Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
MINI-62jh-r75p-mhc9 MINI-62jh-r75p-mhc9
MINI-2rrq-28p4-9v8w MINI-2rrq-28p4-9v8w
MINI-4fmg-5m3c-4pqj MINI-4fmg-5m3c-4pqj
MINI-3qjp-g9jp-rvv2 MINI-3qjp-g9jp-rvv2
MINI-hj8x-wxv3-p5c9 MINI-hj8x-wxv3-p5c9
MINI-9c3v-9c86-4p46 MINI-9c3v-9c86-4p46
MINI-p3gh-hqrr-wr8w MINI-p3gh-hqrr-wr8w
MINI-gmrj-g66c-v9f8 MINI-gmrj-g66c-v9f8
MINI-m22v-5j36-hxpp MINI-m22v-5j36-hxpp
MINI-7vrw-qmw8-2rqq MINI-7vrw-qmw8-2rqq
MINI-c573-rw8f-qf95 MINI-c573-rw8f-qf95
MINI-w79m-fhv4-v736 MINI-w79m-fhv4-v736
MINI-cwfj-rp8r-x65q MINI-cwfj-rp8r-x65q
MINI-fh6h-24c5-88vm MINI-fh6h-24c5-88vm
MINI-g8rj-8f5g-4cqx MINI-g8rj-8f5g-4cqx
MINI-h3xq-6hp5-vp7v MINI-h3xq-6hp5-vp7v
CVE-2026-54329 Vulnérabilité dans snipe/snipe-it (CVE-2026-54329)
vulnérabilité dans snipe/snipe-it (CVE-2026-54329). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `8.6.2` ou plus.
CVE-2026-55542 Vulnérabilité dans snipe/snipe-it (CVE-2026-55542)
vulnérabilité dans snipe/snipe-it (CVE-2026-55542). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `8.5.1` ou plus.
CVE-2026-55519 Vulnérabilité dans snipe/snipe-it (CVE-2026-55519)
vulnérabilité dans snipe/snipe-it (CVE-2026-55519). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `8.4.1` ou plus.
CVE-2026-55483 Vulnérabilité dans snipe/snipe-it (CVE-2026-55483)
vulnérabilité dans snipe/snipe-it (CVE-2026-55483). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``UsersController``. Atténuation : mise à jour vers `8.6.0` ou plus.
CVE-2026-55482 Vulnérabilité dans snipe/snipe-it (CVE-2026-55482)
vulnérabilité dans snipe/snipe-it (CVE-2026-55482). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``company_id``. Atténuation : mise à jour vers `8.4.2` ou plus.
CVE-2026-50550 Vulnérabilité dans snipe/snipe-it (CVE-2026-50550)
vulnérabilité dans snipe/snipe-it (CVE-2026-50550). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `8.5.0` ou plus.
CVE-2026-49976 Vulnérabilité dans snipe/snipe-it (CVE-2026-49976)
vulnérabilité dans snipe/snipe-it (CVE-2026-49976). Des informations confidentielles peuvent être exposées. Exploitable via `PATCH /api/v1/users/{id}`. Atténuation : mise à jour vers `8.6.0` ou plus.
GHSA-w2j7-f3c6-g8cw Redirection ouverte dans Flask-Security (GHSA-w2j7-f3c6-g8cw)
vulnérabilité dans Flask-Security (GHSA-w2j7-f3c6-g8cw). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``whitelist.com``. Atténuation : mise à jour vers `5.8.1` ou plus.
CVE-2026-49870 Vulnérabilité dans snipe/snipe-it (CVE-2026-49870)
vulnérabilité dans snipe/snipe-it (CVE-2026-49870). Des informations confidentielles peuvent être exposées. Exploitable via `POST /two-factor`. Atténuation : mise à jour vers `8.6.0` ou plus.
MAL-2026-6351 Vulnérabilité dans delta-time-32bb (MAL-2026-6351)
vulnérabilité dans delta-time-32bb (MAL-2026-6351). Risque d'opérations non autorisées ou de divulgation.
GHSA-wcmj-x466-56mm Vulnérabilité dans github.com/opentofu/opentofu (GHSA-wcmj-x466-56mm)
vulnérabilité dans github.com/opentofu/opentofu (GHSA-wcmj-x466-56mm). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``TF_DATA_DIR``. Atténuation : mise à jour vers `1.10.10` ou plus.
CVE-2026-48496 Vulnérabilité dans go.opentelemetry.io/ebpf-profiler (CVE-2026-48496)
vulnérabilité dans go.opentelemetry.io/ebpf-profiler (CVE-2026-48496). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.0.202622` ou plus.
UBUNTU-CVE-2026-54518 Vulnérabilité dans jackson-databind (UBUNTU-CVE-2026-54518)
vulnérabilité dans jackson-databind (UBUNTU-CVE-2026-54518). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.21.4` ou plus.
CVE-2026-48493 Autorisation incorrecte dans snipe/snipe-it (CVE-2026-48493)
vulnérabilité dans snipe/snipe-it (CVE-2026-48493). Les données peuvent être altérées par des attaquants. Exploitable via ``assets.view``. Atténuation : mise à jour vers `8.6.0` ou plus.
CVE-2026-48492 Vulnérabilité dans snipe/snipe-it (CVE-2026-48492)
vulnérabilité dans snipe/snipe-it (CVE-2026-48492). Des informations confidentielles peuvent être exposées. Exploitable via `GET /api/v1/{object}/selectlist`. Atténuation : mise à jour vers `8.5.1` ou plus.
MAL-2026-6354 Vulnérabilité dans npm-bug-bounty-test1-rhyselsmore (MAL-2026-6354)
vulnérabilité dans npm-bug-bounty-test1-rhyselsmore (MAL-2026-6354). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``foo``.
MAL-2026-6355 Vulnérabilité dans ppt-creator (MAL-2026-6355)
vulnérabilité dans ppt-creator (MAL-2026-6355). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``preinstall``.
MAL-2026-6349 Vulnérabilité dans bug-monorepo (MAL-2026-6349)
vulnérabilité dans bug-monorepo (MAL-2026-6349). Risque d'opérations non autorisées ou de divulgation.
GHSA-89wv-9w8v-q55g Vulnérabilité dans theme-color-picker (GHSA-89wv-9w8v-q55g)
vulnérabilité dans theme-color-picker (GHSA-89wv-9w8v-q55g). Risque d'opérations non autorisées ou de divulgation.
MAL-2026-6350 Vulnérabilité dans chai-as-operated (MAL-2026-6350)
vulnérabilité dans chai-as-operated (MAL-2026-6350). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``pino``.
GHSA-75g7-vcxw-p99c Vulnérabilité dans markdownlint-cli2-fix (GHSA-75g7-vcxw-p99c)
vulnérabilité dans markdownlint-cli2-fix (GHSA-75g7-vcxw-p99c). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``tasklist``.
MAL-2026-6348 Vulnérabilité dans buffer-wrap-67d7 (MAL-2026-6348)
vulnérabilité dans buffer-wrap-67d7 (MAL-2026-6348). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``http``.
MAL-2026-6352 Vulnérabilité dans hex-conv-ae7a (MAL-2026-6352)
vulnérabilité dans hex-conv-ae7a (MAL-2026-6352). Risque d'opérations non autorisées ou de divulgation.
MAL-2026-6356 Vulnérabilité dans safe-json-38bd (MAL-2026-6356)
vulnérabilité dans safe-json-38bd (MAL-2026-6356). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-54512 Vulnérabilité dans com.fasterxml.jackson.core:jackson-databind (CVE-2026-54512)
vulnérabilité dans com.fasterxml.jackson.core:jackson-databind (CVE-2026-54512). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``PolymorphicTypeValidator``. Atténuation : mise à jour vers `2.21.4` ou plus.
CVE-2026-50193 Vulnérabilité dans com.fasterxml.jackson.core:jackson-databind (CVE-2026-50193)
vulnérabilité dans com.fasterxml.jackson.core:jackson-databind (CVE-2026-50193). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``JsonNode``. Atténuation : mise à jour vers `2.14.0` ou plus.
CVE-2026-9073 Vulnérabilité dans redhat (CVE-2026-9073)
vulnérabilité dans redhat (CVE-2026-9073). Des informations confidentielles peuvent être exposées.
CVE-2026-56120 Vulnérabilité dans CVE-2026-56120 (CVE-2026-56120)
vulnérabilité dans CVE-2026-56120 (CVE-2026-56120). Des informations confidentielles peuvent être exposées.
CVE-2026-54517 Autorisation incorrecte dans com.fasterxml.jackson.core:jackson-databind (CVE-2026-54517)
vulnérabilité dans com.fasterxml.jackson.core:jackson-databind (CVE-2026-54517). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``true``. Atténuation : mise à jour vers `3.1.4` ou plus.
CVE-2026-54516 Vulnérabilité dans com.fasterxml.jackson.core:jackson-databind (CVE-2026-54516)
vulnérabilité dans com.fasterxml.jackson.core:jackson-databind (CVE-2026-54516). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``MapperFeature.INFER_PROPERTY_MUTATORS``. Atténuation : mise à jour vers `3.1.4` ou plus.
CVE-2026-54515 Vulnérabilité dans com.fasterxml.jackson.core:jackson-databind (CVE-2026-54515)
vulnérabilité dans com.fasterxml.jackson.core:jackson-databind (CVE-2026-54515). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``contextual``. Atténuation : mise à jour vers `2.18.9` ou plus.
CVE-2026-54514 SSRF (Falsification de requête côté serveur) dans com.fasterxml.jackson.core:jackson-databind (CVE-2026-54514)
SSRF dans com.fasterxml.jackson.core:jackson-databind (CVE-2026-54514). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``JDKFromStringDeserializer``. Atténuation : mise à jour vers `3.1.4` ou plus.
CVE-2026-54513 Vulnérabilité dans com.fasterxml.jackson.core:jackson-databind (CVE-2026-54513)
vulnérabilité dans com.fasterxml.jackson.core:jackson-databind (CVE-2026-54513). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``EvilType``. Atténuation : mise à jour vers `3.1.4` ou plus.
CVE-2026-54518 Autorisation incorrecte dans com.fasterxml.jackson.core:jackson-databind (CVE-2026-54518)
vulnérabilité dans com.fasterxml.jackson.core:jackson-databind (CVE-2026-54518). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``d633bc0``. Atténuation : mise à jour vers `2.21.4` ou plus.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →