Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-56371 |
|
Vulnérabilité dans Magick.NET-Q16-AnyCPU (CVE-2026-56371)
vulnérabilité dans Magick.NET-Q16-AnyCPU (CVE-2026-56371). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``texture``. Atténuation : mise à jour vers `14.10.3` ou plus.
|
| CVE-2026-56322 |
|
Divulgation d'information dans CVE-2026-56322 (CVE-2026-56322)
vulnérabilité dans CVE-2026-56322 (CVE-2026-56322). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-56315 |
|
Vulnérabilité dans picklescan (CVE-2026-56315)
vulnérabilité dans picklescan (CVE-2026-56315). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``uuid``. Atténuation : mise à jour vers `1.0.4` ou plus.
|
| CVE-2026-56301 |
|
Vulnérabilité dans nuxt (CVE-2026-56301)
vulnérabilité dans nuxt (CVE-2026-56301). Des informations confidentielles peuvent être exposées. Exploitable via ``module``. Atténuation : mise à jour vers `3.21.7` ou plus.
|
| CVE-2026-56275 |
|
SSRF (Falsification de requête côté serveur) dans flowise (CVE-2026-56275)
SSRF dans flowise (CVE-2026-56275). Des informations confidentielles peuvent être exposées. Exploitable via `POST /api/v1/prediction/d6739838-d3b3-43d9-86ff-911a3d757a7e`. Atténuation : mise à jour vers `3.1.0` ou plus.
|
| CVE-2026-56274 |
|
Vulnérabilité dans flowise (CVE-2026-56274)
vulnérabilité dans flowise (CVE-2026-56274). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /api/v1/prediction/{chatflows_id}`. Atténuation : mise à jour vers `3.1.2` ou plus.
|
| CVE-2026-56263 |
|
XSS (Cross-Site Scripting) dans kidocode (CVE-2026-56263)
XSS dans kidocode (CVE-2026-56263). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-56258 |
|
Traversée de chemin dans crawl4ai (CVE-2026-56258)
traversée de chemin dans crawl4ai (CVE-2026-56258). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0.8.8` ou plus.
|
| CVE-2026-56248 |
|
Vulnérabilité dans dos (CVE-2026-56248)
vulnérabilité dans dos (CVE-2026-56248). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-56243 |
|
Vulnérabilité dans CVE-2026-56243 (CVE-2026-56243)
vulnérabilité dans CVE-2026-56243 (CVE-2026-56243). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-56234 |
|
Vulnérabilité dans CVE-2026-56234 (CVE-2026-56234)
vulnérabilité dans CVE-2026-56234 (CVE-2026-56234). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /functions/v1/private/validate_password_compliance`.
|
| CVE-2026-56225 |
|
Élévation de privilèges dans CVE-2026-56225 (CVE-2026-56225)
vulnérabilité dans CVE-2026-56225 (CVE-2026-56225). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-56222 |
|
Vulnérabilité dans CVE-2026-56222 (CVE-2026-56222)
vulnérabilité dans CVE-2026-56222 (CVE-2026-56222). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /private/role_bindings`.
|
| CVE-2026-54892 |
|
Vulnérabilité dans dos (CVE-2026-54892)
vulnérabilité dans dos (CVE-2026-54892). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-4610 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-4610)
XSS dans wordpress (CVE-2026-4610). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-44089 |
|
Vulnérabilité dans CVE-2026-44089 (CVE-2026-44089)
vulnérabilité dans CVE-2026-44089 (CVE-2026-44089). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10857 |
|
XSS (Cross-Site Scripting) dans CVE-2026-10857 (CVE-2026-10857)
XSS dans CVE-2026-10857 (CVE-2026-10857). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10711 |
|
Vulnérabilité dans CVE-2026-10711 (CVE-2026-10711)
vulnérabilité dans CVE-2026-10711 (CVE-2026-10711). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-71376 |
|
Désérialisation non sécurisée dans picklescan (CVE-2025-71376)
vulnérabilité dans picklescan (CVE-2025-71376). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0.0.29` ou plus.
|
| CVE-2025-71370 |
|
Vulnérabilité dans picklescan (CVE-2025-71370)
vulnérabilité dans picklescan (CVE-2025-71370). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0.0.28` ou plus.
|
| CVE-2025-71365 |
|
Injection de code dans picklescan (CVE-2025-71365)
injection de code dans picklescan (CVE-2025-71365). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0.0.33` ou plus.
|
| CVE-2025-71341 |
|
Désérialisation non sécurisée dans picklescan (CVE-2025-71341)
vulnérabilité dans picklescan (CVE-2025-71341). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0.0.29` ou plus.
|
| CVE-2025-71337 |
|
Vulnérabilité dans flowise-ui (CVE-2025-71337)
vulnérabilité dans flowise-ui (CVE-2025-71337). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `3.0.10` ou plus.
|
| CVE-2023-54365 |
|
Vulnérabilité dans golang (CVE-2023-54365)
vulnérabilité dans golang (CVE-2023-54365). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.20.10, 1.21.3` ou plus.
|
| MINI-hq35-4mfv-p62v |
|
MINI-hq35-4mfv-p62v |
| MINI-c36v-xq37-rm9q |
|
MINI-c36v-xq37-rm9q |
| MINI-6v78-v24m-87wh |
|
MINI-6v78-v24m-87wh |
| MINI-p57j-p76r-gmmr |
|
MINI-p57j-p76r-gmmr |
| SUSE-SU-2026:2579-1 |
|
Vulnérabilité dans docker-stable (SUSE-SU-2026:2579-1)
vulnérabilité dans docker-stable (SUSE-SU-2026:2579-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `24.0.9_ce-150000.1.45.1` ou plus.
|
| MINI-32g2-cqqw-wf7r |
|
MINI-32g2-cqqw-wf7r |
| MINI-3pvr-ww86-8gpr |
|
MINI-3pvr-ww86-8gpr |
| MINI-rv7m-7hp8-839q |
|
MINI-rv7m-7hp8-839q |
| MINI-xh28-g2mv-7q7v |
|
MINI-xh28-g2mv-7q7v |
| MINI-hx3w-qxj7-g4vp |
|
MINI-hx3w-qxj7-g4vp |
| MINI-mx4m-f6rx-j8qq |
|
MINI-mx4m-f6rx-j8qq |
| MINI-j965-96fw-6fcg |
|
MINI-j965-96fw-6fcg |
| MINI-mc49-4m86-mmpp |
|
MINI-mc49-4m86-mmpp |
| ROOT-APP-MAVEN-CVE-2022-36944 |
|
Vulnérabilité dans io.root.org.scala-lang:scala-library (ROOT-APP-MAVEN-CVE-2022-36944)
vulnérabilité dans io.root.org.scala-lang:scala-library (ROOT-APP-MAVEN-CVE-2022-36944). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.13.8-root.io.1, 2.13.6-root.io.1, 2.13.8-root.io.2, 2.13.6-root.io.2, 2.13.8-root.io.3, 2.13.5-root.io.1` ou plus.
|
| MINI-cc3r-3j22-qqfr |
|
MINI-cc3r-3j22-qqfr |
| SUSE-SU-2026:2578-1 |
|
Vulnérabilité dans docker-stable (SUSE-SU-2026:2578-1)
vulnérabilité dans docker-stable (SUSE-SU-2026:2578-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `24.0.9_ce-1.37.1` ou plus.
|
| MINI-5v2m-cx2c-5xr5 |
|
MINI-5v2m-cx2c-5xr5 |
| MINI-c27q-f958-v72p |
|
MINI-c27q-f958-v72p |
| MINI-qv9h-2gx5-9xqh |
|
MINI-qv9h-2gx5-9xqh |
| MINI-8hmv-2v5c-v2h6 |
|
MINI-8hmv-2v5c-v2h6 |
| MINI-h4f7-ch6p-c5pj |
|
MINI-h4f7-ch6p-c5pj |
| openSUSE-SU-2026:21154-1 |
|
Vulnérabilité dans ofono (openSUSE-SU-2026:21154-1)
vulnérabilité dans ofono (openSUSE-SU-2026:21154-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.19-bp160.1.1` ou plus.
|
| openSUSE-SU-2026:21153-1 |
|
Vulnérabilité dans xar (openSUSE-SU-2026:21153-1)
vulnérabilité dans xar (openSUSE-SU-2026:21153-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.8.0.0.503-bp160.1.1` ou plus.
|
| MINI-5h2g-ccqm-x39v |
|
MINI-5h2g-ccqm-x39v |
| MINI-h7cc-xhr9-3wxf |
|
MINI-h7cc-xhr9-3wxf |
| MINI-93f4-cgfc-7q9v |
|
MINI-93f4-cgfc-7q9v |