Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| GHSA-mhv7-p7g8-cwpj |
|
Vulnérabilité dans eslint-vite (GHSA-mhv7-p7g8-cwpj)
vulnérabilité dans eslint-vite (GHSA-mhv7-p7g8-cwpj). Risque d'opérations non autorisées ou de divulgation.
|
| GHSA-pxpm-6pvw-32fv |
|
Vulnérabilité dans es-lint-entry (GHSA-pxpm-6pvw-32fv)
vulnérabilité dans es-lint-entry (GHSA-pxpm-6pvw-32fv). Risque d'opérations non autorisées ou de divulgation.
|
| GHSA-7g6j-h5h4-7wjx |
|
Vulnérabilité dans jsonupper (GHSA-7g6j-h5h4-7wjx)
vulnérabilité dans jsonupper (GHSA-7g6j-h5h4-7wjx). Risque d'opérations non autorisées ou de divulgation.
|
| GHSA-q5hg-f596-vmc7 |
|
Vulnérabilité dans hjs-lint-builders (GHSA-q5hg-f596-vmc7)
vulnérabilité dans hjs-lint-builders (GHSA-q5hg-f596-vmc7). Risque d'opérations non autorisées ou de divulgation.
|
| GHSA-9w84-x6cf-c2vq |
|
Vulnérabilité dans fastnodemailer (GHSA-9w84-x6cf-c2vq)
vulnérabilité dans fastnodemailer (GHSA-9w84-x6cf-c2vq). Risque d'opérations non autorisées ou de divulgation.
|
| GHSA-62qq-cf7w-23hx |
|
Vulnérabilité dans express-guardrail (GHSA-62qq-cf7w-23hx)
vulnérabilité dans express-guardrail (GHSA-62qq-cf7w-23hx). Risque d'opérations non autorisées ou de divulgation.
|
| GHSA-83fv-8xwv-vc39 |
|
Vulnérabilité dans grid-settings-align (GHSA-83fv-8xwv-vc39)
vulnérabilité dans grid-settings-align (GHSA-83fv-8xwv-vc39). Risque d'opérations non autorisées ou de divulgation.
|
| GHSA-whwc-xphc-9237 |
|
Vulnérabilité dans graphpilot (GHSA-whwc-xphc-9237)
vulnérabilité dans graphpilot (GHSA-whwc-xphc-9237). Risque d'opérations non autorisées ou de divulgation.
|
| GHSA-jm6w-g7wc-hq29 |
|
Vulnérabilité dans env-axios (GHSA-jm6w-g7wc-hq29)
vulnérabilité dans env-axios (GHSA-jm6w-g7wc-hq29). Risque d'opérations non autorisées ou de divulgation.
|
| GHSA-79rp-3jfj-qmwv |
|
Vulnérabilité dans elevate-log (GHSA-79rp-3jfj-qmwv)
vulnérabilité dans elevate-log (GHSA-79rp-3jfj-qmwv). Risque d'opérations non autorisées ou de divulgation.
|
| GHSA-f463-5xm8-8r3r |
|
Vulnérabilité dans express-dotenv (GHSA-f463-5xm8-8r3r)
vulnérabilité dans express-dotenv (GHSA-f463-5xm8-8r3r). Risque d'opérations non autorisées ou de divulgation.
|
| GHSA-qw6m-j4m4-cqcg |
|
Vulnérabilité dans es-lint-builders (GHSA-qw6m-j4m4-cqcg)
vulnérabilité dans es-lint-builders (GHSA-qw6m-j4m4-cqcg). Risque d'opérations non autorisées ou de divulgation.
|
| GHSA-55vw-c9x7-q7fh |
|
Vulnérabilité dans custom-log-viewer (GHSA-55vw-c9x7-q7fh)
vulnérabilité dans custom-log-viewer (GHSA-55vw-c9x7-q7fh). Risque d'opérations non autorisées ou de divulgation.
|
| GHSA-jgjc-8w9g-8wmq |
|
Vulnérabilité dans bootstrap-utils (GHSA-jgjc-8w9g-8wmq)
vulnérabilité dans bootstrap-utils (GHSA-jgjc-8w9g-8wmq). Risque d'opérations non autorisées ou de divulgation.
|
| GHSA-8hhq-mc35-6xjv |
|
Vulnérabilité dans emojiprint-prettier (GHSA-8hhq-mc35-6xjv)
vulnérabilité dans emojiprint-prettier (GHSA-8hhq-mc35-6xjv). Risque d'opérations non autorisées ou de divulgation.
|
| GHSA-8hx2-v9q6-66vf |
|
Vulnérabilité dans emojiprint-logger (GHSA-8hx2-v9q6-66vf)
vulnérabilité dans emojiprint-logger (GHSA-8hx2-v9q6-66vf). Risque d'opérations non autorisées ou de divulgation.
|
| GHSA-r39w-2c8m-qcw8 |
|
Vulnérabilité dans devkit-scripts (GHSA-r39w-2c8m-qcw8)
vulnérabilité dans devkit-scripts (GHSA-r39w-2c8m-qcw8). Risque d'opérations non autorisées ou de divulgation.
|
| GHSA-qvfh-cwr9-576c |
|
Vulnérabilité dans chain-await-test (GHSA-qvfh-cwr9-576c)
vulnérabilité dans chain-await-test (GHSA-qvfh-cwr9-576c). Risque d'opérations non autorisées ou de divulgation.
|
| GHSA-prqq-9q57-x2pq |
|
Vulnérabilité dans cookie-ease (GHSA-prqq-9q57-x2pq)
vulnérabilité dans cookie-ease (GHSA-prqq-9q57-x2pq). Risque d'opérations non autorisées ou de divulgation.
|
| GHSA-vc46-r5xf-fw6g |
|
Vulnérabilité dans chalks-logger (GHSA-vc46-r5xf-fw6g)
vulnérabilité dans chalks-logger (GHSA-vc46-r5xf-fw6g). Risque d'opérations non autorisées ou de divulgation.
|
| GHSA-5qw7-4jj7-j7vf |
|
Vulnérabilité dans chalk-logger-prettier (GHSA-5qw7-4jj7-j7vf)
vulnérabilité dans chalk-logger-prettier (GHSA-5qw7-4jj7-j7vf). Risque d'opérations non autorisées ou de divulgation.
|
| GHSA-29vc-mxj2-mvrg |
|
Vulnérabilité dans chalk-prettier (GHSA-29vc-mxj2-mvrg)
vulnérabilité dans chalk-prettier (GHSA-29vc-mxj2-mvrg). Risque d'opérations non autorisées ou de divulgation.
|
| GHSA-r34w-457x-jvh6 |
|
Vulnérabilité dans bn-eslint.js (GHSA-r34w-457x-jvh6)
vulnérabilité dans bn-eslint.js (GHSA-r34w-457x-jvh6). Risque d'opérations non autorisées ou de divulgation.
|
| GHSA-p7gp-vr2w-gxcq |
|
Vulnérabilité dans bigint.os (GHSA-p7gp-vr2w-gxcq)
vulnérabilité dans bigint.os (GHSA-p7gp-vr2w-gxcq). Risque d'opérations non autorisées ou de divulgation.
|
| GHSA-mwmc-95gf-x6p2 |
|
Vulnérabilité dans bn-math (GHSA-mwmc-95gf-x6p2)
vulnérabilité dans bn-math (GHSA-mwmc-95gf-x6p2). Risque d'opérations non autorisées ou de divulgation.
|
| GHSA-3w5h-8px3-5vhp |
|
Vulnérabilité dans big256-ts (GHSA-3w5h-8px3-5vhp)
vulnérabilité dans big256-ts (GHSA-3w5h-8px3-5vhp). Risque d'opérations non autorisées ou de divulgation.
|
| GHSA-72c2-45g2-2948 |
|
Vulnérabilité dans big-numerator (GHSA-72c2-45g2-2948)
vulnérabilité dans big-numerator (GHSA-72c2-45g2-2948). Risque d'opérations non autorisées ou de divulgation.
|
| GHSA-j5jp-xc7m-26vm |
|
Vulnérabilité dans big-numer (GHSA-j5jp-xc7m-26vm)
vulnérabilité dans big-numer (GHSA-j5jp-xc7m-26vm). Risque d'opérations non autorisées ou de divulgation.
|
| GHSA-wv8c-r64j-wqqm |
|
Vulnérabilité dans big-numerate (GHSA-wv8c-r64j-wqqm)
vulnérabilité dans big-numerate (GHSA-wv8c-r64j-wqqm). Risque d'opérations non autorisées ou de divulgation.
|
| GHSA-5x7q-hcgw-g7x2 |
|
Vulnérabilité dans argonflux (GHSA-5x7q-hcgw-g7x2)
vulnérabilité dans argonflux (GHSA-5x7q-hcgw-g7x2). Risque d'opérations non autorisées ou de divulgation.
|
| GHSA-4j38-wfq5-cfxw |
|
Vulnérabilité dans awesome-cli-logger (GHSA-4j38-wfq5-cfxw)
vulnérabilité dans awesome-cli-logger (GHSA-4j38-wfq5-cfxw). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-48614 |
|
Injection de code dans privilege-escalation (CVE-2026-48614)
injection de code dans privilege-escalation (CVE-2026-48614). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-12154 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-12154)
XSS dans wordpress (CVE-2026-12154). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-48316 |
|
Vulnérabilité dans adobe (CVE-2026-48316)
vulnérabilité dans adobe (CVE-2026-48316). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-43825 |
|
Désérialisation non sécurisée dans apache (CVE-2026-43825)
vulnérabilité dans apache (CVE-2026-43825). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-40141 |
|
Vulnérabilité dans beyondtrust (CVE-2026-40141)
vulnérabilité dans beyondtrust (CVE-2026-40141). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-40140 |
|
Vulnérabilité dans beyondtrust (CVE-2026-40140)
vulnérabilité dans beyondtrust (CVE-2026-40140). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-40138 |
|
Contournement d'authentification dans beyondtrust (CVE-2026-40138)
contournement d'authentification dans beyondtrust (CVE-2026-40138). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-40139 |
|
Contournement d'authentification dans beyondtrust (CVE-2026-40139)
contournement d'authentification dans beyondtrust (CVE-2026-40139). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-41434 |
|
Vulnérabilité dans trustedfirmware (CVE-2026-41434)
vulnérabilité dans trustedfirmware (CVE-2026-41434). Risque d'opérations non autorisées ou de divulgation.
|
| UBUNTU-CVE-2026-41434 |
|
Vulnérabilité dans optee-os (UBUNTU-CVE-2026-41434)
vulnérabilité dans optee-os (UBUNTU-CVE-2026-41434). Risque d'opérations non autorisées ou de divulgation.
|
| GHSA-99rj-fjph-w44m |
|
Vulnérabilité dans react-next-dom (GHSA-99rj-fjph-w44m)
vulnérabilité dans react-next-dom (GHSA-99rj-fjph-w44m). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``DEV_API_KEY``.
|
| SUSE-SU-2026:2782-1 |
|
Vulnérabilité dans perl-Cpanel-JSON-XS (SUSE-SU-2026:2782-1)
vulnérabilité dans perl-Cpanel-JSON-XS (SUSE-SU-2026:2782-1). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``dupkeys_as_arrayref``. Atténuation : mise à jour vers `4.380.0-150700.3.6.1` ou plus.
|
| CGA-4r4g-r9vj-3rp9 |
|
CGA-4r4g-r9vj-3rp9 |
| GHSA-98h3-p825-wwhh |
|
Vulnérabilité dans mongoose-lean-hooks (GHSA-98h3-p825-wwhh)
vulnérabilité dans mongoose-lean-hooks (GHSA-98h3-p825-wwhh). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``token``.
|
| RLSA-2026:35833 |
|
Vulnérabilité dans aardvark-dns (RLSA-2026:35833)
vulnérabilité dans aardvark-dns (RLSA-2026:35833). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `2:1.10.1-2.module+el8.10.0+40047+0c0a73f4` ou plus.
|
| CVE-2026-35338 |
|
Traversée de chemin dans uu_chmod (CVE-2026-35338)
traversée de chemin dans uu_chmod (CVE-2026-35338). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0.6.0` ou plus.
|
| CVE-2026-55786 |
|
Vulnérabilité dans flyto-core (CVE-2026-55786)
vulnérabilité dans flyto-core (CVE-2026-55786). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /mcp`. Atténuation : mise à jour vers `2.26.4` ou plus.
|
| CVE-2026-55787 |
|
SSRF (Falsification de requête côté serveur) dans flyto-core (CVE-2026-55787)
SSRF dans flyto-core (CVE-2026-55787). Des informations confidentielles peuvent être exposées. Exploitable via `POST /v1/execute`. Atténuation : mise à jour vers `2.26.3` ou plus.
|
| GHSA-7jvp-hj45-2f2m |
|
Vulnérabilité dans Scriban (GHSA-7jvp-hj45-2f2m)
vulnérabilité dans Scriban (GHSA-7jvp-hj45-2f2m). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `7.2.2` ou plus.
|