Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-41434 |
|
Vulnérabilité dans trustedfirmware (CVE-2026-41434)
vulnérabilité dans trustedfirmware (CVE-2026-41434). Risque d'opérations non autorisées ou de divulgation.
|
| CGA-4r4g-r9vj-3rp9 |
|
CGA-4r4g-r9vj-3rp9 |
| RLSA-2026:35833 |
|
Vulnérabilité dans aardvark-dns (RLSA-2026:35833)
vulnérabilité dans aardvark-dns (RLSA-2026:35833). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `2:1.10.1-2.module+el8.10.0+40047+0c0a73f4` ou plus.
|
| CVE-2026-35338 |
|
Traversée de chemin dans uu_chmod (CVE-2026-35338)
traversée de chemin dans uu_chmod (CVE-2026-35338). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0.6.0` ou plus.
|
| CVE-2026-55786 |
|
Injection de commande OS dans flyto-core (CVE-2026-55786)
injection de commande OS dans flyto-core (CVE-2026-55786). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /mcp`. Atténuation : mise à jour vers `2.26.4` ou plus.
|
| CVE-2026-55787 |
|
SSRF (Falsification de requête côté serveur) dans flyto-core (CVE-2026-55787)
SSRF dans flyto-core (CVE-2026-55787). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /v1/execute`. Atténuation : mise à jour vers `2.26.3` ou plus.
|
| GHSA-7jvp-hj45-2f2m |
|
Vulnérabilité dans Scriban (GHSA-7jvp-hj45-2f2m)
vulnérabilité dans Scriban (GHSA-7jvp-hj45-2f2m). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `7.2.2` ou plus.
|
| CVE-2026-49452 |
|
Vulnérabilité dans weasyprint (CVE-2026-49452)
vulnérabilité dans weasyprint (CVE-2026-49452). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``background``.
|
| CVE-2026-40257 |
|
Écriture hors limites dans trustedfirmware (CVE-2026-40257)
écriture hors limites dans trustedfirmware (CVE-2026-40257). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-53831 |
|
XSS (Cross-Site Scripting) dans CVE-2025-53831 (CVE-2025-53831)
XSS dans CVE-2025-53831 (CVE-2025-53831). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-49445 |
|
Vulnérabilité dans github.com/cilium/cilium (CVE-2026-49445)
vulnérabilité dans github.com/cilium/cilium (CVE-2026-49445). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.17.14` ou plus.
|
| CVE-2026-49439 |
|
Vulnérabilité dans io.openremote:openremote-manager (CVE-2026-49439)
vulnérabilité dans io.openremote:openremote-manager (CVE-2026-49439). Risque d'opérations non autorisées ou de divulgation. Exploitable via `PUT /api/{realm}/asset/predicted/{assetId}/{attributeName}`. Atténuation : mise à jour vers `1.24.1` ou plus.
|
| CVE-2026-52889 |
|
Vulnérabilité dans verbb/formie (CVE-2026-52889)
vulnérabilité dans verbb/formie (CVE-2026-52889). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `3.1.27` ou plus.
|
| CVE-2022-46292 |
|
Débordement de tampon dans openbabel (CVE-2022-46292)
vulnérabilité dans openbabel (CVE-2022-46292). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``obabel``. Atténuation : mise à jour vers `3.2.0` ou plus.
|
| CVE-2026-5268 |
|
Vulnérabilité dans CVE-2026-5268 (CVE-2026-5268)
vulnérabilité dans CVE-2026-5268 (CVE-2026-5268). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-59196 |
|
Traversée de chemin dans pnpm (CVE-2026-59196)
traversée de chemin dans pnpm (CVE-2026-59196). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `10.34.4` ou plus.
|
| CVE-2026-59195 |
|
Traversée de chemin dans pnpm (CVE-2026-59195)
traversée de chemin dans pnpm (CVE-2026-59195). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `10.34.4` ou plus.
|
| CVE-2026-59194 |
|
Traversée de chemin dans pnpm (CVE-2026-59194)
traversée de chemin dans pnpm (CVE-2026-59194). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `10.34.4` ou plus.
|
| CVE-2026-59152 |
|
Traversée de chemin dans CVE-2026-59152 (CVE-2026-59152)
traversée de chemin dans CVE-2026-59152 (CVE-2026-59152). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.8.18` ou plus.
|
| CVE-2026-58203 |
|
Traversée de chemin dans pydantic (CVE-2026-58203)
traversée de chemin dans pydantic (CVE-2026-58203). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.14.2` ou plus.
|
| CVE-2026-13122 |
|
Vulnérabilité dans dos (CVE-2026-13122)
vulnérabilité dans dos (CVE-2026-13122). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-53830 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2025-53830)
SSRF dans ssrf (CVE-2025-53830). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-53829 |
|
Vulnérabilité dans path-traversal (CVE-2025-53829)
vulnérabilité dans path-traversal (CVE-2025-53829). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-53828 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2025-53828)
SSRF dans ssrf (CVE-2025-53828). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-53827 |
|
Vulnérabilité dans CVE-2025-53827 (CVE-2025-53827)
vulnérabilité dans CVE-2025-53827 (CVE-2025-53827). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-7185 |
|
Traversée de chemin dans CVE-2026-7185 (CVE-2026-7185)
traversée de chemin dans CVE-2026-7185 (CVE-2026-7185). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-13698 |
|
Vulnérabilité dans dos (CVE-2026-13698)
vulnérabilité dans dos (CVE-2026-13698). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-58380 |
|
Vulnérabilité dans dos (CVE-2026-58380)
vulnérabilité dans dos (CVE-2026-58380). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-54893 |
|
Vulnérabilité dans CVE-2026-54893 (CVE-2026-54893)
vulnérabilité dans CVE-2026-54893 (CVE-2026-54893). Risque d'opérations non autorisées ou de divulgation.
|
| ECHO-472d-c4a6-c1f9 |
|
ECHO-472d-c4a6-c1f9 |
| ECHO-9424-03b0-16ec |
|
ECHO-9424-03b0-16ec |
| ECHO-e69f-bf97-7e4d |
|
ECHO-e69f-bf97-7e4d |
| ECHO-f3a8-c570-0651 |
|
ECHO-f3a8-c570-0651 |
| ECHO-e539-f67b-c9c9 |
|
ECHO-e539-f67b-c9c9 |
| ECHO-a7a1-bdcd-ae94 |
|
ECHO-a7a1-bdcd-ae94 |
| ECHO-d6cd-cd8e-da88 |
|
ECHO-d6cd-cd8e-da88 |
| ECHO-3143-27bf-6ffe |
|
ECHO-3143-27bf-6ffe |
| ECHO-e2ea-59e2-c0ed |
|
ECHO-e2ea-59e2-c0ed |
| ECHO-0491-17c2-e2eb |
|
ECHO-0491-17c2-e2eb |
| ECHO-bd12-91c3-3a49 |
|
ECHO-bd12-91c3-3a49 |
| ECHO-1c44-ab8a-99dc |
|
ECHO-1c44-ab8a-99dc |
| ECHO-f3e6-91d3-80f4 |
|
ECHO-f3e6-91d3-80f4 |
| ECHO-cc97-1e1d-fa8a |
|
ECHO-cc97-1e1d-fa8a |
| ECHO-c935-1d3a-fa71 |
|
ECHO-c935-1d3a-fa71 |
| ECHO-3d80-2b0d-3cd8 |
|
ECHO-3d80-2b0d-3cd8 |
| ECHO-51d7-a3ba-5dda |
|
ECHO-51d7-a3ba-5dda |
| ECHO-86cc-fab1-4f33 |
|
ECHO-86cc-fab1-4f33 |
| ECHO-d69c-c998-c31f |
|
ECHO-d69c-c998-c31f |
| ECHO-e0cb-315b-49ce |
|
ECHO-e0cb-315b-49ce |
| ECHO-0c8b-fbde-9864 |
|
ECHO-0c8b-fbde-9864 |