Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-42556 |
|
XSS (Cross-Site Scripting) dans gitroom (CVE-2026-42556)
XSS dans gitroom (CVE-2026-42556). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-42298 |
|
Injection de code dans docker (CVE-2026-42298)
injection de code dans docker (CVE-2026-42298). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``GITHUB_TOKEN``. Atténuation : mise à jour vers `>= 0` ou plus.
|
| CVE-2026-34576 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-34576)
SSRF dans ssrf (CVE-2026-34576). Des informations confidentielles peuvent être exposées. Exploitable via `POST /public/v1/upload-from-url`.
|
| CVE-2026-34577 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-34577)
SSRF dans ssrf (CVE-2026-34577). Des informations confidentielles peuvent être exposées. Exploitable via `GET /public/stream`.
|
| CVE-2026-34590 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-34590)
SSRF dans ssrf (CVE-2026-34590). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /webhooks/`.
|