Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2023-1633 |
|
Vulnérabilité dans barbican (CVE-2023-1633)
vulnérabilité dans barbican (CVE-2023-1633). Des informations confidentielles peuvent être exposées.
|
| CVE-2023-43810 |
|
Vulnérabilité dans opentelemetry-instrumentation (CVE-2023-43810)
vulnérabilité dans opentelemetry-instrumentation (CVE-2023-43810). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``http_method``. Atténuation : mise à jour vers `0.41b0` ou plus.
|
| CVE-2023-4237 |
|
Vulnérabilité dans ansible-core (CVE-2023-4237)
vulnérabilité dans ansible-core (CVE-2023-4237). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-42458 |
|
XSS (Cross-Site Scripting) dans zope (CVE-2023-42458)
XSS dans zope (CVE-2023-42458). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `5.8.5` ou plus.
|
| CVE-2023-5002 |
|
Injection de commande OS dans pgadmin4 (CVE-2023-5002)
injection de commande OS dans pgadmin4 (CVE-2023-5002). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `7.7` ou plus.
|
| CVE-2023-4785 |
|
Vulnérabilité dans grpcio (CVE-2023-4785)
vulnérabilité dans grpcio (CVE-2023-4785). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.53.2` ou plus.
|
| CVE-2023-41626 |
|
Téléversement de fichier dangereux dans gradio (CVE-2023-41626)
vulnérabilité dans gradio (CVE-2023-41626). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2023-1636 |
|
Vulnérabilité dans barbican (CVE-2023-1636)
vulnérabilité dans barbican (CVE-2023-1636). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2023-1625 |
|
Divulgation d'information dans openstack-heat (CVE-2023-1625)
vulnérabilité dans openstack-heat (CVE-2023-1625). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `20.0.0` ou plus.
|
| CVE-2023-41267 |
|
Vulnérabilité dans apache-airflow-providers-apache-hdfs (CVE-2023-41267)
vulnérabilité dans apache-airflow-providers-apache-hdfs (CVE-2023-41267). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `4.1.1` ou plus.
|
| CVE-2023-41057 |
|
Traversée de chemin dans hyper-bump-it (CVE-2023-41057)
traversée de chemin dans hyper-bump-it (CVE-2023-41057). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``show_confirm_prompt``. Atténuation : mise à jour vers `0.5.1` ou plus.
|
| CVE-2023-40587 |
|
Traversée de chemin dans pyramid (CVE-2023-40587)
traversée de chemin dans pyramid (CVE-2023-40587). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``index.html``. Atténuation : mise à jour vers `2.0.2` ou plus.
|
| CVE-2023-41319 |
|
Vulnérabilité dans ethyca-fides (CVE-2023-41319)
vulnérabilité dans ethyca-fides (CVE-2023-41319). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``root``. Atténuation : mise à jour vers `2.19.0` ou plus.
|
| CVE-2023-27604 |
|
Vulnérabilité dans apache-airflow-providers-apache-sqoop (CVE-2023-27604)
vulnérabilité dans apache-airflow-providers-apache-sqoop (CVE-2023-27604). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `4.0.0` ou plus.
|
| CVE-2023-39531 |
|
Contournement d'authentification dans sentry (CVE-2023-39531)
contournement d'authentification dans sentry (CVE-2023-39531). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `23.7.2` ou plus.
|
| CVE-2023-40024 |
|
XSS (Cross-Site Scripting) dans scancodeio (CVE-2023-40024)
XSS dans scancodeio (CVE-2023-40024). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``license_details_view``. Atténuation : mise à jour vers `32.5.2` ou plus.
|
| CVE-2023-39660 |
|
Injection de code dans pandasai (CVE-2023-39660)
injection de code dans pandasai (CVE-2023-39660). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.8.1` ou plus.
|
| CVE-2023-33953 |
|
Vulnérabilité dans grpcio (CVE-2023-33953)
vulnérabilité dans grpcio (CVE-2023-33953). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.56.2` ou plus.
|
| CVE-2020-35141 |
|
Vulnérabilité dans ryu (CVE-2020-35141)
vulnérabilité dans ryu (CVE-2020-35141). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2020-35139 |
|
Vulnérabilité dans ryu (CVE-2020-35139)
vulnérabilité dans ryu (CVE-2020-35139). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2023-40272 |
|
Vulnérabilité dans apache-airflow-providers-apache-spark (CVE-2023-40272)
vulnérabilité dans apache-airflow-providers-apache-spark (CVE-2023-40272). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `4.1.3` ou plus.
|
| CVE-2023-39349 |
|
Vulnérabilité dans sentry (CVE-2023-39349)
vulnérabilité dans sentry (CVE-2023-39349). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `23.7.2` ou plus.
|
| CVE-2023-39523 |
|
Injection de commande dans scancodeio (CVE-2023-39523)
injection de commande dans scancodeio (CVE-2023-39523). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``docker_reference``. Atténuation : mise à jour vers `32.5.1` ou plus.
|
| CVE-2023-3637 |
|
Vulnérabilité dans neutron (CVE-2023-3637)
vulnérabilité dans neutron (CVE-2023-3637). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2023-4138 |
|
Vulnérabilité dans rdiffweb (CVE-2023-4138)
vulnérabilité dans rdiffweb (CVE-2023-4138). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.8.1` ou plus.
|
| CVE-2023-37481 |
|
Vulnérabilité dans ethyca-fides (CVE-2023-37481)
vulnérabilité dans ethyca-fides (CVE-2023-37481). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``CONNECTOR_TEMPLATE_REGISTER``. Atténuation : mise à jour vers `2.16.0` ou plus.
|
| CVE-2023-37480 |
|
Vulnérabilité dans ethyca-fides (CVE-2023-37480)
vulnérabilité dans ethyca-fides (CVE-2023-37480). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``CONNECTOR_TEMPLATE_REGISTER``. Atténuation : mise à jour vers `2.16.0` ou plus.
|
| CVE-2023-38200 |
|
Vulnérabilité dans keylime (CVE-2023-38200)
vulnérabilité dans keylime (CVE-2023-38200). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``registrar``. Atténuation : mise à jour vers `7.4.0` ou plus.
|
| CVE-2023-37415 |
|
Vulnérabilité dans apache-airflow-providers-apache-hive (CVE-2023-37415)
vulnérabilité dans apache-airflow-providers-apache-hive (CVE-2023-37415). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `6.1.2` ou plus.
|
| CVE-2023-35934 |
|
Divulgation d'information dans yt-dlp (CVE-2023-35934)
vulnérabilité dans yt-dlp (CVE-2023-35934). Des informations confidentielles peuvent être exposées. Exploitable via ``curl``. Atténuation : mise à jour vers `2023.7.06` ou plus.
|
| CVE-2023-32732 |
|
Vulnérabilité dans grpcio (CVE-2023-32732)
vulnérabilité dans grpcio (CVE-2023-32732). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.54.2` ou plus.
|
| CVE-2023-1428 |
|
Vulnérabilité dans grpcio (CVE-2023-1428)
vulnérabilité dans grpcio (CVE-2023-1428). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.53.0` ou plus.
|
| CVE-2023-36809 |
|
Téléversement de fichier dangereux dans kiwitcms (CVE-2023-36809)
vulnérabilité dans kiwitcms (CVE-2023-36809). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `12.5` ou plus.
|
| CVE-2023-37365 |
|
hnswlib Double Free vulnerability
hnswlib Double Free vulnerability
|
| CVE-2023-32731 |
|
Vulnérabilité dans grpcio (CVE-2023-32731)
vulnérabilité dans grpcio (CVE-2023-32731). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.54.2` ou plus.
|
| CVE-2023-35932 |
|
Vulnérabilité dans jcvi (CVE-2023-35932)
vulnérabilité dans jcvi (CVE-2023-35932). Des informations confidentielles peuvent être exposées. Exploitable via ``fullpath``.
|
| CVE-2023-32686 |
|
Téléversement de fichier dangereux dans kiwitcms (CVE-2023-32686)
vulnérabilité dans kiwitcms (CVE-2023-32686). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``ExtraHeadersMiddleware``. Atténuation : mise à jour vers `12.3` ou plus.
|
| CVE-2023-33733 |
|
Injection de code dans reportlab (CVE-2023-33733)
injection de code dans reportlab (CVE-2023-33733). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `3.6.13` ou plus.
|
| CVE-2023-36810 |
|
Vulnérabilité dans pypdf2 (CVE-2023-36810)
vulnérabilité dans pypdf2 (CVE-2023-36810). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.27.9` ou plus.
|
| CVE-2023-36807 |
|
Vulnérabilité dans pypdf2 (CVE-2023-36807)
vulnérabilité dans pypdf2 (CVE-2023-36807). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``PyPDF2``. Atténuation : mise à jour vers `2.10.6` ou plus.
|
| CVE-2023-33977 |
|
Téléversement de fichier dangereux dans kiwitcms (CVE-2023-33977)
vulnérabilité dans kiwitcms (CVE-2023-33977). Des informations confidentielles peuvent être exposées. Exploitable via ``proxy_pass``. Atténuation : mise à jour vers `12.4` ou plus.
|
| CVE-2023-34395 |
|
Vulnérabilité dans apache-airflow-providers-odbc (CVE-2023-34395)
vulnérabilité dans apache-airflow-providers-odbc (CVE-2023-34395). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `4.0.0` ou plus.
|
| CVE-2023-22886 |
|
Vulnérabilité dans apache-airflow-providers-jdbc (CVE-2023-22886)
vulnérabilité dans apache-airflow-providers-jdbc (CVE-2023-22886). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `4.0.0` ou plus.
|
| CVE-2023-29005 |
|
Vulnérabilité dans flask-appbuilder (CVE-2023-29005)
vulnérabilité dans flask-appbuilder (CVE-2023-29005). Des informations confidentielles peuvent être exposées. Exploitable via ``AUTH_RATE_LIMIT``. Atténuation : mise à jour vers `4.3.0` ou plus.
|
| CVE-2022-2525 |
|
Vulnérabilité dans calibreweb (CVE-2022-2525)
vulnérabilité dans calibreweb (CVE-2022-2525). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.6.20` ou plus.
|
| CVE-2023-25392 |
|
Allegro Tech BigFlow vulnerable to Missing SSL Certificate Validation
Allegro Tech BigFlow vulnerable to Missing SSL Certificate Validation
|
| CVE-2023-2106 |
|
Weak Password Requirements in calibreweb
Weak Password Requirements in calibreweb
|
| CVE-2023-30613 |
|
Téléversement de fichier dangereux dans kiwitcms (CVE-2023-30613)
vulnérabilité dans kiwitcms (CVE-2023-30613). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `12.2` ou plus.
|
| CVE-2023-30544 |
|
Vulnérabilité dans kiwitcms (CVE-2023-30544)
vulnérabilité dans kiwitcms (CVE-2023-30544). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `12.2` ou plus.
|
| CVE-2023-32758 |
|
Vulnérabilité dans git-url-parse (CVE-2023-32758)
vulnérabilité dans git-url-parse (CVE-2023-32758). Risque d'opérations non autorisées ou de divulgation.
|