Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Étiquette : inventree-project Effacer
ID Titre
CVE-2026-39362 SSRF (Falsification de requête côté serveur) dans django (CVE-2026-39362)
SSRF dans django (CVE-2026-39362). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `1.2.7` ou plus.
CVE-2026-35476 Vulnérabilité dans inventree-project (CVE-2026-35476)
vulnérabilité dans inventree-project (CVE-2026-35476). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.2.7` ou plus.
CVE-2026-35477 Vulnérabilité dans inventree-project (CVE-2026-35477)
vulnérabilité dans inventree-project (CVE-2026-35477). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.2.7` ou plus.
CVE-2026-35478 Vulnérabilité dans inventree-project (CVE-2026-35478)
vulnérabilité dans inventree-project (CVE-2026-35478). Des informations confidentielles peuvent être exposées. Exploitable via `POST /api/user/tokens/`. Atténuation : mise à jour vers `1.2.7` ou plus.
CVE-2026-35479 Vulnérabilité dans inventree-project (CVE-2026-35479)
vulnérabilité dans inventree-project (CVE-2026-35479). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.2.7` ou plus.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →