Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
CVE-2023-51232 Traversée de chemin dans dagster (CVE-2023-51232)
traversée de chemin dans dagster (CVE-2023-51232). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.5.11` ou plus.
CVE-2025-53640 Divulgation d'information dans indico (CVE-2025-53640)
vulnérabilité dans indico (CVE-2025-53640). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``ALLOW_PUBLIC_USER_SEARCH``. Atténuation : mise à jour vers `3.3.7` ou plus.
CVE-2025-29606 Vulnérabilité dans libp2p (CVE-2025-29606)
vulnérabilité dans libp2p (CVE-2025-29606). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.2.3` ou plus.
CVE-2025-3777 Vulnérabilité dans transformers (CVE-2025-3777)
vulnérabilité dans transformers (CVE-2025-3777). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``image_utils.py``. Atténuation : mise à jour vers `4.52.1` ou plus.
CVE-2025-3263 Vulnérabilité dans transformers (CVE-2025-3263)
vulnérabilité dans transformers (CVE-2025-3263). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``transformers.configuration_utils``. Atténuation : mise à jour vers `4.51.0` ou plus.
CVE-2025-3264 Vulnérabilité dans transformers (CVE-2025-3264)
vulnérabilité dans transformers (CVE-2025-3264). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``dynamic_module_utils.py``. Atténuation : mise à jour vers `4.51.0` ou plus.
CVE-2025-3262 Vulnérabilité dans transformers (CVE-2025-3262)
vulnérabilité dans transformers (CVE-2025-3262). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``SETTING_RE``. Atténuation : mise à jour vers `4.51.0` ou plus.
CVE-2025-6855 Traversée de chemin dans langchain-chatchat (CVE-2025-6855)
traversée de chemin dans langchain-chatchat (CVE-2025-6855). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-6854 Traversée de chemin dans langchain-chatchat (CVE-2025-6854)
traversée de chemin dans langchain-chatchat (CVE-2025-6854). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-6386 Vulnérabilité dans lollms (CVE-2025-6386)
vulnérabilité dans lollms (CVE-2025-6386). Des informations confidentielles peuvent être exposées. Exploitable via ``authenticate_user``.
CVE-2025-50182 Redirection ouverte dans urllib3 (CVE-2025-50182)
vulnérabilité dans urllib3 (CVE-2025-50182). Des informations confidentielles peuvent être exposées. Exploitable via ``retries``. Atténuation : mise à jour vers `2.5.0` ou plus.
CVE-2025-22237 Injection de commande dans salt (CVE-2025-22237)
injection de commande dans salt (CVE-2025-22237). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `3007.4` ou plus.
CVE-2025-22242 Vulnérabilité dans salt (CVE-2025-22242)
vulnérabilité dans salt (CVE-2025-22242). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `3006.12` ou plus.
CVE-2025-22241 Traversée de chemin dans salt (CVE-2025-22241)
traversée de chemin dans salt (CVE-2025-22241). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `3006.12` ou plus.
CVE-2025-47951 Vulnérabilité dans weblate (CVE-2025-47951)
vulnérabilité dans weblate (CVE-2025-47951). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `5.12` ou plus.
CVE-2025-49134 Vulnérabilité dans weblate (CVE-2025-49134)
vulnérabilité dans weblate (CVE-2025-49134). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `5.12` ou plus.
CVE-2025-50181 Redirection ouverte dans urllib3 (CVE-2025-50181)
vulnérabilité dans urllib3 (CVE-2025-50181). Des informations confidentielles peuvent être exposées. Exploitable via ``Retry``. Atténuation : mise à jour vers `2.5.0` ou plus.
CVE-2025-6518 Vulnérabilité dans pyspur (CVE-2025-6518)
vulnérabilité dans pyspur (CVE-2025-6518). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-52558 XSS (Cross-Site Scripting) dans changedetection-io (CVE-2025-52558)
XSS dans changedetection-io (CVE-2025-52558). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.50.4` ou plus.
CVE-2025-53002 Injection de code dans llamafactory (CVE-2025-53002)
injection de code dans llamafactory (CVE-2025-53002). Des informations confidentielles peuvent être exposées. Exploitable via ``vhead_file``.
CVE-2025-6773 Traversée de chemin dans lightrag-hku (CVE-2025-6773)
traversée de chemin dans lightrag-hku (CVE-2025-6773). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.3.8` ou plus.
CVE-2025-6853 Traversée de chemin dans langchain-chatchat (CVE-2025-6853)
traversée de chemin dans langchain-chatchat (CVE-2025-6853). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-22240 Traversée de chemin dans salt (CVE-2025-22240)
traversée de chemin dans salt (CVE-2025-22240). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `3006.12` ou plus.
CVE-2025-22238 Traversée de chemin dans salt (CVE-2025-22238)
traversée de chemin dans salt (CVE-2025-22238). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `3007.4` ou plus.
CVE-2025-22239 Vulnérabilité dans salt (CVE-2025-22239)
vulnérabilité dans salt (CVE-2025-22239). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `3007.4` ou plus.
CVE-2025-22236 Contournement d'authentification dans salt (CVE-2025-22236)
contournement d'authentification dans salt (CVE-2025-22236). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `3006.12` ou plus.
CVE-2024-38825 Contournement d'authentification dans salt (CVE-2024-38825)
contournement d'authentification dans salt (CVE-2024-38825). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3007.4` ou plus.
CVE-2025-49651 Vulnérabilité dans backend-ai (CVE-2025-49651)
vulnérabilité dans backend-ai (CVE-2025-49651). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-49653 Divulgation d'information dans backend-ai (CVE-2025-49653)
vulnérabilité dans backend-ai (CVE-2025-49653). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-48067 Vulnérabilité dans octoprint (CVE-2025-48067)
vulnérabilité dans octoprint (CVE-2025-48067). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``FILE_UPLOAD``. Atténuation : mise à jour vers `1.11.2` ou plus.
CVE-2025-49143 Divulgation d'information dans nautobot (CVE-2025-49143)
vulnérabilité dans nautobot (CVE-2025-49143). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``MEDIA_ROOT``. Atténuation : mise à jour vers `2.4.10` ou plus.
CVE-2024-47081 Vulnérabilité dans requests (CVE-2024-47081)
vulnérabilité dans requests (CVE-2024-47081). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `2.32.4` ou plus.
CVE-2025-48879 Vulnérabilité dans octoprint (CVE-2025-48879)
vulnérabilité dans octoprint (CVE-2025-48879). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.11.2` ou plus.
CVE-2025-48994 Vulnérabilité dans signxml (CVE-2025-48994)
vulnérabilité dans signxml (CVE-2025-48994). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``hmac_key``. Atténuation : mise à jour vers `4.0.4` ou plus.
CVE-2025-48995 Vulnérabilité dans signxml (CVE-2025-48995)
vulnérabilité dans signxml (CVE-2025-48995). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.0.4` ou plus.
CVE-2025-49619 Skyvern has a Jinja runtime leak
Skyvern has a Jinja runtime leak
CVE-2025-5320 Vulnérabilité dans gradio (CVE-2025-5320)
vulnérabilité dans gradio (CVE-2025-5320). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-5279 Vulnérabilité dans redshift-connector (CVE-2025-5279)
vulnérabilité dans redshift-connector (CVE-2025-5279). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `2.1.7` ou plus.
CVE-2025-5173 Vulnérabilité dans label-studio-ml (CVE-2025-5173)
vulnérabilité dans label-studio-ml (CVE-2025-5173). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-30167 Vulnérabilité dans jupyter-core (CVE-2025-30167)
vulnérabilité dans jupyter-core (CVE-2025-30167). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``SYSTEM_CONFIG_PATH``. Atténuation : mise à jour vers `5.8.1` ou plus.
CVE-2025-48383 Vulnérabilité dans django-select2 (CVE-2025-48383)
vulnérabilité dans django-select2 (CVE-2025-48383). Des informations confidentielles peuvent être exposées. Exploitable via ``HeavySelect2Mixin``. Atténuation : mise à jour vers `8.4.1` ou plus.
CVE-2025-5321 Injection de code dans aim (CVE-2025-5321)
injection de code dans aim (CVE-2025-5321). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-48957 Vulnérabilité dans astrbot (CVE-2025-48957)
vulnérabilité dans astrbot (CVE-2025-48957). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `3.5.13` ou plus.
CVE-2025-47287 Vulnérabilité dans tornado (CVE-2025-47287)
vulnérabilité dans tornado (CVE-2025-47287). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.5` ou plus.
CVE-2025-47278 Vulnérabilité dans flask (CVE-2025-47278)
vulnérabilité dans flask (CVE-2025-47278). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``itsdangerous``. Atténuation : mise à jour vers `3.1.1` ou plus.
CVE-2025-32962 Redirection ouverte dans flask-appbuilder (CVE-2025-32962)
vulnérabilité dans flask-appbuilder (CVE-2025-32962). Risque d'opérations non autorisées ou de divulgation. Exploitable via `Host header`. Atténuation : mise à jour vers `4.6.2` ou plus.
CVE-2025-47285 Vulnérabilité dans vyper (CVE-2025-47285)
vulnérabilité dans vyper (CVE-2025-47285). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-47774 Vulnérabilité dans vyper (CVE-2025-47774)
vulnérabilité dans vyper (CVE-2025-47774). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``msg.data``.
CVE-2025-5148 Vulnérabilité dans inspiremusic (CVE-2025-5148)
vulnérabilité dans inspiremusic (CVE-2025-5148). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-1752 Vulnérabilité dans llama-index (CVE-2025-1752)
vulnérabilité dans llama-index (CVE-2025-1752). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.12.21` ou plus.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →