Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-27124 |
|
Vulnérabilité dans jlowin (CVE-2026-27124)
vulnérabilité dans jlowin (CVE-2026-27124). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-64340 |
|
Injection de commande OS dans jlowin (CVE-2025-64340)
injection de commande OS dans jlowin (CVE-2025-64340). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-32871 |
|
SSRF (Falsification de requête côté serveur) dans fastmcp (CVE-2026-32871)
SSRF dans fastmcp (CVE-2026-32871). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `Authorization header`. Atténuation : mise à jour vers `3.2.0` ou plus.
|
| CVE-2025-69196 |
|
Autorisation incorrecte dans jlowin (CVE-2025-69196)
vulnérabilité dans jlowin (CVE-2025-69196). Des informations confidentielles peuvent être exposées.
|