Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2024-41951 |
|
Vulnérabilité dans pheonixappapi (CVE-2024-41951)
vulnérabilité dans pheonixappapi (CVE-2024-41951). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.2.5` ou plus.
|
| CVE-2024-41950 |
|
Vulnérabilité dans haystack-ai (CVE-2024-41950)
vulnérabilité dans haystack-ai (CVE-2024-41950). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2.3.1` ou plus.
|
| CVE-2024-7319 |
|
Divulgation d'information dans openstack-heat (CVE-2024-7319)
vulnérabilité dans openstack-heat (CVE-2024-7319). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-41955 |
|
Redirection ouverte dans mobsf (CVE-2024-41955)
vulnérabilité dans mobsf (CVE-2024-41955). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `4.0.5` ou plus.
|
| CVE-2024-43399 |
|
Traversée de chemin dans mobsf (CVE-2024-43399)
traversée de chemin dans mobsf (CVE-2024-43399). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``poc.VULN``. Atténuation : mise à jour vers `4.0.7` ou plus.
|
| CVE-2024-7340 |
|
Vulnérabilité dans weave (CVE-2024-7340)
vulnérabilité dans weave (CVE-2024-7340). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0.50.8` ou plus.
|
| CVE-2024-42367 |
|
Vulnérabilité dans aiohttp (CVE-2024-42367)
vulnérabilité dans aiohttp (CVE-2024-42367). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``FileResponse``. Atténuation : mise à jour vers `3.10.2` ou plus.
|
| CVE-2024-41671 |
|
Vulnérabilité dans twisted (CVE-2024-41671)
vulnérabilité dans twisted (CVE-2024-41671). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `24.7.0rc1` ou plus.
|
| CVE-2024-35199 |
|
Vulnérabilité dans torchserve (CVE-2024-35199)
vulnérabilité dans torchserve (CVE-2024-35199). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.11.0` ou plus.
|
| CVE-2024-41656 |
|
XSS (Cross-Site Scripting) dans sentry (CVE-2024-41656)
XSS dans sentry (CVE-2024-41656). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `24.7.1` ou plus.
|
| CVE-2024-41124 |
|
Vulnérabilité dans puncia (CVE-2024-41124)
vulnérabilité dans puncia (CVE-2024-41124). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``API_URLS``. Atténuation : mise à jour vers `0.21` ou plus.
|
| CVE-2024-6961 |
|
XXE (Entité XML externe) dans guardrails-ai (CVE-2024-6961)
vulnérabilité dans guardrails-ai (CVE-2024-6961). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0.5.0` ou plus.
|
| CVE-2024-39123 |
|
XSS (Cross-Site Scripting) dans calibreweb (CVE-2024-39123)
XSS dans calibreweb (CVE-2024-39123). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-40767 |
|
Vulnérabilité dans nova (CVE-2024-40767)
vulnérabilité dans nova (CVE-2024-40767). Des informations confidentielles peuvent être exposées.
|
| CVE-2024-41129 |
|
Vulnérabilité dans ops (CVE-2024-41129)
vulnérabilité dans ops (CVE-2024-41129). Des informations confidentielles peuvent être exposées. Exploitable via ``subprocess.CalledProcessError``. Atténuation : mise à jour vers `2.15.0` ou plus.
|
| CVE-2024-29073 |
|
Vulnérabilité dans anki (CVE-2024-29073)
vulnérabilité dans anki (CVE-2024-29073). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `24.6` ou plus.
|
| CVE-2024-32152 |
|
Vulnérabilité dans anki (CVE-2024-32152)
vulnérabilité dans anki (CVE-2024-32152). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `24.6` ou plus.
|
| CVE-2024-26020 |
|
Vulnérabilité dans anki (CVE-2024-26020)
vulnérabilité dans anki (CVE-2024-26020). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `24.06` ou plus.
|
| CVE-2024-6578 |
|
XSS (Cross-Site Scripting) dans aim (CVE-2024-6578)
XSS dans aim (CVE-2024-6578). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``dangerouslySetInnerHTML``.
|
| CVE-2024-6281 |
|
Traversée de chemin dans lollms (CVE-2024-6281)
traversée de chemin dans lollms (CVE-2024-6281). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``apply_settings``. Atténuation : mise à jour vers `9.5.1` ou plus.
|
| CVE-2024-5569 |
|
Vulnérabilité dans zipp (CVE-2024-5569)
vulnérabilité dans zipp (CVE-2024-5569). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Path``. Atténuation : mise à jour vers `3.19.1` ou plus.
|
| CVE-2024-39303 |
|
Vulnérabilité dans weblate (CVE-2024-39303)
vulnérabilité dans weblate (CVE-2024-39303). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `5.6.2` ou plus.
|
| CVE-2024-5753 |
|
Divulgation d'information dans vanna (CVE-2024-5753)
vulnérabilité dans vanna (CVE-2024-5753). Des informations confidentielles peuvent être exposées.
|
| CVE-2024-38519 |
|
Téléversement de fichier dangereux dans yt-dlp (CVE-2024-38519)
vulnérabilité dans yt-dlp (CVE-2024-38519). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``system32``. Atténuation : mise à jour vers `2024.07.01` ou plus.
|
| CVE-2024-40627 |
|
Vulnérabilité dans fastapi-opa (CVE-2024-40627)
vulnérabilité dans fastapi-opa (CVE-2024-40627). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``OPTIONS``. Atténuation : mise à jour vers `2.0.1` ou plus.
|
| CVE-2024-39903 |
|
Traversée de chemin dans solara (CVE-2024-39903)
traversée de chemin dans solara (CVE-2024-39903). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.35.1` ou plus.
|
| CVE-2024-39905 |
|
Autorisation incorrecte dans red-discordbot (CVE-2024-39905)
vulnérabilité dans red-discordbot (CVE-2024-39905). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.5.10` ou plus.
|
| CVE-2024-5824 |
|
Traversée de chemin dans lollms (CVE-2024-5824)
traversée de chemin dans lollms (CVE-2024-5824). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``force_accept_remote_access``. Atténuation : mise à jour vers `9.5.0` ou plus.
|
| CVE-2024-38537 |
|
Vulnérabilité dans ethyca-fides (CVE-2024-38537)
vulnérabilité dans ethyca-fides (CVE-2024-38537). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``polyfill.io``. Atténuation : mise à jour vers `2.39.1` ou plus.
|
| CVE-2024-31223 |
|
Vulnérabilité dans ethyca-fides (CVE-2024-31223)
vulnérabilité dans ethyca-fides (CVE-2024-31223). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``SERVER_SIDE_FIDES_API_URL``. Atténuation : mise à jour vers `2.39.2` ou plus.
|
| CVE-2024-6227 |
|
Vulnérabilité dans aim (CVE-2024-6227)
vulnérabilité dans aim (CVE-2024-6227). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-22231 |
|
Traversée de chemin dans salt (CVE-2024-22231)
traversée de chemin dans salt (CVE-2024-22231). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3006.6` ou plus.
|
| CVE-2024-4460 |
|
Vulnérabilité dans zenml (CVE-2024-4460)
vulnérabilité dans zenml (CVE-2024-4460). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.57.1` ou plus.
|
| CVE-2024-22232 |
|
Traversée de chemin dans salt (CVE-2024-22232)
traversée de chemin dans salt (CVE-2024-22232). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `3006.6` ou plus.
|
| CVE-2024-4940 |
|
Redirection ouverte dans gradio (CVE-2024-4940)
vulnérabilité dans gradio (CVE-2024-4940). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-5979 |
|
Vulnérabilité dans h2o (CVE-2024-5979)
vulnérabilité dans h2o (CVE-2024-5979). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``run_tool``.
|
| CVE-2024-38526 |
|
Vulnérabilité dans pdoc (CVE-2024-38526)
vulnérabilité dans pdoc (CVE-2024-38526). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `14.5.1` ou plus.
|
| CVE-2024-3121 |
|
Injection de commande OS dans lollms (CVE-2024-3121)
injection de commande OS dans lollms (CVE-2024-3121). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-6085 |
|
Traversée de chemin dans lollms (CVE-2024-6085)
traversée de chemin dans lollms (CVE-2024-6085). Des informations confidentielles peuvent être exposées.
|
| CVE-2024-6139 |
|
Vulnérabilité dans lollms (CVE-2024-6139)
vulnérabilité dans lollms (CVE-2024-6139). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``tts_to_file``.
|
| CVE-2024-28397 |
|
Injection de code dans js2py (CVE-2024-28397)
injection de code dans js2py (CVE-2024-28397). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-21520 |
|
XSS (Cross-Site Scripting) dans djangorestframework (CVE-2024-21520)
XSS dans djangorestframework (CVE-2024-21520). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.15.2` ou plus.
|
| CVE-2024-5710 |
|
Vulnérabilité dans litellm (CVE-2024-5710)
vulnérabilité dans litellm (CVE-2024-5710). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `1.40.15` ou plus.
|
| CVE-2024-37891 |
|
Vulnérabilité dans urllib3 (CVE-2024-37891)
vulnérabilité dans urllib3 (CVE-2024-37891). Des informations confidentielles peuvent être exposées. Exploitable via ``ProxyManager``. Atténuation : mise à jour vers `2.2.2` ou plus.
|
| CVE-2024-4680 |
|
Vulnérabilité dans zenml (CVE-2024-4680)
vulnérabilité dans zenml (CVE-2024-4680). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-5225 |
|
Injection SQL dans litellm (CVE-2024-5225)
injection SQL dans litellm (CVE-2024-5225). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``api_key``. Atténuation : mise à jour vers `1.40.0` ou plus.
|
| CVE-2024-3429 |
|
Traversée de chemin dans lollms (CVE-2024-3429)
traversée de chemin dans lollms (CVE-2024-3429). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``sanitize_path_from_endpoint``. Atténuation : mise à jour vers `9.5.0` ou plus.
|
| CVE-2024-34694 |
|
Vulnérabilité dans lnbits (CVE-2024-34694)
vulnérabilité dans lnbits (CVE-2024-34694). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `0.12.6` ou plus.
|
| CVE-2024-4890 |
|
Injection SQL dans litellm (CVE-2024-4890)
injection SQL dans litellm (CVE-2024-4890). Des informations confidentielles peuvent être exposées.
|
| CVE-2024-4888 |
|
Vulnérabilité dans litellm (CVE-2024-4888)
vulnérabilité dans litellm (CVE-2024-4888). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `1.35.36` ou plus.
|