Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| GHSA-q6h9-xqgf-q8rp |
|
Vulnérabilité dans js-unimode (GHSA-q6h9-xqgf-q8rp)
vulnérabilité dans js-unimode (GHSA-q6h9-xqgf-q8rp). Risque d'opérations non autorisées ou de divulgation.
|
| GHSA-798w-xm3v-cfx3 |
|
Vulnérabilité dans mjs-biginteger (GHSA-798w-xm3v-cfx3)
vulnérabilité dans mjs-biginteger (GHSA-798w-xm3v-cfx3). Risque d'opérations non autorisées ou de divulgation.
|
| GHSA-375r-m6vq-m5qp |
|
Vulnérabilité dans hjs-biginteger (GHSA-375r-m6vq-m5qp)
vulnérabilité dans hjs-biginteger (GHSA-375r-m6vq-m5qp). Risque d'opérations non autorisées ou de divulgation.
|
| GHSA-pgr4-r9gw-w9wm |
|
Vulnérabilité dans lint-builders (GHSA-pgr4-r9gw-w9wm)
vulnérabilité dans lint-builders (GHSA-pgr4-r9gw-w9wm). Risque d'opérations non autorisées ou de divulgation.
|
| GHSA-2mww-6x37-53g4 |
|
Vulnérabilité dans lint-nule (GHSA-2mww-6x37-53g4)
vulnérabilité dans lint-nule (GHSA-2mww-6x37-53g4). Risque d'opérations non autorisées ou de divulgation.
|
| GHSA-mhv7-p7g8-cwpj |
|
Vulnérabilité dans eslint-vite (GHSA-mhv7-p7g8-cwpj)
vulnérabilité dans eslint-vite (GHSA-mhv7-p7g8-cwpj). Risque d'opérations non autorisées ou de divulgation.
|
| GHSA-pxpm-6pvw-32fv |
|
Vulnérabilité dans es-lint-entry (GHSA-pxpm-6pvw-32fv)
vulnérabilité dans es-lint-entry (GHSA-pxpm-6pvw-32fv). Risque d'opérations non autorisées ou de divulgation.
|
| GHSA-q5hg-f596-vmc7 |
|
Vulnérabilité dans hjs-lint-builders (GHSA-q5hg-f596-vmc7)
vulnérabilité dans hjs-lint-builders (GHSA-q5hg-f596-vmc7). Risque d'opérations non autorisées ou de divulgation.
|
| GHSA-83fv-8xwv-vc39 |
|
Vulnérabilité dans grid-settings-align (GHSA-83fv-8xwv-vc39)
vulnérabilité dans grid-settings-align (GHSA-83fv-8xwv-vc39). Risque d'opérations non autorisées ou de divulgation.
|
| GHSA-whwc-xphc-9237 |
|
Vulnérabilité dans graphpilot (GHSA-whwc-xphc-9237)
vulnérabilité dans graphpilot (GHSA-whwc-xphc-9237). Risque d'opérations non autorisées ou de divulgation.
|
| GHSA-79rp-3jfj-qmwv |
|
Vulnérabilité dans elevate-log (GHSA-79rp-3jfj-qmwv)
vulnérabilité dans elevate-log (GHSA-79rp-3jfj-qmwv). Risque d'opérations non autorisées ou de divulgation.
|
| GHSA-f463-5xm8-8r3r |
|
Vulnérabilité dans express-dotenv (GHSA-f463-5xm8-8r3r)
vulnérabilité dans express-dotenv (GHSA-f463-5xm8-8r3r). Risque d'opérations non autorisées ou de divulgation.
|
| GHSA-qw6m-j4m4-cqcg |
|
Vulnérabilité dans es-lint-builders (GHSA-qw6m-j4m4-cqcg)
vulnérabilité dans es-lint-builders (GHSA-qw6m-j4m4-cqcg). Risque d'opérations non autorisées ou de divulgation.
|
| GHSA-55vw-c9x7-q7fh |
|
Vulnérabilité dans custom-log-viewer (GHSA-55vw-c9x7-q7fh)
vulnérabilité dans custom-log-viewer (GHSA-55vw-c9x7-q7fh). Risque d'opérations non autorisées ou de divulgation.
|
| GHSA-8hhq-mc35-6xjv |
|
Vulnérabilité dans emojiprint-prettier (GHSA-8hhq-mc35-6xjv)
vulnérabilité dans emojiprint-prettier (GHSA-8hhq-mc35-6xjv). Risque d'opérations non autorisées ou de divulgation.
|
| GHSA-8hx2-v9q6-66vf |
|
Vulnérabilité dans emojiprint-logger (GHSA-8hx2-v9q6-66vf)
vulnérabilité dans emojiprint-logger (GHSA-8hx2-v9q6-66vf). Risque d'opérations non autorisées ou de divulgation.
|
| GHSA-r39w-2c8m-qcw8 |
|
Vulnérabilité dans devkit-scripts (GHSA-r39w-2c8m-qcw8)
vulnérabilité dans devkit-scripts (GHSA-r39w-2c8m-qcw8). Risque d'opérations non autorisées ou de divulgation.
|
| GHSA-qvfh-cwr9-576c |
|
Vulnérabilité dans chain-await-test (GHSA-qvfh-cwr9-576c)
vulnérabilité dans chain-await-test (GHSA-qvfh-cwr9-576c). Risque d'opérations non autorisées ou de divulgation.
|
| GHSA-vc46-r5xf-fw6g |
|
Vulnérabilité dans chalks-logger (GHSA-vc46-r5xf-fw6g)
vulnérabilité dans chalks-logger (GHSA-vc46-r5xf-fw6g). Risque d'opérations non autorisées ou de divulgation.
|
| GHSA-r34w-457x-jvh6 |
|
Vulnérabilité dans bn-eslint.js (GHSA-r34w-457x-jvh6)
vulnérabilité dans bn-eslint.js (GHSA-r34w-457x-jvh6). Risque d'opérations non autorisées ou de divulgation.
|
| GHSA-p7gp-vr2w-gxcq |
|
Vulnérabilité dans bigint.os (GHSA-p7gp-vr2w-gxcq)
vulnérabilité dans bigint.os (GHSA-p7gp-vr2w-gxcq). Risque d'opérations non autorisées ou de divulgation.
|
| GHSA-mwmc-95gf-x6p2 |
|
Vulnérabilité dans bn-math (GHSA-mwmc-95gf-x6p2)
vulnérabilité dans bn-math (GHSA-mwmc-95gf-x6p2). Risque d'opérations non autorisées ou de divulgation.
|
| GHSA-72c2-45g2-2948 |
|
Vulnérabilité dans big-numerator (GHSA-72c2-45g2-2948)
vulnérabilité dans big-numerator (GHSA-72c2-45g2-2948). Risque d'opérations non autorisées ou de divulgation.
|
| GHSA-j5jp-xc7m-26vm |
|
Vulnérabilité dans big-numer (GHSA-j5jp-xc7m-26vm)
vulnérabilité dans big-numer (GHSA-j5jp-xc7m-26vm). Risque d'opérations non autorisées ou de divulgation.
|
| GHSA-wv8c-r64j-wqqm |
|
Vulnérabilité dans big-numerate (GHSA-wv8c-r64j-wqqm)
vulnérabilité dans big-numerate (GHSA-wv8c-r64j-wqqm). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-48614 |
|
Injection de code dans privilege-escalation (CVE-2026-48614)
injection de code dans privilege-escalation (CVE-2026-48614). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-12154 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-12154)
XSS dans wordpress (CVE-2026-12154). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-48316 |
|
Vulnérabilité dans adobe (CVE-2026-48316)
vulnérabilité dans adobe (CVE-2026-48316). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-43825 |
|
Désérialisation non sécurisée dans apache (CVE-2026-43825)
vulnérabilité dans apache (CVE-2026-43825). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-40141 |
|
Vulnérabilité dans beyondtrust (CVE-2026-40141)
vulnérabilité dans beyondtrust (CVE-2026-40141). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-40140 |
|
Vulnérabilité dans beyondtrust (CVE-2026-40140)
vulnérabilité dans beyondtrust (CVE-2026-40140). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-40138 |
|
Contournement d'authentification dans beyondtrust (CVE-2026-40138)
contournement d'authentification dans beyondtrust (CVE-2026-40138). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-40139 |
|
Contournement d'authentification dans beyondtrust (CVE-2026-40139)
contournement d'authentification dans beyondtrust (CVE-2026-40139). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-41434 |
|
Vulnérabilité dans trustedfirmware (CVE-2026-41434)
vulnérabilité dans trustedfirmware (CVE-2026-41434). Risque d'opérations non autorisées ou de divulgation.
|
| CGA-4r4g-r9vj-3rp9 |
|
CGA-4r4g-r9vj-3rp9 |
| RLSA-2026:35833 |
|
Vulnérabilité dans aardvark-dns (RLSA-2026:35833)
vulnérabilité dans aardvark-dns (RLSA-2026:35833). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `2:1.10.1-2.module+el8.10.0+40047+0c0a73f4` ou plus.
|
| CVE-2026-35338 |
|
Traversée de chemin dans uu_chmod (CVE-2026-35338)
traversée de chemin dans uu_chmod (CVE-2026-35338). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0.6.0` ou plus.
|
| CVE-2026-55786 |
|
Injection de commande OS dans flyto-core (CVE-2026-55786)
injection de commande OS dans flyto-core (CVE-2026-55786). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /mcp`. Atténuation : mise à jour vers `2.26.4` ou plus.
|
| CVE-2026-55787 |
|
SSRF (Falsification de requête côté serveur) dans flyto-core (CVE-2026-55787)
SSRF dans flyto-core (CVE-2026-55787). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /v1/execute`. Atténuation : mise à jour vers `2.26.3` ou plus.
|
| GHSA-7jvp-hj45-2f2m |
|
Vulnérabilité dans Scriban (GHSA-7jvp-hj45-2f2m)
vulnérabilité dans Scriban (GHSA-7jvp-hj45-2f2m). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `7.2.2` ou plus.
|
| CVE-2026-49452 |
|
Vulnérabilité dans weasyprint (CVE-2026-49452)
vulnérabilité dans weasyprint (CVE-2026-49452). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``background``.
|
| CVE-2026-40257 |
|
Écriture hors limites dans trustedfirmware (CVE-2026-40257)
écriture hors limites dans trustedfirmware (CVE-2026-40257). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-53831 |
|
XSS (Cross-Site Scripting) dans CVE-2025-53831 (CVE-2025-53831)
XSS dans CVE-2025-53831 (CVE-2025-53831). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-49445 |
|
Vulnérabilité dans github.com/cilium/cilium (CVE-2026-49445)
vulnérabilité dans github.com/cilium/cilium (CVE-2026-49445). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.17.14` ou plus.
|
| CVE-2026-49439 |
|
Vulnérabilité dans io.openremote:openremote-manager (CVE-2026-49439)
vulnérabilité dans io.openremote:openremote-manager (CVE-2026-49439). Risque d'opérations non autorisées ou de divulgation. Exploitable via `PUT /api/{realm}/asset/predicted/{assetId}/{attributeName}`. Atténuation : mise à jour vers `1.24.1` ou plus.
|
| CVE-2026-52889 |
|
Vulnérabilité dans verbb/formie (CVE-2026-52889)
vulnérabilité dans verbb/formie (CVE-2026-52889). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `3.1.27` ou plus.
|
| CVE-2022-46292 |
|
Débordement de tampon dans openbabel (CVE-2022-46292)
vulnérabilité dans openbabel (CVE-2022-46292). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``obabel``. Atténuation : mise à jour vers `3.2.0` ou plus.
|
| CVE-2026-5268 |
|
Vulnérabilité dans CVE-2026-5268 (CVE-2026-5268)
vulnérabilité dans CVE-2026-5268 (CVE-2026-5268). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-59196 |
|
Traversée de chemin dans pnpm (CVE-2026-59196)
traversée de chemin dans pnpm (CVE-2026-59196). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `10.34.4` ou plus.
|
| CVE-2026-59195 |
|
Traversée de chemin dans pnpm (CVE-2026-59195)
traversée de chemin dans pnpm (CVE-2026-59195). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `10.34.4` ou plus.
|