Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
CVE-2026-47221 Vulnérabilité dans envoy (CVE-2026-47221)
vulnérabilité dans envoy (CVE-2026-47221). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.35.13` ou plus.
CVE-2026-47207 Use-After-Free dans envoy (CVE-2026-47207)
vulnérabilité dans envoy (CVE-2026-47207). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.35.13` ou plus.
CVE-2026-47206 Vulnérabilité dans CVE-2026-47206 (CVE-2026-47206)
vulnérabilité dans CVE-2026-47206 (CVE-2026-47206). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.39.9` ou plus.
CVE-2026-47204 Vulnérabilité dans envoy (CVE-2026-47204)
vulnérabilité dans envoy (CVE-2026-47204). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.35.13` ou plus.
CGA-33hm-g9cg-gpc8 CGA-33hm-g9cg-gpc8
CGA-q99c-pqq6-c969 CGA-q99c-pqq6-c969
RLSA-2023:6712 Vulnérabilité dans python-wheel (RLSA-2023:6712)
vulnérabilité dans python-wheel (RLSA-2023:6712). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1:0.36.2-8.el9` ou plus.
RLSA-2023:2870 Vulnérabilité dans freeradius (RLSA-2023:2870)
vulnérabilité dans freeradius (RLSA-2023:2870). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0:3.0.20-14.module+el8.8.0+1130+46a6e0a1` ou plus.
RLSA-2023:2860 Vulnérabilité dans babel (RLSA-2023:2860)
vulnérabilité dans babel (RLSA-2023:2860). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0:2.5.1-10.module+el8.9.0+1531+a18208f5` ou plus.
CGA-97jr-54h6-qwpw CGA-97jr-54h6-qwpw
GHSA-m282-3m8c-qjwj Vulnérabilité dans chai-as-assured (GHSA-m282-3m8c-qjwj)
vulnérabilité dans chai-as-assured (GHSA-m282-3m8c-qjwj). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``cookie``.
BELL-CVE-2026-57452 BELL-CVE-2026-57452
BELL-CVE-2026-57455 BELL-CVE-2026-57455
BELL-CVE-2026-57454 BELL-CVE-2026-57454
BELL-CVE-2026-57453 BELL-CVE-2026-57453
BELL-CVE-2026-57451 BELL-CVE-2026-57451
BELL-CVE-2026-57456 BELL-CVE-2026-57456
BELL-CVE-2026-54679 BELL-CVE-2026-54679
CVE-2026-46623 Vulnérabilité dans org.openidentityplatform.openam:openam-auth-oauth2 (CVE-2026-46623)
vulnérabilité dans org.openidentityplatform.openam:openam-auth-oauth2 (CVE-2026-46623). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `16.1.1` ou plus.
CVE-2026-46619 Vulnérabilité dans org.openidentityplatform.openam:openam-auth-msisdn (CVE-2026-46619)
vulnérabilité dans org.openidentityplatform.openam:openam-auth-msisdn (CVE-2026-46619). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `16.1.1` ou plus.
BELL-CVE-2026-56123 BELL-CVE-2026-56123
CVE-2026-44163 Vulnérabilité dans fluent-plugin-opentelemetry (CVE-2026-44163)
vulnérabilité dans fluent-plugin-opentelemetry (CVE-2026-44163). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``in_opentelemetry``. Atténuation : mise à jour vers `0.5.3` ou plus.
CVE-2026-57231 Divulgation d'information dans podman-project (CVE-2026-57231)
vulnérabilité dans podman-project (CVE-2026-57231). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `5.8.4` ou plus.
CVE-2026-56823 Vulnérabilité dans CVE-2026-56823 (CVE-2026-56823)
vulnérabilité dans CVE-2026-56823 (CVE-2026-56823). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/integrations/webhooks/{webhook_id}/ping`.
CVE-2026-56663 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-56663)
SSRF dans ssrf (CVE-2026-56663). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0.6.52` ou plus.
CVE-2026-55677 Traversée de chemin dans github.com/labstack/echo/v5 (CVE-2026-55677)
traversée de chemin dans github.com/labstack/echo/v5 (CVE-2026-55677). Des informations confidentielles peuvent être exposées. Exploitable via ``StaticDirectoryHandler``. Atténuation : mise à jour vers `5.2.0` ou plus.
CVE-2026-54636 Injection de commande OS dans dokku (CVE-2026-54636)
injection de commande OS dans dokku (CVE-2026-54636). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0.38.7` ou plus.
CVE-2026-45408 Injection de commande OS dans dokku (CVE-2026-45408)
injection de commande OS dans dokku (CVE-2026-45408). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0.38.2` ou plus.
CVE-2026-45407 Vulnérabilité dans dokku (CVE-2026-45407)
vulnérabilité dans dokku (CVE-2026-45407). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0.38.2` ou plus.
CVE-2026-45406 Vulnérabilité dans dokku (CVE-2026-45406)
vulnérabilité dans dokku (CVE-2026-45406). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0.38.2` ou plus.
CVE-2026-45405 Vulnérabilité dans dokku (CVE-2026-45405)
vulnérabilité dans dokku (CVE-2026-45405). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0.38.2` ou plus.
CVE-2026-28385 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-28385)
SSRF dans ssrf (CVE-2026-28385). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-32423 Vulnérabilité dans dos (CVE-2025-32423)
vulnérabilité dans dos (CVE-2025-32423). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.6.32` ou plus.
CVE-2025-32394 Vulnérabilité dans dos (CVE-2025-32394)
vulnérabilité dans dos (CVE-2025-32394). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.6.32` ou plus.
UBUNTU-CVE-2026-57231 Vulnérabilité dans podman (UBUNTU-CVE-2026-57231)
vulnérabilité dans podman (UBUNTU-CVE-2026-57231). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `5.8.4` ou plus.
UBUNTU-CVE-2026-55677 Vulnérabilité dans golang-github-labstack-echo.v2 (UBUNTU-CVE-2026-55677)
vulnérabilité dans golang-github-labstack-echo.v2 (UBUNTU-CVE-2026-55677). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `4.15.3` ou plus.
UBUNTU-CVE-2026-55686 Vulnérabilité dans podman (UBUNTU-CVE-2026-55686)
vulnérabilité dans podman (UBUNTU-CVE-2026-55686). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `5.7.1` ou plus.
CVE-2026-44162 Vulnérabilité dans fluent-plugin-s3 (CVE-2026-44162)
vulnérabilité dans fluent-plugin-s3 (CVE-2026-44162). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``in_s3``. Atténuation : mise à jour vers `1.8.5` ou plus.
PYSEC-2026-236 Vulnérabilité dans pyphetools (PYSEC-2026-236)
vulnérabilité dans pyphetools (PYSEC-2026-236). Risque d'opérations non autorisées ou de divulgation.
CGA-rp78-v53p-m83p CGA-rp78-v53p-m83p
CGA-43f5-wr5m-xcpp CGA-43f5-wr5m-xcpp
CVE-2026-44161 SSRF (Falsification de requête côté serveur) dans fluentd (CVE-2026-44161)
SSRF dans fluentd (CVE-2026-44161). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``out_http``. Atténuation : mise à jour vers `1.19.3` ou plus.
CVE-2026-44160 Vulnérabilité dans fluentd (CVE-2026-44160)
vulnérabilité dans fluentd (CVE-2026-44160). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``in_http``. Atténuation : mise à jour vers `1.19.3` ou plus.
CVE-2026-44025 Vulnérabilité dans fluentd (CVE-2026-44025)
vulnérabilité dans fluentd (CVE-2026-44025). Des informations confidentielles peuvent être exposées. Exploitable via ``in_monitor_agent``. Atténuation : mise à jour vers `1.19.3` ou plus.
CVE-2026-44024 Traversée de chemin dans fluentd (CVE-2026-44024)
traversée de chemin dans fluentd (CVE-2026-44024). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``path``. Atténuation : mise à jour vers `1.19.3` ou plus.
CVE-2026-9640 Autorisation incorrecte dans privilege-escalation (CVE-2026-9640)
vulnérabilité dans privilege-escalation (CVE-2026-9640). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-9639 Vulnérabilité dans dos (CVE-2026-9639)
vulnérabilité dans dos (CVE-2026-9639). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-12411 Vulnérabilité dans canonical (CVE-2026-12411)
vulnérabilité dans canonical (CVE-2026-12411). Des informations confidentielles peuvent être exposées.
UBUNTU-CVE-2026-0685 Vulnérabilité dans genshi (UBUNTU-CVE-2026-0685)
vulnérabilité dans genshi (UBUNTU-CVE-2026-0685). L'exploitation peut entraîner la prise de contrôle totale du système.
MAL-2026-6527 Vulnérabilité dans @immobiliarelabs/backstage-plugin-gitlab-backend (MAL-2026-6527)
vulnérabilité dans @immobiliarelabs/backstage-plugin-gitlab-backend (MAL-2026-6527). Risque d'opérations non autorisées ou de divulgation.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →