Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2023-46960 |
|
Vulnérabilité dans pypxe (CVE-2023-46960)
vulnérabilité dans pypxe (CVE-2023-46960). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2023-1000 |
|
Injection de commande dans dcnnt (CVE-2023-1000)
injection de commande dans dcnnt (CVE-2023-1000). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.9.1` ou plus.
|
| CVE-2024-30251 |
|
Vulnérabilité dans aiohttp (CVE-2024-30251)
vulnérabilité dans aiohttp (CVE-2024-30251). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.9.4` ou plus.
|
| CVE-2024-28717 |
|
Vulnérabilité dans storlets (CVE-2024-28717)
vulnérabilité dans storlets (CVE-2024-28717). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `13.0.0.0rc1` ou plus.
|
| CVE-2024-32474 |
|
Vulnérabilité dans sentry (CVE-2024-32474)
vulnérabilité dans sentry (CVE-2024-32474). Des informations confidentielles peuvent être exposées. Exploitable via ``INFO``. Atténuation : mise à jour vers `24.4.1` ou plus.
|
| CVE-2024-1561 |
|
Vulnérabilité dans gradio (CVE-2024-1561)
vulnérabilité dans gradio (CVE-2024-1561). Des informations confidentielles peuvent être exposées. Exploitable via ``Component``. Atténuation : mise à jour vers `4.13.0` ou plus.
|
| CVE-2024-3571 |
|
Traversée de chemin dans langchain (CVE-2024-3571)
traversée de chemin dans langchain (CVE-2024-3571). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0.0.353` ou plus.
|
| CVE-2024-29733 |
|
Vulnérabilité dans apache-airflow-providers-ftp (CVE-2024-29733)
vulnérabilité dans apache-airflow-providers-ftp (CVE-2024-29733). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.7.0` ou plus.
|
| CVE-2024-27306 |
|
XSS (Cross-Site Scripting) dans aiohttp (CVE-2024-27306)
XSS dans aiohttp (CVE-2024-27306). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``show_index``. Atténuation : mise à jour vers `3.9.4` ou plus.
|
| CVE-2024-3772 |
|
Vulnérabilité dans pydantic (CVE-2024-3772)
vulnérabilité dans pydantic (CVE-2024-3772). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.10.13, 2.4.0` ou plus.
|
| CVE-2024-4340 |
|
Vulnérabilité dans sqlparse (CVE-2024-4340)
vulnérabilité dans sqlparse (CVE-2024-4340). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.5.0` ou plus.
|
| CVE-2024-1183 |
|
Redirection ouverte dans gradio (CVE-2024-1183)
vulnérabilité dans gradio (CVE-2024-1183). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `4.10.0` ou plus.
|
| CVE-2024-1135 |
|
Vulnérabilité dans gunicorn (CVE-2024-1135)
vulnérabilité dans gunicorn (CVE-2024-1135). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `22.0.0` ou plus.
|
| CVE-2024-32005 |
|
Traversée de chemin dans nicegui (CVE-2024-32005)
traversée de chemin dans nicegui (CVE-2024-32005). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.4.21` ou plus.
|
| CVE-2024-2196 |
|
CSRF dans aim (CVE-2024-2196)
vulnérabilité dans aim (CVE-2024-2196). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-28718 |
|
Vulnérabilité dans magnum (CVE-2024-28718)
vulnérabilité dans magnum (CVE-2024-28718). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `15.0.2` ou plus.
|
| CVE-2024-30265 |
|
Vulnérabilité dans voila (CVE-2024-30265)
vulnérabilité dans voila (CVE-2024-30265). Des informations confidentielles peuvent être exposées. Exploitable via ``tornado.web.StaticFileHandler``. Atténuation : mise à jour vers `0.2.17` ou plus.
|
| CVE-2024-3568 |
|
Désérialisation non sécurisée dans transformers (CVE-2024-3568)
vulnérabilité dans transformers (CVE-2024-3568). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.38.0` ou plus.
|
| CVE-2024-30248 |
|
XSS (Cross-Site Scripting) dans piccolo-admin (CVE-2024-30248)
XSS dans piccolo-admin (CVE-2024-30248). Des informations confidentielles peuvent être exposées. Exploitable via ``app.py``. Atténuation : mise à jour vers `1.3.2` ou plus.
|
| CVE-2024-22423 |
|
Injection de commande OS dans yt-dlp (CVE-2024-22423)
injection de commande OS dans yt-dlp (CVE-2024-22423). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``cmd.exe``. Atténuation : mise à jour vers `2024.04.09` ou plus.
|
| CVE-2024-3116 |
|
Injection de commande dans pgadmin4 (CVE-2024-3116)
injection de commande dans pgadmin4 (CVE-2024-3116). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `8.5` ou plus.
|
| CVE-2024-31215 |
|
SSRF (Falsification de requête côté serveur) dans mobsf (CVE-2024-31215)
SSRF dans mobsf (CVE-2024-31215). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.9.8` ou plus.
|
| CVE-2024-28732 |
|
Vulnérabilité dans ryu (CVE-2024-28732)
vulnérabilité dans ryu (CVE-2024-28732). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-29905 |
|
Vulnérabilité dans dirac (CVE-2024-29905)
vulnérabilité dans dirac (CVE-2024-29905). Des informations confidentielles peuvent être exposées. Exploitable via ``X509_USER_PROXY``. Atténuation : mise à jour vers `8.0.41` ou plus.
|
| CVE-2024-1603 |
|
PaddlePaddle allows arbitrary file read via paddle.vision.ops.read_file
PaddlePaddle allows arbitrary file read via paddle.vision.ops.read_file
|
| CVE-2024-2206 |
|
SSRF (Falsification de requête côté serveur) dans gradio (CVE-2024-2206)
SSRF dans gradio (CVE-2024-2206). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``self.replica_urls``. Atténuation : mise à jour vers `4.18.0` ou plus.
|
| CVE-2024-29199 |
|
Divulgation d'information dans nautobot (CVE-2024-29199)
vulnérabilité dans nautobot (CVE-2024-29199). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``EXEMPT_VIEW_PERMISSIONS``. Atténuation : mise à jour vers `2.1.9` ou plus.
|
| CVE-2024-1455 |
|
Vulnérabilité dans langchain-core (CVE-2024-1455)
vulnérabilité dans langchain-core (CVE-2024-1455). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``XMLOutputParser``. Atténuation : mise à jour vers `0.1.35` ou plus.
|
| CVE-2024-29019 |
|
CSRF dans esphome (CVE-2024-29019)
vulnérabilité dans esphome (CVE-2024-29019). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `2024.3.0` ou plus.
|
| CVE-2024-29189 |
|
Injection de commande OS dans ansys-geometry-core (CVE-2024-29189)
injection de commande OS dans ansys-geometry-core (CVE-2024-29189). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``args``. Atténuation : mise à jour vers `0.4.12` ou plus.
|
| CVE-2024-29156 |
|
Vulnérabilité dans yaql (CVE-2024-29156)
vulnérabilité dans yaql (CVE-2024-29156). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `3.0.0` ou plus.
|
| CVE-2024-29032 |
|
Désérialisation non sécurisée dans qiskit-ibm-runtime (CVE-2024-29032)
vulnérabilité dans qiskit-ibm-runtime (CVE-2024-29032). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``qiskit_ibm_runtime.RuntimeDecoder``. Atténuation : mise à jour vers `0.21.2` ou plus.
|
| CVE-2024-24770 |
|
Vulnérabilité dans vantage6 (CVE-2024-24770)
vulnérabilité dans vantage6 (CVE-2024-24770). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.3.0` ou plus.
|
| CVE-2024-28865 |
|
Vulnérabilité dans wiki (CVE-2024-28865)
vulnérabilité dans wiki (CVE-2024-28865). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.10.1` ou plus.
|
| CVE-2024-27097 |
|
Vulnérabilité dans ckan (CVE-2024-27097)
vulnérabilité dans ckan (CVE-2024-27097). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.10.4` ou plus.
|
| CVE-2024-22513 |
|
Élévation de privilèges dans djangorestframework-simplejwt (CVE-2024-22513)
vulnérabilité dans djangorestframework-simplejwt (CVE-2024-22513). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `5.5.1` ou plus.
|
| CVE-2023-41334 |
|
Vulnérabilité dans astropy (CVE-2023-41334)
vulnérabilité dans astropy (CVE-2023-41334). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``savelayout``. Atténuation : mise à jour vers `5.3.3` ou plus.
|
| CVE-2024-22889 |
|
Vulnérabilité dans plone (CVE-2024-22889)
vulnérabilité dans plone (CVE-2024-22889). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-0815 |
|
Injection de commande OS dans paddlepaddle (CVE-2024-0815)
injection de commande OS dans paddlepaddle (CVE-2024-0815). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-28102 |
|
Vulnérabilité dans jwcrypto (CVE-2024-28102)
vulnérabilité dans jwcrypto (CVE-2024-28102). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.5.6` ou plus.
|
| CVE-2024-26164 |
|
Remote Code Execution Vulnerability in Microsoft Django Backend for SQL Server
Remote Code Execution Vulnerability in Microsoft Django Backend for SQL Server
|
| CVE-2024-0817 |
|
PaddlePaddle command injection vulnerability
PaddlePaddle command injection vulnerability
|
| CVE-2024-52288 |
|
Vulnérabilité dans libosdp (CVE-2024-52288)
vulnérabilité dans libosdp (CVE-2024-52288). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `298576d9214b48214092eebdd892ec7` ou plus.
|
| CVE-2024-52296 |
|
Vulnérabilité dans libosdp (CVE-2024-52296)
vulnérabilité dans libosdp (CVE-2024-52296). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `24409e98a260176765956ec766a04cb` ou plus.
|
| CVE-2024-27287 |
|
XSS (Cross-Site Scripting) dans esphome (CVE-2024-27287)
XSS dans esphome (CVE-2024-27287). Des informations confidentielles peuvent être exposées. Exploitable via `POST /edit`. Atténuation : mise à jour vers `2024.2.2` ou plus.
|
| CVE-2024-27081 |
|
Traversée de chemin dans esphome (CVE-2024-27081)
traversée de chemin dans esphome (CVE-2024-27081). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2024.2.1` ou plus.
|
| CVE-2024-2319 |
|
XSS (Cross-Site Scripting) dans django-markdownx (CVE-2024-2319)
XSS dans django-markdownx (CVE-2024-2319). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-28184 |
|
Vulnérabilité dans weasyprint (CVE-2024-28184)
vulnérabilité dans weasyprint (CVE-2024-28184). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``url_fetcher``. Atténuation : mise à jour vers `61.2` ou plus.
|
| CVE-2024-25723 |
|
Vulnérabilité dans zenml (CVE-2024-25723)
vulnérabilité dans zenml (CVE-2024-25723). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `0.44.4` ou plus.
|
| CVE-2024-27083 |
|
XSS (Cross-Site Scripting) dans flask-appbuilder (CVE-2024-27083)
XSS dans flask-appbuilder (CVE-2024-27083). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.2.1` ou plus.
|