Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
CVE-2022-4510 Traversée de chemin dans binwalk (CVE-2022-4510)
traversée de chemin dans binwalk (CVE-2022-4510). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2023-25156 Vulnérabilité dans kiwitcms (CVE-2023-25156)
vulnérabilité dans kiwitcms (CVE-2023-25156). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `12.0` ou plus.
CVE-2023-25692 Vulnérabilité dans apache-airflow-providers-google (CVE-2023-25692)
vulnérabilité dans apache-airflow-providers-google (CVE-2023-25692). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `8.10.0` ou plus.
CVE-2023-0509 Improper Certificate Validation in pyload-ng
Improper Certificate Validation in pyload-ng
CVE-2022-4885 Traversée de chemin dans jefferson (CVE-2022-4885)
traversée de chemin dans jefferson (CVE-2022-4885). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0.4` ou plus.
CVE-2022-4730 XSS (Cross-Site Scripting) dans graphite-web (CVE-2022-4730)
XSS dans graphite-web (CVE-2022-4730). Risque d'opérations non autorisées ou de divulgation.
CVE-2022-4729 XSS (Cross-Site Scripting) dans graphite-web (CVE-2022-4729)
XSS dans graphite-web (CVE-2022-4729). Risque d'opérations non autorisées ou de divulgation.
CVE-2023-0227 Vulnérabilité dans pyload-ng (CVE-2023-0227)
vulnérabilité dans pyload-ng (CVE-2023-0227). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0.5.0b3.dev36` ou plus.
CVE-2023-0055 Vulnérabilité dans pyload-ng (CVE-2023-0055)
vulnérabilité dans pyload-ng (CVE-2023-0055). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.5.0b3.dev32` ou plus.
CVE-2023-0057 Vulnérabilité dans pyload-ng (CVE-2023-0057)
vulnérabilité dans pyload-ng (CVE-2023-0057). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.5.0b3.dev33` ou plus.
CVE-2023-22298 Redirection ouverte dans pgadmin4 (CVE-2023-22298)
vulnérabilité dans pgadmin4 (CVE-2023-22298). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.14` ou plus.
CVE-2019-25091 Vulnérabilité dans nsupdate (CVE-2019-25091)
vulnérabilité dans nsupdate (CVE-2019-25091). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``CSRF_COOKIE_HTTPONLY``.
CVE-2022-38060 Élévation de privilèges dans kolla (CVE-2022-38060)
vulnérabilité dans kolla (CVE-2022-38060). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `15.0.0.0rc1` ou plus.
CVE-2022-4728 XSS (Cross-Site Scripting) dans graphite-web (CVE-2022-4728)
XSS dans graphite-web (CVE-2022-4728). Risque d'opérations non autorisées ou de divulgation.
CVE-2022-4396 Vulnérabilité dans pyrdfa3 (CVE-2022-4396)
vulnérabilité dans pyrdfa3 (CVE-2022-4396). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``_get_option``. Atténuation : mise à jour vers `3.6.2` ou plus.
CVE-2022-4589 Redirection ouverte dans django-termsandconditions (CVE-2022-4589)
vulnérabilité dans django-termsandconditions (CVE-2022-4589). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.0.11` ou plus.
CVE-2021-4287 Vulnérabilité dans binwalk (CVE-2021-4287)
vulnérabilité dans binwalk (CVE-2021-4287). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `2.3.3` ou plus.
CVE-2022-4223 Vulnérabilité dans pgadmin4 (CVE-2022-4223)
vulnérabilité dans pgadmin4 (CVE-2022-4223). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `6.17` ou plus.
CVE-2022-4105 XSS (Cross-Site Scripting) dans kiwitcms (CVE-2022-4105)
XSS dans kiwitcms (CVE-2022-4105). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `11.6` ou plus.
CVE-2022-44244 Contournement d'authentification dans lin-cms (CVE-2022-44244)
contournement d'authentification dans lin-cms (CVE-2022-44244). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2022-42965 Vulnérabilité dans snowflake-connector-python (CVE-2022-42965)
vulnérabilité dans snowflake-connector-python (CVE-2022-42965). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.8.2` ou plus.
CVE-2022-33684 Vulnérabilité dans pulsar-client (CVE-2022-33684)
vulnérabilité dans pulsar-client (CVE-2022-33684). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``tlsAllowInsecureConnection``. Atténuation : mise à jour vers `2.10.2` ou plus.
CVE-2022-41547 Vulnérabilité dans mobsf (CVE-2022-41547)
vulnérabilité dans mobsf (CVE-2022-41547). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0.9.3` ou plus.
CVE-2022-39254 Contournement d'authentification dans matrix-nio (CVE-2022-39254)
contournement d'authentification dans matrix-nio (CVE-2022-39254). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `0.20` ou plus.
CVE-2022-3102 Vulnérabilité dans jwcrypto (CVE-2022-3102)
vulnérabilité dans jwcrypto (CVE-2022-3102). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.4` ou plus.
CVE-2022-3355 XSS (Cross-Site Scripting) dans inventree (CVE-2022-3355)
XSS dans inventree (CVE-2022-3355). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.8.3` ou plus.
CVE-2022-39348 XSS (Cross-Site Scripting) dans twisted (CVE-2022-39348)
XSS dans twisted (CVE-2022-39348). Risque d'opérations non autorisées ou de divulgation. Exploitable via `Host header`. Atténuation : mise à jour vers `22.10.0rc1` ou plus.
CVE-2022-3697 Vulnérabilité dans ansible (CVE-2022-3697)
vulnérabilité dans ansible (CVE-2022-3697). Des informations confidentielles peuvent être exposées. Exploitable via ``tower_callback``. Atténuation : mise à jour vers `7.0.0` ou plus.
CVE-2021-23385 Redirection ouverte dans flask-security (CVE-2021-23385)
vulnérabilité dans flask-security (CVE-2021-23385). Risque d'opérations non autorisées ou de divulgation.
CVE-2022-3644 Vulnérabilité dans pulp-ansible (CVE-2022-3644)
vulnérabilité dans pulp-ansible (CVE-2022-3644). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0.15.0` ou plus.
CVE-2022-1941 Vulnérabilité dans protobuf (CVE-2022-1941)
vulnérabilité dans protobuf (CVE-2022-1941). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.18.3, 3.19.5, 3.20.2, 4.21.6` ou plus.
CVE-2022-42906 Injection de commande dans powerline-gitstatus (CVE-2022-42906)
injection de commande dans powerline-gitstatus (CVE-2022-42906). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `1.3.2` ou plus.
CVE-2026-49487 Divulgation d'information dans apache (CVE-2026-49487)
vulnérabilité dans apache (CVE-2026-49487). Des informations confidentielles peuvent être exposées.
CVE-2026-49296 Vulnérabilité dans apache-airflow (CVE-2026-49296)
vulnérabilité dans apache-airflow (CVE-2026-49296). Des informations confidentielles peuvent être exposées. Exploitable via `GET /api/v2/dagSources/{dag_id}`. Atténuation : mise à jour vers `3.3.0` ou plus.
CVE-2026-48892 Divulgation d'information dans apache (CVE-2026-48892)
vulnérabilité dans apache (CVE-2026-48892). Des informations confidentielles peuvent être exposées. Exploitable via ``sensitive_config_values``.
CVE-2026-48891 Divulgation d'information dans apache (CVE-2026-48891)
vulnérabilité dans apache (CVE-2026-48891). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``dep.source``.
CVE-2026-48828 Divulgation d'information dans apache (CVE-2026-48828)
vulnérabilité dans apache (CVE-2026-48828). Des informations confidentielles peuvent être exposées. Exploitable via ``should_hide_value_for_key``.
CVE-2026-33264 Désérialisation non sécurisée dans apache (CVE-2026-33264)
vulnérabilité dans apache (CVE-2026-33264). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-14868 Vulnérabilité dans arcinformatique (CVE-2026-14868)
vulnérabilité dans arcinformatique (CVE-2026-14868). Des informations confidentielles peuvent être exposées.
CVE-2026-14867 Vulnérabilité dans arcinformatique (CVE-2026-14867)
vulnérabilité dans arcinformatique (CVE-2026-14867). Des informations confidentielles peuvent être exposées.
CVE-2026-14476 Vulnérabilité dans path-traversal (CVE-2026-14476)
vulnérabilité dans path-traversal (CVE-2026-14476). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-14474 Vulnérabilité dans CVE-2026-14474 (CVE-2026-14474)
vulnérabilité dans CVE-2026-14474 (CVE-2026-14474). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-11610 Vulnérabilité dans c (CVE-2026-11610)
vulnérabilité dans c (CVE-2026-11610). L'exploitation peut entraîner la prise de contrôle totale du système.
CGA-pr82-wr7q-5873 CGA-pr82-wr7q-5873
ROOT-APP-NPM-CVE-2026-44974 Vulnérabilité dans @rootio/hapi__content (ROOT-APP-NPM-CVE-2026-44974)
vulnérabilité dans @rootio/hapi__content (ROOT-APP-NPM-CVE-2026-44974). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.0.0-root.io.3` ou plus.
CVE-2026-58384 Vulnérabilité dans dos (CVE-2026-58384)
vulnérabilité dans dos (CVE-2026-58384). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-13199 Vulnérabilité dans CVE-2026-13199 (CVE-2026-13199)
vulnérabilité dans CVE-2026-13199 (CVE-2026-13199). Risque d'opérations non autorisées ou de divulgation.
DEBIAN-CVE-2026-45096 DEBIAN-CVE-2026-45096
DEBIAN-CVE-2026-55063 DEBIAN-CVE-2026-55063
DEBIAN-CVE-2026-53590 DEBIAN-CVE-2026-53590

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →