Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| MINI-j5m5-hpmr-mq6j |
|
MINI-j5m5-hpmr-mq6j |
| MINI-66m8-q4m6-p4pg |
|
MINI-66m8-q4m6-p4pg |
| MINI-fcmh-7q25-78vh |
|
MINI-fcmh-7q25-78vh |
| MINI-6g7c-j3p2-9j9r |
|
MINI-6g7c-j3p2-9j9r |
| MINI-4pxq-mg4h-9pgh |
|
MINI-4pxq-mg4h-9pgh |
| MINI-2vc5-xjp8-7j4q |
|
MINI-2vc5-xjp8-7j4q |
| MINI-3323-rr75-74x5 |
|
MINI-3323-rr75-74x5 |
| MINI-pgpv-936g-vw4w |
|
MINI-pgpv-936g-vw4w |
| MINI-838v-qgvp-f4q5 |
|
MINI-838v-qgvp-f4q5 |
| MINI-6h7h-x7vh-hm6h |
|
MINI-6h7h-x7vh-hm6h |
| MINI-6636-wv5p-cjr7 |
|
MINI-6636-wv5p-cjr7 |
| MINI-7jjx-6rp8-r84q |
|
MINI-7jjx-6rp8-r84q |
| MINI-chhf-373v-m845 |
|
MINI-chhf-373v-m845 |
| MINI-rgm7-hg3w-g72h |
|
MINI-rgm7-hg3w-g72h |
| MINI-786r-rxvg-q7jx |
|
MINI-786r-rxvg-q7jx |
| MINI-76ww-r3w5-fcjr |
|
MINI-76ww-r3w5-fcjr |
| CVE-2026-52795 |
|
Autorisation incorrecte dans CVE-2026-52795 (CVE-2026-52795)
vulnérabilité dans CVE-2026-52795 (CVE-2026-52795). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-50129 |
|
Vulnérabilité dans mastodon (CVE-2026-50129)
vulnérabilité dans mastodon (CVE-2026-50129). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.5.11` ou plus.
|
| CVE-2026-50128 |
|
Vulnérabilité dans mastodon (CVE-2026-50128)
vulnérabilité dans mastodon (CVE-2026-50128). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.5.11` ou plus.
|
| CVE-2026-49278 |
|
Vulnérabilité dans CVE-2026-49278 (CVE-2026-49278)
vulnérabilité dans CVE-2026-49278 (CVE-2026-49278). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `8.5.0` ou plus.
|
| CVE-2026-49277 |
|
Vulnérabilité dans CVE-2026-49277 (CVE-2026-49277)
vulnérabilité dans CVE-2026-49277 (CVE-2026-49277). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `8.5.0` ou plus.
|
| CVE-2026-47733 |
|
XSS (Cross-Site Scripting) dans CVE-2026-47733 (CVE-2026-47733)
XSS dans CVE-2026-47733 (CVE-2026-47733). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `8.5.0` ou plus.
|
| CVE-2026-46423 |
|
Vulnérabilité dans CVE-2026-46423 (CVE-2026-46423)
vulnérabilité dans CVE-2026-46423 (CVE-2026-46423). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `8.5.0` ou plus.
|
| CVE-2026-45757 |
|
Vulnérabilité dans CVE-2026-45757 (CVE-2026-45757)
vulnérabilité dans CVE-2026-45757 (CVE-2026-45757). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `8.5.0` ou plus.
|
| CVE-2026-45689 |
|
Vulnérabilité dans CVE-2026-45689 (CVE-2026-45689)
vulnérabilité dans CVE-2026-45689 (CVE-2026-45689). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `8.5.0` ou plus.
|
| CVE-2026-45688 |
|
Vulnérabilité dans CVE-2026-45688 (CVE-2026-45688)
vulnérabilité dans CVE-2026-45688 (CVE-2026-45688). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `8.5.0` ou plus.
|
| CVE-2026-45687 |
|
Vulnérabilité dans CVE-2026-45687 (CVE-2026-45687)
vulnérabilité dans CVE-2026-45687 (CVE-2026-45687). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `8.5.0` ou plus.
|
| CVE-2026-45677 |
|
Vulnérabilité dans CVE-2026-45677 (CVE-2026-45677)
vulnérabilité dans CVE-2026-45677 (CVE-2026-45677). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `8.5.0` ou plus.
|
| CVE-2026-33543 |
|
Vulnérabilité dans CVE-2026-33543 (CVE-2026-33543)
vulnérabilité dans CVE-2026-33543 (CVE-2026-33543). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-33235 |
|
Vulnérabilité dans dos (CVE-2026-33235)
vulnérabilité dans dos (CVE-2026-33235). Risque d'opérations non autorisées ou de divulgation.
|
| UBUNTU-CVE-2026-11998 |
|
Vulnérabilité dans angular.js (UBUNTU-CVE-2026-11998)
vulnérabilité dans angular.js (UBUNTU-CVE-2026-11998). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-55583 |
|
Vulnérabilité dans CVE-2026-55583 (CVE-2026-55583)
vulnérabilité dans CVE-2026-55583 (CVE-2026-55583). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-48028 |
|
Vulnérabilité dans mastodon (CVE-2026-48028)
vulnérabilité dans mastodon (CVE-2026-48028). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.5.10` ou plus.
|
| CVE-2026-47389 |
|
Vulnérabilité dans mastodon (CVE-2026-47389)
vulnérabilité dans mastodon (CVE-2026-47389). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `4.5.10` ou plus.
|
| CVE-2026-46349 |
|
Vulnérabilité dans mastodon (CVE-2026-46349)
vulnérabilité dans mastodon (CVE-2026-46349). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.5.10` ou plus.
|
| CVE-2026-46348 |
|
SSRF (Falsification de requête côté serveur) dans mastodon (CVE-2026-46348)
SSRF dans mastodon (CVE-2026-46348). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.5.10` ou plus.
|
| CVE-2026-27708 |
|
Vulnérabilité dans CVE-2026-27708 (CVE-2026-27708)
vulnérabilité dans CVE-2026-27708 (CVE-2026-27708). Risque d'opérations non autorisées ou de divulgation.
|
| UBUNTU-CVE-2026-23879 |
|
Vulnérabilité dans py7zr (UBUNTU-CVE-2026-23879)
vulnérabilité dans py7zr (UBUNTU-CVE-2026-23879). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-13028 |
|
Use-After-Free dans Google chrome (CVE-2026-13028)
vulnérabilité dans Google chrome (CVE-2026-13028). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| SUSE-SU-2026:22353-1 |
|
Vulnérabilité dans perl-libwww-perl (SUSE-SU-2026:22353-1)
vulnérabilité dans perl-libwww-perl (SUSE-SU-2026:22353-1). Risque d'opérations non autorisées ou de divulgation. Exploitable via `Authorization header`. Atténuation : mise à jour vers `6.770.0-160000.3.1` ou plus.
|
| openSUSE-SU-2026:21045-1 |
|
Vulnérabilité dans perl-libwww-perl (openSUSE-SU-2026:21045-1)
vulnérabilité dans perl-libwww-perl (openSUSE-SU-2026:21045-1). Risque d'opérations non autorisées ou de divulgation. Exploitable via `Authorization header`. Atténuation : mise à jour vers `6.770.0-160000.3.1` ou plus.
|
| CVE-2026-53950 |
|
XSS (Cross-Site Scripting) dans @tryghost/activitypub (CVE-2026-53950)
XSS dans @tryghost/activitypub (CVE-2026-53950). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `3.1.0` ou plus.
|
| CVE-2026-53949 |
|
Divulgation d'information dans ghost (CVE-2026-53949)
vulnérabilité dans ghost (CVE-2026-53949). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.21.2` ou plus.
|
| CVE-2026-53948 |
|
Téléversement de fichier dangereux dans ghost (CVE-2026-53948)
vulnérabilité dans ghost (CVE-2026-53948). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.21.1` ou plus.
|
| CVE-2026-53947 |
|
Vulnérabilité dans ghost (CVE-2026-53947)
vulnérabilité dans ghost (CVE-2026-53947). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.21.1` ou plus.
|
| CVE-2026-53946 |
|
SSRF (Falsification de requête côté serveur) dans ghost (CVE-2026-53946)
SSRF dans ghost (CVE-2026-53946). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.21.1` ou plus.
|
| CVE-2026-53945 |
|
Vulnérabilité dans ghost (CVE-2026-53945)
vulnérabilité dans ghost (CVE-2026-53945). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.21.1` ou plus.
|
| CVE-2026-53944 |
|
Vulnérabilité dans ghost (CVE-2026-53944)
vulnérabilité dans ghost (CVE-2026-53944). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.21.1` ou plus.
|
| CVE-2026-53943 |
|
Vulnérabilité dans ghost (CVE-2026-53943)
vulnérabilité dans ghost (CVE-2026-53943). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `6.37.0` ou plus.
|
| CVE-2026-49247 |
|
Traversée de chemin dans CVE-2026-49247 (CVE-2026-49247)
traversée de chemin dans CVE-2026-49247 (CVE-2026-49247). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /ClientLog/Document`. Atténuation : mise à jour vers `10.11.10` ou plus.
|