Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
MINI-5prg-r73c-995r MINI-5prg-r73c-995r
CVE-2026-55790 XSS (Cross-Site Scripting) dans craftcms/cms (CVE-2026-55790)
XSS dans craftcms/cms (CVE-2026-55790). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``CraftSupportWidget.js``. Atténuation : mise à jour vers `4.17.16` ou plus.
CVE-2026-50284 Vulnérabilité dans craftcms/cms (CVE-2026-50284)
vulnérabilité dans craftcms/cms (CVE-2026-50284). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``actionDeleteAsset``. Atténuation : mise à jour vers `4.17.15` ou plus.
CVE-2026-50283 Vulnérabilité dans craftcms/cms (CVE-2026-50283)
vulnérabilité dans craftcms/cms (CVE-2026-50283). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``assetId``. Atténuation : mise à jour vers `4.17.14` ou plus.
PYSEC-2026-611 Vulnérabilité dans uprobe (PYSEC-2026-611)
vulnérabilité dans uprobe (PYSEC-2026-611). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-55793 XSS (Cross-Site Scripting) dans craftcms/cms (CVE-2026-55793)
XSS dans craftcms/cms (CVE-2026-55793). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``saveEntries``. Atténuation : mise à jour vers `5.9.53` ou plus.
CVE-2026-54712 Vulnérabilité dans io.opentelemetry.javaagent:opentelemetry-javaagent (CVE-2026-54712)
vulnérabilité dans io.opentelemetry.javaagent:opentelemetry-javaagent (CVE-2026-54712). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.27.0` ou plus.
CVE-2026-54704 Vulnérabilité dans io.opentelemetry.javaagent:opentelemetry-javaagent (CVE-2026-54704)
vulnérabilité dans io.opentelemetry.javaagent:opentelemetry-javaagent (CVE-2026-54704). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `2.28.0-alpha` ou plus.
CVE-2026-54263 XSS (Cross-Site Scripting) dans wagtail (CVE-2026-54263)
XSS dans wagtail (CVE-2026-54263). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `7.4.2` ou plus.
CVE-2026-54262 Vulnérabilité dans wagtail (CVE-2026-54262)
vulnérabilité dans wagtail (CVE-2026-54262). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `7.4.2` ou plus.
CVE-2026-54261 Vulnérabilité dans wagtail (CVE-2026-54261)
vulnérabilité dans wagtail (CVE-2026-54261). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `7.4.2` ou plus.
CVE-2026-54260 Vulnérabilité dans wagtail (CVE-2026-54260)
vulnérabilité dans wagtail (CVE-2026-54260). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `7.4.2` ou plus.
CVE-2026-54259 Vulnérabilité dans wagtail (CVE-2026-54259)
vulnérabilité dans wagtail (CVE-2026-54259). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `7.4.2` ou plus.
GHSA-9c3v-684m-579c Divulgation d'information dans openclaw (GHSA-9c3v-684m-579c)
vulnérabilité dans openclaw (GHSA-9c3v-684m-579c). Risque d'opérations non autorisées ou de divulgation. Exploitable via `Authorization header`. Atténuation : mise à jour vers `2026.6.5` ou plus.
PYSEC-2026-610 Vulnérabilité dans ufish (PYSEC-2026-610)
vulnérabilité dans ufish (PYSEC-2026-610). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-50143 SSRF (Falsification de requête côté serveur) dans @apify/actors-mcp-server (CVE-2026-50143)
SSRF dans @apify/actors-mcp-server (CVE-2026-50143). Des informations confidentielles peuvent être exposées. Exploitable via ``webServerMcpPath``. Atténuation : mise à jour vers `0.10.11` ou plus.
CVE-2026-50139 Vulnérabilité dans goshs.de/goshs/v2 (CVE-2026-50139)
vulnérabilité dans goshs.de/goshs/v2 (CVE-2026-50139). Des informations confidentielles peuvent être exposées. Exploitable via ``ShareHandler``. Atténuation : mise à jour vers `2.1.0` ou plus.
CVE-2026-50138 Vulnérabilité dans goshs.de/goshs/v2 (CVE-2026-50138)
vulnérabilité dans goshs.de/goshs/v2 (CVE-2026-50138). Des informations confidentielles peuvent être exposées. Exploitable via ``goshs``. Atténuation : mise à jour vers `2.1.0` ou plus.
GHSA-vh4v-2xq2-g5cg Divulgation d'information dans oras.land/oras-go/v2 (GHSA-vh4v-2xq2-g5cg)
vulnérabilité dans oras.land/oras-go/v2 (GHSA-vh4v-2xq2-g5cg). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Authorization``. Atténuation : mise à jour vers `2.6.1` ou plus.
CVE-2026-53712 Vulnérabilité dans com.ongres.scram:scram-client (CVE-2026-53712)
vulnérabilité dans com.ongres.scram:scram-client (CVE-2026-53712). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``TlsServerEndpoint``. Atténuation : mise à jour vers `3.3` ou plus.
CVE-2026-50163 Traversée de chemin dans oras.land/oras-go/v2 (CVE-2026-50163)
traversée de chemin dans oras.land/oras-go/v2 (CVE-2026-50163). Des informations confidentielles peuvent être exposées. Exploitable via ``ensureLinkPath``. Atténuation : mise à jour vers `2.6.2` ou plus.
CVE-2026-50162 Vulnérabilité dans oras.land/oras-go/v2 (CVE-2026-50162)
vulnérabilité dans oras.land/oras-go/v2 (CVE-2026-50162). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``workingDir``. Atténuation : mise à jour vers `2.6.1` ou plus.
CVE-2026-58593 Vulnérabilité dans nodebb (CVE-2026-58593)
vulnérabilité dans nodebb (CVE-2026-58593). Les données peuvent être altérées par des attaquants.
CVE-2026-58592 Écriture hors limites dans cpp (CVE-2026-58592)
écriture hors limites dans cpp (CVE-2026-58592). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-14363 Injection SQL dans sqli (CVE-2026-14363)
injection SQL dans sqli (CVE-2026-14363). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-50521 Use-After-Free dans microsoft (CVE-2026-50521)
vulnérabilité dans microsoft (CVE-2026-50521). Des informations confidentielles peuvent être exposées.
CVE-2026-14340 Autorisation incorrecte dans github (CVE-2026-14340)
vulnérabilité dans github (CVE-2026-14340). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-58517 Vulnérabilité dans mediawiki (CVE-2026-58517)
vulnérabilité dans mediawiki (CVE-2026-58517). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-58451 Traversée de chemin dans csrf (CVE-2026-58451)
traversée de chemin dans csrf (CVE-2026-58451). Des informations confidentielles peuvent être exposées.
CVE-2026-58457 Injection de commande OS dans CVE-2026-58457 (CVE-2026-58457)
injection de commande OS dans CVE-2026-58457 (CVE-2026-58457). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-51947 Désérialisation non sécurisée dans CVE-2026-51947 (CVE-2026-51947)
vulnérabilité dans CVE-2026-51947 (CVE-2026-51947). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-49119 Traversée de chemin dans path-traversal (CVE-2026-49119)
traversée de chemin dans path-traversal (CVE-2026-49119). Des informations confidentielles peuvent être exposées.
CVE-2026-38142 Injection de commande dans CVE-2026-38142 (CVE-2026-38142)
injection de commande dans CVE-2026-38142 (CVE-2026-38142). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-41121 Vulnérabilité dans dell (CVE-2026-41121)
vulnérabilité dans dell (CVE-2026-41121). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-14358 XSS (Cross-Site Scripting) dans mediawiki (CVE-2026-14358)
XSS dans mediawiki (CVE-2026-14358). Risque d'opérations non autorisées ou de divulgation.
PYSEC-2026-609 Vulnérabilité dans synago (PYSEC-2026-609)
vulnérabilité dans synago (PYSEC-2026-609). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-50151 SSRF (Falsification de requête côté serveur) dans oras.land/oras-go/v2 (CVE-2026-50151)
SSRF dans oras.land/oras-go/v2 (CVE-2026-50151). Des informations confidentielles peuvent être exposées. Exploitable via ``Location``. Atténuation : mise à jour vers `2.6.1` ou plus.
PYSEC-2026-608 Vulnérabilité dans pantheon-toolsets (PYSEC-2026-608)
vulnérabilité dans pantheon-toolsets (PYSEC-2026-608). Risque d'opérations non autorisées ou de divulgation.
PYSEC-2026-607 Vulnérabilité dans pantheon-agents (PYSEC-2026-607)
vulnérabilité dans pantheon-agents (PYSEC-2026-607). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-58263 XSS (Cross-Site Scripting) dans jodit (CVE-2026-58263)
XSS dans jodit (CVE-2026-58263). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``onerror``. Atténuation : mise à jour vers `4.12.28` ou plus.
CVE-2026-55153 Vulnérabilité dans com.mchange:mchange-commons-java (CVE-2026-55153)
vulnérabilité dans com.mchange:mchange-commons-java (CVE-2026-55153). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``ObjectFactory``. Atténuation : mise à jour vers `0.6.0` ou plus.
CVE-2026-54786 Vulnérabilité dans wasmtime-wasi (CVE-2026-54786)
vulnérabilité dans wasmtime-wasi (CVE-2026-54786). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``fd_renumber``. Atténuation : mise à jour vers `44.0.3` ou plus.
CVE-2026-54756 Vulnérabilité dans jodit (CVE-2026-54756)
vulnérabilité dans jodit (CVE-2026-54756). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``ConfigMerge``. Atténuation : mise à jour vers `4.12.18` ou plus.
CVE-2026-54720 XSS (Cross-Site Scripting) dans silverstripe/framework (CVE-2026-54720)
XSS dans silverstripe/framework (CVE-2026-54720). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.2.2` ou plus.
MAL-2026-6724 Vulnérabilité dans starlette-healthcheck (MAL-2026-6724)
vulnérabilité dans starlette-healthcheck (MAL-2026-6724). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-48978 Vulnérabilité dans oras.land/oras-go/v2 (CVE-2026-48978)
vulnérabilité dans oras.land/oras-go/v2 (CVE-2026-48978). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``auth.Client``. Atténuation : mise à jour vers `2.6.1` ou plus.
CVE-2026-48824 Vulnérabilité dans github.com/axllent/mailpit (CVE-2026-48824)
vulnérabilité dans github.com/axllent/mailpit (CVE-2026-48824). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/v1/send`. Atténuation : mise à jour vers `1.30.1` ou plus.
CVE-2026-48819 Vulnérabilité dans @hey-api/openapi-ts (CVE-2026-48819)
vulnérabilité dans @hey-api/openapi-ts (CVE-2026-48819). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /search`. Atténuation : mise à jour vers `0.97.3` ou plus.
CVE-2026-41053 Vulnérabilité dans github.com/rancher/rancher (CVE-2026-41053)
vulnérabilité dans github.com/rancher/rancher (CVE-2026-41053). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``allowedPrincipalIds``. Atténuation : mise à jour vers `0.0.0-20260519172014-d0c047bbc6d2` ou plus.
CVE-2026-44935 Autorisation incorrecte dans github.com/rancher/fleet (CVE-2026-44935)
vulnérabilité dans github.com/rancher/fleet (CVE-2026-44935). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``HelmOp``. Atténuation : mise à jour vers `0.12.15` ou plus.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →