Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-48732 |
|
Injection de commande OS dans CVE-2026-48732 (CVE-2026-48732)
injection de commande OS dans CVE-2026-48732 (CVE-2026-48732). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0.2026.05.06.15.42.stable` ou plus.
|
| CVE-2026-48731 |
|
Injection de commande OS dans CVE-2026-48731 (CVE-2026-48731)
injection de commande OS dans CVE-2026-48731 (CVE-2026-48731). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0.2026.05.06.15.42.stable` ou plus.
|
| CVE-2026-48725 |
|
Vulnérabilité dans CVE-2026-48725 (CVE-2026-48725)
vulnérabilité dans CVE-2026-48725 (CVE-2026-48725). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0.2026.05.06.15.42.stable` ou plus.
|
| CVE-2026-48721 |
|
Vulnérabilité dans c (CVE-2026-48721)
vulnérabilité dans c (CVE-2026-48721). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0.2026.05.06.15.42.stable` ou plus.
|
| CVE-2026-48720 |
|
Vulnérabilité dans CVE-2026-48720 (CVE-2026-48720)
vulnérabilité dans CVE-2026-48720 (CVE-2026-48720). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0.2026.05.06.15.42.stable` ou plus.
|
| CVE-2026-48719 |
|
Injection de commande OS dans CVE-2026-48719 (CVE-2026-48719)
injection de commande OS dans CVE-2026-48719 (CVE-2026-48719). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0.2026.05.06.15.42.stable` ou plus.
|
| CVE-2026-48704 |
|
Vulnérabilité dans CVE-2026-48704 (CVE-2026-48704)
vulnérabilité dans CVE-2026-48704 (CVE-2026-48704). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0.2026.05.06.15.42.stable` ou plus.
|
| CVE-2026-48703 |
|
Injection de commande OS dans CVE-2026-48703 (CVE-2026-48703)
injection de commande OS dans CVE-2026-48703 (CVE-2026-48703). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0.2026.05.06.15.42.stable` ou plus.
|
| UBUNTU-CVE-2026-49851 |
|
Vulnérabilité dans mistune (UBUNTU-CVE-2026-49851)
vulnérabilité dans mistune (UBUNTU-CVE-2026-49851). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.3.0` ou plus.
|
| GHSA-rr7c-77w4-j8c8 |
|
Vulnérabilité dans @kl-dolphin/swim (GHSA-rr7c-77w4-j8c8)
vulnérabilité dans @kl-dolphin/swim (GHSA-rr7c-77w4-j8c8). Risque d'opérations non autorisées ou de divulgation.
|
| MAL-2026-6401 |
|
Vulnérabilité dans zenith-utils (MAL-2026-6401)
vulnérabilité dans zenith-utils (MAL-2026-6401). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``cookie``.
|
| RLSA-2026:28999 |
|
Vulnérabilité dans pgaudit (RLSA-2026:28999)
vulnérabilité dans pgaudit (RLSA-2026:28999). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0:1.4.0-7.module+el8.9.0+1735+a332307b` ou plus.
|
| USN-8468-1 |
|
Vulnérabilité dans imagemagick (USN-8468-1)
vulnérabilité dans imagemagick (USN-8468-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `8:6.7.7.10-6ubuntu3.13+esm22` ou plus.
|
| CVE-2026-53541 |
|
Vulnérabilité dans github.com/OliveTin/OliveTin (CVE-2026-53541)
vulnérabilité dans github.com/OliveTin/OliveTin (CVE-2026-53541). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``filterToDefinedArgumentsOnly``. Atténuation : mise à jour vers `0.0.0-20260531214440-ebffd9f040f7` ou plus.
|
| CVE-2026-45052 |
|
Vulnérabilité dans org.openidentityplatform.openam:openam-federation-library (CVE-2026-45052)
vulnérabilité dans org.openidentityplatform.openam:openam-federation-library (CVE-2026-45052). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `16.1.1` ou plus.
|
| CVE-2026-45051 |
|
Désérialisation non sécurisée dans org.openidentityplatform.openam:openam-auth-webauthn (CVE-2026-45051)
vulnérabilité dans org.openidentityplatform.openam:openam-auth-webauthn (CVE-2026-45051). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``userAttribute``. Atténuation : mise à jour vers `16.1.1` ou plus.
|
| UBUNTU-CVE-2026-54297 |
|
Vulnérabilité dans ruby-faraday (UBUNTU-CVE-2026-54297)
vulnérabilité dans ruby-faraday (UBUNTU-CVE-2026-54297). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.10.6` ou plus.
|
| UBUNTU-CVE-2026-54906 |
|
Vulnérabilité dans ruby-concurrent (UBUNTU-CVE-2026-54906)
vulnérabilité dans ruby-concurrent (UBUNTU-CVE-2026-54906). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `1.3.7` ou plus.
|
| UBUNTU-CVE-2026-54904 |
|
Vulnérabilité dans ruby-concurrent (UBUNTU-CVE-2026-54904)
vulnérabilité dans ruby-concurrent (UBUNTU-CVE-2026-54904). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.3.7` ou plus.
|
| UBUNTU-CVE-2026-54905 |
|
Vulnérabilité dans ruby-concurrent (UBUNTU-CVE-2026-54905)
vulnérabilité dans ruby-concurrent (UBUNTU-CVE-2026-54905). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.3.7` ou plus.
|
| MAL-2026-6400 |
|
Vulnérabilité dans python-dateutil2 (MAL-2026-6400)
vulnérabilité dans python-dateutil2 (MAL-2026-6400). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-56121 |
|
Désérialisation non sécurisée dans deserialization (CVE-2026-56121)
vulnérabilité dans deserialization (CVE-2026-56121). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-56119 |
|
Rejected reason: This CVE ID has been rejected or withdrawn by its CVE Numbering Authority.
Rejected reason: This CVE ID has been rejected or withdrawn by its CVE Numbering Authority.
|
| CVE-2026-56118 |
|
Rejected reason: This CVE ID has been rejected or withdrawn by its CVE Numbering Authority.
Rejected reason: This CVE ID has been rejected or withdrawn by its CVE Numbering Authority.
|
| CVE-2026-56111 |
|
Vulnérabilité dans c (CVE-2026-56111)
vulnérabilité dans c (CVE-2026-56111). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-50712 |
|
XSS (Cross-Site Scripting) dans CVE-2026-50712 (CVE-2026-50712)
XSS dans CVE-2026-50712 (CVE-2026-50712). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-50711 |
|
XSS (Cross-Site Scripting) dans CVE-2026-50711 (CVE-2026-50711)
XSS dans CVE-2026-50711 (CVE-2026-50711). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-50710 |
|
XSS (Cross-Site Scripting) dans CVE-2026-50710 (CVE-2026-50710)
XSS dans CVE-2026-50710 (CVE-2026-50710). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-50709 |
|
XSS (Cross-Site Scripting) dans CVE-2026-50709 (CVE-2026-50709)
XSS dans CVE-2026-50709 (CVE-2026-50709). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-50708 |
|
XSS (Cross-Site Scripting) dans CVE-2026-50708 (CVE-2026-50708)
XSS dans CVE-2026-50708 (CVE-2026-50708). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-50705 |
|
XSS (Cross-Site Scripting) dans CVE-2026-50705 (CVE-2026-50705)
XSS dans CVE-2026-50705 (CVE-2026-50705). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-50704 |
|
XSS (Cross-Site Scripting) dans CVE-2026-50704 (CVE-2026-50704)
XSS dans CVE-2026-50704 (CVE-2026-50704). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-50703 |
|
XSS (Cross-Site Scripting) dans CVE-2026-50703 (CVE-2026-50703)
XSS dans CVE-2026-50703 (CVE-2026-50703). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-50701 |
|
XSS (Cross-Site Scripting) dans CVE-2026-50701 (CVE-2026-50701)
XSS dans CVE-2026-50701 (CVE-2026-50701). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-50700 |
|
XSS (Cross-Site Scripting) dans CVE-2026-50700 (CVE-2026-50700)
XSS dans CVE-2026-50700 (CVE-2026-50700). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-49269 |
|
Divulgation d'information dans CVE-2026-49269 (CVE-2026-49269)
vulnérabilité dans CVE-2026-49269 (CVE-2026-49269). Des informations confidentielles peuvent être exposées.
|
| USN-8469-1 |
|
Vulnérabilité dans ffmpeg (USN-8469-1)
vulnérabilité dans ffmpeg (USN-8469-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `7:4.2.7-0ubuntu0.1+esm13` ou plus.
|
| SUSE-SU-2026:22423-1 |
|
Vulnérabilité dans google-guest-agent (SUSE-SU-2026:22423-1)
vulnérabilité dans google-guest-agent (SUSE-SU-2026:22423-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `20260529.00-1.1` ou plus.
|
| ROOT-APP-NPM-CVE-2025-8129 |
|
Vulnérabilité dans @rootio/koa (ROOT-APP-NPM-CVE-2025-8129)
vulnérabilité dans @rootio/koa (ROOT-APP-NPM-CVE-2025-8129). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.15.4-root.io.4` ou plus.
|
| ROOT-APP-NPM-CVE-2025-32379 |
|
Vulnérabilité dans @rootio/koa (ROOT-APP-NPM-CVE-2025-32379)
vulnérabilité dans @rootio/koa (ROOT-APP-NPM-CVE-2025-32379). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.15.4-root.io.4` ou plus.
|
| CVE-2026-50699 |
|
XSS (Cross-Site Scripting) dans CVE-2026-50699 (CVE-2026-50699)
XSS dans CVE-2026-50699 (CVE-2026-50699). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-11877 |
|
Vulnérabilité dans microfocus (CVE-2026-11877)
vulnérabilité dans microfocus (CVE-2026-11877). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-50698 |
|
XSS (Cross-Site Scripting) dans CVE-2026-50698 (CVE-2026-50698)
XSS dans CVE-2026-50698 (CVE-2026-50698). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-12986 |
|
CSRF dans ssrf (CVE-2026-12986)
vulnérabilité dans ssrf (CVE-2026-12986). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-11878 |
|
XSS (Cross-Site Scripting) dans microfocus (CVE-2026-11878)
XSS dans microfocus (CVE-2026-11878). Risque d'opérations non autorisées ou de divulgation.
|
| GHSA-fr34-v6cp-fc49 |
|
Vulnérabilité dans normalize-plus (GHSA-fr34-v6cp-fc49)
vulnérabilité dans normalize-plus (GHSA-fr34-v6cp-fc49). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``cookie``.
|
| SUSE-SU-2026:22352-1 |
|
Vulnérabilité dans openssh (SUSE-SU-2026:22352-1)
vulnérabilité dans openssh (SUSE-SU-2026:22352-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `10.0p2-160000.6.1` ou plus.
|
| SUSE-SU-2026:22268-1 |
|
Vulnérabilité dans openssh (SUSE-SU-2026:22268-1)
vulnérabilité dans openssh (SUSE-SU-2026:22268-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `10.0p2-160000.6.1` ou plus.
|
| openSUSE-SU-2026:21044-1 |
|
Vulnérabilité dans openssh (openSUSE-SU-2026:21044-1)
vulnérabilité dans openssh (openSUSE-SU-2026:21044-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `10.0p2-160000.6.1` ou plus.
|
| MINI-ggpq-5r8v-q62j |
|
MINI-ggpq-5r8v-q62j |