Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-40938 |
|
Vulnérabilité dans github.com/tektoncd/pipeline (CVE-2026-40938)
vulnérabilité dans github.com/tektoncd/pipeline (CVE-2026-40938). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``revision``. Atténuation : mise à jour vers `1.0.2` ou plus.
|
| CVE-2026-40924 |
|
Vulnérabilité dans github.com/tektoncd/pipeline (CVE-2026-40924)
vulnérabilité dans github.com/tektoncd/pipeline (CVE-2026-40924). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``FetchHttpResource``. Atténuation : mise à jour vers `1.9.3` ou plus.
|
| CVE-2026-40923 |
|
Traversée de chemin dans github.com/tektoncd/pipeline (CVE-2026-40923)
traversée de chemin dans github.com/tektoncd/pipeline (CVE-2026-40923). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``strings.HasPrefix``. Atténuation : mise à jour vers `1.0.2` ou plus.
|
| CVE-2026-40161 |
|
Vulnérabilité dans github.com/tektoncd/pipeline (CVE-2026-40161)
vulnérabilité dans github.com/tektoncd/pipeline (CVE-2026-40161). Des informations confidentielles peuvent être exposées. Exploitable via ``serverURL``. Atténuation : mise à jour vers `1.11.1` ou plus.
|
| CVE-2026-25542 |
|
Vulnérabilité dans github.com/tektoncd/pipeline (CVE-2026-25542)
vulnérabilité dans github.com/tektoncd/pipeline (CVE-2026-25542). Les données peuvent être altérées par des attaquants. Exploitable via ``refSource.URI``. Atténuation : mise à jour vers `1.11.1` ou plus.
|