Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| ECHO-095f-9212-0d42 |
|
ECHO-095f-9212-0d42 |
| ECHO-aa60-5448-7b0c |
|
ECHO-aa60-5448-7b0c |
| ECHO-a00d-7885-9ea7 |
|
ECHO-a00d-7885-9ea7 |
| ECHO-c36c-fe72-e4f8 |
|
ECHO-c36c-fe72-e4f8 |
| GHSA-75cr-ggc5-8h7g |
|
Vulnérabilité dans tw-style-utils (GHSA-75cr-ggc5-8h7g)
vulnérabilité dans tw-style-utils (GHSA-75cr-ggc5-8h7g). Risque d'opérations non autorisées ou de divulgation.
|
| GHSA-64m4-w85f-wrjj |
|
Vulnérabilité dans pump-stream-logger (GHSA-64m4-w85f-wrjj)
vulnérabilité dans pump-stream-logger (GHSA-64m4-w85f-wrjj). Risque d'opérations non autorisées ou de divulgation.
|
| GHSA-j7hj-qc4f-x92f |
|
Vulnérabilité dans pino-zod (GHSA-j7hj-qc4f-x92f)
vulnérabilité dans pino-zod (GHSA-j7hj-qc4f-x92f). Risque d'opérations non autorisées ou de divulgation.
|
| GHSA-cwr6-c222-8hwf |
|
Vulnérabilité dans pump-laserstream-parser (GHSA-cwr6-c222-8hwf)
vulnérabilité dans pump-laserstream-parser (GHSA-cwr6-c222-8hwf). Risque d'opérations non autorisées ou de divulgation.
|
| MAL-2026-6511 |
|
Vulnérabilité dans hydanlabs (MAL-2026-6511)
vulnérabilité dans hydanlabs (MAL-2026-6511). Risque d'opérations non autorisées ou de divulgation. Exploitable via `Authorization header`.
|
| MAL-2026-6504 |
|
Vulnérabilité dans openblox (MAL-2026-6504)
vulnérabilité dans openblox (MAL-2026-6504). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``mshta``.
|
| MAL-2026-6503 |
|
Vulnérabilité dans js-price-client-node (MAL-2026-6503)
vulnérabilité dans js-price-client-node (MAL-2026-6503). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``postinstall``.
|
| ROOT-APP-MAVEN-CVE-2024-38829 |
|
Vulnérabilité dans io.root.org.springframework.ldap:spring-ldap-core (ROOT-APP-MAVEN-CVE-2024-38829)
vulnérabilité dans io.root.org.springframework.ldap:spring-ldap-core (ROOT-APP-MAVEN-CVE-2024-38829). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.2.0-root.io.1, 3.2.6-root.io.1` ou plus.
|
| CVE-2026-8661 |
|
XSS (Cross-Site Scripting) dans CVE-2026-8661 (CVE-2026-8661)
XSS dans CVE-2026-8661 (CVE-2026-8661). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-50739 |
|
Vulnérabilité dans revive-adserver (CVE-2026-50739)
vulnérabilité dans revive-adserver (CVE-2026-50739). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-50744 |
|
Vulnérabilité dans c (CVE-2026-50744)
vulnérabilité dans c (CVE-2026-50744). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-50740 |
|
XSS (Cross-Site Scripting) dans revive-adserver (CVE-2026-50740)
XSS dans revive-adserver (CVE-2026-50740). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-48935 |
|
Vulnérabilité dans node (CVE-2026-48935)
vulnérabilité dans node (CVE-2026-48935). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `22.23.0, 24.17.0, 26.3.1` ou plus.
|
| CVE-2026-50745 |
|
XSS (Cross-Site Scripting) dans revive-adserver (CVE-2026-50745)
XSS dans revive-adserver (CVE-2026-50745). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-48936 |
|
Vulnérabilité dans node (CVE-2026-48936)
vulnérabilité dans node (CVE-2026-48936). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `26.3.1` ou plus.
|
| CVE-2026-50742 |
|
XSS (Cross-Site Scripting) dans revive-adserver (CVE-2026-50742)
XSS dans revive-adserver (CVE-2026-50742). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-50741 |
|
Injection de code dans revive-adserver (CVE-2026-50741)
injection de code dans revive-adserver (CVE-2026-50741). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``type``.
|
| CVE-2026-48934 |
|
Vulnérabilité dans node (CVE-2026-48934)
vulnérabilité dans node (CVE-2026-48934). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `22.23.0, 24.17.0, 26.3.1` ou plus.
|
| CVE-2026-48930 |
|
Vulnérabilité dans node (CVE-2026-48930)
vulnérabilité dans node (CVE-2026-48930). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `22.23.0, 24.17.0, 26.3.1` ou plus.
|
| CVE-2026-48618 |
|
Vulnérabilité dans nodejs (CVE-2026-48618)
vulnérabilité dans nodejs (CVE-2026-48618). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-13226 |
|
Injection SQL dans wordpress (CVE-2026-13226)
injection SQL dans wordpress (CVE-2026-13226). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-48933 |
|
Vulnérabilité dans nodejs (CVE-2026-48933)
vulnérabilité dans nodejs (CVE-2026-48933). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-48619 |
|
Vulnérabilité dans node (CVE-2026-48619)
vulnérabilité dans node (CVE-2026-48619). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `22.23.0, 24.17.0, 26.3.1` ou plus.
|
| CVE-2026-48615 |
|
Vulnérabilité dans node (CVE-2026-48615)
vulnérabilité dans node (CVE-2026-48615). Des informations confidentielles peuvent être exposées. Exploitable via ``ERR_PROXY_TUNNEL``. Atténuation : mise à jour vers `22.23.0, 24.17.0, 26.3.1` ou plus.
|
| CVE-2026-48928 |
|
Vulnérabilité dans node (CVE-2026-48928)
vulnérabilité dans node (CVE-2026-48928). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `22.23.0, 24.17.0, 26.3.1` ou plus.
|
| MAL-2026-6498 |
|
Vulnérabilité dans dttfdsdee (MAL-2026-6498)
vulnérabilité dans dttfdsdee (MAL-2026-6498). Risque d'opérations non autorisées ou de divulgation.
|
| MINI-83pq-jpr4-894f |
|
MINI-83pq-jpr4-894f |
| MINI-vp35-hv43-3vpx |
|
MINI-vp35-hv43-3vpx |
| MINI-vc29-73c8-8v9r |
|
MINI-vc29-73c8-8v9r |
| MINI-wrgh-rgp4-6vhx |
|
MINI-wrgh-rgp4-6vhx |
| MINI-m3hw-g7gx-pwcx |
|
MINI-m3hw-g7gx-pwcx |
| MINI-hrh3-5m37-6c9w |
|
MINI-hrh3-5m37-6c9w |
| MINI-j52g-483r-5h8f |
|
MINI-j52g-483r-5h8f |
| MINI-4x8v-8qr3-w846 |
|
MINI-4x8v-8qr3-w846 |
| MINI-99w2-w55j-2cgq |
|
MINI-99w2-w55j-2cgq |
| MINI-q6gg-pfc2-c773 |
|
MINI-q6gg-pfc2-c773 |
| MINI-qwmp-33x6-x3r5 |
|
MINI-qwmp-33x6-x3r5 |
| MINI-g5hc-m3hw-vqx5 |
|
MINI-g5hc-m3hw-vqx5 |
| MINI-467v-q45c-9x7x |
|
MINI-467v-q45c-9x7x |
| MINI-jwxw-j396-7rx8 |
|
MINI-jwxw-j396-7rx8 |
| MAL-2026-6500 |
|
Vulnérabilité dans set-cookie-ease (MAL-2026-6500)
vulnérabilité dans set-cookie-ease (MAL-2026-6500). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Cookies.set``.
|
| GHSA-8fxp-pghh-7w6w |
|
Vulnérabilité dans mongoose-json-format (GHSA-8fxp-pghh-7w6w)
vulnérabilité dans mongoose-json-format (GHSA-8fxp-pghh-7w6w). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``await``.
|
| UBUNTU-CVE-2026-48933 |
|
Vulnérabilité dans nodejs (UBUNTU-CVE-2026-48933)
vulnérabilité dans nodejs (UBUNTU-CVE-2026-48933). Risque d'opérations non autorisées ou de divulgation.
|
| UBUNTU-CVE-2026-48930 |
|
Vulnérabilité dans nodejs (UBUNTU-CVE-2026-48930)
vulnérabilité dans nodejs (UBUNTU-CVE-2026-48930). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| UBUNTU-CVE-2026-48928 |
|
Vulnérabilité dans nodejs (UBUNTU-CVE-2026-48928)
vulnérabilité dans nodejs (UBUNTU-CVE-2026-48928). Risque d'opérations non autorisées ou de divulgation.
|
| UBUNTU-CVE-2026-48615 |
|
Vulnérabilité dans nodejs (UBUNTU-CVE-2026-48615)
vulnérabilité dans nodejs (UBUNTU-CVE-2026-48615). Des informations confidentielles peuvent être exposées. Exploitable via ``ERR_PROXY_TUNNEL``.
|