Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| GHSA-vx8x-rr42-fwhx |
|
Vulnérabilité dans hexo-deployer-wrangler (GHSA-vx8x-rr42-fwhx)
vulnérabilité dans hexo-deployer-wrangler (GHSA-vx8x-rr42-fwhx). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-43920 |
|
Vulnérabilité dans csrf (CVE-2026-43920)
vulnérabilité dans csrf (CVE-2026-43920). Risque d'opérations non autorisées ou de divulgation.
|
| OSV-2026-969 |
|
Vulnérabilité dans ogre (OSV-2026-969)
vulnérabilité dans ogre (OSV-2026-969). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4b066d6e8f340bc92f935a6d2161872413e4a460` ou plus.
|
| RLSA-2026:29898 |
|
Vulnérabilité dans libpng (RLSA-2026:29898)
vulnérabilité dans libpng (RLSA-2026:29898). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2:1.6.34-11.el8_10` ou plus.
|
| UBUNTU-CVE-2026-55520 |
|
[Unknown description] |
| UBUNTU-CVE-2026-54548 |
|
[Unknown description] |
| CVE-2026-40941 |
|
Vulnérabilité dans cacti (CVE-2026-40941)
vulnérabilité dans cacti (CVE-2026-40941). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-40084 |
|
Traversée de chemin dans path-traversal (CVE-2026-40084)
traversée de chemin dans path-traversal (CVE-2026-40084). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-40083 |
|
Injection SQL dans sqli (CVE-2026-40083)
injection SQL dans sqli (CVE-2026-40083). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-40082 |
|
Vulnérabilité dans cacti (CVE-2026-40082)
vulnérabilité dans cacti (CVE-2026-40082). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-40080 |
|
Redirection ouverte dans cacti (CVE-2026-40080)
vulnérabilité dans cacti (CVE-2026-40080). Risque d'opérations non autorisées ou de divulgation.
|
| UBUNTU-CVE-2026-40941 |
|
Vulnérabilité dans cacti (UBUNTU-CVE-2026-40941)
vulnérabilité dans cacti (UBUNTU-CVE-2026-40941). Les données peuvent être altérées par des attaquants.
|
| UBUNTU-CVE-2026-40083 |
|
Vulnérabilité dans cacti (UBUNTU-CVE-2026-40083)
vulnérabilité dans cacti (UBUNTU-CVE-2026-40083). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| UBUNTU-CVE-2026-40082 |
|
Vulnérabilité dans cacti (UBUNTU-CVE-2026-40082)
vulnérabilité dans cacti (UBUNTU-CVE-2026-40082). Risque d'opérations non autorisées ou de divulgation.
|
| UBUNTU-CVE-2026-40080 |
|
Vulnérabilité dans cacti (UBUNTU-CVE-2026-40080)
vulnérabilité dans cacti (UBUNTU-CVE-2026-40080). Risque d'opérations non autorisées ou de divulgation.
|
| UBUNTU-CVE-2026-40084 |
|
Vulnérabilité dans cacti (UBUNTU-CVE-2026-40084)
vulnérabilité dans cacti (UBUNTU-CVE-2026-40084). Des informations confidentielles peuvent être exposées.
|
| GHSA-jp8q-gmj4-fx77 |
|
Vulnérabilité dans random-string-64 (GHSA-jp8q-gmj4-fx77)
vulnérabilité dans random-string-64 (GHSA-jp8q-gmj4-fx77). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``globalThis.eval``.
|
| MAL-2026-6489 |
|
Vulnérabilité dans extra-huggingface (MAL-2026-6489)
vulnérabilité dans extra-huggingface (MAL-2026-6489). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``run_agent``.
|
| MAL-2026-6488 |
|
Vulnérabilité dans pyext6cc8cd (MAL-2026-6488)
vulnérabilité dans pyext6cc8cd (MAL-2026-6488). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``subprocess.Popen``.
|
| CVE-2026-34530 |
|
XSS (Cross-Site Scripting) dans github.com/filebrowser/filebrowser (CVE-2026-34530)
XSS dans github.com/filebrowser/filebrowser (CVE-2026-34530). Des informations confidentielles peuvent être exposées. Exploitable via `PUT /api/settings`. Atténuation : mise à jour vers `2.62.2` ou plus.
|
| CVE-2026-41174 |
|
Vulnérabilité dans github.com/traefik/traefik (CVE-2026-41174)
vulnérabilité dans github.com/traefik/traefik (CVE-2026-41174). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``IngressRoute``. Atténuation : mise à jour vers `2.11.43` ou plus.
|
| CVE-2026-4531 |
|
Vulnérabilité dans github.com/free5gc/amf (CVE-2026-4531)
vulnérabilité dans github.com/free5gc/amf (CVE-2026-4531). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.4.3-0.20260306074636-52e9386401ce` ou plus.
|
| GHSA-xhj4-g6w8-2xjw |
|
Vulnérabilité dans github.com/woven-planet/go-zserio (GHSA-xhj4-g6w8-2xjw)
vulnérabilité dans github.com/woven-planet/go-zserio (GHSA-xhj4-g6w8-2xjw). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0.9.1` ou plus.
|
| GHSA-x3f4-v83f-7wp2 |
|
Redirection ouverte dans github.com/authorizerdev/authorizer (GHSA-x3f4-v83f-7wp2)
vulnérabilité dans github.com/authorizerdev/authorizer (GHSA-x3f4-v83f-7wp2). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``redirect_uri``. Atténuation : mise à jour vers `0.0.0-20260329085140-6d9bef1aaba3` ou plus.
|
| CVE-2026-33031 |
|
Vulnérabilité dans github.com/0xJacky/Nginx-UI (CVE-2026-33031)
vulnérabilité dans github.com/0xJacky/Nginx-UI (CVE-2026-33031). Des informations confidentielles peuvent être exposées. Exploitable via ``user.Status``. Atténuation : mise à jour vers `1.9.10-0.20260314152518-7b66578adb47` ou plus.
|
| CVE-2026-34528 |
|
Élévation de privilèges dans github.com/filebrowser/filebrowser (CVE-2026-34528)
vulnérabilité dans github.com/filebrowser/filebrowser (CVE-2026-34528). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``signupHandler``. Atténuation : mise à jour vers `2.62.2` ou plus.
|
| CVE-2026-40247 |
|
Vulnérabilité dans github.com/free5gc/udr (CVE-2026-40247)
vulnérabilité dans github.com/free5gc/udr (CVE-2026-40247). Des informations confidentielles peuvent être exposées. Exploitable via `GET /nudr-dr/v2/application-data/influenceData/{influenceId}/{subscriptionId}`.
|
| CVE-2026-40189 |
|
Vulnérabilité dans github.com/patrickhener/goshs (CVE-2026-40189)
vulnérabilité dans github.com/patrickhener/goshs (CVE-2026-40189). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /upload`.
|
| CVE-2026-21388 |
|
Vulnérabilité dans github.com/mattermost/mattermost-plugin-msteams (CVE-2026-21388)
vulnérabilité dans github.com/mattermost/mattermost-plugin-msteams (CVE-2026-21388). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.15.1-0.20260213190728-6fe4d295592e` ou plus.
|
| CVE-2026-35036 |
|
SSRF (Falsification de requête côté serveur) dans github.com/lin-snow/ech0 (CVE-2026-35036)
SSRF dans github.com/lin-snow/ech0 (CVE-2026-35036). Des informations confidentielles peuvent être exposées. Exploitable via `GET /api/website/title`. Atténuation : mise à jour vers `1.4.8-0.20260401031029-4ca56fea5ba4` ou plus.
|
| CVE-2026-40107 |
|
SSRF (Falsification de requête côté serveur) dans github.com/siyuan-note/siyuan/kernel (CVE-2026-40107)
SSRF dans github.com/siyuan-note/siyuan/kernel (CVE-2026-40107). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``src``. Atténuation : mise à jour vers `0.0.0-20260407035653-2f416e5253f1` ou plus.
|
| GHSA-vjgj-42f6-7997 |
|
Vulnérabilité dans github.com/tinfoil-factory/netfoil (GHSA-vjgj-42f6-7997)
vulnérabilité dans github.com/tinfoil-factory/netfoil (GHSA-vjgj-42f6-7997). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.2.1` ou plus.
|
| CVE-2026-35604 |
|
Autorisation incorrecte dans github.com/filebrowser/filebrowser (CVE-2026-35604)
vulnérabilité dans github.com/filebrowser/filebrowser (CVE-2026-35604). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``withHashFile``. Atténuation : mise à jour vers `2.63.1` ou plus.
|
| CVE-2026-40481 |
|
Vulnérabilité dans github.com/monetr/monetr (CVE-2026-40481)
vulnérabilité dans github.com/monetr/monetr (CVE-2026-40481). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.12.4` ou plus.
|
| GHSA-v5mh-h5hx-7v92 |
|
Vulnérabilité dans github.com/cloudnativelabs/kube-router (GHSA-v5mh-h5hx-7v92)
vulnérabilité dans github.com/cloudnativelabs/kube-router (GHSA-v5mh-h5hx-7v92). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``ROUTE_ACTION_REJECT``. Atténuation : mise à jour vers `2.9.0` ou plus.
|
| GHSA-rxmp-8h9v-56cx |
|
Vulnérabilité dans github.com/netbirdio/netbird (GHSA-rxmp-8h9v-56cx)
vulnérabilité dans github.com/netbirdio/netbird (GHSA-rxmp-8h9v-56cx). Les données peuvent être altérées par des attaquants. Exploitable via `PUT /api/users/{OLD_ADMIN_USERID}`. Atténuation : mise à jour vers `0.65.3` ou plus.
|
| CVE-2026-40103 |
|
Vulnérabilité dans code.vikunja.io/api (CVE-2026-40103)
vulnérabilité dans code.vikunja.io/api (CVE-2026-40103). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /api/v1/projects/`. Atténuation : mise à jour vers `2.3.0` ou plus.
|
| CVE-2026-40245 |
|
Divulgation d'information dans github.com/free5gc/udr (CVE-2026-40245)
vulnérabilité dans github.com/free5gc/udr (CVE-2026-40245). Des informations confidentielles peuvent être exposées. Exploitable via `GET /nudr-dr/v2/application-data/influenceData/subs-to-notify`.
|
| CVE-2026-40263 |
|
Vulnérabilité dans github.com/enchant97/note-mark/backend (CVE-2026-40263)
vulnérabilité dans github.com/enchant97/note-mark/backend (CVE-2026-40263). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/auth/token`. Atténuation : mise à jour vers `0.19.2-0.20260411145025-cf4c6f6acf70` ou plus.
|
| CVE-2026-5412 |
|
Vulnérabilité dans github.com/juju/juju (CVE-2026-5412)
vulnérabilité dans github.com/juju/juju (CVE-2026-5412). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0.0.0-20260408003526-d395054dc2c3` ou plus.
|
| CVE-2026-40318 |
|
Vulnérabilité dans github.com/siyuan-note/siyuan/kernel (CVE-2026-40318)
vulnérabilité dans github.com/siyuan-note/siyuan/kernel (CVE-2026-40318). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/av/removeUnusedAttributeView`. Atténuation : mise à jour vers `3.6.40.0.0-20260407035653-2f416e5253f1` ou plus.
|
| CVE-2026-3114 |
|
Vulnérabilité dans github.com/mattermost/mattermost-server (CVE-2026-3114)
vulnérabilité dans github.com/mattermost/mattermost-server (CVE-2026-3114). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `10.11.12+incompatible, 11.2.4+incompatible, 11.3.2+incompatible, 11.4.1+incompatible` ou plus.
|
| GHSA-rp7v-4384-hfrp |
|
Vulnérabilité dans github.com/k8sgpt-ai/k8sgpt (GHSA-rp7v-4384-hfrp)
vulnérabilité dans github.com/k8sgpt-ai/k8sgpt (GHSA-rp7v-4384-hfrp). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``object_to_execution.go``. Atténuation : mise à jour vers `0.4.32` ou plus.
|
| CVE-2026-34984 |
|
Divulgation d'information dans github.com/external-secrets/external-secrets (CVE-2026-34984)
vulnérabilité dans github.com/external-secrets/external-secrets (CVE-2026-34984). Des informations confidentielles peuvent être exposées. Exploitable via ``env``.
|
| CVE-2026-41136 |
|
Vulnérabilité dans github.com/free5gc/amf (CVE-2026-41136)
vulnérabilité dans github.com/free5gc/amf (CVE-2026-41136). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``HTTPUEContextTransfer``.
|
| GHSA-rh99-wc69-c255 |
|
Vulnérabilité dans github.com/edgelesssys/contrast (GHSA-rh99-wc69-c255)
vulnérabilité dans github.com/edgelesssys/contrast (GHSA-rh99-wc69-c255). Des informations confidentielles peuvent être exposées. Exploitable via ``CopyFile``. Atténuation : mise à jour vers `1.19.1` ou plus.
|
| CVE-2026-35599 |
|
Vulnérabilité dans code.vikunja.io/api (CVE-2026-35599)
vulnérabilité dans code.vikunja.io/api (CVE-2026-35599). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``addRepeatIntervalToTime``. Atténuation : mise à jour vers `2.3.0` ou plus.
|
| GHSA-qmwh-9m9c-h36m |
|
Vulnérabilité dans github.com/gotenberg/gotenberg/v7 (GHSA-qmwh-9m9c-h36m)
vulnérabilité dans github.com/gotenberg/gotenberg/v7 (GHSA-qmwh-9m9c-h36m). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``HardLink``. Atténuation : mise à jour vers `8.30.0` ou plus.
|
| CVE-2026-34992 |
|
Vulnérabilité dans antrea.io/antrea (CVE-2026-34992)
vulnérabilité dans antrea.io/antrea (CVE-2026-34992). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.11.0-alpha.0.0.20260225185322-738bad662b20` ou plus.
|
| CVE-2026-41571 |
|
Contournement d'authentification dans github.com/enchant97/note-mark/backend (CVE-2026-41571)
contournement d'authentification dans github.com/enchant97/note-mark/backend (CVE-2026-41571). Des informations confidentielles peuvent être exposées. Exploitable via `POST /api/auth/token`. Atténuation : mise à jour vers `0.0.0-20260417132909-dea5530cc989` ou plus.
|