Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
CVE-2026-33560 Téléversement de fichier dangereux dans daktronics (CVE-2026-33560)
vulnérabilité dans daktronics (CVE-2026-33560). Les données peuvent être altérées par des attaquants.
CVE-2026-31928 Vulnérabilité dans daktronics (CVE-2026-31928)
vulnérabilité dans daktronics (CVE-2026-31928). Des informations confidentielles peuvent être exposées.
CVE-2026-28701 Traversée de chemin dans daktronics (CVE-2026-28701)
traversée de chemin dans daktronics (CVE-2026-28701). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-50765 XSS (Cross-Site Scripting) dans koha (CVE-2026-50765)
XSS dans koha (CVE-2026-50765). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-36908 Vulnérabilité dans dos (CVE-2026-36908)
vulnérabilité dans dos (CVE-2026-36908). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-50767 XSS (Cross-Site Scripting) dans koha (CVE-2026-50767)
XSS dans koha (CVE-2026-50767). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-36907 Vulnérabilité dans dos (CVE-2026-36907)
vulnérabilité dans dos (CVE-2026-36907). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-50766 XSS (Cross-Site Scripting) dans koha (CVE-2026-50766)
XSS dans koha (CVE-2026-50766). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-36478 Vulnérabilité dans csharp (CVE-2026-36478)
vulnérabilité dans csharp (CVE-2026-36478). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-38571 Vulnérabilité dans CVE-2026-38571 (CVE-2026-38571)
vulnérabilité dans CVE-2026-38571 (CVE-2026-38571). Des informations confidentielles peuvent être exposées.
OSV-2026-981 Vulnérabilité dans grok (OSV-2026-981)
vulnérabilité dans grok (OSV-2026-981). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `f76c6e85fcf629f7dc5b961e37f4fefb00ce7c7e` ou plus.
GHSA-qrv3-253h-g69c Traversée de chemin dans pnpm (GHSA-qrv3-253h-g69c)
traversée de chemin dans pnpm (GHSA-qrv3-253h-g69c). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``pnpm``. Atténuation : mise à jour vers `11.8.0` ou plus.
GHSA-72r4-9c5j-mj57 Traversée de chemin dans pnpm (GHSA-72r4-9c5j-mj57)
traversée de chemin dans pnpm (GHSA-72r4-9c5j-mj57). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``patchedDependencies``. Atténuation : mise à jour vers `10.34.4` ou plus.
OSV-2026-974 Vulnérabilité dans ogre (OSV-2026-974)
vulnérabilité dans ogre (OSV-2026-974). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4b066d6e8f340bc92f935a6d2161872413e4a460` ou plus.
OSV-2026-973 Vulnérabilité dans binutils (OSV-2026-973)
vulnérabilité dans binutils (OSV-2026-973). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `11f57b156514211af29b93588c0fee2f8b3e66e4` ou plus.
GHSA-fr4h-3cph-29xv Traversée de chemin dans pnpm (GHSA-fr4h-3cph-29xv)
traversée de chemin dans pnpm (GHSA-fr4h-3cph-29xv). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``node_modules``. Atténuation : mise à jour vers `11.7.0` ou plus.
OSV-2026-970 Vulnérabilité dans open5gs (OSV-2026-970)
vulnérabilité dans open5gs (OSV-2026-970). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `76d2237c0e99dd8cd01f03351a375a4c21d003c0` ou plus.
RLSA-2023:6976 Vulnérabilité dans libfastjson (RLSA-2023:6976)
vulnérabilité dans libfastjson (RLSA-2023:6976). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0:0.99.9-2.el8` ou plus.
RLSA-2023:2786 Vulnérabilité dans wayland (RLSA-2023:2786)
vulnérabilité dans wayland (RLSA-2023:2786). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0:1.21.0-1.el8` ou plus.
openSUSE-SU-2026:11136-1 Vulnérabilité dans ocaml (openSUSE-SU-2026:11136-1)
vulnérabilité dans ocaml (openSUSE-SU-2026:11136-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.14.4-1.1` ou plus.
openSUSE-SU-2026:11138-1 Vulnérabilité dans python-jupyterlab-templates (openSUSE-SU-2026:11138-1)
vulnérabilité dans python-jupyterlab-templates (openSUSE-SU-2026:11138-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.5.3-2.1` ou plus.
openSUSE-SU-2026:11131-1 Vulnérabilité dans hydra (openSUSE-SU-2026:11131-1)
vulnérabilité dans hydra (openSUSE-SU-2026:11131-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `9.7+git20.gbccaea1-1.1` ou plus.
openSUSE-SU-2026:11137-1 Vulnérabilité dans python-jupyter-ydoc (openSUSE-SU-2026:11137-1)
vulnérabilité dans python-jupyter-ydoc (openSUSE-SU-2026:11137-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.5.0-1.1` ou plus.
openSUSE-SU-2026:11129-1 Vulnérabilité dans assimp (openSUSE-SU-2026:11129-1)
vulnérabilité dans assimp (openSUSE-SU-2026:11129-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.0.5-4.1` ou plus.
openSUSE-SU-2026:11130-1 Vulnérabilité dans calibre (openSUSE-SU-2026:11130-1)
vulnérabilité dans calibre (openSUSE-SU-2026:11130-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `9.10.0-1.1` ou plus.
openSUSE-SU-2026:11132-1 Vulnérabilité dans jackson-databind (openSUSE-SU-2026:11132-1)
vulnérabilité dans jackson-databind (openSUSE-SU-2026:11132-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.18.8-2.1` ou plus.
openSUSE-SU-2026:11135-1 Vulnérabilité dans logback (openSUSE-SU-2026:11135-1)
vulnérabilité dans logback (openSUSE-SU-2026:11135-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.5.36-1.1` ou plus.
openSUSE-SU-2026:11134-1 Vulnérabilité dans libslirp (openSUSE-SU-2026:11134-1)
vulnérabilité dans libslirp (openSUSE-SU-2026:11134-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.9.3+4-1.1` ou plus.
openSUSE-SU-2026:11128-1 Vulnérabilité dans agama-web-ui (openSUSE-SU-2026:11128-1)
vulnérabilité dans agama-web-ui (openSUSE-SU-2026:11128-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `22+143.ee15dea20-46.1` ou plus.
openSUSE-SU-2026:11133-1 Vulnérabilité dans jq (openSUSE-SU-2026:11133-1)
vulnérabilité dans jq (openSUSE-SU-2026:11133-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.8.2-1.1` ou plus.
openSUSE-SU-2026:11127-1 Vulnérabilité dans ImageMagick (openSUSE-SU-2026:11127-1)
vulnérabilité dans ImageMagick (openSUSE-SU-2026:11127-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `7.1.2.25-3.1` ou plus.
GHSA-ww5p-j6cj-6mqq Divulgation d'information dans github.com/nezhahq/nezha (GHSA-ww5p-j6cj-6mqq)
vulnérabilité dans github.com/nezhahq/nezha (GHSA-ww5p-j6cj-6mqq). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /api/v1/ddns`. Atténuation : mise à jour vers `2.2.5` ou plus.
CVE-2026-55700 Traversée de chemin dans pnpm (CVE-2026-55700)
traversée de chemin dans pnpm (CVE-2026-55700). Les données peuvent être altérées par des attaquants. Exploitable via ``main``. Atténuation : mise à jour vers `11.5.3` ou plus.
CVE-2026-55699 Traversée de chemin dans pnpm (CVE-2026-55699)
traversée de chemin dans pnpm (CVE-2026-55699). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``a93449314f398cf4bdf2e28d033c02d37395ad22``. Atténuation : mise à jour vers `11.5.3` ou plus.
CVE-2026-55698 Vulnérabilité dans pnpm (CVE-2026-55698)
vulnérabilité dans pnpm (CVE-2026-55698). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``a93449314f398cf4bdf2e28d033c02d37395ad22``. Atténuation : mise à jour vers `11.5.3` ou plus.
CVE-2026-55697 Injection de commande OS dans pnpm (CVE-2026-55697)
injection de commande OS dans pnpm (CVE-2026-55697). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``a93449314f398cf4bdf2e28d033c02d37395ad22``. Atténuation : mise à jour vers `11.5.3` ou plus.
CVE-2026-55487 Vulnérabilité dans pnpm (CVE-2026-55487)
vulnérabilité dans pnpm (CVE-2026-55487). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``bf1b731ee6``. Atténuation : mise à jour vers `10.34.2` ou plus.
CVE-2026-55180 Divulgation d'information dans pnpm (CVE-2026-55180)
vulnérabilité dans pnpm (CVE-2026-55180). Des informations confidentielles peuvent être exposées. Exploitable via `Authorization header`. Atténuation : mise à jour vers `11.5.3` ou plus.
CVE-2026-54244 Autorisation incorrecte dans statamic/cms (CVE-2026-54244)
vulnérabilité dans statamic/cms (CVE-2026-54244). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `5.74.0` ou plus.
CVE-2026-54243 Vulnérabilité dans statamic/cms (CVE-2026-54243)
vulnérabilité dans statamic/cms (CVE-2026-54243). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `5.73.24` ou plus.
CVE-2026-54242 Vulnérabilité dans statamic/cms (CVE-2026-54242)
vulnérabilité dans statamic/cms (CVE-2026-54242). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `5.73.24` ou plus.
CVE-2026-50015 Traversée de chemin dans pnpm (CVE-2026-50015)
traversée de chemin dans pnpm (CVE-2026-50015). Les données peuvent être altérées par des attaquants. Exploitable via ``patchedDependencies``. Atténuation : mise à jour vers `11.4.0` ou plus.
CVE-2026-50017 Divulgation d'information dans pnpm (CVE-2026-50017)
vulnérabilité dans pnpm (CVE-2026-50017). Des informations confidentielles peuvent être exposées. Exploitable via ``_authToken``. Atténuation : mise à jour vers `11.4.0` ou plus.
CVE-2026-50016 Vulnérabilité dans pnpm (CVE-2026-50016)
vulnérabilité dans pnpm (CVE-2026-50016). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``node_modules``. Atténuation : mise à jour vers `11.4.0` ou plus.
CVE-2026-50014 Vulnérabilité dans pnpm (CVE-2026-50014)
vulnérabilité dans pnpm (CVE-2026-50014). Des informations confidentielles peuvent être exposées. Exploitable via ``resolution.commit``. Atténuation : mise à jour vers `11.4.0` ou plus.
CVE-2026-50021 Vulnérabilité dans pnpm (CVE-2026-50021)
vulnérabilité dans pnpm (CVE-2026-50021). Des informations confidentielles peuvent être exposées. Exploitable via ``integrity``. Atténuation : mise à jour vers `10.34.1` ou plus.
CVE-2026-50573 Vulnérabilité dans pnpm (CVE-2026-50573)
vulnérabilité dans pnpm (CVE-2026-50573). Des informations confidentielles peuvent être exposées. Exploitable via ``integrity``. Atténuation : mise à jour vers `11.4.0` ou plus.
GHSA-8jgf-23q5-x7xx Vulnérabilité dans ex_aws_sns (GHSA-8jgf-23q5-x7xx)
vulnérabilité dans ex_aws_sns (GHSA-8jgf-23q5-x7xx). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``SigningCertURL``. Atténuation : mise à jour vers `2.3.5` ou plus.
CVE-2026-50029 Vulnérabilité dans js-toml (CVE-2026-50029)
vulnérabilité dans js-toml (CVE-2026-50029). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``false``. Atténuation : mise à jour vers `1.1.2` ou plus.
CVE-2026-49349 Vulnérabilité dans github.com/regclient/regclient (CVE-2026-49349)
vulnérabilité dans github.com/regclient/regclient (CVE-2026-49349). Des informations confidentielles peuvent être exposées. Exploitable via ``urls``. Atténuation : mise à jour vers `0.11.5` ou plus.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →