Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
CVE-2024-41951 Vulnérabilité dans pheonixappapi (CVE-2024-41951)
vulnérabilité dans pheonixappapi (CVE-2024-41951). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.2.5` ou plus.
CVE-2024-41950 Vulnérabilité dans haystack-ai (CVE-2024-41950)
vulnérabilité dans haystack-ai (CVE-2024-41950). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2.3.1` ou plus.
CVE-2024-7319 Divulgation d'information dans openstack-heat (CVE-2024-7319)
vulnérabilité dans openstack-heat (CVE-2024-7319). Risque d'opérations non autorisées ou de divulgation.
CVE-2024-41955 Redirection ouverte dans mobsf (CVE-2024-41955)
vulnérabilité dans mobsf (CVE-2024-41955). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `4.0.5` ou plus.
CVE-2024-43399 Traversée de chemin dans mobsf (CVE-2024-43399)
traversée de chemin dans mobsf (CVE-2024-43399). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``poc.VULN``. Atténuation : mise à jour vers `4.0.7` ou plus.
CVE-2024-7340 Vulnérabilité dans weave (CVE-2024-7340)
vulnérabilité dans weave (CVE-2024-7340). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0.50.8` ou plus.
CVE-2024-42367 Vulnérabilité dans aiohttp (CVE-2024-42367)
vulnérabilité dans aiohttp (CVE-2024-42367). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``FileResponse``. Atténuation : mise à jour vers `3.10.2` ou plus.
CVE-2024-41671 Vulnérabilité dans twisted (CVE-2024-41671)
vulnérabilité dans twisted (CVE-2024-41671). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `24.7.0rc1` ou plus.
CVE-2024-35199 Vulnérabilité dans torchserve (CVE-2024-35199)
vulnérabilité dans torchserve (CVE-2024-35199). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.11.0` ou plus.
CVE-2024-41656 XSS (Cross-Site Scripting) dans sentry (CVE-2024-41656)
XSS dans sentry (CVE-2024-41656). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `24.7.1` ou plus.
CVE-2024-41124 Vulnérabilité dans puncia (CVE-2024-41124)
vulnérabilité dans puncia (CVE-2024-41124). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``API_URLS``. Atténuation : mise à jour vers `0.21` ou plus.
CVE-2024-6961 XXE (Entité XML externe) dans guardrails-ai (CVE-2024-6961)
vulnérabilité dans guardrails-ai (CVE-2024-6961). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0.5.0` ou plus.
CVE-2024-39123 XSS (Cross-Site Scripting) dans calibreweb (CVE-2024-39123)
XSS dans calibreweb (CVE-2024-39123). Risque d'opérations non autorisées ou de divulgation.
CVE-2024-40767 Vulnérabilité dans nova (CVE-2024-40767)
vulnérabilité dans nova (CVE-2024-40767). Des informations confidentielles peuvent être exposées.
CVE-2024-41129 Vulnérabilité dans ops (CVE-2024-41129)
vulnérabilité dans ops (CVE-2024-41129). Des informations confidentielles peuvent être exposées. Exploitable via ``subprocess.CalledProcessError``. Atténuation : mise à jour vers `2.15.0` ou plus.
CVE-2024-29073 Vulnérabilité dans anki (CVE-2024-29073)
vulnérabilité dans anki (CVE-2024-29073). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `24.6` ou plus.
CVE-2024-32152 Vulnérabilité dans anki (CVE-2024-32152)
vulnérabilité dans anki (CVE-2024-32152). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `24.6` ou plus.
CVE-2024-26020 Vulnérabilité dans anki (CVE-2024-26020)
vulnérabilité dans anki (CVE-2024-26020). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `24.06` ou plus.
CVE-2024-6578 XSS (Cross-Site Scripting) dans aim (CVE-2024-6578)
XSS dans aim (CVE-2024-6578). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``dangerouslySetInnerHTML``.
CVE-2024-6281 Traversée de chemin dans lollms (CVE-2024-6281)
traversée de chemin dans lollms (CVE-2024-6281). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``apply_settings``. Atténuation : mise à jour vers `9.5.1` ou plus.
CVE-2024-5569 Vulnérabilité dans zipp (CVE-2024-5569)
vulnérabilité dans zipp (CVE-2024-5569). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Path``. Atténuation : mise à jour vers `3.19.1` ou plus.
CVE-2024-39303 Vulnérabilité dans weblate (CVE-2024-39303)
vulnérabilité dans weblate (CVE-2024-39303). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `5.6.2` ou plus.
CVE-2024-5753 Divulgation d'information dans vanna (CVE-2024-5753)
vulnérabilité dans vanna (CVE-2024-5753). Des informations confidentielles peuvent être exposées.
CVE-2024-38519 Téléversement de fichier dangereux dans yt-dlp (CVE-2024-38519)
vulnérabilité dans yt-dlp (CVE-2024-38519). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``system32``. Atténuation : mise à jour vers `2024.07.01` ou plus.
CVE-2024-40627 Vulnérabilité dans fastapi-opa (CVE-2024-40627)
vulnérabilité dans fastapi-opa (CVE-2024-40627). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``OPTIONS``. Atténuation : mise à jour vers `2.0.1` ou plus.
CVE-2024-39903 Traversée de chemin dans solara (CVE-2024-39903)
traversée de chemin dans solara (CVE-2024-39903). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.35.1` ou plus.
CVE-2024-39905 Autorisation incorrecte dans red-discordbot (CVE-2024-39905)
vulnérabilité dans red-discordbot (CVE-2024-39905). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.5.10` ou plus.
CVE-2024-5824 Traversée de chemin dans lollms (CVE-2024-5824)
traversée de chemin dans lollms (CVE-2024-5824). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``force_accept_remote_access``. Atténuation : mise à jour vers `9.5.0` ou plus.
CVE-2024-38537 Vulnérabilité dans ethyca-fides (CVE-2024-38537)
vulnérabilité dans ethyca-fides (CVE-2024-38537). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``polyfill.io``. Atténuation : mise à jour vers `2.39.1` ou plus.
CVE-2024-31223 Vulnérabilité dans ethyca-fides (CVE-2024-31223)
vulnérabilité dans ethyca-fides (CVE-2024-31223). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``SERVER_SIDE_FIDES_API_URL``. Atténuation : mise à jour vers `2.39.2` ou plus.
CVE-2024-6227 Vulnérabilité dans aim (CVE-2024-6227)
vulnérabilité dans aim (CVE-2024-6227). Risque d'opérations non autorisées ou de divulgation.
CVE-2024-22231 Traversée de chemin dans salt (CVE-2024-22231)
traversée de chemin dans salt (CVE-2024-22231). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3006.6` ou plus.
CVE-2024-4460 Vulnérabilité dans zenml (CVE-2024-4460)
vulnérabilité dans zenml (CVE-2024-4460). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.57.1` ou plus.
CVE-2024-22232 Traversée de chemin dans salt (CVE-2024-22232)
traversée de chemin dans salt (CVE-2024-22232). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `3006.6` ou plus.
CVE-2024-4940 Redirection ouverte dans gradio (CVE-2024-4940)
vulnérabilité dans gradio (CVE-2024-4940). Risque d'opérations non autorisées ou de divulgation.
CVE-2024-5979 Vulnérabilité dans h2o (CVE-2024-5979)
vulnérabilité dans h2o (CVE-2024-5979). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``run_tool``.
CVE-2024-38526 Vulnérabilité dans pdoc (CVE-2024-38526)
vulnérabilité dans pdoc (CVE-2024-38526). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `14.5.1` ou plus.
CVE-2024-3121 Injection de commande OS dans lollms (CVE-2024-3121)
injection de commande OS dans lollms (CVE-2024-3121). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2024-6085 Traversée de chemin dans lollms (CVE-2024-6085)
traversée de chemin dans lollms (CVE-2024-6085). Des informations confidentielles peuvent être exposées.
CVE-2024-6139 Vulnérabilité dans lollms (CVE-2024-6139)
vulnérabilité dans lollms (CVE-2024-6139). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``tts_to_file``.
CVE-2024-28397 Injection de code dans js2py (CVE-2024-28397)
injection de code dans js2py (CVE-2024-28397). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2024-21520 XSS (Cross-Site Scripting) dans djangorestframework (CVE-2024-21520)
XSS dans djangorestframework (CVE-2024-21520). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.15.2` ou plus.
CVE-2024-5710 Vulnérabilité dans litellm (CVE-2024-5710)
vulnérabilité dans litellm (CVE-2024-5710). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `1.40.15` ou plus.
CVE-2024-37891 Vulnérabilité dans urllib3 (CVE-2024-37891)
vulnérabilité dans urllib3 (CVE-2024-37891). Des informations confidentielles peuvent être exposées. Exploitable via ``ProxyManager``. Atténuation : mise à jour vers `2.2.2` ou plus.
CVE-2024-4680 Vulnérabilité dans zenml (CVE-2024-4680)
vulnérabilité dans zenml (CVE-2024-4680). Risque d'opérations non autorisées ou de divulgation.
CVE-2024-5225 Injection SQL dans litellm (CVE-2024-5225)
injection SQL dans litellm (CVE-2024-5225). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``api_key``. Atténuation : mise à jour vers `1.40.0` ou plus.
CVE-2024-3429 Traversée de chemin dans lollms (CVE-2024-3429)
traversée de chemin dans lollms (CVE-2024-3429). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``sanitize_path_from_endpoint``. Atténuation : mise à jour vers `9.5.0` ou plus.
CVE-2024-34694 Vulnérabilité dans lnbits (CVE-2024-34694)
vulnérabilité dans lnbits (CVE-2024-34694). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `0.12.6` ou plus.
CVE-2024-4890 Injection SQL dans litellm (CVE-2024-4890)
injection SQL dans litellm (CVE-2024-4890). Des informations confidentielles peuvent être exposées.
CVE-2024-4888 Vulnérabilité dans litellm (CVE-2024-4888)
vulnérabilité dans litellm (CVE-2024-4888). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `1.35.36` ou plus.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →