Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-47335 |
|
Vulnérabilité dans canonical (CVE-2026-47335)
vulnérabilité dans canonical (CVE-2026-47335). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-47337 |
|
Vulnérabilité dans canonical (CVE-2026-47337)
vulnérabilité dans canonical (CVE-2026-47337). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-47332 |
|
Lecture hors limites dans canonical (CVE-2026-47332)
vulnérabilité dans canonical (CVE-2026-47332). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-47331 |
|
Use-After-Free dans canonical (CVE-2026-47331)
vulnérabilité dans canonical (CVE-2026-47331). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-47327 |
|
Vulnérabilité dans canonical (CVE-2026-47327)
vulnérabilité dans canonical (CVE-2026-47327). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-47326 |
|
Vulnérabilité dans canonical (CVE-2026-47326)
vulnérabilité dans canonical (CVE-2026-47326). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-47136 |
|
Divulgation d'information dans CVE-2026-47136 (CVE-2026-47136)
vulnérabilité dans CVE-2026-47136 (CVE-2026-47136). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /rustfs/console/license`. Atténuation : mise à jour vers `1.0.0-beta.2` ou plus.
|
| CVE-2026-46685 |
|
Vulnérabilité dans CVE-2026-46685 (CVE-2026-46685)
vulnérabilité dans CVE-2026-46685 (CVE-2026-46685). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.0.0-beta.2` ou plus.
|
| CVE-2026-45044 |
|
Vulnérabilité dans dos (CVE-2026-45044)
vulnérabilité dans dos (CVE-2026-45044). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.0.0-beta.2` ou plus.
|
| CVE-2026-45040 |
|
Vulnérabilité dans CVE-2026-45040 (CVE-2026-45040)
vulnérabilité dans CVE-2026-45040 (CVE-2026-45040). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.0.0-beta.2` ou plus.
|
| CVE-2026-45039 |
|
Vulnérabilité dans CVE-2026-45039 (CVE-2026-45039)
vulnérabilité dans CVE-2026-45039 (CVE-2026-45039). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `1.0.0-beta.2` ou plus.
|
| CVE-2026-45041 |
|
Vulnérabilité dans CVE-2026-45041 (CVE-2026-45041)
vulnérabilité dans CVE-2026-45041 (CVE-2026-45041). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.0.0-beta.2` ou plus.
|
| CVE-2026-44394 |
|
Autorisation incorrecte dans keystone (CVE-2026-44394)
vulnérabilité dans keystone (CVE-2026-44394). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /v3/auth/tokens`. Atténuation : mise à jour vers `29.0.2` ou plus.
|
| CVE-2026-45042 |
|
Autorisation incorrecte dans CVE-2026-45042 (CVE-2026-45042)
vulnérabilité dans CVE-2026-45042 (CVE-2026-45042). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.0.0-beta.2` ou plus.
|
| CVE-2026-42998 |
|
Autorisation incorrecte dans keystone (CVE-2026-42998)
vulnérabilité dans keystone (CVE-2026-42998). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `29.0.2` ou plus.
|
| CVE-2026-42999 |
|
Vulnérabilité dans keystone (CVE-2026-42999)
vulnérabilité dans keystone (CVE-2026-42999). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `29.0.2` ou plus.
|
| CVE-2026-43000 |
|
Vulnérabilité dans keystone (CVE-2026-43000)
vulnérabilité dans keystone (CVE-2026-43000). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `29.0.2` ou plus.
|
| CVE-2026-30760 |
|
Vulnérabilité dans CVE-2026-30760 (CVE-2026-30760)
vulnérabilité dans CVE-2026-30760 (CVE-2026-30760). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-30761 |
|
Téléversement de fichier dangereux dans CVE-2026-30761 (CVE-2026-30761)
vulnérabilité dans CVE-2026-30761 (CVE-2026-30761). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-46439 |
|
Injection de code dans compliance-trestle (CVE-2026-46439)
injection de code dans compliance-trestle (CVE-2026-46439). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``render_template``. Atténuation : mise à jour vers `4.0.3` ou plus.
|
| CVE-2026-46405 |
|
Vulnérabilité dans github.com/openbao/openbao (CVE-2026-46405)
vulnérabilité dans github.com/openbao/openbao (CVE-2026-46405). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``GET``. Atténuation : mise à jour vers `2.5.4` ou plus.
|
| CVE-2026-46380 |
|
SSRF (Falsification de requête côté serveur) dans compliance-trestle (CVE-2026-46380)
SSRF dans compliance-trestle (CVE-2026-46380). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `3.12.2` ou plus.
|
| CVE-2026-45323 |
|
XSS (Cross-Site Scripting) dans jpettitt (CVE-2026-45323)
XSS dans jpettitt (CVE-2026-45323). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0.3.3` ou plus.
|
| CVE-2026-45307 |
|
Redirection ouverte dans CVE-2026-45307 (CVE-2026-45307)
vulnérabilité dans CVE-2026-45307 (CVE-2026-45307). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.8.20-alpha` ou plus.
|
| CVE-2026-45297 |
|
Vulnérabilité dans CVE-2026-45297 (CVE-2026-45297)
vulnérabilité dans CVE-2026-45297 (CVE-2026-45297). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.26.0` ou plus.
|
| CVE-2026-45296 |
|
Vulnérabilité dans CVE-2026-45296 (CVE-2026-45296)
vulnérabilité dans CVE-2026-45296 (CVE-2026-45296). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.26.0` ou plus.
|
| CVE-2026-46358 |
|
Vulnérabilité dans github.com/openbao/openbao (CVE-2026-46358)
vulnérabilité dans github.com/openbao/openbao (CVE-2026-46358). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.5.4` ou plus.
|
| CVE-2026-46345 |
|
Traversée de chemin dans compliance-trestle (CVE-2026-46345)
traversée de chemin dans compliance-trestle (CVE-2026-46345). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``trestle``. Atténuation : mise à jour vers `3.12.2` ou plus.
|
| CVE-2026-45808 |
|
Autorisation incorrecte dans github.com/openbao/openbao (CVE-2026-45808)
vulnérabilité dans github.com/openbao/openbao (CVE-2026-45808). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.5.4` ou plus.
|
| CVE-2026-45774 |
|
Traversée de chemin dans compliance-trestle (CVE-2026-45774)
traversée de chemin dans compliance-trestle (CVE-2026-45774). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``trestle_root``. Atténuation : mise à jour vers `3.12.2` ou plus.
|
| CVE-2026-45756 |
|
Vulnérabilité dans symfony/json-path (CVE-2026-45756)
vulnérabilité dans symfony/json-path (CVE-2026-45756). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``JsonPath``. Atténuation : mise à jour vers `8.0.12` ou plus.
|
| CVE-2026-45755 |
|
Vulnérabilité dans symfony/mailtrap-mailer (CVE-2026-45755)
vulnérabilité dans symfony/mailtrap-mailer (CVE-2026-45755). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `8.0.12` ou plus.
|
| CVE-2026-45754 |
|
Contournement d'authentification dans symfony/lox24-notifier (CVE-2026-45754)
contournement d'authentification dans symfony/lox24-notifier (CVE-2026-45754). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `8.0.12` ou plus.
|
| CVE-2026-45287 |
|
Vulnérabilité dans go.opentelemetry.io/otel/schema/v1.1 (CVE-2026-45287)
vulnérabilité dans go.opentelemetry.io/otel/schema/v1.1 (CVE-2026-45287). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.0.17` ou plus.
|
| CVE-2026-9095 |
|
Vulnérabilité dans CVE-2026-9095 (CVE-2026-9095)
vulnérabilité dans CVE-2026-9095 (CVE-2026-9095). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-6720 |
|
Vulnérabilité dans github.com/projectcalico/calicoctl/v3 (CVE-2026-6720)
vulnérabilité dans github.com/projectcalico/calicoctl/v3 (CVE-2026-6720). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.31.6` ou plus.
|
| CVE-2026-8697 |
|
Vulnérabilité dans tp-link (CVE-2026-8697)
vulnérabilité dans tp-link (CVE-2026-8697). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-47673 |
|
Vulnérabilité dans hono (CVE-2026-47673)
vulnérabilité dans hono (CVE-2026-47673). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``jwt``. Atténuation : mise à jour vers `4.12.21` ou plus.
|
| CVE-2026-47676 |
|
Vulnérabilité dans hono (CVE-2026-47676)
vulnérabilité dans hono (CVE-2026-47676). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.12.21` ou plus.
|
| CVE-2026-47675 |
|
Vulnérabilité dans hono (CVE-2026-47675)
vulnérabilité dans hono (CVE-2026-47675). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``domain``. Atténuation : mise à jour vers `4.12.21` ou plus.
|
| CVE-2026-45261 |
|
Injection de code dans CVE-2026-45261 (CVE-2026-45261)
injection de code dans CVE-2026-45261 (CVE-2026-45261). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.19.7` ou plus.
|
| CVE-2026-44465 |
|
Injection de commande OS dans zed (CVE-2026-44465)
injection de commande OS dans zed (CVE-2026-44465). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0.227.1` ou plus.
|
| CVE-2026-44466 |
|
Injection de commande OS dans zed (CVE-2026-44466)
injection de commande OS dans zed (CVE-2026-44466). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0.229.0` ou plus.
|
| CVE-2026-44463 |
|
Injection de commande OS dans zed (CVE-2026-44463)
injection de commande OS dans zed (CVE-2026-44463). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0.229.0` ou plus.
|
| CVE-2026-44462 |
|
Vulnérabilité dans zed (CVE-2026-44462)
vulnérabilité dans zed (CVE-2026-44462). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0.229.0` ou plus.
|
| CVE-2026-44461 |
|
Injection de commande OS dans zed (CVE-2026-44461)
injection de commande OS dans zed (CVE-2026-44461). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0.227.1` ou plus.
|
| CVE-2026-41184 |
|
Vulnérabilité dans github.com/projectcalico/calico (CVE-2026-41184)
vulnérabilité dans github.com/projectcalico/calico (CVE-2026-41184). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.11.0-cni-plugin.0.20260417001138-cd73bc2cea0f` ou plus.
|
| CVE-2026-41185 |
|
Vulnérabilité dans github.com/projectcalico/calico (CVE-2026-41185)
vulnérabilité dans github.com/projectcalico/calico (CVE-2026-41185). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.11.0-cni-plugin.0.20260417001138-cd73bc2cea0f` ou plus.
|
| CVE-2026-41160 |
|
Vulnérabilité dans CVE-2026-41160 (CVE-2026-41160)
vulnérabilité dans CVE-2026-41160 (CVE-2026-41160). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/v1/Note/{id}/pin`. Atténuation : mise à jour vers `9.3.5` ou plus.
|
| CVE-2026-38702 |
|
Injection de commande dans inhandnetworks (CVE-2026-38702)
injection de commande dans inhandnetworks (CVE-2026-38702). L'exploitation peut entraîner la prise de contrôle totale du système.
|