Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
MINI-7fjv-hm97-r96c MINI-7fjv-hm97-r96c
MINI-3f6x-35mh-49gw MINI-3f6x-35mh-49gw
MINI-3445-326c-w86h MINI-3445-326c-w86h
MINI-8qfw-984x-pj2r MINI-8qfw-984x-pj2r
MINI-vvcg-m4cg-93f6 MINI-vvcg-m4cg-93f6
MINI-p636-mwh6-2gmh MINI-p636-mwh6-2gmh
MINI-7j63-8xqm-27xc MINI-7j63-8xqm-27xc
CVE-2026-53483 Contournement d'authentification dans dell (CVE-2026-53483)
contournement d'authentification dans dell (CVE-2026-53483). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-53481 Traversée de chemin dans path-traversal (CVE-2026-53481)
traversée de chemin dans path-traversal (CVE-2026-53481). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-10659 Vulnérabilité dans c (CVE-2026-10659)
vulnérabilité dans c (CVE-2026-10659). Risque d'opérations non autorisées ou de divulgation.
ROOT-APP-PYPI-CVE-2026-48990 Vulnérabilité dans rootio-joserfc (ROOT-APP-PYPI-CVE-2026-48990)
vulnérabilité dans rootio-joserfc (ROOT-APP-PYPI-CVE-2026-48990). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.5.0+root.io.4, 1.6.5+root.io.2, 1.6.3+root.io.2, 1.6.2+root.io.4, 1.4.3+root.io.3, 1.6.0+root.io.4, 1.6.4+root.io.2, 1.6.1+root.io.4` ou plus.
ROOT-APP-PYPI-CVE-2026-49852 Vulnérabilité dans rootio-joserfc (ROOT-APP-PYPI-CVE-2026-49852)
vulnérabilité dans rootio-joserfc (ROOT-APP-PYPI-CVE-2026-49852). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.6.7+root.io.1, 1.6.2+root.io.3, 1.6.0+root.io.3, 1.6.4+root.io.1, 1.5.0+root.io.3, 1.6.3+root.io.1, 1.6.1+root.io.3, 1.6.5+root.io.1, 1.5.0+root.io.4, 1.6.5+root.io.2, 1.6.3+root.io.2, 1.6.2+root.io.4, 1.4.3+root.io.3, 1.6.0+root.io.4, 1.6.4+root.io.2, 1.6.1+root.io.4` ou plus.
CVE-2026-45016 Vulnérabilité dans egroupware/egroupware (CVE-2026-45016)
vulnérabilité dans egroupware/egroupware (CVE-2026-45016). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `23.1.20260601` ou plus.
CVE-2026-44512 Vulnérabilité dans onnx (CVE-2026-44512)
vulnérabilité dans onnx (CVE-2026-44512). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``width_scale``. Atténuation : mise à jour vers `1.22.0` ou plus.
CVE-2026-44342 CSRF dans github.com/QuantumNous/new-api (CVE-2026-44342)
vulnérabilité dans github.com/QuantumNous/new-api (CVE-2026-44342). Les données peuvent être altérées par des attaquants. Exploitable via `GET /api/oauth/email/bind`. Atténuation : mise à jour vers `0.12.0-alpha.1` ou plus.
CVE-2026-40187 Injection de commande OS dans egroupware/egroupware (CVE-2026-40187)
injection de commande OS dans egroupware/egroupware (CVE-2026-40187). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``chgrp``. Atténuation : mise à jour vers `23.1.20260601` ou plus.
CVE-2026-34151 Vulnérabilité dans org.xwiki.platform:xwiki-platform-oldcore (CVE-2026-34151)
vulnérabilité dans org.xwiki.platform:xwiki-platform-oldcore (CVE-2026-34151). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `18.2.0` ou plus.
CVE-2026-33655 SSRF (Falsification de requête côté serveur) dans github.com/QuantumNous/new-api (CVE-2026-33655)
SSRF dans github.com/QuantumNous/new-api (CVE-2026-33655). Des informations confidentielles peuvent être exposées. Exploitable via ``ApplyIPFilterForDomain``. Atténuation : mise à jour vers `0.12.0-alpha.1` ou plus.
CVE-2026-27823 Traversée de chemin dans egroupware/egroupware (CVE-2026-27823)
traversée de chemin dans egroupware/egroupware (CVE-2026-27823). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``participant_role``. Atténuation : mise à jour vers `23.1.20260224` ou plus.
CVE-2026-13696 Vulnérabilité dans CVE-2026-13696 (CVE-2026-13696)
vulnérabilité dans CVE-2026-13696 (CVE-2026-13696). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2011-10043 Vulnérabilité dans CVE-2011-10043 (CVE-2011-10043)
vulnérabilité dans CVE-2011-10043 (CVE-2011-10043). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-11348 Vulnérabilité dans CVE-2026-11348 (CVE-2026-11348)
vulnérabilité dans CVE-2026-11348 (CVE-2026-11348). L'exploitation peut entraîner la prise de contrôle totale du système.
RLSA-2026:35826 Vulnérabilité dans grafana-pcp (RLSA-2026:35826)
vulnérabilité dans grafana-pcp (RLSA-2026:35826). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0:5.3.0-7.el10_2` ou plus.
RLSA-2026:33731 Vulnérabilité dans rrdtool (RLSA-2026:33731)
vulnérabilité dans rrdtool (RLSA-2026:33731). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0:1.8.0-21.el10_2` ou plus.
RLSA-2026:35832 Vulnérabilité dans golang-github-openprinting-ipp-usb (RLSA-2026:35832)
vulnérabilité dans golang-github-openprinting-ipp-usb (RLSA-2026:35832). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0:0.9.27-7.el10_2.2` ou plus.
RLSA-2026:34109 Vulnérabilité dans httpd (RLSA-2026:34109)
vulnérabilité dans httpd (RLSA-2026:34109). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `0:2.4.63-13.el10_2.4` ou plus.
RLSA-2026:35827 Vulnérabilité dans grafana (RLSA-2026:35827)
vulnérabilité dans grafana (RLSA-2026:35827). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0:10.2.6-27.el10_2` ou plus.
RLSA-2026:34355 Vulnérabilité dans mod_http2 (RLSA-2026:34355)
vulnérabilité dans mod_http2 (RLSA-2026:34355). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0:2.0.29-4.el10_2.2` ou plus.
RLSA-2026:34357 Vulnérabilité dans opentelemetry-collector (RLSA-2026:34357)
vulnérabilité dans opentelemetry-collector (RLSA-2026:34357). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0:0.152.1-1.el10_2` ou plus.
RLSA-2026:35828 Vulnérabilité dans grafana (RLSA-2026:35828)
vulnérabilité dans grafana (RLSA-2026:35828). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0:10.2.6-23.el9_8` ou plus.
RLSA-2026:35829 Vulnérabilité dans grafana-pcp (RLSA-2026:35829)
vulnérabilité dans grafana-pcp (RLSA-2026:35829). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0:5.1.1-17.el9_8` ou plus.
CVE-2024-37063 XSS (Cross-Site Scripting) dans ydata-profiling (CVE-2024-37063)
XSS dans ydata-profiling (CVE-2024-37063). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2024-37065 Désérialisation non sécurisée dans skops (CVE-2024-37065)
vulnérabilité dans skops (CVE-2024-37065). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2024-5629 Lecture hors limites dans pymongo (CVE-2024-5629)
vulnérabilité dans pymongo (CVE-2024-5629). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.6.3` ou plus.
CVE-2024-37064 Désérialisation non sécurisée dans ydata-profiling (CVE-2024-37064)
vulnérabilité dans ydata-profiling (CVE-2024-37064). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2024-37062 Désérialisation non sécurisée dans ydata-profiling (CVE-2024-37062)
vulnérabilité dans ydata-profiling (CVE-2024-37062). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2024-4325 SSRF (Falsification de requête côté serveur) dans gradio (CVE-2024-4325)
SSRF dans gradio (CVE-2024-4325). Des informations confidentielles peuvent être exposées. Exploitable via ``save_url_to_cache``.
CVE-2024-3095 SSRF (Falsification de requête côté serveur) dans langchain-community (CVE-2024-3095)
SSRF dans langchain-community (CVE-2024-3095). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0.2.9` ou plus.
CVE-2024-35196 Vulnérabilité dans sentry (CVE-2024-35196)
vulnérabilité dans sentry (CVE-2024-35196). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``request_data.token``. Atténuation : mise à jour vers `24.5.0` ou plus.
CVE-2024-3924 Injection de code dans text-generation (CVE-2024-3924)
injection de code dans text-generation (CVE-2024-3924). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``github.head_ref``. Atténuation : mise à jour vers `2.0.0` ou plus.
CVE-2024-4330 Vulnérabilité dans lollms (CVE-2024-4330)
vulnérabilité dans lollms (CVE-2024-4330). Risque d'opérations non autorisées ou de divulgation.
CVE-2024-35228 Vulnérabilité dans wagtail (CVE-2024-35228)
vulnérabilité dans wagtail (CVE-2024-35228). Les données peuvent être altérées par des attaquants. Exploitable via ``wagtail.contrib.settings``. Atténuation : mise à jour vers `6.1.2` ou plus.
CVE-2024-1727 CSRF dans gradio (CVE-2024-1727)
vulnérabilité dans gradio (CVE-2024-1727). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.19.2` ou plus.
CVE-2024-35180 Vulnérabilité dans omero-web (CVE-2024-35180)
vulnérabilité dans omero-web (CVE-2024-35180). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``callback``. Atténuation : mise à jour vers `5.26.0` ou plus.
CVE-2024-32969 Vulnérabilité dans vantage6 (CVE-2024-32969)
vulnérabilité dans vantage6 (CVE-2024-32969). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.5.0rc3` ou plus.
CVE-2024-35189 Divulgation d'information dans ethyca-fides (CVE-2024-35189)
vulnérabilité dans ethyca-fides (CVE-2024-35189). Des informations confidentielles peuvent être exposées. Exploitable via `GET /api/v1/connections`. Atténuation : mise à jour vers `2.37.0` ou plus.
CVE-2022-4969 Vulnérabilité dans rockhopper (CVE-2022-4969)
vulnérabilité dans rockhopper (CVE-2022-4969). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``count_rows``. Atténuation : mise à jour vers `0.2.0` ou plus.
CVE-2024-34715 Vulnérabilité dans ethyca-fides (CVE-2024-34715)
vulnérabilité dans ethyca-fides (CVE-2024-34715). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.37.0` ou plus.
CVE-2024-36105 Vulnérabilité dans dbt-core (CVE-2024-36105)
vulnérabilité dans dbt-core (CVE-2024-36105). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``INADDR_ANY``. Atténuation : mise à jour vers `1.8.1` ou plus.
CVE-2024-36110 XSS (Cross-Site Scripting) dans ansibleguy-webui (CVE-2024-36110)
XSS dans ansibleguy-webui (CVE-2024-36110). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0.0.21` ou plus.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →