Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| MAL-2026-6536 |
|
Vulnérabilité dans @krentzen/buffer-reverse (MAL-2026-6536)
vulnérabilité dans @krentzen/buffer-reverse (MAL-2026-6536). Risque d'opérations non autorisées ou de divulgation.
|
| GHSA-jqc5-2p7q-fqfc |
|
Vulnérabilité dans github.com/apernet/hysteria (GHSA-jqc5-2p7q-fqfc)
vulnérabilité dans github.com/apernet/hysteria (GHSA-jqc5-2p7q-fqfc). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.9.2` ou plus.
|
| CVE-2026-55838 |
|
Vulnérabilité dans CVE-2026-55838 (CVE-2026-55838)
vulnérabilité dans CVE-2026-55838 (CVE-2026-55838). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-55189 |
|
Vulnérabilité dans CVE-2026-55189 (CVE-2026-55189)
vulnérabilité dans CVE-2026-55189 (CVE-2026-55189). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.0.0-beta.9` ou plus.
|
| CVE-2026-55188 |
|
Divulgation d'information dans CVE-2026-55188 (CVE-2026-55188)
vulnérabilité dans CVE-2026-55188 (CVE-2026-55188). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.0.0-beta.9` ou plus.
|
| CVE-2026-52785 |
|
Injection SQL dans sqli (CVE-2026-52785)
injection SQL dans sqli (CVE-2026-52785). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `17.3.3` ou plus.
|
| CVE-2026-52784 |
|
CSRF dans csrf (CVE-2026-52784)
vulnérabilité dans csrf (CVE-2026-52784). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `17.3.3` ou plus.
|
| CVE-2026-52783 |
|
Vulnérabilité dans rails (CVE-2026-52783)
vulnérabilité dans rails (CVE-2026-52783). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `17.3.3` ou plus.
|
| CVE-2026-52782 |
|
Vulnérabilité dans CVE-2026-52782 (CVE-2026-52782)
vulnérabilité dans CVE-2026-52782 (CVE-2026-52782). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `17.3.3` ou plus.
|
| CVE-2026-52781 |
|
XSS (Cross-Site Scripting) dans CVE-2026-52781 (CVE-2026-52781)
XSS dans CVE-2026-52781 (CVE-2026-52781). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `17.3.3` ou plus.
|
| CVE-2026-52780 |
|
Vulnérabilité dans CVE-2026-52780 (CVE-2026-52780)
vulnérabilité dans CVE-2026-52780 (CVE-2026-52780). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `17.3.3` ou plus.
|
| CVE-2026-52779 |
|
Vulnérabilité dans CVE-2026-52779 (CVE-2026-52779)
vulnérabilité dans CVE-2026-52779 (CVE-2026-52779). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `17.3.3` ou plus.
|
| CVE-2026-49991 |
|
Traversée de chemin dans path-traversal (CVE-2026-49991)
traversée de chemin dans path-traversal (CVE-2026-49991). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-49355 |
|
Divulgation d'information dans CVE-2026-49355 (CVE-2026-49355)
vulnérabilité dans CVE-2026-49355 (CVE-2026-49355). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /api/v3/meetings/`. Atténuation : mise à jour vers `17.4.0` ou plus.
|
| CVE-2026-47193 |
|
Divulgation d'information dans CVE-2026-47193 (CVE-2026-47193)
vulnérabilité dans CVE-2026-47193 (CVE-2026-47193). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `17.3.3` ou plus.
|
| CVE-2026-46386 |
|
Désérialisation non sécurisée dans rails (CVE-2026-46386)
vulnérabilité dans rails (CVE-2026-46386). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-44736 |
|
Divulgation d'information dans CVE-2026-44736 (CVE-2026-44736)
vulnérabilité dans CVE-2026-44736 (CVE-2026-44736). Des informations confidentielles peuvent être exposées. Exploitable via `GET /api/v3/relations`. Atténuation : mise à jour vers `17.4.0` ou plus.
|
| CVE-2026-44735 |
|
Autorisation incorrecte dans CVE-2026-44735 (CVE-2026-44735)
vulnérabilité dans CVE-2026-44735 (CVE-2026-44735). Des informations confidentielles peuvent être exposées. Exploitable via `GET /api/v3/shares`. Atténuation : mise à jour vers `17.3.2` ou plus.
|
| CVE-2026-44734 |
|
Vulnérabilité dans CVE-2026-44734 (CVE-2026-44734)
vulnérabilité dans CVE-2026-44734 (CVE-2026-44734). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `17.3.2` ou plus.
|
| CVE-2026-44733 |
|
Vulnérabilité dans CVE-2026-44733 (CVE-2026-44733)
vulnérabilité dans CVE-2026-44733 (CVE-2026-44733). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `17.3.2` ou plus.
|
| CVE-2026-44732 |
|
Vulnérabilité dans CVE-2026-44732 (CVE-2026-44732)
vulnérabilité dans CVE-2026-44732 (CVE-2026-44732). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `17.3.2` ou plus.
|
| CVE-2026-44731 |
|
Vulnérabilité dans CVE-2026-44731 (CVE-2026-44731)
vulnérabilité dans CVE-2026-44731 (CVE-2026-44731). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `17.3.2` ou plus.
|
| CVE-2026-44696 |
|
XSS (Cross-Site Scripting) dans CVE-2026-44696 (CVE-2026-44696)
XSS dans CVE-2026-44696 (CVE-2026-44696). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `17.4.0` ou plus.
|
| UBUNTU-CVE-2026-29509 |
|
Vulnérabilité dans patool (UBUNTU-CVE-2026-29509)
vulnérabilité dans patool (UBUNTU-CVE-2026-29509). Risque d'opérations non autorisées ou de divulgation.
|
| MAL-2026-6537 |
|
Vulnérabilité dans gptmini (MAL-2026-6537)
vulnérabilité dans gptmini (MAL-2026-6537). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``gptmini``.
|
| GHSA-qh5x-rfwf-rvfv |
|
Vulnérabilité dans github.com/apernet/hysteria (GHSA-qh5x-rfwf-rvfv)
vulnérabilité dans github.com/apernet/hysteria (GHSA-qh5x-rfwf-rvfv). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``max_datagram_frame_size``. Atténuation : mise à jour vers `2.9.2` ou plus.
|
| GHSA-vgrc-hq28-p3xp |
|
Vulnérabilité dans github.com/apernet/hysteria/core/v2 (GHSA-vgrc-hq28-p3xp)
vulnérabilité dans github.com/apernet/hysteria/core/v2 (GHSA-vgrc-hq28-p3xp). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``UDPMessage``. Atténuation : mise à jour vers `2.9.2` ou plus.
|
| GHSA-5vwr-qchf-q4pf |
|
Injection de commande OS dans @cyclonedx/cdxgen (GHSA-5vwr-qchf-q4pf)
injection de commande OS dans @cyclonedx/cdxgen (GHSA-5vwr-qchf-q4pf). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /sbom`. Atténuation : mise à jour vers `12.4.3` ou plus.
|
| MINI-gxj8-qv8r-h4xv |
|
MINI-gxj8-qv8r-h4xv |
| MINI-67h6-gpvm-pq64 |
|
MINI-67h6-gpvm-pq64 |
| MINI-xqq5-v2v4-9jf6 |
|
MINI-xqq5-v2v4-9jf6 |
| MINI-vw44-gv9g-26gr |
|
MINI-vw44-gv9g-26gr |
| MINI-q6v8-8p88-92vv |
|
MINI-q6v8-8p88-92vv |
| MINI-p53p-wjwc-xpr3 |
|
MINI-p53p-wjwc-xpr3 |
| MINI-g267-3v3j-qpmr |
|
MINI-g267-3v3j-qpmr |
| MINI-555h-cxrg-4cxr |
|
MINI-555h-cxrg-4cxr |
| MINI-3rhr-43m2-qqg3 |
|
MINI-3rhr-43m2-qqg3 |
| MINI-vx24-9595-qwjm |
|
MINI-vx24-9595-qwjm |
| MINI-w9c8-ww72-hfmw |
|
MINI-w9c8-ww72-hfmw |
| MINI-rqph-6rfq-rjgw |
|
MINI-rqph-6rfq-rjgw |
| MINI-cmcf-hjv7-q5xg |
|
MINI-cmcf-hjv7-q5xg |
| MINI-72xq-5jc4-xgg7 |
|
MINI-72xq-5jc4-xgg7 |
| MINI-69wr-3rvq-xqm6 |
|
MINI-69wr-3rvq-xqm6 |
| MINI-2vjj-rrmx-4v4x |
|
MINI-2vjj-rrmx-4v4x |
| MINI-q3vx-9p54-mvh5 |
|
MINI-q3vx-9p54-mvh5 |
| MINI-275j-p7hj-632x |
|
MINI-275j-p7hj-632x |
| MINI-3mhh-h84c-ghpx |
|
MINI-3mhh-h84c-ghpx |
| MINI-h2f8-jmhh-q69q |
|
MINI-h2f8-jmhh-q69q |
| MINI-5fx3-55wr-fff8 |
|
MINI-5fx3-55wr-fff8 |
| MINI-vwvf-8jrj-c529 |
|
MINI-vwvf-8jrj-c529 |