Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2022-4510 |
|
Traversée de chemin dans binwalk (CVE-2022-4510)
traversée de chemin dans binwalk (CVE-2022-4510). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-25156 |
|
Vulnérabilité dans kiwitcms (CVE-2023-25156)
vulnérabilité dans kiwitcms (CVE-2023-25156). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `12.0` ou plus.
|
| CVE-2023-25692 |
|
Vulnérabilité dans apache-airflow-providers-google (CVE-2023-25692)
vulnérabilité dans apache-airflow-providers-google (CVE-2023-25692). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `8.10.0` ou plus.
|
| CVE-2023-0509 |
|
Improper Certificate Validation in pyload-ng
Improper Certificate Validation in pyload-ng
|
| CVE-2022-4885 |
|
Traversée de chemin dans jefferson (CVE-2022-4885)
traversée de chemin dans jefferson (CVE-2022-4885). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0.4` ou plus.
|
| CVE-2022-4730 |
|
XSS (Cross-Site Scripting) dans graphite-web (CVE-2022-4730)
XSS dans graphite-web (CVE-2022-4730). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2022-4729 |
|
XSS (Cross-Site Scripting) dans graphite-web (CVE-2022-4729)
XSS dans graphite-web (CVE-2022-4729). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2023-0227 |
|
Vulnérabilité dans pyload-ng (CVE-2023-0227)
vulnérabilité dans pyload-ng (CVE-2023-0227). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0.5.0b3.dev36` ou plus.
|
| CVE-2023-0055 |
|
Vulnérabilité dans pyload-ng (CVE-2023-0055)
vulnérabilité dans pyload-ng (CVE-2023-0055). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.5.0b3.dev32` ou plus.
|
| CVE-2023-0057 |
|
Vulnérabilité dans pyload-ng (CVE-2023-0057)
vulnérabilité dans pyload-ng (CVE-2023-0057). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.5.0b3.dev33` ou plus.
|
| CVE-2023-22298 |
|
Redirection ouverte dans pgadmin4 (CVE-2023-22298)
vulnérabilité dans pgadmin4 (CVE-2023-22298). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.14` ou plus.
|
| CVE-2019-25091 |
|
Vulnérabilité dans nsupdate (CVE-2019-25091)
vulnérabilité dans nsupdate (CVE-2019-25091). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``CSRF_COOKIE_HTTPONLY``.
|
| CVE-2022-38060 |
|
Élévation de privilèges dans kolla (CVE-2022-38060)
vulnérabilité dans kolla (CVE-2022-38060). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `15.0.0.0rc1` ou plus.
|
| CVE-2022-4728 |
|
XSS (Cross-Site Scripting) dans graphite-web (CVE-2022-4728)
XSS dans graphite-web (CVE-2022-4728). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2022-4396 |
|
Vulnérabilité dans pyrdfa3 (CVE-2022-4396)
vulnérabilité dans pyrdfa3 (CVE-2022-4396). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``_get_option``. Atténuation : mise à jour vers `3.6.2` ou plus.
|
| CVE-2022-4589 |
|
Redirection ouverte dans django-termsandconditions (CVE-2022-4589)
vulnérabilité dans django-termsandconditions (CVE-2022-4589). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.0.11` ou plus.
|
| CVE-2021-4287 |
|
Vulnérabilité dans binwalk (CVE-2021-4287)
vulnérabilité dans binwalk (CVE-2021-4287). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `2.3.3` ou plus.
|
| CVE-2022-4223 |
|
Vulnérabilité dans pgadmin4 (CVE-2022-4223)
vulnérabilité dans pgadmin4 (CVE-2022-4223). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `6.17` ou plus.
|
| CVE-2022-4105 |
|
XSS (Cross-Site Scripting) dans kiwitcms (CVE-2022-4105)
XSS dans kiwitcms (CVE-2022-4105). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `11.6` ou plus.
|
| CVE-2022-44244 |
|
Contournement d'authentification dans lin-cms (CVE-2022-44244)
contournement d'authentification dans lin-cms (CVE-2022-44244). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2022-42965 |
|
Vulnérabilité dans snowflake-connector-python (CVE-2022-42965)
vulnérabilité dans snowflake-connector-python (CVE-2022-42965). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.8.2` ou plus.
|
| CVE-2022-33684 |
|
Vulnérabilité dans pulsar-client (CVE-2022-33684)
vulnérabilité dans pulsar-client (CVE-2022-33684). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``tlsAllowInsecureConnection``. Atténuation : mise à jour vers `2.10.2` ou plus.
|
| CVE-2022-41547 |
|
Vulnérabilité dans mobsf (CVE-2022-41547)
vulnérabilité dans mobsf (CVE-2022-41547). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0.9.3` ou plus.
|
| CVE-2022-39254 |
|
Contournement d'authentification dans matrix-nio (CVE-2022-39254)
contournement d'authentification dans matrix-nio (CVE-2022-39254). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `0.20` ou plus.
|
| CVE-2022-3102 |
|
Vulnérabilité dans jwcrypto (CVE-2022-3102)
vulnérabilité dans jwcrypto (CVE-2022-3102). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.4` ou plus.
|
| CVE-2022-3355 |
|
XSS (Cross-Site Scripting) dans inventree (CVE-2022-3355)
XSS dans inventree (CVE-2022-3355). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.8.3` ou plus.
|
| CVE-2022-39348 |
|
XSS (Cross-Site Scripting) dans twisted (CVE-2022-39348)
XSS dans twisted (CVE-2022-39348). Risque d'opérations non autorisées ou de divulgation. Exploitable via `Host header`. Atténuation : mise à jour vers `22.10.0rc1` ou plus.
|
| CVE-2022-3697 |
|
Vulnérabilité dans ansible (CVE-2022-3697)
vulnérabilité dans ansible (CVE-2022-3697). Des informations confidentielles peuvent être exposées. Exploitable via ``tower_callback``. Atténuation : mise à jour vers `7.0.0` ou plus.
|
| CVE-2021-23385 |
|
Redirection ouverte dans flask-security (CVE-2021-23385)
vulnérabilité dans flask-security (CVE-2021-23385). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2022-3644 |
|
Vulnérabilité dans pulp-ansible (CVE-2022-3644)
vulnérabilité dans pulp-ansible (CVE-2022-3644). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0.15.0` ou plus.
|
| CVE-2022-1941 |
|
Vulnérabilité dans protobuf (CVE-2022-1941)
vulnérabilité dans protobuf (CVE-2022-1941). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.18.3, 3.19.5, 3.20.2, 4.21.6` ou plus.
|
| CVE-2022-42906 |
|
Injection de commande dans powerline-gitstatus (CVE-2022-42906)
injection de commande dans powerline-gitstatus (CVE-2022-42906). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `1.3.2` ou plus.
|
| CVE-2026-49487 |
|
Divulgation d'information dans apache (CVE-2026-49487)
vulnérabilité dans apache (CVE-2026-49487). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-49296 |
|
Vulnérabilité dans apache-airflow (CVE-2026-49296)
vulnérabilité dans apache-airflow (CVE-2026-49296). Des informations confidentielles peuvent être exposées. Exploitable via `GET /api/v2/dagSources/{dag_id}`. Atténuation : mise à jour vers `3.3.0` ou plus.
|
| CVE-2026-48892 |
|
Divulgation d'information dans apache (CVE-2026-48892)
vulnérabilité dans apache (CVE-2026-48892). Des informations confidentielles peuvent être exposées. Exploitable via ``sensitive_config_values``.
|
| CVE-2026-48891 |
|
Divulgation d'information dans apache (CVE-2026-48891)
vulnérabilité dans apache (CVE-2026-48891). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``dep.source``.
|
| CVE-2026-48828 |
|
Divulgation d'information dans apache (CVE-2026-48828)
vulnérabilité dans apache (CVE-2026-48828). Des informations confidentielles peuvent être exposées. Exploitable via ``should_hide_value_for_key``.
|
| CVE-2026-33264 |
|
Désérialisation non sécurisée dans apache (CVE-2026-33264)
vulnérabilité dans apache (CVE-2026-33264). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-14868 |
|
Vulnérabilité dans arcinformatique (CVE-2026-14868)
vulnérabilité dans arcinformatique (CVE-2026-14868). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-14867 |
|
Vulnérabilité dans arcinformatique (CVE-2026-14867)
vulnérabilité dans arcinformatique (CVE-2026-14867). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-14476 |
|
Vulnérabilité dans path-traversal (CVE-2026-14476)
vulnérabilité dans path-traversal (CVE-2026-14476). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-14474 |
|
Vulnérabilité dans CVE-2026-14474 (CVE-2026-14474)
vulnérabilité dans CVE-2026-14474 (CVE-2026-14474). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-11610 |
|
Vulnérabilité dans c (CVE-2026-11610)
vulnérabilité dans c (CVE-2026-11610). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CGA-pr82-wr7q-5873 |
|
CGA-pr82-wr7q-5873 |
| ROOT-APP-NPM-CVE-2026-44974 |
|
Vulnérabilité dans @rootio/hapi__content (ROOT-APP-NPM-CVE-2026-44974)
vulnérabilité dans @rootio/hapi__content (ROOT-APP-NPM-CVE-2026-44974). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.0.0-root.io.3` ou plus.
|
| CVE-2026-58384 |
|
Vulnérabilité dans dos (CVE-2026-58384)
vulnérabilité dans dos (CVE-2026-58384). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-13199 |
|
Vulnérabilité dans CVE-2026-13199 (CVE-2026-13199)
vulnérabilité dans CVE-2026-13199 (CVE-2026-13199). Risque d'opérations non autorisées ou de divulgation.
|
| DEBIAN-CVE-2026-45096 |
|
DEBIAN-CVE-2026-45096 |
| DEBIAN-CVE-2026-55063 |
|
DEBIAN-CVE-2026-55063 |
| DEBIAN-CVE-2026-53590 |
|
DEBIAN-CVE-2026-53590 |