Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Groupe : package-ecosystems Effacer
ID Titre
CVE-2025-69263 pnpm is a package manager. Versions 10.26.2 and below store HTTP tarball dependencies (and git-hosted tarballs) in the lockfile without integrity hashes. This allows the remote server to serve differe...
pnpm is a package manager. Versions 10.26.2 and below store HTTP tarball dependencies (and git-hosted tarballs) in the lockfile without integrity hashes. This allows the remote server to serve different content on each install, even when a lockfile is committed. An attacker who publishes a package w...
CVE-2025-51741 Vulnérabilité dans dos (CVE-2025-51741)
vulnérabilité dans dos (CVE-2025-51741). Risque d'opérations non autorisées ou de divulgation.
CVE-2024-9355 Vulnérabilité dans github.com/golang-fips/openssl (CVE-2024-9355)
vulnérabilité dans github.com/golang-fips/openssl (CVE-2024-9355). Des informations confidentielles peuvent être exposées.
CVE-2024-1394 Vulnérabilité dans CVE-2024-1394 (CVE-2024-1394)
vulnérabilité dans CVE-2024-1394 (CVE-2024-1394). Risque d'opérations non autorisées ou de divulgation.
CVE-2024-27289 pgx is a PostgreSQL driver and toolkit for Go. Prior to version 4.18.2, SQL injection can occur when all of the following conditions are met: the non-default simple protocol is used; a placeholder for...
pgx is a PostgreSQL driver and toolkit for Go. Prior to version 4.18.2, SQL injection can occur when all of the following conditions are met: the non-default simple protocol is used; a placeholder for a numeric value must be immediately preceded by a minus; there must be a second placeholder for a s...
CVE-2023-48795 Vulnérabilité dans russh (CVE-2023-48795)
vulnérabilité dans russh (CVE-2023-48795). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `0.40.2` ou plus.
CVE-2023-42917 KEV [KEV] Écriture hors limites dans Apple java (CVE-2023-42917)
écriture hors limites dans Apple java (CVE-2023-42917). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée. Atténuation : mise à jour vers `1.8.0, 8.0.411` ou plus.
CVE-2023-44487 KEV [KEV] Vulnérabilité dans Ietf golang.org/x/net (CVE-2023-44487)
vulnérabilité dans Ietf golang.org/x/net (CVE-2023-44487). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Channel``. Inscrit au CISA KEV — exploitation active confirmée. Atténuation : mise à jour vers `0.17.0` ou plus.
CVE-2023-41993 KEV [KEV] Vulnérabilité dans Apple java (CVE-2023-41993)
vulnérabilité dans Apple java (CVE-2023-41993). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée. Atténuation : mise à jour vers `1.8.0, 8.0.411` ou plus.
CVE-2022-41064 .NET Framework Information Disclosure Vulnerability
.NET Framework Information Disclosure Vulnerability
CVE-2021-3572 Vulnérabilité dans pypa (CVE-2021-3572)
vulnérabilité dans pypa (CVE-2021-3572). Les données peuvent être altérées par des attaquants.
CVE-2019-11840 Vulnérabilité dans c (CVE-2019-11840)
vulnérabilité dans c (CVE-2019-11840). Des informations confidentielles peuvent être exposées.
CVE-2017-10891 Vulnérabilité dans sony (CVE-2017-10891)
vulnérabilité dans sony (CVE-2017-10891). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2015-5739 Vulnérabilité dans golang (CVE-2015-5739)
vulnérabilité dans golang (CVE-2015-5739). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2015-5740 Vulnérabilité dans golang (CVE-2015-5740)
vulnérabilité dans golang (CVE-2015-5740). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2017-0903 Désérialisation non sécurisée dans deserialization (CVE-2017-0903)
vulnérabilité dans deserialization (CVE-2017-0903). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2008-7315 UI-Dialog 1.09 and earlier allows remote attackers to execute arbitrary commands.
UI-Dialog 1.09 and earlier allows remote attackers to execute arbitrary commands.
CVE-2017-15041 Vulnérabilité dans golang (CVE-2017-15041)
vulnérabilité dans golang (CVE-2017-15041). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2017-15042 Vulnérabilité dans golang (CVE-2017-15042)
vulnérabilité dans golang (CVE-2017-15042). Des informations confidentielles peuvent être exposées.
CVE-2017-1000097 Vulnérabilité dans golang (CVE-2017-1000097)
vulnérabilité dans golang (CVE-2017-1000097). Les données peuvent être altérées par des attaquants.
CVE-2017-1000098 Vulnérabilité dans golang (CVE-2017-1000098)
vulnérabilité dans golang (CVE-2017-1000098). Risque d'opérations non autorisées ou de divulgation.
CVE-2017-0899 Vulnérabilité dans rubygems (CVE-2017-0899)
vulnérabilité dans rubygems (CVE-2017-0899). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2017-0900 Vulnérabilité dans dos (CVE-2017-0900)
vulnérabilité dans dos (CVE-2017-0900). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``query``.
CVE-2017-0901 Traversée de chemin dans rubygems (CVE-2017-0901)
traversée de chemin dans rubygems (CVE-2017-0901). Les données peuvent être altérées par des attaquants.
CVE-2017-0902 Vulnérabilité dans rubygems (CVE-2017-0902)
vulnérabilité dans rubygems (CVE-2017-0902). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2017-8932 Vulnérabilité dans golang (CVE-2017-8932)
vulnérabilité dans golang (CVE-2017-8932). Des informations confidentielles peuvent être exposées.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →