Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| MINI-67cf-2jr7-8qjv |
|
MINI-67cf-2jr7-8qjv |
| MINI-wh2c-qh2x-prrx |
|
MINI-wh2c-qh2x-prrx |
| MINI-wjh3-rmh4-245j |
|
MINI-wjh3-rmh4-245j |
| MINI-wrfr-vrx6-32w2 |
|
MINI-wrfr-vrx6-32w2 |
| MINI-m8v3-6qxc-86vj |
|
MINI-m8v3-6qxc-86vj |
| MINI-mcmp-c5rf-hw95 |
|
MINI-mcmp-c5rf-hw95 |
| MINI-c9hj-vf4f-37q8 |
|
MINI-c9hj-vf4f-37q8 |
| MINI-874p-q2xv-hpv9 |
|
MINI-874p-q2xv-hpv9 |
| MINI-3jwh-wpcf-h4wm |
|
MINI-3jwh-wpcf-h4wm |
| MINI-7jgg-hgh8-x4c7 |
|
MINI-7jgg-hgh8-x4c7 |
| MINI-4r9v-m6xj-wm88 |
|
MINI-4r9v-m6xj-wm88 |
| MINI-3v38-6x52-529m |
|
MINI-3v38-6x52-529m |
| MINI-2whr-j866-5c6v |
|
MINI-2whr-j866-5c6v |
| MINI-2x49-7w79-mq44 |
|
MINI-2x49-7w79-mq44 |
| MINI-mcfh-89qj-x438 |
|
MINI-mcfh-89qj-x438 |
| MINI-x5mf-247p-88qr |
|
MINI-x5mf-247p-88qr |
| MINI-376p-pfm9-63mr |
|
MINI-376p-pfm9-63mr |
| MINI-77hh-56q6-2628 |
|
MINI-77hh-56q6-2628 |
| SUSE-SU-2026:22369-1 |
|
Vulnérabilité dans libaom (SUSE-SU-2026:22369-1)
vulnérabilité dans libaom (SUSE-SU-2026:22369-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.11.0-160000.3.1` ou plus.
|
| openSUSE-SU-2026:21061-1 |
|
Vulnérabilité dans libaom (openSUSE-SU-2026:21061-1)
vulnérabilité dans libaom (openSUSE-SU-2026:21061-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.11.0-160000.3.1` ou plus.
|
| CVE-2026-55667 |
|
Traversée de chemin dans github.com/filebrowser/filebrowser/v2 (CVE-2026-55667)
traversée de chemin dans github.com/filebrowser/filebrowser/v2 (CVE-2026-55667). Les données peuvent être altérées par des attaquants. Exploitable via `GET /api/raw/link/secret.txt`. Atténuation : mise à jour vers `2.63.16` ou plus.
|
| CVE-2026-54917 |
|
Traversée de chemin dans github.com/seaweedfs/seaweedfs (CVE-2026-54917)
traversée de chemin dans github.com/seaweedfs/seaweedfs (CVE-2026-54917). Des informations confidentielles peuvent être exposées. Exploitable via `GET /bucket-A/../evil-bucket/key`. Atténuation : mise à jour vers `0.0.0-20260526080459-dd1b4287899e` ou plus.
|
| CVE-2026-54250 |
|
Traversée de chemin dans github.com/k3s-io/k3s (CVE-2026-54250)
traversée de chemin dans github.com/k3s-io/k3s (CVE-2026-54250). Les données peuvent être altérées par des attaquants. Exploitable via ``GODEBUG``. Atténuation : mise à jour vers `1.33.10` ou plus.
|
| CVE-2026-54089 |
|
Contournement d'authentification dans github.com/filebrowser/filebrowser/v2 (CVE-2026-54089)
contournement d'authentification dans github.com/filebrowser/filebrowser/v2 (CVE-2026-54089). Des informations confidentielles peuvent être exposées. Exploitable via `POST /api/login`.
|
| CVE-2026-54088 |
|
Injection de commande OS dans github.com/filebrowser/filebrowser/v2 (CVE-2026-54088)
injection de commande OS dans github.com/filebrowser/filebrowser/v2 (CVE-2026-54088). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``os.Expand``. Atténuation : mise à jour vers `2.63.6` ou plus.
|
| CVE-2026-50549 |
|
Vulnérabilité dans anysphere (CVE-2026-50549)
vulnérabilité dans anysphere (CVE-2026-50549). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `3.0` ou plus.
|
| CVE-2026-50548 |
|
Traversée de chemin dans anysphere (CVE-2026-50548)
traversée de chemin dans anysphere (CVE-2026-50548). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `3.0` ou plus.
|
| UBUNTU-CVE-2026-56789 |
|
Vulnérabilité dans rtklib (UBUNTU-CVE-2026-56789)
vulnérabilité dans rtklib (UBUNTU-CVE-2026-56789). Risque d'opérations non autorisées ou de divulgation.
|
| UBUNTU-CVE-2026-56786 |
|
Vulnérabilité dans rtklib (UBUNTU-CVE-2026-56786)
vulnérabilité dans rtklib (UBUNTU-CVE-2026-56786). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| UBUNTU-CVE-2026-56787 |
|
Vulnérabilité dans rtklib (UBUNTU-CVE-2026-56787)
vulnérabilité dans rtklib (UBUNTU-CVE-2026-56787). Risque d'opérations non autorisées ou de divulgation.
|
| UBUNTU-CVE-2026-56788 |
|
Vulnérabilité dans rtklib (UBUNTU-CVE-2026-56788)
vulnérabilité dans rtklib (UBUNTU-CVE-2026-56788). Risque d'opérations non autorisées ou de divulgation.
|
| UBUNTU-CVE-2026-56770 |
|
Vulnérabilité dans python-libais (UBUNTU-CVE-2026-56770)
vulnérabilité dans python-libais (UBUNTU-CVE-2026-56770). Risque d'opérations non autorisées ou de divulgation.
|
| UBUNTU-CVE-2026-56766 |
|
Vulnérabilité dans hydra (UBUNTU-CVE-2026-56766)
vulnérabilité dans hydra (UBUNTU-CVE-2026-56766). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| UBUNTU-CVE-2026-53925 |
|
Vulnérabilité dans glances (UBUNTU-CVE-2026-53925)
vulnérabilité dans glances (UBUNTU-CVE-2026-53925). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `4.5.5` ou plus.
|
| UBUNTU-CVE-2026-46611 |
|
Vulnérabilité dans glances (UBUNTU-CVE-2026-46611)
vulnérabilité dans glances (UBUNTU-CVE-2026-46611). Des informations confidentielles peuvent être exposées. Exploitable via `Host header`. Atténuation : mise à jour vers `4.5.5` ou plus.
|
| UBUNTU-CVE-2026-46606 |
|
Vulnérabilité dans glances (UBUNTU-CVE-2026-46606)
vulnérabilité dans glances (UBUNTU-CVE-2026-46606). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `4.5.5` ou plus.
|
| UBUNTU-CVE-2026-46607 |
|
Vulnérabilité dans glances (UBUNTU-CVE-2026-46607)
vulnérabilité dans glances (UBUNTU-CVE-2026-46607). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `4.5.5` ou plus.
|
| UBUNTU-CVE-2026-46608 |
|
Vulnérabilité dans glances (UBUNTU-CVE-2026-46608)
vulnérabilité dans glances (UBUNTU-CVE-2026-46608). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `4.5.5` ou plus.
|
| CVE-2026-48508 |
|
Autorisation incorrecte dans lemur (CVE-2026-48508)
vulnérabilité dans lemur (CVE-2026-48508). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /api/1/authorities`. Atténuation : mise à jour vers `1.9.1` ou plus.
|
| MAL-2026-6471 |
|
Vulnérabilité dans tailwind-color-shades (MAL-2026-6471)
vulnérabilité dans tailwind-color-shades (MAL-2026-6471). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``index.ts``.
|
| GHSA-5xpc-q26w-px3q |
|
Vulnérabilité dans tailwindcss-effector (GHSA-5xpc-q26w-px3q)
vulnérabilité dans tailwindcss-effector (GHSA-5xpc-q26w-px3q). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``eth_call``.
|
| CVE-2026-40246 |
|
Vulnérabilité dans github.com/free5gc/udr (CVE-2026-40246)
vulnérabilité dans github.com/free5gc/udr (CVE-2026-40246). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-35458 |
|
Vulnérabilité dans github.com/gotenberg/gotenberg/v7 (CVE-2026-35458)
vulnérabilité dans github.com/gotenberg/gotenberg/v7 (CVE-2026-35458). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``extraHttpHeaders``. Atténuation : mise à jour vers `8.30.0` ou plus.
|
| CVE-2026-34969 |
|
Divulgation d'information dans github.com/nhost/nhost (CVE-2026-34969)
vulnérabilité dans github.com/nhost/nhost (CVE-2026-34969). Des informations confidentielles peuvent être exposées. Exploitable via `GET /signin/provider/github`. Atténuation : mise à jour vers `0.0.0-20260330133707-294954e0fc3a` ou plus.
|
| CVE-2026-4274 |
|
Autorisation incorrecte dans github.com/mattermost/mattermost-server (CVE-2026-4274)
vulnérabilité dans github.com/mattermost/mattermost-server (CVE-2026-4274). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `10.11.11+incompatible, 11.2.3+incompatible, 11.3.2+incompatible, 11.4.1+incompatible` ou plus.
|
| GHSA-fcmh-qfxc-w685 |
|
Vulnérabilité dans github.com/cloudnativelabs/kube-router (GHSA-fcmh-qfxc-w685)
vulnérabilité dans github.com/cloudnativelabs/kube-router (GHSA-fcmh-qfxc-w685). Des informations confidentielles peuvent être exposées. Exploitable via ``node.Annotations``.
|
| CVE-2026-34585 |
|
XSS (Cross-Site Scripting) dans github.com/siyuan-note/siyuan/kernel (CVE-2026-34585)
XSS dans github.com/siyuan-note/siyuan/kernel (CVE-2026-34585). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``escapeNodeAttributeValues``. Atténuation : mise à jour vers `0.0.0-20260329142331-918d1bd9f967` ou plus.
|
| CVE-2026-35597 |
|
Vulnérabilité dans code.vikunja.io/api (CVE-2026-35597)
vulnérabilité dans code.vikunja.io/api (CVE-2026-35597). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-40242 |
|
Vulnérabilité dans github.com/getarcaneapp/arcane/backend (CVE-2026-40242)
vulnérabilité dans github.com/getarcaneapp/arcane/backend (CVE-2026-40242). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.17.3` ou plus.
|
| CVE-2026-27656 |
|
Vulnérabilité dans github.com/mattermost/mattermost-server (CVE-2026-27656)
vulnérabilité dans github.com/mattermost/mattermost-server (CVE-2026-27656). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `10.11.12` ou plus.
|