Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
GHSA-ghvf-qf6h-g8x5 Vulnérabilité dans @nocobase/server (GHSA-ghvf-qf6h-g8x5)
vulnérabilité dans @nocobase/server (GHSA-ghvf-qf6h-g8x5). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/storages`. Atténuation : mise à jour vers `2.1.5` ou plus.
CVE-2026-54624 Vulnérabilité dans django-cms (CVE-2026-54624)
vulnérabilité dans django-cms (CVE-2026-54624). Des informations confidentielles peuvent être exposées. Exploitable via ``render_object_structure``. Atténuation : mise à jour vers `5.0.8` ou plus.
CVE-2026-54622 Vulnérabilité dans django-cms (CVE-2026-54622)
vulnérabilité dans django-cms (CVE-2026-54622). Des informations confidentielles peuvent être exposées. Exploitable via ``copy_plugins``. Atténuation : mise à jour vers `5.0.8` ou plus.
CVE-2026-54256 Vulnérabilité dans winter/wn-backend-module (CVE-2026-54256)
vulnérabilité dans winter/wn-backend-module (CVE-2026-54256). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``FileUpload``. Atténuation : mise à jour vers `1.2.13` ou plus.
CVE-2026-54251 Vulnérabilité dans io.netty.incubator:netty-incubator-codec-ohttp (CVE-2026-54251)
vulnérabilité dans io.netty.incubator:netty-incubator-codec-ohttp (CVE-2026-54251). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``ByteBuf``. Atténuation : mise à jour vers `0.0.23.Final` ou plus.
CVE-2026-54245 Injection SQL dans github.com/fleetdm/fleet (CVE-2026-54245)
injection SQL dans github.com/fleetdm/fleet (CVE-2026-54245). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.86.2` ou plus.
CVE-2026-54182 Vulnérabilité dans backpack/crud (CVE-2026-54182)
vulnérabilité dans backpack/crud (CVE-2026-54182). Risque d'opérations non autorisées ou de divulgation. Exploitable via `Host header`. Atténuation : mise à jour vers `7.0.36` ou plus.
CVE-2026-54181 XSS (Cross-Site Scripting) dans backpack/crud (CVE-2026-54181)
XSS dans backpack/crud (CVE-2026-54181). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``color``. Atténuation : mise à jour vers `7.0.38` ou plus.
CVE-2026-54180 Vulnérabilité dans backpack/crud (CVE-2026-54180)
vulnérabilité dans backpack/crud (CVE-2026-54180). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``addBaseClause``. Atténuation : mise à jour vers `7.0.38` ou plus.
CVE-2026-54179 XSS (Cross-Site Scripting) dans backpack/crud (CVE-2026-54179)
XSS dans backpack/crud (CVE-2026-54179). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``image``. Atténuation : mise à jour vers `7.0.38` ou plus.
CVE-2026-54178 Traversée de chemin dans backpack/crud (CVE-2026-54178)
traversée de chemin dans backpack/crud (CVE-2026-54178). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``uploadMultipleFilesToDisk``. Atténuation : mise à jour vers `7.0.35` ou plus.
CVE-2026-54177 Téléversement de fichier dangereux dans backpack/crud (CVE-2026-54177)
vulnérabilité dans backpack/crud (CVE-2026-54177). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``HasUploadFields``. Atténuation : mise à jour vers `7.0.38` ou plus.
CVE-2026-54176 Contournement d'authentification dans backpack/crud (CVE-2026-54176)
contournement d'authentification dans backpack/crud (CVE-2026-54176). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``email``. Atténuation : mise à jour vers `7.0.38` ou plus.
CVE-2026-54175 Vulnérabilité dans backpack/crud (CVE-2026-54175)
vulnérabilité dans backpack/crud (CVE-2026-54175). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /admin/edit-account-info`. Atténuation : mise à jour vers `7.0.34` ou plus.
CVE-2026-54168 Élévation de privilèges dans github.com/openshift-pipelines/pipelines-as-code (CVE-2026-54168)
vulnérabilité dans github.com/openshift-pipelines/pipelines-as-code (CVE-2026-54168). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``ScopeTokenToListOfRepos``. Atténuation : mise à jour vers `0.48.0` ou plus.
CVE-2026-54167 Vulnérabilité dans github.com/openshift-pipelines/pipelines-as-code (CVE-2026-54167)
vulnérabilité dans github.com/openshift-pipelines/pipelines-as-code (CVE-2026-54167). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``installation.id``. Atténuation : mise à jour vers `0.37.8` ou plus.
GHSA-22w5-2fxg-vrwx Vulnérabilité dans github.com/opentofu/opentofu (GHSA-22w5-2fxg-vrwx)
vulnérabilité dans github.com/opentofu/opentofu (GHSA-22w5-2fxg-vrwx). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.11.9` ou plus.
CVE-2026-54162 Vulnérabilité dans github.com/alexandre-daubois/ember (CVE-2026-54162)
vulnérabilité dans github.com/alexandre-daubois/ember (CVE-2026-54162). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``ParseLogLine``. Atténuation : mise à jour vers `1.4.2` ou plus.
CVE-2026-54156 Vulnérabilité dans node-opcua (CVE-2026-54156)
vulnérabilité dans node-opcua (CVE-2026-54156). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``g_alreadyUsedNonce``. Atténuation : mise à jour vers `2.166.0` ou plus.
CVE-2026-54155 Vulnérabilité dans node-opcua (CVE-2026-54155)
vulnérabilité dans node-opcua (CVE-2026-54155). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``session.nonce``.
CVE-2026-54150 Divulgation d'information dans next-video (CVE-2026-54150)
vulnérabilité dans next-video (CVE-2026-54150). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``GET``. Atténuation : mise à jour vers `2.8.1` ou plus.
GHSA-h58c-xccx-75m3 Vulnérabilité dans github.com/coder/coder/v2 (GHSA-h58c-xccx-75m3)
vulnérabilité dans github.com/coder/coder/v2 (GHSA-h58c-xccx-75m3). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``ApplicationName``. Atténuation : mise à jour vers `2.29.17` ou plus.
GHSA-8fxq-53rx-ph5f Vulnérabilité dans github.com/coder/coder/v2 (GHSA-8fxq-53rx-ph5f)
vulnérabilité dans github.com/coder/coder/v2 (GHSA-8fxq-53rx-ph5f). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.29.17` ou plus.
GHSA-mc9m-6fm9-pghc Vulnérabilité dans zoo-kcl (GHSA-mc9m-6fm9-pghc)
vulnérabilité dans zoo-kcl (GHSA-mc9m-6fm9-pghc). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.3.153` ou plus.
GHSA-jgvr-6x5w-hx5w Vulnérabilité dans zoo-kcl (GHSA-jgvr-6x5w-hx5w)
vulnérabilité dans zoo-kcl (GHSA-jgvr-6x5w-hx5w). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``expression``. Atténuation : mise à jour vers `0.3.129` ou plus.
CVE-2026-77036 Vulnérabilité dans CVE-2026-77036 (CVE-2026-77036)
vulnérabilité dans CVE-2026-77036 (CVE-2026-77036). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-72844 Vulnérabilité dans c (CVE-2026-72844)
vulnérabilité dans c (CVE-2026-72844). Les données peuvent être altérées par des attaquants.
CVE-2026-77031 Vulnérabilité dans CVE-2026-77031 (CVE-2026-77031)
vulnérabilité dans CVE-2026-77031 (CVE-2026-77031). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-76641 Lecture hors limites dans CVE-2026-76641 (CVE-2026-76641)
vulnérabilité dans CVE-2026-76641 (CVE-2026-76641). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-72847 Vulnérabilité dans CVE-2026-72847 (CVE-2026-72847)
vulnérabilité dans CVE-2026-72847 (CVE-2026-72847). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-2334 Téléversement de fichier dangereux dans CVE-2026-2334 (CVE-2026-2334)
vulnérabilité dans CVE-2026-2334 (CVE-2026-2334). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-53424 Vulnérabilité dans CVE-2026-53424 (CVE-2026-53424)
vulnérabilité dans CVE-2026-53424 (CVE-2026-53424). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-53425 Vulnérabilité dans CVE-2026-53425 (CVE-2026-53425)
vulnérabilité dans CVE-2026-53425 (CVE-2026-53425). Risque d'opérations non autorisées ou de divulgation.
GHSA-5p3m-vhh6-9236 Vulnérabilité dans stigmem-node (GHSA-5p3m-vhh6-9236)
vulnérabilité dans stigmem-node (GHSA-5p3m-vhh6-9236). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /ssrf`. Atténuation : mise à jour vers `0.9.0a11` ou plus.
CVE-2026-73259 XSS (Cross-Site Scripting) dans c (CVE-2026-73259)
XSS dans c (CVE-2026-73259). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-73258 Vulnérabilité dans c (CVE-2026-73258)
vulnérabilité dans c (CVE-2026-73258). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-73257 Vulnérabilité dans c (CVE-2026-73257)
vulnérabilité dans c (CVE-2026-73257). Des informations confidentielles peuvent être exposées.
CVE-2026-73256 Vulnérabilité dans c (CVE-2026-73256)
vulnérabilité dans c (CVE-2026-73256). Des informations confidentielles peuvent être exposées.
CVE-2026-73255 Traversée de chemin dans c (CVE-2026-73255)
traversée de chemin dans c (CVE-2026-73255). Des informations confidentielles peuvent être exposées.
CVE-2026-73254 XSS (Cross-Site Scripting) dans c (CVE-2026-73254)
XSS dans c (CVE-2026-73254). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-73253 Vulnérabilité dans c (CVE-2026-73253)
vulnérabilité dans c (CVE-2026-73253). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-73251 Vulnérabilité dans c (CVE-2026-73251)
vulnérabilité dans c (CVE-2026-73251). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-63495 Vulnérabilité dans c (CVE-2026-63495)
vulnérabilité dans c (CVE-2026-63495). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-63388 Vulnérabilité dans c (CVE-2026-63388)
vulnérabilité dans c (CVE-2026-63388). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-63387 Vulnérabilité dans c (CVE-2026-63387)
vulnérabilité dans c (CVE-2026-63387). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-63385 Vulnérabilité dans c (CVE-2026-63385)
vulnérabilité dans c (CVE-2026-63385). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-63384 Vulnérabilité dans c (CVE-2026-63384)
vulnérabilité dans c (CVE-2026-63384). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-63383 Lecture hors limites dans c (CVE-2026-63383)
vulnérabilité dans c (CVE-2026-63383). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-63382 Vulnérabilité dans c (CVE-2026-63382)
vulnérabilité dans c (CVE-2026-63382). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-63381 Vulnérabilité dans c (CVE-2026-63381)
vulnérabilité dans c (CVE-2026-63381). Risque d'opérations non autorisées ou de divulgation.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →