Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-65918 |
|
Lecture hors limites dans dos (CVE-2026-65918)
vulnérabilité dans dos (CVE-2026-65918). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-62290 |
|
Autorisation incorrecte dans linuxfoundation (CVE-2026-62290)
vulnérabilité dans linuxfoundation (CVE-2026-62290). Des informations confidentielles peuvent être exposées. Exploitable via `X-API-Key header`.
|
| CVE-2026-55175 |
|
Désérialisation non sécurisée dans io.spinnaker.rosco:rosco-manifests (CVE-2026-55175)
vulnérabilité dans io.spinnaker.rosco:rosco-manifests (CVE-2026-55175). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2026.1.1` ou plus.
|
| CVE-2026-58207 |
|
Vulnérabilité dans linuxfoundation (CVE-2026-58207)
vulnérabilité dans linuxfoundation (CVE-2026-58207). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-58211 |
|
Autorisation incorrecte dans linuxfoundation (CVE-2026-58211)
vulnérabilité dans linuxfoundation (CVE-2026-58211). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-58254 |
|
Autorisation incorrecte dans linuxfoundation (CVE-2026-58254)
vulnérabilité dans linuxfoundation (CVE-2026-58254). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-58250 |
|
Vulnérabilité dans c (CVE-2026-58250)
vulnérabilité dans c (CVE-2026-58250). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-58214 |
|
Autorisation incorrecte dans linuxfoundation (CVE-2026-58214)
vulnérabilité dans linuxfoundation (CVE-2026-58214). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-58213 |
|
Vulnérabilité dans linuxfoundation (CVE-2026-58213)
vulnérabilité dans linuxfoundation (CVE-2026-58213). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-58251 |
|
Vulnérabilité dans linuxfoundation (CVE-2026-58251)
vulnérabilité dans linuxfoundation (CVE-2026-58251). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-58252 |
|
Vulnérabilité dans linuxfoundation (CVE-2026-58252)
vulnérabilité dans linuxfoundation (CVE-2026-58252). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-58253 |
|
Contournement d'authentification dans linuxfoundation (CVE-2026-58253)
contournement d'authentification dans linuxfoundation (CVE-2026-58253). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-58210 |
|
Vulnérabilité dans linuxfoundation (CVE-2026-58210)
vulnérabilité dans linuxfoundation (CVE-2026-58210). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-58209 |
|
Autorisation incorrecte dans linuxfoundation (CVE-2026-58209)
vulnérabilité dans linuxfoundation (CVE-2026-58209). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-44512 |
|
Vulnérabilité dans onnx (CVE-2026-44512)
vulnérabilité dans onnx (CVE-2026-44512). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``width_scale``. Atténuation : mise à jour vers `1.22.0` ou plus.
|
| CVE-2026-54704 |
|
Vulnérabilité dans io.opentelemetry.javaagent:opentelemetry-javaagent (CVE-2026-54704)
vulnérabilité dans io.opentelemetry.javaagent:opentelemetry-javaagent (CVE-2026-54704). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `2.28.0-alpha` ou plus.
|
| CVE-2026-54712 |
|
Vulnérabilité dans io.opentelemetry.javaagent:opentelemetry-javaagent (CVE-2026-54712)
vulnérabilité dans io.opentelemetry.javaagent:opentelemetry-javaagent (CVE-2026-54712). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.27.0` ou plus.
|
| CVE-2026-50151 |
|
SSRF (Falsification de requête côté serveur) dans oras.land/oras-go/v2 (CVE-2026-50151)
SSRF dans oras.land/oras-go/v2 (CVE-2026-50151). Des informations confidentielles peuvent être exposées. Exploitable via ``Location``. Atténuation : mise à jour vers `2.6.1` ou plus.
|
| CVE-2026-49835 |
|
Vulnérabilité dans github.com/sigstore/timestamp-authority/v2 (CVE-2026-49835)
vulnérabilité dans github.com/sigstore/timestamp-authority/v2 (CVE-2026-49835). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``wrapMetrics``. Atténuation : mise à jour vers `2.1.0` ou plus.
|
| CVE-2026-44795 |
|
Vulnérabilité dans io.spinnaker.rosco:rosco-core (CVE-2026-44795)
vulnérabilité dans io.spinnaker.rosco:rosco-core (CVE-2026-44795). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2025.3.3` ou plus.
|
| CVE-2026-53492 |
|
Vulnérabilité dans github.com/containerd/containerd/v2 (CVE-2026-53492)
vulnérabilité dans github.com/containerd/containerd/v2 (CVE-2026-53492). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `2.3.2` ou plus.
|
| CVE-2026-53488 |
|
Vulnérabilité dans github.com/containerd/containerd (CVE-2026-53488)
vulnérabilité dans github.com/containerd/containerd (CVE-2026-53488). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``LABEL``. Atténuation : mise à jour vers `1.7.33` ou plus.
|
| CVE-2026-47262 |
|
Vulnérabilité dans github.com/containerd/containerd/v2 (CVE-2026-47262)
vulnérabilité dans github.com/containerd/containerd/v2 (CVE-2026-47262). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.0.10, 2.1.9, 2.2.5, 2.3.2` ou plus.
|
| CVE-2026-50195 |
|
Vulnérabilité dans Amazon github.com/containerd/containerd/v2 (CVE-2026-50195)
vulnérabilité dans Amazon github.com/containerd/containerd/v2 (CVE-2026-50195). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2.1.9, 2.2.5, 2.3.2` ou plus.
|
| CVE-2026-3840 |
|
Traversée de chemin dans path-traversal (CVE-2026-3840)
traversée de chemin dans path-traversal (CVE-2026-3840). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-46680 |
|
Élévation de privilèges dans github.com/containerd/containerd (CVE-2026-46680)
vulnérabilité dans github.com/containerd/containerd (CVE-2026-46680). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``User``. Atténuation : mise à jour vers `1.7.32` ou plus.
|
| CVE-2026-44374 |
|
Autorisation incorrecte dans @backstage/plugin-catalog-unprocessed-entities-common (CVE-2026-44374)
vulnérabilité dans @backstage/plugin-catalog-unprocessed-entities-common (CVE-2026-44374). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.0.15` ou plus.
|
| CVE-2026-45321 KEV |
|
[KEV] Vulnérabilité dans @tanstack/arktype-adapter (CVE-2026-45321)
vulnérabilité dans @tanstack/arktype-adapter (CVE-2026-45321). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``pull_request_target``. Inscrit au CISA KEV — exploitation active confirmée. Atténuation : mise à jour vers `1.166.16` ou plus.
|
| CVE-2026-44477 |
|
Vulnérabilité dans github.com/cloudnative-pg/cloudnative-pg (CVE-2026-44477)
vulnérabilité dans github.com/cloudnative-pg/cloudnative-pg (CVE-2026-44477). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``postgres``. Atténuation : mise à jour vers `1.29.1` ou plus.
|
| CVE-2026-44247 |
|
Vulnérabilité dans volcano.sh/volcano (CVE-2026-44247)
vulnérabilité dans volcano.sh/volcano (CVE-2026-44247). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.14.2` ou plus.
|
| CVE-2026-41491 |
|
Traversée de chemin dans github.com/dapr/dapr (CVE-2026-41491)
traversée de chemin dans github.com/dapr/dapr (CVE-2026-41491). Des informations confidentielles peuvent être exposées. Exploitable via ``purell.NormalizeURLString``. Atténuation : mise à jour vers `1.15.14` ou plus.
|
| CVE-2026-37530 |
|
Vulnérabilité dans c (CVE-2026-37530)
vulnérabilité dans c (CVE-2026-37530). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-37525 |
|
Élévation de privilèges dans c (CVE-2026-37525)
vulnérabilité dans c (CVE-2026-37525). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-37526 |
|
Vulnérabilité dans c (CVE-2026-37526)
vulnérabilité dans c (CVE-2026-37526). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-37531 |
|
Traversée de chemin dans c (CVE-2026-37531)
traversée de chemin dans c (CVE-2026-37531). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-40938 |
|
Vulnérabilité dans github.com/tektoncd/pipeline (CVE-2026-40938)
vulnérabilité dans github.com/tektoncd/pipeline (CVE-2026-40938). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``revision``. Atténuation : mise à jour vers `1.0.2` ou plus.
|
| CVE-2026-40924 |
|
Vulnérabilité dans github.com/tektoncd/pipeline (CVE-2026-40924)
vulnérabilité dans github.com/tektoncd/pipeline (CVE-2026-40924). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``FetchHttpResource``. Atténuation : mise à jour vers `1.9.3` ou plus.
|
| CVE-2026-40923 |
|
Traversée de chemin dans github.com/tektoncd/pipeline (CVE-2026-40923)
traversée de chemin dans github.com/tektoncd/pipeline (CVE-2026-40923). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``strings.HasPrefix``. Atténuation : mise à jour vers `1.0.2` ou plus.
|
| CVE-2026-34045 |
|
Vulnérabilité dans linuxfoundation (CVE-2026-34045)
vulnérabilité dans linuxfoundation (CVE-2026-34045). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.26.2` ou plus.
|
| CVE-2026-35171 |
|
Injection de code dans kedro (CVE-2026-35171)
injection de code dans kedro (CVE-2026-35171). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``KEDRO_LOGGING_CONFIG``. Atténuation : mise à jour vers `1.3.0` ou plus.
|
| CVE-2026-27489 |
|
Vulnérabilité dans path-traversal (CVE-2026-27489)
vulnérabilité dans path-traversal (CVE-2026-27489). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-33701 |
|
Désérialisation non sécurisée dans io.opentelemetry.javaagent:opentelemetry-javaagent (CVE-2026-33701)
vulnérabilité dans io.opentelemetry.javaagent:opentelemetry-javaagent (CVE-2026-33701). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2.26.1` ou plus.
|
| CVE-2026-33219 |
|
Vulnérabilité dans nats (CVE-2026-33219)
vulnérabilité dans nats (CVE-2026-33219). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.11.15, 2.12.6` ou plus.
|
| CVE-2026-33218 |
|
Vulnérabilité dans nats (CVE-2026-33218)
vulnérabilité dans nats (CVE-2026-33218). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.11.15, 2.12.6` ou plus.
|
| CVE-2026-33217 |
|
Autorisation incorrecte dans nats (CVE-2026-33217)
vulnérabilité dans nats (CVE-2026-33217). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `2.11.15, 2.12.6` ou plus.
|
| CVE-2026-29785 |
|
Vulnérabilité dans nats (CVE-2026-29785)
vulnérabilité dans nats (CVE-2026-29785). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.11.14, 2.12.5` ou plus.
|
| CVE-2026-27889 |
|
Vulnérabilité dans nats (CVE-2026-27889)
vulnérabilité dans nats (CVE-2026-27889). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.11.14, 2.12.5` ou plus.
|
| CVE-2026-33211 |
|
Traversée de chemin dans path-traversal (CVE-2026-33211)
traversée de chemin dans path-traversal (CVE-2026-33211). Des informations confidentielles peuvent être exposées. Exploitable via ``pathInRepo``.
|
| CVE-2026-4404 |
|
Vulnérabilité dans linuxfoundation (CVE-2026-4404)
vulnérabilité dans linuxfoundation (CVE-2026-4404). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-28500 |
|
Vulnérabilité dans onnx (CVE-2026-28500)
vulnérabilité dans onnx (CVE-2026-28500). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.21.0rc1` ou plus.
|