Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-33560 |
|
Téléversement de fichier dangereux dans daktronics (CVE-2026-33560)
vulnérabilité dans daktronics (CVE-2026-33560). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-31928 |
|
Vulnérabilité dans daktronics (CVE-2026-31928)
vulnérabilité dans daktronics (CVE-2026-31928). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-28701 |
|
Traversée de chemin dans daktronics (CVE-2026-28701)
traversée de chemin dans daktronics (CVE-2026-28701). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-50765 |
|
XSS (Cross-Site Scripting) dans koha (CVE-2026-50765)
XSS dans koha (CVE-2026-50765). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-36908 |
|
Vulnérabilité dans dos (CVE-2026-36908)
vulnérabilité dans dos (CVE-2026-36908). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-50767 |
|
XSS (Cross-Site Scripting) dans koha (CVE-2026-50767)
XSS dans koha (CVE-2026-50767). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-36907 |
|
Vulnérabilité dans dos (CVE-2026-36907)
vulnérabilité dans dos (CVE-2026-36907). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-50766 |
|
XSS (Cross-Site Scripting) dans koha (CVE-2026-50766)
XSS dans koha (CVE-2026-50766). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-36478 |
|
Vulnérabilité dans csharp (CVE-2026-36478)
vulnérabilité dans csharp (CVE-2026-36478). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-38571 |
|
Vulnérabilité dans CVE-2026-38571 (CVE-2026-38571)
vulnérabilité dans CVE-2026-38571 (CVE-2026-38571). Des informations confidentielles peuvent être exposées.
|
| OSV-2026-981 |
|
Vulnérabilité dans grok (OSV-2026-981)
vulnérabilité dans grok (OSV-2026-981). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `f76c6e85fcf629f7dc5b961e37f4fefb00ce7c7e` ou plus.
|
| GHSA-qrv3-253h-g69c |
|
Traversée de chemin dans pnpm (GHSA-qrv3-253h-g69c)
traversée de chemin dans pnpm (GHSA-qrv3-253h-g69c). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``pnpm``. Atténuation : mise à jour vers `11.8.0` ou plus.
|
| GHSA-72r4-9c5j-mj57 |
|
Traversée de chemin dans pnpm (GHSA-72r4-9c5j-mj57)
traversée de chemin dans pnpm (GHSA-72r4-9c5j-mj57). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``patchedDependencies``. Atténuation : mise à jour vers `10.34.4` ou plus.
|
| OSV-2026-974 |
|
Vulnérabilité dans ogre (OSV-2026-974)
vulnérabilité dans ogre (OSV-2026-974). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4b066d6e8f340bc92f935a6d2161872413e4a460` ou plus.
|
| OSV-2026-973 |
|
Vulnérabilité dans binutils (OSV-2026-973)
vulnérabilité dans binutils (OSV-2026-973). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `11f57b156514211af29b93588c0fee2f8b3e66e4` ou plus.
|
| GHSA-fr4h-3cph-29xv |
|
Traversée de chemin dans pnpm (GHSA-fr4h-3cph-29xv)
traversée de chemin dans pnpm (GHSA-fr4h-3cph-29xv). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``node_modules``. Atténuation : mise à jour vers `11.7.0` ou plus.
|
| OSV-2026-970 |
|
Vulnérabilité dans open5gs (OSV-2026-970)
vulnérabilité dans open5gs (OSV-2026-970). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `76d2237c0e99dd8cd01f03351a375a4c21d003c0` ou plus.
|
| RLSA-2023:6976 |
|
Vulnérabilité dans libfastjson (RLSA-2023:6976)
vulnérabilité dans libfastjson (RLSA-2023:6976). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0:0.99.9-2.el8` ou plus.
|
| RLSA-2023:2786 |
|
Vulnérabilité dans wayland (RLSA-2023:2786)
vulnérabilité dans wayland (RLSA-2023:2786). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0:1.21.0-1.el8` ou plus.
|
| openSUSE-SU-2026:11136-1 |
|
Vulnérabilité dans ocaml (openSUSE-SU-2026:11136-1)
vulnérabilité dans ocaml (openSUSE-SU-2026:11136-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.14.4-1.1` ou plus.
|
| openSUSE-SU-2026:11138-1 |
|
Vulnérabilité dans python-jupyterlab-templates (openSUSE-SU-2026:11138-1)
vulnérabilité dans python-jupyterlab-templates (openSUSE-SU-2026:11138-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.5.3-2.1` ou plus.
|
| openSUSE-SU-2026:11131-1 |
|
Vulnérabilité dans hydra (openSUSE-SU-2026:11131-1)
vulnérabilité dans hydra (openSUSE-SU-2026:11131-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `9.7+git20.gbccaea1-1.1` ou plus.
|
| openSUSE-SU-2026:11137-1 |
|
Vulnérabilité dans python-jupyter-ydoc (openSUSE-SU-2026:11137-1)
vulnérabilité dans python-jupyter-ydoc (openSUSE-SU-2026:11137-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.5.0-1.1` ou plus.
|
| openSUSE-SU-2026:11129-1 |
|
Vulnérabilité dans assimp (openSUSE-SU-2026:11129-1)
vulnérabilité dans assimp (openSUSE-SU-2026:11129-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.0.5-4.1` ou plus.
|
| openSUSE-SU-2026:11130-1 |
|
Vulnérabilité dans calibre (openSUSE-SU-2026:11130-1)
vulnérabilité dans calibre (openSUSE-SU-2026:11130-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `9.10.0-1.1` ou plus.
|
| openSUSE-SU-2026:11132-1 |
|
Vulnérabilité dans jackson-databind (openSUSE-SU-2026:11132-1)
vulnérabilité dans jackson-databind (openSUSE-SU-2026:11132-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.18.8-2.1` ou plus.
|
| openSUSE-SU-2026:11135-1 |
|
Vulnérabilité dans logback (openSUSE-SU-2026:11135-1)
vulnérabilité dans logback (openSUSE-SU-2026:11135-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.5.36-1.1` ou plus.
|
| openSUSE-SU-2026:11134-1 |
|
Vulnérabilité dans libslirp (openSUSE-SU-2026:11134-1)
vulnérabilité dans libslirp (openSUSE-SU-2026:11134-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.9.3+4-1.1` ou plus.
|
| openSUSE-SU-2026:11128-1 |
|
Vulnérabilité dans agama-web-ui (openSUSE-SU-2026:11128-1)
vulnérabilité dans agama-web-ui (openSUSE-SU-2026:11128-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `22+143.ee15dea20-46.1` ou plus.
|
| openSUSE-SU-2026:11133-1 |
|
Vulnérabilité dans jq (openSUSE-SU-2026:11133-1)
vulnérabilité dans jq (openSUSE-SU-2026:11133-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.8.2-1.1` ou plus.
|
| openSUSE-SU-2026:11127-1 |
|
Vulnérabilité dans ImageMagick (openSUSE-SU-2026:11127-1)
vulnérabilité dans ImageMagick (openSUSE-SU-2026:11127-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `7.1.2.25-3.1` ou plus.
|
| GHSA-ww5p-j6cj-6mqq |
|
Divulgation d'information dans github.com/nezhahq/nezha (GHSA-ww5p-j6cj-6mqq)
vulnérabilité dans github.com/nezhahq/nezha (GHSA-ww5p-j6cj-6mqq). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /api/v1/ddns`. Atténuation : mise à jour vers `2.2.5` ou plus.
|
| CVE-2026-55700 |
|
Traversée de chemin dans pnpm (CVE-2026-55700)
traversée de chemin dans pnpm (CVE-2026-55700). Les données peuvent être altérées par des attaquants. Exploitable via ``main``. Atténuation : mise à jour vers `11.5.3` ou plus.
|
| CVE-2026-55699 |
|
Traversée de chemin dans pnpm (CVE-2026-55699)
traversée de chemin dans pnpm (CVE-2026-55699). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``a93449314f398cf4bdf2e28d033c02d37395ad22``. Atténuation : mise à jour vers `11.5.3` ou plus.
|
| CVE-2026-55698 |
|
Vulnérabilité dans pnpm (CVE-2026-55698)
vulnérabilité dans pnpm (CVE-2026-55698). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``a93449314f398cf4bdf2e28d033c02d37395ad22``. Atténuation : mise à jour vers `11.5.3` ou plus.
|
| CVE-2026-55697 |
|
Injection de commande OS dans pnpm (CVE-2026-55697)
injection de commande OS dans pnpm (CVE-2026-55697). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``a93449314f398cf4bdf2e28d033c02d37395ad22``. Atténuation : mise à jour vers `11.5.3` ou plus.
|
| CVE-2026-55487 |
|
Vulnérabilité dans pnpm (CVE-2026-55487)
vulnérabilité dans pnpm (CVE-2026-55487). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``bf1b731ee6``. Atténuation : mise à jour vers `10.34.2` ou plus.
|
| CVE-2026-55180 |
|
Divulgation d'information dans pnpm (CVE-2026-55180)
vulnérabilité dans pnpm (CVE-2026-55180). Des informations confidentielles peuvent être exposées. Exploitable via `Authorization header`. Atténuation : mise à jour vers `11.5.3` ou plus.
|
| CVE-2026-54244 |
|
Autorisation incorrecte dans statamic/cms (CVE-2026-54244)
vulnérabilité dans statamic/cms (CVE-2026-54244). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `5.74.0` ou plus.
|
| CVE-2026-54243 |
|
Vulnérabilité dans statamic/cms (CVE-2026-54243)
vulnérabilité dans statamic/cms (CVE-2026-54243). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `5.73.24` ou plus.
|
| CVE-2026-54242 |
|
Vulnérabilité dans statamic/cms (CVE-2026-54242)
vulnérabilité dans statamic/cms (CVE-2026-54242). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `5.73.24` ou plus.
|
| CVE-2026-50015 |
|
Traversée de chemin dans pnpm (CVE-2026-50015)
traversée de chemin dans pnpm (CVE-2026-50015). Les données peuvent être altérées par des attaquants. Exploitable via ``patchedDependencies``. Atténuation : mise à jour vers `11.4.0` ou plus.
|
| CVE-2026-50017 |
|
Divulgation d'information dans pnpm (CVE-2026-50017)
vulnérabilité dans pnpm (CVE-2026-50017). Des informations confidentielles peuvent être exposées. Exploitable via ``_authToken``. Atténuation : mise à jour vers `11.4.0` ou plus.
|
| CVE-2026-50016 |
|
Vulnérabilité dans pnpm (CVE-2026-50016)
vulnérabilité dans pnpm (CVE-2026-50016). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``node_modules``. Atténuation : mise à jour vers `11.4.0` ou plus.
|
| CVE-2026-50014 |
|
Vulnérabilité dans pnpm (CVE-2026-50014)
vulnérabilité dans pnpm (CVE-2026-50014). Des informations confidentielles peuvent être exposées. Exploitable via ``resolution.commit``. Atténuation : mise à jour vers `11.4.0` ou plus.
|
| CVE-2026-50021 |
|
Vulnérabilité dans pnpm (CVE-2026-50021)
vulnérabilité dans pnpm (CVE-2026-50021). Des informations confidentielles peuvent être exposées. Exploitable via ``integrity``. Atténuation : mise à jour vers `10.34.1` ou plus.
|
| CVE-2026-50573 |
|
Vulnérabilité dans pnpm (CVE-2026-50573)
vulnérabilité dans pnpm (CVE-2026-50573). Des informations confidentielles peuvent être exposées. Exploitable via ``integrity``. Atténuation : mise à jour vers `11.4.0` ou plus.
|
| GHSA-8jgf-23q5-x7xx |
|
Vulnérabilité dans ex_aws_sns (GHSA-8jgf-23q5-x7xx)
vulnérabilité dans ex_aws_sns (GHSA-8jgf-23q5-x7xx). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``SigningCertURL``. Atténuation : mise à jour vers `2.3.5` ou plus.
|
| CVE-2026-50029 |
|
Vulnérabilité dans js-toml (CVE-2026-50029)
vulnérabilité dans js-toml (CVE-2026-50029). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``false``. Atténuation : mise à jour vers `1.1.2` ou plus.
|
| CVE-2026-49349 |
|
Vulnérabilité dans github.com/regclient/regclient (CVE-2026-49349)
vulnérabilité dans github.com/regclient/regclient (CVE-2026-49349). Des informations confidentielles peuvent être exposées. Exploitable via ``urls``. Atténuation : mise à jour vers `0.11.5` ou plus.
|