Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
CVE-2024-45052 Vulnérabilité dans ethyca-fides (CVE-2024-45052)
vulnérabilité dans ethyca-fides (CVE-2024-45052). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``valid_user``. Atténuation : mise à jour vers `2.44.0` ou plus.
CVE-2024-45595 Vulnérabilité dans dtale (CVE-2024-45595)
vulnérabilité dans dtale (CVE-2024-45595). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.14.1` ou plus.
CVE-2024-45053 Vulnérabilité dans ethyca-fides (CVE-2024-45053)
vulnérabilité dans ethyca-fides (CVE-2024-45053). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `PUT /api/v1/messaging/templates/`. Atténuation : mise à jour vers `2.44.0` ou plus.
CVE-2024-42816 XSS (Cross-Site Scripting) dans fastapi-admin (CVE-2024-42816)
XSS dans fastapi-admin (CVE-2024-42816). Risque d'opérations non autorisées ou de divulgation.
CVE-2024-42818 XSS (Cross-Site Scripting) dans fastapi-admin (CVE-2024-42818)
XSS dans fastapi-admin (CVE-2024-42818). Risque d'opérations non autorisées ou de divulgation.
CVE-2024-41674 Vulnérabilité dans ckan (CVE-2024-41674)
vulnérabilité dans ckan (CVE-2024-41674). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``package_search``. Atténuation : mise à jour vers `2.10.5` ou plus.
CVE-2024-41675 XSS (Cross-Site Scripting) dans ckan (CVE-2024-41675)
XSS dans ckan (CVE-2024-41675). Des informations confidentielles peuvent être exposées. Exploitable via ``datatables_view``. Atténuation : mise à jour vers `2.10.5` ou plus.
CVE-2024-43371 SSRF (Falsification de requête côté serveur) dans ckan (CVE-2024-43371)
SSRF dans ckan (CVE-2024-43371). Des informations confidentielles peuvent être exposées. Exploitable via ``ckan.download_proxy``. Atténuation : mise à jour vers `2.10.5` ou plus.
CVE-2024-45187 Vulnérabilité dans mage-ai (CVE-2024-45187)
vulnérabilité dans mage-ai (CVE-2024-45187). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2024-45189 Traversée de chemin dans mage-ai (CVE-2024-45189)
traversée de chemin dans mage-ai (CVE-2024-45189). Des informations confidentielles peuvent être exposées.
CVE-2024-45190 Vulnérabilité dans mage-ai (CVE-2024-45190)
vulnérabilité dans mage-ai (CVE-2024-45190). Des informations confidentielles peuvent être exposées.
CVE-2024-8072 Divulgation d'information dans mage-ai (CVE-2024-8072)
vulnérabilité dans mage-ai (CVE-2024-8072). Risque d'opérations non autorisées ou de divulgation.
CVE-2024-43396 XSS (Cross-Site Scripting) dans khoj (CVE-2024-43396)
XSS dans khoj (CVE-2024-43396). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/automation`. Atténuation : mise à jour vers `1.15.0` ou plus.
CVE-2024-45188 Traversée de chemin dans mage-ai (CVE-2024-45188)
traversée de chemin dans mage-ai (CVE-2024-45188). Des informations confidentielles peuvent être exposées.
CVE-2024-41951 Vulnérabilité dans pheonixappapi (CVE-2024-41951)
vulnérabilité dans pheonixappapi (CVE-2024-41951). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.2.5` ou plus.
CVE-2024-41950 Vulnérabilité dans haystack-ai (CVE-2024-41950)
vulnérabilité dans haystack-ai (CVE-2024-41950). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2.3.1` ou plus.
CVE-2024-7319 Divulgation d'information dans openstack-heat (CVE-2024-7319)
vulnérabilité dans openstack-heat (CVE-2024-7319). Risque d'opérations non autorisées ou de divulgation.
CVE-2024-41955 Redirection ouverte dans mobsf (CVE-2024-41955)
vulnérabilité dans mobsf (CVE-2024-41955). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `4.0.5` ou plus.
CVE-2024-43399 Traversée de chemin dans mobsf (CVE-2024-43399)
traversée de chemin dans mobsf (CVE-2024-43399). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``poc.VULN``. Atténuation : mise à jour vers `4.0.7` ou plus.
CVE-2024-7340 Vulnérabilité dans weave (CVE-2024-7340)
vulnérabilité dans weave (CVE-2024-7340). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0.50.8` ou plus.
CVE-2024-42367 Vulnérabilité dans aiohttp (CVE-2024-42367)
vulnérabilité dans aiohttp (CVE-2024-42367). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``FileResponse``. Atténuation : mise à jour vers `3.10.2` ou plus.
CVE-2024-41671 Vulnérabilité dans twisted (CVE-2024-41671)
vulnérabilité dans twisted (CVE-2024-41671). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `24.7.0rc1` ou plus.
CVE-2024-35199 Vulnérabilité dans torchserve (CVE-2024-35199)
vulnérabilité dans torchserve (CVE-2024-35199). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.11.0` ou plus.
CVE-2024-41656 XSS (Cross-Site Scripting) dans sentry (CVE-2024-41656)
XSS dans sentry (CVE-2024-41656). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `24.7.1` ou plus.
CVE-2024-41124 Vulnérabilité dans puncia (CVE-2024-41124)
vulnérabilité dans puncia (CVE-2024-41124). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``API_URLS``. Atténuation : mise à jour vers `0.21` ou plus.
CVE-2024-6961 XXE (Entité XML externe) dans guardrails-ai (CVE-2024-6961)
vulnérabilité dans guardrails-ai (CVE-2024-6961). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0.5.0` ou plus.
CVE-2024-39123 XSS (Cross-Site Scripting) dans calibreweb (CVE-2024-39123)
XSS dans calibreweb (CVE-2024-39123). Risque d'opérations non autorisées ou de divulgation.
CVE-2024-40767 Vulnérabilité dans nova (CVE-2024-40767)
vulnérabilité dans nova (CVE-2024-40767). Des informations confidentielles peuvent être exposées.
CVE-2024-41129 Vulnérabilité dans ops (CVE-2024-41129)
vulnérabilité dans ops (CVE-2024-41129). Des informations confidentielles peuvent être exposées. Exploitable via ``subprocess.CalledProcessError``. Atténuation : mise à jour vers `2.15.0` ou plus.
CVE-2024-29073 Vulnérabilité dans anki (CVE-2024-29073)
vulnérabilité dans anki (CVE-2024-29073). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `24.6` ou plus.
CVE-2024-32152 Vulnérabilité dans anki (CVE-2024-32152)
vulnérabilité dans anki (CVE-2024-32152). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `24.6` ou plus.
CVE-2024-26020 Vulnérabilité dans anki (CVE-2024-26020)
vulnérabilité dans anki (CVE-2024-26020). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `24.06` ou plus.
CVE-2024-6578 XSS (Cross-Site Scripting) dans aim (CVE-2024-6578)
XSS dans aim (CVE-2024-6578). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``dangerouslySetInnerHTML``.
CVE-2024-6281 Traversée de chemin dans lollms (CVE-2024-6281)
traversée de chemin dans lollms (CVE-2024-6281). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``apply_settings``. Atténuation : mise à jour vers `9.5.1` ou plus.
CVE-2024-5569 Vulnérabilité dans zipp (CVE-2024-5569)
vulnérabilité dans zipp (CVE-2024-5569). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Path``. Atténuation : mise à jour vers `3.19.1` ou plus.
CVE-2024-39303 Vulnérabilité dans weblate (CVE-2024-39303)
vulnérabilité dans weblate (CVE-2024-39303). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `5.6.2` ou plus.
CVE-2024-5753 Divulgation d'information dans vanna (CVE-2024-5753)
vulnérabilité dans vanna (CVE-2024-5753). Des informations confidentielles peuvent être exposées.
CVE-2024-38519 Téléversement de fichier dangereux dans yt-dlp (CVE-2024-38519)
vulnérabilité dans yt-dlp (CVE-2024-38519). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``system32``. Atténuation : mise à jour vers `2024.07.01` ou plus.
CVE-2024-40627 Vulnérabilité dans fastapi-opa (CVE-2024-40627)
vulnérabilité dans fastapi-opa (CVE-2024-40627). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``OPTIONS``. Atténuation : mise à jour vers `2.0.1` ou plus.
CVE-2024-39903 Traversée de chemin dans solara (CVE-2024-39903)
traversée de chemin dans solara (CVE-2024-39903). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.35.1` ou plus.
CVE-2024-39905 Autorisation incorrecte dans red-discordbot (CVE-2024-39905)
vulnérabilité dans red-discordbot (CVE-2024-39905). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.5.10` ou plus.
CVE-2024-5824 Traversée de chemin dans lollms (CVE-2024-5824)
traversée de chemin dans lollms (CVE-2024-5824). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``force_accept_remote_access``. Atténuation : mise à jour vers `9.5.0` ou plus.
CVE-2024-38537 Vulnérabilité dans ethyca-fides (CVE-2024-38537)
vulnérabilité dans ethyca-fides (CVE-2024-38537). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``polyfill.io``. Atténuation : mise à jour vers `2.39.1` ou plus.
CVE-2024-31223 Vulnérabilité dans ethyca-fides (CVE-2024-31223)
vulnérabilité dans ethyca-fides (CVE-2024-31223). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``SERVER_SIDE_FIDES_API_URL``. Atténuation : mise à jour vers `2.39.2` ou plus.
CVE-2024-6227 Vulnérabilité dans aim (CVE-2024-6227)
vulnérabilité dans aim (CVE-2024-6227). Risque d'opérations non autorisées ou de divulgation.
CVE-2024-22231 Traversée de chemin dans salt (CVE-2024-22231)
traversée de chemin dans salt (CVE-2024-22231). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3006.6` ou plus.
CVE-2024-4460 Vulnérabilité dans zenml (CVE-2024-4460)
vulnérabilité dans zenml (CVE-2024-4460). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.57.1` ou plus.
CVE-2024-22232 Traversée de chemin dans salt (CVE-2024-22232)
traversée de chemin dans salt (CVE-2024-22232). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `3006.6` ou plus.
CVE-2024-4940 Redirection ouverte dans gradio (CVE-2024-4940)
vulnérabilité dans gradio (CVE-2024-4940). Risque d'opérations non autorisées ou de divulgation.
CVE-2024-5979 Vulnérabilité dans h2o (CVE-2024-5979)
vulnérabilité dans h2o (CVE-2024-5979). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``run_tool``.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →