Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2024-25169 |
|
Vulnérabilité dans mezzanine (CVE-2024-25169)
vulnérabilité dans mezzanine (CVE-2024-25169). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-25170 |
|
Vulnérabilité dans mezzanine (CVE-2024-25170)
vulnérabilité dans mezzanine (CVE-2024-25170). Risque d'opérations non autorisées ou de divulgation. Exploitable via `Host header`.
|
| CVE-2024-27290 |
|
XSS (Cross-Site Scripting) dans docassemble-webapp (CVE-2024-27290)
XSS dans docassemble-webapp (CVE-2024-27290). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.4.97` ou plus.
|
| CVE-2024-27291 |
|
Redirection ouverte dans docassemble-webapp (CVE-2024-27291)
vulnérabilité dans docassemble-webapp (CVE-2024-27291). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.4.97` ou plus.
|
| CVE-2024-24808 |
|
Redirection ouverte dans pyload-ng (CVE-2024-24808)
vulnérabilité dans pyload-ng (CVE-2024-24808). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``get_redirect_url``. Atténuation : mise à jour vers `0.5.0b3.dev79` ou plus.
|
| CVE-2024-3572 |
|
Vulnérabilité dans scrapy (CVE-2024-3572)
vulnérabilité dans scrapy (CVE-2024-3572). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``DOWNLOAD_MAXSIZE``. Atténuation : mise à jour vers `1.8.4` ou plus.
|
| CVE-2024-3574 |
|
Divulgation d'information dans scrapy (CVE-2024-3574)
vulnérabilité dans scrapy (CVE-2024-3574). Des informations confidentielles peuvent être exposées. Exploitable via ``Authorization``. Atténuation : mise à jour vers `1.8.4` ou plus.
|
| CVE-2024-26151 |
|
Vulnérabilité dans mjml (CVE-2024-26151)
vulnérabilité dans mjml (CVE-2024-26151). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `0.11.0` ou plus.
|
| CVE-2024-1729 |
|
Vulnérabilité dans gradio (CVE-2024-1729)
vulnérabilité dans gradio (CVE-2024-1729). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `4.19.2` ou plus.
|
| CVE-2023-50782 |
|
Vulnérabilité dans cryptography (CVE-2023-50782)
vulnérabilité dans cryptography (CVE-2023-50782). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `42.0.0` ou plus.
|
| CVE-2024-24590 |
|
Désérialisation non sécurisée dans clearml (CVE-2024-24590)
vulnérabilité dans clearml (CVE-2024-24590). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-24591 |
|
Traversée de chemin dans clearml (CVE-2024-24591)
traversée de chemin dans clearml (CVE-2024-24591). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-24595 |
|
Vulnérabilité dans clearml (CVE-2024-24595)
vulnérabilité dans clearml (CVE-2024-24595). Des informations confidentielles peuvent être exposées.
|
| CVE-2024-1314 |
|
Vulnérabilité dans kinto-attachment (CVE-2024-1314)
vulnérabilité dans kinto-attachment (CVE-2024-1314). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `6.4.0` ou plus.
|
| CVE-2024-1141 |
|
Vulnérabilité dans glance-store (CVE-2024-1141)
vulnérabilité dans glance-store (CVE-2024-1141). Des informations confidentielles peuvent être exposées.
|
| CVE-2024-0960 |
|
Désérialisation non sécurisée dans ai-flow (CVE-2024-0960)
vulnérabilité dans ai-flow (CVE-2024-0960). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2023-6395 |
|
Vulnérabilité dans templated-dictionary (CVE-2023-6395)
vulnérabilité dans templated-dictionary (CVE-2023-6395). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `1.4.1` ou plus.
|
| CVE-2024-0669 |
|
Vulnérabilité dans plone (CVE-2024-0669)
vulnérabilité dans plone (CVE-2024-0669). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.0.7` ou plus.
|
| CVE-2023-52288 |
|
Traversée de chemin dans flaskcode (CVE-2023-52288)
traversée de chemin dans flaskcode (CVE-2023-52288). Des informations confidentielles peuvent être exposées.
|
| CVE-2023-52289 |
|
Traversée de chemin dans flaskcode (CVE-2023-52289)
traversée de chemin dans flaskcode (CVE-2023-52289). Les données peuvent être altérées par des attaquants.
|
| CVE-2024-23342 |
|
Vulnérabilité dans ecdsa (CVE-2024-23342)
vulnérabilité dans ecdsa (CVE-2024-23342). Des informations confidentielles peuvent être exposées.
|
| CVE-2024-22415 |
|
Traversée de chemin dans jupyter-lsp (CVE-2024-22415)
traversée de chemin dans jupyter-lsp (CVE-2024-22415). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.2.2` ou plus.
|
| CVE-2024-21645 |
|
Vulnérabilité dans pyload-ng (CVE-2024-21645)
vulnérabilité dans pyload-ng (CVE-2024-21645). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``pyload``. Atténuation : mise à jour vers `0.5.0b3.dev77` ou plus.
|
| CVE-2024-21644 |
|
Vulnérabilité dans pyload-ng (CVE-2024-21644)
vulnérabilité dans pyload-ng (CVE-2024-21644). Des informations confidentielles peuvent être exposées. Exploitable via ``SECRET_KEY``. Atténuation : mise à jour vers `0.5.0b3.dev77` ou plus.
|
| CVE-2023-45139 |
|
XXE (Entité XML externe) dans fonttools (CVE-2023-45139)
vulnérabilité dans fonttools (CVE-2023-45139). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `4.43.0` ou plus.
|
| CVE-2024-21642 |
|
SSRF (Falsification de requête côté serveur) dans dtale (CVE-2024-21642)
SSRF dans dtale (CVE-2024-21642). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `3.9.0` ou plus.
|
| CVE-2024-22195 |
|
XSS (Cross-Site Scripting) dans jinja2 (CVE-2024-22195)
XSS dans jinja2 (CVE-2024-22195). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``xmlattr``. Atténuation : mise à jour vers `3.1.3` ou plus.
|
| CVE-2023-50715 |
|
Divulgation d'information dans homeassistant (CVE-2023-50715)
vulnérabilité dans homeassistant (CVE-2023-50715). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2023.12.3` ou plus.
|
| CVE-2023-50248 |
|
Vulnérabilité dans ckan (CVE-2023-50248)
vulnérabilité dans ckan (CVE-2023-50248). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Authorization``. Atténuation : mise à jour vers `2.10.3` ou plus.
|
| CVE-2023-35625 |
|
Exposure of Sensitive Information in mltable
Exposure of Sensitive Information in mltable
|
| CVE-2023-49277 |
|
XSS (Cross-Site Scripting) dans dpaste (CVE-2023-49277)
XSS dans dpaste (CVE-2023-49277). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.8` ou plus.
|
| CVE-2023-48311 |
|
Vulnérabilité dans dockerspawner (CVE-2023-48311)
vulnérabilité dans dockerspawner (CVE-2023-48311). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``DockerSpawner.allowed_images``. Atténuation : mise à jour vers `13.0.0` ou plus.
|
| CVE-2023-48299 |
|
Traversée de chemin dans torchserve (CVE-2023-48299)
traversée de chemin dans torchserve (CVE-2023-48299). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.9.0` ou plus.
|
| CVE-2023-6022 |
|
CSRF dans prefect (CVE-2023-6022)
vulnérabilité dans prefect (CVE-2023-6022). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2.16.5` ou plus.
|
| CVE-2023-48224 |
|
Vulnérabilité dans ethyca-fides (CVE-2023-48224)
vulnérabilité dans ethyca-fides (CVE-2023-48224). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``subject_identity_verification_required``. Atténuation : mise à jour vers `2.24.0` ou plus.
|
| CVE-2023-46121 |
|
Vulnérabilité dans yt-dlp (CVE-2023-46121)
vulnérabilité dans yt-dlp (CVE-2023-46121). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Referer``. Atténuation : mise à jour vers `2023.11.14` ou plus.
|
| CVE-2023-46250 |
|
Vulnérabilité dans pypdf (CVE-2023-46250)
vulnérabilité dans pypdf (CVE-2023-46250). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.17.0` ou plus.
|
| CVE-2023-32786 |
|
Vulnérabilité dans langchain (CVE-2023-32786)
vulnérabilité dans langchain (CVE-2023-32786). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0.0.329` ou plus.
|
| CVE-2023-47114 |
|
XSS (Cross-Site Scripting) dans ethyca-fides (CVE-2023-47114)
XSS dans ethyca-fides (CVE-2023-47114). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``TBC``. Atténuation : mise à jour vers `2.23.3` ou plus.
|
| CVE-2023-46134 |
|
XSS (Cross-Site Scripting) dans dtale (CVE-2023-46134)
XSS dans dtale (CVE-2023-46134). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.7.0` ou plus.
|
| CVE-2023-5189 |
|
Traversée de chemin dans galaxy-importer (CVE-2023-5189)
traversée de chemin dans galaxy-importer (CVE-2023-5189). Les données peuvent être altérées par des attaquants.
|
| CVE-2023-46125 |
|
Divulgation d'information dans ethyca-fides (CVE-2023-46125)
vulnérabilité dans ethyca-fides (CVE-2023-46125). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `2.22.1` ou plus.
|
| CVE-2023-46124 |
|
SSRF (Falsification de requête côté serveur) dans ethyca-fides (CVE-2023-46124)
SSRF dans ethyca-fides (CVE-2023-46124). Des informations confidentielles peuvent être exposées. Exploitable via ``CONNECTOR_TEMPLATE_REGISTER``. Atténuation : mise à jour vers `2.22.1` ou plus.
|
| CVE-2023-46126 |
|
XSS (Cross-Site Scripting) dans ethyca-fides (CVE-2023-46126)
XSS dans ethyca-fides (CVE-2023-46126). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.22.1` ou plus.
|
| CVE-2023-44464 |
|
pretix allows Pillow to parse EPS files
pretix allows Pillow to parse EPS files
|
| CVE-2023-45813 |
|
Vulnérabilité dans torbot (CVE-2023-45813)
vulnérabilité dans torbot (CVE-2023-45813). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.0.0` ou plus.
|
| CVE-2023-40581 |
|
Injection de commande OS dans yt-dlp (CVE-2023-40581)
injection de commande OS dans yt-dlp (CVE-2023-40581). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``cmd``. Atténuation : mise à jour vers `2023.09.24` ou plus.
|
| CVE-2023-45805 |
|
Vulnérabilité dans pdm (CVE-2023-45805)
vulnérabilité dans pdm (CVE-2023-45805). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``pdm.lock``.
|
| CVE-2023-36566 |
|
Microsoft Common Data Model SDK Denial of Service Vulnerability
Microsoft Common Data Model SDK Denial of Service Vulnerability
|
| CVE-2023-4570 |
|
Vulnérabilité dans ni-measurementlink-service (CVE-2023-4570)
vulnérabilité dans ni-measurementlink-service (CVE-2023-4570). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `1.2.0` ou plus.
|