Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| MINI-jv8q-pmrx-hf8x |
|
MINI-jv8q-pmrx-hf8x |
| MINI-9368-69r5-8mqq |
|
MINI-9368-69r5-8mqq |
| MINI-28jg-8gmr-j6vq |
|
MINI-28jg-8gmr-j6vq |
| MINI-49cp-fm9j-6v54 |
|
MINI-49cp-fm9j-6v54 |
| MINI-p723-cg95-m9ph |
|
MINI-p723-cg95-m9ph |
| MINI-4rgv-hrqh-j2hc |
|
MINI-4rgv-hrqh-j2hc |
| MINI-2mmj-x549-mmm7 |
|
MINI-2mmj-x549-mmm7 |
| CVE-2026-6382 |
|
Vulnérabilité dans wordpress (CVE-2026-6382)
vulnérabilité dans wordpress (CVE-2026-6382). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-14808 |
|
Vulnérabilité dans CVE-2026-14808 (CVE-2026-14808)
vulnérabilité dans CVE-2026-14808 (CVE-2026-14808). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-14807 |
|
Vulnérabilité dans CVE-2026-14807 (CVE-2026-14807)
vulnérabilité dans CVE-2026-14807 (CVE-2026-14807). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-14802 |
|
A vulnerability was detected in react create-react-app up to 5.0.1 on macOS. This affects the...
A vulnerability was detected in react create-react-app up to 5.0.1 on macOS. This affects the...
|
| CVE-2026-14801 |
|
Vulnérabilité dans c (CVE-2026-14801)
vulnérabilité dans c (CVE-2026-14801). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-14800 |
|
CSRF dans CVE-2026-14800 (CVE-2026-14800)
vulnérabilité dans CVE-2026-14800 (CVE-2026-14800). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-12083 |
|
Vulnérabilité dans wordpress (CVE-2026-12083)
vulnérabilité dans wordpress (CVE-2026-12083). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-11962 |
|
Vulnérabilité dans wordpress (CVE-2026-11962)
vulnérabilité dans wordpress (CVE-2026-11962). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-11855 |
|
Vulnérabilité dans wordpress (CVE-2026-11855)
vulnérabilité dans wordpress (CVE-2026-11855). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-11766 |
|
Vulnérabilité dans wordpress (CVE-2026-11766)
vulnérabilité dans wordpress (CVE-2026-11766). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-10830 |
|
Vulnérabilité dans wordpress (CVE-2026-10830)
vulnérabilité dans wordpress (CVE-2026-10830). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-6228 |
|
Vulnérabilité dans wordpress (CVE-2024-6228)
vulnérabilité dans wordpress (CVE-2024-6228). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| MINI-vf3v-w73q-hh5v |
|
MINI-vf3v-w73q-hh5v |
| MINI-7v9q-f4jr-h4hh |
|
MINI-7v9q-f4jr-h4hh |
| CVE-2022-37189 |
|
XXE (Entité XML externe) dans mei2volpiano (CVE-2022-37189)
vulnérabilité dans mei2volpiano (CVE-2022-37189). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2022-2806 |
|
Divulgation d'information dans sosreport (CVE-2022-2806)
vulnérabilité dans sosreport (CVE-2022-2806). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `4.4` ou plus.
|
| CVE-2022-1930 |
|
Vulnérabilité dans eth-account (CVE-2022-1930)
vulnérabilité dans eth-account (CVE-2022-1930). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.5.9` ou plus.
|
| CVE-2022-23451 |
|
Autorisation incorrecte dans barbican (CVE-2022-23451)
vulnérabilité dans barbican (CVE-2022-23451). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `14.0.0` ou plus.
|
| CVE-2022-23452 |
|
Autorisation incorrecte dans barbican (CVE-2022-23452)
vulnérabilité dans barbican (CVE-2022-23452). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `14.0.0` ou plus.
|
| CVE-2022-38362 |
|
Vulnérabilité dans apache-airflow-providers-docker (CVE-2022-38362)
vulnérabilité dans apache-airflow-providers-docker (CVE-2022-38362). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `3.0.0` ou plus.
|
| CVE-2022-31116 |
|
Vulnérabilité dans ujson (CVE-2022-31116)
vulnérabilité dans ujson (CVE-2022-31116). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``json``. Atténuation : mise à jour vers `5.4.0` ou plus.
|
| CVE-2022-35920 |
|
Traversée de chemin dans sanic (CVE-2022-35920)
traversée de chemin dans sanic (CVE-2022-35920). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``app.static``. Atténuation : mise à jour vers `20.12.7` ou plus.
|
| CVE-2018-25045 |
|
XSS (Cross-Site Scripting) dans django-rest-framework (CVE-2018-25045)
XSS dans django-rest-framework (CVE-2018-25045). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.9.1` ou plus.
|
| CVE-2022-31153 |
|
Vulnérabilité dans openzeppelin-cairo-contracts (CVE-2022-31153)
vulnérabilité dans openzeppelin-cairo-contracts (CVE-2022-31153). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.2.1` ou plus.
|
| CVE-2022-2822 |
|
Vulnérabilité dans octoprint (CVE-2022-2822)
vulnérabilité dans octoprint (CVE-2022-2822). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``devel``.
|
| CVE-2022-37394 |
|
Vulnérabilité dans nova (CVE-2022-37394)
vulnérabilité dans nova (CVE-2022-37394). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `25.0.2` ou plus.
|
| CVE-2022-2111 |
|
Téléversement de fichier dangereux dans inventree (CVE-2022-2111)
vulnérabilité dans inventree (CVE-2022-2111). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0.7.2` ou plus.
|
| CVE-2022-2112 |
|
Vulnérabilité dans inventree (CVE-2022-2112)
vulnérabilité dans inventree (CVE-2022-2112). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0.7.2` ou plus.
|
| CVE-2022-31117 |
|
Vulnérabilité dans ujson (CVE-2022-31117)
vulnérabilité dans ujson (CVE-2022-31117). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `5.4.0` ou plus.
|
| CVE-2022-29773 |
|
Autorisation incorrecte dans aleksis-core (CVE-2022-29773)
vulnérabilité dans aleksis-core (CVE-2022-29773). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `2.9` ou plus.
|
| CVE-2022-33146 |
|
Redirection ouverte dans web2py (CVE-2022-33146)
vulnérabilité dans web2py (CVE-2022-33146). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.22.5` ou plus.
|
| CVE-2019-11340 |
|
Vulnérabilité dans matrix-sydent (CVE-2019-11340)
vulnérabilité dans matrix-sydent (CVE-2019-11340). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `1.0.2` ou plus.
|
| CVE-2019-13594 |
|
CSRF dans saleor (CVE-2019-13594)
vulnérabilité dans saleor (CVE-2019-13594). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2.8.0` ou plus.
|
| CVE-2020-35459 |
|
Élévation de privilèges dans crmsh (CVE-2020-35459)
vulnérabilité dans crmsh (CVE-2020-35459). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``crm``.
|
| CVE-2020-15703 |
|
Divulgation d'information dans aptdaemon (CVE-2020-15703)
vulnérabilité dans aptdaemon (CVE-2020-15703). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.1.1` ou plus.
|
| CVE-2021-38155 |
|
Vulnérabilité dans keystone (CVE-2021-38155)
vulnérabilité dans keystone (CVE-2021-38155). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `19.0.1` ou plus.
|
| CVE-2019-14322 |
|
Traversée de chemin dans werkzeug (CVE-2019-14322)
traversée de chemin dans werkzeug (CVE-2019-14322). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0.15.5` ou plus.
|
| CVE-2019-13628 |
|
Vulnérabilité dans wolfcrypt (CVE-2019-13628)
vulnérabilité dans wolfcrypt (CVE-2019-13628). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `4.1.0` ou plus.
|
| CVE-2019-10047 |
|
XSS (Cross-Site Scripting) dans pydio (CVE-2019-10047)
XSS dans pydio (CVE-2019-10047). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2015-9543 |
|
Divulgation d'information dans nova (CVE-2015-9543)
vulnérabilité dans nova (CVE-2015-9543). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `20.1.0` ou plus.
|
| CVE-2011-2185 |
|
Vulnérabilité dans fabric (CVE-2011-2185)
vulnérabilité dans fabric (CVE-2011-2185). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.1.0` ou plus.
|
| CVE-2013-1665 |
|
Divulgation d'information dans django (CVE-2013-1665)
vulnérabilité dans django (CVE-2013-1665). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.4.4` ou plus.
|
| CVE-2013-1664 |
|
XXE (Entité XML externe) dans django (CVE-2013-1664)
vulnérabilité dans django (CVE-2013-1664). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.4.4` ou plus.
|