Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
CVE-2026-41434 Vulnérabilité dans trustedfirmware (CVE-2026-41434)
vulnérabilité dans trustedfirmware (CVE-2026-41434). Risque d'opérations non autorisées ou de divulgation.
CGA-4r4g-r9vj-3rp9 CGA-4r4g-r9vj-3rp9
RLSA-2026:35833 Vulnérabilité dans aardvark-dns (RLSA-2026:35833)
vulnérabilité dans aardvark-dns (RLSA-2026:35833). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `2:1.10.1-2.module+el8.10.0+40047+0c0a73f4` ou plus.
CVE-2026-35338 Traversée de chemin dans uu_chmod (CVE-2026-35338)
traversée de chemin dans uu_chmod (CVE-2026-35338). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0.6.0` ou plus.
CVE-2026-55786 Injection de commande OS dans flyto-core (CVE-2026-55786)
injection de commande OS dans flyto-core (CVE-2026-55786). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /mcp`. Atténuation : mise à jour vers `2.26.4` ou plus.
CVE-2026-55787 SSRF (Falsification de requête côté serveur) dans flyto-core (CVE-2026-55787)
SSRF dans flyto-core (CVE-2026-55787). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /v1/execute`. Atténuation : mise à jour vers `2.26.3` ou plus.
GHSA-7jvp-hj45-2f2m Vulnérabilité dans Scriban (GHSA-7jvp-hj45-2f2m)
vulnérabilité dans Scriban (GHSA-7jvp-hj45-2f2m). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `7.2.2` ou plus.
CVE-2026-49452 Vulnérabilité dans weasyprint (CVE-2026-49452)
vulnérabilité dans weasyprint (CVE-2026-49452). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``background``.
CVE-2026-40257 Écriture hors limites dans trustedfirmware (CVE-2026-40257)
écriture hors limites dans trustedfirmware (CVE-2026-40257). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-53831 XSS (Cross-Site Scripting) dans CVE-2025-53831 (CVE-2025-53831)
XSS dans CVE-2025-53831 (CVE-2025-53831). Des informations confidentielles peuvent être exposées.
CVE-2026-49445 Vulnérabilité dans github.com/cilium/cilium (CVE-2026-49445)
vulnérabilité dans github.com/cilium/cilium (CVE-2026-49445). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.17.14` ou plus.
CVE-2026-49439 Vulnérabilité dans io.openremote:openremote-manager (CVE-2026-49439)
vulnérabilité dans io.openremote:openremote-manager (CVE-2026-49439). Risque d'opérations non autorisées ou de divulgation. Exploitable via `PUT /api/{realm}/asset/predicted/{assetId}/{attributeName}`. Atténuation : mise à jour vers `1.24.1` ou plus.
CVE-2026-52889 Vulnérabilité dans verbb/formie (CVE-2026-52889)
vulnérabilité dans verbb/formie (CVE-2026-52889). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `3.1.27` ou plus.
CVE-2022-46292 Débordement de tampon dans openbabel (CVE-2022-46292)
vulnérabilité dans openbabel (CVE-2022-46292). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``obabel``. Atténuation : mise à jour vers `3.2.0` ou plus.
CVE-2026-5268 Vulnérabilité dans CVE-2026-5268 (CVE-2026-5268)
vulnérabilité dans CVE-2026-5268 (CVE-2026-5268). Des informations confidentielles peuvent être exposées.
CVE-2026-59196 Traversée de chemin dans pnpm (CVE-2026-59196)
traversée de chemin dans pnpm (CVE-2026-59196). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `10.34.4` ou plus.
CVE-2026-59195 Traversée de chemin dans pnpm (CVE-2026-59195)
traversée de chemin dans pnpm (CVE-2026-59195). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `10.34.4` ou plus.
CVE-2026-59194 Traversée de chemin dans pnpm (CVE-2026-59194)
traversée de chemin dans pnpm (CVE-2026-59194). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `10.34.4` ou plus.
CVE-2026-59152 Traversée de chemin dans CVE-2026-59152 (CVE-2026-59152)
traversée de chemin dans CVE-2026-59152 (CVE-2026-59152). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.8.18` ou plus.
CVE-2026-58203 Traversée de chemin dans pydantic (CVE-2026-58203)
traversée de chemin dans pydantic (CVE-2026-58203). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.14.2` ou plus.
CVE-2026-13122 Vulnérabilité dans dos (CVE-2026-13122)
vulnérabilité dans dos (CVE-2026-13122). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-53830 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2025-53830)
SSRF dans ssrf (CVE-2025-53830). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-53829 Vulnérabilité dans path-traversal (CVE-2025-53829)
vulnérabilité dans path-traversal (CVE-2025-53829). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-53828 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2025-53828)
SSRF dans ssrf (CVE-2025-53828). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-53827 Vulnérabilité dans CVE-2025-53827 (CVE-2025-53827)
vulnérabilité dans CVE-2025-53827 (CVE-2025-53827). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-7185 Traversée de chemin dans CVE-2026-7185 (CVE-2026-7185)
traversée de chemin dans CVE-2026-7185 (CVE-2026-7185). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-13698 Vulnérabilité dans dos (CVE-2026-13698)
vulnérabilité dans dos (CVE-2026-13698). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-58380 Vulnérabilité dans dos (CVE-2026-58380)
vulnérabilité dans dos (CVE-2026-58380). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-54893 Vulnérabilité dans CVE-2026-54893 (CVE-2026-54893)
vulnérabilité dans CVE-2026-54893 (CVE-2026-54893). Risque d'opérations non autorisées ou de divulgation.
ECHO-472d-c4a6-c1f9 ECHO-472d-c4a6-c1f9
ECHO-9424-03b0-16ec ECHO-9424-03b0-16ec
ECHO-e69f-bf97-7e4d ECHO-e69f-bf97-7e4d
ECHO-f3a8-c570-0651 ECHO-f3a8-c570-0651
ECHO-e539-f67b-c9c9 ECHO-e539-f67b-c9c9
ECHO-a7a1-bdcd-ae94 ECHO-a7a1-bdcd-ae94
ECHO-d6cd-cd8e-da88 ECHO-d6cd-cd8e-da88
ECHO-3143-27bf-6ffe ECHO-3143-27bf-6ffe
ECHO-e2ea-59e2-c0ed ECHO-e2ea-59e2-c0ed
ECHO-0491-17c2-e2eb ECHO-0491-17c2-e2eb
ECHO-bd12-91c3-3a49 ECHO-bd12-91c3-3a49
ECHO-1c44-ab8a-99dc ECHO-1c44-ab8a-99dc
ECHO-f3e6-91d3-80f4 ECHO-f3e6-91d3-80f4
ECHO-cc97-1e1d-fa8a ECHO-cc97-1e1d-fa8a
ECHO-c935-1d3a-fa71 ECHO-c935-1d3a-fa71
ECHO-3d80-2b0d-3cd8 ECHO-3d80-2b0d-3cd8
ECHO-51d7-a3ba-5dda ECHO-51d7-a3ba-5dda
ECHO-86cc-fab1-4f33 ECHO-86cc-fab1-4f33
ECHO-d69c-c998-c31f ECHO-d69c-c998-c31f
ECHO-e0cb-315b-49ce ECHO-e0cb-315b-49ce
ECHO-0c8b-fbde-9864 ECHO-0c8b-fbde-9864

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →