Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
CVE-2024-52805 Vulnérabilité dans matrix-synapse (CVE-2024-52805)
vulnérabilité dans matrix-synapse (CVE-2024-52805). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``max_upload_size``. Atténuation : mise à jour vers `1.120.1` ou plus.
CVE-2024-52804 Vulnérabilité dans tornado (CVE-2024-52804)
vulnérabilité dans tornado (CVE-2024-52804). Risque d'opérations non autorisées ou de divulgation. Exploitable via `Cookie header`. Atténuation : mise à jour vers `6.4.2` ou plus.
CVE-2024-39162 XSS (Cross-Site Scripting) dans pyspider (CVE-2024-39162)
XSS dans pyspider (CVE-2024-39162). Risque d'opérations non autorisées ou de divulgation.
CVE-2024-53848 Vulnérabilité dans check-jsonschema (CVE-2024-53848)
vulnérabilité dans check-jsonschema (CVE-2024-53848). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `0.30.0` ou plus.
CVE-2024-53916 Vulnérabilité dans neutron (CVE-2024-53916)
vulnérabilité dans neutron (CVE-2024-53916). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `25.0.1` ou plus.
CVE-2024-52803 Injection de commande OS dans llamafactory (CVE-2024-52803)
injection de commande OS dans llamafactory (CVE-2024-52803). Des informations confidentielles peuvent être exposées. Exploitable via ``Popen``. Atténuation : mise à jour vers `0.9.1` ou plus.
CVE-2024-52787 Traversée de chemin dans libre-chat (CVE-2024-52787)
traversée de chemin dans libre-chat (CVE-2024-52787). Des informations confidentielles peuvent être exposées.
CVE-2024-52008 Vulnérabilité dans ethyca-fides (CVE-2024-52008)
vulnérabilité dans ethyca-fides (CVE-2024-52008). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `2.50.0` ou plus.
CVE-2024-52304 Vulnérabilité dans aiohttp (CVE-2024-52304)
vulnérabilité dans aiohttp (CVE-2024-52304). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``AIOHTTP_NO_EXTENSIONS``. Atténuation : mise à jour vers `3.10.11` ou plus.
CVE-2024-52303 Vulnérabilité dans aiohttp (CVE-2024-52303)
vulnérabilité dans aiohttp (CVE-2024-52303). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``MatchInfoError``. Atténuation : mise à jour vers `3.10.11` ou plus.
CVE-2023-6110 Vulnérabilité dans python-openstackclient (CVE-2023-6110)
vulnérabilité dans python-openstackclient (CVE-2023-6110). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.3.0` ou plus.
CVE-2024-4311 Vulnérabilité dans zenml (CVE-2024-4311)
vulnérabilité dans zenml (CVE-2024-4311). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.57.0rc2` ou plus.
CVE-2023-34049 Vulnérabilité dans salt (CVE-2023-34049)
vulnérabilité dans salt (CVE-2023-34049). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `3006.4` ou plus.
CVE-2021-3987 Vulnérabilité dans calibreweb (CVE-2021-3987)
vulnérabilité dans calibreweb (CVE-2021-3987). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``create_shelf``. Atténuation : mise à jour vers `0.6.15` ou plus.
CVE-2021-3988 XSS (Cross-Site Scripting) dans calibreweb (CVE-2021-3988)
XSS dans calibreweb (CVE-2021-3988). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``edit_books.js``. Atténuation : mise à jour vers `0.6.15` ou plus.
CVE-2021-3986 Vulnérabilité dans calibreweb (CVE-2021-3986)
vulnérabilité dans calibreweb (CVE-2021-3986). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.6.15` ou plus.
CVE-2024-51998 Traversée de chemin dans changedetection-io (CVE-2024-51998)
traversée de chemin dans changedetection-io (CVE-2024-51998). Des informations confidentielles peuvent être exposées. Exploitable via ``ALLOW_FILE_URI``. Atténuation : mise à jour vers `0.47.6` ou plus.
CVE-2024-52524 Vulnérabilité dans giskard (CVE-2024-52524)
vulnérabilité dans giskard (CVE-2024-52524). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.15.5` ou plus.
CVE-2024-47874 Vulnérabilité dans starlette (CVE-2024-47874)
vulnérabilité dans starlette (CVE-2024-47874). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``filename``. Atténuation : mise à jour vers `0.40.0` ou plus.
CVE-2024-49766 Traversée de chemin dans werkzeug (CVE-2024-49766)
traversée de chemin dans werkzeug (CVE-2024-49766). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.0.6` ou plus.
CVE-2024-48052 SSRF (Falsification de requête côté serveur) dans gradio (CVE-2024-48052)
SSRF dans gradio (CVE-2024-48052). Des informations confidentielles peuvent être exposées.
CVE-2024-10073 Injection de code dans flair (CVE-2024-10073)
injection de code dans flair (CVE-2024-10073). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.15.0` ou plus.
CVE-2024-51483 Traversée de chemin dans changedetection-io (CVE-2024-51483)
traversée de chemin dans changedetection-io (CVE-2024-51483). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.47.5` ou plus.
CVE-2024-49771 Traversée de chemin dans mpxj (CVE-2024-49771)
traversée de chemin dans mpxj (CVE-2024-49771). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `13.5.1` ou plus.
CVE-2024-21272 Injection SQL dans mysql-connector-python (CVE-2024-21272)
injection SQL dans mysql-connector-python (CVE-2024-21272). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `9.1.0` ou plus.
CVE-2024-48061 Injection de code dans langflow (CVE-2024-48061)
injection de code dans langflow (CVE-2024-48061). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2024-6971 Traversée de chemin dans lollms (CVE-2024-6971)
traversée de chemin dans lollms (CVE-2024-6971). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``lollms_file_system.py``.
CVE-2024-9014 Vulnérabilité dans pgadmin4 (CVE-2024-9014)
vulnérabilité dans pgadmin4 (CVE-2024-9014). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `8.12` ou plus.
CVE-2024-46488 Vulnérabilité dans sqlite-vec (CVE-2024-46488)
vulnérabilité dans sqlite-vec (CVE-2024-46488). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0.1.3` ou plus.
CVE-2024-45793 XSS (Cross-Site Scripting) dans confidant (CVE-2024-45793)
XSS dans confidant (CVE-2024-45793). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.6.2` ou plus.
CVE-2024-45601 Vulnérabilité dans mesop (CVE-2024-45601)
vulnérabilité dans mesop (CVE-2024-45601). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0.12.4` ou plus.
CVE-2024-9277 Vulnérabilité dans langflow (CVE-2024-9277)
vulnérabilité dans langflow (CVE-2024-9277). Risque d'opérations non autorisées ou de divulgation.
CVE-2024-47211 Vulnérabilité dans ironic (CVE-2024-47211)
vulnérabilité dans ironic (CVE-2024-47211). Risque d'opérations non autorisées ou de divulgation.
CVE-2024-8939 Vulnérabilité dans vllm (CVE-2024-8939)
vulnérabilité dans vllm (CVE-2024-8939). Risque d'opérations non autorisées ou de divulgation.
CVE-2024-8768 Vulnérabilité dans vllm (CVE-2024-8768)
vulnérabilité dans vllm (CVE-2024-8768). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.5.5` ou plus.
CVE-2024-45606 Vulnérabilité dans sentry (CVE-2024-45606)
vulnérabilité dans sentry (CVE-2024-45606). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `24.9.0` ou plus.
CVE-2024-35515 Insecure deserialization in sqlitedict up to v2.1.0 allows attackers to execute arbitrary code.
sqlitedict insecure deserialization vulnerability
CVE-2024-45605 Vulnérabilité dans sentry (CVE-2024-45605)
vulnérabilité dans sentry (CVE-2024-45605). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `24.9.0` ou plus.
CVE-2024-45858 Vulnérabilité dans guardrails-ai (CVE-2024-45858)
vulnérabilité dans guardrails-ai (CVE-2024-45858). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0.5.10` ou plus.
CVE-2024-8864 Injection de code dans composio-core (CVE-2024-8864)
injection de code dans composio-core (CVE-2024-8864). Risque d'opérations non autorisées ou de divulgation.
CVE-2024-8865 Traversée de chemin dans composio-core (CVE-2024-8865)
traversée de chemin dans composio-core (CVE-2024-8865). Risque d'opérations non autorisées ou de divulgation.
CVE-2024-8862 Vulnérabilité dans dtale (CVE-2024-8862)
vulnérabilité dans dtale (CVE-2024-8862). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``python``. Atténuation : mise à jour vers `3.14.1` ou plus.
CVE-2024-8863 XSS (Cross-Site Scripting) dans aim (CVE-2024-8863)
XSS dans aim (CVE-2024-8863). Risque d'opérations non autorisées ou de divulgation.
CVE-2024-45314 Vulnérabilité dans flask-appbuilder (CVE-2024-45314)
vulnérabilité dans flask-appbuilder (CVE-2024-45314). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.5.1` ou plus.
CVE-2024-6587 SSRF (Falsification de requête côté serveur) dans litellm (CVE-2024-6587)
SSRF dans litellm (CVE-2024-6587). Des informations confidentielles peuvent être exposées. Exploitable via `POST /chat/completions`. Atténuation : mise à jour vers `1.44.8` ou plus.
CVE-2024-45857 Désérialisation non sécurisée dans cleanlab (CVE-2024-45857)
vulnérabilité dans cleanlab (CVE-2024-45857). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2024-45847 Injection de code dans mindsdb (CVE-2024-45847)
injection de code dans mindsdb (CVE-2024-45847). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `24.7.4.1` ou plus.
CVE-2024-45856 XSS (Cross-Site Scripting) dans mindsdb (CVE-2024-45856)
XSS dans mindsdb (CVE-2024-45856). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2024-27320 Vulnérabilité dans refuel-autolabel (CVE-2024-27320)
vulnérabilité dans refuel-autolabel (CVE-2024-27320). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2024-27321 Vulnérabilité dans refuel-autolabel (CVE-2024-27321)
vulnérabilité dans refuel-autolabel (CVE-2024-27321). L'exploitation peut entraîner la prise de contrôle totale du système.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →