Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-38142 |
|
Injection de commande dans CVE-2026-38142 (CVE-2026-38142)
injection de commande dans CVE-2026-38142 (CVE-2026-38142). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-41121 |
|
Vulnérabilité dans dell (CVE-2026-41121)
vulnérabilité dans dell (CVE-2026-41121). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-14358 |
|
XSS (Cross-Site Scripting) dans mediawiki (CVE-2026-14358)
XSS dans mediawiki (CVE-2026-14358). Risque d'opérations non autorisées ou de divulgation.
|
| PYSEC-2026-609 |
|
Vulnérabilité dans synago (PYSEC-2026-609)
vulnérabilité dans synago (PYSEC-2026-609). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-50151 |
|
SSRF (Falsification de requête côté serveur) dans oras.land/oras-go/v2 (CVE-2026-50151)
SSRF dans oras.land/oras-go/v2 (CVE-2026-50151). Des informations confidentielles peuvent être exposées. Exploitable via ``Location``. Atténuation : mise à jour vers `2.6.1` ou plus.
|
| PYSEC-2026-608 |
|
Vulnérabilité dans pantheon-toolsets (PYSEC-2026-608)
vulnérabilité dans pantheon-toolsets (PYSEC-2026-608). Risque d'opérations non autorisées ou de divulgation.
|
| PYSEC-2026-607 |
|
Vulnérabilité dans pantheon-agents (PYSEC-2026-607)
vulnérabilité dans pantheon-agents (PYSEC-2026-607). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-58263 |
|
XSS (Cross-Site Scripting) dans jodit (CVE-2026-58263)
XSS dans jodit (CVE-2026-58263). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``onerror``. Atténuation : mise à jour vers `4.12.28` ou plus.
|
| CVE-2026-55153 |
|
Vulnérabilité dans com.mchange:mchange-commons-java (CVE-2026-55153)
vulnérabilité dans com.mchange:mchange-commons-java (CVE-2026-55153). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``ObjectFactory``. Atténuation : mise à jour vers `0.6.0` ou plus.
|
| CVE-2026-54786 |
|
Vulnérabilité dans wasmtime-wasi (CVE-2026-54786)
vulnérabilité dans wasmtime-wasi (CVE-2026-54786). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``fd_renumber``. Atténuation : mise à jour vers `44.0.3` ou plus.
|
| CVE-2026-54756 |
|
Vulnérabilité dans jodit (CVE-2026-54756)
vulnérabilité dans jodit (CVE-2026-54756). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``ConfigMerge``. Atténuation : mise à jour vers `4.12.18` ou plus.
|
| CVE-2026-54720 |
|
XSS (Cross-Site Scripting) dans silverstripe/framework (CVE-2026-54720)
XSS dans silverstripe/framework (CVE-2026-54720). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.2.2` ou plus.
|
| UBUNTU-CVE-2026-54786 |
|
Vulnérabilité dans rust-wasmtime (UBUNTU-CVE-2026-54786)
vulnérabilité dans rust-wasmtime (UBUNTU-CVE-2026-54786). Risque d'opérations non autorisées ou de divulgation.
|
| MAL-2026-6724 |
|
Vulnérabilité dans starlette-healthcheck (MAL-2026-6724)
vulnérabilité dans starlette-healthcheck (MAL-2026-6724). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-48978 |
|
Vulnérabilité dans oras.land/oras-go/v2 (CVE-2026-48978)
vulnérabilité dans oras.land/oras-go/v2 (CVE-2026-48978). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``auth.Client``. Atténuation : mise à jour vers `2.6.1` ou plus.
|
| CVE-2026-48824 |
|
Vulnérabilité dans github.com/axllent/mailpit (CVE-2026-48824)
vulnérabilité dans github.com/axllent/mailpit (CVE-2026-48824). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/v1/send`. Atténuation : mise à jour vers `1.30.1` ou plus.
|
| CVE-2026-48819 |
|
Vulnérabilité dans @hey-api/openapi-ts (CVE-2026-48819)
vulnérabilité dans @hey-api/openapi-ts (CVE-2026-48819). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /search`. Atténuation : mise à jour vers `0.97.3` ou plus.
|
| CVE-2026-41053 |
|
Vulnérabilité dans github.com/rancher/rancher (CVE-2026-41053)
vulnérabilité dans github.com/rancher/rancher (CVE-2026-41053). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``allowedPrincipalIds``. Atténuation : mise à jour vers `0.0.0-20260519172014-d0c047bbc6d2` ou plus.
|
| CVE-2026-44935 |
|
Autorisation incorrecte dans github.com/rancher/fleet (CVE-2026-44935)
vulnérabilité dans github.com/rancher/fleet (CVE-2026-44935). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``HelmOp``. Atténuation : mise à jour vers `0.12.15` ou plus.
|
| CVE-2026-44936 |
|
SSRF (Falsification de requête côté serveur) dans github.com/rancher/fleet (CVE-2026-44936)
SSRF dans github.com/rancher/fleet (CVE-2026-44936). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``helmRepoURLRegex``. Atténuation : mise à jour vers `0.12.15` ou plus.
|
| CVE-2026-44937 |
|
Vulnérabilité dans github.com/rancher/fleet (CVE-2026-44937)
vulnérabilité dans github.com/rancher/fleet (CVE-2026-44937). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.12.15` ou plus.
|
| CVE-2026-44938 |
|
Vulnérabilité dans github.com/rancher/fleet (CVE-2026-44938)
vulnérabilité dans github.com/rancher/fleet (CVE-2026-44938). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``namespaceLabels``. Atténuation : mise à jour vers `0.12.15` ou plus.
|
| CVE-2026-14265 |
|
Désérialisation non sécurisée dans Amazon aws (CVE-2026-14265)
vulnérabilité dans Amazon aws (CVE-2026-14265). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-49457 |
|
Vulnérabilité dans quic (CVE-2026-49457)
vulnérabilité dans quic (CVE-2026-49457). Des informations confidentielles peuvent être exposées. Exploitable via ``verify``. Atténuation : mise à jour vers `1.4.4` ou plus.
|
| GHSA-j6hm-v3x2-qv6j |
|
Traversée de chemin dans land.oras:oras-java-sdk (GHSA-j6hm-v3x2-qv6j)
traversée de chemin dans land.oras:oras-java-sdk (GHSA-j6hm-v3x2-qv6j). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Files.newOutputStream``. Atténuation : mise à jour vers `0.6.4` ou plus.
|
| CVE-2026-49998 |
|
Vulnérabilité dans github.com/centrifugal/centrifugo/v6 (CVE-2026-49998)
vulnérabilité dans github.com/centrifugal/centrifugo/v6 (CVE-2026-49998). Des informations confidentielles peuvent être exposées. Exploitable via ``singleflight``. Atténuation : mise à jour vers `6.8.1` ou plus.
|
| MAL-2026-6719 |
|
Vulnérabilité dans ts-clob-math-v2 (MAL-2026-6719)
vulnérabilité dans ts-clob-math-v2 (MAL-2026-6719). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``PSM_PEER_URL``.
|
| MAL-2026-6720 |
|
Vulnérabilité dans ts-elinter (MAL-2026-6720)
vulnérabilité dans ts-elinter (MAL-2026-6720). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``syncSession``.
|
| CVE-2026-49997 |
|
Vulnérabilité dans surrealdb (CVE-2026-49997)
vulnérabilité dans surrealdb (CVE-2026-49997). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``RELATE``. Atténuation : mise à jour vers `3.1.0` ou plus.
|
| GHSA-fwg2-gr34-q3w8 |
|
Vulnérabilité dans surrealdb (GHSA-fwg2-gr34-q3w8)
vulnérabilité dans surrealdb (GHSA-fwg2-gr34-q3w8). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``jsonwebtoken``. Atténuation : mise à jour vers `3.1.0` ou plus.
|
| GHSA-c8jx-96c9-8xrp |
|
Autorisation incorrecte dans surrealdb (GHSA-c8jx-96c9-8xrp)
vulnérabilité dans surrealdb (GHSA-c8jx-96c9-8xrp). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``IndexCountScan``. Atténuation : mise à jour vers `3.1.0` ou plus.
|
| GHSA-wp87-mgvq-5j93 |
|
Vulnérabilité dans surrealdb (GHSA-wp87-mgvq-5j93)
vulnérabilité dans surrealdb (GHSA-wp87-mgvq-5j93). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``USE``. Atténuation : mise à jour vers `3.1.0` ou plus.
|
| GHSA-97vg-427p-8hx5 |
|
SSRF (Falsification de requête côté serveur) dans surrealdb (GHSA-97vg-427p-8hx5)
SSRF dans surrealdb (GHSA-97vg-427p-8hx5). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``NetTarget``. Atténuation : mise à jour vers `3.1.0` ou plus.
|
| GHSA-6wqw-vhfr-9999 |
|
Autorisation incorrecte dans surrealdb (GHSA-6wqw-vhfr-9999)
vulnérabilité dans surrealdb (GHSA-6wqw-vhfr-9999). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``PERMISSIONS``. Atténuation : mise à jour vers `3.1.0` ou plus.
|
| GHSA-f82j-v89j-mf86 |
|
Vulnérabilité dans surrealdb (GHSA-f82j-v89j-mf86)
vulnérabilité dans surrealdb (GHSA-f82j-v89j-mf86). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``RELATE``. Atténuation : mise à jour vers `3.1.0` ou plus.
|
| GHSA-fpxg-5xmv-922m |
|
Autorisation incorrecte dans surrealdb (GHSA-fpxg-5xmv-922m)
vulnérabilité dans surrealdb (GHSA-fpxg-5xmv-922m). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``copy``. Atténuation : mise à jour vers `3.1.0` ou plus.
|
| CVE-2026-55688 |
|
Vulnérabilité dans org.asynchttpclient:async-http-client (CVE-2026-55688)
vulnérabilité dans org.asynchttpclient:async-http-client (CVE-2026-55688). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``ThreadSafeCookieStore``. Atténuation : mise à jour vers `3.0.11` ou plus.
|
| CVE-2026-54908 |
|
Lecture hors limites dans github.com/pion/dtls/v3 (CVE-2026-54908)
vulnérabilité dans github.com/pion/dtls/v3 (CVE-2026-54908). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.1.4` ou plus.
|
| CVE-2026-54164 |
|
Vulnérabilité dans api-platform/core (CVE-2026-54164)
vulnérabilité dans api-platform/core (CVE-2026-54164). Les données peuvent être altérées par des attaquants. Exploitable via ``AbstractItemNormalizer``. Atténuation : mise à jour vers `4.3.12` ou plus.
|
| CVE-2026-49858 |
|
Vulnérabilité dans api-platform/core (CVE-2026-49858)
vulnérabilité dans api-platform/core (CVE-2026-49858). Des informations confidentielles peuvent être exposées. Exploitable via ``componentsCache``. Atténuation : mise à jour vers `4.3.8` ou plus.
|
| UBUNTU-CVE-2026-54908 |
|
Vulnérabilité dans golang-github-pion-dtls.v2 (UBUNTU-CVE-2026-54908)
vulnérabilité dans golang-github-pion-dtls.v2 (UBUNTU-CVE-2026-54908). Risque d'opérations non autorisées ou de divulgation.
|
| GHSA-6g9v-7gq3-p2c6 |
|
Vulnérabilité dans surrealdb (GHSA-6g9v-7gq3-p2c6)
vulnérabilité dans surrealdb (GHSA-6g9v-7gq3-p2c6). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``extend``. Atténuation : mise à jour vers `3.1.0` ou plus.
|
| GHSA-4m82-p8cx-f94j |
|
Vulnérabilité dans surrealdb (GHSA-4m82-p8cx-f94j)
vulnérabilité dans surrealdb (GHSA-4m82-p8cx-f94j). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``PERMISSIONS``. Atténuation : mise à jour vers `3.1.0` ou plus.
|
| GHSA-65rj-r9fh-jp2v |
|
Vulnérabilité dans surrealdb (GHSA-65rj-r9fh-jp2v)
vulnérabilité dans surrealdb (GHSA-65rj-r9fh-jp2v). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /sql`. Atténuation : mise à jour vers `3.1.0` ou plus.
|
| GHSA-gcwr-5mrf-fvch |
|
Vulnérabilité dans surrealdb (GHSA-gcwr-5mrf-fvch)
vulnérabilité dans surrealdb (GHSA-gcwr-5mrf-fvch). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``KILL``. Atténuation : mise à jour vers `3.1.0` ou plus.
|
| GHSA-4v76-cw68-4vc9 |
|
Vulnérabilité dans surrealdb (GHSA-4v76-cw68-4vc9)
vulnérabilité dans surrealdb (GHSA-4v76-cw68-4vc9). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``LIVE``. Atténuation : mise à jour vers `3.1.0` ou plus.
|
| GHSA-6vg3-hgrw-p5gf |
|
Vulnérabilité dans surrealdb (GHSA-6vg3-hgrw-p5gf)
vulnérabilité dans surrealdb (GHSA-6vg3-hgrw-p5gf). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``id.tenant``. Atténuation : mise à jour vers `3.1.0` ou plus.
|
| GHSA-vjjx-rfw4-rmfc |
|
Divulgation d'information dans surrealdb (GHSA-vjjx-rfw4-rmfc)
vulnérabilité dans surrealdb (GHSA-vjjx-rfw4-rmfc). Des informations confidentielles peuvent être exposées. Exploitable via ``target``. Atténuation : mise à jour vers `3.1.0` ou plus.
|
| PYSEC-2026-606 |
|
Vulnérabilité dans okite (PYSEC-2026-606)
vulnérabilité dans okite (PYSEC-2026-606). Risque d'opérations non autorisées ou de divulgation.
|
| GHSA-98fx-66cf-fc7c |
|
Autorisation incorrecte dans surrealdb (GHSA-98fx-66cf-fc7c)
vulnérabilité dans surrealdb (GHSA-98fx-66cf-fc7c). Des informations confidentielles peuvent être exposées. Exploitable via ``WHERE``. Atténuation : mise à jour vers `3.1.0` ou plus.
|