Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
GHSA-vx8x-rr42-fwhx Vulnérabilité dans hexo-deployer-wrangler (GHSA-vx8x-rr42-fwhx)
vulnérabilité dans hexo-deployer-wrangler (GHSA-vx8x-rr42-fwhx). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-43920 Vulnérabilité dans csrf (CVE-2026-43920)
vulnérabilité dans csrf (CVE-2026-43920). Risque d'opérations non autorisées ou de divulgation.
OSV-2026-969 Vulnérabilité dans ogre (OSV-2026-969)
vulnérabilité dans ogre (OSV-2026-969). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4b066d6e8f340bc92f935a6d2161872413e4a460` ou plus.
RLSA-2026:29898 Vulnérabilité dans libpng (RLSA-2026:29898)
vulnérabilité dans libpng (RLSA-2026:29898). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2:1.6.34-11.el8_10` ou plus.
UBUNTU-CVE-2026-55520 [Unknown description]
UBUNTU-CVE-2026-54548 [Unknown description]
CVE-2026-40941 Vulnérabilité dans cacti (CVE-2026-40941)
vulnérabilité dans cacti (CVE-2026-40941). Les données peuvent être altérées par des attaquants.
CVE-2026-40084 Traversée de chemin dans path-traversal (CVE-2026-40084)
traversée de chemin dans path-traversal (CVE-2026-40084). Des informations confidentielles peuvent être exposées.
CVE-2026-40083 Injection SQL dans sqli (CVE-2026-40083)
injection SQL dans sqli (CVE-2026-40083). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-40082 Vulnérabilité dans cacti (CVE-2026-40082)
vulnérabilité dans cacti (CVE-2026-40082). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-40080 Redirection ouverte dans cacti (CVE-2026-40080)
vulnérabilité dans cacti (CVE-2026-40080). Risque d'opérations non autorisées ou de divulgation.
UBUNTU-CVE-2026-40941 Vulnérabilité dans cacti (UBUNTU-CVE-2026-40941)
vulnérabilité dans cacti (UBUNTU-CVE-2026-40941). Les données peuvent être altérées par des attaquants.
UBUNTU-CVE-2026-40083 Vulnérabilité dans cacti (UBUNTU-CVE-2026-40083)
vulnérabilité dans cacti (UBUNTU-CVE-2026-40083). L'exploitation peut entraîner la prise de contrôle totale du système.
UBUNTU-CVE-2026-40082 Vulnérabilité dans cacti (UBUNTU-CVE-2026-40082)
vulnérabilité dans cacti (UBUNTU-CVE-2026-40082). Risque d'opérations non autorisées ou de divulgation.
UBUNTU-CVE-2026-40080 Vulnérabilité dans cacti (UBUNTU-CVE-2026-40080)
vulnérabilité dans cacti (UBUNTU-CVE-2026-40080). Risque d'opérations non autorisées ou de divulgation.
UBUNTU-CVE-2026-40084 Vulnérabilité dans cacti (UBUNTU-CVE-2026-40084)
vulnérabilité dans cacti (UBUNTU-CVE-2026-40084). Des informations confidentielles peuvent être exposées.
GHSA-jp8q-gmj4-fx77 Vulnérabilité dans random-string-64 (GHSA-jp8q-gmj4-fx77)
vulnérabilité dans random-string-64 (GHSA-jp8q-gmj4-fx77). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``globalThis.eval``.
MAL-2026-6489 Vulnérabilité dans extra-huggingface (MAL-2026-6489)
vulnérabilité dans extra-huggingface (MAL-2026-6489). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``run_agent``.
MAL-2026-6488 Vulnérabilité dans pyext6cc8cd (MAL-2026-6488)
vulnérabilité dans pyext6cc8cd (MAL-2026-6488). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``subprocess.Popen``.
CVE-2026-34530 XSS (Cross-Site Scripting) dans github.com/filebrowser/filebrowser (CVE-2026-34530)
XSS dans github.com/filebrowser/filebrowser (CVE-2026-34530). Des informations confidentielles peuvent être exposées. Exploitable via `PUT /api/settings`. Atténuation : mise à jour vers `2.62.2` ou plus.
CVE-2026-41174 Vulnérabilité dans github.com/traefik/traefik (CVE-2026-41174)
vulnérabilité dans github.com/traefik/traefik (CVE-2026-41174). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``IngressRoute``. Atténuation : mise à jour vers `2.11.43` ou plus.
CVE-2026-4531 Vulnérabilité dans github.com/free5gc/amf (CVE-2026-4531)
vulnérabilité dans github.com/free5gc/amf (CVE-2026-4531). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.4.3-0.20260306074636-52e9386401ce` ou plus.
GHSA-xhj4-g6w8-2xjw Vulnérabilité dans github.com/woven-planet/go-zserio (GHSA-xhj4-g6w8-2xjw)
vulnérabilité dans github.com/woven-planet/go-zserio (GHSA-xhj4-g6w8-2xjw). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0.9.1` ou plus.
GHSA-x3f4-v83f-7wp2 Redirection ouverte dans github.com/authorizerdev/authorizer (GHSA-x3f4-v83f-7wp2)
vulnérabilité dans github.com/authorizerdev/authorizer (GHSA-x3f4-v83f-7wp2). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``redirect_uri``. Atténuation : mise à jour vers `0.0.0-20260329085140-6d9bef1aaba3` ou plus.
CVE-2026-33031 Vulnérabilité dans github.com/0xJacky/Nginx-UI (CVE-2026-33031)
vulnérabilité dans github.com/0xJacky/Nginx-UI (CVE-2026-33031). Des informations confidentielles peuvent être exposées. Exploitable via ``user.Status``. Atténuation : mise à jour vers `1.9.10-0.20260314152518-7b66578adb47` ou plus.
CVE-2026-34528 Élévation de privilèges dans github.com/filebrowser/filebrowser (CVE-2026-34528)
vulnérabilité dans github.com/filebrowser/filebrowser (CVE-2026-34528). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``signupHandler``. Atténuation : mise à jour vers `2.62.2` ou plus.
CVE-2026-40247 Vulnérabilité dans github.com/free5gc/udr (CVE-2026-40247)
vulnérabilité dans github.com/free5gc/udr (CVE-2026-40247). Des informations confidentielles peuvent être exposées. Exploitable via `GET /nudr-dr/v2/application-data/influenceData/{influenceId}/{subscriptionId}`.
CVE-2026-40189 Vulnérabilité dans github.com/patrickhener/goshs (CVE-2026-40189)
vulnérabilité dans github.com/patrickhener/goshs (CVE-2026-40189). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /upload`.
CVE-2026-21388 Vulnérabilité dans github.com/mattermost/mattermost-plugin-msteams (CVE-2026-21388)
vulnérabilité dans github.com/mattermost/mattermost-plugin-msteams (CVE-2026-21388). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.15.1-0.20260213190728-6fe4d295592e` ou plus.
CVE-2026-35036 SSRF (Falsification de requête côté serveur) dans github.com/lin-snow/ech0 (CVE-2026-35036)
SSRF dans github.com/lin-snow/ech0 (CVE-2026-35036). Des informations confidentielles peuvent être exposées. Exploitable via `GET /api/website/title`. Atténuation : mise à jour vers `1.4.8-0.20260401031029-4ca56fea5ba4` ou plus.
CVE-2026-40107 SSRF (Falsification de requête côté serveur) dans github.com/siyuan-note/siyuan/kernel (CVE-2026-40107)
SSRF dans github.com/siyuan-note/siyuan/kernel (CVE-2026-40107). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``src``. Atténuation : mise à jour vers `0.0.0-20260407035653-2f416e5253f1` ou plus.
GHSA-vjgj-42f6-7997 Vulnérabilité dans github.com/tinfoil-factory/netfoil (GHSA-vjgj-42f6-7997)
vulnérabilité dans github.com/tinfoil-factory/netfoil (GHSA-vjgj-42f6-7997). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.2.1` ou plus.
CVE-2026-35604 Autorisation incorrecte dans github.com/filebrowser/filebrowser (CVE-2026-35604)
vulnérabilité dans github.com/filebrowser/filebrowser (CVE-2026-35604). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``withHashFile``. Atténuation : mise à jour vers `2.63.1` ou plus.
CVE-2026-40481 Vulnérabilité dans github.com/monetr/monetr (CVE-2026-40481)
vulnérabilité dans github.com/monetr/monetr (CVE-2026-40481). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.12.4` ou plus.
GHSA-v5mh-h5hx-7v92 Vulnérabilité dans github.com/cloudnativelabs/kube-router (GHSA-v5mh-h5hx-7v92)
vulnérabilité dans github.com/cloudnativelabs/kube-router (GHSA-v5mh-h5hx-7v92). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``ROUTE_ACTION_REJECT``. Atténuation : mise à jour vers `2.9.0` ou plus.
GHSA-rxmp-8h9v-56cx Vulnérabilité dans github.com/netbirdio/netbird (GHSA-rxmp-8h9v-56cx)
vulnérabilité dans github.com/netbirdio/netbird (GHSA-rxmp-8h9v-56cx). Les données peuvent être altérées par des attaquants. Exploitable via `PUT /api/users/{OLD_ADMIN_USERID}`. Atténuation : mise à jour vers `0.65.3` ou plus.
CVE-2026-40103 Vulnérabilité dans code.vikunja.io/api (CVE-2026-40103)
vulnérabilité dans code.vikunja.io/api (CVE-2026-40103). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /api/v1/projects/`. Atténuation : mise à jour vers `2.3.0` ou plus.
CVE-2026-40245 Divulgation d'information dans github.com/free5gc/udr (CVE-2026-40245)
vulnérabilité dans github.com/free5gc/udr (CVE-2026-40245). Des informations confidentielles peuvent être exposées. Exploitable via `GET /nudr-dr/v2/application-data/influenceData/subs-to-notify`.
CVE-2026-40263 Vulnérabilité dans github.com/enchant97/note-mark/backend (CVE-2026-40263)
vulnérabilité dans github.com/enchant97/note-mark/backend (CVE-2026-40263). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/auth/token`. Atténuation : mise à jour vers `0.19.2-0.20260411145025-cf4c6f6acf70` ou plus.
CVE-2026-5412 Vulnérabilité dans github.com/juju/juju (CVE-2026-5412)
vulnérabilité dans github.com/juju/juju (CVE-2026-5412). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0.0.0-20260408003526-d395054dc2c3` ou plus.
CVE-2026-40318 Vulnérabilité dans github.com/siyuan-note/siyuan/kernel (CVE-2026-40318)
vulnérabilité dans github.com/siyuan-note/siyuan/kernel (CVE-2026-40318). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/av/removeUnusedAttributeView`. Atténuation : mise à jour vers `3.6.40.0.0-20260407035653-2f416e5253f1` ou plus.
CVE-2026-3114 Vulnérabilité dans github.com/mattermost/mattermost-server (CVE-2026-3114)
vulnérabilité dans github.com/mattermost/mattermost-server (CVE-2026-3114). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `10.11.12+incompatible, 11.2.4+incompatible, 11.3.2+incompatible, 11.4.1+incompatible` ou plus.
GHSA-rp7v-4384-hfrp Vulnérabilité dans github.com/k8sgpt-ai/k8sgpt (GHSA-rp7v-4384-hfrp)
vulnérabilité dans github.com/k8sgpt-ai/k8sgpt (GHSA-rp7v-4384-hfrp). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``object_to_execution.go``. Atténuation : mise à jour vers `0.4.32` ou plus.
CVE-2026-34984 Divulgation d'information dans github.com/external-secrets/external-secrets (CVE-2026-34984)
vulnérabilité dans github.com/external-secrets/external-secrets (CVE-2026-34984). Des informations confidentielles peuvent être exposées. Exploitable via ``env``.
CVE-2026-41136 Vulnérabilité dans github.com/free5gc/amf (CVE-2026-41136)
vulnérabilité dans github.com/free5gc/amf (CVE-2026-41136). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``HTTPUEContextTransfer``.
GHSA-rh99-wc69-c255 Vulnérabilité dans github.com/edgelesssys/contrast (GHSA-rh99-wc69-c255)
vulnérabilité dans github.com/edgelesssys/contrast (GHSA-rh99-wc69-c255). Des informations confidentielles peuvent être exposées. Exploitable via ``CopyFile``. Atténuation : mise à jour vers `1.19.1` ou plus.
CVE-2026-35599 Vulnérabilité dans code.vikunja.io/api (CVE-2026-35599)
vulnérabilité dans code.vikunja.io/api (CVE-2026-35599). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``addRepeatIntervalToTime``. Atténuation : mise à jour vers `2.3.0` ou plus.
GHSA-qmwh-9m9c-h36m Vulnérabilité dans github.com/gotenberg/gotenberg/v7 (GHSA-qmwh-9m9c-h36m)
vulnérabilité dans github.com/gotenberg/gotenberg/v7 (GHSA-qmwh-9m9c-h36m). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``HardLink``. Atténuation : mise à jour vers `8.30.0` ou plus.
CVE-2026-34992 Vulnérabilité dans antrea.io/antrea (CVE-2026-34992)
vulnérabilité dans antrea.io/antrea (CVE-2026-34992). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.11.0-alpha.0.0.20260225185322-738bad662b20` ou plus.
CVE-2026-41571 Contournement d'authentification dans github.com/enchant97/note-mark/backend (CVE-2026-41571)
contournement d'authentification dans github.com/enchant97/note-mark/backend (CVE-2026-41571). Des informations confidentielles peuvent être exposées. Exploitable via `POST /api/auth/token`. Atténuation : mise à jour vers `0.0.0-20260417132909-dea5530cc989` ou plus.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →