Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-27769 |
|
Vulnérabilité dans github.com/mattermost/mattermost-server (CVE-2026-27769)
vulnérabilité dans github.com/mattermost/mattermost-server (CVE-2026-27769). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `8.0.0-20260316060126-bc1a2b34b1f9` ou plus.
|
| CVE-2026-42223 |
|
Divulgation d'information dans github.com/0xJacky/nginx-ui (CVE-2026-42223)
vulnérabilité dans github.com/0xJacky/nginx-ui (CVE-2026-42223). Des informations confidentielles peuvent être exposées. Exploitable via `GET /api/settings`. Atténuation : mise à jour vers `2.3.8` ou plus.
|
| GHSA-prxj-3gcv-cqrh |
|
Vulnérabilité dans github.com/teslamotors/fleet-telemetry (GHSA-prxj-3gcv-cqrh)
vulnérabilité dans github.com/teslamotors/fleet-telemetry (GHSA-prxj-3gcv-cqrh). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `0.9.0` ou plus.
|
| CVE-2026-27659 |
|
CSRF dans github.com/mattermost/mattermost-server (CVE-2026-27659)
vulnérabilité dans github.com/mattermost/mattermost-server (CVE-2026-27659). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `10.11.11+incompatible, 11.2.3+incompatible, 11.3.2+incompatible, 11.4.1+incompatible` ou plus.
|
| CVE-2026-29051 |
|
Traversée de chemin dans chainguard.dev/melange (CVE-2026-29051)
traversée de chemin dans chainguard.dev/melange (CVE-2026-29051). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``arch``. Atténuation : mise à jour vers `0.43.4` ou plus.
|
| CVE-2026-35602 |
|
Vulnérabilité dans code.vikunja.io/api (CVE-2026-35602)
vulnérabilité dans code.vikunja.io/api (CVE-2026-35602). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Size``. Atténuation : mise à jour vers `2.3.0` ou plus.
|
| CVE-2026-40910 |
|
Contournement d'authentification dans github.com/fatedier/frp (CVE-2026-40910)
contournement d'authentification dans github.com/fatedier/frp (CVE-2026-40910). Des informations confidentielles peuvent être exposées. Exploitable via ``routeByHTTPUser``. Atténuation : mise à jour vers `0.68.1` ou plus.
|
| CVE-2026-40945 |
|
Vulnérabilité dans github.com/oxia-db/oxia (CVE-2026-40945)
vulnérabilité dans github.com/oxia-db/oxia (CVE-2026-40945). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.16.2` ou plus.
|
| CVE-2026-40265 |
|
Vulnérabilité dans github.com/enchant97/note-mark/backend (CVE-2026-40265)
vulnérabilité dans github.com/enchant97/note-mark/backend (CVE-2026-40265). Des informations confidentielles peuvent être exposées. Exploitable via ``notes``. Atténuation : mise à jour vers `0.0.0-20260411145023-6593898855ad` ou plus.
|
| CVE-2026-42222 |
|
Vulnérabilité dans github.com/0xJacky/nginx-ui (CVE-2026-42222)
vulnérabilité dans github.com/0xJacky/nginx-ui (CVE-2026-42222). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /api/install`.
|
| CVE-2026-3115 |
|
Autorisation incorrecte dans github.com/mattermost/mattermost-server (CVE-2026-3115)
vulnérabilité dans github.com/mattermost/mattermost-server (CVE-2026-3115). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `10.11.11+incompatible, 11.2.3+incompatible, 11.3.2+incompatible, 11.4.1+incompatible` ou plus.
|
| GHSA-mmpx-jh39-wrv6 |
|
XSS (Cross-Site Scripting) dans github.com/gtsteffaniak/filebrowser (GHSA-mmpx-jh39-wrv6)
XSS dans github.com/gtsteffaniak/filebrowser (GHSA-mmpx-jh39-wrv6). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /public/api/resources/download`. Atténuation : mise à jour vers `0.0.0-20260501184955-6bfc3974192e` ou plus.
|
| CVE-2026-28741 |
|
CSRF dans github.com/mattermost/mattermost-server (CVE-2026-28741)
vulnérabilité dans github.com/mattermost/mattermost-server (CVE-2026-28741). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `11.3.3+incompatible, 11.4.3+incompatible, 11.5.0+incompatible` ou plus.
|
| CVE-2026-40883 |
|
CSRF dans github.com/patrickhener/goshs (CVE-2026-40883)
vulnérabilité dans github.com/patrickhener/goshs (CVE-2026-40883). Les données peuvent être altérées par des attaquants. Exploitable via ``Origin``. Atténuation : mise à jour vers `2.0.0-beta.6` ou plus.
|
| CVE-2026-40343 |
|
Vulnérabilité dans github.com/free5gc/udr (CVE-2026-40343)
vulnérabilité dans github.com/free5gc/udr (CVE-2026-40343). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /nudr-dr/v2/policy-data/subs-to-notify`.
|
| GHSA-jfwg-rxf3-p7r9 |
|
Vulnérabilité dans github.com/authorizerdev/authorizer (GHSA-jfwg-rxf3-p7r9)
vulnérabilité dans github.com/authorizerdev/authorizer (GHSA-jfwg-rxf3-p7r9). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``fmt.Sprintf``. Atténuation : mise à jour vers `0.0.0-20260327055742-73679faa53cd` ou plus.
|
| GHSA-h829-5cg7-6hff |
|
Vulnérabilité dans github.com/supply-chain-tools/gitverify (GHSA-h829-5cg7-6hff)
vulnérabilité dans github.com/supply-chain-tools/gitverify (GHSA-h829-5cg7-6hff). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``requireSignedTags``. Atténuation : mise à jour vers `0.0.0-20260421124901-c2c60da05d5c` ou plus.
|
| CVE-2026-6290 |
|
Autorisation incorrecte dans www.velocidex.com/golang/velociraptor (CVE-2026-6290)
vulnérabilité dans www.velocidex.com/golang/velociraptor (CVE-2026-6290). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-40248 |
|
Vulnérabilité dans github.com/free5gc/udr (CVE-2026-40248)
vulnérabilité dans github.com/free5gc/udr (CVE-2026-40248). Les données peuvent être altérées par des attaquants. Exploitable via `PUT /nudr-dr/v2/application-data/influenceData/{influenceId}/{subscriptionId}`.
|
| CVE-2026-39972 |
|
Vulnérabilité dans github.com/dunglas/mercure (CVE-2026-39972)
vulnérabilité dans github.com/dunglas/mercure (CVE-2026-39972). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``TopicSelectorStore``. Atténuation : mise à jour vers `0.22.0` ou plus.
|
| GHSA-hw5x-4r37-72w7 |
|
Vulnérabilité dans github.com/opentofu/opentofu (GHSA-hw5x-4r37-72w7)
vulnérabilité dans github.com/opentofu/opentofu (GHSA-hw5x-4r37-72w7). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.11.6` ou plus.
|
| CVE-2026-41894 |
|
Traversée de chemin dans github.com/siyuan-note/siyuan/kernel (CVE-2026-41894)
traversée de chemin dans github.com/siyuan-note/siyuan/kernel (CVE-2026-41894). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /export/`. Atténuation : mise à jour vers `3.6.5` ou plus.
|
| CVE-2026-40109 |
|
Contournement d'authentification dans github.com/fluxcd/notification-controller (CVE-2026-40109)
contournement d'authentification dans github.com/fluxcd/notification-controller (CVE-2026-40109). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``gcr``. Atténuation : mise à jour vers `1.8.3` ou plus.
|
| CVE-2026-3590 |
|
Vulnérabilité dans github.com/mattermost/mattermost-server (CVE-2026-3590)
vulnérabilité dans github.com/mattermost/mattermost-server (CVE-2026-3590). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `11.3.3` ou plus.
|
| GHSA-mhc4-qq83-fmrr |
|
Vulnérabilité dans github.com/getaxonflow/axonflow-sdk-go (GHSA-mhc4-qq83-fmrr)
vulnérabilité dans github.com/getaxonflow/axonflow-sdk-go (GHSA-mhc4-qq83-fmrr). Les données peuvent être altérées par des attaquants. Exploitable via ``WebhookSubscription``. Atténuation : mise à jour vers `5.7.0` ou plus.
|
| CVE-2026-42221 |
|
Vulnérabilité dans github.com/0xJacky/Nginx-UI (CVE-2026-42221)
vulnérabilité dans github.com/0xJacky/Nginx-UI (CVE-2026-42221). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `GET /api/install`. Atténuation : mise à jour vers `2.3.8` ou plus.
|
| CVE-2026-4370 |
|
Vulnérabilité dans github.com/juju/juju (CVE-2026-4370)
vulnérabilité dans github.com/juju/juju (CVE-2026-4370). Risque d'opérations non autorisées ou de divulgation.
|
| GHSA-h9mw-h4qc-f5jf |
|
Vulnérabilité dans github.com/platform-mesh/kubernetes-graphql-gateway (GHSA-h9mw-h4qc-f5jf)
vulnérabilité dans github.com/platform-mesh/kubernetes-graphql-gateway (GHSA-h9mw-h4qc-f5jf). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``registry.go``. Atténuation : mise à jour vers `1.2.9` ou plus.
|
| GHSA-h5fq-653g-gxrm |
|
Vulnérabilité dans github.com/Luzifer/ots (GHSA-h5fq-653g-gxrm)
vulnérabilité dans github.com/Luzifer/ots (GHSA-h5fq-653g-gxrm). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.21.5` ou plus.
|
| CVE-2026-40249 |
|
Vulnérabilité dans github.com/free5gc/udr (CVE-2026-40249)
vulnérabilité dans github.com/free5gc/udr (CVE-2026-40249). Risque d'opérations non autorisées ou de divulgation. Exploitable via `PUT /nudr-dr/v2/policy-data/subs-to-notify/{subsId}`.
|
| GHSA-wcmr-4783-pq3p |
|
Vulnérabilité dans gx-npm-lib (GHSA-wcmr-4783-pq3p)
vulnérabilité dans gx-npm-lib (GHSA-wcmr-4783-pq3p). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``postinstall``.
|
| GHSA-5jpv-9x2f-72jj |
|
Vulnérabilité dans gx-npm-ui (GHSA-5jpv-9x2f-72jj)
vulnérabilité dans gx-npm-ui (GHSA-5jpv-9x2f-72jj). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``d8uectoqtvskhftsa940pm3kth3ahdxn4.oast.me``.
|
| GHSA-2736-v5cj-q9x5 |
|
Vulnérabilité dans velocityfix (GHSA-2736-v5cj-q9x5)
vulnérabilité dans velocityfix (GHSA-2736-v5cj-q9x5). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``username``.
|
| MAL-2026-6483 |
|
Vulnérabilité dans log-update-ts (MAL-2026-6483)
vulnérabilité dans log-update-ts (MAL-2026-6483). Risque d'opérations non autorisées ou de divulgation.
|
| MAL-2026-6479 |
|
Vulnérabilité dans @salem_jalal/osc-components (MAL-2026-6479)
vulnérabilité dans @salem_jalal/osc-components (MAL-2026-6479). Risque d'opérations non autorisées ou de divulgation.
|
| GHSA-4gj3-wx83-w2hr |
|
Vulnérabilité dans unsafe-malicious-package (GHSA-4gj3-wx83-w2hr)
vulnérabilité dans unsafe-malicious-package (GHSA-4gj3-wx83-w2hr). Risque d'opérations non autorisées ou de divulgation.
|
| UBUNTU-CVE-2026-6331 |
|
Vulnérabilité dans wolfssl (UBUNTU-CVE-2026-6331)
vulnérabilité dans wolfssl (UBUNTU-CVE-2026-6331). Les données peuvent être altérées par des attaquants.
|
| UBUNTU-CVE-2026-6329 |
|
Vulnérabilité dans wolfssl (UBUNTU-CVE-2026-6329)
vulnérabilité dans wolfssl (UBUNTU-CVE-2026-6329). Les données peuvent être altérées par des attaquants.
|
| UBUNTU-CVE-2026-6330 |
|
Vulnérabilité dans wolfssl (UBUNTU-CVE-2026-6330)
vulnérabilité dans wolfssl (UBUNTU-CVE-2026-6330). Risque d'opérations non autorisées ou de divulgation.
|
| UBUNTU-CVE-2026-8720 |
|
Vulnérabilité dans wolfssl (UBUNTU-CVE-2026-8720)
vulnérabilité dans wolfssl (UBUNTU-CVE-2026-8720). Les données peuvent être altérées par des attaquants.
|
| UBUNTU-CVE-2026-7532 |
|
Vulnérabilité dans wolfssl (UBUNTU-CVE-2026-7532)
vulnérabilité dans wolfssl (UBUNTU-CVE-2026-7532). Les données peuvent être altérées par des attaquants.
|
| UBUNTU-CVE-2026-7511 |
|
Vulnérabilité dans wolfssl (UBUNTU-CVE-2026-7511)
vulnérabilité dans wolfssl (UBUNTU-CVE-2026-7511). Les données peuvent être altérées par des attaquants.
|
| UBUNTU-CVE-2026-6325 |
|
Vulnérabilité dans wolfssl (UBUNTU-CVE-2026-6325)
vulnérabilité dans wolfssl (UBUNTU-CVE-2026-6325). Les données peuvent être altérées par des attaquants.
|
| UBUNTU-CVE-2026-6092 |
|
Vulnérabilité dans wolfssl (UBUNTU-CVE-2026-6092)
vulnérabilité dans wolfssl (UBUNTU-CVE-2026-6092). Risque d'opérations non autorisées ou de divulgation.
|
| UBUNTU-CVE-2026-55962 |
|
Vulnérabilité dans wolfssl (UBUNTU-CVE-2026-55962)
vulnérabilité dans wolfssl (UBUNTU-CVE-2026-55962). Les données peuvent être altérées par des attaquants.
|
| UBUNTU-CVE-2026-22879 |
|
vtk vtk-dicom vtkDICOMItem::NewDataElement heap-based buffer overflow vulnerability |
| UBUNTU-CVE-2026-11703 |
|
Vulnérabilité dans wolfssl (UBUNTU-CVE-2026-11703)
vulnérabilité dans wolfssl (UBUNTU-CVE-2026-11703). Les données peuvent être altérées par des attaquants.
|
| UBUNTU-CVE-2026-10098 |
|
Vulnérabilité dans wolfssl (UBUNTU-CVE-2026-10098)
vulnérabilité dans wolfssl (UBUNTU-CVE-2026-10098). Risque d'opérations non autorisées ou de divulgation.
|
| MAL-2026-6485 |
|
Vulnérabilité dans starship-timeline (MAL-2026-6485)
vulnérabilité dans starship-timeline (MAL-2026-6485). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-55166 |
|
Vulnérabilité dans lemur (CVE-2026-55166)
vulnérabilité dans lemur (CVE-2026-55166). Des informations confidentielles peuvent être exposées. Exploitable via `POST /api/1/authorities`. Atténuation : mise à jour vers `1.9.2` ou plus.
|