Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-50765 |
|
XSS (Cross-Site Scripting) dans koha (CVE-2026-50765)
XSS dans koha (CVE-2026-50765). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-38571 |
|
Vulnérabilité dans CVE-2026-38571 (CVE-2026-38571)
vulnérabilité dans CVE-2026-38571 (CVE-2026-38571). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-36907 |
|
Vulnérabilité dans dos (CVE-2026-36907)
vulnérabilité dans dos (CVE-2026-36907). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-36908 |
|
Vulnérabilité dans dos (CVE-2026-36908)
vulnérabilité dans dos (CVE-2026-36908). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-55700 |
|
Traversée de chemin dans pnpm (CVE-2026-55700)
traversée de chemin dans pnpm (CVE-2026-55700). Les données peuvent être altérées par des attaquants. Exploitable via ``main``. Atténuation : mise à jour vers `11.5.3` ou plus.
|
| CVE-2026-55699 |
|
Traversée de chemin dans pnpm (CVE-2026-55699)
traversée de chemin dans pnpm (CVE-2026-55699). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``a93449314f398cf4bdf2e28d033c02d37395ad22``. Atténuation : mise à jour vers `11.5.3` ou plus.
|
| CVE-2026-55698 |
|
Vulnérabilité dans pnpm (CVE-2026-55698)
vulnérabilité dans pnpm (CVE-2026-55698). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``a93449314f398cf4bdf2e28d033c02d37395ad22``. Atténuation : mise à jour vers `11.5.3` ou plus.
|
| CVE-2026-55697 |
|
Injection de commande OS dans pnpm (CVE-2026-55697)
injection de commande OS dans pnpm (CVE-2026-55697). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``a93449314f398cf4bdf2e28d033c02d37395ad22``. Atténuation : mise à jour vers `11.5.3` ou plus.
|
| CVE-2026-55487 |
|
Vulnérabilité dans pnpm (CVE-2026-55487)
vulnérabilité dans pnpm (CVE-2026-55487). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``bf1b731ee6``. Atténuation : mise à jour vers `10.34.2` ou plus.
|
| CVE-2026-55180 |
|
Divulgation d'information dans pnpm (CVE-2026-55180)
vulnérabilité dans pnpm (CVE-2026-55180). Des informations confidentielles peuvent être exposées. Exploitable via `Authorization header`. Atténuation : mise à jour vers `11.5.3` ou plus.
|
| CVE-2026-54244 |
|
Autorisation incorrecte dans statamic/cms (CVE-2026-54244)
vulnérabilité dans statamic/cms (CVE-2026-54244). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `5.74.0` ou plus.
|
| CVE-2026-54242 |
|
Vulnérabilité dans statamic/cms (CVE-2026-54242)
vulnérabilité dans statamic/cms (CVE-2026-54242). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `5.73.24` ou plus.
|
| CVE-2026-50015 |
|
Traversée de chemin dans pnpm (CVE-2026-50015)
traversée de chemin dans pnpm (CVE-2026-50015). Les données peuvent être altérées par des attaquants. Exploitable via ``patchedDependencies``. Atténuation : mise à jour vers `11.4.0` ou plus.
|
| CVE-2026-50017 |
|
Divulgation d'information dans pnpm (CVE-2026-50017)
vulnérabilité dans pnpm (CVE-2026-50017). Des informations confidentielles peuvent être exposées. Exploitable via ``_authToken``. Atténuation : mise à jour vers `11.4.0` ou plus.
|
| CVE-2026-50016 |
|
Vulnérabilité dans pnpm (CVE-2026-50016)
vulnérabilité dans pnpm (CVE-2026-50016). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``node_modules``. Atténuation : mise à jour vers `11.4.0` ou plus.
|
| CVE-2026-50014 |
|
Vulnérabilité dans pnpm (CVE-2026-50014)
vulnérabilité dans pnpm (CVE-2026-50014). Des informations confidentielles peuvent être exposées. Exploitable via ``resolution.commit``. Atténuation : mise à jour vers `11.4.0` ou plus.
|
| CVE-2026-50029 |
|
Vulnérabilité dans js-toml (CVE-2026-50029)
vulnérabilité dans js-toml (CVE-2026-50029). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``false``. Atténuation : mise à jour vers `1.1.2` ou plus.
|
| CVE-2026-49349 |
|
Vulnérabilité dans github.com/regclient/regclient (CVE-2026-49349)
vulnérabilité dans github.com/regclient/regclient (CVE-2026-49349). Des informations confidentielles peuvent être exposées. Exploitable via ``urls``. Atténuation : mise à jour vers `0.11.5` ou plus.
|
| CVE-2026-49869 KEV |
|
[KEV] Injection de commande OS dans kestra (CVE-2026-49869)
injection de commande OS dans kestra (CVE-2026-49869). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée. Atténuation : mise à jour vers `1.0.45` ou plus.
|
| CVE-2026-53576 |
|
Injection de code dans kestra (CVE-2026-53576)
injection de code dans kestra (CVE-2026-53576). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `1.0.45` ou plus.
|
| CVE-2026-53577 |
|
Autorisation incorrecte dans kestra (CVE-2026-53577)
vulnérabilité dans kestra (CVE-2026-53577). Des informations confidentielles peuvent être exposées. Exploitable via `GET /api/v1/{tenant}/executions/{executionId}/file/preview`. Atténuation : mise à jour vers `1.0.45` ou plus.
|
| CVE-2026-49984 |
|
Traversée de chemin dans kestra (CVE-2026-49984)
traversée de chemin dans kestra (CVE-2026-49984). Des informations confidentielles peuvent être exposées. Exploitable via `GET /api/v1/{tenant}/executions/{executionId}/file`. Atténuation : mise à jour vers `1.0.45` ou plus.
|
| CVE-2026-45807 |
|
Traversée de chemin dans kestra (CVE-2026-45807)
traversée de chemin dans kestra (CVE-2026-45807). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.0.43` ou plus.
|
| CVE-2026-49262 |
|
Vulnérabilité dans aimeos/pagible (CVE-2026-49262)
vulnérabilité dans aimeos/pagible (CVE-2026-49262). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``cmsproxy``. Atténuation : mise à jour vers `0.10.4` ou plus.
|
| CVE-2026-48995 |
|
Vulnérabilité dans pnpm (CVE-2026-48995)
vulnérabilité dans pnpm (CVE-2026-48995). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``codeload.github.com``. Atténuation : mise à jour vers `11.0.7` ou plus.
|
| CVE-2026-53324 |
|
Vulnérabilité dans linux (CVE-2026-53324)
vulnérabilité dans linux (CVE-2026-53324). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-23581 |
|
Vulnérabilité dans hcltech (CVE-2024-23581)
vulnérabilité dans hcltech (CVE-2024-23581). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-38641 |
|
Vulnérabilité dans dos (CVE-2026-38641)
vulnérabilité dans dos (CVE-2026-38641). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-39031 |
|
Vulnérabilité dans CVE-2026-39031 (CVE-2026-39031)
vulnérabilité dans CVE-2026-39031 (CVE-2026-39031). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-38639 |
|
Vulnérabilité dans dos (CVE-2026-38639)
vulnérabilité dans dos (CVE-2026-38639). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-53303 |
|
Lecture hors limites dans linux (CVE-2026-53303)
vulnérabilité dans linux (CVE-2026-53303). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-53294 |
|
Vulnérabilité dans linux (CVE-2026-53294)
vulnérabilité dans linux (CVE-2026-53294). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-53322 |
|
Vulnérabilité dans linux (CVE-2026-53322)
vulnérabilité dans linux (CVE-2026-53322). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-53296 |
|
Use-After-Free dans linux (CVE-2026-53296)
vulnérabilité dans linux (CVE-2026-53296). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-53300 |
|
Use-After-Free dans linux (CVE-2026-53300)
vulnérabilité dans linux (CVE-2026-53300). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-53298 |
|
Vulnérabilité dans linux (CVE-2026-53298)
vulnérabilité dans linux (CVE-2026-53298). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-53299 |
|
Vulnérabilité dans linux (CVE-2026-53299)
vulnérabilité dans linux (CVE-2026-53299). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-53301 |
|
Vulnérabilité dans linux (CVE-2026-53301)
vulnérabilité dans linux (CVE-2026-53301). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-53305 |
|
Vulnérabilité dans linux (CVE-2026-53305)
vulnérabilité dans linux (CVE-2026-53305). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-53302 |
|
Vulnérabilité dans linux (CVE-2026-53302)
vulnérabilité dans linux (CVE-2026-53302). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-53313 |
|
Vulnérabilité dans c (CVE-2026-53313)
vulnérabilité dans c (CVE-2026-53313). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-53297 |
|
Vulnérabilité dans linux (CVE-2026-53297)
vulnérabilité dans linux (CVE-2026-53297). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-53315 |
|
Vulnérabilité dans linux (CVE-2026-53315)
vulnérabilité dans linux (CVE-2026-53315). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-53318 |
|
Vulnérabilité dans linux (CVE-2026-53318)
vulnérabilité dans linux (CVE-2026-53318). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-53307 |
|
Vulnérabilité dans linux (CVE-2026-53307)
vulnérabilité dans linux (CVE-2026-53307). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-53316 |
|
Vulnérabilité dans linux (CVE-2026-53316)
vulnérabilité dans linux (CVE-2026-53316). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-53293 |
|
Vulnérabilité dans linux (CVE-2026-53293)
vulnérabilité dans linux (CVE-2026-53293). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-53304 |
|
Vulnérabilité dans linux (CVE-2026-53304)
vulnérabilité dans linux (CVE-2026-53304). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-53323 |
|
Vulnérabilité dans linux (CVE-2026-53323)
vulnérabilité dans linux (CVE-2026-53323). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-53308 |
|
Vulnérabilité dans linux (CVE-2026-53308)
vulnérabilité dans linux (CVE-2026-53308). Risque d'opérations non autorisées ou de divulgation.
|