Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2024-28188 |
|
Divulgation d'information dans jupyter-scheduler (CVE-2024-28188)
vulnérabilité dans jupyter-scheduler (CVE-2024-28188). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /scheduler/runtime_environments`. Atténuation : mise à jour vers `2.5.2` ou plus.
|
| CVE-2024-35061 |
|
Vulnérabilité dans ait-core (CVE-2024-35061)
vulnérabilité dans ait-core (CVE-2024-35061). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-34078 |
|
Vulnérabilité dans html-sanitizer (CVE-2024-34078)
vulnérabilité dans html-sanitizer (CVE-2024-34078). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.4.2` ou plus.
|
| CVE-2024-34707 |
|
XSS (Cross-Site Scripting) dans nautobot (CVE-2024-34707)
XSS dans nautobot (CVE-2024-34707). Les données peuvent être altérées par des attaquants. Exploitable via ``BANNER_TOP``. Atténuation : mise à jour vers `2.2.4` ou plus.
|
| CVE-2024-4078 |
|
Injection de commande dans lollms (CVE-2024-4078)
injection de commande dans lollms (CVE-2024-4078). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``name``. Atténuation : mise à jour vers `9.5.0` ou plus.
|
| CVE-2024-4264 |
|
Injection de code dans litellm (CVE-2024-4264)
injection de code dans litellm (CVE-2024-4264). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``eval``.
|
| CVE-2024-35195 |
|
Vulnérabilité dans requests (CVE-2024-35195)
vulnérabilité dans requests (CVE-2024-35195). Des informations confidentielles peuvent être exposées. Exploitable via ``requests.Session``. Atténuation : mise à jour vers `2.32.0` ou plus.
|
| CVE-2024-34062 |
|
Vulnérabilité dans tqdm (CVE-2024-34062)
vulnérabilité dans tqdm (CVE-2024-34062). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``eval``. Atténuation : mise à jour vers `4.66.3` ou plus.
|
| CVE-2024-34069 |
|
CSRF dans werkzeug (CVE-2024-34069)
vulnérabilité dans werkzeug (CVE-2024-34069). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `3.0.3` ou plus.
|
| CVE-2024-34072 |
|
Désérialisation non sécurisée dans sagemaker (CVE-2024-34072)
vulnérabilité dans sagemaker (CVE-2024-34072). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2.218.0` ou plus.
|
| CVE-2024-34073 |
|
Injection de commande OS dans sagemaker (CVE-2024-34073)
injection de commande OS dans sagemaker (CVE-2024-34073). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2.214.3` ou plus.
|
| CVE-2024-34511 |
|
Gradio's Component Server does not properly consider` _is_server_fn` for functions
Gradio's Component Server does not properly consider` _is_server_fn` for functions
|
| CVE-2024-34487 |
|
Vulnérabilité dans ryu (CVE-2024-34487)
vulnérabilité dans ryu (CVE-2024-34487). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``OFPFlowStats``.
|
| CVE-2024-34488 |
|
Vulnérabilité dans ryu (CVE-2024-34488)
vulnérabilité dans ryu (CVE-2024-34488). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``OFPMultipartReply``.
|
| CVE-2024-34486 |
|
Vulnérabilité dans ryu (CVE-2024-34486)
vulnérabilité dans ryu (CVE-2024-34486). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``OFPPacketQueue``.
|
| CVE-2024-34484 |
|
Vulnérabilité dans ryu (CVE-2024-34484)
vulnérabilité dans ryu (CVE-2024-34484). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``OFPBucket``.
|
| CVE-2024-34483 |
|
Vulnérabilité dans ryu (CVE-2024-34483)
vulnérabilité dans ryu (CVE-2024-34483). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``OFPGroupDescStats``.
|
| CVE-2024-34489 |
|
Vulnérabilité dans ryu (CVE-2024-34489)
vulnérabilité dans ryu (CVE-2024-34489). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``OFPHello``.
|
| CVE-2024-34064 |
|
XSS (Cross-Site Scripting) dans jinja2 (CVE-2024-34064)
XSS dans jinja2 (CVE-2024-34064). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``xmlattr``. Atténuation : mise à jour vers `3.1.4` ou plus.
|
| CVE-2024-4216 |
|
XSS (Cross-Site Scripting) dans pgadmin4 (CVE-2024-4216)
XSS dans pgadmin4 (CVE-2024-4216). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `8.6` ou plus.
|
| CVE-2024-34061 |
|
XSS (Cross-Site Scripting) dans changedetection-io (CVE-2024-34061)
XSS dans changedetection-io (CVE-2024-34061). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.45.22` ou plus.
|
| CVE-2024-32882 |
|
Vulnérabilité dans wagtail (CVE-2024-32882)
vulnérabilité dans wagtail (CVE-2024-32882). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``wagtail.contrib.settings``. Atténuation : mise à jour vers `6.0.3` ou plus.
|
| CVE-2024-4215 |
|
Injection SQL dans pgadmin4 (CVE-2024-4215)
injection SQL dans pgadmin4 (CVE-2024-4215). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `8.6` ou plus.
|
| CVE-2024-32979 |
|
XSS (Cross-Site Scripting) dans nautobot (CVE-2024-32979)
XSS dans nautobot (CVE-2024-32979). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `2.2.3` ou plus.
|
| CVE-2024-32879 |
|
Vulnérabilité dans social-auth-app-django (CVE-2024-32879)
vulnérabilité dans social-auth-app-django (CVE-2024-32879). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``social_auth_usersocialauth``. Atténuation : mise à jour vers `5.4.1` ou plus.
|
| CVE-2023-46960 |
|
Vulnérabilité dans pypxe (CVE-2023-46960)
vulnérabilité dans pypxe (CVE-2023-46960). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2023-1000 |
|
Injection de commande dans dcnnt (CVE-2023-1000)
injection de commande dans dcnnt (CVE-2023-1000). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.9.1` ou plus.
|
| CVE-2024-30251 |
|
Vulnérabilité dans aiohttp (CVE-2024-30251)
vulnérabilité dans aiohttp (CVE-2024-30251). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.9.4` ou plus.
|
| CVE-2024-28717 |
|
Vulnérabilité dans storlets (CVE-2024-28717)
vulnérabilité dans storlets (CVE-2024-28717). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `13.0.0.0rc1` ou plus.
|
| CVE-2024-32474 |
|
Vulnérabilité dans sentry (CVE-2024-32474)
vulnérabilité dans sentry (CVE-2024-32474). Des informations confidentielles peuvent être exposées. Exploitable via ``INFO``. Atténuation : mise à jour vers `24.4.1` ou plus.
|
| CVE-2024-1561 |
|
Vulnérabilité dans gradio (CVE-2024-1561)
vulnérabilité dans gradio (CVE-2024-1561). Des informations confidentielles peuvent être exposées. Exploitable via ``Component``. Atténuation : mise à jour vers `4.13.0` ou plus.
|
| CVE-2024-3571 |
|
Traversée de chemin dans langchain (CVE-2024-3571)
traversée de chemin dans langchain (CVE-2024-3571). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0.0.353` ou plus.
|
| CVE-2024-29733 |
|
Vulnérabilité dans apache-airflow-providers-ftp (CVE-2024-29733)
vulnérabilité dans apache-airflow-providers-ftp (CVE-2024-29733). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.7.0` ou plus.
|
| CVE-2024-27306 |
|
XSS (Cross-Site Scripting) dans aiohttp (CVE-2024-27306)
XSS dans aiohttp (CVE-2024-27306). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``show_index``. Atténuation : mise à jour vers `3.9.4` ou plus.
|
| CVE-2024-3772 |
|
Vulnérabilité dans pydantic (CVE-2024-3772)
vulnérabilité dans pydantic (CVE-2024-3772). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.10.13, 2.4.0` ou plus.
|
| CVE-2024-4340 |
|
Vulnérabilité dans sqlparse (CVE-2024-4340)
vulnérabilité dans sqlparse (CVE-2024-4340). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.5.0` ou plus.
|
| CVE-2024-1183 |
|
Redirection ouverte dans gradio (CVE-2024-1183)
vulnérabilité dans gradio (CVE-2024-1183). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `4.10.0` ou plus.
|
| CVE-2024-1135 |
|
Vulnérabilité dans gunicorn (CVE-2024-1135)
vulnérabilité dans gunicorn (CVE-2024-1135). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `22.0.0` ou plus.
|
| CVE-2024-32005 |
|
Traversée de chemin dans nicegui (CVE-2024-32005)
traversée de chemin dans nicegui (CVE-2024-32005). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.4.21` ou plus.
|
| CVE-2024-2196 |
|
CSRF dans aim (CVE-2024-2196)
vulnérabilité dans aim (CVE-2024-2196). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-28718 |
|
Vulnérabilité dans magnum (CVE-2024-28718)
vulnérabilité dans magnum (CVE-2024-28718). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `15.0.2` ou plus.
|
| CVE-2024-30265 |
|
Vulnérabilité dans voila (CVE-2024-30265)
vulnérabilité dans voila (CVE-2024-30265). Des informations confidentielles peuvent être exposées. Exploitable via ``tornado.web.StaticFileHandler``. Atténuation : mise à jour vers `0.2.17` ou plus.
|
| CVE-2024-3568 |
|
Désérialisation non sécurisée dans transformers (CVE-2024-3568)
vulnérabilité dans transformers (CVE-2024-3568). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.38.0` ou plus.
|
| CVE-2024-30248 |
|
XSS (Cross-Site Scripting) dans piccolo-admin (CVE-2024-30248)
XSS dans piccolo-admin (CVE-2024-30248). Des informations confidentielles peuvent être exposées. Exploitable via ``app.py``. Atténuation : mise à jour vers `1.3.2` ou plus.
|
| CVE-2024-22423 |
|
Injection de commande OS dans yt-dlp (CVE-2024-22423)
injection de commande OS dans yt-dlp (CVE-2024-22423). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``cmd.exe``. Atténuation : mise à jour vers `2024.04.09` ou plus.
|
| CVE-2024-3116 |
|
Injection de commande dans pgadmin4 (CVE-2024-3116)
injection de commande dans pgadmin4 (CVE-2024-3116). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `8.5` ou plus.
|
| CVE-2024-31215 |
|
SSRF (Falsification de requête côté serveur) dans mobsf (CVE-2024-31215)
SSRF dans mobsf (CVE-2024-31215). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.9.8` ou plus.
|
| CVE-2024-28732 |
|
Vulnérabilité dans ryu (CVE-2024-28732)
vulnérabilité dans ryu (CVE-2024-28732). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-29905 |
|
Vulnérabilité dans dirac (CVE-2024-29905)
vulnérabilité dans dirac (CVE-2024-29905). Des informations confidentielles peuvent être exposées. Exploitable via ``X509_USER_PROXY``. Atténuation : mise à jour vers `8.0.41` ou plus.
|
| CVE-2024-1603 |
|
PaddlePaddle allows arbitrary file read via paddle.vision.ops.read_file
PaddlePaddle allows arbitrary file read via paddle.vision.ops.read_file
|