Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
CVE-2024-38526 Vulnérabilité dans pdoc (CVE-2024-38526)
vulnérabilité dans pdoc (CVE-2024-38526). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `14.5.1` ou plus.
CVE-2024-3121 Injection de commande OS dans lollms (CVE-2024-3121)
injection de commande OS dans lollms (CVE-2024-3121). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2024-6085 Traversée de chemin dans lollms (CVE-2024-6085)
traversée de chemin dans lollms (CVE-2024-6085). Des informations confidentielles peuvent être exposées.
CVE-2024-6139 Vulnérabilité dans lollms (CVE-2024-6139)
vulnérabilité dans lollms (CVE-2024-6139). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``tts_to_file``.
CVE-2024-28397 Injection de code dans js2py (CVE-2024-28397)
injection de code dans js2py (CVE-2024-28397). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2024-21520 XSS (Cross-Site Scripting) dans djangorestframework (CVE-2024-21520)
XSS dans djangorestframework (CVE-2024-21520). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.15.2` ou plus.
CVE-2024-5710 Vulnérabilité dans litellm (CVE-2024-5710)
vulnérabilité dans litellm (CVE-2024-5710). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `1.40.15` ou plus.
CVE-2024-37891 Vulnérabilité dans urllib3 (CVE-2024-37891)
vulnérabilité dans urllib3 (CVE-2024-37891). Des informations confidentielles peuvent être exposées. Exploitable via ``ProxyManager``. Atténuation : mise à jour vers `2.2.2` ou plus.
CVE-2024-4680 Vulnérabilité dans zenml (CVE-2024-4680)
vulnérabilité dans zenml (CVE-2024-4680). Risque d'opérations non autorisées ou de divulgation.
CVE-2024-5225 Injection SQL dans litellm (CVE-2024-5225)
injection SQL dans litellm (CVE-2024-5225). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``api_key``. Atténuation : mise à jour vers `1.40.0` ou plus.
CVE-2024-3429 Traversée de chemin dans lollms (CVE-2024-3429)
traversée de chemin dans lollms (CVE-2024-3429). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``sanitize_path_from_endpoint``. Atténuation : mise à jour vers `9.5.0` ou plus.
CVE-2024-34694 Vulnérabilité dans lnbits (CVE-2024-34694)
vulnérabilité dans lnbits (CVE-2024-34694). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `0.12.6` ou plus.
CVE-2024-4890 Injection SQL dans litellm (CVE-2024-4890)
injection SQL dans litellm (CVE-2024-4890). Des informations confidentielles peuvent être exposées.
CVE-2024-4888 Vulnérabilité dans litellm (CVE-2024-4888)
vulnérabilité dans litellm (CVE-2024-4888). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `1.35.36` ou plus.
CVE-2024-37388 XXE (Entité XML externe) dans ebookmeta (CVE-2024-37388)
vulnérabilité dans ebookmeta (CVE-2024-37388). Des informations confidentielles peuvent être exposées. Exploitable via ``ebookmeta.get_metadata``. Atténuation : mise à jour vers `1.2.8` ou plus.
CVE-2024-37301 Vulnérabilité dans document-merge-service (CVE-2024-37301)
vulnérabilité dans document-merge-service (CVE-2024-37301). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``subprocess.Popen``. Atténuation : mise à jour vers `6.5.2` ou plus.
CVE-2024-38357 XSS (Cross-Site Scripting) dans django-tinymce (CVE-2024-38357)
XSS dans django-tinymce (CVE-2024-38357). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.1.0` ou plus.
CVE-2024-38356 XSS (Cross-Site Scripting) dans django-tinymce (CVE-2024-38356)
XSS dans django-tinymce (CVE-2024-38356). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``noneditable_regexp``. Atténuation : mise à jour vers `4.1.0` ou plus.
CVE-2024-37300 Autorisation incorrecte dans oauthenticator (CVE-2024-37300)
vulnérabilité dans oauthenticator (CVE-2024-37300). Des informations confidentielles peuvent être exposées. Exploitable via ``GlobusOAuthenticator``. Atténuation : mise à jour vers `16.3.1` ou plus.
CVE-2024-5550 Divulgation d'information dans h2o (CVE-2024-5550)
vulnérabilité dans h2o (CVE-2024-5550). Risque d'opérations non autorisées ou de divulgation.
ECHO-84ae-05ad-87cf ECHO-84ae-05ad-87cf
ECHO-3b80-9e26-3298 ECHO-3b80-9e26-3298
CVE-2026-6101 Vulnérabilité dans wordpress (CVE-2026-6101)
vulnérabilité dans wordpress (CVE-2026-6101). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-53479 Injection de commande OS dans dell (CVE-2026-53479)
injection de commande OS dans dell (CVE-2026-53479). L'exploitation peut entraîner la prise de contrôle totale du système.
ECHO-71f5-8e5e-5945 ECHO-71f5-8e5e-5945
MINI-8rqg-vhvg-wq2v MINI-8rqg-vhvg-wq2v
MINI-5x88-jcc9-8hjq MINI-5x88-jcc9-8hjq
GHSA-q6cv-rc8j-6pp7 Vulnérabilité dans @engagehub/test-claim (GHSA-q6cv-rc8j-6pp7)
vulnérabilité dans @engagehub/test-claim (GHSA-q6cv-rc8j-6pp7). Risque d'opérations non autorisées ou de divulgation.
GHSA-hpc6-h2fp-hcpj Vulnérabilité dans brunomenozzi-test-pkg (GHSA-hpc6-h2fp-hcpj)
vulnérabilité dans brunomenozzi-test-pkg (GHSA-hpc6-h2fp-hcpj). Risque d'opérations non autorisées ou de divulgation.
MINI-xvgx-6h8h-v475 MINI-xvgx-6h8h-v475
MINI-gqwv-9rfj-r275 MINI-gqwv-9rfj-r275
MINI-x9wf-8324-h6jw MINI-x9wf-8324-h6jw
MINI-pc67-px3c-xcmc MINI-pc67-px3c-xcmc
MINI-rhfw-4pjv-h2c4 MINI-rhfw-4pjv-h2c4
MINI-pvhq-q572-3735 MINI-pvhq-q572-3735
MINI-7x7r-xq34-6vpc MINI-7x7r-xq34-6vpc
MINI-hcc4-2j3h-985c MINI-hcc4-2j3h-985c
MINI-ccwr-rjhx-7288 MINI-ccwr-rjhx-7288
MINI-j227-q669-crm6 MINI-j227-q669-crm6
MINI-636m-3c6f-43xc MINI-636m-3c6f-43xc
MINI-ghxx-chrp-v7h2 MINI-ghxx-chrp-v7h2
MINI-vfmv-gr5q-chrc MINI-vfmv-gr5q-chrc
MINI-qcrp-h9w2-h64r MINI-qcrp-h9w2-h64r
MINI-hx5x-9h8h-5mgq MINI-hx5x-9h8h-5mgq
MINI-gc94-53wx-58c5 MINI-gc94-53wx-58c5
MINI-rwrh-x52v-6gqr MINI-rwrh-x52v-6gqr
MINI-jf37-wwhq-7hfx MINI-jf37-wwhq-7hfx
MINI-c9h2-c888-858r MINI-c9h2-c888-858r
MINI-p887-mcv7-m665 MINI-p887-mcv7-m665
MINI-9xv2-2gvj-7hqp MINI-9xv2-2gvj-7hqp

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →