Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
CVE-2025-69599 Vulnérabilité dans CVE-2025-69599 (CVE-2025-69599)
vulnérabilité dans CVE-2025-69599 (CVE-2025-69599). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-67888 Injection de commande OS dans CVE-2025-67888 (CVE-2025-67888)
injection de commande OS dans CVE-2025-67888 (CVE-2025-67888). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-67887 Vulnérabilité dans CVE-2025-67887 (CVE-2025-67887)
vulnérabilité dans CVE-2025-67887 (CVE-2025-67887). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-67886 Téléversement de fichier dangereux dans CVE-2025-67886 (CVE-2025-67886)
vulnérabilité dans CVE-2025-67886 (CVE-2025-67886). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-55449 Vulnérabilité dans CVE-2025-55449 (CVE-2025-55449)
vulnérabilité dans CVE-2025-55449 (CVE-2025-55449). Risque d'opérations non autorisées ou de divulgation.
CVE-2023-46453 Injection SQL dans network-device (CVE-2023-46453)
injection SQL dans network-device (CVE-2023-46453). L'exploitation peut entraîner la prise de contrôle totale du système.
MAL-2026-3376 Vulnérabilité dans solana-wallet-sdk (MAL-2026-3376)
vulnérabilité dans solana-wallet-sdk (MAL-2026-3376). Risque d'opérations non autorisées ou de divulgation.
CGA-g2xw-v9pc-qphv Vulnérabilité dans deno (CGA-g2xw-v9pc-qphv)
vulnérabilité dans deno (CGA-g2xw-v9pc-qphv). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.7.14-r3` ou plus.
CGA-37h6-gm7x-242m Vulnérabilité dans deno (CGA-37h6-gm7x-242m)
vulnérabilité dans deno (CGA-37h6-gm7x-242m). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.7.14-r3` ou plus.
CGA-m62p-fj25-fx37 Vulnérabilité dans linux-azure-6.18 (CGA-m62p-fj25-fx37)
vulnérabilité dans linux-azure-6.18 (CGA-m62p-fj25-fx37). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.18.24-r1` ou plus.
CVE-2024-53326 Désérialisation non sécurisée dans deserialization (CVE-2024-53326)
vulnérabilité dans deserialization (CVE-2024-53326). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2024-51092 Injection de commande OS dans command-injection (CVE-2024-51092)
injection de commande OS dans command-injection (CVE-2024-51092). Des informations confidentielles peuvent être exposées. Exploitable via ``version_netsnmp``.
CVE-2024-46508 Vulnérabilité dans yeti-platform (CVE-2024-46508)
vulnérabilité dans yeti-platform (CVE-2024-46508). Des informations confidentielles peuvent être exposées.
CVE-2024-46507 Injection de code dans yeti-platform (CVE-2024-46507)
injection de code dans yeti-platform (CVE-2024-46507). Risque d'opérations non autorisées ou de divulgation.
CVE-2024-45257 Injection de commande dans CVE-2024-45257 (CVE-2024-45257)
injection de commande dans CVE-2024-45257 (CVE-2024-45257). Risque d'opérations non autorisées ou de divulgation.
CVE-2024-33724 XSS (Cross-Site Scripting) dans CVE-2024-33724 (CVE-2024-33724)
XSS dans CVE-2024-33724 (CVE-2024-33724). Risque d'opérations non autorisées ou de divulgation.
CVE-2024-33722 Injection SQL dans sqli (CVE-2024-33722)
injection SQL dans sqli (CVE-2024-33722). Risque d'opérations non autorisées ou de divulgation.
CVE-2024-33288 Injection SQL dans sqli (CVE-2024-33288)
injection SQL dans sqli (CVE-2024-33288). Risque d'opérations non autorisées ou de divulgation.
CVE-2024-30167 Injection de commande dans CVE-2024-30167 (CVE-2024-30167)
injection de commande dans CVE-2024-30167 (CVE-2024-30167). Risque d'opérations non autorisées ou de divulgation.
CVE-2024-27686 Vulnérabilité dans dos (CVE-2024-27686)
vulnérabilité dans dos (CVE-2024-27686). Risque d'opérations non autorisées ou de divulgation.
CVE-2023-47268 Injection de commande dans cpp (CVE-2023-47268)
injection de commande dans cpp (CVE-2023-47268). Risque d'opérations non autorisées ou de divulgation.
CGA-mq24-c8p9-rxgx CGA-mq24-c8p9-rxgx
CGA-c37c-wfx6-9hfh Vulnérabilité dans linux-azure-6.18 (CGA-c37c-wfx6-9hfh)
vulnérabilité dans linux-azure-6.18 (CGA-c37c-wfx6-9hfh). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.18.24-r1` ou plus.
CGA-cvxc-x2gp-m3hg Vulnérabilité dans linux-aws-6.12 (CGA-cvxc-x2gp-m3hg)
vulnérabilité dans linux-aws-6.12 (CGA-cvxc-x2gp-m3hg). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.12.85-r2` ou plus.
CGA-c8px-gjmq-2838 Vulnérabilité dans linux-azure-6.18 (CGA-c8px-gjmq-2838)
vulnérabilité dans linux-azure-6.18 (CGA-c8px-gjmq-2838). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.18.24-r1` ou plus.
CGA-98px-99xp-vrrj Vulnérabilité dans linux-azure-6.18 (CGA-98px-99xp-vrrj)
vulnérabilité dans linux-azure-6.18 (CGA-98px-99xp-vrrj). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.18.24-r1` ou plus.
CGA-2wg7-hvgm-x7rg Vulnérabilité dans linux-azure-6.18 (CGA-2wg7-hvgm-x7rg)
vulnérabilité dans linux-azure-6.18 (CGA-2wg7-hvgm-x7rg). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.18.24-r1` ou plus.
CGA-4m28-w32w-px9f Vulnérabilité dans linux-aws-6.12 (CGA-4m28-w32w-px9f)
vulnérabilité dans linux-aws-6.12 (CGA-4m28-w32w-px9f). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.12.85-r2` ou plus.
CGA-w46g-ppxj-v7h7 Vulnérabilité dans linux-azure-6.18 (CGA-w46g-ppxj-v7h7)
vulnérabilité dans linux-azure-6.18 (CGA-w46g-ppxj-v7h7). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.18.24-r1` ou plus.
ROOT-OS-DEBIAN-12-CVE-2026-7598 Vulnérabilité dans rootio-libssh2 (ROOT-OS-DEBIAN-12-CVE-2026-7598)
vulnérabilité dans rootio-libssh2 (ROOT-OS-DEBIAN-12-CVE-2026-7598). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.10.0-3.root.io.1` ou plus.
ROOT-APP-NPM-SNYK-JS-AXIOS-6124857 Vulnérabilité dans @rootio/axios (ROOT-APP-NPM-SNYK-JS-AXIOS-6124857)
vulnérabilité dans @rootio/axios (ROOT-APP-NPM-SNYK-JS-AXIOS-6124857). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.11.0-root.io.4, 1.11.0-root.io.5, 1.11.0-root.io.3, 1.11.0-root.io.6, 1.11.0-root.io.7, 1.11.0-root.io.8, 1.11.0-root.io.9, 1.11.0-root.io.10` ou plus.
ROOT-APP-NPM-SNYK-JS-AXIOS-6144788 Vulnérabilité dans @rootio/axios (ROOT-APP-NPM-SNYK-JS-AXIOS-6144788)
vulnérabilité dans @rootio/axios (ROOT-APP-NPM-SNYK-JS-AXIOS-6144788). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.11.0-root.io.4, 1.11.0-root.io.5, 1.11.0-root.io.6, 1.11.0-root.io.7, 1.11.0-root.io.8, 1.11.0-root.io.9, 1.11.0-root.io.10` ou plus.
ROOT-APP-NPM-CVE-2025-58754 Vulnérabilité dans @rootio/axios (ROOT-APP-NPM-CVE-2025-58754)
vulnérabilité dans @rootio/axios (ROOT-APP-NPM-CVE-2025-58754). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.11.0-root.io.1, 1.11.0-root.io.2, 1.11.0-root.io.4, 1.11.0-root.io.5, 1.7.9-root.io.1, 1.7.9-root.io.2, 1.11.0-root.io.3, 1.11.0-root.io.6, 1.7.9-root.io.3, 1.7.9-root.io.4, 1.7.9-root.io.5, 1.7.9-root.io.6, 1.11.0-root.io.7, 1.11.0-root.io.8, 1.11.0-root.io.9, 1.11.0-root.io.10` ou plus.
ROOT-APP-NPM-SNYK-JS-AXIOS-9403194 Vulnérabilité dans @rootio/axios (ROOT-APP-NPM-SNYK-JS-AXIOS-9403194)
vulnérabilité dans @rootio/axios (ROOT-APP-NPM-SNYK-JS-AXIOS-9403194). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.11.0-root.io.5, 1.7.9-root.io.2, 1.11.0-root.io.6, 1.7.9-root.io.3, 1.7.9-root.io.4, 1.7.9-root.io.5, 1.7.9-root.io.6, 1.11.0-root.io.7, 1.11.0-root.io.8, 1.11.0-root.io.9, 1.11.0-root.io.10` ou plus.
ROOT-APP-NPM-CVE-2023-45857 Vulnérabilité dans @rootio/axios (ROOT-APP-NPM-CVE-2023-45857)
vulnérabilité dans @rootio/axios (ROOT-APP-NPM-CVE-2023-45857). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.11.0-root.io.2, 1.11.0-root.io.4, 1.11.0-root.io.5, 1.11.0-root.io.3, 1.11.0-root.io.6, 1.11.0-root.io.7, 1.11.0-root.io.8, 1.11.0-root.io.9, 1.11.0-root.io.10` ou plus.
CVE-2026-8148 Vulnérabilité dans CVE-2026-8148 (CVE-2026-8148)
vulnérabilité dans CVE-2026-8148 (CVE-2026-8148). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-8138 Débordement de tampon dans CVE-2026-8138 (CVE-2026-8138)
vulnérabilité dans CVE-2026-8138 (CVE-2026-8138). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-8137 Débordement de tampon dans CVE-2026-8137 (CVE-2026-8137)
vulnérabilité dans CVE-2026-8137 (CVE-2026-8137). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-42279 Vulnérabilité dans solidtime (CVE-2026-42279)
vulnérabilité dans solidtime (CVE-2026-42279). Les données peuvent être altérées par des attaquants. Exploitable via `PUT /api/v1/organizations/{organization}/time-entries/{timeEntry}`.
CVE-2026-42278 Vulnérabilité dans CVE-2026-42278 (CVE-2026-42278)
vulnérabilité dans CVE-2026-42278 (CVE-2026-42278). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-42277 Vulnérabilité dans CVE-2026-42277 (CVE-2026-42277)
vulnérabilité dans CVE-2026-42277 (CVE-2026-42277). Des informations confidentielles peuvent être exposées. Exploitable via `GET /chat/file/{file_id}`.
CVE-2026-42276 Vulnérabilité dans CVE-2026-42276 (CVE-2026-42276)
vulnérabilité dans CVE-2026-42276 (CVE-2026-42276). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /chat/stop-chat-session/{chat_session_id}`.
CVE-2023-42346 Vulnérabilité dans CVE-2023-42346 (CVE-2023-42346)
vulnérabilité dans CVE-2023-42346 (CVE-2023-42346). Risque d'opérations non autorisées ou de divulgation.
CVE-2023-42345 XSS (Cross-Site Scripting) dans CVE-2023-42345 (CVE-2023-42345)
XSS dans CVE-2023-42345 (CVE-2023-42345). Risque d'opérations non autorisées ou de divulgation.
CVE-2023-42344 XXE (Entité XML externe) dans CVE-2023-42344 (CVE-2023-42344)
vulnérabilité dans CVE-2023-42344 (CVE-2023-42344). Risque d'opérations non autorisées ou de divulgation.
CVE-2023-42343 XSS (Cross-Site Scripting) dans CVE-2023-42343 (CVE-2023-42343)
XSS dans CVE-2023-42343 (CVE-2023-42343). Risque d'opérations non autorisées ou de divulgation.
CVE-2022-45899 Injection de commande OS dans CVE-2022-45899 (CVE-2022-45899)
injection de commande OS dans CVE-2022-45899 (CVE-2022-45899). Risque d'opérations non autorisées ou de divulgation.
CVE-2022-26523 Vulnérabilité dans dos (CVE-2022-26523)
vulnérabilité dans dos (CVE-2022-26523). Risque d'opérations non autorisées ou de divulgation.
CVE-2022-26522 Vulnérabilité dans dos (CVE-2022-26522)
vulnérabilité dans dos (CVE-2022-26522). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2022-23961 XSS (Cross-Site Scripting) dans CVE-2022-23961 (CVE-2022-23961)
XSS dans CVE-2022-23961 (CVE-2022-23961). Risque d'opérations non autorisées ou de divulgation.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →