Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2024-38526 |
|
Vulnérabilité dans pdoc (CVE-2024-38526)
vulnérabilité dans pdoc (CVE-2024-38526). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `14.5.1` ou plus.
|
| CVE-2024-3121 |
|
Injection de commande OS dans lollms (CVE-2024-3121)
injection de commande OS dans lollms (CVE-2024-3121). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-6085 |
|
Traversée de chemin dans lollms (CVE-2024-6085)
traversée de chemin dans lollms (CVE-2024-6085). Des informations confidentielles peuvent être exposées.
|
| CVE-2024-6139 |
|
Vulnérabilité dans lollms (CVE-2024-6139)
vulnérabilité dans lollms (CVE-2024-6139). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``tts_to_file``.
|
| CVE-2024-28397 |
|
Injection de code dans js2py (CVE-2024-28397)
injection de code dans js2py (CVE-2024-28397). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-21520 |
|
XSS (Cross-Site Scripting) dans djangorestframework (CVE-2024-21520)
XSS dans djangorestframework (CVE-2024-21520). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.15.2` ou plus.
|
| CVE-2024-5710 |
|
Vulnérabilité dans litellm (CVE-2024-5710)
vulnérabilité dans litellm (CVE-2024-5710). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `1.40.15` ou plus.
|
| CVE-2024-37891 |
|
Vulnérabilité dans urllib3 (CVE-2024-37891)
vulnérabilité dans urllib3 (CVE-2024-37891). Des informations confidentielles peuvent être exposées. Exploitable via ``ProxyManager``. Atténuation : mise à jour vers `2.2.2` ou plus.
|
| CVE-2024-4680 |
|
Vulnérabilité dans zenml (CVE-2024-4680)
vulnérabilité dans zenml (CVE-2024-4680). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-5225 |
|
Injection SQL dans litellm (CVE-2024-5225)
injection SQL dans litellm (CVE-2024-5225). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``api_key``. Atténuation : mise à jour vers `1.40.0` ou plus.
|
| CVE-2024-3429 |
|
Traversée de chemin dans lollms (CVE-2024-3429)
traversée de chemin dans lollms (CVE-2024-3429). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``sanitize_path_from_endpoint``. Atténuation : mise à jour vers `9.5.0` ou plus.
|
| CVE-2024-34694 |
|
Vulnérabilité dans lnbits (CVE-2024-34694)
vulnérabilité dans lnbits (CVE-2024-34694). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `0.12.6` ou plus.
|
| CVE-2024-4890 |
|
Injection SQL dans litellm (CVE-2024-4890)
injection SQL dans litellm (CVE-2024-4890). Des informations confidentielles peuvent être exposées.
|
| CVE-2024-4888 |
|
Vulnérabilité dans litellm (CVE-2024-4888)
vulnérabilité dans litellm (CVE-2024-4888). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `1.35.36` ou plus.
|
| CVE-2024-37388 |
|
XXE (Entité XML externe) dans ebookmeta (CVE-2024-37388)
vulnérabilité dans ebookmeta (CVE-2024-37388). Des informations confidentielles peuvent être exposées. Exploitable via ``ebookmeta.get_metadata``. Atténuation : mise à jour vers `1.2.8` ou plus.
|
| CVE-2024-37301 |
|
Vulnérabilité dans document-merge-service (CVE-2024-37301)
vulnérabilité dans document-merge-service (CVE-2024-37301). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``subprocess.Popen``. Atténuation : mise à jour vers `6.5.2` ou plus.
|
| CVE-2024-38357 |
|
XSS (Cross-Site Scripting) dans django-tinymce (CVE-2024-38357)
XSS dans django-tinymce (CVE-2024-38357). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.1.0` ou plus.
|
| CVE-2024-38356 |
|
XSS (Cross-Site Scripting) dans django-tinymce (CVE-2024-38356)
XSS dans django-tinymce (CVE-2024-38356). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``noneditable_regexp``. Atténuation : mise à jour vers `4.1.0` ou plus.
|
| CVE-2024-37300 |
|
Autorisation incorrecte dans oauthenticator (CVE-2024-37300)
vulnérabilité dans oauthenticator (CVE-2024-37300). Des informations confidentielles peuvent être exposées. Exploitable via ``GlobusOAuthenticator``. Atténuation : mise à jour vers `16.3.1` ou plus.
|
| CVE-2024-5550 |
|
Divulgation d'information dans h2o (CVE-2024-5550)
vulnérabilité dans h2o (CVE-2024-5550). Risque d'opérations non autorisées ou de divulgation.
|
| ECHO-84ae-05ad-87cf |
|
ECHO-84ae-05ad-87cf |
| ECHO-3b80-9e26-3298 |
|
ECHO-3b80-9e26-3298 |
| CVE-2026-6101 |
|
Vulnérabilité dans wordpress (CVE-2026-6101)
vulnérabilité dans wordpress (CVE-2026-6101). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-53479 |
|
Injection de commande OS dans dell (CVE-2026-53479)
injection de commande OS dans dell (CVE-2026-53479). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| ECHO-71f5-8e5e-5945 |
|
ECHO-71f5-8e5e-5945 |
| MINI-8rqg-vhvg-wq2v |
|
MINI-8rqg-vhvg-wq2v |
| MINI-5x88-jcc9-8hjq |
|
MINI-5x88-jcc9-8hjq |
| GHSA-q6cv-rc8j-6pp7 |
|
Vulnérabilité dans @engagehub/test-claim (GHSA-q6cv-rc8j-6pp7)
vulnérabilité dans @engagehub/test-claim (GHSA-q6cv-rc8j-6pp7). Risque d'opérations non autorisées ou de divulgation.
|
| GHSA-hpc6-h2fp-hcpj |
|
Vulnérabilité dans brunomenozzi-test-pkg (GHSA-hpc6-h2fp-hcpj)
vulnérabilité dans brunomenozzi-test-pkg (GHSA-hpc6-h2fp-hcpj). Risque d'opérations non autorisées ou de divulgation.
|
| MINI-xvgx-6h8h-v475 |
|
MINI-xvgx-6h8h-v475 |
| MINI-gqwv-9rfj-r275 |
|
MINI-gqwv-9rfj-r275 |
| MINI-x9wf-8324-h6jw |
|
MINI-x9wf-8324-h6jw |
| MINI-pc67-px3c-xcmc |
|
MINI-pc67-px3c-xcmc |
| MINI-rhfw-4pjv-h2c4 |
|
MINI-rhfw-4pjv-h2c4 |
| MINI-pvhq-q572-3735 |
|
MINI-pvhq-q572-3735 |
| MINI-7x7r-xq34-6vpc |
|
MINI-7x7r-xq34-6vpc |
| MINI-hcc4-2j3h-985c |
|
MINI-hcc4-2j3h-985c |
| MINI-ccwr-rjhx-7288 |
|
MINI-ccwr-rjhx-7288 |
| MINI-j227-q669-crm6 |
|
MINI-j227-q669-crm6 |
| MINI-636m-3c6f-43xc |
|
MINI-636m-3c6f-43xc |
| MINI-ghxx-chrp-v7h2 |
|
MINI-ghxx-chrp-v7h2 |
| MINI-vfmv-gr5q-chrc |
|
MINI-vfmv-gr5q-chrc |
| MINI-qcrp-h9w2-h64r |
|
MINI-qcrp-h9w2-h64r |
| MINI-hx5x-9h8h-5mgq |
|
MINI-hx5x-9h8h-5mgq |
| MINI-gc94-53wx-58c5 |
|
MINI-gc94-53wx-58c5 |
| MINI-rwrh-x52v-6gqr |
|
MINI-rwrh-x52v-6gqr |
| MINI-jf37-wwhq-7hfx |
|
MINI-jf37-wwhq-7hfx |
| MINI-c9h2-c888-858r |
|
MINI-c9h2-c888-858r |
| MINI-p887-mcv7-m665 |
|
MINI-p887-mcv7-m665 |
| MINI-9xv2-2gvj-7hqp |
|
MINI-9xv2-2gvj-7hqp |