Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
CVE-2026-49452 Vulnérabilité dans weasyprint (CVE-2026-49452)
vulnérabilité dans weasyprint (CVE-2026-49452). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``background``.
CVE-2026-40257 Écriture hors limites dans trustedfirmware (CVE-2026-40257)
écriture hors limites dans trustedfirmware (CVE-2026-40257). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-53831 XSS (Cross-Site Scripting) dans CVE-2025-53831 (CVE-2025-53831)
XSS dans CVE-2025-53831 (CVE-2025-53831). Des informations confidentielles peuvent être exposées.
UBUNTU-CVE-2026-40257 Vulnérabilité dans optee-os (UBUNTU-CVE-2026-40257)
vulnérabilité dans optee-os (UBUNTU-CVE-2026-40257). Risque d'opérations non autorisées ou de divulgation.
UBUNTU-CVE-2026-43825 Vulnérabilité dans apache-opennlp (UBUNTU-CVE-2026-43825)
vulnérabilité dans apache-opennlp (UBUNTU-CVE-2026-43825). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-49445 Vulnérabilité dans github.com/cilium/cilium (CVE-2026-49445)
vulnérabilité dans github.com/cilium/cilium (CVE-2026-49445). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.17.14` ou plus.
CVE-2026-49439 Vulnérabilité dans io.openremote:openremote-manager (CVE-2026-49439)
vulnérabilité dans io.openremote:openremote-manager (CVE-2026-49439). Risque d'opérations non autorisées ou de divulgation. Exploitable via `PUT /api/{realm}/asset/predicted/{assetId}/{attributeName}`. Atténuation : mise à jour vers `1.24.1` ou plus.
CVE-2026-52889 Vulnérabilité dans verbb/formie (CVE-2026-52889)
vulnérabilité dans verbb/formie (CVE-2026-52889). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `3.1.27` ou plus.
CVE-2022-46292 Débordement de tampon dans openbabel (CVE-2022-46292)
vulnérabilité dans openbabel (CVE-2022-46292). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``obabel``. Atténuation : mise à jour vers `3.2.0` ou plus.
CVE-2026-5268 Vulnérabilité dans CVE-2026-5268 (CVE-2026-5268)
vulnérabilité dans CVE-2026-5268 (CVE-2026-5268). Des informations confidentielles peuvent être exposées.
CVE-2026-59196 Traversée de chemin dans pnpm (CVE-2026-59196)
traversée de chemin dans pnpm (CVE-2026-59196). Les données peuvent être altérées par des attaquants. Exploitable via ``node_modules``. Atténuation : mise à jour vers `11.7.0` ou plus.
CVE-2026-59195 Traversée de chemin dans pnpm (CVE-2026-59195)
traversée de chemin dans pnpm (CVE-2026-59195). Les données peuvent être altérées par des attaquants. Exploitable via ``pnpm``. Atténuation : mise à jour vers `11.8.0` ou plus.
CVE-2026-59194 Traversée de chemin dans pnpm (CVE-2026-59194)
traversée de chemin dans pnpm (CVE-2026-59194). Les données peuvent être altérées par des attaquants. Exploitable via ``patchedDependencies``. Atténuation : mise à jour vers `10.34.4` ou plus.
CVE-2026-59152 Traversée de chemin dans langsmith (CVE-2026-59152)
traversée de chemin dans langsmith (CVE-2026-59152). Des informations confidentielles peuvent être exposées. Exploitable via ``TracingMiddleware``. Atténuation : mise à jour vers `0.8.18` ou plus.
CVE-2026-58203 Traversée de chemin dans pydantic-settings (CVE-2026-58203)
traversée de chemin dans pydantic-settings (CVE-2026-58203). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``NestedSecretsSettingsSource``. Atténuation : mise à jour vers `2.14.2` ou plus.
CVE-2026-13122 Vulnérabilité dans dos (CVE-2026-13122)
vulnérabilité dans dos (CVE-2026-13122). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-53830 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2025-53830)
SSRF dans ssrf (CVE-2025-53830). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-53829 Vulnérabilité dans path-traversal (CVE-2025-53829)
vulnérabilité dans path-traversal (CVE-2025-53829). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-53828 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2025-53828)
SSRF dans ssrf (CVE-2025-53828). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-53827 Vulnérabilité dans CVE-2025-53827 (CVE-2025-53827)
vulnérabilité dans CVE-2025-53827 (CVE-2025-53827). L'exploitation peut entraîner la prise de contrôle totale du système.
UBUNTU-CVE-2026-58203 Vulnérabilité dans pydantic-settings (UBUNTU-CVE-2026-58203)
vulnérabilité dans pydantic-settings (UBUNTU-CVE-2026-58203). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.14.2` ou plus.
openSUSE-SU-2026:21265-1 Vulnérabilité dans cadvisor (openSUSE-SU-2026:21265-1)
vulnérabilité dans cadvisor (openSUSE-SU-2026:21265-1). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``gcr.io``. Atténuation : mise à jour vers `0.60.3-bp160.1.1` ou plus.
openSUSE-SU-2026:21244-1 Vulnérabilité dans podman (openSUSE-SU-2026:21244-1)
vulnérabilité dans podman (openSUSE-SU-2026:21244-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `5.4.2-160000.5.1` ou plus.
CVE-2026-7185 Traversée de chemin dans CVE-2026-7185 (CVE-2026-7185)
traversée de chemin dans CVE-2026-7185 (CVE-2026-7185). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-13698 Vulnérabilité dans dos (CVE-2026-13698)
vulnérabilité dans dos (CVE-2026-13698). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-58380 Vulnérabilité dans dos (CVE-2026-58380)
vulnérabilité dans dos (CVE-2026-58380). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-54893 Vulnérabilité dans CVE-2026-54893 (CVE-2026-54893)
vulnérabilité dans CVE-2026-54893 (CVE-2026-54893). Risque d'opérations non autorisées ou de divulgation.
CGA-fmcc-4647-hmc7 CGA-fmcc-4647-hmc7
CGA-qqfq-7945-wx5c CGA-qqfq-7945-wx5c
CGA-rpfj-2ggx-58h7 CGA-rpfj-2ggx-58h7
ECHO-0d27-ed35-8289 ECHO-0d27-ed35-8289
ECHO-472d-c4a6-c1f9 ECHO-472d-c4a6-c1f9
ECHO-9424-03b0-16ec ECHO-9424-03b0-16ec
ECHO-e69f-bf97-7e4d ECHO-e69f-bf97-7e4d
ECHO-919a-a239-ae70 ECHO-919a-a239-ae70
ECHO-eef9-a5b3-0486 ECHO-eef9-a5b3-0486
ECHO-67ce-6f25-3b6d ECHO-67ce-6f25-3b6d
ECHO-b32d-0d77-f517 ECHO-b32d-0d77-f517
ECHO-f3ad-64af-b0a6 ECHO-f3ad-64af-b0a6
ECHO-aed2-d0ee-eb0a ECHO-aed2-d0ee-eb0a
ECHO-d8b1-4397-2a2e ECHO-d8b1-4397-2a2e
ECHO-bf99-96ee-af6b ECHO-bf99-96ee-af6b
ECHO-5eeb-eaaf-9357 ECHO-5eeb-eaaf-9357
ECHO-6d1e-5c87-d38e ECHO-6d1e-5c87-d38e
ECHO-1725-20a6-4751 ECHO-1725-20a6-4751
ECHO-f3a8-c570-0651 ECHO-f3a8-c570-0651
ECHO-e539-f67b-c9c9 ECHO-e539-f67b-c9c9
ECHO-a7a1-bdcd-ae94 ECHO-a7a1-bdcd-ae94
ECHO-d6cd-cd8e-da88 ECHO-d6cd-cd8e-da88
ECHO-3143-27bf-6ffe ECHO-3143-27bf-6ffe

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →