Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
MINI-67cf-2jr7-8qjv MINI-67cf-2jr7-8qjv
MINI-wh2c-qh2x-prrx MINI-wh2c-qh2x-prrx
MINI-wjh3-rmh4-245j MINI-wjh3-rmh4-245j
MINI-wrfr-vrx6-32w2 MINI-wrfr-vrx6-32w2
MINI-m8v3-6qxc-86vj MINI-m8v3-6qxc-86vj
MINI-mcmp-c5rf-hw95 MINI-mcmp-c5rf-hw95
MINI-c9hj-vf4f-37q8 MINI-c9hj-vf4f-37q8
MINI-874p-q2xv-hpv9 MINI-874p-q2xv-hpv9
MINI-3jwh-wpcf-h4wm MINI-3jwh-wpcf-h4wm
MINI-7jgg-hgh8-x4c7 MINI-7jgg-hgh8-x4c7
MINI-4r9v-m6xj-wm88 MINI-4r9v-m6xj-wm88
MINI-3v38-6x52-529m MINI-3v38-6x52-529m
MINI-2whr-j866-5c6v MINI-2whr-j866-5c6v
MINI-2x49-7w79-mq44 MINI-2x49-7w79-mq44
MINI-mcfh-89qj-x438 MINI-mcfh-89qj-x438
MINI-x5mf-247p-88qr MINI-x5mf-247p-88qr
MINI-376p-pfm9-63mr MINI-376p-pfm9-63mr
MINI-77hh-56q6-2628 MINI-77hh-56q6-2628
SUSE-SU-2026:22369-1 Vulnérabilité dans libaom (SUSE-SU-2026:22369-1)
vulnérabilité dans libaom (SUSE-SU-2026:22369-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.11.0-160000.3.1` ou plus.
openSUSE-SU-2026:21061-1 Vulnérabilité dans libaom (openSUSE-SU-2026:21061-1)
vulnérabilité dans libaom (openSUSE-SU-2026:21061-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.11.0-160000.3.1` ou plus.
CVE-2026-55667 Traversée de chemin dans github.com/filebrowser/filebrowser/v2 (CVE-2026-55667)
traversée de chemin dans github.com/filebrowser/filebrowser/v2 (CVE-2026-55667). Les données peuvent être altérées par des attaquants. Exploitable via `GET /api/raw/link/secret.txt`. Atténuation : mise à jour vers `2.63.16` ou plus.
CVE-2026-54917 Traversée de chemin dans github.com/seaweedfs/seaweedfs (CVE-2026-54917)
traversée de chemin dans github.com/seaweedfs/seaweedfs (CVE-2026-54917). Des informations confidentielles peuvent être exposées. Exploitable via `GET /bucket-A/../evil-bucket/key`. Atténuation : mise à jour vers `0.0.0-20260526080459-dd1b4287899e` ou plus.
CVE-2026-54250 Traversée de chemin dans github.com/k3s-io/k3s (CVE-2026-54250)
traversée de chemin dans github.com/k3s-io/k3s (CVE-2026-54250). Les données peuvent être altérées par des attaquants. Exploitable via ``GODEBUG``. Atténuation : mise à jour vers `1.33.10` ou plus.
CVE-2026-54089 Contournement d'authentification dans github.com/filebrowser/filebrowser/v2 (CVE-2026-54089)
contournement d'authentification dans github.com/filebrowser/filebrowser/v2 (CVE-2026-54089). Des informations confidentielles peuvent être exposées. Exploitable via `POST /api/login`.
CVE-2026-54088 Injection de commande OS dans github.com/filebrowser/filebrowser/v2 (CVE-2026-54088)
injection de commande OS dans github.com/filebrowser/filebrowser/v2 (CVE-2026-54088). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``os.Expand``. Atténuation : mise à jour vers `2.63.6` ou plus.
CVE-2026-50549 Vulnérabilité dans anysphere (CVE-2026-50549)
vulnérabilité dans anysphere (CVE-2026-50549). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `3.0` ou plus.
CVE-2026-50548 Traversée de chemin dans anysphere (CVE-2026-50548)
traversée de chemin dans anysphere (CVE-2026-50548). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `3.0` ou plus.
UBUNTU-CVE-2026-56789 Vulnérabilité dans rtklib (UBUNTU-CVE-2026-56789)
vulnérabilité dans rtklib (UBUNTU-CVE-2026-56789). Risque d'opérations non autorisées ou de divulgation.
UBUNTU-CVE-2026-56786 Vulnérabilité dans rtklib (UBUNTU-CVE-2026-56786)
vulnérabilité dans rtklib (UBUNTU-CVE-2026-56786). L'exploitation peut entraîner la prise de contrôle totale du système.
UBUNTU-CVE-2026-56787 Vulnérabilité dans rtklib (UBUNTU-CVE-2026-56787)
vulnérabilité dans rtklib (UBUNTU-CVE-2026-56787). Risque d'opérations non autorisées ou de divulgation.
UBUNTU-CVE-2026-56788 Vulnérabilité dans rtklib (UBUNTU-CVE-2026-56788)
vulnérabilité dans rtklib (UBUNTU-CVE-2026-56788). Risque d'opérations non autorisées ou de divulgation.
UBUNTU-CVE-2026-56770 Vulnérabilité dans python-libais (UBUNTU-CVE-2026-56770)
vulnérabilité dans python-libais (UBUNTU-CVE-2026-56770). Risque d'opérations non autorisées ou de divulgation.
UBUNTU-CVE-2026-56766 Vulnérabilité dans hydra (UBUNTU-CVE-2026-56766)
vulnérabilité dans hydra (UBUNTU-CVE-2026-56766). L'exploitation peut entraîner la prise de contrôle totale du système.
UBUNTU-CVE-2026-53925 Vulnérabilité dans glances (UBUNTU-CVE-2026-53925)
vulnérabilité dans glances (UBUNTU-CVE-2026-53925). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `4.5.5` ou plus.
UBUNTU-CVE-2026-46611 Vulnérabilité dans glances (UBUNTU-CVE-2026-46611)
vulnérabilité dans glances (UBUNTU-CVE-2026-46611). Des informations confidentielles peuvent être exposées. Exploitable via `Host header`. Atténuation : mise à jour vers `4.5.5` ou plus.
UBUNTU-CVE-2026-46606 Vulnérabilité dans glances (UBUNTU-CVE-2026-46606)
vulnérabilité dans glances (UBUNTU-CVE-2026-46606). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `4.5.5` ou plus.
UBUNTU-CVE-2026-46607 Vulnérabilité dans glances (UBUNTU-CVE-2026-46607)
vulnérabilité dans glances (UBUNTU-CVE-2026-46607). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `4.5.5` ou plus.
UBUNTU-CVE-2026-46608 Vulnérabilité dans glances (UBUNTU-CVE-2026-46608)
vulnérabilité dans glances (UBUNTU-CVE-2026-46608). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `4.5.5` ou plus.
CVE-2026-48508 Autorisation incorrecte dans lemur (CVE-2026-48508)
vulnérabilité dans lemur (CVE-2026-48508). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /api/1/authorities`. Atténuation : mise à jour vers `1.9.1` ou plus.
MAL-2026-6471 Vulnérabilité dans tailwind-color-shades (MAL-2026-6471)
vulnérabilité dans tailwind-color-shades (MAL-2026-6471). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``index.ts``.
GHSA-5xpc-q26w-px3q Vulnérabilité dans tailwindcss-effector (GHSA-5xpc-q26w-px3q)
vulnérabilité dans tailwindcss-effector (GHSA-5xpc-q26w-px3q). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``eth_call``.
CVE-2026-40246 Vulnérabilité dans github.com/free5gc/udr (CVE-2026-40246)
vulnérabilité dans github.com/free5gc/udr (CVE-2026-40246). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-35458 Vulnérabilité dans github.com/gotenberg/gotenberg/v7 (CVE-2026-35458)
vulnérabilité dans github.com/gotenberg/gotenberg/v7 (CVE-2026-35458). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``extraHttpHeaders``. Atténuation : mise à jour vers `8.30.0` ou plus.
CVE-2026-34969 Divulgation d'information dans github.com/nhost/nhost (CVE-2026-34969)
vulnérabilité dans github.com/nhost/nhost (CVE-2026-34969). Des informations confidentielles peuvent être exposées. Exploitable via `GET /signin/provider/github`. Atténuation : mise à jour vers `0.0.0-20260330133707-294954e0fc3a` ou plus.
CVE-2026-4274 Autorisation incorrecte dans github.com/mattermost/mattermost-server (CVE-2026-4274)
vulnérabilité dans github.com/mattermost/mattermost-server (CVE-2026-4274). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `10.11.11+incompatible, 11.2.3+incompatible, 11.3.2+incompatible, 11.4.1+incompatible` ou plus.
GHSA-fcmh-qfxc-w685 Vulnérabilité dans github.com/cloudnativelabs/kube-router (GHSA-fcmh-qfxc-w685)
vulnérabilité dans github.com/cloudnativelabs/kube-router (GHSA-fcmh-qfxc-w685). Des informations confidentielles peuvent être exposées. Exploitable via ``node.Annotations``.
CVE-2026-34585 XSS (Cross-Site Scripting) dans github.com/siyuan-note/siyuan/kernel (CVE-2026-34585)
XSS dans github.com/siyuan-note/siyuan/kernel (CVE-2026-34585). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``escapeNodeAttributeValues``. Atténuation : mise à jour vers `0.0.0-20260329142331-918d1bd9f967` ou plus.
CVE-2026-35597 Vulnérabilité dans code.vikunja.io/api (CVE-2026-35597)
vulnérabilité dans code.vikunja.io/api (CVE-2026-35597). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-40242 Vulnérabilité dans github.com/getarcaneapp/arcane/backend (CVE-2026-40242)
vulnérabilité dans github.com/getarcaneapp/arcane/backend (CVE-2026-40242). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.17.3` ou plus.
CVE-2026-27656 Vulnérabilité dans github.com/mattermost/mattermost-server (CVE-2026-27656)
vulnérabilité dans github.com/mattermost/mattermost-server (CVE-2026-27656). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `10.11.12` ou plus.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →