Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| MINI-62jh-r75p-mhc9 |
|
MINI-62jh-r75p-mhc9 |
| MINI-2rrq-28p4-9v8w |
|
MINI-2rrq-28p4-9v8w |
| MINI-4fmg-5m3c-4pqj |
|
MINI-4fmg-5m3c-4pqj |
| MINI-3qjp-g9jp-rvv2 |
|
MINI-3qjp-g9jp-rvv2 |
| MINI-hj8x-wxv3-p5c9 |
|
MINI-hj8x-wxv3-p5c9 |
| MINI-9c3v-9c86-4p46 |
|
MINI-9c3v-9c86-4p46 |
| MINI-p3gh-hqrr-wr8w |
|
MINI-p3gh-hqrr-wr8w |
| MINI-gmrj-g66c-v9f8 |
|
MINI-gmrj-g66c-v9f8 |
| MINI-m22v-5j36-hxpp |
|
MINI-m22v-5j36-hxpp |
| MINI-7vrw-qmw8-2rqq |
|
MINI-7vrw-qmw8-2rqq |
| MINI-c573-rw8f-qf95 |
|
MINI-c573-rw8f-qf95 |
| MINI-w79m-fhv4-v736 |
|
MINI-w79m-fhv4-v736 |
| MINI-cwfj-rp8r-x65q |
|
MINI-cwfj-rp8r-x65q |
| MINI-fh6h-24c5-88vm |
|
MINI-fh6h-24c5-88vm |
| MINI-g8rj-8f5g-4cqx |
|
MINI-g8rj-8f5g-4cqx |
| MINI-h3xq-6hp5-vp7v |
|
MINI-h3xq-6hp5-vp7v |
| CVE-2026-54329 |
|
Vulnérabilité dans snipe/snipe-it (CVE-2026-54329)
vulnérabilité dans snipe/snipe-it (CVE-2026-54329). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `8.6.2` ou plus.
|
| CVE-2026-55542 |
|
Vulnérabilité dans snipe/snipe-it (CVE-2026-55542)
vulnérabilité dans snipe/snipe-it (CVE-2026-55542). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `8.5.1` ou plus.
|
| CVE-2026-55519 |
|
Vulnérabilité dans snipe/snipe-it (CVE-2026-55519)
vulnérabilité dans snipe/snipe-it (CVE-2026-55519). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `8.4.1` ou plus.
|
| CVE-2026-55483 |
|
Vulnérabilité dans snipe/snipe-it (CVE-2026-55483)
vulnérabilité dans snipe/snipe-it (CVE-2026-55483). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``UsersController``. Atténuation : mise à jour vers `8.6.0` ou plus.
|
| CVE-2026-55482 |
|
Vulnérabilité dans snipe/snipe-it (CVE-2026-55482)
vulnérabilité dans snipe/snipe-it (CVE-2026-55482). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``company_id``. Atténuation : mise à jour vers `8.4.2` ou plus.
|
| CVE-2026-50550 |
|
Vulnérabilité dans snipe/snipe-it (CVE-2026-50550)
vulnérabilité dans snipe/snipe-it (CVE-2026-50550). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `8.5.0` ou plus.
|
| CVE-2026-49976 |
|
Vulnérabilité dans snipe/snipe-it (CVE-2026-49976)
vulnérabilité dans snipe/snipe-it (CVE-2026-49976). Des informations confidentielles peuvent être exposées. Exploitable via `PATCH /api/v1/users/{id}`. Atténuation : mise à jour vers `8.6.0` ou plus.
|
| GHSA-w2j7-f3c6-g8cw |
|
Redirection ouverte dans Flask-Security (GHSA-w2j7-f3c6-g8cw)
vulnérabilité dans Flask-Security (GHSA-w2j7-f3c6-g8cw). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``whitelist.com``. Atténuation : mise à jour vers `5.8.1` ou plus.
|
| CVE-2026-49870 |
|
Vulnérabilité dans snipe/snipe-it (CVE-2026-49870)
vulnérabilité dans snipe/snipe-it (CVE-2026-49870). Des informations confidentielles peuvent être exposées. Exploitable via `POST /two-factor`. Atténuation : mise à jour vers `8.6.0` ou plus.
|
| MAL-2026-6351 |
|
Vulnérabilité dans delta-time-32bb (MAL-2026-6351)
vulnérabilité dans delta-time-32bb (MAL-2026-6351). Risque d'opérations non autorisées ou de divulgation.
|
| GHSA-wcmj-x466-56mm |
|
Vulnérabilité dans github.com/opentofu/opentofu (GHSA-wcmj-x466-56mm)
vulnérabilité dans github.com/opentofu/opentofu (GHSA-wcmj-x466-56mm). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``TF_DATA_DIR``. Atténuation : mise à jour vers `1.10.10` ou plus.
|
| CVE-2026-48496 |
|
Vulnérabilité dans go.opentelemetry.io/ebpf-profiler (CVE-2026-48496)
vulnérabilité dans go.opentelemetry.io/ebpf-profiler (CVE-2026-48496). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.0.202622` ou plus.
|
| UBUNTU-CVE-2026-54518 |
|
Vulnérabilité dans jackson-databind (UBUNTU-CVE-2026-54518)
vulnérabilité dans jackson-databind (UBUNTU-CVE-2026-54518). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.21.4` ou plus.
|
| CVE-2026-48493 |
|
Autorisation incorrecte dans snipe/snipe-it (CVE-2026-48493)
vulnérabilité dans snipe/snipe-it (CVE-2026-48493). Les données peuvent être altérées par des attaquants. Exploitable via ``assets.view``. Atténuation : mise à jour vers `8.6.0` ou plus.
|
| CVE-2026-48492 |
|
Vulnérabilité dans snipe/snipe-it (CVE-2026-48492)
vulnérabilité dans snipe/snipe-it (CVE-2026-48492). Des informations confidentielles peuvent être exposées. Exploitable via `GET /api/v1/{object}/selectlist`. Atténuation : mise à jour vers `8.5.1` ou plus.
|
| MAL-2026-6354 |
|
Vulnérabilité dans npm-bug-bounty-test1-rhyselsmore (MAL-2026-6354)
vulnérabilité dans npm-bug-bounty-test1-rhyselsmore (MAL-2026-6354). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``foo``.
|
| MAL-2026-6355 |
|
Vulnérabilité dans ppt-creator (MAL-2026-6355)
vulnérabilité dans ppt-creator (MAL-2026-6355). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``preinstall``.
|
| MAL-2026-6349 |
|
Vulnérabilité dans bug-monorepo (MAL-2026-6349)
vulnérabilité dans bug-monorepo (MAL-2026-6349). Risque d'opérations non autorisées ou de divulgation.
|
| GHSA-89wv-9w8v-q55g |
|
Vulnérabilité dans theme-color-picker (GHSA-89wv-9w8v-q55g)
vulnérabilité dans theme-color-picker (GHSA-89wv-9w8v-q55g). Risque d'opérations non autorisées ou de divulgation.
|
| MAL-2026-6350 |
|
Vulnérabilité dans chai-as-operated (MAL-2026-6350)
vulnérabilité dans chai-as-operated (MAL-2026-6350). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``pino``.
|
| GHSA-75g7-vcxw-p99c |
|
Vulnérabilité dans markdownlint-cli2-fix (GHSA-75g7-vcxw-p99c)
vulnérabilité dans markdownlint-cli2-fix (GHSA-75g7-vcxw-p99c). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``tasklist``.
|
| MAL-2026-6348 |
|
Vulnérabilité dans buffer-wrap-67d7 (MAL-2026-6348)
vulnérabilité dans buffer-wrap-67d7 (MAL-2026-6348). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``http``.
|
| MAL-2026-6352 |
|
Vulnérabilité dans hex-conv-ae7a (MAL-2026-6352)
vulnérabilité dans hex-conv-ae7a (MAL-2026-6352). Risque d'opérations non autorisées ou de divulgation.
|
| MAL-2026-6356 |
|
Vulnérabilité dans safe-json-38bd (MAL-2026-6356)
vulnérabilité dans safe-json-38bd (MAL-2026-6356). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-54512 |
|
Vulnérabilité dans com.fasterxml.jackson.core:jackson-databind (CVE-2026-54512)
vulnérabilité dans com.fasterxml.jackson.core:jackson-databind (CVE-2026-54512). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``PolymorphicTypeValidator``. Atténuation : mise à jour vers `2.21.4` ou plus.
|
| CVE-2026-50193 |
|
Vulnérabilité dans com.fasterxml.jackson.core:jackson-databind (CVE-2026-50193)
vulnérabilité dans com.fasterxml.jackson.core:jackson-databind (CVE-2026-50193). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``JsonNode``. Atténuation : mise à jour vers `2.14.0` ou plus.
|
| CVE-2026-9073 |
|
Vulnérabilité dans redhat (CVE-2026-9073)
vulnérabilité dans redhat (CVE-2026-9073). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-56120 |
|
Vulnérabilité dans CVE-2026-56120 (CVE-2026-56120)
vulnérabilité dans CVE-2026-56120 (CVE-2026-56120). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-54517 |
|
Autorisation incorrecte dans com.fasterxml.jackson.core:jackson-databind (CVE-2026-54517)
vulnérabilité dans com.fasterxml.jackson.core:jackson-databind (CVE-2026-54517). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``true``. Atténuation : mise à jour vers `3.1.4` ou plus.
|
| CVE-2026-54516 |
|
Vulnérabilité dans com.fasterxml.jackson.core:jackson-databind (CVE-2026-54516)
vulnérabilité dans com.fasterxml.jackson.core:jackson-databind (CVE-2026-54516). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``MapperFeature.INFER_PROPERTY_MUTATORS``. Atténuation : mise à jour vers `3.1.4` ou plus.
|
| CVE-2026-54515 |
|
Vulnérabilité dans com.fasterxml.jackson.core:jackson-databind (CVE-2026-54515)
vulnérabilité dans com.fasterxml.jackson.core:jackson-databind (CVE-2026-54515). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``contextual``. Atténuation : mise à jour vers `2.18.9` ou plus.
|
| CVE-2026-54514 |
|
SSRF (Falsification de requête côté serveur) dans com.fasterxml.jackson.core:jackson-databind (CVE-2026-54514)
SSRF dans com.fasterxml.jackson.core:jackson-databind (CVE-2026-54514). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``JDKFromStringDeserializer``. Atténuation : mise à jour vers `3.1.4` ou plus.
|
| CVE-2026-54513 |
|
Vulnérabilité dans com.fasterxml.jackson.core:jackson-databind (CVE-2026-54513)
vulnérabilité dans com.fasterxml.jackson.core:jackson-databind (CVE-2026-54513). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``EvilType``. Atténuation : mise à jour vers `3.1.4` ou plus.
|
| CVE-2026-54518 |
|
Autorisation incorrecte dans com.fasterxml.jackson.core:jackson-databind (CVE-2026-54518)
vulnérabilité dans com.fasterxml.jackson.core:jackson-databind (CVE-2026-54518). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``d633bc0``. Atténuation : mise à jour vers `2.21.4` ou plus.
|