Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Groupe : cwe Effacer
ID Titre
CVE-2026-54591 Traversée de chemin dans asyncssh (CVE-2026-54591)
traversée de chemin dans asyncssh (CVE-2026-54591). Les données peuvent être altérées par des attaquants. Exploitable via ``_parse_cd_args``. Atténuation : mise à jour vers `2.23.1` ou plus.
CVE-2026-35210 Vulnérabilité dans citeum (CVE-2026-35210)
vulnérabilité dans citeum (CVE-2026-35210). Les données peuvent être altérées par des attaquants.
CVE-2026-35211 Injection de code dans citeum (CVE-2026-35211)
injection de code dans citeum (CVE-2026-35211). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-49456 Redirection ouverte dans waku (CVE-2026-49456)
vulnérabilité dans waku (CVE-2026-49456). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Location``. Atténuation : mise à jour vers `1.0.0-beta.1` ou plus.
CVE-2026-49455 CSRF dans waku (CVE-2026-49455)
vulnérabilité dans waku (CVE-2026-49455). Les données peuvent être altérées par des attaquants. Exploitable via ``Origin``. Atténuation : mise à jour vers `1.0.0-beta.1` ou plus.
CVE-2026-53649 Vulnérabilité dans github.com/BishopFox/joro (CVE-2026-53649)
vulnérabilité dans github.com/BishopFox/joro (CVE-2026-53649). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``AuthMiddleware``. Atténuation : mise à jour vers `0.0.0-20260601151442-5c0ca35db828` ou plus.
CVE-2026-49833 Traversée de chemin dans org.dspace:dspace-api (CVE-2026-49833)
traversée de chemin dans org.dspace:dspace-api (CVE-2026-49833). Des informations confidentielles peuvent être exposées. Exploitable via ``dspace.cfg``. Atténuation : mise à jour vers `10.0` ou plus.
CVE-2026-49830 Vulnérabilité dans org.dspace:dspace-api (CVE-2026-49830)
vulnérabilité dans org.dspace:dspace-api (CVE-2026-49830). Des informations confidentielles peuvent être exposées. Exploitable via ``dspace.cfg``. Atténuation : mise à jour vers `10.0` ou plus.
CVE-2026-49831 Traversée de chemin dans org.dspace:dspace-api (CVE-2026-49831)
traversée de chemin dans org.dspace:dspace-api (CVE-2026-49831). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``curate``. Atténuation : mise à jour vers `10.0` ou plus.
CVE-2026-49832 Injection de code dans org.dspace:dspace-api (CVE-2026-49832)
injection de code dans org.dspace:dspace-api (CVE-2026-49832). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``dspace.cfg``. Atténuation : mise à jour vers `10.0` ou plus.
CVE-2026-52831 Injection de commande OS dans github.com/nuclio/nuclio (CVE-2026-52831)
injection de commande OS dans github.com/nuclio/nuclio (CVE-2026-52831). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``curl``. Atténuation : mise à jour vers `0.0.0-20260601075854-3356b86a8bfa` ou plus.
CVE-2026-53600 Vulnérabilité dans async-tar (CVE-2026-53600)
vulnérabilité dans async-tar (CVE-2026-53600). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``size``. Atténuation : mise à jour vers `0.6.1` ou plus.
CVE-2026-50197 Vulnérabilité dans github.com/zalando/skipper (CVE-2026-50197)
vulnérabilité dans github.com/zalando/skipper (CVE-2026-50197). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /priv`. Atténuation : mise à jour vers `0.26.10` ou plus.
CVE-2026-49825 XSS (Cross-Site Scripting) dans lxml_html_clean (CVE-2026-49825)
XSS dans lxml_html_clean (CVE-2026-49825). Des informations confidentielles peuvent être exposées. Exploitable via ``lxml_html_clean.Cleaner``. Atténuation : mise à jour vers `0.4.5` ou plus.
CVE-2026-59948 Traversée de chemin dans composer/composer (CVE-2026-59948)
traversée de chemin dans composer/composer (CVE-2026-59948). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``install``. Atténuation : mise à jour vers `2.2.29` ou plus.
CVE-2026-59936 Vulnérabilité dans pypdf (CVE-2026-59936)
vulnérabilité dans pypdf (CVE-2026-59936). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.14.1` ou plus.
CVE-2026-59946 Traversée de chemin dans composer/composer (CVE-2026-59946)
traversée de chemin dans composer/composer (CVE-2026-59946). Des informations confidentielles peuvent être exposées. Exploitable via ``bin``. Atténuation : mise à jour vers `2.2.29` ou plus.
CVE-2026-59935 Vulnérabilité dans pypdf (CVE-2026-59935)
vulnérabilité dans pypdf (CVE-2026-59935). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.14.2` ou plus.
CVE-2026-59947 Vulnérabilité dans composer/composer (CVE-2026-59947)
vulnérabilité dans composer/composer (CVE-2026-59947). Des informations confidentielles peuvent être exposées. Exploitable via ``repositories``. Atténuation : mise à jour vers `2.2.29` ou plus.
CVE-2026-59819 Vulnérabilité dans litellm (CVE-2026-59819)
vulnérabilité dans litellm (CVE-2026-59819). Des informations confidentielles peuvent être exposées. Exploitable via ``litellm_params``. Atténuation : mise à jour vers `1.83.10-stable` ou plus.
CVE-2026-59821 Injection de code dans litellm (CVE-2026-59821)
injection de code dans litellm (CVE-2026-59821). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /guardrails`. Atténuation : mise à jour vers `1.82.0-stable` ou plus.
CVE-2026-59820 Traversée de chemin dans litellm (CVE-2026-59820)
traversée de chemin dans litellm (CVE-2026-59820). Les données peuvent être altérées par des attaquants. Exploitable via `POST /v1/skills`. Atténuation : mise à jour vers `1.83.7-stable` ou plus.
CVE-2026-59822 KEV [KEV] Contournement d'authentification dans Berriai litellm (CVE-2026-59822)
contournement d'authentification dans Berriai litellm (CVE-2026-59822). Des informations confidentielles peuvent être exposées. Exploitable via ``Authorization``. Inscrit au CISA KEV — exploitation active confirmée. Atténuation : mise à jour vers `1.84.0` ou plus.
CVE-2026-58254 Autorisation incorrecte dans linuxfoundation (CVE-2026-58254)
vulnérabilité dans linuxfoundation (CVE-2026-58254). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-58501 SSRF (Falsification de requête côté serveur) dans python-zeep (CVE-2026-58501)
SSRF dans python-zeep (CVE-2026-58501). Des informations confidentielles peuvent être exposées.
CVE-2026-58214 Autorisation incorrecte dans linuxfoundation (CVE-2026-58214)
vulnérabilité dans linuxfoundation (CVE-2026-58214). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-58253 Contournement d'authentification dans linuxfoundation (CVE-2026-58253)
contournement d'authentification dans linuxfoundation (CVE-2026-58253). Les données peuvent être altérées par des attaquants.
CVE-2026-58251 Vulnérabilité dans linuxfoundation (CVE-2026-58251)
vulnérabilité dans linuxfoundation (CVE-2026-58251). Des informations confidentielles peuvent être exposées.
CVE-2026-58252 Vulnérabilité dans linuxfoundation (CVE-2026-58252)
vulnérabilité dans linuxfoundation (CVE-2026-58252). Des informations confidentielles peuvent être exposées.
CVE-2026-58213 Vulnérabilité dans linuxfoundation (CVE-2026-58213)
vulnérabilité dans linuxfoundation (CVE-2026-58213). Des informations confidentielles peuvent être exposées.
CVE-2026-58250 Vulnérabilité dans c (CVE-2026-58250)
vulnérabilité dans c (CVE-2026-58250). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-55575 Vulnérabilité dans liquidjs (CVE-2026-55575)
vulnérabilité dans liquidjs (CVE-2026-55575). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``pop``. Atténuation : mise à jour vers `10.27.1` ou plus.
CVE-2026-58210 Vulnérabilité dans linuxfoundation (CVE-2026-58210)
vulnérabilité dans linuxfoundation (CVE-2026-58210). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-58209 Autorisation incorrecte dans linuxfoundation (CVE-2026-58209)
vulnérabilité dans linuxfoundation (CVE-2026-58209). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-55404 Vulnérabilité dans yt-dlp (CVE-2026-55404)
vulnérabilité dans yt-dlp (CVE-2026-55404). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``webpage_url``. Atténuation : mise à jour vers `2026.7.4` ou plus.
CVE-2026-50812 Vulnérabilité dans dos (CVE-2026-50812)
vulnérabilité dans dos (CVE-2026-50812). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-14362 Vulnérabilité dans CVE-2026-14362 (CVE-2026-14362)
vulnérabilité dans CVE-2026-14362 (CVE-2026-14362). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-59937 Vulnérabilité dans pypdf (CVE-2026-59937)
vulnérabilité dans pypdf (CVE-2026-59937). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.14.0` ou plus.
CVE-2026-59924 Traversée de chemin dans mistune (CVE-2026-59924)
traversée de chemin dans mistune (CVE-2026-59924). Des informations confidentielles peuvent être exposées. Exploitable via ``Include``. Atténuation : mise à jour vers `3.3.0` ou plus.
CVE-2026-59927 Vulnérabilité dans mistune (CVE-2026-59927)
vulnérabilité dans mistune (CVE-2026-59927). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Include``. Atténuation : mise à jour vers `3.3.0` ou plus.
CVE-2026-59926 XSS (Cross-Site Scripting) dans mistune (CVE-2026-59926)
XSS dans mistune (CVE-2026-59926). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.3.0` ou plus.
CVE-2026-59929 XSS (Cross-Site Scripting) dans mistune (CVE-2026-59929)
XSS dans mistune (CVE-2026-59929). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``safe_url``. Atténuation : mise à jour vers `3.3.0` ou plus.
CVE-2026-60102 Injection de commande OS dans c (CVE-2026-60102)
injection de commande OS dans c (CVE-2026-60102). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-59896 Vulnérabilité dans hono (CVE-2026-59896)
vulnérabilité dans hono (CVE-2026-59896). Des informations confidentielles peuvent être exposées. Exploitable via ``await``. Atténuation : mise à jour vers `4.12.27` ou plus.
CVE-2026-59890 Vulnérabilité dans setuptools (CVE-2026-59890)
vulnérabilité dans setuptools (CVE-2026-59890). Des informations confidentielles peuvent être exposées. Exploitable via ``FileList``. Atténuation : mise à jour vers `83.0.0` ou plus.
CVE-2026-59895 XSS (Cross-Site Scripting) dans hono (CVE-2026-59895)
XSS dans hono (CVE-2026-59895). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``class``. Atténuation : mise à jour vers `4.12.27` ou plus.
CVE-2026-59923 XSS (Cross-Site Scripting) dans mistune (CVE-2026-59923)
XSS dans mistune (CVE-2026-59923). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.3.0` ou plus.
CVE-2026-59879 Vulnérabilité dans immutable (CVE-2026-59879)
vulnérabilité dans immutable (CVE-2026-59879). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``set``. Atténuation : mise à jour vers `5.1.8` ou plus.
CVE-2026-59882 Vulnérabilité dans guzzlehttp/psr7 (CVE-2026-59882)
vulnérabilité dans guzzlehttp/psr7 (CVE-2026-59882). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``SERVER_NAME``. Atténuation : mise à jour vers `2.12.3` ou plus.
CVE-2026-59261 Vulnérabilité dans openclaw (CVE-2026-59261)
vulnérabilité dans openclaw (CVE-2026-59261). Des informations confidentielles peuvent être exposées.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →