Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| MAL-2026-7453 |
|
Malicious code in cyberday26szymon-logging (PyPI)
Malicious code in cyberday26szymon-logging (PyPI)
|
| MAL-2026-7452 |
|
Malicious code in cyberday26szymon-auth (PyPI)
Malicious code in cyberday26szymon-auth (PyPI)
|
| MAL-2026-7451 |
|
Malicious code in vspropertypages (NuGet)
Malicious code in vspropertypages (NuGet)
|
| MAL-2026-7450 |
|
Malicious code in security_hacks (NuGet)
Malicious code in security_hacks (NuGet)
|
| MAL-2026-7449 |
|
Malicious code in hackney.core.jwt (NuGet)
Malicious code in hackney.core.jwt (NuGet)
|
| MAL-2026-7448 |
|
Malicious code in hackney.core.enums (NuGet)
Malicious code in hackney.core.enums (NuGet)
|
| CVE-2024-37063 |
|
XSS (Cross-Site Scripting) dans ydata-profiling (CVE-2024-37063)
XSS dans ydata-profiling (CVE-2024-37063). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-37065 |
|
Désérialisation non sécurisée dans skops (CVE-2024-37065)
vulnérabilité dans skops (CVE-2024-37065). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-5629 |
|
Lecture hors limites dans pymongo (CVE-2024-5629)
vulnérabilité dans pymongo (CVE-2024-5629). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.6.3` ou plus.
|
| CVE-2024-37064 |
|
Désérialisation non sécurisée dans ydata-profiling (CVE-2024-37064)
vulnérabilité dans ydata-profiling (CVE-2024-37064). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-37062 |
|
Désérialisation non sécurisée dans ydata-profiling (CVE-2024-37062)
vulnérabilité dans ydata-profiling (CVE-2024-37062). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-4325 |
|
SSRF (Falsification de requête côté serveur) dans gradio (CVE-2024-4325)
SSRF dans gradio (CVE-2024-4325). Des informations confidentielles peuvent être exposées. Exploitable via ``save_url_to_cache``.
|
| CVE-2024-3095 |
|
SSRF (Falsification de requête côté serveur) dans langchain-community (CVE-2024-3095)
SSRF dans langchain-community (CVE-2024-3095). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0.2.9` ou plus.
|
| CVE-2024-35196 |
|
Vulnérabilité dans sentry (CVE-2024-35196)
vulnérabilité dans sentry (CVE-2024-35196). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``request_data.token``. Atténuation : mise à jour vers `24.5.0` ou plus.
|
| CVE-2024-3924 |
|
Injection de code dans text-generation (CVE-2024-3924)
injection de code dans text-generation (CVE-2024-3924). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``github.head_ref``. Atténuation : mise à jour vers `2.0.0` ou plus.
|
| CVE-2024-4330 |
|
Vulnérabilité dans lollms (CVE-2024-4330)
vulnérabilité dans lollms (CVE-2024-4330). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-35228 |
|
Vulnérabilité dans wagtail (CVE-2024-35228)
vulnérabilité dans wagtail (CVE-2024-35228). Les données peuvent être altérées par des attaquants. Exploitable via ``wagtail.contrib.settings``. Atténuation : mise à jour vers `6.1.2` ou plus.
|
| CVE-2024-1727 |
|
CSRF dans gradio (CVE-2024-1727)
vulnérabilité dans gradio (CVE-2024-1727). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.19.2` ou plus.
|
| CVE-2024-35180 |
|
Vulnérabilité dans omero-web (CVE-2024-35180)
vulnérabilité dans omero-web (CVE-2024-35180). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``callback``. Atténuation : mise à jour vers `5.26.0` ou plus.
|
| CVE-2024-32969 |
|
Vulnérabilité dans vantage6 (CVE-2024-32969)
vulnérabilité dans vantage6 (CVE-2024-32969). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.5.0rc3` ou plus.
|
| CVE-2024-35189 |
|
Divulgation d'information dans ethyca-fides (CVE-2024-35189)
vulnérabilité dans ethyca-fides (CVE-2024-35189). Des informations confidentielles peuvent être exposées. Exploitable via `GET /api/v1/connections`. Atténuation : mise à jour vers `2.37.0` ou plus.
|
| CVE-2022-4969 |
|
Vulnérabilité dans rockhopper (CVE-2022-4969)
vulnérabilité dans rockhopper (CVE-2022-4969). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``count_rows``. Atténuation : mise à jour vers `0.2.0` ou plus.
|
| CVE-2024-34715 |
|
Vulnérabilité dans ethyca-fides (CVE-2024-34715)
vulnérabilité dans ethyca-fides (CVE-2024-34715). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.37.0` ou plus.
|
| CVE-2024-36105 |
|
Vulnérabilité dans dbt-core (CVE-2024-36105)
vulnérabilité dans dbt-core (CVE-2024-36105). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``INADDR_ANY``. Atténuation : mise à jour vers `1.8.1` ou plus.
|
| CVE-2024-36110 |
|
XSS (Cross-Site Scripting) dans ansibleguy-webui (CVE-2024-36110)
XSS dans ansibleguy-webui (CVE-2024-36110). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0.0.21` ou plus.
|
| CVE-2024-28188 |
|
Divulgation d'information dans jupyter-scheduler (CVE-2024-28188)
vulnérabilité dans jupyter-scheduler (CVE-2024-28188). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /scheduler/runtime_environments`. Atténuation : mise à jour vers `2.5.2` ou plus.
|
| CVE-2024-35061 |
|
Vulnérabilité dans ait-core (CVE-2024-35061)
vulnérabilité dans ait-core (CVE-2024-35061). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-34078 |
|
Vulnérabilité dans html-sanitizer (CVE-2024-34078)
vulnérabilité dans html-sanitizer (CVE-2024-34078). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.4.2` ou plus.
|
| CVE-2024-34707 |
|
XSS (Cross-Site Scripting) dans nautobot (CVE-2024-34707)
XSS dans nautobot (CVE-2024-34707). Les données peuvent être altérées par des attaquants. Exploitable via ``BANNER_TOP``. Atténuation : mise à jour vers `2.2.4` ou plus.
|
| CVE-2024-4078 |
|
Injection de commande dans lollms (CVE-2024-4078)
injection de commande dans lollms (CVE-2024-4078). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``name``. Atténuation : mise à jour vers `9.5.0` ou plus.
|
| CVE-2024-4264 |
|
Injection de code dans litellm (CVE-2024-4264)
injection de code dans litellm (CVE-2024-4264). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``eval``.
|
| CVE-2024-35195 |
|
Vulnérabilité dans requests (CVE-2024-35195)
vulnérabilité dans requests (CVE-2024-35195). Des informations confidentielles peuvent être exposées. Exploitable via ``requests.Session``. Atténuation : mise à jour vers `2.32.0` ou plus.
|
| CVE-2024-34062 |
|
Vulnérabilité dans tqdm (CVE-2024-34062)
vulnérabilité dans tqdm (CVE-2024-34062). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``eval``. Atténuation : mise à jour vers `4.66.3` ou plus.
|
| CVE-2024-34069 |
|
CSRF dans werkzeug (CVE-2024-34069)
vulnérabilité dans werkzeug (CVE-2024-34069). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `3.0.3` ou plus.
|
| CVE-2024-34072 |
|
Désérialisation non sécurisée dans sagemaker (CVE-2024-34072)
vulnérabilité dans sagemaker (CVE-2024-34072). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2.218.0` ou plus.
|
| CVE-2024-34073 |
|
Injection de commande OS dans sagemaker (CVE-2024-34073)
injection de commande OS dans sagemaker (CVE-2024-34073). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2.214.3` ou plus.
|
| CVE-2024-34511 |
|
Gradio's Component Server does not properly consider` _is_server_fn` for functions
Gradio's Component Server does not properly consider` _is_server_fn` for functions
|
| CVE-2024-34487 |
|
Vulnérabilité dans ryu (CVE-2024-34487)
vulnérabilité dans ryu (CVE-2024-34487). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``OFPFlowStats``.
|
| CVE-2024-34488 |
|
Vulnérabilité dans ryu (CVE-2024-34488)
vulnérabilité dans ryu (CVE-2024-34488). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``OFPMultipartReply``.
|
| CVE-2024-34486 |
|
Vulnérabilité dans ryu (CVE-2024-34486)
vulnérabilité dans ryu (CVE-2024-34486). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``OFPPacketQueue``.
|
| CVE-2024-34484 |
|
Vulnérabilité dans ryu (CVE-2024-34484)
vulnérabilité dans ryu (CVE-2024-34484). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``OFPBucket``.
|
| CVE-2024-34483 |
|
Vulnérabilité dans ryu (CVE-2024-34483)
vulnérabilité dans ryu (CVE-2024-34483). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``OFPGroupDescStats``.
|
| CVE-2024-34489 |
|
Vulnérabilité dans ryu (CVE-2024-34489)
vulnérabilité dans ryu (CVE-2024-34489). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``OFPHello``.
|
| CVE-2024-34064 |
|
XSS (Cross-Site Scripting) dans jinja2 (CVE-2024-34064)
XSS dans jinja2 (CVE-2024-34064). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``xmlattr``. Atténuation : mise à jour vers `3.1.4` ou plus.
|
| CVE-2024-4216 |
|
XSS (Cross-Site Scripting) dans pgadmin4 (CVE-2024-4216)
XSS dans pgadmin4 (CVE-2024-4216). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `8.6` ou plus.
|
| CVE-2024-34061 |
|
XSS (Cross-Site Scripting) dans changedetection-io (CVE-2024-34061)
XSS dans changedetection-io (CVE-2024-34061). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.45.22` ou plus.
|
| CVE-2024-32882 |
|
Vulnérabilité dans wagtail (CVE-2024-32882)
vulnérabilité dans wagtail (CVE-2024-32882). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``wagtail.contrib.settings``. Atténuation : mise à jour vers `6.0.3` ou plus.
|
| CVE-2024-4215 |
|
Injection SQL dans pgadmin4 (CVE-2024-4215)
injection SQL dans pgadmin4 (CVE-2024-4215). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `8.6` ou plus.
|
| CVE-2024-32979 |
|
XSS (Cross-Site Scripting) dans nautobot (CVE-2024-32979)
XSS dans nautobot (CVE-2024-32979). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `2.2.3` ou plus.
|
| CVE-2024-32879 |
|
Vulnérabilité dans social-auth-app-django (CVE-2024-32879)
vulnérabilité dans social-auth-app-django (CVE-2024-32879). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``social_auth_usersocialauth``. Atténuation : mise à jour vers `5.4.1` ou plus.
|