Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
CVE-2026-38142 Injection de commande dans CVE-2026-38142 (CVE-2026-38142)
injection de commande dans CVE-2026-38142 (CVE-2026-38142). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-41121 Vulnérabilité dans dell (CVE-2026-41121)
vulnérabilité dans dell (CVE-2026-41121). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-14358 XSS (Cross-Site Scripting) dans mediawiki (CVE-2026-14358)
XSS dans mediawiki (CVE-2026-14358). Risque d'opérations non autorisées ou de divulgation.
PYSEC-2026-609 Vulnérabilité dans synago (PYSEC-2026-609)
vulnérabilité dans synago (PYSEC-2026-609). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-50151 SSRF (Falsification de requête côté serveur) dans oras.land/oras-go/v2 (CVE-2026-50151)
SSRF dans oras.land/oras-go/v2 (CVE-2026-50151). Des informations confidentielles peuvent être exposées. Exploitable via ``Location``. Atténuation : mise à jour vers `2.6.1` ou plus.
PYSEC-2026-608 Vulnérabilité dans pantheon-toolsets (PYSEC-2026-608)
vulnérabilité dans pantheon-toolsets (PYSEC-2026-608). Risque d'opérations non autorisées ou de divulgation.
PYSEC-2026-607 Vulnérabilité dans pantheon-agents (PYSEC-2026-607)
vulnérabilité dans pantheon-agents (PYSEC-2026-607). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-58263 XSS (Cross-Site Scripting) dans jodit (CVE-2026-58263)
XSS dans jodit (CVE-2026-58263). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``onerror``. Atténuation : mise à jour vers `4.12.28` ou plus.
CVE-2026-55153 Vulnérabilité dans com.mchange:mchange-commons-java (CVE-2026-55153)
vulnérabilité dans com.mchange:mchange-commons-java (CVE-2026-55153). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``ObjectFactory``. Atténuation : mise à jour vers `0.6.0` ou plus.
CVE-2026-54786 Vulnérabilité dans wasmtime-wasi (CVE-2026-54786)
vulnérabilité dans wasmtime-wasi (CVE-2026-54786). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``fd_renumber``. Atténuation : mise à jour vers `44.0.3` ou plus.
CVE-2026-54756 Vulnérabilité dans jodit (CVE-2026-54756)
vulnérabilité dans jodit (CVE-2026-54756). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``ConfigMerge``. Atténuation : mise à jour vers `4.12.18` ou plus.
CVE-2026-54720 XSS (Cross-Site Scripting) dans silverstripe/framework (CVE-2026-54720)
XSS dans silverstripe/framework (CVE-2026-54720). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.2.2` ou plus.
UBUNTU-CVE-2026-54786 Vulnérabilité dans rust-wasmtime (UBUNTU-CVE-2026-54786)
vulnérabilité dans rust-wasmtime (UBUNTU-CVE-2026-54786). Risque d'opérations non autorisées ou de divulgation.
MAL-2026-6724 Vulnérabilité dans starlette-healthcheck (MAL-2026-6724)
vulnérabilité dans starlette-healthcheck (MAL-2026-6724). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-48978 Vulnérabilité dans oras.land/oras-go/v2 (CVE-2026-48978)
vulnérabilité dans oras.land/oras-go/v2 (CVE-2026-48978). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``auth.Client``. Atténuation : mise à jour vers `2.6.1` ou plus.
CVE-2026-48824 Vulnérabilité dans github.com/axllent/mailpit (CVE-2026-48824)
vulnérabilité dans github.com/axllent/mailpit (CVE-2026-48824). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/v1/send`. Atténuation : mise à jour vers `1.30.1` ou plus.
CVE-2026-48819 Vulnérabilité dans @hey-api/openapi-ts (CVE-2026-48819)
vulnérabilité dans @hey-api/openapi-ts (CVE-2026-48819). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /search`. Atténuation : mise à jour vers `0.97.3` ou plus.
CVE-2026-41053 Vulnérabilité dans github.com/rancher/rancher (CVE-2026-41053)
vulnérabilité dans github.com/rancher/rancher (CVE-2026-41053). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``allowedPrincipalIds``. Atténuation : mise à jour vers `0.0.0-20260519172014-d0c047bbc6d2` ou plus.
CVE-2026-44935 Autorisation incorrecte dans github.com/rancher/fleet (CVE-2026-44935)
vulnérabilité dans github.com/rancher/fleet (CVE-2026-44935). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``HelmOp``. Atténuation : mise à jour vers `0.12.15` ou plus.
CVE-2026-44936 SSRF (Falsification de requête côté serveur) dans github.com/rancher/fleet (CVE-2026-44936)
SSRF dans github.com/rancher/fleet (CVE-2026-44936). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``helmRepoURLRegex``. Atténuation : mise à jour vers `0.12.15` ou plus.
CVE-2026-44937 Vulnérabilité dans github.com/rancher/fleet (CVE-2026-44937)
vulnérabilité dans github.com/rancher/fleet (CVE-2026-44937). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.12.15` ou plus.
CVE-2026-44938 Vulnérabilité dans github.com/rancher/fleet (CVE-2026-44938)
vulnérabilité dans github.com/rancher/fleet (CVE-2026-44938). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``namespaceLabels``. Atténuation : mise à jour vers `0.12.15` ou plus.
CVE-2026-14265 Désérialisation non sécurisée dans Amazon aws (CVE-2026-14265)
vulnérabilité dans Amazon aws (CVE-2026-14265). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-49457 Vulnérabilité dans quic (CVE-2026-49457)
vulnérabilité dans quic (CVE-2026-49457). Des informations confidentielles peuvent être exposées. Exploitable via ``verify``. Atténuation : mise à jour vers `1.4.4` ou plus.
GHSA-j6hm-v3x2-qv6j Traversée de chemin dans land.oras:oras-java-sdk (GHSA-j6hm-v3x2-qv6j)
traversée de chemin dans land.oras:oras-java-sdk (GHSA-j6hm-v3x2-qv6j). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Files.newOutputStream``. Atténuation : mise à jour vers `0.6.4` ou plus.
CVE-2026-49998 Vulnérabilité dans github.com/centrifugal/centrifugo/v6 (CVE-2026-49998)
vulnérabilité dans github.com/centrifugal/centrifugo/v6 (CVE-2026-49998). Des informations confidentielles peuvent être exposées. Exploitable via ``singleflight``. Atténuation : mise à jour vers `6.8.1` ou plus.
MAL-2026-6719 Vulnérabilité dans ts-clob-math-v2 (MAL-2026-6719)
vulnérabilité dans ts-clob-math-v2 (MAL-2026-6719). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``PSM_PEER_URL``.
MAL-2026-6720 Vulnérabilité dans ts-elinter (MAL-2026-6720)
vulnérabilité dans ts-elinter (MAL-2026-6720). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``syncSession``.
CVE-2026-49997 Vulnérabilité dans surrealdb (CVE-2026-49997)
vulnérabilité dans surrealdb (CVE-2026-49997). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``RELATE``. Atténuation : mise à jour vers `3.1.0` ou plus.
GHSA-fwg2-gr34-q3w8 Vulnérabilité dans surrealdb (GHSA-fwg2-gr34-q3w8)
vulnérabilité dans surrealdb (GHSA-fwg2-gr34-q3w8). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``jsonwebtoken``. Atténuation : mise à jour vers `3.1.0` ou plus.
GHSA-c8jx-96c9-8xrp Autorisation incorrecte dans surrealdb (GHSA-c8jx-96c9-8xrp)
vulnérabilité dans surrealdb (GHSA-c8jx-96c9-8xrp). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``IndexCountScan``. Atténuation : mise à jour vers `3.1.0` ou plus.
GHSA-wp87-mgvq-5j93 Vulnérabilité dans surrealdb (GHSA-wp87-mgvq-5j93)
vulnérabilité dans surrealdb (GHSA-wp87-mgvq-5j93). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``USE``. Atténuation : mise à jour vers `3.1.0` ou plus.
GHSA-97vg-427p-8hx5 SSRF (Falsification de requête côté serveur) dans surrealdb (GHSA-97vg-427p-8hx5)
SSRF dans surrealdb (GHSA-97vg-427p-8hx5). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``NetTarget``. Atténuation : mise à jour vers `3.1.0` ou plus.
GHSA-6wqw-vhfr-9999 Autorisation incorrecte dans surrealdb (GHSA-6wqw-vhfr-9999)
vulnérabilité dans surrealdb (GHSA-6wqw-vhfr-9999). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``PERMISSIONS``. Atténuation : mise à jour vers `3.1.0` ou plus.
GHSA-f82j-v89j-mf86 Vulnérabilité dans surrealdb (GHSA-f82j-v89j-mf86)
vulnérabilité dans surrealdb (GHSA-f82j-v89j-mf86). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``RELATE``. Atténuation : mise à jour vers `3.1.0` ou plus.
GHSA-fpxg-5xmv-922m Autorisation incorrecte dans surrealdb (GHSA-fpxg-5xmv-922m)
vulnérabilité dans surrealdb (GHSA-fpxg-5xmv-922m). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``copy``. Atténuation : mise à jour vers `3.1.0` ou plus.
CVE-2026-55688 Vulnérabilité dans org.asynchttpclient:async-http-client (CVE-2026-55688)
vulnérabilité dans org.asynchttpclient:async-http-client (CVE-2026-55688). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``ThreadSafeCookieStore``. Atténuation : mise à jour vers `3.0.11` ou plus.
CVE-2026-54908 Lecture hors limites dans github.com/pion/dtls/v3 (CVE-2026-54908)
vulnérabilité dans github.com/pion/dtls/v3 (CVE-2026-54908). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.1.4` ou plus.
CVE-2026-54164 Vulnérabilité dans api-platform/core (CVE-2026-54164)
vulnérabilité dans api-platform/core (CVE-2026-54164). Les données peuvent être altérées par des attaquants. Exploitable via ``AbstractItemNormalizer``. Atténuation : mise à jour vers `4.3.12` ou plus.
CVE-2026-49858 Vulnérabilité dans api-platform/core (CVE-2026-49858)
vulnérabilité dans api-platform/core (CVE-2026-49858). Des informations confidentielles peuvent être exposées. Exploitable via ``componentsCache``. Atténuation : mise à jour vers `4.3.8` ou plus.
UBUNTU-CVE-2026-54908 Vulnérabilité dans golang-github-pion-dtls.v2 (UBUNTU-CVE-2026-54908)
vulnérabilité dans golang-github-pion-dtls.v2 (UBUNTU-CVE-2026-54908). Risque d'opérations non autorisées ou de divulgation.
GHSA-6g9v-7gq3-p2c6 Vulnérabilité dans surrealdb (GHSA-6g9v-7gq3-p2c6)
vulnérabilité dans surrealdb (GHSA-6g9v-7gq3-p2c6). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``extend``. Atténuation : mise à jour vers `3.1.0` ou plus.
GHSA-4m82-p8cx-f94j Vulnérabilité dans surrealdb (GHSA-4m82-p8cx-f94j)
vulnérabilité dans surrealdb (GHSA-4m82-p8cx-f94j). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``PERMISSIONS``. Atténuation : mise à jour vers `3.1.0` ou plus.
GHSA-65rj-r9fh-jp2v Vulnérabilité dans surrealdb (GHSA-65rj-r9fh-jp2v)
vulnérabilité dans surrealdb (GHSA-65rj-r9fh-jp2v). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /sql`. Atténuation : mise à jour vers `3.1.0` ou plus.
GHSA-gcwr-5mrf-fvch Vulnérabilité dans surrealdb (GHSA-gcwr-5mrf-fvch)
vulnérabilité dans surrealdb (GHSA-gcwr-5mrf-fvch). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``KILL``. Atténuation : mise à jour vers `3.1.0` ou plus.
GHSA-4v76-cw68-4vc9 Vulnérabilité dans surrealdb (GHSA-4v76-cw68-4vc9)
vulnérabilité dans surrealdb (GHSA-4v76-cw68-4vc9). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``LIVE``. Atténuation : mise à jour vers `3.1.0` ou plus.
GHSA-6vg3-hgrw-p5gf Vulnérabilité dans surrealdb (GHSA-6vg3-hgrw-p5gf)
vulnérabilité dans surrealdb (GHSA-6vg3-hgrw-p5gf). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``id.tenant``. Atténuation : mise à jour vers `3.1.0` ou plus.
GHSA-vjjx-rfw4-rmfc Divulgation d'information dans surrealdb (GHSA-vjjx-rfw4-rmfc)
vulnérabilité dans surrealdb (GHSA-vjjx-rfw4-rmfc). Des informations confidentielles peuvent être exposées. Exploitable via ``target``. Atténuation : mise à jour vers `3.1.0` ou plus.
PYSEC-2026-606 Vulnérabilité dans okite (PYSEC-2026-606)
vulnérabilité dans okite (PYSEC-2026-606). Risque d'opérations non autorisées ou de divulgation.
GHSA-98fx-66cf-fc7c Autorisation incorrecte dans surrealdb (GHSA-98fx-66cf-fc7c)
vulnérabilité dans surrealdb (GHSA-98fx-66cf-fc7c). Des informations confidentielles peuvent être exposées. Exploitable via ``WHERE``. Atténuation : mise à jour vers `3.1.0` ou plus.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →