Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2023-0241 |
|
Traversée de chemin dans pgadmin4 (CVE-2023-0241)
traversée de chemin dans pgadmin4 (CVE-2023-0241). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `6.19` ou plus.
|
| CVE-2023-26112 |
|
Vulnérabilité dans configobj (CVE-2023-26112)
vulnérabilité dans configobj (CVE-2023-26112). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `5.0.9` ou plus.
|
| CVE-2023-27489 |
|
XSS (Cross-Site Scripting) dans kiwitcms (CVE-2023-27489)
XSS dans kiwitcms (CVE-2023-27489). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `12.1` ou plus.
|
| CVE-2023-28710 |
|
Vulnérabilité dans apache-airflow-providers-apache-spark (CVE-2023-28710)
vulnérabilité dans apache-airflow-providers-apache-spark (CVE-2023-28710). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `4.0.1` ou plus.
|
| ROOT-APP-MAVEN-CVE-2026-45536 |
|
Vulnérabilité dans io.root.io.netty:netty-transport-native-epoll (ROOT-APP-MAVEN-CVE-2026-45536)
vulnérabilité dans io.root.io.netty:netty-transport-native-epoll (ROOT-APP-MAVEN-CVE-2026-45536). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.1.119.Final-root.io.8` ou plus.
|
| CGA-5h79-5qgp-qj9v |
|
CGA-5h79-5qgp-qj9v |
| CGA-28jh-ww24-vmmh |
|
CGA-28jh-ww24-vmmh |
| CGA-frcq-q396-93fj |
|
CGA-frcq-q396-93fj |
| CVE-2026-11340 |
|
Vulnérabilité dans CVE-2026-11340 (CVE-2026-11340)
vulnérabilité dans CVE-2026-11340 (CVE-2026-11340). Les données peuvent être altérées par des attaquants.
|
| ROOT-APP-MAVEN-CVE-2026-41731 |
|
Vulnérabilité dans io.root.org.springframework.kafka:spring-kafka (ROOT-APP-MAVEN-CVE-2026-41731)
vulnérabilité dans io.root.org.springframework.kafka:spring-kafka (ROOT-APP-MAVEN-CVE-2026-41731). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.3.14-root.io.1, 3.2.4-root.io.1` ou plus.
|
| ROOT-APP-MAVEN-CVE-2026-41726 |
|
Vulnérabilité dans io.root.org.springframework.kafka:spring-kafka (ROOT-APP-MAVEN-CVE-2026-41726)
vulnérabilité dans io.root.org.springframework.kafka:spring-kafka (ROOT-APP-MAVEN-CVE-2026-41726). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.3.14-root.io.1, 3.2.4-root.io.1` ou plus.
|
| USN-8515-1 |
|
Vulnérabilité dans ruby-addressable (USN-8515-1)
vulnérabilité dans ruby-addressable (USN-8515-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.3.8-1ubuntu0.1~esm1` ou plus.
|
| CVE-2022-3146 |
|
Traversée de chemin dans tripleo-ansible (CVE-2022-3146)
traversée de chemin dans tripleo-ansible (CVE-2022-3146). Des informations confidentielles peuvent être exposées.
|
| CVE-2022-3101 |
|
Traversée de chemin dans tripleo-ansible (CVE-2022-3101)
traversée de chemin dans tripleo-ansible (CVE-2022-3101). Des informations confidentielles peuvent être exposées.
|
| CVE-2017-20182 |
|
XSS (Cross-Site Scripting) dans django-ajax-utilities (CVE-2017-20182)
XSS dans django-ajax-utilities (CVE-2017-20182). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.2.8` ou plus.
|
| CVE-2023-22432 |
|
Redirection ouverte dans web2py (CVE-2023-22432)
vulnérabilité dans web2py (CVE-2023-22432). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.23.1` ou plus.
|
| CVE-2023-28117 |
|
Vulnérabilité dans sentry-sdk (CVE-2023-28117)
vulnérabilité dans sentry-sdk (CVE-2023-28117). Des informations confidentielles peuvent être exposées. Exploitable via ``sendDefaultPII``. Atténuation : mise à jour vers `1.14.0` ou plus.
|
| CVE-2022-3277 |
|
Vulnérabilité dans neutron (CVE-2022-3277)
vulnérabilité dans neutron (CVE-2022-3277). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `20.3.0` ou plus.
|
| CVE-2023-0860 |
|
Vulnérabilité dans modoboa (CVE-2023-0860)
vulnérabilité dans modoboa (CVE-2023-0860). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.0.4` ou plus.
|
| CVE-2023-25171 |
|
Vulnérabilité dans kiwitcms (CVE-2023-25171)
vulnérabilité dans kiwitcms (CVE-2023-25171). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `12.0` ou plus.
|
| CVE-2023-25956 |
|
Vulnérabilité dans apache-airflow-providers-amazon (CVE-2023-25956)
vulnérabilité dans apache-airflow-providers-amazon (CVE-2023-25956). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `7.2.1` ou plus.
|
| CVE-2023-23608 |
|
Traversée de chemin dans spotipy (CVE-2023-23608)
traversée de chemin dans spotipy (CVE-2023-23608). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.22.1` ou plus.
|
| CVE-2022-47950 |
|
Vulnérabilité dans swift (CVE-2022-47950)
vulnérabilité dans swift (CVE-2022-47950). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `2.30.1` ou plus.
|
| CVE-2023-0434 |
|
Improper Input Validation in pyload-ng
Improper Input Validation in pyload-ng
|
| CVE-2023-0488 |
|
Cross-site Scripting in pyload-ng
Cross-site Scripting in pyload-ng
|
| CVE-2022-4510 |
|
Traversée de chemin dans binwalk (CVE-2022-4510)
traversée de chemin dans binwalk (CVE-2022-4510). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-25156 |
|
Vulnérabilité dans kiwitcms (CVE-2023-25156)
vulnérabilité dans kiwitcms (CVE-2023-25156). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `12.0` ou plus.
|
| CVE-2023-25692 |
|
Vulnérabilité dans apache-airflow-providers-google (CVE-2023-25692)
vulnérabilité dans apache-airflow-providers-google (CVE-2023-25692). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `8.10.0` ou plus.
|
| CVE-2023-0509 |
|
Improper Certificate Validation in pyload-ng
Improper Certificate Validation in pyload-ng
|
| CVE-2022-4885 |
|
Traversée de chemin dans jefferson (CVE-2022-4885)
traversée de chemin dans jefferson (CVE-2022-4885). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0.4` ou plus.
|
| CVE-2022-4730 |
|
XSS (Cross-Site Scripting) dans graphite-web (CVE-2022-4730)
XSS dans graphite-web (CVE-2022-4730). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2022-4729 |
|
XSS (Cross-Site Scripting) dans graphite-web (CVE-2022-4729)
XSS dans graphite-web (CVE-2022-4729). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2023-0227 |
|
Vulnérabilité dans pyload-ng (CVE-2023-0227)
vulnérabilité dans pyload-ng (CVE-2023-0227). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0.5.0b3.dev36` ou plus.
|
| CVE-2023-0055 |
|
Vulnérabilité dans pyload-ng (CVE-2023-0055)
vulnérabilité dans pyload-ng (CVE-2023-0055). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.5.0b3.dev32` ou plus.
|
| CVE-2023-0057 |
|
Vulnérabilité dans pyload-ng (CVE-2023-0057)
vulnérabilité dans pyload-ng (CVE-2023-0057). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.5.0b3.dev33` ou plus.
|
| CVE-2023-22298 |
|
Redirection ouverte dans pgadmin4 (CVE-2023-22298)
vulnérabilité dans pgadmin4 (CVE-2023-22298). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.14` ou plus.
|
| CVE-2019-25091 |
|
Vulnérabilité dans nsupdate (CVE-2019-25091)
vulnérabilité dans nsupdate (CVE-2019-25091). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2022-38060 |
|
Élévation de privilèges dans kolla (CVE-2022-38060)
vulnérabilité dans kolla (CVE-2022-38060). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `15.0.0.0rc1` ou plus.
|
| CVE-2022-4728 |
|
XSS (Cross-Site Scripting) dans graphite-web (CVE-2022-4728)
XSS dans graphite-web (CVE-2022-4728). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2022-4396 |
|
Vulnérabilité dans pyrdfa3 (CVE-2022-4396)
vulnérabilité dans pyrdfa3 (CVE-2022-4396). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``_get_option``. Atténuation : mise à jour vers `3.6.2` ou plus.
|
| CVE-2022-4589 |
|
Redirection ouverte dans django-termsandconditions (CVE-2022-4589)
vulnérabilité dans django-termsandconditions (CVE-2022-4589). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.0.11` ou plus.
|
| CVE-2021-4287 |
|
Vulnérabilité dans binwalk (CVE-2021-4287)
vulnérabilité dans binwalk (CVE-2021-4287). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `2.3.3` ou plus.
|
| CVE-2022-4223 |
|
Vulnérabilité dans pgadmin4 (CVE-2022-4223)
vulnérabilité dans pgadmin4 (CVE-2022-4223). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `6.17` ou plus.
|
| CVE-2022-4105 |
|
XSS (Cross-Site Scripting) dans kiwitcms (CVE-2022-4105)
XSS dans kiwitcms (CVE-2022-4105). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `11.6` ou plus.
|
| CVE-2022-44244 |
|
Contournement d'authentification dans lin-cms (CVE-2022-44244)
contournement d'authentification dans lin-cms (CVE-2022-44244). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2022-42965 |
|
Vulnérabilité dans snowflake-connector-python (CVE-2022-42965)
vulnérabilité dans snowflake-connector-python (CVE-2022-42965). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.8.2` ou plus.
|
| CVE-2022-33684 |
|
Vulnérabilité dans pulsar-client (CVE-2022-33684)
vulnérabilité dans pulsar-client (CVE-2022-33684). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``tlsAllowInsecureConnection``. Atténuation : mise à jour vers `2.10.2` ou plus.
|
| CVE-2022-41547 |
|
Vulnérabilité dans mobsf (CVE-2022-41547)
vulnérabilité dans mobsf (CVE-2022-41547). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0.9.3` ou plus.
|
| CVE-2022-39254 |
|
Contournement d'authentification dans matrix-nio (CVE-2022-39254)
contournement d'authentification dans matrix-nio (CVE-2022-39254). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `0.20` ou plus.
|
| CVE-2022-3102 |
|
Vulnérabilité dans jwcrypto (CVE-2022-3102)
vulnérabilité dans jwcrypto (CVE-2022-3102). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.4` ou plus.
|