Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
openSUSE-SU-2026:11125-1 Vulnérabilité dans tar (openSUSE-SU-2026:11125-1)
vulnérabilité dans tar (openSUSE-SU-2026:11125-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.35-8.1` ou plus.
openSUSE-SU-2026:11123-1 Vulnérabilité dans python-nbclassic (openSUSE-SU-2026:11123-1)
vulnérabilité dans python-nbclassic (openSUSE-SU-2026:11123-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.3.3-2.1` ou plus.
UBUNTU-CVE-2026-48785 [Unknown description]
UBUNTU-CVE-2026-47215 [Unknown description]
CVE-2026-39955 Injection SQL dans sqli (CVE-2026-39955)
injection SQL dans sqli (CVE-2026-39955). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-39948 Injection SQL dans cacti (CVE-2026-39948)
injection SQL dans cacti (CVE-2026-39948). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-39938 Traversée de chemin dans cacti (CVE-2026-39938)
traversée de chemin dans cacti (CVE-2026-39938). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-39900 XSS (Cross-Site Scripting) dans cacti (CVE-2026-39900)
XSS dans cacti (CVE-2026-39900). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-39899 Traversée de chemin dans path-traversal (CVE-2026-39899)
traversée de chemin dans path-traversal (CVE-2026-39899). Risque d'opérations non autorisées ou de divulgation.
UBUNTU-CVE-2026-39955 Vulnérabilité dans cacti (UBUNTU-CVE-2026-39955)
vulnérabilité dans cacti (UBUNTU-CVE-2026-39955). L'exploitation peut entraîner la prise de contrôle totale du système.
UBUNTU-CVE-2026-39948 Vulnérabilité dans cacti (UBUNTU-CVE-2026-39948)
vulnérabilité dans cacti (UBUNTU-CVE-2026-39948). L'exploitation peut entraîner la prise de contrôle totale du système.
UBUNTU-CVE-2026-39938 Vulnérabilité dans cacti (UBUNTU-CVE-2026-39938)
vulnérabilité dans cacti (UBUNTU-CVE-2026-39938). L'exploitation peut entraîner la prise de contrôle totale du système.
UBUNTU-CVE-2026-39900 Vulnérabilité dans cacti (UBUNTU-CVE-2026-39900)
vulnérabilité dans cacti (UBUNTU-CVE-2026-39900). Risque d'opérations non autorisées ou de divulgation.
UBUNTU-CVE-2026-39899 Vulnérabilité dans cacti (UBUNTU-CVE-2026-39899)
vulnérabilité dans cacti (UBUNTU-CVE-2026-39899). Risque d'opérations non autorisées ou de divulgation.
UBUNTU-CVE-2025-60467 Vulnérabilité dans gpac (UBUNTU-CVE-2025-60467)
vulnérabilité dans gpac (UBUNTU-CVE-2025-60467). Risque d'opérations non autorisées ou de divulgation.
GHSA-5cg2-34x6-pjgv Vulnérabilité dans serverless-leo (GHSA-5cg2-34x6-pjgv)
vulnérabilité dans serverless-leo (GHSA-5cg2-34x6-pjgv). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``czirker``.
GHSA-gwx3-mrcv-2c26 Vulnérabilité dans leo-connector-mongo (GHSA-gwx3-mrcv-2c26)
vulnérabilité dans leo-connector-mongo (GHSA-gwx3-mrcv-2c26). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``czirker``.
GHSA-p5fw-hxvx-jq85 Vulnérabilité dans leo-connector-elasticsearch (GHSA-p5fw-hxvx-jq85)
vulnérabilité dans leo-connector-elasticsearch (GHSA-p5fw-hxvx-jq85). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``czirker``.
GHSA-r5pg-rp25-j3m3 Vulnérabilité dans leo-cache (GHSA-r5pg-rp25-j3m3)
vulnérabilité dans leo-cache (GHSA-r5pg-rp25-j3m3). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``czirker``.
GHSA-x8r4-xjr9-2hhm Vulnérabilité dans leo-auth (GHSA-x8r4-xjr9-2hhm)
vulnérabilité dans leo-auth (GHSA-x8r4-xjr9-2hhm). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``czirker``.
GHSA-hmx8-mh72-wj54 Vulnérabilité dans leo-cli (GHSA-hmx8-mh72-wj54)
vulnérabilité dans leo-cli (GHSA-hmx8-mh72-wj54). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``czirker``.
GHSA-v76j-hc7w-m3f5 Vulnérabilité dans solo-nav (GHSA-v76j-hc7w-m3f5)
vulnérabilité dans solo-nav (GHSA-v76j-hc7w-m3f5). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``czirker``.
GHSA-7j3q-2rph-cwf8 Vulnérabilité dans serverless-convention (GHSA-7j3q-2rph-cwf8)
vulnérabilité dans serverless-convention (GHSA-7j3q-2rph-cwf8). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``czirker``.
GHSA-29q5-mm45-3xm3 Vulnérabilité dans rstreams-shard-util (GHSA-29q5-mm45-3xm3)
vulnérabilité dans rstreams-shard-util (GHSA-29q5-mm45-3xm3). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``czirker``.
GHSA-hqcj-4r96-9wj6 Vulnérabilité dans rstreams-metrics (GHSA-hqcj-4r96-9wj6)
vulnérabilité dans rstreams-metrics (GHSA-hqcj-4r96-9wj6). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``czirker``.
GHSA-h98v-2hwg-56fx Vulnérabilité dans leo-streams (GHSA-h98v-2hwg-56fx)
vulnérabilité dans leo-streams (GHSA-h98v-2hwg-56fx). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``czirker``.
GHSA-j4v3-8cw4-pg32 Vulnérabilité dans leo-connector-oracle (GHSA-j4v3-8cw4-pg32)
vulnérabilité dans leo-connector-oracle (GHSA-j4v3-8cw4-pg32). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``czirker``.
GHSA-474v-72pf-x6q5 Vulnérabilité dans leo-connector-mysql (GHSA-474v-72pf-x6q5)
vulnérabilité dans leo-connector-mysql (GHSA-474v-72pf-x6q5). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``czirker``.
GHSA-m9cg-qm5p-9pvq Vulnérabilité dans leo-sdk (GHSA-m9cg-qm5p-9pvq)
vulnérabilité dans leo-sdk (GHSA-m9cg-qm5p-9pvq). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``czirker``.
GHSA-v66r-c2h4-w9qw Vulnérabilité dans leo-cron (GHSA-v66r-c2h4-w9qw)
vulnérabilité dans leo-cron (GHSA-v66r-c2h4-w9qw). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``czirker``.
GHSA-5ggh-qwv4-wpwg Vulnérabilité dans leo-logger (GHSA-5ggh-qwv4-wpwg)
vulnérabilité dans leo-logger (GHSA-5ggh-qwv4-wpwg). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``czirker``.
MAL-2026-6420 Vulnérabilité dans leo-cdk-lib (MAL-2026-6420)
vulnérabilité dans leo-cdk-lib (MAL-2026-6420). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``czirker``.
MAL-2026-6422 Vulnérabilité dans leo-config (MAL-2026-6422)
vulnérabilité dans leo-config (MAL-2026-6422). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``czirker``.
MAL-2026-6418 Vulnérabilité dans leo-aws (MAL-2026-6418)
vulnérabilité dans leo-aws (MAL-2026-6418). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``czirker``.
MAL-2026-6427 Vulnérabilité dans leo-connector-redshift (MAL-2026-6427)
vulnérabilité dans leo-connector-redshift (MAL-2026-6427). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``czirker``.
GHSA-9mh8-xw8w-jh9g Vulnérabilité dans syco1 (GHSA-9mh8-xw8w-jh9g)
vulnérabilité dans syco1 (GHSA-9mh8-xw8w-jh9g). Risque d'opérations non autorisées ou de divulgation.
GHSA-25vm-7gph-35p5 Vulnérabilité dans sypoi1 (GHSA-25vm-7gph-35p5)
vulnérabilité dans sypoi1 (GHSA-25vm-7gph-35p5). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``mash_callback``.
CVE-2026-55762 Vulnérabilité dans CVE-2026-55762 (CVE-2026-55762)
vulnérabilité dans CVE-2026-55762 (CVE-2026-55762). Les données peuvent être altérées par des attaquants. Exploitable via `POST /api/v1/fingerprint`. Atténuation : mise à jour vers `8.5.1` ou plus.
CVE-2026-55759 Contournement d'authentification dans CVE-2026-55759 (CVE-2026-55759)
contournement d'authentification dans CVE-2026-55759 (CVE-2026-55759). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `8.5.1` ou plus.
CVE-2026-55666 Contournement d'authentification dans CVE-2026-55666 (CVE-2026-55666)
contournement d'authentification dans CVE-2026-55666 (CVE-2026-55666). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `8.5.1` ou plus.
CVE-2026-55570 XSS (Cross-Site Scripting) dans CVE-2026-55570 (CVE-2026-55570)
XSS dans CVE-2026-55570 (CVE-2026-55570). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `3.7.0` ou plus.
CVE-2026-55455 SSRF (Falsification de requête côté serveur) dans appsmith (CVE-2026-55455)
SSRF dans appsmith (CVE-2026-55455). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `2.1` ou plus.
CVE-2026-55454 Vulnérabilité dans appsmith (CVE-2026-55454)
vulnérabilité dans appsmith (CVE-2026-55454). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /load`. Atténuation : mise à jour vers `2.1` ou plus.
CVE-2026-54759 XSS (Cross-Site Scripting) dans CVE-2026-54759 (CVE-2026-54759)
XSS dans CVE-2026-54759 (CVE-2026-54759). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.7.0` ou plus.
CVE-2026-54158 XSS (Cross-Site Scripting) dans github.com/siyuan-note/siyuan/kernel (CVE-2026-54158)
XSS dans github.com/siyuan-note/siyuan/kernel (CVE-2026-54158). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``genAVValueHTML``. Atténuation : mise à jour vers `0.0.0-20260628153353-2d5d72223df4` ou plus.
CVE-2026-54070 XSS (Cross-Site Scripting) dans github.com/siyuan-note/siyuan/kernel (CVE-2026-54070)
XSS dans github.com/siyuan-note/siyuan/kernel (CVE-2026-54070). Des informations confidentielles peuvent être exposées. Exploitable via ``renderPackageREADME``. Atténuation : mise à jour vers `0.0.0-20260628153353-2d5d72223df4` ou plus.
CVE-2026-54069 Vulnérabilité dans github.com/siyuan-note/siyuan/kernel (CVE-2026-54069)
vulnérabilité dans github.com/siyuan-note/siyuan/kernel (CVE-2026-54069). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``RoleAdministrator``. Atténuation : mise à jour vers `0.0.0-20260628153353-2d5d72223df4` ou plus.
CVE-2026-54068 Vulnérabilité dans github.com/siyuan-note/siyuan/kernel (CVE-2026-54068)
vulnérabilité dans github.com/siyuan-note/siyuan/kernel (CVE-2026-54068). Des informations confidentielles peuvent être exposées. Exploitable via `GET /api/icon/getDynamicIcon`. Atténuation : mise à jour vers `0.0.0-20260628153353-2d5d72223df4` ou plus.
CVE-2026-54067 XSS (Cross-Site Scripting) dans github.com/siyuan-note/siyuan/kernel (CVE-2026-54067)
XSS dans github.com/siyuan-note/siyuan/kernel (CVE-2026-54067). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``insertAdjacentHTML``. Atténuation : mise à jour vers `0.0.0-20260628153353-2d5d72223df4` ou plus.
CVE-2026-54066 Traversée de chemin dans github.com/siyuan-note/siyuan/kernel (CVE-2026-54066)
traversée de chemin dans github.com/siyuan-note/siyuan/kernel (CVE-2026-54066). Des informations confidentielles peuvent être exposées. Exploitable via `GET /assets/`. Atténuation : mise à jour vers `0.0.0-20260628153353-2d5d72223df4` ou plus.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →