Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
MINI-29gp-jq4v-52xv MINI-29gp-jq4v-52xv
MINI-9239-94jq-89wm MINI-9239-94jq-89wm
MINI-2hjq-jmjw-w87v MINI-2hjq-jmjw-w87v
MINI-wx7q-w6m2-6236 MINI-wx7q-w6m2-6236
MINI-x747-54xf-pvv6 MINI-x747-54xf-pvv6
MINI-f672-9c99-jx4f MINI-f672-9c99-jx4f
MINI-m54m-rqhx-46g9 MINI-m54m-rqhx-46g9
MINI-w3r7-2c85-94hc MINI-w3r7-2c85-94hc
MINI-vq6r-2v38-vmr2 MINI-vq6r-2v38-vmr2
MINI-7xgp-g26j-67f7 MINI-7xgp-g26j-67f7
MINI-q9cx-cc7h-w885 MINI-q9cx-cc7h-w885
MINI-hfjr-vfxw-6c9x MINI-hfjr-vfxw-6c9x
MINI-w3rv-59j8-cmm9 MINI-w3rv-59j8-cmm9
GHSA-q4rm-m6xh-5pv7 Vulnérabilité dans froxlor/froxlor (GHSA-q4rm-m6xh-5pv7)
vulnérabilité dans froxlor/froxlor (GHSA-q4rm-m6xh-5pv7). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Mysqls.add``. Atténuation : mise à jour vers `2.3.7` ou plus.
GHSA-mr9h-45p9-fg8h Divulgation d'information dans froxlor/froxlor (GHSA-mr9h-45p9-fg8h)
vulnérabilité dans froxlor/froxlor (GHSA-mr9h-45p9-fg8h). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``mail.enable_allow_sender``. Atténuation : mise à jour vers `2.3.7` ou plus.
CVE-2026-49255 Injection de commande OS dans electerm (CVE-2026-49255)
injection de commande OS dans electerm (CVE-2026-49255). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``rmrf``. Atténuation : mise à jour vers `3.11.11` ou plus.
CVE-2026-49254 Divulgation d'information dans d7y.io/dragonfly/v2 (CVE-2026-49254)
vulnérabilité dans d7y.io/dragonfly/v2 (CVE-2026-49254). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /api/v1/oauth`. Atténuation : mise à jour vers `2.4.4` ou plus.
CVE-2026-49253 Traversée de chemin dans electerm (CVE-2026-49253)
traversée de chemin dans electerm (CVE-2026-49253). Les données peuvent être altérées par des attaquants. Exploitable via ``savedFilePaths``. Atténuation : mise à jour vers `3.11.11` ou plus.
CVE-2026-49250 Vulnérabilité dans @conform-to/dom (CVE-2026-49250)
vulnérabilité dans @conform-to/dom (CVE-2026-49250). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``parseSubmission``. Atténuation : mise à jour vers `1.19.4` ou plus.
CVE-2026-7311 Traversée de chemin dans wordpress (CVE-2026-7311)
traversée de chemin dans wordpress (CVE-2026-7311). Les données peuvent être altérées par des attaquants.
CVE-2026-58465 Vulnérabilité dans c (CVE-2026-58465)
vulnérabilité dans c (CVE-2026-58465). Risque d'opérations non autorisées ou de divulgation.
GHSA-vv65-f55v-xm6g Injection de commande OS dans @grackle-ai/runtime-sdk (GHSA-vv65-f55v-xm6g)
injection de commande OS dans @grackle-ai/runtime-sdk (GHSA-vv65-f55v-xm6g). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``git``.
MINI-4h52-hvvq-f4pq MINI-4h52-hvvq-f4pq
MINI-2hh2-x2gh-f3j2 MINI-2hh2-x2gh-f3j2
MINI-qv6q-fv83-8732 MINI-qv6q-fv83-8732
MINI-hrmp-qfwg-h782 MINI-hrmp-qfwg-h782
MINI-wf56-7pp6-3gfr MINI-wf56-7pp6-3gfr
MINI-rm77-hpxh-jw9f MINI-rm77-hpxh-jw9f
MINI-v6wh-6pjc-26fj MINI-v6wh-6pjc-26fj
MINI-r224-j68w-6m47 MINI-r224-j68w-6m47
MINI-fwrh-qwqp-f6q8 MINI-fwrh-qwqp-f6q8
MINI-cfp5-87q2-f4hp MINI-cfp5-87q2-f4hp
MINI-2vhg-rc47-c7mf MINI-2vhg-rc47-c7mf
CVE-2026-49852 Contournement d'authentification dans joserfc (CVE-2026-49852)
contournement d'authentification dans joserfc (CVE-2026-49852). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``joserfc.jwt.decode``. Atténuation : mise à jour vers `1.6.8` ou plus.
MINI-g7qr-f579-xpgq MINI-g7qr-f579-xpgq
MINI-c8h3-65w4-cvm7 MINI-c8h3-65w4-cvm7
MINI-rcv8-w337-8f7h MINI-rcv8-w337-8f7h
MINI-rjqq-wvvh-wv8q MINI-rjqq-wvvh-wv8q
MINI-2qj9-4j2f-7928 MINI-2qj9-4j2f-7928
MINI-4497-2x62-4fx9 MINI-4497-2x62-4fx9
MINI-m3xq-62w8-8rf4 MINI-m3xq-62w8-8rf4
MINI-cw32-j3fw-5gjr MINI-cw32-j3fw-5gjr
CVE-2026-49245 XSS (Cross-Site Scripting) dans github.com/drakkan/sftpgo/v2 (CVE-2026-49245)
XSS dans github.com/drakkan/sftpgo/v2 (CVE-2026-49245). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.7.3` ou plus.
CVE-2026-49244 Traversée de chemin dans github.com/drakkan/sftpgo/v2 (CVE-2026-49244)
traversée de chemin dans github.com/drakkan/sftpgo/v2 (CVE-2026-49244). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `2.7.3` ou plus.
CVE-2026-50290 XSS (Cross-Site Scripting) dans @asymmetric-effort/specifyjs (CVE-2026-50290)
XSS dans @asymmetric-effort/specifyjs (CVE-2026-50290). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.2.136` ou plus.
GHSA-j5qp-p44g-2m49 SSRF (Falsification de requête côté serveur) dans @asymmetric-effort/specifyjs (GHSA-j5qp-p44g-2m49)
SSRF dans @asymmetric-effort/specifyjs (GHSA-j5qp-p44g-2m49). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``assertSecureUrl``. Atténuation : mise à jour vers `0.2.136` ou plus.
GHSA-2944-57xv-2682 SSRF (Falsification de requête côté serveur) dans @asymmetric-effort/specifyjs (GHSA-2944-57xv-2682)
SSRF dans @asymmetric-effort/specifyjs (GHSA-2944-57xv-2682). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.2.136` ou plus.
GHSA-xw57-23p8-9wc5 SSRF (Falsification de requête côté serveur) dans @asymmetric-effort/specifyjs (GHSA-xw57-23p8-9wc5)
SSRF dans @asymmetric-effort/specifyjs (GHSA-xw57-23p8-9wc5). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``localhost``. Atténuation : mise à jour vers `0.2.136` ou plus.
GHSA-qcr8-x557-7cp3 Vulnérabilité dans @asymmetric-effort/specifyjs (GHSA-qcr8-x557-7cp3)
vulnérabilité dans @asymmetric-effort/specifyjs (GHSA-qcr8-x557-7cp3). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``console.warn``. Atténuation : mise à jour vers `0.2.140` ou plus.
MINI-cgwm-8wg3-6php MINI-cgwm-8wg3-6php

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →