incorrecte dans letta (CVE-2024-39025)
vulnérabilité dans letta (CVE-2024-39025). Des informations confidentielles peuvent être exposées.
|
| CVE-2024-52294 |
|
Vulnérabilité dans khoj (CVE-2024-52294)
vulnérabilité dans khoj (CVE-2024-52294). Risque d'opérations non autorisées ou de divulgation. Exploitable via `PATCH /api/subscription`. Atténuation : mise à jour vers `1.29.0` ou plus.
|
| CVE-2024-45033 |
|
Vulnérabilité dans apache-airflow-providers-fab (CVE-2024-45033)
vulnérabilité dans apache-airflow-providers-fab (CVE-2024-45033). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.5.2` ou plus.
|
| CVE-2024-55655 |
|
Vulnérabilité dans sigstore (CVE-2024-55655)
vulnérabilité dans sigstore (CVE-2024-55655). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.6.0` ou plus.
|
| CVE-2024-9774 |
|
A vulnerability was found in python-sql where unary operators do not escape non-Expression.
python-sql SQL injection vulnerability
|
| CVE-2024-56142 |
|
Traversée de chemin dans pghoard (CVE-2024-56142)
traversée de chemin dans pghoard (CVE-2024-56142). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `2.6.1-rc` ou plus.
|
| CVE-2024-55587 |
|
Traversée de chemin dans python-libarchive (CVE-2024-55587)
traversée de chemin dans python-libarchive (CVE-2024-55587). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-12745 |
|
Injection SQL dans redshift-connector (CVE-2024-12745)
injection SQL dans redshift-connector (CVE-2024-12745). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2.1.5` ou plus.
|
| CVE-2024-9427 |
|
Vulnérabilité dans koji (CVE-2024-9427)
vulnérabilité dans koji (CVE-2024-9427). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.33.2` ou plus.
|
| CVE-2024-56327 |
|
Vulnérabilité dans pyrage (CVE-2024-56327)
vulnérabilité dans pyrage (CVE-2024-56327). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``pyrage``. Atténuation : mise à jour vers `1.2.3` ou plus.
|
| CVE-2024-56201 |
|
Vulnérabilité dans jinja2 (CVE-2024-56201)
vulnérabilité dans jinja2 (CVE-2024-56201). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `3.1.5` ou plus.
|
| CVE-2024-55890 |
|
XSS (Cross-Site Scripting) dans dtale (CVE-2024-55890)
XSS dans dtale (CVE-2024-55890). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``enable_custom_filters``. Atténuation : mise à jour vers `3.16.1` ou plus.
|
| CVE-2024-56326 |
|
Vulnérabilité dans jinja2 (CVE-2024-56326)
vulnérabilité dans jinja2 (CVE-2024-56326). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``str.format``. Atténuation : mise à jour vers `3.1.5` ou plus.
|
| CVE-2024-53865 |
|
Vulnérabilité dans zhmcclient (CVE-2024-53865)
vulnérabilité dans zhmcclient (CVE-2024-53865). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `1.18.1` ou plus.
|
| CVE-2024-53981 |
|
Vulnérabilité dans python-multipart (CVE-2024-53981)
vulnérabilité dans python-multipart (CVE-2024-53981). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.0.18` ou plus.
|
| CVE-2024-53861 |
|
Vulnérabilité dans pyjwt (CVE-2024-53861)
vulnérabilité dans pyjwt (CVE-2024-53861). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``iss``. Atténuation : mise à jour vers `2.10.1` ou plus.
|
| CVE-2024-39163 |
|
CSRF dans pyspider (CVE-2024-39163)
vulnérabilité dans pyspider (CVE-2024-39163). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-53999 |
|
XSS (Cross-Site Scripting) dans mobsf (CVE-2024-53999)
XSS dans mobsf (CVE-2024-53999). Des informations confidentielles peuvent être exposées. Exploitable via ``test.zip``. Atténuation : mise à jour vers `4.2.9` ou plus.
|
| CVE-2024-52815 |
|
Vulnérabilité dans matrix-synapse (CVE-2024-52815)
vulnérabilité dans matrix-synapse (CVE-2024-52815). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.120.1` ou plus.
|
| CVE-2024-53867 |
|
Vulnérabilité dans matrix-synapse (CVE-2024-53867)
vulnérabilité dans matrix-synapse (CVE-2024-53867). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.120.1` ou plus.
|
| CVE-2024-53863 |
|
Téléversement de fichier dangereux dans matrix-synapse (CVE-2024-53863)
vulnérabilité dans matrix-synapse (CVE-2024-53863). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``dynamic_thumbnails``. Atténuation : mise à jour vers `1.120.1` ou plus.
|
| CVE-2024-52805 |
|
Vulnérabilité dans matrix-synapse (CVE-2024-52805)
vulnérabilité dans matrix-synapse (CVE-2024-52805). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``max_upload_size``. Atténuation : mise à jour vers `1.120.1` ou plus.
|
| CVE-2024-52804 |
|
Vulnérabilité dans tornado (CVE-2024-52804)
vulnérabilité dans tornado (CVE-2024-52804). Risque d'opérations non autorisées ou de divulgation. Exploitable via `Cookie header`. Atténuation : mise à jour vers `6.4.2` ou plus.
|
| CVE-2024-39162 |
|
XSS (Cross-Site Scripting) dans pyspider (CVE-2024-39162)
XSS dans pyspider (CVE-2024-39162). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-53848 |
|
Vulnérabilité dans check-jsonschema (CVE-2024-53848)
vulnérabilité dans check-jsonschema (CVE-2024-53848). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `0.30.0` ou plus.
|
| CVE-2024-53916 |
|
Vulnérabilité dans neutron (CVE-2024-53916)
vulnérabilité dans neutron (CVE-2024-53916). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `25.0.1` ou plus.
|
| CVE-2024-52803 |
|
Injection de commande OS dans llamafactory (CVE-2024-52803)
injection de commande OS dans llamafactory (CVE-2024-52803). Des informations confidentielles peuvent être exposées. Exploitable via ``Popen``. Atténuation : mise à jour vers `0.9.1` ou plus.
|
| CVE-2024-52787 |
|
Traversée de chemin dans libre-chat (CVE-2024-52787)
traversée de chemin dans libre-chat (CVE-2024-52787). Des informations confidentielles peuvent être exposées.
|
| CVE-2024-52008 |
|
Vulnérabilité dans ethyca-fides (CVE-2024-52008)
vulnérabilité dans ethyca-fides (CVE-2024-52008). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `2.50.0` ou plus.
|
| CVE-2024-52304 |
|
Vulnérabilité dans aiohttp (CVE-2024-52304)
vulnérabilité dans aiohttp (CVE-2024-52304). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``AIOHTTP_NO_EXTENSIONS``. Atténuation : mise à jour vers `3.10.11` ou plus.
|
| CVE-2024-52303 |
|
Vulnérabilité dans aiohttp (CVE-2024-52303)
vulnérabilité dans aiohttp (CVE-2024-52303). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``MatchInfoError``. Atténuation : mise à jour vers `3.10.11` ou plus.
|
| CVE-2023-6110 |
|
Vulnérabilité dans python-openstackclient (CVE-2023-6110)
vulnérabilité dans python-openstackclient (CVE-2023-6110). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.3.0` ou plus.
|
| CVE-2024-4311 |
|
Vulnérabilité dans zenml (CVE-2024-4311)
vulnérabilité dans zenml (CVE-2024-4311). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.57.0rc2` ou plus.
|
| CVE-2023-34049 |
|
Vulnérabilité dans salt (CVE-2023-34049)
vulnérabilité dans salt (CVE-2023-34049). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `3006.4` ou plus.
|
| CVE-2021-3987 |
|
Vulnérabilité dans calibreweb (CVE-2021-3987)
vulnérabilité dans calibreweb (CVE-2021-3987). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``create_shelf``. Atténuation : mise à jour vers `0.6.15` ou plus.
|