Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2023-37481 |
|
Vulnérabilité dans ethyca-fides (CVE-2023-37481)
vulnérabilité dans ethyca-fides (CVE-2023-37481). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``CONNECTOR_TEMPLATE_REGISTER``. Atténuation : mise à jour vers `2.16.0` ou plus.
|
| CVE-2023-37480 |
|
Vulnérabilité dans ethyca-fides (CVE-2023-37480)
vulnérabilité dans ethyca-fides (CVE-2023-37480). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``CONNECTOR_TEMPLATE_REGISTER``. Atténuation : mise à jour vers `2.16.0` ou plus.
|
| CVE-2023-38200 |
|
Vulnérabilité dans keylime (CVE-2023-38200)
vulnérabilité dans keylime (CVE-2023-38200). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``registrar``. Atténuation : mise à jour vers `7.4.0` ou plus.
|
| CVE-2023-37415 |
|
Vulnérabilité dans apache-airflow-providers-apache-hive (CVE-2023-37415)
vulnérabilité dans apache-airflow-providers-apache-hive (CVE-2023-37415). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `6.1.2` ou plus.
|
| CVE-2023-35934 |
|
Divulgation d'information dans yt-dlp (CVE-2023-35934)
vulnérabilité dans yt-dlp (CVE-2023-35934). Des informations confidentielles peuvent être exposées. Exploitable via ``curl``. Atténuation : mise à jour vers `2023.7.06` ou plus.
|
| CVE-2023-32732 |
|
Vulnérabilité dans grpcio (CVE-2023-32732)
vulnérabilité dans grpcio (CVE-2023-32732). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.54.2` ou plus.
|
| CVE-2023-1428 |
|
Vulnérabilité dans grpcio (CVE-2023-1428)
vulnérabilité dans grpcio (CVE-2023-1428). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.53.0` ou plus.
|
| CVE-2023-36809 |
|
Téléversement de fichier dangereux dans kiwitcms (CVE-2023-36809)
vulnérabilité dans kiwitcms (CVE-2023-36809). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `12.5` ou plus.
|
| CVE-2023-37365 |
|
hnswlib Double Free vulnerability
hnswlib Double Free vulnerability
|
| CVE-2023-32731 |
|
Vulnérabilité dans grpcio (CVE-2023-32731)
vulnérabilité dans grpcio (CVE-2023-32731). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.54.2` ou plus.
|
| CVE-2023-35932 |
|
Vulnérabilité dans jcvi (CVE-2023-35932)
vulnérabilité dans jcvi (CVE-2023-35932). Des informations confidentielles peuvent être exposées. Exploitable via ``fullpath``.
|
| CVE-2023-32686 |
|
Téléversement de fichier dangereux dans kiwitcms (CVE-2023-32686)
vulnérabilité dans kiwitcms (CVE-2023-32686). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``ExtraHeadersMiddleware``. Atténuation : mise à jour vers `12.3` ou plus.
|
| CVE-2023-33733 |
|
Injection de code dans reportlab (CVE-2023-33733)
injection de code dans reportlab (CVE-2023-33733). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `3.6.13` ou plus.
|
| CVE-2023-36810 |
|
Vulnérabilité dans pypdf2 (CVE-2023-36810)
vulnérabilité dans pypdf2 (CVE-2023-36810). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.27.9` ou plus.
|
| CVE-2023-36807 |
|
Vulnérabilité dans pypdf2 (CVE-2023-36807)
vulnérabilité dans pypdf2 (CVE-2023-36807). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``PyPDF2``. Atténuation : mise à jour vers `2.10.6` ou plus.
|
| CVE-2023-33977 |
|
Téléversement de fichier dangereux dans kiwitcms (CVE-2023-33977)
vulnérabilité dans kiwitcms (CVE-2023-33977). Des informations confidentielles peuvent être exposées. Exploitable via ``proxy_pass``. Atténuation : mise à jour vers `12.4` ou plus.
|
| CVE-2023-34395 |
|
Vulnérabilité dans apache-airflow-providers-odbc (CVE-2023-34395)
vulnérabilité dans apache-airflow-providers-odbc (CVE-2023-34395). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `4.0.0` ou plus.
|
| CVE-2023-22886 |
|
Vulnérabilité dans apache-airflow-providers-jdbc (CVE-2023-22886)
vulnérabilité dans apache-airflow-providers-jdbc (CVE-2023-22886). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `4.0.0` ou plus.
|
| CVE-2023-29005 |
|
Vulnérabilité dans flask-appbuilder (CVE-2023-29005)
vulnérabilité dans flask-appbuilder (CVE-2023-29005). Des informations confidentielles peuvent être exposées. Exploitable via ``AUTH_RATE_LIMIT``. Atténuation : mise à jour vers `4.3.0` ou plus.
|
| CVE-2022-2525 |
|
Vulnérabilité dans calibreweb (CVE-2022-2525)
vulnérabilité dans calibreweb (CVE-2022-2525). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.6.20` ou plus.
|
| CVE-2023-25392 |
|
Allegro Tech BigFlow vulnerable to Missing SSL Certificate Validation
Allegro Tech BigFlow vulnerable to Missing SSL Certificate Validation
|
| CVE-2023-2106 |
|
Weak Password Requirements in calibreweb
Weak Password Requirements in calibreweb
|
| CVE-2023-30613 |
|
Téléversement de fichier dangereux dans kiwitcms (CVE-2023-30613)
vulnérabilité dans kiwitcms (CVE-2023-30613). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `12.2` ou plus.
|
| CVE-2023-30544 |
|
Vulnérabilité dans kiwitcms (CVE-2023-30544)
vulnérabilité dans kiwitcms (CVE-2023-30544). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `12.2` ou plus.
|
| CVE-2023-32758 |
|
Vulnérabilité dans git-url-parse (CVE-2023-32758)
vulnérabilité dans git-url-parse (CVE-2023-32758). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2023-0241 |
|
Traversée de chemin dans pgadmin4 (CVE-2023-0241)
traversée de chemin dans pgadmin4 (CVE-2023-0241). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `6.19` ou plus.
|
| CVE-2023-26112 |
|
Vulnérabilité dans configobj (CVE-2023-26112)
vulnérabilité dans configobj (CVE-2023-26112). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `5.0.9` ou plus.
|
| CVE-2023-27489 |
|
XSS (Cross-Site Scripting) dans kiwitcms (CVE-2023-27489)
XSS dans kiwitcms (CVE-2023-27489). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `12.1` ou plus.
|
| CVE-2023-28710 |
|
Vulnérabilité dans apache-airflow-providers-apache-spark (CVE-2023-28710)
vulnérabilité dans apache-airflow-providers-apache-spark (CVE-2023-28710). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `4.0.1` ou plus.
|
| ROOT-APP-MAVEN-CVE-2026-45536 |
|
Vulnérabilité dans io.root.io.netty:netty-transport-native-epoll (ROOT-APP-MAVEN-CVE-2026-45536)
vulnérabilité dans io.root.io.netty:netty-transport-native-epoll (ROOT-APP-MAVEN-CVE-2026-45536). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.1.119.Final-root.io.8` ou plus.
|
| CGA-5h79-5qgp-qj9v |
|
CGA-5h79-5qgp-qj9v |
| CGA-28jh-ww24-vmmh |
|
CGA-28jh-ww24-vmmh |
| CGA-frcq-q396-93fj |
|
CGA-frcq-q396-93fj |
| CVE-2026-11340 |
|
Vulnérabilité dans CVE-2026-11340 (CVE-2026-11340)
vulnérabilité dans CVE-2026-11340 (CVE-2026-11340). Les données peuvent être altérées par des attaquants.
|
| ROOT-APP-MAVEN-CVE-2026-41731 |
|
Vulnérabilité dans io.root.org.springframework.kafka:spring-kafka (ROOT-APP-MAVEN-CVE-2026-41731)
vulnérabilité dans io.root.org.springframework.kafka:spring-kafka (ROOT-APP-MAVEN-CVE-2026-41731). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.3.14-root.io.1, 3.2.4-root.io.1` ou plus.
|
| ROOT-APP-MAVEN-CVE-2026-41726 |
|
Vulnérabilité dans io.root.org.springframework.kafka:spring-kafka (ROOT-APP-MAVEN-CVE-2026-41726)
vulnérabilité dans io.root.org.springframework.kafka:spring-kafka (ROOT-APP-MAVEN-CVE-2026-41726). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.3.14-root.io.1, 3.2.4-root.io.1` ou plus.
|
| USN-8515-1 |
|
Vulnérabilité dans ruby-addressable (USN-8515-1)
vulnérabilité dans ruby-addressable (USN-8515-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.3.8-1ubuntu0.1~esm1` ou plus.
|
| CVE-2022-3146 |
|
Traversée de chemin dans tripleo-ansible (CVE-2022-3146)
traversée de chemin dans tripleo-ansible (CVE-2022-3146). Des informations confidentielles peuvent être exposées.
|
| CVE-2022-3101 |
|
Traversée de chemin dans tripleo-ansible (CVE-2022-3101)
traversée de chemin dans tripleo-ansible (CVE-2022-3101). Des informations confidentielles peuvent être exposées.
|
| CVE-2017-20182 |
|
XSS (Cross-Site Scripting) dans django-ajax-utilities (CVE-2017-20182)
XSS dans django-ajax-utilities (CVE-2017-20182). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.2.8` ou plus.
|
| CVE-2023-22432 |
|
Redirection ouverte dans web2py (CVE-2023-22432)
vulnérabilité dans web2py (CVE-2023-22432). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.23.1` ou plus.
|
| CVE-2023-28117 |
|
Vulnérabilité dans sentry-sdk (CVE-2023-28117)
vulnérabilité dans sentry-sdk (CVE-2023-28117). Des informations confidentielles peuvent être exposées. Exploitable via ``sendDefaultPII``. Atténuation : mise à jour vers `1.14.0` ou plus.
|
| CVE-2022-3277 |
|
Vulnérabilité dans neutron (CVE-2022-3277)
vulnérabilité dans neutron (CVE-2022-3277). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `20.3.0` ou plus.
|
| CVE-2023-0860 |
|
Vulnérabilité dans modoboa (CVE-2023-0860)
vulnérabilité dans modoboa (CVE-2023-0860). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.0.4` ou plus.
|
| CVE-2023-25171 |
|
Vulnérabilité dans kiwitcms (CVE-2023-25171)
vulnérabilité dans kiwitcms (CVE-2023-25171). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `12.0` ou plus.
|
| CVE-2023-25956 |
|
Vulnérabilité dans apache-airflow-providers-amazon (CVE-2023-25956)
vulnérabilité dans apache-airflow-providers-amazon (CVE-2023-25956). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `7.2.1` ou plus.
|
| CVE-2023-23608 |
|
Traversée de chemin dans spotipy (CVE-2023-23608)
traversée de chemin dans spotipy (CVE-2023-23608). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.22.1` ou plus.
|
| CVE-2022-47950 |
|
Vulnérabilité dans swift (CVE-2022-47950)
vulnérabilité dans swift (CVE-2022-47950). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `2.30.1` ou plus.
|
| CVE-2023-0434 |
|
Improper Input Validation in pyload-ng
Improper Input Validation in pyload-ng
|
| CVE-2023-0488 |
|
Cross-site Scripting in pyload-ng
Cross-site Scripting in pyload-ng
|