Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-40946 |
|
Contournement d'authentification dans github.com/oxia-db/oxia (CVE-2026-40946)
contournement d'authentification dans github.com/oxia-db/oxia (CVE-2026-40946). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``aud``. Atténuation : mise à jour vers `0.16.2` ou plus.
|
| CVE-2026-6970 |
|
Vulnérabilité dans github.com/canonical/authd (CVE-2026-6970)
vulnérabilité dans github.com/canonical/authd (CVE-2026-6970). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``groups``. Atténuation : mise à jour vers `0.6.4` ou plus.
|
| GHSA-9fw6-xgg2-mq9q |
|
Vulnérabilité dans github.com/apernet/hysteria/core (GHSA-9fw6-xgg2-mq9q)
vulnérabilité dans github.com/apernet/hysteria/core (GHSA-9fw6-xgg2-mq9q). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-40303 |
|
Vulnérabilité dans github.com/openziti/zrok (CVE-2026-40303)
vulnérabilité dans github.com/openziti/zrok (CVE-2026-40303). Risque d'opérations non autorisées ou de divulgation. Exploitable via `Cookie header`. Atténuation : mise à jour vers `2.0.1` ou plus.
|
| CVE-2026-35037 |
|
SSRF (Falsification de requête côté serveur) dans github.com/lin-snow/ech0 (CVE-2026-35037)
SSRF dans github.com/lin-snow/ech0 (CVE-2026-35037). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /api/website/title`. Atténuation : mise à jour vers `1.4.8-0.20260401031029-4ca56fea5ba4` ou plus.
|
| CVE-2026-40097 |
|
Vulnérabilité dans github.com/smallstep/certificates (CVE-2026-40097)
vulnérabilité dans github.com/smallstep/certificates (CVE-2026-40097). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.30.0` ou plus.
|
| CVE-2026-40884 |
|
Vulnérabilité dans github.com/patrickhener/goshs (CVE-2026-40884)
vulnérabilité dans github.com/patrickhener/goshs (CVE-2026-40884). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `get /tmp/goshs_authless_root/test.txt`. Atténuation : mise à jour vers `2.0.0` ou plus.
|
| CVE-2026-40262 |
|
Téléversement de fichier dangereux dans github.com/enchant97/note-mark/backend (CVE-2026-40262)
vulnérabilité dans github.com/enchant97/note-mark/backend (CVE-2026-40262). Des informations confidentielles peuvent être exposées. Exploitable via ``nosniff``. Atténuation : mise à jour vers `0.0.0-20260411145018-6bb62842ccb9` ou plus.
|
| CVE-2026-39350 |
|
Vulnérabilité dans istio.io/istio (CVE-2026-39350)
vulnérabilité dans istio.io/istio (CVE-2026-39350). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``serviceAccounts``. Atténuation : mise à jour vers `0.0.0-20260403004500-692e460c342d` ou plus.
|
| CVE-2026-33544 |
|
Vulnérabilité dans github.com/steveiliop56/tinyauth (CVE-2026-33544)
vulnérabilité dans github.com/steveiliop56/tinyauth (CVE-2026-33544). Des informations confidentielles peuvent être exposées. Exploitable via ``GenericOAuthService``. Atténuation : mise à jour vers `1.0.1-0.20260401140714-fc1d4f2082a5` ou plus.
|
| GHSA-9cp7-j3f8-p5jx |
|
Traversée de chemin dans github.com/daptin/daptin (GHSA-9cp7-j3f8-p5jx)
traversée de chemin dans github.com/daptin/daptin (GHSA-9cp7-j3f8-p5jx). Les données peuvent être altérées par des attaquants. Exploitable via ``cloudstore.file.upload``. Atténuation : mise à jour vers `0.12.0` ou plus.
|
| GHSA-9h64-2846-7x7f |
|
Divulgation d'information dans github.com/getaxonflow/axonflow (GHSA-9h64-2846-7x7f)
vulnérabilité dans github.com/getaxonflow/axonflow (GHSA-9h64-2846-7x7f). Des informations confidentielles peuvent être exposées. Exploitable via ``org_id``. Atténuation : mise à jour vers `7.5.0` ou plus.
|
| GHSA-fmqp-4wfc-w3v7 |
|
SSRF (Falsification de requête côté serveur) dans github.com/kyverno/kyverno (GHSA-fmqp-4wfc-w3v7)
SSRF dans github.com/kyverno/kyverno (GHSA-fmqp-4wfc-w3v7). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.16.2` ou plus.
|
| CVE-2026-41135 |
|
Vulnérabilité dans github.com/free5gc/pcf (CVE-2026-41135)
vulnérabilité dans github.com/free5gc/pcf (CVE-2026-41135). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /npcf-oam/v1/am-policy/`. Atténuation : mise à jour vers `1.4.3` ou plus.
|
| CVE-2026-29050 |
|
Traversée de chemin dans chainguard.dev/melange (CVE-2026-29050)
traversée de chemin dans chainguard.dev/melange (CVE-2026-29050). Des informations confidentielles peuvent être exposées. Exploitable via ``uses``. Atténuation : mise à jour vers `0.43.4` ou plus.
|
| CVE-2026-35594 |
|
Vulnérabilité dans code.vikunja.io/api (CVE-2026-35594)
vulnérabilité dans code.vikunja.io/api (CVE-2026-35594). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-40922 |
|
XSS (Cross-Site Scripting) dans github.com/siyuan-note/siyuan/kernel (CVE-2026-40922)
XSS dans github.com/siyuan-note/siyuan/kernel (CVE-2026-40922). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``srcdoc``. Atténuation : mise à jour vers `0.0.0-20260414013942-62eed37a3263` ou plus.
|
| CVE-2026-34727 |
|
Vulnérabilité dans code.vikunja.io/api (CVE-2026-34727)
vulnérabilité dans code.vikunja.io/api (CVE-2026-34727). Risque d'opérations non autorisées ou de divulgation.
|
| GHSA-8wfp-579w-6r25 |
|
Divulgation d'information dans github.com/kyverno/kyverno (GHSA-8wfp-579w-6r25)
vulnérabilité dans github.com/kyverno/kyverno (GHSA-8wfp-579w-6r25). Des informations confidentielles peuvent être exposées. Exploitable via ``Authorization``. Atténuation : mise à jour vers `1.17.0` ou plus.
|
| CVE-2026-20719 |
|
Vulnérabilité dans github.com/mattermost/mattermost-server (CVE-2026-20719)
vulnérabilité dans github.com/mattermost/mattermost-server (CVE-2026-20719). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `10.11.2+incompatible, 11.2.4+incompatible, 11.3.2+incompatible, 11.4.1+incompatible` ou plus.
|
| GHSA-84g5-x8j3-7235 |
|
Vulnérabilité dans github.com/tinfoil-factory/netfoil (GHSA-84g5-x8j3-7235)
vulnérabilité dans github.com/tinfoil-factory/netfoil (GHSA-84g5-x8j3-7235). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``example.com``. Atténuation : mise à jour vers `0.2.1` ou plus.
|
| CVE-2026-6987 |
|
Vulnérabilité dans github.com/sipeed/picoclaw (CVE-2026-6987)
vulnérabilité dans github.com/sipeed/picoclaw (CVE-2026-6987). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-42220 |
|
Vulnérabilité dans github.com/0xJacky/Nginx-UI (CVE-2026-42220)
vulnérabilité dans github.com/0xJacky/Nginx-UI (CVE-2026-42220). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-5774 |
|
Vulnérabilité dans github.com/juju/juju (CVE-2026-5774)
vulnérabilité dans github.com/juju/juju (CVE-2026-5774). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.0.0-20260408003526-d395054dc2c3` ou plus.
|
| GHSA-7qx6-f23w-3w7f |
|
Redirection ouverte dans github.com/patrickhener/goshs (GHSA-7qx6-f23w-3w7f)
vulnérabilité dans github.com/patrickhener/goshs (GHSA-7qx6-f23w-3w7f). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``goshs``.
|
| CVE-2026-40944 |
|
Vulnérabilité dans github.com/oxia-db/oxia (CVE-2026-40944)
vulnérabilité dans github.com/oxia-db/oxia (CVE-2026-40944). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``trustedCaFile``. Atténuation : mise à jour vers `0.16.2` ou plus.
|
| CVE-2026-40259 |
|
Vulnérabilité dans github.com/siyuan-note/siyuan/kernel (CVE-2026-40259)
vulnérabilité dans github.com/siyuan-note/siyuan/kernel (CVE-2026-40259). Les données peuvent être altérées par des attaquants. Exploitable via `POST /api/av/removeUnusedAttributeView`. Atténuation : mise à jour vers `0.0.0-20260407035653-2f416e5253f1` ou plus.
|
| CVE-2026-34605 |
|
XSS (Cross-Site Scripting) dans github.com/siyuan-note/siyuan/kernel (CVE-2026-34605)
XSS dans github.com/siyuan-note/siyuan/kernel (CVE-2026-34605). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /api/icon/getDynamicIcon`. Atténuation : mise à jour vers `0.0.0-20260330031106-f09953afc57a` ou plus.
|
| CVE-2026-40885 |
|
Divulgation d'information dans github.com/patrickhener/goshs (CVE-2026-40885)
vulnérabilité dans github.com/patrickhener/goshs (CVE-2026-40885). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `GET /ACLAuth/secret.txt`. Atténuation : mise à jour vers `2.0.0-beta.6` ou plus.
|
| CVE-2026-24905 |
|
Injection de commande dans github.com/inspektor-gadget/inspektor-gadget (CVE-2026-24905)
injection de commande dans github.com/inspektor-gadget/inspektor-gadget (CVE-2026-24905). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Makefile.build``. Atténuation : mise à jour vers `0.51.1` ou plus.
|
| CVE-2026-34403 |
|
Vulnérabilité dans github.com/0xJacky/Nginx-UI (CVE-2026-34403)
vulnérabilité dans github.com/0xJacky/Nginx-UI (CVE-2026-34403). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.9.10-0.20260316053337-1a9cd29a3082` ou plus.
|
| CVE-2026-35607 |
|
Vulnérabilité dans github.com/filebrowser/filebrowser (CVE-2026-35607)
vulnérabilité dans github.com/filebrowser/filebrowser (CVE-2026-35607). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.63.1` ou plus.
|
| CVE-2026-41263 |
|
Vulnérabilité dans github.com/traefik/traefik (CVE-2026-41263)
vulnérabilité dans github.com/traefik/traefik (CVE-2026-41263). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``basic_auth.go``. Atténuation : mise à jour vers `2.11.43` ou plus.
|
| CVE-2026-48504 |
|
Vulnérabilité dans opentelemetry_sdk (CVE-2026-48504)
vulnérabilité dans opentelemetry_sdk (CVE-2026-48504). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``opentelemetry_sdk``. Atténuation : mise à jour vers `0.32.1` ou plus.
|
| CVE-2026-9705 |
|
Vulnérabilité dans redhat (CVE-2026-9705)
vulnérabilité dans redhat (CVE-2026-9705). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9799 |
|
Vulnérabilité dans redhat (CVE-2026-9799)
vulnérabilité dans redhat (CVE-2026-9799). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9083 |
|
Traversée de chemin dans redhat (CVE-2026-9083)
traversée de chemin dans redhat (CVE-2026-9083). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-9099 |
|
Vulnérabilité dans redhat (CVE-2026-9099)
vulnérabilité dans redhat (CVE-2026-9099). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-9800 |
|
Vulnérabilité dans redhat (CVE-2026-9800)
vulnérabilité dans redhat (CVE-2026-9800). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-9086 |
|
XSS (Cross-Site Scripting) dans redhat (CVE-2026-9086)
XSS dans redhat (CVE-2026-9086). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-55961 |
|
Vulnérabilité dans wolfssl (CVE-2026-55961)
vulnérabilité dans wolfssl (CVE-2026-55961). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-6291 |
|
Vulnérabilité dans wolfssl (CVE-2026-6291)
vulnérabilité dans wolfssl (CVE-2026-6291). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-6094 |
|
Lecture hors limites dans wolfssl (CVE-2026-6094)
vulnérabilité dans wolfssl (CVE-2026-6094). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-6091 |
|
Vulnérabilité dans wolfssl (CVE-2026-6091)
vulnérabilité dans wolfssl (CVE-2026-6091). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-55967 |
|
Vulnérabilité dans wolfssl (CVE-2026-55967)
vulnérabilité dans wolfssl (CVE-2026-55967). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-11999 |
|
Vulnérabilité dans c (CVE-2026-11999)
vulnérabilité dans c (CVE-2026-11999). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-56123 |
|
Vulnérabilité dans dest-unreach (CVE-2026-56123)
vulnérabilité dans dest-unreach (CVE-2026-56123). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-45233 |
|
Traversée de chemin dans path-traversal (CVE-2026-45233)
traversée de chemin dans path-traversal (CVE-2026-45233). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-9718 |
|
Vulnérabilité dans schneider-electric (CVE-2026-9718)
vulnérabilité dans schneider-electric (CVE-2026-9718). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9651 |
|
Vulnérabilité dans schneider-electric (CVE-2026-9651)
vulnérabilité dans schneider-electric (CVE-2026-9651). Des informations confidentielles peuvent être exposées.
|