Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
CVE-2021-3988 XSS (Cross-Site Scripting) dans calibreweb (CVE-2021-3988)
XSS dans calibreweb (CVE-2021-3988). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``edit_books.js``. Atténuation : mise à jour vers `0.6.15` ou plus.
CVE-2021-3986 Vulnérabilité dans calibreweb (CVE-2021-3986)
vulnérabilité dans calibreweb (CVE-2021-3986). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.6.15` ou plus.
CVE-2024-51998 Traversée de chemin dans changedetection-io (CVE-2024-51998)
traversée de chemin dans changedetection-io (CVE-2024-51998). Des informations confidentielles peuvent être exposées. Exploitable via ``ALLOW_FILE_URI``. Atténuation : mise à jour vers `0.47.6` ou plus.
CVE-2024-52524 Vulnérabilité dans giskard (CVE-2024-52524)
vulnérabilité dans giskard (CVE-2024-52524). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.15.5` ou plus.
CVE-2024-47874 Vulnérabilité dans starlette (CVE-2024-47874)
vulnérabilité dans starlette (CVE-2024-47874). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``filename``. Atténuation : mise à jour vers `0.40.0` ou plus.
CVE-2024-49766 Traversée de chemin dans werkzeug (CVE-2024-49766)
traversée de chemin dans werkzeug (CVE-2024-49766). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.0.6` ou plus.
CVE-2024-48052 SSRF (Falsification de requête côté serveur) dans gradio (CVE-2024-48052)
SSRF dans gradio (CVE-2024-48052). Des informations confidentielles peuvent être exposées.
CVE-2024-10073 Injection de code dans flair (CVE-2024-10073)
injection de code dans flair (CVE-2024-10073). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.15.0` ou plus.
CVE-2024-51483 Traversée de chemin dans changedetection-io (CVE-2024-51483)
traversée de chemin dans changedetection-io (CVE-2024-51483). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.47.5` ou plus.
CVE-2024-49771 Traversée de chemin dans mpxj (CVE-2024-49771)
traversée de chemin dans mpxj (CVE-2024-49771). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `13.5.1` ou plus.
CVE-2024-21272 Injection SQL dans mysql-connector-python (CVE-2024-21272)
injection SQL dans mysql-connector-python (CVE-2024-21272). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `9.1.0` ou plus.
CVE-2024-48061 Injection de code dans langflow (CVE-2024-48061)
injection de code dans langflow (CVE-2024-48061). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2024-6971 Traversée de chemin dans lollms (CVE-2024-6971)
traversée de chemin dans lollms (CVE-2024-6971). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``lollms_file_system.py``.
CVE-2024-9014 Vulnérabilité dans pgadmin4 (CVE-2024-9014)
vulnérabilité dans pgadmin4 (CVE-2024-9014). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `8.12` ou plus.
CVE-2024-46488 Vulnérabilité dans sqlite-vec (CVE-2024-46488)
vulnérabilité dans sqlite-vec (CVE-2024-46488). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0.1.3` ou plus.
CVE-2024-45793 XSS (Cross-Site Scripting) dans confidant (CVE-2024-45793)
XSS dans confidant (CVE-2024-45793). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.6.2` ou plus.
CVE-2024-45601 Vulnérabilité dans mesop (CVE-2024-45601)
vulnérabilité dans mesop (CVE-2024-45601). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0.12.4` ou plus.
CVE-2024-9277 Vulnérabilité dans langflow (CVE-2024-9277)
vulnérabilité dans langflow (CVE-2024-9277). Risque d'opérations non autorisées ou de divulgation.
CVE-2024-47211 Vulnérabilité dans ironic (CVE-2024-47211)
vulnérabilité dans ironic (CVE-2024-47211). Risque d'opérations non autorisées ou de divulgation.
CVE-2024-8939 Vulnérabilité dans vllm (CVE-2024-8939)
vulnérabilité dans vllm (CVE-2024-8939). Risque d'opérations non autorisées ou de divulgation.
CVE-2024-8768 Vulnérabilité dans vllm (CVE-2024-8768)
vulnérabilité dans vllm (CVE-2024-8768). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.5.5` ou plus.
CVE-2024-45606 Vulnérabilité dans sentry (CVE-2024-45606)
vulnérabilité dans sentry (CVE-2024-45606). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `24.9.0` ou plus.
CVE-2024-35515 Insecure deserialization in sqlitedict up to v2.1.0 allows attackers to execute arbitrary code.
sqlitedict insecure deserialization vulnerability
CVE-2024-45605 Vulnérabilité dans sentry (CVE-2024-45605)
vulnérabilité dans sentry (CVE-2024-45605). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `24.9.0` ou plus.
CVE-2024-45858 Vulnérabilité dans guardrails-ai (CVE-2024-45858)
vulnérabilité dans guardrails-ai (CVE-2024-45858). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0.5.10` ou plus.
CVE-2024-8864 Injection de code dans composio-core (CVE-2024-8864)
injection de code dans composio-core (CVE-2024-8864). Risque d'opérations non autorisées ou de divulgation.
CVE-2024-8865 Traversée de chemin dans composio-core (CVE-2024-8865)
traversée de chemin dans composio-core (CVE-2024-8865). Risque d'opérations non autorisées ou de divulgation.
CVE-2024-8862 Vulnérabilité dans dtale (CVE-2024-8862)
vulnérabilité dans dtale (CVE-2024-8862). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``python``. Atténuation : mise à jour vers `3.14.1` ou plus.
CVE-2024-8863 XSS (Cross-Site Scripting) dans aim (CVE-2024-8863)
XSS dans aim (CVE-2024-8863). Risque d'opérations non autorisées ou de divulgation.
CVE-2024-45314 Vulnérabilité dans flask-appbuilder (CVE-2024-45314)
vulnérabilité dans flask-appbuilder (CVE-2024-45314). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.5.1` ou plus.
CVE-2024-6587 SSRF (Falsification de requête côté serveur) dans litellm (CVE-2024-6587)
SSRF dans litellm (CVE-2024-6587). Des informations confidentielles peuvent être exposées. Exploitable via `POST /chat/completions`. Atténuation : mise à jour vers `1.44.8` ou plus.
CVE-2024-45857 Désérialisation non sécurisée dans cleanlab (CVE-2024-45857)
vulnérabilité dans cleanlab (CVE-2024-45857). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2024-45847 Injection de code dans mindsdb (CVE-2024-45847)
injection de code dans mindsdb (CVE-2024-45847). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `24.7.4.1` ou plus.
CVE-2024-45856 XSS (Cross-Site Scripting) dans mindsdb (CVE-2024-45856)
XSS dans mindsdb (CVE-2024-45856). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2024-27320 Vulnérabilité dans refuel-autolabel (CVE-2024-27320)
vulnérabilité dans refuel-autolabel (CVE-2024-27320). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2024-27321 Vulnérabilité dans refuel-autolabel (CVE-2024-27321)
vulnérabilité dans refuel-autolabel (CVE-2024-27321). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2024-45052 Vulnérabilité dans ethyca-fides (CVE-2024-45052)
vulnérabilité dans ethyca-fides (CVE-2024-45052). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``valid_user``. Atténuation : mise à jour vers `2.44.0` ou plus.
CVE-2024-45595 Vulnérabilité dans dtale (CVE-2024-45595)
vulnérabilité dans dtale (CVE-2024-45595). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.14.1` ou plus.
CVE-2024-45053 Vulnérabilité dans ethyca-fides (CVE-2024-45053)
vulnérabilité dans ethyca-fides (CVE-2024-45053). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `PUT /api/v1/messaging/templates/`. Atténuation : mise à jour vers `2.44.0` ou plus.
CVE-2024-42816 XSS (Cross-Site Scripting) dans fastapi-admin (CVE-2024-42816)
XSS dans fastapi-admin (CVE-2024-42816). Risque d'opérations non autorisées ou de divulgation.
CVE-2024-42818 XSS (Cross-Site Scripting) dans fastapi-admin (CVE-2024-42818)
XSS dans fastapi-admin (CVE-2024-42818). Risque d'opérations non autorisées ou de divulgation.
CVE-2024-41674 Vulnérabilité dans ckan (CVE-2024-41674)
vulnérabilité dans ckan (CVE-2024-41674). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``package_search``. Atténuation : mise à jour vers `2.10.5` ou plus.
CVE-2024-41675 XSS (Cross-Site Scripting) dans ckan (CVE-2024-41675)
XSS dans ckan (CVE-2024-41675). Des informations confidentielles peuvent être exposées. Exploitable via ``datatables_view``. Atténuation : mise à jour vers `2.10.5` ou plus.
CVE-2024-43371 SSRF (Falsification de requête côté serveur) dans ckan (CVE-2024-43371)
SSRF dans ckan (CVE-2024-43371). Des informations confidentielles peuvent être exposées. Exploitable via ``ckan.download_proxy``. Atténuation : mise à jour vers `2.10.5` ou plus.
CVE-2024-45187 Vulnérabilité dans mage-ai (CVE-2024-45187)
vulnérabilité dans mage-ai (CVE-2024-45187). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2024-45189 Traversée de chemin dans mage-ai (CVE-2024-45189)
traversée de chemin dans mage-ai (CVE-2024-45189). Des informations confidentielles peuvent être exposées.
CVE-2024-45190 Vulnérabilité dans mage-ai (CVE-2024-45190)
vulnérabilité dans mage-ai (CVE-2024-45190). Des informations confidentielles peuvent être exposées.
CVE-2024-8072 Divulgation d'information dans mage-ai (CVE-2024-8072)
vulnérabilité dans mage-ai (CVE-2024-8072). Risque d'opérations non autorisées ou de divulgation.
CVE-2024-43396 XSS (Cross-Site Scripting) dans khoj (CVE-2024-43396)
XSS dans khoj (CVE-2024-43396). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/automation`. Atténuation : mise à jour vers `1.15.0` ou plus.
CVE-2024-45188 Traversée de chemin dans mage-ai (CVE-2024-45188)
traversée de chemin dans mage-ai (CVE-2024-45188). Des informations confidentielles peuvent être exposées.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →