Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| MINI-7793-73hf-jr8f |
|
MINI-7793-73hf-jr8f |
| MINI-2772-pp3p-hcgx |
|
MINI-2772-pp3p-hcgx |
| MINI-rx8x-8frh-5978 |
|
MINI-rx8x-8frh-5978 |
| MINI-r6c7-64h5-m7mf |
|
MINI-r6c7-64h5-m7mf |
| MINI-hvvw-v4w6-66hf |
|
MINI-hvvw-v4w6-66hf |
| MINI-gwr4-278v-375m |
|
MINI-gwr4-278v-375m |
| MINI-g6rm-7vq2-mh8c |
|
MINI-g6rm-7vq2-mh8c |
| MINI-7pmg-4h9m-798q |
|
MINI-7pmg-4h9m-798q |
| MINI-3jp3-pjr8-gr6f |
|
MINI-3jp3-pjr8-gr6f |
| MINI-c78v-cf22-h27g |
|
MINI-c78v-cf22-h27g |
| MINI-5prg-r73c-995r |
|
MINI-5prg-r73c-995r |
| CVE-2026-55790 |
|
XSS (Cross-Site Scripting) dans craftcms/cms (CVE-2026-55790)
XSS dans craftcms/cms (CVE-2026-55790). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``CraftSupportWidget.js``. Atténuation : mise à jour vers `4.17.16` ou plus.
|
| CVE-2026-50284 |
|
Vulnérabilité dans craftcms/cms (CVE-2026-50284)
vulnérabilité dans craftcms/cms (CVE-2026-50284). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``actionDeleteAsset``. Atténuation : mise à jour vers `4.17.15` ou plus.
|
| CVE-2026-50283 |
|
Vulnérabilité dans craftcms/cms (CVE-2026-50283)
vulnérabilité dans craftcms/cms (CVE-2026-50283). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``assetId``. Atténuation : mise à jour vers `4.17.14` ou plus.
|
| UBUNTU-CVE-2026-14429 |
|
Vulnérabilité dans libskia (UBUNTU-CVE-2026-14429)
vulnérabilité dans libskia (UBUNTU-CVE-2026-14429). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| UBUNTU-CVE-2026-14427 |
|
Vulnérabilité dans libskia (UBUNTU-CVE-2026-14427)
vulnérabilité dans libskia (UBUNTU-CVE-2026-14427). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| UBUNTU-CVE-2026-14419 |
|
Vulnérabilité dans libskia (UBUNTU-CVE-2026-14419)
vulnérabilité dans libskia (UBUNTU-CVE-2026-14419). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| UBUNTU-CVE-2026-14414 |
|
Vulnérabilité dans libskia (UBUNTU-CVE-2026-14414)
vulnérabilité dans libskia (UBUNTU-CVE-2026-14414). Des informations confidentielles peuvent être exposées.
|
| UBUNTU-CVE-2026-14410 |
|
Vulnérabilité dans libskia (UBUNTU-CVE-2026-14410)
vulnérabilité dans libskia (UBUNTU-CVE-2026-14410). Risque d'opérations non autorisées ou de divulgation.
|
| UBUNTU-CVE-2026-14389 |
|
Vulnérabilité dans libskia (UBUNTU-CVE-2026-14389)
vulnérabilité dans libskia (UBUNTU-CVE-2026-14389). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| UBUNTU-CVE-2026-14387 |
|
Vulnérabilité dans libskia (UBUNTU-CVE-2026-14387)
vulnérabilité dans libskia (UBUNTU-CVE-2026-14387). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| PYSEC-2026-611 |
|
Vulnérabilité dans uprobe (PYSEC-2026-611)
vulnérabilité dans uprobe (PYSEC-2026-611). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-55793 |
|
XSS (Cross-Site Scripting) dans craftcms/cms (CVE-2026-55793)
XSS dans craftcms/cms (CVE-2026-55793). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``saveEntries``. Atténuation : mise à jour vers `5.9.53` ou plus.
|
| CVE-2026-54712 |
|
Vulnérabilité dans io.opentelemetry.javaagent:opentelemetry-javaagent (CVE-2026-54712)
vulnérabilité dans io.opentelemetry.javaagent:opentelemetry-javaagent (CVE-2026-54712). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.27.0` ou plus.
|
| CVE-2026-54704 |
|
Vulnérabilité dans io.opentelemetry.javaagent:opentelemetry-javaagent (CVE-2026-54704)
vulnérabilité dans io.opentelemetry.javaagent:opentelemetry-javaagent (CVE-2026-54704). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `2.28.0-alpha` ou plus.
|
| CVE-2026-54263 |
|
XSS (Cross-Site Scripting) dans wagtail (CVE-2026-54263)
XSS dans wagtail (CVE-2026-54263). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `7.4.2` ou plus.
|
| CVE-2026-54262 |
|
Vulnérabilité dans wagtail (CVE-2026-54262)
vulnérabilité dans wagtail (CVE-2026-54262). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `7.4.2` ou plus.
|
| CVE-2026-54261 |
|
Vulnérabilité dans wagtail (CVE-2026-54261)
vulnérabilité dans wagtail (CVE-2026-54261). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `7.4.2` ou plus.
|
| CVE-2026-54260 |
|
Vulnérabilité dans wagtail (CVE-2026-54260)
vulnérabilité dans wagtail (CVE-2026-54260). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `7.4.2` ou plus.
|
| CVE-2026-54259 |
|
Vulnérabilité dans wagtail (CVE-2026-54259)
vulnérabilité dans wagtail (CVE-2026-54259). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `7.4.2` ou plus.
|
| GHSA-9c3v-684m-579c |
|
Divulgation d'information dans openclaw (GHSA-9c3v-684m-579c)
vulnérabilité dans openclaw (GHSA-9c3v-684m-579c). Risque d'opérations non autorisées ou de divulgation. Exploitable via `Authorization header`. Atténuation : mise à jour vers `2026.6.5` ou plus.
|
| PYSEC-2026-610 |
|
Vulnérabilité dans ufish (PYSEC-2026-610)
vulnérabilité dans ufish (PYSEC-2026-610). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-50143 |
|
SSRF (Falsification de requête côté serveur) dans @apify/actors-mcp-server (CVE-2026-50143)
SSRF dans @apify/actors-mcp-server (CVE-2026-50143). Des informations confidentielles peuvent être exposées. Exploitable via ``webServerMcpPath``. Atténuation : mise à jour vers `0.10.11` ou plus.
|
| CVE-2026-50139 |
|
Vulnérabilité dans goshs.de/goshs/v2 (CVE-2026-50139)
vulnérabilité dans goshs.de/goshs/v2 (CVE-2026-50139). Des informations confidentielles peuvent être exposées. Exploitable via ``ShareHandler``. Atténuation : mise à jour vers `2.1.0` ou plus.
|
| CGA-g99c-9v78-pxx3 |
|
CGA-g99c-9v78-pxx3 |
| CVE-2026-50138 |
|
Vulnérabilité dans goshs.de/goshs/v2 (CVE-2026-50138)
vulnérabilité dans goshs.de/goshs/v2 (CVE-2026-50138). Des informations confidentielles peuvent être exposées. Exploitable via ``goshs``. Atténuation : mise à jour vers `2.1.0` ou plus.
|
| GHSA-vh4v-2xq2-g5cg |
|
Divulgation d'information dans oras.land/oras-go/v2 (GHSA-vh4v-2xq2-g5cg)
vulnérabilité dans oras.land/oras-go/v2 (GHSA-vh4v-2xq2-g5cg). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Authorization``. Atténuation : mise à jour vers `2.6.1` ou plus.
|
| CVE-2026-53712 |
|
Vulnérabilité dans com.ongres.scram:scram-client (CVE-2026-53712)
vulnérabilité dans com.ongres.scram:scram-client (CVE-2026-53712). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``TlsServerEndpoint``. Atténuation : mise à jour vers `3.3` ou plus.
|
| CVE-2026-50163 |
|
Traversée de chemin dans oras.land/oras-go/v2 (CVE-2026-50163)
traversée de chemin dans oras.land/oras-go/v2 (CVE-2026-50163). Des informations confidentielles peuvent être exposées. Exploitable via ``ensureLinkPath``. Atténuation : mise à jour vers `2.6.2` ou plus.
|
| CVE-2026-50162 |
|
Vulnérabilité dans oras.land/oras-go/v2 (CVE-2026-50162)
vulnérabilité dans oras.land/oras-go/v2 (CVE-2026-50162). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``workingDir``. Atténuation : mise à jour vers `2.6.1` ou plus.
|
| CVE-2026-58593 |
|
Vulnérabilité dans nodebb (CVE-2026-58593)
vulnérabilité dans nodebb (CVE-2026-58593). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-58592 |
|
Écriture hors limites dans cpp (CVE-2026-58592)
écriture hors limites dans cpp (CVE-2026-58592). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-14363 |
|
Injection SQL dans sqli (CVE-2026-14363)
injection SQL dans sqli (CVE-2026-14363). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-50521 |
|
Use-After-Free dans microsoft (CVE-2026-50521)
vulnérabilité dans microsoft (CVE-2026-50521). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-14340 |
|
Autorisation incorrecte dans github (CVE-2026-14340)
vulnérabilité dans github (CVE-2026-14340). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-58517 |
|
Vulnérabilité dans mediawiki (CVE-2026-58517)
vulnérabilité dans mediawiki (CVE-2026-58517). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-58451 |
|
Traversée de chemin dans csrf (CVE-2026-58451)
traversée de chemin dans csrf (CVE-2026-58451). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-58457 |
|
Injection de commande OS dans CVE-2026-58457 (CVE-2026-58457)
injection de commande OS dans CVE-2026-58457 (CVE-2026-58457). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-51947 |
|
Désérialisation non sécurisée dans CVE-2026-51947 (CVE-2026-51947)
vulnérabilité dans CVE-2026-51947 (CVE-2026-51947). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-49119 |
|
Traversée de chemin dans gradio (CVE-2026-49119)
traversée de chemin dans gradio (CVE-2026-49119). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `6.16.0` ou plus.
|