Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2024-10550 |
|
Vulnérabilité dans h2o (CVE-2024-10550)
vulnérabilité dans h2o (CVE-2024-10550). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-10572 |
|
Vulnérabilité dans h2o (CVE-2024-10572)
vulnérabilité dans h2o (CVE-2024-10572). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``run_tool``.
|
| CVE-2025-27154 |
|
Vulnérabilité dans spotipy (CVE-2025-27154)
vulnérabilité dans spotipy (CVE-2025-27154). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``CacheHandler``. Atténuation : mise à jour vers `2.25.1` ou plus.
|
| CVE-2025-26623 |
|
Use-After-Free dans exiv2 (CVE-2025-26623)
vulnérabilité dans exiv2 (CVE-2025-26623). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``fixiso``. Atténuation : mise à jour vers `0.28.5` ou plus.
|
| CVE-2025-1300 |
|
Redirection ouverte dans codechecker (CVE-2025-1300)
vulnérabilité dans codechecker (CVE-2025-1300). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.24.6` ou plus.
|
| CVE-2025-27145 |
|
XSS (Cross-Site Scripting) dans copyparty (CVE-2025-27145)
XSS dans copyparty (CVE-2025-27145). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.16.15` ou plus.
|
| CVE-2025-25362 |
|
Vulnérabilité dans spacy-llm (CVE-2025-25362)
vulnérabilité dans spacy-llm (CVE-2025-25362). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0.7.3` ou plus.
|
| CVE-2025-27516 |
|
Vulnérabilité dans jinja2 (CVE-2025-27516)
vulnérabilité dans jinja2 (CVE-2025-27516). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``str.format``. Atténuation : mise à jour vers `3.1.6` ou plus.
|
| CVE-2024-27763 |
|
Injection de commande dans basicsr (CVE-2024-27763)
injection de commande dans basicsr (CVE-2024-27763). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-27018 |
|
Injection SQL dans apache-airflow-providers-mysql (CVE-2025-27018)
injection SQL dans apache-airflow-providers-mysql (CVE-2025-27018). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.2.0` ou plus.
|
| CVE-2025-25305 |
|
Vulnérabilité dans homeassistant (CVE-2025-25305)
vulnérabilité dans homeassistant (CVE-2025-25305). Des informations confidentielles peuvent être exposées. Exploitable via ``request``. Atténuation : mise à jour vers `2024.1.6` ou plus.
|
| CVE-2024-12797 |
|
Vulnérabilité dans cryptography (CVE-2024-12797)
vulnérabilité dans cryptography (CVE-2024-12797). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `44.0.1` ou plus.
|
| CVE-2025-24372 |
|
XSS (Cross-Site Scripting) dans ckan (CVE-2025-24372)
XSS dans ckan (CVE-2025-24372). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `2.11.2` ou plus.
|
| CVE-2025-24804 |
|
Vulnérabilité dans mobsf (CVE-2025-24804)
vulnérabilité dans mobsf (CVE-2025-24804). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Info.plist``. Atténuation : mise à jour vers `4.3.1` ou plus.
|
| CVE-2025-25296 |
|
XSS (Cross-Site Scripting) dans label-studio (CVE-2025-25296)
XSS dans label-studio (CVE-2025-25296). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``GET``. Atténuation : mise à jour vers `1.16.0` ou plus.
|
| CVE-2025-25297 |
|
SSRF (Falsification de requête côté serveur) dans label-studio (CVE-2025-25297)
SSRF dans label-studio (CVE-2025-25297). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.16.0` ou plus.
|
| CVE-2025-25295 |
|
Traversée de chemin dans label-studio-sdk (CVE-2025-25295)
traversée de chemin dans label-studio-sdk (CVE-2025-25295). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /api/projects/1/export`. Atténuation : mise à jour vers `1.0.10` ou plus.
|
| CVE-2025-24359 |
|
Vulnérabilité dans asteval (CVE-2025-24359)
vulnérabilité dans asteval (CVE-2025-24359). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``asteval``. Atténuation : mise à jour vers `1.0.6` ou plus.
|
| CVE-2025-23205 |
|
Vulnérabilité dans nbgrader (CVE-2025-23205)
vulnérabilité dans nbgrader (CVE-2025-23205). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.9.5` ou plus.
|
| CVE-2025-24803 |
|
XSS (Cross-Site Scripting) dans mobsf (CVE-2025-24803)
XSS dans mobsf (CVE-2025-24803). Des informations confidentielles peuvent être exposées. Exploitable via ``dynamic_analysis.html``. Atténuation : mise à jour vers `4.3.1` ou plus.
|
| CVE-2025-24805 |
|
Élévation de privilèges dans mobsf (CVE-2025-24805)
vulnérabilité dans mobsf (CVE-2025-24805). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `4.3.1` ou plus.
|
| CVE-2025-23217 |
|
Vulnérabilité dans mitmproxy (CVE-2025-23217)
vulnérabilité dans mitmproxy (CVE-2025-23217). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``block_global``. Atténuation : mise à jour vers `11.1.2` ou plus.
|
| CVE-2025-22153 |
|
Vulnérabilité dans restrictedpython (CVE-2025-22153)
vulnérabilité dans restrictedpython (CVE-2025-22153). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `8.0` ou plus.
|
| CVE-2025-22151 |
|
Vulnérabilité dans strawberry-graphql (CVE-2025-22151)
vulnérabilité dans strawberry-graphql (CVE-2025-22151). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``node``. Atténuation : mise à jour vers `0.257.0` ou plus.
|
| CVE-2024-53995 |
|
Redirection ouverte dans sickchill (CVE-2024-53995)
vulnérabilité dans sickchill (CVE-2024-53995). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``login``.
|
| CVE-2024-50633 |
|
Vulnérabilité dans indico (CVE-2024-50633)
vulnérabilité dans indico (CVE-2024-50633). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.3.3` ou plus.
|
| CVE-2024-56509 |
|
Divulgation d'information dans changedetection-io (CVE-2024-56509)
vulnérabilité dans changedetection-io (CVE-2024-56509). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0.48.05` ou plus.
|
| CVE-2023-1907 |
|
Vulnérabilité dans pgadmin4 (CVE-2023-1907)
vulnérabilité dans pgadmin4 (CVE-2023-1907). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `7.0` ou plus.
|
| CVE-2025-21618 |
|
Contournement d'authentification dans nicegui (CVE-2025-21618)
contournement d'authentification dans nicegui (CVE-2025-21618). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `2.9.1` ou plus.
|
| CVE-2024-39025 |
|
Autorisation incorrecte dans letta (CVE-2024-39025)
vulnérabilité dans letta (CVE-2024-39025). Des informations confidentielles peuvent être exposées.
|
| CVE-2024-52294 |
|
Vulnérabilité dans khoj (CVE-2024-52294)
vulnérabilité dans khoj (CVE-2024-52294). Risque d'opérations non autorisées ou de divulgation. Exploitable via `PATCH /api/subscription`. Atténuation : mise à jour vers `1.29.0` ou plus.
|
| CVE-2024-45033 |
|
Vulnérabilité dans apache-airflow-providers-fab (CVE-2024-45033)
vulnérabilité dans apache-airflow-providers-fab (CVE-2024-45033). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.5.2` ou plus.
|
| CVE-2024-55655 |
|
Vulnérabilité dans sigstore (CVE-2024-55655)
vulnérabilité dans sigstore (CVE-2024-55655). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.6.0` ou plus.
|
| CVE-2024-9774 |
|
A vulnerability was found in python-sql where unary operators do not escape non-Expression.
python-sql SQL injection vulnerability
|
| CVE-2024-56142 |
|
Traversée de chemin dans pghoard (CVE-2024-56142)
traversée de chemin dans pghoard (CVE-2024-56142). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `2.6.1-rc` ou plus.
|
| CVE-2024-55587 |
|
Traversée de chemin dans python-libarchive (CVE-2024-55587)
traversée de chemin dans python-libarchive (CVE-2024-55587). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-12745 |
|
Injection SQL dans redshift-connector (CVE-2024-12745)
injection SQL dans redshift-connector (CVE-2024-12745). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2.1.5` ou plus.
|
| CVE-2024-9427 |
|
Vulnérabilité dans koji (CVE-2024-9427)
vulnérabilité dans koji (CVE-2024-9427). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.33.2` ou plus.
|
| CVE-2024-56327 |
|
Vulnérabilité dans pyrage (CVE-2024-56327)
vulnérabilité dans pyrage (CVE-2024-56327). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``pyrage``. Atténuation : mise à jour vers `1.2.3` ou plus.
|
| CVE-2024-56201 |
|
Vulnérabilité dans jinja2 (CVE-2024-56201)
vulnérabilité dans jinja2 (CVE-2024-56201). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `3.1.5` ou plus.
|
| CVE-2024-55890 |
|
XSS (Cross-Site Scripting) dans dtale (CVE-2024-55890)
XSS dans dtale (CVE-2024-55890). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``enable_custom_filters``. Atténuation : mise à jour vers `3.16.1` ou plus.
|
| CVE-2024-56326 |
|
Vulnérabilité dans jinja2 (CVE-2024-56326)
vulnérabilité dans jinja2 (CVE-2024-56326). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``str.format``. Atténuation : mise à jour vers `3.1.5` ou plus.
|
| CVE-2024-53865 |
|
Vulnérabilité dans zhmcclient (CVE-2024-53865)
vulnérabilité dans zhmcclient (CVE-2024-53865). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `1.18.1` ou plus.
|
| CVE-2024-53981 |
|
Vulnérabilité dans python-multipart (CVE-2024-53981)
vulnérabilité dans python-multipart (CVE-2024-53981). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.0.18` ou plus.
|
| CVE-2024-53861 |
|
Vulnérabilité dans pyjwt (CVE-2024-53861)
vulnérabilité dans pyjwt (CVE-2024-53861). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``iss``. Atténuation : mise à jour vers `2.10.1` ou plus.
|
| CVE-2024-39163 |
|
CSRF dans pyspider (CVE-2024-39163)
vulnérabilité dans pyspider (CVE-2024-39163). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-53999 |
|
XSS (Cross-Site Scripting) dans mobsf (CVE-2024-53999)
XSS dans mobsf (CVE-2024-53999). Des informations confidentielles peuvent être exposées. Exploitable via ``test.zip``. Atténuation : mise à jour vers `4.2.9` ou plus.
|
| CVE-2024-52815 |
|
Vulnérabilité dans matrix-synapse (CVE-2024-52815)
vulnérabilité dans matrix-synapse (CVE-2024-52815). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.120.1` ou plus.
|
| CVE-2024-53867 |
|
Vulnérabilité dans matrix-synapse (CVE-2024-53867)
vulnérabilité dans matrix-synapse (CVE-2024-53867). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.120.1` ou plus.
|
| CVE-2024-53863 |
|
Téléversement de fichier dangereux dans matrix-synapse (CVE-2024-53863)
vulnérabilité dans matrix-synapse (CVE-2024-53863). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``dynamic_thumbnails``. Atténuation : mise à jour vers `1.120.1` ou plus.
|