Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| GHSA-q6xx-5vr8-p898 |
|
Vulnérabilité dans github.com/nezhahq/nezha (GHSA-q6xx-5vr8-p898)
vulnérabilité dans github.com/nezhahq/nezha (GHSA-q6xx-5vr8-p898). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /ws/terminal/`. Atténuation : mise à jour vers `2.0.10` ou plus.
|
| GHSA-wcr3-9x4c-f5gj |
|
Autorisation incorrecte dans github.com/blnkfinance/blnk (GHSA-wcr3-9x4c-f5gj)
vulnérabilité dans github.com/blnkfinance/blnk (GHSA-wcr3-9x4c-f5gj). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.14.3` ou plus.
|
| GHSA-7vfx-4246-jcfh |
|
Vulnérabilité dans solidinvoice/solidinvoice (GHSA-7vfx-4246-jcfh)
vulnérabilité dans solidinvoice/solidinvoice (GHSA-7vfx-4246-jcfh). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``ApiToken``. Atténuation : mise à jour vers `2.3.16` ou plus.
|
| CVE-2026-55069 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-55069)
vulnérabilité dans privilege-escalation (CVE-2026-55069). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.3.24` ou plus.
|
| CVE-2026-53577 |
|
Autorisation incorrecte dans kestra (CVE-2026-53577)
vulnérabilité dans kestra (CVE-2026-53577). Des informations confidentielles peuvent être exposées. Exploitable via `GET /api/v1/{tenant}/executions/{executionId}/file/preview`. Atténuation : mise à jour vers `1.0.45` ou plus.
|
| CVE-2026-53576 |
|
Injection de code dans kestra (CVE-2026-53576)
injection de code dans kestra (CVE-2026-53576). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `1.0.45` ou plus.
|
| CVE-2026-49984 |
|
Traversée de chemin dans kestra (CVE-2026-49984)
traversée de chemin dans kestra (CVE-2026-49984). Des informations confidentielles peuvent être exposées. Exploitable via `GET /api/v1/{tenant}/executions/{executionId}/file`. Atténuation : mise à jour vers `1.0.45` ou plus.
|
| CVE-2026-49869 |
|
Injection de commande OS dans kestra (CVE-2026-49869)
injection de commande OS dans kestra (CVE-2026-49869). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `1.0.45` ou plus.
|
| CVE-2026-45807 |
|
Traversée de chemin dans kestra (CVE-2026-45807)
traversée de chemin dans kestra (CVE-2026-45807). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.0.43` ou plus.
|
| CVE-2026-49262 |
|
Vulnérabilité dans aimeos/pagible (CVE-2026-49262)
vulnérabilité dans aimeos/pagible (CVE-2026-49262). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``cmsproxy``. Atténuation : mise à jour vers `0.10.4` ou plus.
|
| CVE-2026-48995 |
|
Vulnérabilité dans pnpm (CVE-2026-48995)
vulnérabilité dans pnpm (CVE-2026-48995). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``codeload.github.com``. Atténuation : mise à jour vers `11.0.7` ou plus.
|
| MAL-2026-6542 |
|
Vulnérabilité dans @osmura/treeify (MAL-2026-6542)
vulnérabilité dans @osmura/treeify (MAL-2026-6542). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``treeify``.
|
| GHSA-fh43-48vc-c9r9 |
|
Vulnérabilité dans express-initial (GHSA-fh43-48vc-c9r9)
vulnérabilité dans express-initial (GHSA-fh43-48vc-c9r9). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``child_process.exec``.
|
| CVE-2026-39031 |
|
Vulnérabilité dans CVE-2026-39031 (CVE-2026-39031)
vulnérabilité dans CVE-2026-39031 (CVE-2026-39031). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-38641 |
|
Vulnérabilité dans dos (CVE-2026-38641)
vulnérabilité dans dos (CVE-2026-38641). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-23581 |
|
Vulnérabilité dans hcltech (CVE-2024-23581)
vulnérabilité dans hcltech (CVE-2024-23581). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-53320 |
|
Vulnérabilité dans linux (CVE-2026-53320)
vulnérabilité dans linux (CVE-2026-53320). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-38639 |
|
Vulnérabilité dans dos (CVE-2026-38639)
vulnérabilité dans dos (CVE-2026-38639). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-53324 |
|
Vulnérabilité dans linux (CVE-2026-53324)
vulnérabilité dans linux (CVE-2026-53324). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-53306 |
|
Vulnérabilité dans c (CVE-2026-53306)
vulnérabilité dans c (CVE-2026-53306). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-53317 |
|
Vulnérabilité dans linux (CVE-2026-53317)
vulnérabilité dans linux (CVE-2026-53317). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-53316 |
|
Vulnérabilité dans linux (CVE-2026-53316)
vulnérabilité dans linux (CVE-2026-53316). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-53312 |
|
Vulnérabilité dans linux (CVE-2026-53312)
vulnérabilité dans linux (CVE-2026-53312). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-53314 |
|
Vulnérabilité dans c (CVE-2026-53314)
vulnérabilité dans c (CVE-2026-53314). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-53307 |
|
Vulnérabilité dans linux (CVE-2026-53307)
vulnérabilité dans linux (CVE-2026-53307). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-53303 |
|
Lecture hors limites dans linux (CVE-2026-53303)
vulnérabilité dans linux (CVE-2026-53303). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-53318 |
|
Vulnérabilité dans linux (CVE-2026-53318)
vulnérabilité dans linux (CVE-2026-53318). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-53300 |
|
Use-After-Free dans linux (CVE-2026-53300)
vulnérabilité dans linux (CVE-2026-53300). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-53323 |
|
Vulnérabilité dans linux (CVE-2026-53323)
vulnérabilité dans linux (CVE-2026-53323). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-53315 |
|
Vulnérabilité dans linux (CVE-2026-53315)
vulnérabilité dans linux (CVE-2026-53315). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-53297 |
|
Vulnérabilité dans linux (CVE-2026-53297)
vulnérabilité dans linux (CVE-2026-53297). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-53321 |
|
Vulnérabilité dans linux (CVE-2026-53321)
vulnérabilité dans linux (CVE-2026-53321). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-53311 |
|
Vulnérabilité dans c (CVE-2026-53311)
vulnérabilité dans c (CVE-2026-53311). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-53319 |
|
Vulnérabilité dans linux (CVE-2026-53319)
vulnérabilité dans linux (CVE-2026-53319). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-53322 |
|
Vulnérabilité dans linux (CVE-2026-53322)
vulnérabilité dans linux (CVE-2026-53322). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-53309 |
|
Vulnérabilité dans linux (CVE-2026-53309)
vulnérabilité dans linux (CVE-2026-53309). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-53304 |
|
Vulnérabilité dans linux (CVE-2026-53304)
vulnérabilité dans linux (CVE-2026-53304). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-53313 |
|
Vulnérabilité dans c (CVE-2026-53313)
vulnérabilité dans c (CVE-2026-53313). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-53302 |
|
Vulnérabilité dans linux (CVE-2026-53302)
vulnérabilité dans linux (CVE-2026-53302). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-53308 |
|
Vulnérabilité dans linux (CVE-2026-53308)
vulnérabilité dans linux (CVE-2026-53308). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-53305 |
|
Vulnérabilité dans linux (CVE-2026-53305)
vulnérabilité dans linux (CVE-2026-53305). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-53296 |
|
Use-After-Free dans linux (CVE-2026-53296)
vulnérabilité dans linux (CVE-2026-53296). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-53310 |
|
Vulnérabilité dans linux (CVE-2026-53310)
vulnérabilité dans linux (CVE-2026-53310). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-53301 |
|
Vulnérabilité dans linux (CVE-2026-53301)
vulnérabilité dans linux (CVE-2026-53301). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-53299 |
|
Vulnérabilité dans linux (CVE-2026-53299)
vulnérabilité dans linux (CVE-2026-53299). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-53298 |
|
Vulnérabilité dans linux (CVE-2026-53298)
vulnérabilité dans linux (CVE-2026-53298). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-53294 |
|
Vulnérabilité dans linux (CVE-2026-53294)
vulnérabilité dans linux (CVE-2026-53294). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-53293 |
|
Vulnérabilité dans linux (CVE-2026-53293)
vulnérabilité dans linux (CVE-2026-53293). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-53295 |
|
Vulnérabilité dans linux (CVE-2026-53295)
vulnérabilité dans linux (CVE-2026-53295). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-53289 |
|
Vulnérabilité dans c (CVE-2026-53289)
vulnérabilité dans c (CVE-2026-53289). Risque d'opérations non autorisées ou de divulgation.
|