Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-49255 |
|
Injection de commande OS dans electerm (CVE-2026-49255)
injection de commande OS dans electerm (CVE-2026-49255). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``rmrf``. Atténuation : mise à jour vers `3.11.11` ou plus.
|
| CVE-2026-49254 |
|
Divulgation d'information dans d7y.io/dragonfly/v2 (CVE-2026-49254)
vulnérabilité dans d7y.io/dragonfly/v2 (CVE-2026-49254). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /api/v1/oauth`. Atténuation : mise à jour vers `2.4.4` ou plus.
|
| CVE-2026-49253 |
|
Traversée de chemin dans electerm (CVE-2026-49253)
traversée de chemin dans electerm (CVE-2026-49253). Les données peuvent être altérées par des attaquants. Exploitable via ``savedFilePaths``. Atténuation : mise à jour vers `3.11.11` ou plus.
|
| CVE-2026-49250 |
|
Vulnérabilité dans @conform-to/dom (CVE-2026-49250)
vulnérabilité dans @conform-to/dom (CVE-2026-49250). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``parseSubmission``. Atténuation : mise à jour vers `1.19.4` ou plus.
|
| CVE-2026-7311 |
|
Traversée de chemin dans wordpress (CVE-2026-7311)
traversée de chemin dans wordpress (CVE-2026-7311). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-58465 |
|
Vulnérabilité dans c (CVE-2026-58465)
vulnérabilité dans c (CVE-2026-58465). Risque d'opérations non autorisées ou de divulgation.
|
| GHSA-vv65-f55v-xm6g |
|
Injection de commande OS dans @grackle-ai/runtime-sdk (GHSA-vv65-f55v-xm6g)
injection de commande OS dans @grackle-ai/runtime-sdk (GHSA-vv65-f55v-xm6g). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``git``.
|
| MINI-4h52-hvvq-f4pq |
|
MINI-4h52-hvvq-f4pq |
| MINI-2hh2-x2gh-f3j2 |
|
MINI-2hh2-x2gh-f3j2 |
| MINI-qv6q-fv83-8732 |
|
MINI-qv6q-fv83-8732 |
| MINI-hrmp-qfwg-h782 |
|
MINI-hrmp-qfwg-h782 |
| MINI-wf56-7pp6-3gfr |
|
MINI-wf56-7pp6-3gfr |
| MINI-rm77-hpxh-jw9f |
|
MINI-rm77-hpxh-jw9f |
| MINI-v6wh-6pjc-26fj |
|
MINI-v6wh-6pjc-26fj |
| MINI-r224-j68w-6m47 |
|
MINI-r224-j68w-6m47 |
| MINI-fwrh-qwqp-f6q8 |
|
MINI-fwrh-qwqp-f6q8 |
| MINI-cfp5-87q2-f4hp |
|
MINI-cfp5-87q2-f4hp |
| MINI-2vhg-rc47-c7mf |
|
MINI-2vhg-rc47-c7mf |
| CVE-2026-49852 |
|
Contournement d'authentification dans joserfc (CVE-2026-49852)
contournement d'authentification dans joserfc (CVE-2026-49852). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``joserfc.jwt.decode``. Atténuation : mise à jour vers `1.6.8` ou plus.
|
| MINI-g7qr-f579-xpgq |
|
MINI-g7qr-f579-xpgq |
| MINI-c8h3-65w4-cvm7 |
|
MINI-c8h3-65w4-cvm7 |
| MINI-rcv8-w337-8f7h |
|
MINI-rcv8-w337-8f7h |
| MINI-rjqq-wvvh-wv8q |
|
MINI-rjqq-wvvh-wv8q |
| MINI-2qj9-4j2f-7928 |
|
MINI-2qj9-4j2f-7928 |
| MINI-4497-2x62-4fx9 |
|
MINI-4497-2x62-4fx9 |
| MINI-m3xq-62w8-8rf4 |
|
MINI-m3xq-62w8-8rf4 |
| MINI-cw32-j3fw-5gjr |
|
MINI-cw32-j3fw-5gjr |
| CVE-2026-49245 |
|
XSS (Cross-Site Scripting) dans github.com/drakkan/sftpgo/v2 (CVE-2026-49245)
XSS dans github.com/drakkan/sftpgo/v2 (CVE-2026-49245). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.7.3` ou plus.
|
| CVE-2026-49244 |
|
Traversée de chemin dans github.com/drakkan/sftpgo/v2 (CVE-2026-49244)
traversée de chemin dans github.com/drakkan/sftpgo/v2 (CVE-2026-49244). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `2.7.3` ou plus.
|
| CVE-2026-50290 |
|
XSS (Cross-Site Scripting) dans @asymmetric-effort/specifyjs (CVE-2026-50290)
XSS dans @asymmetric-effort/specifyjs (CVE-2026-50290). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.2.136` ou plus.
|
| GHSA-j5qp-p44g-2m49 |
|
SSRF (Falsification de requête côté serveur) dans @asymmetric-effort/specifyjs (GHSA-j5qp-p44g-2m49)
SSRF dans @asymmetric-effort/specifyjs (GHSA-j5qp-p44g-2m49). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``assertSecureUrl``. Atténuation : mise à jour vers `0.2.136` ou plus.
|
| GHSA-2944-57xv-2682 |
|
SSRF (Falsification de requête côté serveur) dans @asymmetric-effort/specifyjs (GHSA-2944-57xv-2682)
SSRF dans @asymmetric-effort/specifyjs (GHSA-2944-57xv-2682). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.2.136` ou plus.
|
| GHSA-xw57-23p8-9wc5 |
|
SSRF (Falsification de requête côté serveur) dans @asymmetric-effort/specifyjs (GHSA-xw57-23p8-9wc5)
SSRF dans @asymmetric-effort/specifyjs (GHSA-xw57-23p8-9wc5). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``localhost``. Atténuation : mise à jour vers `0.2.136` ou plus.
|
| GHSA-qcr8-x557-7cp3 |
|
Vulnérabilité dans @asymmetric-effort/specifyjs (GHSA-qcr8-x557-7cp3)
vulnérabilité dans @asymmetric-effort/specifyjs (GHSA-qcr8-x557-7cp3). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``console.warn``. Atténuation : mise à jour vers `0.2.140` ou plus.
|
| MINI-cgwm-8wg3-6php |
|
MINI-cgwm-8wg3-6php |
| MINI-79j6-7cmx-2m5c |
|
MINI-79j6-7cmx-2m5c |
| MINI-v6jm-jvrh-rqp4 |
|
MINI-v6jm-jvrh-rqp4 |
| MINI-cjvh-6gh8-gw7r |
|
MINI-cjvh-6gh8-gw7r |
| MINI-chfc-28gq-m5c4 |
|
MINI-chfc-28gq-m5c4 |
| MINI-c8mp-fxq5-j6m2 |
|
MINI-c8mp-fxq5-j6m2 |
| MINI-q7cx-7c9m-56pp |
|
MINI-q7cx-7c9m-56pp |
| MINI-mccj-2jhv-rpr2 |
|
MINI-mccj-2jhv-rpr2 |
| MINI-r66m-pxwv-x735 |
|
MINI-r66m-pxwv-x735 |
| MINI-6wv9-785g-w69p |
|
MINI-6wv9-785g-w69p |
| MINI-qffh-xq78-m6gv |
|
MINI-qffh-xq78-m6gv |
| MINI-8w42-4cgq-q9w7 |
|
MINI-8w42-4cgq-q9w7 |
| GHSA-5c7w-4wm3-85vw |
|
Vulnérabilité dans @asymmetric-effort/specifyjs (GHSA-5c7w-4wm3-85vw)
vulnérabilité dans @asymmetric-effort/specifyjs (GHSA-5c7w-4wm3-85vw). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``gql``. Atténuation : mise à jour vers `0.2.136` ou plus.
|
| MINI-48c8-v3h8-88pj |
|
MINI-48c8-v3h8-88pj |
| MINI-vrv7-r6jm-3p3h |
|
MINI-vrv7-r6jm-3p3h |
| MINI-q27c-83cq-x94p |
|
MINI-q27c-83cq-x94p |