Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Étiquette : python Effacer
ID Titre
CVE-2026-49853 Divulgation d'information dans tornado (CVE-2026-49853)
vulnérabilité dans tornado (CVE-2026-49853). Des informations confidentielles peuvent être exposées. Exploitable via `Host header`. Atténuation : mise à jour vers `6.5.6` ou plus.
CVE-2026-49855 Vulnérabilité dans tornado (CVE-2026-49855)
vulnérabilité dans tornado (CVE-2026-49855). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``HTTPServer``. Atténuation : mise à jour vers `6.5.6` ou plus.
CVE-2026-54274 Vulnérabilité dans aiohttp (CVE-2026-54274)
vulnérabilité dans aiohttp (CVE-2026-54274). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.14.1` ou plus.
CVE-2026-54275 Vulnérabilité dans aiohttp (CVE-2026-54275)
vulnérabilité dans aiohttp (CVE-2026-54275). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``server_hostname``. Atténuation : mise à jour vers `3.14.1` ou plus.
CVE-2026-54280 Vulnérabilité dans aiohttp (CVE-2026-54280)
vulnérabilité dans aiohttp (CVE-2026-54280). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.14.1` ou plus.
CVE-2026-54273 Vulnérabilité dans aiohttp (CVE-2026-54273)
vulnérabilité dans aiohttp (CVE-2026-54273). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.14.1` ou plus.
CVE-2026-54278 Vulnérabilité dans aiohttp (CVE-2026-54278)
vulnérabilité dans aiohttp (CVE-2026-54278). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.14.1` ou plus.
CVE-2026-54277 Vulnérabilité dans aiohttp (CVE-2026-54277)
vulnérabilité dans aiohttp (CVE-2026-54277). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.14.1` ou plus.
CVE-2026-54276 Divulgation d'information dans aiohttp (CVE-2026-54276)
vulnérabilité dans aiohttp (CVE-2026-54276). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``DigestAuthMiddleware``. Atténuation : mise à jour vers `3.14.1` ou plus.
CVE-2026-54279 Vulnérabilité dans aiohttp (CVE-2026-54279)
vulnérabilité dans aiohttp (CVE-2026-54279). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.14.1` ou plus.
CVE-2026-50269 Vulnérabilité dans aiohttp (CVE-2026-50269)
vulnérabilité dans aiohttp (CVE-2026-50269). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Payload.headers``. Atténuation : mise à jour vers `3.14.0` ou plus.
CVE-2026-53655 Vulnérabilité dans tar (CVE-2026-53655)
vulnérabilité dans tar (CVE-2026-53655). Les données peuvent être altérées par des attaquants. Exploitable via ``tar``. Atténuation : mise à jour vers `7.5.16` ou plus.
CVE-2026-12210 SSRF (Falsification de requête côté serveur) dans utcp-gql (CVE-2026-12210)
SSRF dans utcp-gql (CVE-2026-12210). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``startswith``. Atténuation : mise à jour vers `1.1.1` ou plus.
CVE-2026-12191 Vulnérabilité dans deserialization (CVE-2026-12191)
vulnérabilité dans deserialization (CVE-2026-12191). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-42851 Injection de code dans kovidgoyal (CVE-2026-42851)
injection de code dans kovidgoyal (CVE-2026-42851). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``cat``.
CVE-2026-49854 Vulnérabilité dans tornado (CVE-2026-49854)
vulnérabilité dans tornado (CVE-2026-49854). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``tornado.speedups``. Atténuation : mise à jour vers `6.5.6` ou plus.
CVE-2026-45833 Injection de code dans chromadb (CVE-2026-45833)
injection de code dans chromadb (CVE-2026-45833). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-45830 Vulnérabilité dans chromadb (CVE-2026-45830)
vulnérabilité dans chromadb (CVE-2026-45830). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-45831 Autorisation incorrecte dans chromadb (CVE-2026-45831)
vulnérabilité dans chromadb (CVE-2026-45831). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-45832 Vulnérabilité dans trychroma (CVE-2026-45832)
vulnérabilité dans trychroma (CVE-2026-45832). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-52858 Injection de code dans vim (CVE-2026-52858)
injection de code dans vim (CVE-2026-52858). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-52860 Injection de code dans vim (CVE-2026-52860)
injection de code dans vim (CVE-2026-52860). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-11816 Traversée de chemin dans keras (CVE-2026-11816)
traversée de chemin dans keras (CVE-2026-11816). Des informations confidentielles peuvent être exposées. Exploitable via ``AttributeError``. Atténuation : mise à jour vers `3.14.0` ou plus.
CVE-2026-48045 Vulnérabilité dans zeroconf (CVE-2026-48045)
vulnérabilité dans zeroconf (CVE-2026-48045). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``AsyncListener.handle_query_or_defer``. Atténuation : mise à jour vers `0.149.12` ou plus.
CVE-2026-47781 Injection de code dans pdm (CVE-2026-47781)
injection de code dans pdm (CVE-2026-47781). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Core``. Atténuation : mise à jour vers `2.27.0` ou plus.
CVE-2026-52726 Traversée de chemin dans dulwich (CVE-2026-52726)
traversée de chemin dans dulwich (CVE-2026-52726). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``dulwich.porcelain.submodule_update``. Atténuation : mise à jour vers `1.2.5` ou plus.
CVE-2026-10142 Vulnérabilité dans dpkp (CVE-2026-10142)
vulnérabilité dans dpkp (CVE-2026-10142). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-10143 Vulnérabilité dans dpkp (CVE-2026-10143)
vulnérabilité dans dpkp (CVE-2026-10143). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-47764 Traversée de chemin dans pdm (CVE-2026-47764)
traversée de chemin dans pdm (CVE-2026-47764). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.27.0` ou plus.
CVE-2026-47763 Vulnérabilité dans pdm (CVE-2026-47763)
vulnérabilité dans pdm (CVE-2026-47763). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``pdm.toml``. Atténuation : mise à jour vers `2.27.0` ou plus.
CVE-2026-20251 Désérialisation non sécurisée dans deserialization (CVE-2026-20251)
vulnérabilité dans deserialization (CVE-2026-20251). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-47734 Vulnérabilité dans dulwich (CVE-2026-47734)
vulnérabilité dans dulwich (CVE-2026-47734). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.2.5` ou plus.
CVE-2026-47712 Traversée de chemin dans dulwich (CVE-2026-47712)
traversée de chemin dans dulwich (CVE-2026-47712). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.2.5` ou plus.
CVE-2026-11393 Injection de code dans Amazon @aws/agentcore (CVE-2026-11393)
injection de code dans Amazon @aws/agentcore (CVE-2026-11393). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `1.0.0-preview.9` ou plus.
CVE-2026-41479 Redirection ouverte dans authlib (CVE-2026-41479)
vulnérabilité dans authlib (CVE-2026-41479). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``redirect_uri``. Atténuation : mise à jour vers `1.7.1` ou plus.
CVE-2026-47731 Traversée de chemin dans ait-core (CVE-2026-47731)
traversée de chemin dans ait-core (CVE-2026-47731). Les données peuvent être altérées par des attaquants. Exploitable via ``python_poc.py``. Atténuation : mise à jour vers `2.6.1` ou plus.
CVE-2026-11329 Vulnérabilité dans CVE-2026-11329 (CVE-2026-11329)
vulnérabilité dans CVE-2026-11329 (CVE-2026-11329). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-47708 Injection de commande dans stata-mcp (CVE-2026-47708)
injection de commande dans stata-mcp (CVE-2026-47708). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``log_file_name``. Atténuation : mise à jour vers `1.17.3` ou plus.
CVE-2026-43985 CSRF dans csrf (CVE-2026-43985)
vulnérabilité dans csrf (CVE-2026-43985). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``configUpdate``.
CVE-2026-43986 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-43986)
SSRF dans ssrf (CVE-2026-43986). Des informations confidentielles peuvent être exposées. Exploitable via ``image_hash_lookup``.
CVE-2026-43984 XSS (Cross-Site Scripting) dans CVE-2026-43984 (CVE-2026-43984)
XSS dans CVE-2026-43984 (CVE-2026-43984). Des informations confidentielles peuvent être exposées. Exploitable via ``log_js_errors``.
CVE-2026-41065 Vulnérabilité dans CVE-2026-41065 (CVE-2026-41065)
vulnérabilité dans CVE-2026-41065 (CVE-2026-41065). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-44889 Redirection ouverte dans webob (CVE-2026-44889)
vulnérabilité dans webob (CVE-2026-44889). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.8.10` ou plus.
CVE-2026-40605 Traversée de chemin dans path-traversal (CVE-2026-40605)
traversée de chemin dans path-traversal (CVE-2026-40605). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-44181 Vulnérabilité dans jupyter_enterprise_gateway (CVE-2026-44181)
vulnérabilité dans jupyter_enterprise_gateway (CVE-2026-44181). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``KERNEL_XXX``. Atténuation : mise à jour vers `3.3.0` ou plus.
CVE-2026-44017 Traversée de chemin dans docling (CVE-2026-44017)
traversée de chemin dans docling (CVE-2026-44017). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``SecurityError``. Atténuation : mise à jour vers `2.91.0` ou plus.
CVE-2026-5241 Vulnérabilité dans transformers (CVE-2026-5241)
vulnérabilité dans transformers (CVE-2026-5241). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``trust_remote_code``. Atténuation : mise à jour vers `5.5.0` ou plus.
CVE-2026-47265 Vulnérabilité dans aiohttp (CVE-2026-47265)
vulnérabilité dans aiohttp (CVE-2026-47265). Des informations confidentielles peuvent être exposées. Exploitable via ``cookies``. Atténuation : mise à jour vers `3.14.0` ou plus.
CVE-2026-34993 Désérialisation non sécurisée dans aiohttp (CVE-2026-34993)
vulnérabilité dans aiohttp (CVE-2026-34993). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `3.14.0` ou plus.
CVE-2026-10300 Vulnérabilité dans sglang (CVE-2026-10300)
vulnérabilité dans sglang (CVE-2026-10300). Risque d'opérations non autorisées ou de divulgation.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →