Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
CVE-2024-21642 SSRF (Falsification de requête côté serveur) dans dtale (CVE-2024-21642)
SSRF dans dtale (CVE-2024-21642). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `3.9.0` ou plus.
CVE-2024-22195 XSS (Cross-Site Scripting) dans jinja2 (CVE-2024-22195)
XSS dans jinja2 (CVE-2024-22195). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``xmlattr``. Atténuation : mise à jour vers `3.1.3` ou plus.
CVE-2023-50715 Divulgation d'information dans homeassistant (CVE-2023-50715)
vulnérabilité dans homeassistant (CVE-2023-50715). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2023.12.3` ou plus.
CVE-2023-50248 Vulnérabilité dans ckan (CVE-2023-50248)
vulnérabilité dans ckan (CVE-2023-50248). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Authorization``. Atténuation : mise à jour vers `2.10.3` ou plus.
CVE-2023-35625 Exposure of Sensitive Information in mltable
Exposure of Sensitive Information in mltable
CVE-2023-49277 XSS (Cross-Site Scripting) dans dpaste (CVE-2023-49277)
XSS dans dpaste (CVE-2023-49277). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.8` ou plus.
CVE-2023-48311 Vulnérabilité dans dockerspawner (CVE-2023-48311)
vulnérabilité dans dockerspawner (CVE-2023-48311). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``DockerSpawner.allowed_images``. Atténuation : mise à jour vers `13.0.0` ou plus.
CVE-2023-48299 Traversée de chemin dans torchserve (CVE-2023-48299)
traversée de chemin dans torchserve (CVE-2023-48299). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.9.0` ou plus.
CVE-2023-6022 CSRF dans prefect (CVE-2023-6022)
vulnérabilité dans prefect (CVE-2023-6022). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2.16.5` ou plus.
CVE-2023-48224 Vulnérabilité dans ethyca-fides (CVE-2023-48224)
vulnérabilité dans ethyca-fides (CVE-2023-48224). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``subject_identity_verification_required``. Atténuation : mise à jour vers `2.24.0` ou plus.
CVE-2023-46121 Vulnérabilité dans yt-dlp (CVE-2023-46121)
vulnérabilité dans yt-dlp (CVE-2023-46121). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Referer``. Atténuation : mise à jour vers `2023.11.14` ou plus.
CVE-2023-46250 Vulnérabilité dans pypdf (CVE-2023-46250)
vulnérabilité dans pypdf (CVE-2023-46250). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.17.0` ou plus.
CVE-2023-32786 Vulnérabilité dans langchain (CVE-2023-32786)
vulnérabilité dans langchain (CVE-2023-32786). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0.0.329` ou plus.
CVE-2023-47114 XSS (Cross-Site Scripting) dans ethyca-fides (CVE-2023-47114)
XSS dans ethyca-fides (CVE-2023-47114). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``TBC``. Atténuation : mise à jour vers `2.23.3` ou plus.
CVE-2023-46134 XSS (Cross-Site Scripting) dans dtale (CVE-2023-46134)
XSS dans dtale (CVE-2023-46134). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.7.0` ou plus.
CVE-2023-5189 Traversée de chemin dans galaxy-importer (CVE-2023-5189)
traversée de chemin dans galaxy-importer (CVE-2023-5189). Les données peuvent être altérées par des attaquants.
CVE-2023-46125 Divulgation d'information dans ethyca-fides (CVE-2023-46125)
vulnérabilité dans ethyca-fides (CVE-2023-46125). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `2.22.1` ou plus.
CVE-2023-46124 SSRF (Falsification de requête côté serveur) dans ethyca-fides (CVE-2023-46124)
SSRF dans ethyca-fides (CVE-2023-46124). Des informations confidentielles peuvent être exposées. Exploitable via ``CONNECTOR_TEMPLATE_REGISTER``. Atténuation : mise à jour vers `2.22.1` ou plus.
CVE-2023-46126 XSS (Cross-Site Scripting) dans ethyca-fides (CVE-2023-46126)
XSS dans ethyca-fides (CVE-2023-46126). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.22.1` ou plus.
CVE-2023-44464 pretix allows Pillow to parse EPS files
pretix allows Pillow to parse EPS files
CVE-2023-45813 Vulnérabilité dans torbot (CVE-2023-45813)
vulnérabilité dans torbot (CVE-2023-45813). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.0.0` ou plus.
CVE-2023-40581 Injection de commande OS dans yt-dlp (CVE-2023-40581)
injection de commande OS dans yt-dlp (CVE-2023-40581). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``cmd``. Atténuation : mise à jour vers `2023.09.24` ou plus.
CVE-2023-45805 Vulnérabilité dans pdm (CVE-2023-45805)
vulnérabilité dans pdm (CVE-2023-45805). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``pdm.lock``.
CVE-2023-36566 Microsoft Common Data Model SDK Denial of Service Vulnerability
Microsoft Common Data Model SDK Denial of Service Vulnerability
CVE-2023-4570 Vulnérabilité dans ni-measurementlink-service (CVE-2023-4570)
vulnérabilité dans ni-measurementlink-service (CVE-2023-4570). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `1.2.0` ou plus.
CVE-2023-1633 Vulnérabilité dans barbican (CVE-2023-1633)
vulnérabilité dans barbican (CVE-2023-1633). Des informations confidentielles peuvent être exposées.
CVE-2023-43810 Vulnérabilité dans opentelemetry-instrumentation (CVE-2023-43810)
vulnérabilité dans opentelemetry-instrumentation (CVE-2023-43810). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``http_method``. Atténuation : mise à jour vers `0.41b0` ou plus.
CVE-2023-4237 Vulnérabilité dans ansible-core (CVE-2023-4237)
vulnérabilité dans ansible-core (CVE-2023-4237). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2023-42458 XSS (Cross-Site Scripting) dans zope (CVE-2023-42458)
XSS dans zope (CVE-2023-42458). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `5.8.5` ou plus.
CVE-2023-5002 Injection de commande OS dans pgadmin4 (CVE-2023-5002)
injection de commande OS dans pgadmin4 (CVE-2023-5002). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `7.7` ou plus.
CVE-2023-4785 Vulnérabilité dans grpcio (CVE-2023-4785)
vulnérabilité dans grpcio (CVE-2023-4785). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.53.2` ou plus.
CVE-2023-41626 Téléversement de fichier dangereux dans gradio (CVE-2023-41626)
vulnérabilité dans gradio (CVE-2023-41626). Risque d'opérations non autorisées ou de divulgation.
CVE-2023-1636 Vulnérabilité dans barbican (CVE-2023-1636)
vulnérabilité dans barbican (CVE-2023-1636). Risque d'opérations non autorisées ou de divulgation.
CVE-2023-1625 Divulgation d'information dans openstack-heat (CVE-2023-1625)
vulnérabilité dans openstack-heat (CVE-2023-1625). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `20.0.0` ou plus.
CVE-2023-41267 Vulnérabilité dans apache-airflow-providers-apache-hdfs (CVE-2023-41267)
vulnérabilité dans apache-airflow-providers-apache-hdfs (CVE-2023-41267). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `4.1.1` ou plus.
CVE-2023-41057 Traversée de chemin dans hyper-bump-it (CVE-2023-41057)
traversée de chemin dans hyper-bump-it (CVE-2023-41057). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``show_confirm_prompt``. Atténuation : mise à jour vers `0.5.1` ou plus.
CVE-2023-40587 Traversée de chemin dans pyramid (CVE-2023-40587)
traversée de chemin dans pyramid (CVE-2023-40587). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``index.html``. Atténuation : mise à jour vers `2.0.2` ou plus.
CVE-2023-41319 Vulnérabilité dans ethyca-fides (CVE-2023-41319)
vulnérabilité dans ethyca-fides (CVE-2023-41319). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``root``. Atténuation : mise à jour vers `2.19.0` ou plus.
CVE-2023-27604 Vulnérabilité dans apache-airflow-providers-apache-sqoop (CVE-2023-27604)
vulnérabilité dans apache-airflow-providers-apache-sqoop (CVE-2023-27604). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `4.0.0` ou plus.
CVE-2023-39531 Contournement d'authentification dans sentry (CVE-2023-39531)
contournement d'authentification dans sentry (CVE-2023-39531). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `23.7.2` ou plus.
CVE-2023-40024 XSS (Cross-Site Scripting) dans scancodeio (CVE-2023-40024)
XSS dans scancodeio (CVE-2023-40024). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``license_details_view``. Atténuation : mise à jour vers `32.5.2` ou plus.
CVE-2023-39660 Injection de code dans pandasai (CVE-2023-39660)
injection de code dans pandasai (CVE-2023-39660). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.8.1` ou plus.
CVE-2023-33953 Vulnérabilité dans grpcio (CVE-2023-33953)
vulnérabilité dans grpcio (CVE-2023-33953). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.56.2` ou plus.
CVE-2020-35141 Vulnérabilité dans ryu (CVE-2020-35141)
vulnérabilité dans ryu (CVE-2020-35141). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``OFPQueueGetConfigReply``.
CVE-2020-35139 Vulnérabilité dans ryu (CVE-2020-35139)
vulnérabilité dans ryu (CVE-2020-35139). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``OFPBundleCtrlMsg``.
CVE-2023-40272 Vulnérabilité dans apache-airflow-providers-apache-spark (CVE-2023-40272)
vulnérabilité dans apache-airflow-providers-apache-spark (CVE-2023-40272). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `4.1.3` ou plus.
CVE-2023-39349 Vulnérabilité dans sentry (CVE-2023-39349)
vulnérabilité dans sentry (CVE-2023-39349). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `23.7.2` ou plus.
CVE-2023-39523 Injection de commande dans scancodeio (CVE-2023-39523)
injection de commande dans scancodeio (CVE-2023-39523). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``docker_reference``. Atténuation : mise à jour vers `32.5.1` ou plus.
CVE-2023-3637 Vulnérabilité dans neutron (CVE-2023-3637)
vulnérabilité dans neutron (CVE-2023-3637). Risque d'opérations non autorisées ou de divulgation.
CVE-2023-4138 Vulnérabilité dans rdiffweb (CVE-2023-4138)
vulnérabilité dans rdiffweb (CVE-2023-4138). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.8.1` ou plus.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →