Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2024-45052 |
|
Vulnérabilité dans ethyca-fides (CVE-2024-45052)
vulnérabilité dans ethyca-fides (CVE-2024-45052). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``valid_user``. Atténuation : mise à jour vers `2.44.0` ou plus.
|
| CVE-2024-45595 |
|
Vulnérabilité dans dtale (CVE-2024-45595)
vulnérabilité dans dtale (CVE-2024-45595). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.14.1` ou plus.
|
| CVE-2024-45053 |
|
Vulnérabilité dans ethyca-fides (CVE-2024-45053)
vulnérabilité dans ethyca-fides (CVE-2024-45053). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `PUT /api/v1/messaging/templates/`. Atténuation : mise à jour vers `2.44.0` ou plus.
|
| CVE-2024-42816 |
|
XSS (Cross-Site Scripting) dans fastapi-admin (CVE-2024-42816)
XSS dans fastapi-admin (CVE-2024-42816). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-42818 |
|
XSS (Cross-Site Scripting) dans fastapi-admin (CVE-2024-42818)
XSS dans fastapi-admin (CVE-2024-42818). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-41674 |
|
Vulnérabilité dans ckan (CVE-2024-41674)
vulnérabilité dans ckan (CVE-2024-41674). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``package_search``. Atténuation : mise à jour vers `2.10.5` ou plus.
|
| CVE-2024-41675 |
|
XSS (Cross-Site Scripting) dans ckan (CVE-2024-41675)
XSS dans ckan (CVE-2024-41675). Des informations confidentielles peuvent être exposées. Exploitable via ``datatables_view``. Atténuation : mise à jour vers `2.10.5` ou plus.
|
| CVE-2024-43371 |
|
SSRF (Falsification de requête côté serveur) dans ckan (CVE-2024-43371)
SSRF dans ckan (CVE-2024-43371). Des informations confidentielles peuvent être exposées. Exploitable via ``ckan.download_proxy``. Atténuation : mise à jour vers `2.10.5` ou plus.
|
| CVE-2024-45187 |
|
Vulnérabilité dans mage-ai (CVE-2024-45187)
vulnérabilité dans mage-ai (CVE-2024-45187). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-45189 |
|
Traversée de chemin dans mage-ai (CVE-2024-45189)
traversée de chemin dans mage-ai (CVE-2024-45189). Des informations confidentielles peuvent être exposées.
|
| CVE-2024-45190 |
|
Vulnérabilité dans mage-ai (CVE-2024-45190)
vulnérabilité dans mage-ai (CVE-2024-45190). Des informations confidentielles peuvent être exposées.
|
| CVE-2024-8072 |
|
Divulgation d'information dans mage-ai (CVE-2024-8072)
vulnérabilité dans mage-ai (CVE-2024-8072). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-43396 |
|
XSS (Cross-Site Scripting) dans khoj (CVE-2024-43396)
XSS dans khoj (CVE-2024-43396). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/automation`. Atténuation : mise à jour vers `1.15.0` ou plus.
|
| CVE-2024-45188 |
|
Traversée de chemin dans mage-ai (CVE-2024-45188)
traversée de chemin dans mage-ai (CVE-2024-45188). Des informations confidentielles peuvent être exposées.
|
| CVE-2024-41951 |
|
Vulnérabilité dans pheonixappapi (CVE-2024-41951)
vulnérabilité dans pheonixappapi (CVE-2024-41951). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.2.5` ou plus.
|
| CVE-2024-41950 |
|
Vulnérabilité dans haystack-ai (CVE-2024-41950)
vulnérabilité dans haystack-ai (CVE-2024-41950). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2.3.1` ou plus.
|
| CVE-2024-7319 |
|
Divulgation d'information dans openstack-heat (CVE-2024-7319)
vulnérabilité dans openstack-heat (CVE-2024-7319). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-41955 |
|
Redirection ouverte dans mobsf (CVE-2024-41955)
vulnérabilité dans mobsf (CVE-2024-41955). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `4.0.5` ou plus.
|
| CVE-2024-43399 |
|
Traversée de chemin dans mobsf (CVE-2024-43399)
traversée de chemin dans mobsf (CVE-2024-43399). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``poc.VULN``. Atténuation : mise à jour vers `4.0.7` ou plus.
|
| CVE-2024-7340 |
|
Vulnérabilité dans weave (CVE-2024-7340)
vulnérabilité dans weave (CVE-2024-7340). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0.50.8` ou plus.
|
| CVE-2024-42367 |
|
Vulnérabilité dans aiohttp (CVE-2024-42367)
vulnérabilité dans aiohttp (CVE-2024-42367). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``FileResponse``. Atténuation : mise à jour vers `3.10.2` ou plus.
|
| CVE-2024-41671 |
|
Vulnérabilité dans twisted (CVE-2024-41671)
vulnérabilité dans twisted (CVE-2024-41671). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `24.7.0rc1` ou plus.
|
| CVE-2024-35199 |
|
Vulnérabilité dans torchserve (CVE-2024-35199)
vulnérabilité dans torchserve (CVE-2024-35199). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.11.0` ou plus.
|
| CVE-2024-41656 |
|
XSS (Cross-Site Scripting) dans sentry (CVE-2024-41656)
XSS dans sentry (CVE-2024-41656). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `24.7.1` ou plus.
|
| CVE-2024-41124 |
|
Vulnérabilité dans puncia (CVE-2024-41124)
vulnérabilité dans puncia (CVE-2024-41124). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``API_URLS``. Atténuation : mise à jour vers `0.21` ou plus.
|
| CVE-2024-6961 |
|
XXE (Entité XML externe) dans guardrails-ai (CVE-2024-6961)
vulnérabilité dans guardrails-ai (CVE-2024-6961). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0.5.0` ou plus.
|
| CVE-2024-39123 |
|
XSS (Cross-Site Scripting) dans calibreweb (CVE-2024-39123)
XSS dans calibreweb (CVE-2024-39123). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-40767 |
|
Vulnérabilité dans nova (CVE-2024-40767)
vulnérabilité dans nova (CVE-2024-40767). Des informations confidentielles peuvent être exposées.
|
| CVE-2024-41129 |
|
Vulnérabilité dans ops (CVE-2024-41129)
vulnérabilité dans ops (CVE-2024-41129). Des informations confidentielles peuvent être exposées. Exploitable via ``subprocess.CalledProcessError``. Atténuation : mise à jour vers `2.15.0` ou plus.
|
| CVE-2024-29073 |
|
Vulnérabilité dans anki (CVE-2024-29073)
vulnérabilité dans anki (CVE-2024-29073). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `24.6` ou plus.
|
| CVE-2024-32152 |
|
Vulnérabilité dans anki (CVE-2024-32152)
vulnérabilité dans anki (CVE-2024-32152). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `24.6` ou plus.
|
| CVE-2024-26020 |
|
Vulnérabilité dans anki (CVE-2024-26020)
vulnérabilité dans anki (CVE-2024-26020). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `24.06` ou plus.
|
| CVE-2024-6578 |
|
XSS (Cross-Site Scripting) dans aim (CVE-2024-6578)
XSS dans aim (CVE-2024-6578). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``dangerouslySetInnerHTML``.
|
| CVE-2024-6281 |
|
Traversée de chemin dans lollms (CVE-2024-6281)
traversée de chemin dans lollms (CVE-2024-6281). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``apply_settings``. Atténuation : mise à jour vers `9.5.1` ou plus.
|
| CVE-2024-5569 |
|
Vulnérabilité dans zipp (CVE-2024-5569)
vulnérabilité dans zipp (CVE-2024-5569). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Path``. Atténuation : mise à jour vers `3.19.1` ou plus.
|
| CVE-2024-39303 |
|
Vulnérabilité dans weblate (CVE-2024-39303)
vulnérabilité dans weblate (CVE-2024-39303). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `5.6.2` ou plus.
|
| CVE-2024-5753 |
|
Divulgation d'information dans vanna (CVE-2024-5753)
vulnérabilité dans vanna (CVE-2024-5753). Des informations confidentielles peuvent être exposées.
|
| CVE-2024-38519 |
|
Téléversement de fichier dangereux dans yt-dlp (CVE-2024-38519)
vulnérabilité dans yt-dlp (CVE-2024-38519). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``system32``. Atténuation : mise à jour vers `2024.07.01` ou plus.
|
| CVE-2024-40627 |
|
Vulnérabilité dans fastapi-opa (CVE-2024-40627)
vulnérabilité dans fastapi-opa (CVE-2024-40627). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``OPTIONS``. Atténuation : mise à jour vers `2.0.1` ou plus.
|
| CVE-2024-39903 |
|
Traversée de chemin dans solara (CVE-2024-39903)
traversée de chemin dans solara (CVE-2024-39903). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.35.1` ou plus.
|
| CVE-2024-39905 |
|
Autorisation incorrecte dans red-discordbot (CVE-2024-39905)
vulnérabilité dans red-discordbot (CVE-2024-39905). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.5.10` ou plus.
|
| CVE-2024-5824 |
|
Traversée de chemin dans lollms (CVE-2024-5824)
traversée de chemin dans lollms (CVE-2024-5824). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``force_accept_remote_access``. Atténuation : mise à jour vers `9.5.0` ou plus.
|
| CVE-2024-38537 |
|
Vulnérabilité dans ethyca-fides (CVE-2024-38537)
vulnérabilité dans ethyca-fides (CVE-2024-38537). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``polyfill.io``. Atténuation : mise à jour vers `2.39.1` ou plus.
|
| CVE-2024-31223 |
|
Vulnérabilité dans ethyca-fides (CVE-2024-31223)
vulnérabilité dans ethyca-fides (CVE-2024-31223). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``SERVER_SIDE_FIDES_API_URL``. Atténuation : mise à jour vers `2.39.2` ou plus.
|
| CVE-2024-6227 |
|
Vulnérabilité dans aim (CVE-2024-6227)
vulnérabilité dans aim (CVE-2024-6227). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-22231 |
|
Traversée de chemin dans salt (CVE-2024-22231)
traversée de chemin dans salt (CVE-2024-22231). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3006.6` ou plus.
|
| CVE-2024-4460 |
|
Vulnérabilité dans zenml (CVE-2024-4460)
vulnérabilité dans zenml (CVE-2024-4460). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.57.1` ou plus.
|
| CVE-2024-22232 |
|
Traversée de chemin dans salt (CVE-2024-22232)
traversée de chemin dans salt (CVE-2024-22232). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `3006.6` ou plus.
|
| CVE-2024-4940 |
|
Redirection ouverte dans gradio (CVE-2024-4940)
vulnérabilité dans gradio (CVE-2024-4940). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-5979 |
|
Vulnérabilité dans h2o (CVE-2024-5979)
vulnérabilité dans h2o (CVE-2024-5979). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``run_tool``.
|