Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-49452 |
|
Vulnérabilité dans weasyprint (CVE-2026-49452)
vulnérabilité dans weasyprint (CVE-2026-49452). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``background``.
|
| CVE-2026-40257 |
|
Écriture hors limites dans trustedfirmware (CVE-2026-40257)
écriture hors limites dans trustedfirmware (CVE-2026-40257). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-53831 |
|
XSS (Cross-Site Scripting) dans CVE-2025-53831 (CVE-2025-53831)
XSS dans CVE-2025-53831 (CVE-2025-53831). Des informations confidentielles peuvent être exposées.
|
| UBUNTU-CVE-2026-40257 |
|
Vulnérabilité dans optee-os (UBUNTU-CVE-2026-40257)
vulnérabilité dans optee-os (UBUNTU-CVE-2026-40257). Risque d'opérations non autorisées ou de divulgation.
|
| UBUNTU-CVE-2026-43825 |
|
Vulnérabilité dans apache-opennlp (UBUNTU-CVE-2026-43825)
vulnérabilité dans apache-opennlp (UBUNTU-CVE-2026-43825). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-49445 |
|
Vulnérabilité dans github.com/cilium/cilium (CVE-2026-49445)
vulnérabilité dans github.com/cilium/cilium (CVE-2026-49445). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.17.14` ou plus.
|
| CVE-2026-49439 |
|
Vulnérabilité dans io.openremote:openremote-manager (CVE-2026-49439)
vulnérabilité dans io.openremote:openremote-manager (CVE-2026-49439). Risque d'opérations non autorisées ou de divulgation. Exploitable via `PUT /api/{realm}/asset/predicted/{assetId}/{attributeName}`. Atténuation : mise à jour vers `1.24.1` ou plus.
|
| CVE-2026-52889 |
|
Vulnérabilité dans verbb/formie (CVE-2026-52889)
vulnérabilité dans verbb/formie (CVE-2026-52889). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `3.1.27` ou plus.
|
| CVE-2022-46292 |
|
Débordement de tampon dans openbabel (CVE-2022-46292)
vulnérabilité dans openbabel (CVE-2022-46292). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``obabel``. Atténuation : mise à jour vers `3.2.0` ou plus.
|
| CVE-2026-5268 |
|
Vulnérabilité dans CVE-2026-5268 (CVE-2026-5268)
vulnérabilité dans CVE-2026-5268 (CVE-2026-5268). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-59196 |
|
Traversée de chemin dans pnpm (CVE-2026-59196)
traversée de chemin dans pnpm (CVE-2026-59196). Les données peuvent être altérées par des attaquants. Exploitable via ``node_modules``. Atténuation : mise à jour vers `11.7.0` ou plus.
|
| CVE-2026-59195 |
|
Traversée de chemin dans pnpm (CVE-2026-59195)
traversée de chemin dans pnpm (CVE-2026-59195). Les données peuvent être altérées par des attaquants. Exploitable via ``pnpm``. Atténuation : mise à jour vers `11.8.0` ou plus.
|
| CVE-2026-59194 |
|
Traversée de chemin dans pnpm (CVE-2026-59194)
traversée de chemin dans pnpm (CVE-2026-59194). Les données peuvent être altérées par des attaquants. Exploitable via ``patchedDependencies``. Atténuation : mise à jour vers `10.34.4` ou plus.
|
| CVE-2026-59152 |
|
Traversée de chemin dans langsmith (CVE-2026-59152)
traversée de chemin dans langsmith (CVE-2026-59152). Des informations confidentielles peuvent être exposées. Exploitable via ``TracingMiddleware``. Atténuation : mise à jour vers `0.8.18` ou plus.
|
| CVE-2026-58203 |
|
Traversée de chemin dans pydantic-settings (CVE-2026-58203)
traversée de chemin dans pydantic-settings (CVE-2026-58203). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``NestedSecretsSettingsSource``. Atténuation : mise à jour vers `2.14.2` ou plus.
|
| CVE-2026-13122 |
|
Vulnérabilité dans dos (CVE-2026-13122)
vulnérabilité dans dos (CVE-2026-13122). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-53830 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2025-53830)
SSRF dans ssrf (CVE-2025-53830). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-53829 |
|
Vulnérabilité dans path-traversal (CVE-2025-53829)
vulnérabilité dans path-traversal (CVE-2025-53829). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-53828 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2025-53828)
SSRF dans ssrf (CVE-2025-53828). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-53827 |
|
Vulnérabilité dans CVE-2025-53827 (CVE-2025-53827)
vulnérabilité dans CVE-2025-53827 (CVE-2025-53827). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| UBUNTU-CVE-2026-58203 |
|
Vulnérabilité dans pydantic-settings (UBUNTU-CVE-2026-58203)
vulnérabilité dans pydantic-settings (UBUNTU-CVE-2026-58203). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.14.2` ou plus.
|
| openSUSE-SU-2026:21265-1 |
|
Vulnérabilité dans cadvisor (openSUSE-SU-2026:21265-1)
vulnérabilité dans cadvisor (openSUSE-SU-2026:21265-1). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``gcr.io``. Atténuation : mise à jour vers `0.60.3-bp160.1.1` ou plus.
|
| openSUSE-SU-2026:21244-1 |
|
Vulnérabilité dans podman (openSUSE-SU-2026:21244-1)
vulnérabilité dans podman (openSUSE-SU-2026:21244-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `5.4.2-160000.5.1` ou plus.
|
| CVE-2026-7185 |
|
Traversée de chemin dans CVE-2026-7185 (CVE-2026-7185)
traversée de chemin dans CVE-2026-7185 (CVE-2026-7185). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-13698 |
|
Vulnérabilité dans dos (CVE-2026-13698)
vulnérabilité dans dos (CVE-2026-13698). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-58380 |
|
Vulnérabilité dans dos (CVE-2026-58380)
vulnérabilité dans dos (CVE-2026-58380). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-54893 |
|
Vulnérabilité dans CVE-2026-54893 (CVE-2026-54893)
vulnérabilité dans CVE-2026-54893 (CVE-2026-54893). Risque d'opérations non autorisées ou de divulgation.
|
| CGA-fmcc-4647-hmc7 |
|
CGA-fmcc-4647-hmc7 |
| CGA-qqfq-7945-wx5c |
|
CGA-qqfq-7945-wx5c |
| CGA-rpfj-2ggx-58h7 |
|
CGA-rpfj-2ggx-58h7 |
| ECHO-0d27-ed35-8289 |
|
ECHO-0d27-ed35-8289 |
| ECHO-472d-c4a6-c1f9 |
|
ECHO-472d-c4a6-c1f9 |
| ECHO-9424-03b0-16ec |
|
ECHO-9424-03b0-16ec |
| ECHO-e69f-bf97-7e4d |
|
ECHO-e69f-bf97-7e4d |
| ECHO-919a-a239-ae70 |
|
ECHO-919a-a239-ae70 |
| ECHO-eef9-a5b3-0486 |
|
ECHO-eef9-a5b3-0486 |
| ECHO-67ce-6f25-3b6d |
|
ECHO-67ce-6f25-3b6d |
| ECHO-b32d-0d77-f517 |
|
ECHO-b32d-0d77-f517 |
| ECHO-f3ad-64af-b0a6 |
|
ECHO-f3ad-64af-b0a6 |
| ECHO-aed2-d0ee-eb0a |
|
ECHO-aed2-d0ee-eb0a |
| ECHO-d8b1-4397-2a2e |
|
ECHO-d8b1-4397-2a2e |
| ECHO-bf99-96ee-af6b |
|
ECHO-bf99-96ee-af6b |
| ECHO-5eeb-eaaf-9357 |
|
ECHO-5eeb-eaaf-9357 |
| ECHO-6d1e-5c87-d38e |
|
ECHO-6d1e-5c87-d38e |
| ECHO-1725-20a6-4751 |
|
ECHO-1725-20a6-4751 |
| ECHO-f3a8-c570-0651 |
|
ECHO-f3a8-c570-0651 |
| ECHO-e539-f67b-c9c9 |
|
ECHO-e539-f67b-c9c9 |
| ECHO-a7a1-bdcd-ae94 |
|
ECHO-a7a1-bdcd-ae94 |
| ECHO-d6cd-cd8e-da88 |
|
ECHO-d6cd-cd8e-da88 |
| ECHO-3143-27bf-6ffe |
|
ECHO-3143-27bf-6ffe |