Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
CVE-2023-46960 Vulnérabilité dans pypxe (CVE-2023-46960)
vulnérabilité dans pypxe (CVE-2023-46960). Risque d'opérations non autorisées ou de divulgation.
CVE-2023-1000 Injection de commande dans dcnnt (CVE-2023-1000)
injection de commande dans dcnnt (CVE-2023-1000). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.9.1` ou plus.
CVE-2024-30251 Vulnérabilité dans aiohttp (CVE-2024-30251)
vulnérabilité dans aiohttp (CVE-2024-30251). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.9.4` ou plus.
CVE-2024-28717 Vulnérabilité dans storlets (CVE-2024-28717)
vulnérabilité dans storlets (CVE-2024-28717). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `13.0.0.0rc1` ou plus.
CVE-2024-32474 Vulnérabilité dans sentry (CVE-2024-32474)
vulnérabilité dans sentry (CVE-2024-32474). Des informations confidentielles peuvent être exposées. Exploitable via ``INFO``. Atténuation : mise à jour vers `24.4.1` ou plus.
CVE-2024-1561 Vulnérabilité dans gradio (CVE-2024-1561)
vulnérabilité dans gradio (CVE-2024-1561). Des informations confidentielles peuvent être exposées. Exploitable via ``Component``. Atténuation : mise à jour vers `4.13.0` ou plus.
CVE-2024-3571 Traversée de chemin dans langchain (CVE-2024-3571)
traversée de chemin dans langchain (CVE-2024-3571). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0.0.353` ou plus.
CVE-2024-29733 Vulnérabilité dans apache-airflow-providers-ftp (CVE-2024-29733)
vulnérabilité dans apache-airflow-providers-ftp (CVE-2024-29733). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.7.0` ou plus.
CVE-2024-27306 XSS (Cross-Site Scripting) dans aiohttp (CVE-2024-27306)
XSS dans aiohttp (CVE-2024-27306). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``show_index``. Atténuation : mise à jour vers `3.9.4` ou plus.
CVE-2024-3772 Vulnérabilité dans pydantic (CVE-2024-3772)
vulnérabilité dans pydantic (CVE-2024-3772). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.10.13, 2.4.0` ou plus.
CVE-2024-4340 Vulnérabilité dans sqlparse (CVE-2024-4340)
vulnérabilité dans sqlparse (CVE-2024-4340). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.5.0` ou plus.
CVE-2024-1183 Redirection ouverte dans gradio (CVE-2024-1183)
vulnérabilité dans gradio (CVE-2024-1183). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `4.10.0` ou plus.
CVE-2024-1135 Vulnérabilité dans gunicorn (CVE-2024-1135)
vulnérabilité dans gunicorn (CVE-2024-1135). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `22.0.0` ou plus.
CVE-2024-32005 Traversée de chemin dans nicegui (CVE-2024-32005)
traversée de chemin dans nicegui (CVE-2024-32005). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.4.21` ou plus.
CVE-2024-2196 CSRF dans aim (CVE-2024-2196)
vulnérabilité dans aim (CVE-2024-2196). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2024-28718 Vulnérabilité dans magnum (CVE-2024-28718)
vulnérabilité dans magnum (CVE-2024-28718). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `15.0.2` ou plus.
CVE-2024-30265 Vulnérabilité dans voila (CVE-2024-30265)
vulnérabilité dans voila (CVE-2024-30265). Des informations confidentielles peuvent être exposées. Exploitable via ``tornado.web.StaticFileHandler``. Atténuation : mise à jour vers `0.2.17` ou plus.
CVE-2024-3568 Désérialisation non sécurisée dans transformers (CVE-2024-3568)
vulnérabilité dans transformers (CVE-2024-3568). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.38.0` ou plus.
CVE-2024-30248 XSS (Cross-Site Scripting) dans piccolo-admin (CVE-2024-30248)
XSS dans piccolo-admin (CVE-2024-30248). Des informations confidentielles peuvent être exposées. Exploitable via ``app.py``. Atténuation : mise à jour vers `1.3.2` ou plus.
CVE-2024-22423 Injection de commande OS dans yt-dlp (CVE-2024-22423)
injection de commande OS dans yt-dlp (CVE-2024-22423). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``cmd.exe``. Atténuation : mise à jour vers `2024.04.09` ou plus.
CVE-2024-3116 Injection de commande dans pgadmin4 (CVE-2024-3116)
injection de commande dans pgadmin4 (CVE-2024-3116). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `8.5` ou plus.
CVE-2024-31215 SSRF (Falsification de requête côté serveur) dans mobsf (CVE-2024-31215)
SSRF dans mobsf (CVE-2024-31215). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.9.8` ou plus.
CVE-2024-28732 Vulnérabilité dans ryu (CVE-2024-28732)
vulnérabilité dans ryu (CVE-2024-28732). Risque d'opérations non autorisées ou de divulgation.
CVE-2024-29905 Vulnérabilité dans dirac (CVE-2024-29905)
vulnérabilité dans dirac (CVE-2024-29905). Des informations confidentielles peuvent être exposées. Exploitable via ``X509_USER_PROXY``. Atténuation : mise à jour vers `8.0.41` ou plus.
CVE-2024-1603 PaddlePaddle allows arbitrary file read via paddle.vision.ops.read_file
PaddlePaddle allows arbitrary file read via paddle.vision.ops.read_file
CVE-2024-2206 SSRF (Falsification de requête côté serveur) dans gradio (CVE-2024-2206)
SSRF dans gradio (CVE-2024-2206). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``self.replica_urls``. Atténuation : mise à jour vers `4.18.0` ou plus.
CVE-2024-29199 Divulgation d'information dans nautobot (CVE-2024-29199)
vulnérabilité dans nautobot (CVE-2024-29199). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``EXEMPT_VIEW_PERMISSIONS``. Atténuation : mise à jour vers `2.1.9` ou plus.
CVE-2024-1455 Vulnérabilité dans langchain-core (CVE-2024-1455)
vulnérabilité dans langchain-core (CVE-2024-1455). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``XMLOutputParser``. Atténuation : mise à jour vers `0.1.35` ou plus.
CVE-2024-29019 CSRF dans esphome (CVE-2024-29019)
vulnérabilité dans esphome (CVE-2024-29019). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `2024.3.0` ou plus.
CVE-2024-29189 Injection de commande OS dans ansys-geometry-core (CVE-2024-29189)
injection de commande OS dans ansys-geometry-core (CVE-2024-29189). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``args``. Atténuation : mise à jour vers `0.4.12` ou plus.
CVE-2024-29156 Vulnérabilité dans yaql (CVE-2024-29156)
vulnérabilité dans yaql (CVE-2024-29156). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `3.0.0` ou plus.
CVE-2024-29032 Désérialisation non sécurisée dans qiskit-ibm-runtime (CVE-2024-29032)
vulnérabilité dans qiskit-ibm-runtime (CVE-2024-29032). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``qiskit_ibm_runtime.RuntimeDecoder``. Atténuation : mise à jour vers `0.21.2` ou plus.
CVE-2024-24770 Vulnérabilité dans vantage6 (CVE-2024-24770)
vulnérabilité dans vantage6 (CVE-2024-24770). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.3.0` ou plus.
CVE-2024-28865 Vulnérabilité dans wiki (CVE-2024-28865)
vulnérabilité dans wiki (CVE-2024-28865). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.10.1` ou plus.
CVE-2024-27097 Vulnérabilité dans ckan (CVE-2024-27097)
vulnérabilité dans ckan (CVE-2024-27097). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.10.4` ou plus.
CVE-2024-22513 Élévation de privilèges dans djangorestframework-simplejwt (CVE-2024-22513)
vulnérabilité dans djangorestframework-simplejwt (CVE-2024-22513). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `5.5.1` ou plus.
CVE-2023-41334 Vulnérabilité dans astropy (CVE-2023-41334)
vulnérabilité dans astropy (CVE-2023-41334). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``savelayout``. Atténuation : mise à jour vers `5.3.3` ou plus.
CVE-2024-22889 Vulnérabilité dans plone (CVE-2024-22889)
vulnérabilité dans plone (CVE-2024-22889). Risque d'opérations non autorisées ou de divulgation.
CVE-2024-0815 Injection de commande OS dans paddlepaddle (CVE-2024-0815)
injection de commande OS dans paddlepaddle (CVE-2024-0815). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2024-28102 Vulnérabilité dans jwcrypto (CVE-2024-28102)
vulnérabilité dans jwcrypto (CVE-2024-28102). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.5.6` ou plus.
CVE-2024-26164 Remote Code Execution Vulnerability in Microsoft Django Backend for SQL Server
Remote Code Execution Vulnerability in Microsoft Django Backend for SQL Server
CVE-2024-0817 PaddlePaddle command injection vulnerability
PaddlePaddle command injection vulnerability
CVE-2024-52288 Vulnérabilité dans libosdp (CVE-2024-52288)
vulnérabilité dans libosdp (CVE-2024-52288). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `298576d9214b48214092eebdd892ec7` ou plus.
CVE-2024-52296 Vulnérabilité dans libosdp (CVE-2024-52296)
vulnérabilité dans libosdp (CVE-2024-52296). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `24409e98a260176765956ec766a04cb` ou plus.
CVE-2024-27287 XSS (Cross-Site Scripting) dans esphome (CVE-2024-27287)
XSS dans esphome (CVE-2024-27287). Des informations confidentielles peuvent être exposées. Exploitable via `POST /edit`. Atténuation : mise à jour vers `2024.2.2` ou plus.
CVE-2024-27081 Traversée de chemin dans esphome (CVE-2024-27081)
traversée de chemin dans esphome (CVE-2024-27081). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2024.2.1` ou plus.
CVE-2024-2319 XSS (Cross-Site Scripting) dans django-markdownx (CVE-2024-2319)
XSS dans django-markdownx (CVE-2024-2319). Risque d'opérations non autorisées ou de divulgation.
CVE-2024-28184 Vulnérabilité dans weasyprint (CVE-2024-28184)
vulnérabilité dans weasyprint (CVE-2024-28184). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``url_fetcher``. Atténuation : mise à jour vers `61.2` ou plus.
CVE-2024-25723 Vulnérabilité dans zenml (CVE-2024-25723)
vulnérabilité dans zenml (CVE-2024-25723). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `0.44.4` ou plus.
CVE-2024-27083 XSS (Cross-Site Scripting) dans flask-appbuilder (CVE-2024-27083)
XSS dans flask-appbuilder (CVE-2024-27083). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.2.1` ou plus.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →