Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
MAL-2026-6711 Vulnérabilité dans twrap-tool (MAL-2026-6711)
vulnérabilité dans twrap-tool (MAL-2026-6711). Risque d'opérations non autorisées ou de divulgation.
GHSA-q8qp-67f9-wr3f Vulnérabilité dans surrealdb (GHSA-q8qp-67f9-wr3f)
vulnérabilité dans surrealdb (GHSA-q8qp-67f9-wr3f). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``parse_concrete_kind``. Atténuation : mise à jour vers `3.1.0` ou plus.
GHSA-wjjj-24cx-f28g Vulnérabilité dans surrealdb (GHSA-wjjj-24cx-f28g)
vulnérabilité dans surrealdb (GHSA-wjjj-24cx-f28g). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``use``. Atténuation : mise à jour vers `3.1.0` ou plus.
GHSA-q729-696q-g9pq Vulnérabilité dans surrealdb (GHSA-q729-696q-g9pq)
vulnérabilité dans surrealdb (GHSA-q729-696q-g9pq). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``parse_value``. Atténuation : mise à jour vers `3.1.0` ou plus.
GHSA-4vgr-h27g-cf9p Vulnérabilité dans surrealdb (GHSA-4vgr-h27g-cf9p)
vulnérabilité dans surrealdb (GHSA-4vgr-h27g-cf9p). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /rpc`. Atténuation : mise à jour vers `3.1.0` ou plus.
GHSA-5qfp-32cf-69jh Vulnérabilité dans surrealdb (GHSA-5qfp-32cf-69jh)
vulnérabilité dans surrealdb (GHSA-5qfp-32cf-69jh). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /rpc`. Atténuation : mise à jour vers `1` ou plus.
CVE-2026-48815 Vulnérabilité dans sigstore (CVE-2026-48815)
vulnérabilité dans sigstore (CVE-2026-48815). Les données peuvent être altérées par des attaquants. Exploitable via ``certificateOIDs``. Atténuation : mise à jour vers `4.1.1` ou plus.
CVE-2026-48816 Vulnérabilité dans @sigstore/verify (CVE-2026-48816)
vulnérabilité dans @sigstore/verify (CVE-2026-48816). Les données peuvent être altérées par des attaquants. Exploitable via ``timestampThreshold``. Atténuation : mise à jour vers `3.1.1` ou plus.
CVE-2026-49989 Autorisation incorrecte dans io.crate:crate (CVE-2026-49989)
vulnérabilité dans io.crate:crate (CVE-2026-49989). Risque d'opérations non autorisées ou de divulgation. Exploitable via `DELETE /_blobs/{table}/{digest}`. Atténuation : mise à jour vers `6.3.2` ou plus.
GHSA-m492-gv72-xvxj Vulnérabilité dans kimai/kimai (GHSA-m492-gv72-xvxj)
vulnérabilité dans kimai/kimai (GHSA-m492-gv72-xvxj). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``password``. Atténuation : mise à jour vers `2.58.0` ou plus.
CVE-2026-13760 Injection de commande OS dans Amazon aws-cdk-lib (CVE-2026-13760)
injection de commande OS dans Amazon aws-cdk-lib (CVE-2026-13760). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2.260.0` ou plus.
CVE-2026-13769 Vulnérabilité dans Amazon awscli (CVE-2026-13769)
vulnérabilité dans Amazon awscli (CVE-2026-13769). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.44.78` ou plus.
PYSEC-2026-605 Vulnérabilité dans nucbox (PYSEC-2026-605)
vulnérabilité dans nucbox (PYSEC-2026-605). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-55628 Vulnérabilité dans Magick.NET-Q16-AnyCPU (CVE-2026-55628)
vulnérabilité dans Magick.NET-Q16-AnyCPU (CVE-2026-55628). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `14.15.0` ou plus.
CVE-2026-55597 Vulnérabilité dans imagemagick (CVE-2026-55597)
vulnérabilité dans imagemagick (CVE-2026-55597). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-55595 Vulnérabilité dans imagemagick (CVE-2026-55595)
vulnérabilité dans imagemagick (CVE-2026-55595). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-55594 Vulnérabilité dans Magick.NET-Q16-AnyCPU (CVE-2026-55594)
vulnérabilité dans Magick.NET-Q16-AnyCPU (CVE-2026-55594). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `14.15.0` ou plus.
CVE-2026-55577 Vulnérabilité dans imagemagick (CVE-2026-55577)
vulnérabilité dans imagemagick (CVE-2026-55577). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-55510 Use-After-Free dans Magick.NET-Q16-AnyCPU (CVE-2026-55510)
vulnérabilité dans Magick.NET-Q16-AnyCPU (CVE-2026-55510). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `14.15.0` ou plus.
CVE-2026-53467 Divulgation d'information dans Magick.NET-Q16-AnyCPU (CVE-2026-53467)
vulnérabilité dans Magick.NET-Q16-AnyCPU (CVE-2026-53467). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `14.15.0` ou plus.
CVE-2026-53466 Vulnérabilité dans Magick.NET-Q16-AnyCPU (CVE-2026-53466)
vulnérabilité dans Magick.NET-Q16-AnyCPU (CVE-2026-53466). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `14.15.0` ou plus.
CVE-2026-50160 Vulnérabilité dans hoppscotch (CVE-2026-50160)
vulnérabilité dans hoppscotch (CVE-2026-50160). Des informations confidentielles peuvent être exposées. Exploitable via `POST /v1/onboarding/config`.
UBUNTU-CVE-2026-58451 Vulnérabilité dans php-horde-imp (UBUNTU-CVE-2026-58451)
vulnérabilité dans php-horde-imp (UBUNTU-CVE-2026-58451). Des informations confidentielles peuvent être exposées.
GHSA-w2r4-4x6j-3h5x Vulnérabilité dans vitest-agent (GHSA-w2r4-4x6j-3h5x)
vulnérabilité dans vitest-agent (GHSA-w2r4-4x6j-3h5x). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``main``.
PYSEC-2026-604 Vulnérabilité dans napari-ufish (PYSEC-2026-604)
vulnérabilité dans napari-ufish (PYSEC-2026-604). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-49988 Divulgation d'information dans repomix (CVE-2026-49988)
vulnérabilité dans repomix (CVE-2026-49988). Des informations confidentielles peuvent être exposées. Exploitable via ``attach_packed_output``. Atténuation : mise à jour vers `1.14.1` ou plus.
CVE-2026-49826 Redirection ouverte dans github.com/concourse/concourse (CVE-2026-49826)
vulnérabilité dans github.com/concourse/concourse (CVE-2026-49826). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``url``. Atténuation : mise à jour vers `8.2.3` ou plus.
CVE-2026-49987 Vulnérabilité dans repomix (CVE-2026-49987)
vulnérabilité dans repomix (CVE-2026-49987). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``execGitShallowClone``. Atténuation : mise à jour vers `1.14.1` ou plus.
GHSA-mjgf-xj26-9qf9 Vulnérabilité dans pay (GHSA-mjgf-xj26-9qf9)
vulnérabilité dans pay (GHSA-mjgf-xj26-9qf9). Des informations confidentielles peuvent être exposées. Exploitable via `POST /pay/webhooks/paddle_billing`.
CVE-2026-49981 Vulnérabilité dans twig/twig (CVE-2026-49981)
vulnérabilité dans twig/twig (CVE-2026-49981). Des informations confidentielles peuvent être exposées. Exploitable via ``Template``. Atténuation : mise à jour vers `3.27.0` ou plus.
MINI-fmxx-8r4m-478w MINI-fmxx-8r4m-478w
MINI-j67c-5h88-29mj MINI-j67c-5h88-29mj
MINI-vq49-3w87-26vh MINI-vq49-3w87-26vh
MINI-hmx4-qf7r-vj78 MINI-hmx4-qf7r-vj78
MINI-64cg-gpxc-w6vm MINI-64cg-gpxc-w6vm
MINI-ffmj-967w-w75h MINI-ffmj-967w-w75h
MINI-x45p-c9v5-h8x7 MINI-x45p-c9v5-h8x7
MINI-6253-f64c-vqhm MINI-6253-f64c-vqhm
MINI-2cxq-vc6r-8fxg MINI-2cxq-vc6r-8fxg
MINI-7fmq-v75f-gqm3 MINI-7fmq-v75f-gqm3
MINI-62jh-54gg-hx3r MINI-62jh-54gg-hx3r
MINI-q839-2mv9-jm37 MINI-q839-2mv9-jm37
MINI-r3jh-6mpr-47rv MINI-r3jh-6mpr-47rv
MINI-7cqx-pcq2-4wr4 MINI-7cqx-pcq2-4wr4
MINI-56jx-333m-82p7 MINI-56jx-333m-82p7
MINI-rj5g-fxxv-6mqv MINI-rj5g-fxxv-6mqv
MINI-mx5f-8qq3-8qvc MINI-mx5f-8qq3-8qvc
MINI-j4w4-xj42-89q6 MINI-j4w4-xj42-89q6
MINI-p3fm-q9ph-vjwh MINI-p3fm-q9ph-vjwh
MINI-3w4v-wc8m-6vpm MINI-3w4v-wc8m-6vpm

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →