Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-55436 |
|
Vulnérabilité dans github.com/coder/coder/v2 (CVE-2026-55436)
vulnérabilité dans github.com/coder/coder/v2 (CVE-2026-55436). Des informations confidentielles peuvent être exposées. Exploitable via ``aibridgeproxyd``. Atténuation : mise à jour vers `2.32.7` ou plus.
|
| CVE-2026-55431 |
|
Vulnérabilité dans github.com/coder/coder/v2 (CVE-2026-55431)
vulnérabilité dans github.com/coder/coder/v2 (CVE-2026-55431). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `2.29.17` ou plus.
|
| CVE-2026-55428 |
|
Vulnérabilité dans github.com/coder/coder/v2 (CVE-2026-55428)
vulnérabilité dans github.com/coder/coder/v2 (CVE-2026-55428). Des informations confidentielles peuvent être exposées. Exploitable via ``Addresses``. Atténuation : mise à jour vers `2.29.17` ou plus.
|
| CVE-2026-55429 |
|
Vulnérabilité dans github.com/coder/coder/v2 (CVE-2026-55429)
vulnérabilité dans github.com/coder/coder/v2 (CVE-2026-55429). Des informations confidentielles peuvent être exposées. Exploitable via ``UpsertWorkspaceApp``. Atténuation : mise à jour vers `2.29.17` ou plus.
|
| CVE-2026-55427 |
|
Vulnérabilité dans github.com/coder/coder/v2 (CVE-2026-55427)
vulnérabilité dans github.com/coder/coder/v2 (CVE-2026-55427). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``HostnameSuffix``. Atténuation : mise à jour vers `2.29.17` ou plus.
|
| CVE-2026-55077 |
|
Vulnérabilité dans github.com/coder/coder/v2 (CVE-2026-55077)
vulnérabilité dans github.com/coder/coder/v2 (CVE-2026-55077). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `PUT /api/v2/users/{user}/password`. Atténuation : mise à jour vers `2.29.17` ou plus.
|
| CVE-2026-55075 |
|
Contournement d'authentification dans github.com/coder/coder/v2 (CVE-2026-55075)
contournement d'authentification dans github.com/coder/coder/v2 (CVE-2026-55075). Des informations confidentielles peuvent être exposées. Exploitable via ``email_verified``. Atténuation : mise à jour vers `2.29.17` ou plus.
|
| CVE-2026-55076 |
|
Contournement d'authentification dans github.com/coder/coder/v2 (CVE-2026-55076)
contournement d'authentification dans github.com/coder/coder/v2 (CVE-2026-55076). Des informations confidentielles peuvent être exposées. Exploitable via ``email_verified``. Atténuation : mise à jour vers `2.29.17` ou plus.
|
| CVE-2026-54771 |
|
Vulnérabilité dans langroid (CVE-2026-54771)
vulnérabilité dans langroid (CVE-2026-54771). Des informations confidentielles peuvent être exposées. Exploitable via ``Entity.USER``. Atténuation : mise à jour vers `0.65.3` ou plus.
|
| CVE-2026-14536 |
|
Autorisation incorrecte dans devolutions (CVE-2026-14536)
vulnérabilité dans devolutions (CVE-2026-14536). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-54060 |
|
Vulnérabilité dans pillow (CVE-2026-54060)
vulnérabilité dans pillow (CVE-2026-54060). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``BdfFontFile``. Atténuation : mise à jour vers `12.3.0` ou plus.
|
| CVE-2026-54059 |
|
Vulnérabilité dans pillow (CVE-2026-54059)
vulnérabilité dans pillow (CVE-2026-54059). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``METRICS``. Atténuation : mise à jour vers `12.3.0` ou plus.
|
| CVE-2026-55379 |
|
Vulnérabilité dans pillow (CVE-2026-55379)
vulnérabilité dans pillow (CVE-2026-55379). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``DecompressionBombError``. Atténuation : mise à jour vers `12.3.0` ou plus.
|
| CVE-2026-55380 |
|
Vulnérabilité dans pillow (CVE-2026-55380)
vulnérabilité dans pillow (CVE-2026-55380). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``self._size``. Atténuation : mise à jour vers `12.3.0` ou plus.
|
| CVE-2026-13753 |
|
Vulnérabilité dans CVE-2026-13753 (CVE-2026-13753)
vulnérabilité dans CVE-2026-13753 (CVE-2026-13753). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-43825 |
|
Désérialisation non sécurisée dans apache (CVE-2026-43825)
vulnérabilité dans apache (CVE-2026-43825). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-40138 |
|
Contournement d'authentification dans beyondtrust (CVE-2026-40138)
contournement d'authentification dans beyondtrust (CVE-2026-40138). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-40140 |
|
Vulnérabilité dans beyondtrust (CVE-2026-40140)
vulnérabilité dans beyondtrust (CVE-2026-40140). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-53831 |
|
XSS (Cross-Site Scripting) dans CVE-2025-53831 (CVE-2025-53831)
XSS dans CVE-2025-53831 (CVE-2025-53831). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-59196 |
|
Traversée de chemin dans pnpm (CVE-2026-59196)
traversée de chemin dans pnpm (CVE-2026-59196). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `10.34.4` ou plus.
|
| CVE-2026-59195 |
|
Traversée de chemin dans pnpm (CVE-2026-59195)
traversée de chemin dans pnpm (CVE-2026-59195). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `10.34.4` ou plus.
|
| CVE-2026-59194 |
|
Traversée de chemin dans pnpm (CVE-2026-59194)
traversée de chemin dans pnpm (CVE-2026-59194). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `10.34.4` ou plus.
|
| CVE-2025-53829 |
|
Vulnérabilité dans path-traversal (CVE-2025-53829)
vulnérabilité dans path-traversal (CVE-2025-53829). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-53828 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2025-53828)
SSRF dans ssrf (CVE-2025-53828). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-13698 |
|
Vulnérabilité dans dos (CVE-2026-13698)
vulnérabilité dans dos (CVE-2026-13698). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-58380 |
|
Vulnérabilité dans dos (CVE-2026-58380)
vulnérabilité dans dos (CVE-2026-58380). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-13708 |
|
Vulnérabilité dans dos (CVE-2026-13708)
vulnérabilité dans dos (CVE-2026-13708). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-13705 |
|
Lecture hors limites dans CVE-2026-13705 (CVE-2026-13705)
vulnérabilité dans CVE-2026-13705 (CVE-2026-13705). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-6901 |
|
Vulnérabilité dans CVE-2026-6901 (CVE-2026-6901)
vulnérabilité dans CVE-2026-6901 (CVE-2026-6901). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-6900 |
|
Vulnérabilité dans CVE-2026-6900 (CVE-2026-6900)
vulnérabilité dans CVE-2026-6900 (CVE-2026-6900). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-49042 |
|
Vulnérabilité dans org.apache.camel:camel-langchain4j-tools (CVE-2026-49042)
vulnérabilité dans org.apache.camel:camel-langchain4j-tools (CVE-2026-49042). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.21.0` ou plus.
|
| CVE-2026-4249 |
|
Vulnérabilité dans dos (CVE-2026-4249)
vulnérabilité dans dos (CVE-2026-4249). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-49297 |
|
Traversée de chemin dans apache (CVE-2026-49297)
traversée de chemin dans apache (CVE-2026-49297). Les données peuvent être altérées par des attaquants. Exploitable via ``GCSToSFTPOperator``.
|
| CVE-2026-46587 |
|
Vulnérabilité dans org.apache.camel:camel-couchbase (CVE-2026-46587)
vulnérabilité dans org.apache.camel:camel-couchbase (CVE-2026-46587). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.21.0` ou plus.
|
| CVE-2026-46588 |
|
Vulnérabilité dans org.apache.camel:camel-couchdb (CVE-2026-46588)
vulnérabilité dans org.apache.camel:camel-couchdb (CVE-2026-46588). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.21.0` ou plus.
|
| CVE-2026-9165 |
|
Vulnérabilité dans dos (CVE-2026-9165)
vulnérabilité dans dos (CVE-2026-9165). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-55994 |
|
Vulnérabilité dans org.apache.camel:camel-iggy (CVE-2026-55994)
vulnérabilité dans org.apache.camel:camel-iggy (CVE-2026-55994). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `4.21.0` ou plus.
|
| CVE-2026-55993 |
|
Vulnérabilité dans org.apache.camel:camel-atmosphere-websocket (CVE-2026-55993)
vulnérabilité dans org.apache.camel:camel-atmosphere-websocket (CVE-2026-55993). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `4.21.0` ou plus.
|
| CVE-2026-46590 |
|
Désérialisation non sécurisée dans org.apache.camel:camel-pqc (CVE-2026-46590)
vulnérabilité dans org.apache.camel:camel-pqc (CVE-2026-46590). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `4.21.0` ou plus.
|
| CVE-2026-46726 |
|
Vulnérabilité dans org.apache.camel:camel-vertx-websocket (CVE-2026-46726)
vulnérabilité dans org.apache.camel:camel-vertx-websocket (CVE-2026-46726). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `4.21.0` ou plus.
|
| CVE-2026-46585 |
|
Vulnérabilité dans org.apache.camel:camel-lucene (CVE-2026-46585)
vulnérabilité dans org.apache.camel:camel-lucene (CVE-2026-46585). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `4.21.0` ou plus.
|
| CVE-2026-46591 |
|
Vulnérabilité dans org.apache.camel:camel-neo4j (CVE-2026-46591)
vulnérabilité dans org.apache.camel:camel-neo4j (CVE-2026-46591). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `4.21.0` ou plus.
|
| CVE-2026-46592 |
|
Vulnérabilité dans org.apache.camel:camel-cxf-soap (CVE-2026-46592)
vulnérabilité dans org.apache.camel:camel-cxf-soap (CVE-2026-46592). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `4.21.0` ou plus.
|
| CVE-2026-40859 |
|
Désérialisation non sécurisée dans org.apache.camel:camel-vertx-http (CVE-2026-40859)
vulnérabilité dans org.apache.camel:camel-vertx-http (CVE-2026-40859). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `4.20.0` ou plus.
|
| CVE-2026-43866 |
|
Désérialisation non sécurisée dans org.apache.camel:camel-jms (CVE-2026-43866)
vulnérabilité dans org.apache.camel:camel-jms (CVE-2026-43866). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.21.0` ou plus.
|
| CVE-2026-42527 |
|
Désérialisation non sécurisée dans org.apache.camel:camel-jms (CVE-2026-42527)
vulnérabilité dans org.apache.camel:camel-jms (CVE-2026-42527). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `4.21.0` ou plus.
|
| CVE-2026-14809 |
|
Injection SQL dans sqli (CVE-2026-14809)
injection SQL dans sqli (CVE-2026-14809). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-43865 |
|
Désérialisation non sécurisée dans org.apache.camel:camel-hazelcast (CVE-2026-43865)
vulnérabilité dans org.apache.camel:camel-hazelcast (CVE-2026-43865). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `4.21.0` ou plus.
|
| CVE-2026-24012 |
|
Vulnérabilité dans apache (CVE-2026-24012)
vulnérabilité dans apache (CVE-2026-24012). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-46457 |
|
Vulnérabilité dans org.apache.camel:camel-nats (CVE-2026-46457)
vulnérabilité dans org.apache.camel:camel-nats (CVE-2026-46457). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `4.21.0` ou plus.
|