Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Groupe : cwe Étiquette : cwe-409 Effacer
ID Titre
CVE-2026-58107 Vulnérabilité dans dos (CVE-2026-58107)
vulnérabilité dans dos (CVE-2026-58107). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-55497 Vulnérabilité dans github.com/cloudreve/Cloudreve/v4 (CVE-2026-55497)
vulnérabilité dans github.com/cloudreve/Cloudreve/v4 (CVE-2026-55497). Risque d'opérations non autorisées ou de divulgation. Exploitable via `PUT /api/v4/user/setting/avatar`. Atténuation : mise à jour vers `4.0.0-20260613024411-3607f79bb44c` ou plus.
CVE-2026-59932 Vulnérabilité dans phpoffice/phpspreadsheet (CVE-2026-59932)
vulnérabilité dans phpoffice/phpspreadsheet (CVE-2026-59932). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.30.6` ou plus.
CVE-2026-58486 Vulnérabilité dans dos (CVE-2026-58486)
vulnérabilité dans dos (CVE-2026-58486). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-55078 Vulnérabilité dans github.com/coder/coder/v2 (CVE-2026-55078)
vulnérabilité dans github.com/coder/coder/v2 (CVE-2026-55078). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/v2/files`. Atténuation : mise à jour vers `2.29.17` ou plus.
CVE-2026-13523 Vulnérabilité dans c (CVE-2026-13523)
vulnérabilité dans c (CVE-2026-13523). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-48502 Vulnérabilité dans MessagePack (CVE-2026-48502)
vulnérabilité dans MessagePack (CVE-2026-48502). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``tokenSize``. Atténuation : mise à jour vers `3.1.7` ou plus.
CVE-2026-48510 Vulnérabilité dans MessagePack (CVE-2026-48510)
vulnérabilité dans MessagePack (CVE-2026-48510). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Lz4Block``. Atténuation : mise à jour vers `3.1.7` ou plus.
CVE-2026-47774 Vulnérabilité dans dos (CVE-2026-47774)
vulnérabilité dans dos (CVE-2026-47774). Risque d'opérations non autorisées ou de divulgation. Exploitable via `Cookie header`.
CVE-2026-44018 Vulnérabilité dans docling (CVE-2026-44018)
vulnérabilité dans docling (CVE-2026-44018). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.91.0` ou plus.
CVE-2026-44697 Vulnérabilité dans github.com/klever-io/klever-go (CVE-2026-44697)
vulnérabilité dans github.com/klever-io/klever-go (CVE-2026-44697). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-40192 Vulnérabilité dans pillow (CVE-2026-40192)
vulnérabilité dans pillow (CVE-2026-40192). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `12.2.0` ou plus.
CVE-2026-40036 Vulnérabilité dans dfir-unfurl (CVE-2026-40036)
vulnérabilité dans dfir-unfurl (CVE-2026-40036). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `20260405` ou plus.
CVE-2026-29785 Vulnérabilité dans nats (CVE-2026-29785)
vulnérabilité dans nats (CVE-2026-29785). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.11.14, 2.12.5` ou plus.
CVE-2026-1526 Vulnérabilité dans nodejs (CVE-2026-1526)
vulnérabilité dans nodejs (CVE-2026-1526). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-69223 Vulnérabilité dans aiohttp (CVE-2025-69223)
vulnérabilité dans aiohttp (CVE-2025-69223). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.13.3` ou plus.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →