Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
CVE-2026-46560 Vulnérabilité dans org.openidentityplatform.openam:openam-radius (CVE-2026-46560)
vulnérabilité dans org.openidentityplatform.openam:openam-radius (CVE-2026-46560). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `16.1.1` ou plus.
GHSA-43r2-9cx9-pv7f Vulnérabilité dans @vpms/design-system (GHSA-43r2-9cx9-pv7f)
vulnérabilité dans @vpms/design-system (GHSA-43r2-9cx9-pv7f). Risque d'opérations non autorisées ou de divulgation.
UBUNTU-CVE-2026-56123 Vulnérabilité dans socat (UBUNTU-CVE-2026-56123)
vulnérabilité dans socat (UBUNTU-CVE-2026-56123). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `1.8.0.0-4ubuntu0.1` ou plus.
CVE-2026-55439 Traversée de chemin dans path-traversal (CVE-2026-55439)
traversée de chemin dans path-traversal (CVE-2026-55439). Des informations confidentielles peuvent être exposées. Exploitable via `GET /apis/console.api.migration.halo.run/v1alpha1/backups/{name}/files/{filename}`. Atténuation : mise à jour vers `2.24.3` ou plus.
CVE-2026-55413 Injection de code dans CVE-2026-55413 (CVE-2026-55413)
injection de code dans CVE-2026-55413 (CVE-2026-55413). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.20.178-lts` ou plus.
CVE-2026-55412 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-55412)
SSRF dans ssrf (CVE-2026-55412). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.20.178-lts` ou plus.
CVE-2026-55411 Vulnérabilité dans CVE-2026-55411 (CVE-2026-55411)
vulnérabilité dans CVE-2026-55411 (CVE-2026-55411). Des informations confidentielles peuvent être exposées. Exploitable via `POST /api/data-sources/decrypt`. Atténuation : mise à jour vers `3.20.1780-lts` ou plus.
CVE-2026-55092 Traversée de chemin dans github.com/aquasecurity/trivy (CVE-2026-55092)
traversée de chemin dans github.com/aquasecurity/trivy (CVE-2026-55092). Les données peuvent être altérées par des attaquants. Exploitable via ``org.opencontainers.image.title``. Atténuation : mise à jour vers `0.71.1` ou plus.
CVE-2026-54573 Autorisation incorrecte dans privilege-escalation (CVE-2026-54573)
vulnérabilité dans privilege-escalation (CVE-2026-54573). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.8.0` ou plus.
CVE-2026-54448 Vulnérabilité dans github.com/aquasecurity/trivy (CVE-2026-54448)
vulnérabilité dans github.com/aquasecurity/trivy (CVE-2026-54448). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``archive.LoadArchiveFiles``. Atténuation : mise à jour vers `0.71.0` ou plus.
CVE-2026-54040 Vulnérabilité dans librechat (CVE-2026-54040)
vulnérabilité dans librechat (CVE-2026-54040). Les données peuvent être altérées par des attaquants. Exploitable via `POST /api/auth/2fa/backup/regenerate`. Atténuation : mise à jour vers `0.8.4-rc1` ou plus.
CVE-2026-54037 Vulnérabilité dans librechat (CVE-2026-54037)
vulnérabilité dans librechat (CVE-2026-54037). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/convos/fork`. Atténuation : mise à jour vers `0.8.4-rc1` ou plus.
CVE-2026-54033 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-54033)
SSRF dans ssrf (CVE-2026-54033). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0.8.4-rc1` ou plus.
CVE-2026-54030 Vulnérabilité dans librechat (CVE-2026-54030)
vulnérabilité dans librechat (CVE-2026-54030). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0.8.5` ou plus.
CVE-2026-54029 Vulnérabilité dans librechat (CVE-2026-54029)
vulnérabilité dans librechat (CVE-2026-54029). Les données peuvent être altérées par des attaquants. Exploitable via `DELETE /api/messages/`. Atténuation : mise à jour vers `0.8.4-rc1` ou plus.
CVE-2026-54027 Vulnérabilité dans librechat (CVE-2026-54027)
vulnérabilité dans librechat (CVE-2026-54027). Les données peuvent être altérées par des attaquants. Exploitable via `POST /api/files/images`. Atténuation : mise à jour vers `0.8.4-rc1` ou plus.
CVE-2026-54025 XSS (Cross-Site Scripting) dans librechat (CVE-2026-54025)
XSS dans librechat (CVE-2026-54025). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.8.4-rc1` ou plus.
CVE-2026-54024 Vulnérabilité dans librechat (CVE-2026-54024)
vulnérabilité dans librechat (CVE-2026-54024). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/convos/import`. Atténuation : mise à jour vers `0.8.4-rc1` ou plus.
CVE-2026-13351 Vulnérabilité dans dos (CVE-2026-13351)
vulnérabilité dans dos (CVE-2026-13351). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-13350 Vulnérabilité dans CVE-2026-13350 (CVE-2026-13350)
vulnérabilité dans CVE-2026-13350 (CVE-2026-13350). Risque d'opérations non autorisées ou de divulgation.
MAL-2026-6465 Vulnérabilité dans chai-as-built (MAL-2026-6465)
vulnérabilité dans chai-as-built (MAL-2026-6465). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``node``.
CVE-2026-46498 Vulnérabilité dans org.openidentityplatform.openam:openam-oauth2 (CVE-2026-46498)
vulnérabilité dans org.openidentityplatform.openam:openam-oauth2 (CVE-2026-46498). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `16.1.1` ou plus.
GHSA-hhw7-23r7-qwj7 Vulnérabilité dans gx-npm-feature-flags (GHSA-hhw7-23r7-qwj7)
vulnérabilité dans gx-npm-feature-flags (GHSA-hhw7-23r7-qwj7). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``process.env.USER``.
MAL-2026-6464 Vulnérabilité dans @colibri-event-types/megamarket-ru-web (MAL-2026-6464)
vulnérabilité dans @colibri-event-types/megamarket-ru-web (MAL-2026-6464). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``postinstall``.
CGA-7h27-2jf5-crx8 CGA-7h27-2jf5-crx8
CGA-9p8v-q7j8-x8x2 CGA-9p8v-q7j8-x8x2
CVE-2026-46406 Divulgation d'information dans @anthropic-ai/claude-code (CVE-2026-46406)
vulnérabilité dans @anthropic-ai/claude-code (CVE-2026-46406). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.1.128` ou plus.
CGA-m33w-fcq7-wmg3 CGA-m33w-fcq7-wmg3
CGA-qrcf-92jm-xh4v CGA-qrcf-92jm-xh4v
CGA-73rh-q5gp-5hcc CGA-73rh-q5gp-5hcc
CGA-h7v8-hvr6-mf5p CGA-h7v8-hvr6-mf5p
CGA-rcqm-hp8r-w5g8 CGA-rcqm-hp8r-w5g8
CGA-gfjg-cf9q-j562 CGA-gfjg-cf9q-j562
CGA-m8gp-7j98-46w8 CGA-m8gp-7j98-46w8
CGA-3m3q-fmhw-rjm8 CGA-3m3q-fmhw-rjm8
CGA-mh8m-j2c9-658m CGA-mh8m-j2c9-658m
CGA-jv7j-68v7-7gj6 CGA-jv7j-68v7-7gj6
CGA-35pc-8gq9-64f7 CGA-35pc-8gq9-64f7
CVE-2026-45794 Désérialisation non sécurisée dans org.openidentityplatform.openam:openam-push-notification (CVE-2026-45794)
vulnérabilité dans org.openidentityplatform.openam:openam-push-notification (CVE-2026-45794). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `16.1.1` ou plus.
CGA-83v4-g6cp-6wf4 CGA-83v4-g6cp-6wf4
CGA-872m-7xj4-h457 CGA-872m-7xj4-h457
CGA-rjwr-43v6-f337 CGA-rjwr-43v6-f337
CGA-qr78-9fg9-c676 CGA-qr78-9fg9-c676
CGA-p9wh-4mxh-99fj CGA-p9wh-4mxh-99fj
CGA-gjp2-qvw3-j4qm CGA-gjp2-qvw3-j4qm
CGA-9x2h-jjvc-66mh CGA-9x2h-jjvc-66mh
CGA-g475-xr4q-qf74 CGA-g475-xr4q-qf74
CGA-6gw2-65p5-m27x CGA-6gw2-65p5-m27x
CVE-2026-57456 Injection de code dans vim (CVE-2026-57456)
injection de code dans vim (CVE-2026-57456). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `9.2.0699` ou plus.
CVE-2026-57455 Écriture hors limites dans c (CVE-2026-57455)
écriture hors limites dans c (CVE-2026-57455). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `9.2.0698` ou plus.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →