Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| ALSA-2026:28212 |
|
Vulnérabilité dans nginx (ALSA-2026:28212)
vulnérabilité dans nginx (ALSA-2026:28212). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1:1.24.0-7.module_el9.8.0+259+a3b861bb.2.alma.1` ou plus.
|
| ALSA-2026:28209 |
|
Vulnérabilité dans vim-X11 (ALSA-2026:28209)
vulnérabilité dans vim-X11 (ALSA-2026:28209). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2:8.2.2637-26.el9_8.6` ou plus.
|
| ALSA-2026:28243 |
|
Vulnérabilité dans libxslt (ALSA-2026:28243)
vulnérabilité dans libxslt (ALSA-2026:28243). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.1.34-14.el9_8.1` ou plus.
|
| ALSA-2026:28247 |
|
Vulnérabilité dans python3.14 (ALSA-2026:28247)
vulnérabilité dans python3.14 (ALSA-2026:28247). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.14.5-1.el9_8` ou plus.
|
| ALSA-2026:28253 |
|
Vulnérabilité dans libtasn1 (ALSA-2026:28253)
vulnérabilité dans libtasn1 (ALSA-2026:28253). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.16.0-10.el9_8` ou plus.
|
| ALSA-2026:28236 |
|
Vulnérabilité dans libsolv (ALSA-2026:28236)
vulnérabilité dans libsolv (ALSA-2026:28236). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.7.33-5.el10_2.alma.1` ou plus.
|
| ALSA-2026:28210 |
|
Vulnérabilité dans vim-X11 (ALSA-2026:28210)
vulnérabilité dans vim-X11 (ALSA-2026:28210). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2:9.1.083-9.el10_2.4` ou plus.
|
| ALSA-2026:28235 |
|
Vulnérabilité dans libtasn1 (ALSA-2026:28235)
vulnérabilité dans libtasn1 (ALSA-2026:28235). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.20.0-5.el10_2` ou plus.
|
| ALSA-2026:28233 |
|
Vulnérabilité dans libpng (ALSA-2026:28233)
vulnérabilité dans libpng (ALSA-2026:28233). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2:1.6.40-11.el10_2.1` ou plus.
|
| ALSA-2026:28584 |
|
Vulnérabilité dans libxslt (ALSA-2026:28584)
vulnérabilité dans libxslt (ALSA-2026:28584). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.1.39-8.el10_2.1` ou plus.
|
| ALSA-2026:28234 |
|
Vulnérabilité dans libxml2 (ALSA-2026:28234)
vulnérabilité dans libxml2 (ALSA-2026:28234). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.12.5-10.el10_2.1` ou plus.
|
| ALSA-2026:28581 |
|
Vulnérabilité dans python3.14 (ALSA-2026:28581)
vulnérabilité dans python3.14 (ALSA-2026:28581). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.14.5-1.el10_2` ou plus.
|
| ALSA-2026:28143 |
|
Vulnérabilité dans pg_repack (ALSA-2026:28143)
vulnérabilité dans pg_repack (ALSA-2026:28143). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.5.1-1.module_el8.10.0+4125+ceaf7d1b` ou plus.
|
| ALSA-2026:28553 |
|
Vulnérabilité dans vim-X11 (ALSA-2026:28553)
vulnérabilité dans vim-X11 (ALSA-2026:28553). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2:8.0.1763-24.el8_10` ou plus.
|
| ALSA-2026:28208 |
|
Vulnérabilité dans pg_repack (ALSA-2026:28208)
vulnérabilité dans pg_repack (ALSA-2026:28208). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.4.6-3.module_el8.6.0+3095+ee60d910` ou plus.
|
| openSUSE-SU-2026:11111-1 |
|
Vulnérabilité dans pacemaker (openSUSE-SU-2026:11111-1)
vulnérabilité dans pacemaker (openSUSE-SU-2026:11111-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.0.2+20260616.4544f351-1.1` ou plus.
|
| openSUSE-SU-2026:11114-1 |
|
Vulnérabilité dans vim (openSUSE-SU-2026:11114-1)
vulnérabilité dans vim (openSUSE-SU-2026:11114-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `9.2.0530-1.1` ou plus.
|
| openSUSE-SU-2026:11112-1 |
|
Vulnérabilité dans python-py7zr (openSUSE-SU-2026:11112-1)
vulnérabilité dans python-py7zr (openSUSE-SU-2026:11112-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.1.3-1.1` ou plus.
|
| openSUSE-SU-2026:11110-1 |
|
Vulnérabilité dans nodejs26 (openSUSE-SU-2026:11110-1)
vulnérabilité dans nodejs26 (openSUSE-SU-2026:11110-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `26.3.1-1.1` ou plus.
|
| openSUSE-SU-2026:11106-1 |
|
Vulnérabilité dans asn1c (openSUSE-SU-2026:11106-1)
vulnérabilité dans asn1c (openSUSE-SU-2026:11106-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.9.29-1.1` ou plus.
|
| openSUSE-SU-2026:11104-1 |
|
Vulnérabilité dans NetworkManager-openvpn (openSUSE-SU-2026:11104-1)
vulnérabilité dans NetworkManager-openvpn (openSUSE-SU-2026:11104-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.12.5-1.1` ou plus.
|
| openSUSE-SU-2026:11109-1 |
|
Vulnérabilité dans libssh2_org (openSUSE-SU-2026:11109-1)
vulnérabilité dans libssh2_org (openSUSE-SU-2026:11109-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.11.1-3.1` ou plus.
|
| openSUSE-SU-2026:11107-1 |
|
Vulnérabilité dans containerd (openSUSE-SU-2026:11107-1)
vulnérabilité dans containerd (openSUSE-SU-2026:11107-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.7.33-1.1` ou plus.
|
| openSUSE-SU-2026:11105-1 |
|
Vulnérabilité dans apache-commons-validator (openSUSE-SU-2026:11105-1)
vulnérabilité dans apache-commons-validator (openSUSE-SU-2026:11105-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.10.1-1.1` ou plus.
|
| openSUSE-SU-2026:11108-1 |
|
Vulnérabilité dans grafana (openSUSE-SU-2026:11108-1)
vulnérabilité dans grafana (openSUSE-SU-2026:11108-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `12.4.4-1.1` ou plus.
|
| openSUSE-SU-2026:11113-1 |
|
Vulnérabilité dans python-pypdf (openSUSE-SU-2026:11113-1)
vulnérabilité dans python-pypdf (openSUSE-SU-2026:11113-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.14.0-1.1` ou plus.
|
| ALSA-2026:28074 |
|
Vulnérabilité dans skopeo (ALSA-2026:28074)
vulnérabilité dans skopeo (ALSA-2026:28074). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2:1.22.2-6.el9_8` ou plus.
|
| CVE-2025-67038 KEV |
|
An issue was discovered in Lantronix EDS5000 2.1.0.0R3. The HTTP RPC module executes a shell...
An issue was discovered in Lantronix EDS5000 2.1.0.0R3. The HTTP RPC module executes a shell...
|
| CVE-2026-52799 |
|
Vulnérabilité dans gogs.io/gogs (CVE-2026-52799)
vulnérabilité dans gogs.io/gogs (CVE-2026-52799). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-52798 |
|
XSS (Cross-Site Scripting) dans gogs.io/gogs (CVE-2026-52798)
XSS dans gogs.io/gogs (CVE-2026-52798). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-52796 |
|
Vulnérabilité dans gogs.io/gogs (CVE-2026-52796)
vulnérabilité dans gogs.io/gogs (CVE-2026-52796). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-50179 |
|
Vulnérabilité dans @actual-app/web (CVE-2026-50179)
vulnérabilité dans @actual-app/web (CVE-2026-50179). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``exportToCSV``. Atténuation : mise à jour vers `26.6.0` ou plus.
|
| CVE-2026-54353 |
|
Vulnérabilité dans @budibase/backend-core (CVE-2026-54353)
vulnérabilité dans @budibase/backend-core (CVE-2026-54353). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `3.39.9` ou plus.
|
| CVE-2026-54352 |
|
Traversée de chemin dans @budibase/server (CVE-2026-54352)
traversée de chemin dans @budibase/server (CVE-2026-54352). Des informations confidentielles peuvent être exposées. Exploitable via `POST /api/pwa/process-zip`. Atténuation : mise à jour vers `3.39.9` ou plus.
|
| CVE-2026-54351 |
|
Vulnérabilité dans @budibase/server (CVE-2026-54351)
vulnérabilité dans @budibase/server (CVE-2026-54351). Des informations confidentielles peuvent être exposées. Exploitable via `POST /api/webhooks/trigger/`. Atténuation : mise à jour vers `3.39.9` ou plus.
|
| CVE-2026-49229 |
|
Vulnérabilité dans @actual-app/sync-server (CVE-2026-49229)
vulnérabilité dans @actual-app/sync-server (CVE-2026-49229). Des informations confidentielles peuvent être exposées. Exploitable via `PATCH /admin/users`. Atténuation : mise à jour vers `26.6.0` ou plus.
|
| CVE-2026-50137 |
|
Vulnérabilité dans @budibase/server (CVE-2026-50137)
vulnérabilité dans @budibase/server (CVE-2026-50137). Des informations confidentielles peuvent être exposées. Exploitable via `POST /api/attachments/`. Atténuation : mise à jour vers `3.39.0` ou plus.
|
| USN-8462-1 |
|
Vulnérabilité dans linux-oracle-5.15 (USN-8462-1)
vulnérabilité dans linux-oracle-5.15 (USN-8462-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `5.15.0-1106.112~20.04.1` ou plus.
|
| CVE-2026-54232 |
|
Vulnérabilité dans vllm (CVE-2026-54232)
vulnérabilité dans vllm (CVE-2026-54232). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0.22.1` ou plus.
|
| CVE-2026-50136 |
|
Vulnérabilité dans @budibase/server (CVE-2026-50136)
vulnérabilité dans @budibase/server (CVE-2026-50136). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/attachments/`. Atténuation : mise à jour vers `3.39.2` ou plus.
|
| CVE-2026-50132 |
|
Vulnérabilité dans @budibase/server (CVE-2026-50132)
vulnérabilité dans @budibase/server (CVE-2026-50132). Des informations confidentielles peuvent être exposées. Exploitable via `GET /api/chat-links/`. Atténuation : mise à jour vers `3.39.0` ou plus.
|
| CVE-2026-48487 |
|
Vulnérabilité dans zeroconf (CVE-2026-48487)
vulnérabilité dans zeroconf (CVE-2026-48487). Les données peuvent être altérées par des attaquants. Exploitable via ``_read_character_string``. Atténuation : mise à jour vers `0.149.16` ou plus.
|
| USN-8388-2 |
|
Vulnérabilité dans linux-intel-iotg-5.15 (USN-8388-2)
vulnérabilité dans linux-intel-iotg-5.15 (USN-8388-2). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `5.15.0-1104.110~20.04.1` ou plus.
|
| GHSA-hvqh-jw65-wcpq |
|
XSS (Cross-Site Scripting) dans devbridge-autocomplete (GHSA-hvqh-jw65-wcpq)
XSS dans devbridge-autocomplete (GHSA-hvqh-jw65-wcpq). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``formatGroup``. Atténuation : mise à jour vers `2.0.1` ou plus.
|
| CVE-2026-48170 |
|
Vulnérabilité dans scim-patch (CVE-2026-48170)
vulnérabilité dans scim-patch (CVE-2026-48170). Les données peuvent être altérées par des attaquants. Exploitable via `PATCH /Users/`. Atténuation : mise à jour vers `0.9.1` ou plus.
|
| GHSA-ghmh-jhmj-wcmf |
|
Vulnérabilité dans github.com/juev/nebula-mesh (GHSA-ghmh-jhmj-wcmf)
vulnérabilité dans github.com/juev/nebula-mesh (GHSA-ghmh-jhmj-wcmf). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``enrollment_tokens.token``. Atténuation : mise à jour vers `0.3.2` ou plus.
|
| USN-8461-1 |
|
Vulnérabilité dans linux-azure (USN-8461-1)
vulnérabilité dans linux-azure (USN-8461-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `7.0.0-1007.7` ou plus.
|
| GHSA-74p7-6h78-gw8p |
|
Traversée de chemin dans skillctl (GHSA-74p7-6h78-gw8p)
traversée de chemin dans skillctl (GHSA-74p7-6h78-gw8p). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``source_sha``. Atténuation : mise à jour vers `0.1.3` ou plus.
|
| CVE-2026-47267 |
|
SSRF (Falsification de requête côté serveur) dans gogs.io/gogs (CVE-2026-47267)
SSRF dans gogs.io/gogs (CVE-2026-47267). Risque d'opérations non autorisées ou de divulgation.
|
| MINI-p8qm-xq4c-3rjm |
|
MINI-p8qm-xq4c-3rjm |