Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| GHSA-ghvf-qf6h-g8x5 |
|
Vulnérabilité dans @nocobase/server (GHSA-ghvf-qf6h-g8x5)
vulnérabilité dans @nocobase/server (GHSA-ghvf-qf6h-g8x5). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/storages`. Atténuation : mise à jour vers `2.1.5` ou plus.
|
| CVE-2026-54624 |
|
Vulnérabilité dans django-cms (CVE-2026-54624)
vulnérabilité dans django-cms (CVE-2026-54624). Des informations confidentielles peuvent être exposées. Exploitable via ``render_object_structure``. Atténuation : mise à jour vers `5.0.8` ou plus.
|
| CVE-2026-54622 |
|
Vulnérabilité dans django-cms (CVE-2026-54622)
vulnérabilité dans django-cms (CVE-2026-54622). Des informations confidentielles peuvent être exposées. Exploitable via ``copy_plugins``. Atténuation : mise à jour vers `5.0.8` ou plus.
|
| CVE-2026-54256 |
|
Vulnérabilité dans winter/wn-backend-module (CVE-2026-54256)
vulnérabilité dans winter/wn-backend-module (CVE-2026-54256). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``FileUpload``. Atténuation : mise à jour vers `1.2.13` ou plus.
|
| CVE-2026-54251 |
|
Vulnérabilité dans io.netty.incubator:netty-incubator-codec-ohttp (CVE-2026-54251)
vulnérabilité dans io.netty.incubator:netty-incubator-codec-ohttp (CVE-2026-54251). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``ByteBuf``. Atténuation : mise à jour vers `0.0.23.Final` ou plus.
|
| CVE-2026-54245 |
|
Injection SQL dans github.com/fleetdm/fleet (CVE-2026-54245)
injection SQL dans github.com/fleetdm/fleet (CVE-2026-54245). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.86.2` ou plus.
|
| CVE-2026-54182 |
|
Vulnérabilité dans backpack/crud (CVE-2026-54182)
vulnérabilité dans backpack/crud (CVE-2026-54182). Risque d'opérations non autorisées ou de divulgation. Exploitable via `Host header`. Atténuation : mise à jour vers `7.0.36` ou plus.
|
| CVE-2026-54181 |
|
XSS (Cross-Site Scripting) dans backpack/crud (CVE-2026-54181)
XSS dans backpack/crud (CVE-2026-54181). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``color``. Atténuation : mise à jour vers `7.0.38` ou plus.
|
| CVE-2026-54180 |
|
Vulnérabilité dans backpack/crud (CVE-2026-54180)
vulnérabilité dans backpack/crud (CVE-2026-54180). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``addBaseClause``. Atténuation : mise à jour vers `7.0.38` ou plus.
|
| CVE-2026-54179 |
|
XSS (Cross-Site Scripting) dans backpack/crud (CVE-2026-54179)
XSS dans backpack/crud (CVE-2026-54179). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``image``. Atténuation : mise à jour vers `7.0.38` ou plus.
|
| CVE-2026-54178 |
|
Traversée de chemin dans backpack/crud (CVE-2026-54178)
traversée de chemin dans backpack/crud (CVE-2026-54178). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``uploadMultipleFilesToDisk``. Atténuation : mise à jour vers `7.0.35` ou plus.
|
| CVE-2026-54177 |
|
Téléversement de fichier dangereux dans backpack/crud (CVE-2026-54177)
vulnérabilité dans backpack/crud (CVE-2026-54177). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``HasUploadFields``. Atténuation : mise à jour vers `7.0.38` ou plus.
|
| CVE-2026-54176 |
|
Contournement d'authentification dans backpack/crud (CVE-2026-54176)
contournement d'authentification dans backpack/crud (CVE-2026-54176). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``email``. Atténuation : mise à jour vers `7.0.38` ou plus.
|
| CVE-2026-54175 |
|
Vulnérabilité dans backpack/crud (CVE-2026-54175)
vulnérabilité dans backpack/crud (CVE-2026-54175). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /admin/edit-account-info`. Atténuation : mise à jour vers `7.0.34` ou plus.
|
| CVE-2026-54168 |
|
Élévation de privilèges dans github.com/openshift-pipelines/pipelines-as-code (CVE-2026-54168)
vulnérabilité dans github.com/openshift-pipelines/pipelines-as-code (CVE-2026-54168). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``ScopeTokenToListOfRepos``. Atténuation : mise à jour vers `0.48.0` ou plus.
|
| CVE-2026-54167 |
|
Vulnérabilité dans github.com/openshift-pipelines/pipelines-as-code (CVE-2026-54167)
vulnérabilité dans github.com/openshift-pipelines/pipelines-as-code (CVE-2026-54167). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``installation.id``. Atténuation : mise à jour vers `0.37.8` ou plus.
|
| GHSA-22w5-2fxg-vrwx |
|
Vulnérabilité dans github.com/opentofu/opentofu (GHSA-22w5-2fxg-vrwx)
vulnérabilité dans github.com/opentofu/opentofu (GHSA-22w5-2fxg-vrwx). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.11.9` ou plus.
|
| CVE-2026-54162 |
|
Vulnérabilité dans github.com/alexandre-daubois/ember (CVE-2026-54162)
vulnérabilité dans github.com/alexandre-daubois/ember (CVE-2026-54162). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``ParseLogLine``. Atténuation : mise à jour vers `1.4.2` ou plus.
|
| CVE-2026-54156 |
|
Vulnérabilité dans node-opcua (CVE-2026-54156)
vulnérabilité dans node-opcua (CVE-2026-54156). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``g_alreadyUsedNonce``. Atténuation : mise à jour vers `2.166.0` ou plus.
|
| CVE-2026-54155 |
|
Vulnérabilité dans node-opcua (CVE-2026-54155)
vulnérabilité dans node-opcua (CVE-2026-54155). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``session.nonce``.
|
| CVE-2026-54150 |
|
Divulgation d'information dans next-video (CVE-2026-54150)
vulnérabilité dans next-video (CVE-2026-54150). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``GET``. Atténuation : mise à jour vers `2.8.1` ou plus.
|
| GHSA-h58c-xccx-75m3 |
|
Vulnérabilité dans github.com/coder/coder/v2 (GHSA-h58c-xccx-75m3)
vulnérabilité dans github.com/coder/coder/v2 (GHSA-h58c-xccx-75m3). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``ApplicationName``. Atténuation : mise à jour vers `2.29.17` ou plus.
|
| GHSA-8fxq-53rx-ph5f |
|
Vulnérabilité dans github.com/coder/coder/v2 (GHSA-8fxq-53rx-ph5f)
vulnérabilité dans github.com/coder/coder/v2 (GHSA-8fxq-53rx-ph5f). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.29.17` ou plus.
|
| GHSA-mc9m-6fm9-pghc |
|
Vulnérabilité dans zoo-kcl (GHSA-mc9m-6fm9-pghc)
vulnérabilité dans zoo-kcl (GHSA-mc9m-6fm9-pghc). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.3.153` ou plus.
|
| GHSA-jgvr-6x5w-hx5w |
|
Vulnérabilité dans zoo-kcl (GHSA-jgvr-6x5w-hx5w)
vulnérabilité dans zoo-kcl (GHSA-jgvr-6x5w-hx5w). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``expression``. Atténuation : mise à jour vers `0.3.129` ou plus.
|
| CVE-2026-77036 |
|
Vulnérabilité dans CVE-2026-77036 (CVE-2026-77036)
vulnérabilité dans CVE-2026-77036 (CVE-2026-77036). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-72844 |
|
Vulnérabilité dans c (CVE-2026-72844)
vulnérabilité dans c (CVE-2026-72844). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-77031 |
|
Vulnérabilité dans CVE-2026-77031 (CVE-2026-77031)
vulnérabilité dans CVE-2026-77031 (CVE-2026-77031). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-76641 |
|
Lecture hors limites dans CVE-2026-76641 (CVE-2026-76641)
vulnérabilité dans CVE-2026-76641 (CVE-2026-76641). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-72847 |
|
Vulnérabilité dans CVE-2026-72847 (CVE-2026-72847)
vulnérabilité dans CVE-2026-72847 (CVE-2026-72847). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-2334 |
|
Téléversement de fichier dangereux dans CVE-2026-2334 (CVE-2026-2334)
vulnérabilité dans CVE-2026-2334 (CVE-2026-2334). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-53424 |
|
Vulnérabilité dans CVE-2026-53424 (CVE-2026-53424)
vulnérabilité dans CVE-2026-53424 (CVE-2026-53424). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-53425 |
|
Vulnérabilité dans CVE-2026-53425 (CVE-2026-53425)
vulnérabilité dans CVE-2026-53425 (CVE-2026-53425). Risque d'opérations non autorisées ou de divulgation.
|
| GHSA-5p3m-vhh6-9236 |
|
Vulnérabilité dans stigmem-node (GHSA-5p3m-vhh6-9236)
vulnérabilité dans stigmem-node (GHSA-5p3m-vhh6-9236). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /ssrf`. Atténuation : mise à jour vers `0.9.0a11` ou plus.
|
| CVE-2026-73259 |
|
XSS (Cross-Site Scripting) dans c (CVE-2026-73259)
XSS dans c (CVE-2026-73259). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-73258 |
|
Vulnérabilité dans c (CVE-2026-73258)
vulnérabilité dans c (CVE-2026-73258). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-73257 |
|
Vulnérabilité dans c (CVE-2026-73257)
vulnérabilité dans c (CVE-2026-73257). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-73256 |
|
Vulnérabilité dans c (CVE-2026-73256)
vulnérabilité dans c (CVE-2026-73256). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-73255 |
|
Traversée de chemin dans c (CVE-2026-73255)
traversée de chemin dans c (CVE-2026-73255). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-73254 |
|
XSS (Cross-Site Scripting) dans c (CVE-2026-73254)
XSS dans c (CVE-2026-73254). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-73253 |
|
Vulnérabilité dans c (CVE-2026-73253)
vulnérabilité dans c (CVE-2026-73253). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-73251 |
|
Vulnérabilité dans c (CVE-2026-73251)
vulnérabilité dans c (CVE-2026-73251). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-63495 |
|
Vulnérabilité dans c (CVE-2026-63495)
vulnérabilité dans c (CVE-2026-63495). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-63388 |
|
Vulnérabilité dans c (CVE-2026-63388)
vulnérabilité dans c (CVE-2026-63388). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-63387 |
|
Vulnérabilité dans c (CVE-2026-63387)
vulnérabilité dans c (CVE-2026-63387). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-63385 |
|
Vulnérabilité dans c (CVE-2026-63385)
vulnérabilité dans c (CVE-2026-63385). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-63384 |
|
Vulnérabilité dans c (CVE-2026-63384)
vulnérabilité dans c (CVE-2026-63384). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-63383 |
|
Lecture hors limites dans c (CVE-2026-63383)
vulnérabilité dans c (CVE-2026-63383). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-63382 |
|
Vulnérabilité dans c (CVE-2026-63382)
vulnérabilité dans c (CVE-2026-63382). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-63381 |
|
Vulnérabilité dans c (CVE-2026-63381)
vulnérabilité dans c (CVE-2026-63381). Risque d'opérations non autorisées ou de divulgation.
|