Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-34835 |
|
Vulnérabilité dans rack (CVE-2026-34835)
vulnérabilité dans rack (CVE-2026-34835). Risque d'opérations non autorisées ou de divulgation. Exploitable via `Host header`. Atténuation : mise à jour vers `3.2.6` ou plus.
|
| CVE-2026-34831 |
|
Vulnérabilité dans rack (CVE-2026-34831)
vulnérabilité dans rack (CVE-2026-34831). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``body.size``. Atténuation : mise à jour vers `3.2.6` ou plus.
|
| CVE-2026-34830 |
|
Vulnérabilité dans rack (CVE-2026-34830)
vulnérabilité dans rack (CVE-2026-34830). Des informations confidentielles peuvent être exposées. Exploitable via ``internal``. Atténuation : mise à jour vers `3.2.6` ou plus.
|
| CVE-2026-34829 |
|
Vulnérabilité dans rack (CVE-2026-34829)
vulnérabilité dans rack (CVE-2026-34829). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``BoundedIO``. Atténuation : mise à jour vers `3.2.6` ou plus.
|
| CVE-2026-34763 |
|
Vulnérabilité dans rack (CVE-2026-34763)
vulnérabilité dans rack (CVE-2026-34763). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``root``. Atténuation : mise à jour vers `3.2.6` ou plus.
|
| CVE-2026-34230 |
|
Vulnérabilité dans rack (CVE-2026-34230)
vulnérabilité dans rack (CVE-2026-34230). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``expanded_accept_encoding``. Atténuation : mise à jour vers `3.2.6` ou plus.
|
| CVE-2026-32762 |
|
Vulnérabilité dans rack (CVE-2026-32762)
vulnérabilité dans rack (CVE-2026-32762). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Forwarded``. Atténuation : mise à jour vers `3.2.6` ou plus.
|
| CVE-2026-26962 |
|
Vulnérabilité dans rack (CVE-2026-26962)
vulnérabilité dans rack (CVE-2026-26962). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``filename``. Atténuation : mise à jour vers `3.2.6` ou plus.
|
| CVE-2026-26961 |
|
Vulnérabilité dans rack (CVE-2026-26961)
vulnérabilité dans rack (CVE-2026-26961). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``boundary``. Atténuation : mise à jour vers `3.2.6` ou plus.
|
| CVE-2026-34827 |
|
Vulnérabilité dans rack (CVE-2026-34827)
vulnérabilité dans rack (CVE-2026-34827). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``name``. Atténuation : mise à jour vers `3.2.6` ou plus.
|
| CVE-2026-34826 |
|
Vulnérabilité dans rack (CVE-2026-34826)
vulnérabilité dans rack (CVE-2026-34826). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Range``. Atténuation : mise à jour vers `3.2.6` ou plus.
|
| CVE-2026-34786 |
|
Vulnérabilité dans rack (CVE-2026-34786)
vulnérabilité dans rack (CVE-2026-34786). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``header_rules``. Atténuation : mise à jour vers `3.2.6` ou plus.
|
| CVE-2026-34785 |
|
Vulnérabilité dans rack (CVE-2026-34785)
vulnérabilité dans rack (CVE-2026-34785). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `3.2.6` ou plus.
|
| CVE-2026-22860 |
|
Traversée de chemin dans rack (CVE-2026-22860)
traversée de chemin dans rack (CVE-2026-22860). Des informations confidentielles peuvent être exposées.
|