Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2024-2206 |
|
SSRF (Falsification de requête côté serveur) dans gradio (CVE-2024-2206)
SSRF dans gradio (CVE-2024-2206). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``self.replica_urls``. Atténuation : mise à jour vers `4.18.0` ou plus.
|
| CVE-2024-29199 |
|
Divulgation d'information dans nautobot (CVE-2024-29199)
vulnérabilité dans nautobot (CVE-2024-29199). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``EXEMPT_VIEW_PERMISSIONS``. Atténuation : mise à jour vers `2.1.9` ou plus.
|
| CVE-2024-1455 |
|
Vulnérabilité dans langchain-core (CVE-2024-1455)
vulnérabilité dans langchain-core (CVE-2024-1455). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``XMLOutputParser``. Atténuation : mise à jour vers `0.1.35` ou plus.
|
| CVE-2024-29019 |
|
CSRF dans esphome (CVE-2024-29019)
vulnérabilité dans esphome (CVE-2024-29019). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `2024.3.0` ou plus.
|
| CVE-2024-29189 |
|
Injection de commande OS dans ansys-geometry-core (CVE-2024-29189)
injection de commande OS dans ansys-geometry-core (CVE-2024-29189). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``args``. Atténuation : mise à jour vers `0.4.12` ou plus.
|
| CVE-2024-29156 |
|
Vulnérabilité dans yaql (CVE-2024-29156)
vulnérabilité dans yaql (CVE-2024-29156). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `3.0.0` ou plus.
|
| CVE-2024-29032 |
|
Désérialisation non sécurisée dans qiskit-ibm-runtime (CVE-2024-29032)
vulnérabilité dans qiskit-ibm-runtime (CVE-2024-29032). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``qiskit_ibm_runtime.RuntimeDecoder``. Atténuation : mise à jour vers `0.21.2` ou plus.
|
| CVE-2024-24770 |
|
Vulnérabilité dans vantage6 (CVE-2024-24770)
vulnérabilité dans vantage6 (CVE-2024-24770). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.3.0` ou plus.
|
| CVE-2024-28865 |
|
Vulnérabilité dans wiki (CVE-2024-28865)
vulnérabilité dans wiki (CVE-2024-28865). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.10.1` ou plus.
|
| CVE-2024-27097 |
|
Vulnérabilité dans ckan (CVE-2024-27097)
vulnérabilité dans ckan (CVE-2024-27097). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.10.4` ou plus.
|
| CVE-2024-22513 |
|
Élévation de privilèges dans djangorestframework-simplejwt (CVE-2024-22513)
vulnérabilité dans djangorestframework-simplejwt (CVE-2024-22513). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `5.5.1` ou plus.
|
| CVE-2023-41334 |
|
Vulnérabilité dans astropy (CVE-2023-41334)
vulnérabilité dans astropy (CVE-2023-41334). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``savelayout``. Atténuation : mise à jour vers `5.3.3` ou plus.
|
| CVE-2024-22889 |
|
Vulnérabilité dans plone (CVE-2024-22889)
vulnérabilité dans plone (CVE-2024-22889). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-0815 |
|
Injection de commande OS dans paddlepaddle (CVE-2024-0815)
injection de commande OS dans paddlepaddle (CVE-2024-0815). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-28102 |
|
Vulnérabilité dans jwcrypto (CVE-2024-28102)
vulnérabilité dans jwcrypto (CVE-2024-28102). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.5.6` ou plus.
|
| CVE-2024-26164 |
|
Remote Code Execution Vulnerability in Microsoft Django Backend for SQL Server
Remote Code Execution Vulnerability in Microsoft Django Backend for SQL Server
|
| CVE-2024-0817 |
|
PaddlePaddle command injection vulnerability
PaddlePaddle command injection vulnerability
|
| CVE-2024-52288 |
|
Vulnérabilité dans libosdp (CVE-2024-52288)
vulnérabilité dans libosdp (CVE-2024-52288). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `298576d9214b48214092eebdd892ec7` ou plus.
|
| CVE-2024-52296 |
|
Vulnérabilité dans libosdp (CVE-2024-52296)
vulnérabilité dans libosdp (CVE-2024-52296). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `24409e98a260176765956ec766a04cb` ou plus.
|
| CVE-2024-27287 |
|
XSS (Cross-Site Scripting) dans esphome (CVE-2024-27287)
XSS dans esphome (CVE-2024-27287). Des informations confidentielles peuvent être exposées. Exploitable via `POST /edit`. Atténuation : mise à jour vers `2024.2.2` ou plus.
|
| CVE-2024-27081 |
|
Traversée de chemin dans esphome (CVE-2024-27081)
traversée de chemin dans esphome (CVE-2024-27081). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2024.2.1` ou plus.
|
| CVE-2024-2319 |
|
XSS (Cross-Site Scripting) dans django-markdownx (CVE-2024-2319)
XSS dans django-markdownx (CVE-2024-2319). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-28184 |
|
Vulnérabilité dans weasyprint (CVE-2024-28184)
vulnérabilité dans weasyprint (CVE-2024-28184). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``url_fetcher``. Atténuation : mise à jour vers `61.2` ou plus.
|
| CVE-2024-25723 |
|
Vulnérabilité dans zenml (CVE-2024-25723)
vulnérabilité dans zenml (CVE-2024-25723). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `0.44.4` ou plus.
|
| CVE-2024-27083 |
|
XSS (Cross-Site Scripting) dans flask-appbuilder (CVE-2024-27083)
XSS dans flask-appbuilder (CVE-2024-27083). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.2.1` ou plus.
|
| CVE-2024-25169 |
|
Vulnérabilité dans mezzanine (CVE-2024-25169)
vulnérabilité dans mezzanine (CVE-2024-25169). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-25170 |
|
Vulnérabilité dans mezzanine (CVE-2024-25170)
vulnérabilité dans mezzanine (CVE-2024-25170). Risque d'opérations non autorisées ou de divulgation. Exploitable via `Host header`.
|
| CVE-2024-27290 |
|
XSS (Cross-Site Scripting) dans docassemble-webapp (CVE-2024-27290)
XSS dans docassemble-webapp (CVE-2024-27290). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.4.97` ou plus.
|
| CVE-2024-27291 |
|
Redirection ouverte dans docassemble-webapp (CVE-2024-27291)
vulnérabilité dans docassemble-webapp (CVE-2024-27291). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.4.97` ou plus.
|
| CVE-2024-24808 |
|
Redirection ouverte dans pyload-ng (CVE-2024-24808)
vulnérabilité dans pyload-ng (CVE-2024-24808). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``get_redirect_url``. Atténuation : mise à jour vers `0.5.0b3.dev79` ou plus.
|
| CVE-2024-3572 |
|
Vulnérabilité dans scrapy (CVE-2024-3572)
vulnérabilité dans scrapy (CVE-2024-3572). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``DOWNLOAD_MAXSIZE``. Atténuation : mise à jour vers `1.8.4` ou plus.
|
| CVE-2024-3574 |
|
Divulgation d'information dans scrapy (CVE-2024-3574)
vulnérabilité dans scrapy (CVE-2024-3574). Des informations confidentielles peuvent être exposées. Exploitable via ``Authorization``. Atténuation : mise à jour vers `1.8.4` ou plus.
|
| CVE-2024-26151 |
|
Vulnérabilité dans mjml (CVE-2024-26151)
vulnérabilité dans mjml (CVE-2024-26151). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `0.11.0` ou plus.
|
| CVE-2024-1729 |
|
Vulnérabilité dans gradio (CVE-2024-1729)
vulnérabilité dans gradio (CVE-2024-1729). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `4.19.2` ou plus.
|
| CVE-2023-50782 |
|
Vulnérabilité dans cryptography (CVE-2023-50782)
vulnérabilité dans cryptography (CVE-2023-50782). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `42.0.0` ou plus.
|
| CVE-2024-24590 |
|
Désérialisation non sécurisée dans clearml (CVE-2024-24590)
vulnérabilité dans clearml (CVE-2024-24590). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-24591 |
|
Traversée de chemin dans clearml (CVE-2024-24591)
traversée de chemin dans clearml (CVE-2024-24591). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-24595 |
|
Vulnérabilité dans clearml (CVE-2024-24595)
vulnérabilité dans clearml (CVE-2024-24595). Des informations confidentielles peuvent être exposées.
|
| CVE-2024-1314 |
|
Vulnérabilité dans kinto-attachment (CVE-2024-1314)
vulnérabilité dans kinto-attachment (CVE-2024-1314). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `6.4.0` ou plus.
|
| CVE-2024-1141 |
|
Vulnérabilité dans glance-store (CVE-2024-1141)
vulnérabilité dans glance-store (CVE-2024-1141). Des informations confidentielles peuvent être exposées.
|
| CVE-2024-0960 |
|
Désérialisation non sécurisée dans ai-flow (CVE-2024-0960)
vulnérabilité dans ai-flow (CVE-2024-0960). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2023-6395 |
|
Vulnérabilité dans templated-dictionary (CVE-2023-6395)
vulnérabilité dans templated-dictionary (CVE-2023-6395). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `1.4.1` ou plus.
|
| CVE-2024-0669 |
|
Vulnérabilité dans plone (CVE-2024-0669)
vulnérabilité dans plone (CVE-2024-0669). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.0.7` ou plus.
|
| CVE-2023-52288 |
|
Traversée de chemin dans flaskcode (CVE-2023-52288)
traversée de chemin dans flaskcode (CVE-2023-52288). Des informations confidentielles peuvent être exposées.
|
| CVE-2023-52289 |
|
Traversée de chemin dans flaskcode (CVE-2023-52289)
traversée de chemin dans flaskcode (CVE-2023-52289). Les données peuvent être altérées par des attaquants.
|
| CVE-2024-23342 |
|
Vulnérabilité dans ecdsa (CVE-2024-23342)
vulnérabilité dans ecdsa (CVE-2024-23342). Des informations confidentielles peuvent être exposées.
|
| CVE-2024-22415 |
|
Traversée de chemin dans jupyter-lsp (CVE-2024-22415)
traversée de chemin dans jupyter-lsp (CVE-2024-22415). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.2.2` ou plus.
|
| CVE-2024-21645 |
|
Vulnérabilité dans pyload-ng (CVE-2024-21645)
vulnérabilité dans pyload-ng (CVE-2024-21645). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``pyload``. Atténuation : mise à jour vers `0.5.0b3.dev77` ou plus.
|
| CVE-2024-21644 |
|
Vulnérabilité dans pyload-ng (CVE-2024-21644)
vulnérabilité dans pyload-ng (CVE-2024-21644). Des informations confidentielles peuvent être exposées. Exploitable via ``SECRET_KEY``. Atténuation : mise à jour vers `0.5.0b3.dev77` ou plus.
|
| CVE-2023-45139 |
|
XXE (Entité XML externe) dans fonttools (CVE-2023-45139)
vulnérabilité dans fonttools (CVE-2023-45139). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `4.43.0` ou plus.
|