Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2022-3355 |
|
XSS (Cross-Site Scripting) dans inventree (CVE-2022-3355)
XSS dans inventree (CVE-2022-3355). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.8.3` ou plus.
|
| CVE-2022-39348 |
|
XSS (Cross-Site Scripting) dans twisted (CVE-2022-39348)
XSS dans twisted (CVE-2022-39348). Risque d'opérations non autorisées ou de divulgation. Exploitable via `Host header`. Atténuation : mise à jour vers `22.10.0rc1` ou plus.
|
| CVE-2022-3697 |
|
Vulnérabilité dans ansible (CVE-2022-3697)
vulnérabilité dans ansible (CVE-2022-3697). Des informations confidentielles peuvent être exposées. Exploitable via ``tower_callback``. Atténuation : mise à jour vers `7.0.0` ou plus.
|
| CVE-2021-23385 |
|
Redirection ouverte dans flask-security (CVE-2021-23385)
vulnérabilité dans flask-security (CVE-2021-23385). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2022-3644 |
|
Vulnérabilité dans pulp-ansible (CVE-2022-3644)
vulnérabilité dans pulp-ansible (CVE-2022-3644). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0.15.0` ou plus.
|
| CVE-2022-1941 |
|
Débordement de tampon dans protobuf (CVE-2022-1941)
vulnérabilité dans protobuf (CVE-2022-1941). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.21.6` ou plus.
|
| CVE-2022-42906 |
|
Injection de commande dans powerline-gitstatus (CVE-2022-42906)
injection de commande dans powerline-gitstatus (CVE-2022-42906). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `1.3.2` ou plus.
|
| CVE-2026-49487 |
|
Divulgation d'information dans airflow (CVE-2026-49487)
vulnérabilité dans airflow (CVE-2026-49487). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `3.3.0` ou plus.
|
| CVE-2026-49296 |
|
Vulnérabilité dans apache-airflow (CVE-2026-49296)
vulnérabilité dans apache-airflow (CVE-2026-49296). Des informations confidentielles peuvent être exposées. Exploitable via `GET /api/v2/dagSources/{dag_id}`. Atténuation : mise à jour vers `3.3.0` ou plus.
|
| CVE-2026-48892 |
|
Divulgation d'information dans airflow (CVE-2026-48892)
vulnérabilité dans airflow (CVE-2026-48892). Des informations confidentielles peuvent être exposées. Exploitable via ``sensitive_config_values``. Atténuation : mise à jour vers `3.3.0` ou plus.
|
| CVE-2026-48891 |
|
Divulgation d'information dans airflow (CVE-2026-48891)
vulnérabilité dans airflow (CVE-2026-48891). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``dep.source``. Atténuation : mise à jour vers `3.3.0` ou plus.
|
| CVE-2026-48828 |
|
Divulgation d'information dans airflow (CVE-2026-48828)
vulnérabilité dans airflow (CVE-2026-48828). Des informations confidentielles peuvent être exposées. Exploitable via ``should_hide_value_for_key``. Atténuation : mise à jour vers `3.3.0` ou plus.
|
| CVE-2026-33264 |
|
Désérialisation non sécurisée dans airflow (CVE-2026-33264)
vulnérabilité dans airflow (CVE-2026-33264). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `3.3.0` ou plus.
|
| CVE-2026-14868 |
|
Vulnérabilité dans arcinformatique (CVE-2026-14868)
vulnérabilité dans arcinformatique (CVE-2026-14868). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-14867 |
|
Vulnérabilité dans arcinformatique (CVE-2026-14867)
vulnérabilité dans arcinformatique (CVE-2026-14867). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-14476 |
|
Vulnérabilité dans path-traversal (CVE-2026-14476)
vulnérabilité dans path-traversal (CVE-2026-14476). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-14474 |
|
Vulnérabilité dans CVE-2026-14474 (CVE-2026-14474)
vulnérabilité dans CVE-2026-14474 (CVE-2026-14474). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-11610 |
|
Vulnérabilité dans c (CVE-2026-11610)
vulnérabilité dans c (CVE-2026-11610). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| UBUNTU-CVE-2026-11610 |
|
Vulnérabilité dans 389-ds-base (UBUNTU-CVE-2026-11610)
vulnérabilité dans 389-ds-base (UBUNTU-CVE-2026-11610). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| openSUSE-SU-2026:21245-1 |
|
Vulnérabilité dans haproxy (openSUSE-SU-2026:21245-1)
vulnérabilité dans haproxy (openSUSE-SU-2026:21245-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.2.21+git0.dbe43be37-160000.1.1` ou plus.
|
| RHSA-2026:36187 |
|
Red Hat Security Advisory: perl-HTTP-Daemon security update
Red Hat Security Advisory: perl-HTTP-Daemon security update
|
| RHSA-2026:35870 |
|
Red Hat Security Advisory: kpatch-patch-6_12_0-211_16_1 security update
Red Hat Security Advisory: kpatch-patch-6_12_0-211_16_1 security update
|
| CGA-pr82-wr7q-5873 |
|
CGA-pr82-wr7q-5873 |
| ROOT-APP-NPM-CVE-2026-44974 |
|
Vulnérabilité dans @rootio/hapi__content (ROOT-APP-NPM-CVE-2026-44974)
vulnérabilité dans @rootio/hapi__content (ROOT-APP-NPM-CVE-2026-44974). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.0.0-root.io.3` ou plus.
|
| CVE-2026-58384 |
|
Vulnérabilité dans dos (CVE-2026-58384)
vulnérabilité dans dos (CVE-2026-58384). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-13199 |
|
Vulnérabilité dans CVE-2026-13199 (CVE-2026-13199)
vulnérabilité dans CVE-2026-13199 (CVE-2026-13199). Risque d'opérations non autorisées ou de divulgation.
|
| DEBIAN-CVE-2026-45096 |
|
DEBIAN-CVE-2026-45096 |
| DEBIAN-CVE-2026-55063 |
|
DEBIAN-CVE-2026-55063 |
| DEBIAN-CVE-2026-53590 |
|
DEBIAN-CVE-2026-53590 |
| DEBIAN-CVE-2026-45098 |
|
DEBIAN-CVE-2026-45098 |
| DEBIAN-CVE-2026-53588 |
|
DEBIAN-CVE-2026-53588 |
| DEBIAN-CVE-2026-45095 |
|
DEBIAN-CVE-2026-45095 |
| DEBIAN-CVE-2026-49863 |
|
DEBIAN-CVE-2026-49863 |
| DEBIAN-CVE-2026-49861 |
|
DEBIAN-CVE-2026-49861 |
| DEBIAN-CVE-2026-45094 |
|
DEBIAN-CVE-2026-45094 |
| GHSA-m2wg-xw25-9g9c |
|
Vulnérabilité dans @higherlogic/ocfe (GHSA-m2wg-xw25-9g9c)
vulnérabilité dans @higherlogic/ocfe (GHSA-m2wg-xw25-9g9c). Risque d'opérations non autorisées ou de divulgation.
|
| ROOT-APP-PYPI-CVE-2026-48804 |
|
Vulnérabilité dans rootio-python-socketio (ROOT-APP-PYPI-CVE-2026-48804)
vulnérabilité dans rootio-python-socketio (ROOT-APP-PYPI-CVE-2026-48804). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `5.16.1+root.io.1` ou plus.
|
| CVE-2026-8377 |
|
Vulnérabilité dans CVE-2026-8377 (CVE-2026-8377)
vulnérabilité dans CVE-2026-8377 (CVE-2026-8377). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-8309 |
|
XSS (Cross-Site Scripting) dans CVE-2026-8309 (CVE-2026-8309)
XSS dans CVE-2026-8309 (CVE-2026-8309). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8306 |
|
XSS (Cross-Site Scripting) dans CVE-2026-8306 (CVE-2026-8306)
XSS dans CVE-2026-8306 (CVE-2026-8306). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-7380 |
|
Vulnérabilité dans CVE-2026-7380 (CVE-2026-7380)
vulnérabilité dans CVE-2026-7380 (CVE-2026-7380). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-5799 |
|
Vulnérabilité dans CVE-2026-5799 (CVE-2026-5799)
vulnérabilité dans CVE-2026-5799 (CVE-2026-5799). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-5730 |
|
Vulnérabilité dans CVE-2026-5730 (CVE-2026-5730)
vulnérabilité dans CVE-2026-5730 (CVE-2026-5730). Des informations confidentielles peuvent être exposées.
|
| MINI-77jw-r8m5-vwhw |
|
MINI-77jw-r8m5-vwhw |
| MINI-8966-w5h8-vxcj |
|
MINI-8966-w5h8-vxcj |
| DEBIAN-CVE-2026-33630 |
|
DEBIAN-CVE-2026-33630 |
| DEBIAN-CVE-2026-45092 |
|
DEBIAN-CVE-2026-45092 |
| DEBIAN-CVE-2026-45093 |
|
DEBIAN-CVE-2026-45093 |
| CVE-2026-57869 |
|
Vulnérabilité dans CVE-2026-57869 (CVE-2026-57869)
vulnérabilité dans CVE-2026-57869 (CVE-2026-57869). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-57868 |
|
Vulnérabilité dans CVE-2026-57868 (CVE-2026-57868)
vulnérabilité dans CVE-2026-57868 (CVE-2026-57868). Risque d'opérations non autorisées ou de divulgation.
|