Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
CVE-2026-44936 SSRF (Falsification de requête côté serveur) dans github.com/rancher/fleet (CVE-2026-44936)
SSRF dans github.com/rancher/fleet (CVE-2026-44936). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``helmRepoURLRegex``. Atténuation : mise à jour vers `0.12.15` ou plus.
CVE-2026-44937 Vulnérabilité dans github.com/rancher/fleet (CVE-2026-44937)
vulnérabilité dans github.com/rancher/fleet (CVE-2026-44937). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.12.15` ou plus.
CVE-2026-44938 Vulnérabilité dans github.com/rancher/fleet (CVE-2026-44938)
vulnérabilité dans github.com/rancher/fleet (CVE-2026-44938). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``namespaceLabels``. Atténuation : mise à jour vers `0.12.15` ou plus.
CVE-2026-14265 Désérialisation non sécurisée dans Amazon aws (CVE-2026-14265)
vulnérabilité dans Amazon aws (CVE-2026-14265). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-49457 Vulnérabilité dans quic (CVE-2026-49457)
vulnérabilité dans quic (CVE-2026-49457). Des informations confidentielles peuvent être exposées. Exploitable via ``verify``. Atténuation : mise à jour vers `1.4.4` ou plus.
GHSA-j6hm-v3x2-qv6j Traversée de chemin dans land.oras:oras-java-sdk (GHSA-j6hm-v3x2-qv6j)
traversée de chemin dans land.oras:oras-java-sdk (GHSA-j6hm-v3x2-qv6j). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Files.newOutputStream``. Atténuation : mise à jour vers `0.6.4` ou plus.
CVE-2026-49998 Vulnérabilité dans github.com/centrifugal/centrifugo/v6 (CVE-2026-49998)
vulnérabilité dans github.com/centrifugal/centrifugo/v6 (CVE-2026-49998). Des informations confidentielles peuvent être exposées. Exploitable via ``singleflight``. Atténuation : mise à jour vers `6.8.1` ou plus.
MAL-2026-6719 Vulnérabilité dans ts-clob-math-v2 (MAL-2026-6719)
vulnérabilité dans ts-clob-math-v2 (MAL-2026-6719). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``PSM_PEER_URL``.
MAL-2026-6720 Vulnérabilité dans ts-elinter (MAL-2026-6720)
vulnérabilité dans ts-elinter (MAL-2026-6720). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``syncSession``.
CVE-2026-49997 Vulnérabilité dans surrealdb (CVE-2026-49997)
vulnérabilité dans surrealdb (CVE-2026-49997). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``RELATE``. Atténuation : mise à jour vers `3.1.0` ou plus.
GHSA-fwg2-gr34-q3w8 Vulnérabilité dans surrealdb (GHSA-fwg2-gr34-q3w8)
vulnérabilité dans surrealdb (GHSA-fwg2-gr34-q3w8). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``jsonwebtoken``. Atténuation : mise à jour vers `3.1.0` ou plus.
GHSA-c8jx-96c9-8xrp Autorisation incorrecte dans surrealdb (GHSA-c8jx-96c9-8xrp)
vulnérabilité dans surrealdb (GHSA-c8jx-96c9-8xrp). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``IndexCountScan``. Atténuation : mise à jour vers `3.1.0` ou plus.
GHSA-wp87-mgvq-5j93 Vulnérabilité dans surrealdb (GHSA-wp87-mgvq-5j93)
vulnérabilité dans surrealdb (GHSA-wp87-mgvq-5j93). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``USE``. Atténuation : mise à jour vers `3.1.0` ou plus.
GHSA-97vg-427p-8hx5 SSRF (Falsification de requête côté serveur) dans surrealdb (GHSA-97vg-427p-8hx5)
SSRF dans surrealdb (GHSA-97vg-427p-8hx5). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``NetTarget``. Atténuation : mise à jour vers `3.1.0` ou plus.
GHSA-6wqw-vhfr-9999 Autorisation incorrecte dans surrealdb (GHSA-6wqw-vhfr-9999)
vulnérabilité dans surrealdb (GHSA-6wqw-vhfr-9999). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``PERMISSIONS``. Atténuation : mise à jour vers `3.1.0` ou plus.
GHSA-f82j-v89j-mf86 Vulnérabilité dans surrealdb (GHSA-f82j-v89j-mf86)
vulnérabilité dans surrealdb (GHSA-f82j-v89j-mf86). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``RELATE``. Atténuation : mise à jour vers `3.1.0` ou plus.
GHSA-fpxg-5xmv-922m Autorisation incorrecte dans surrealdb (GHSA-fpxg-5xmv-922m)
vulnérabilité dans surrealdb (GHSA-fpxg-5xmv-922m). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``copy``. Atténuation : mise à jour vers `3.1.0` ou plus.
CVE-2026-55688 Vulnérabilité dans org.asynchttpclient:async-http-client (CVE-2026-55688)
vulnérabilité dans org.asynchttpclient:async-http-client (CVE-2026-55688). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``ThreadSafeCookieStore``. Atténuation : mise à jour vers `3.0.11` ou plus.
CVE-2026-54908 Lecture hors limites dans github.com/pion/dtls/v3 (CVE-2026-54908)
vulnérabilité dans github.com/pion/dtls/v3 (CVE-2026-54908). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.1.4` ou plus.
CVE-2026-54164 Vulnérabilité dans api-platform/core (CVE-2026-54164)
vulnérabilité dans api-platform/core (CVE-2026-54164). Les données peuvent être altérées par des attaquants. Exploitable via ``AbstractItemNormalizer``. Atténuation : mise à jour vers `4.3.12` ou plus.
CVE-2026-49858 Vulnérabilité dans api-platform/core (CVE-2026-49858)
vulnérabilité dans api-platform/core (CVE-2026-49858). Des informations confidentielles peuvent être exposées. Exploitable via ``componentsCache``. Atténuation : mise à jour vers `4.3.8` ou plus.
GHSA-6g9v-7gq3-p2c6 Vulnérabilité dans surrealdb (GHSA-6g9v-7gq3-p2c6)
vulnérabilité dans surrealdb (GHSA-6g9v-7gq3-p2c6). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``extend``. Atténuation : mise à jour vers `3.1.0` ou plus.
GHSA-4m82-p8cx-f94j Vulnérabilité dans surrealdb (GHSA-4m82-p8cx-f94j)
vulnérabilité dans surrealdb (GHSA-4m82-p8cx-f94j). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``PERMISSIONS``. Atténuation : mise à jour vers `3.1.0` ou plus.
GHSA-65rj-r9fh-jp2v Vulnérabilité dans surrealdb (GHSA-65rj-r9fh-jp2v)
vulnérabilité dans surrealdb (GHSA-65rj-r9fh-jp2v). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /sql`. Atténuation : mise à jour vers `3.1.0` ou plus.
GHSA-gcwr-5mrf-fvch Vulnérabilité dans surrealdb (GHSA-gcwr-5mrf-fvch)
vulnérabilité dans surrealdb (GHSA-gcwr-5mrf-fvch). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``KILL``. Atténuation : mise à jour vers `3.1.0` ou plus.
GHSA-4v76-cw68-4vc9 Vulnérabilité dans surrealdb (GHSA-4v76-cw68-4vc9)
vulnérabilité dans surrealdb (GHSA-4v76-cw68-4vc9). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``LIVE``. Atténuation : mise à jour vers `3.1.0` ou plus.
GHSA-6vg3-hgrw-p5gf Vulnérabilité dans surrealdb (GHSA-6vg3-hgrw-p5gf)
vulnérabilité dans surrealdb (GHSA-6vg3-hgrw-p5gf). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``id.tenant``. Atténuation : mise à jour vers `3.1.0` ou plus.
GHSA-vjjx-rfw4-rmfc Divulgation d'information dans surrealdb (GHSA-vjjx-rfw4-rmfc)
vulnérabilité dans surrealdb (GHSA-vjjx-rfw4-rmfc). Des informations confidentielles peuvent être exposées. Exploitable via ``target``. Atténuation : mise à jour vers `3.1.0` ou plus.
PYSEC-2026-606 Vulnérabilité dans okite (PYSEC-2026-606)
vulnérabilité dans okite (PYSEC-2026-606). Risque d'opérations non autorisées ou de divulgation.
GHSA-98fx-66cf-fc7c Autorisation incorrecte dans surrealdb (GHSA-98fx-66cf-fc7c)
vulnérabilité dans surrealdb (GHSA-98fx-66cf-fc7c). Des informations confidentielles peuvent être exposées. Exploitable via ``WHERE``. Atténuation : mise à jour vers `3.1.0` ou plus.
MAL-2026-6711 Vulnérabilité dans twrap-tool (MAL-2026-6711)
vulnérabilité dans twrap-tool (MAL-2026-6711). Risque d'opérations non autorisées ou de divulgation.
GHSA-q8qp-67f9-wr3f Vulnérabilité dans surrealdb (GHSA-q8qp-67f9-wr3f)
vulnérabilité dans surrealdb (GHSA-q8qp-67f9-wr3f). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``parse_concrete_kind``. Atténuation : mise à jour vers `3.1.0` ou plus.
GHSA-wjjj-24cx-f28g Vulnérabilité dans surrealdb (GHSA-wjjj-24cx-f28g)
vulnérabilité dans surrealdb (GHSA-wjjj-24cx-f28g). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``use``. Atténuation : mise à jour vers `3.1.0` ou plus.
GHSA-q729-696q-g9pq Vulnérabilité dans surrealdb (GHSA-q729-696q-g9pq)
vulnérabilité dans surrealdb (GHSA-q729-696q-g9pq). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``parse_value``. Atténuation : mise à jour vers `3.1.0` ou plus.
GHSA-4vgr-h27g-cf9p Vulnérabilité dans surrealdb (GHSA-4vgr-h27g-cf9p)
vulnérabilité dans surrealdb (GHSA-4vgr-h27g-cf9p). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /rpc`. Atténuation : mise à jour vers `3.1.0` ou plus.
GHSA-5qfp-32cf-69jh Vulnérabilité dans surrealdb (GHSA-5qfp-32cf-69jh)
vulnérabilité dans surrealdb (GHSA-5qfp-32cf-69jh). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /rpc`. Atténuation : mise à jour vers `1` ou plus.
CVE-2026-48815 Vulnérabilité dans sigstore (CVE-2026-48815)
vulnérabilité dans sigstore (CVE-2026-48815). Les données peuvent être altérées par des attaquants. Exploitable via ``certificateOIDs``. Atténuation : mise à jour vers `4.1.1` ou plus.
CVE-2026-48816 Vulnérabilité dans @sigstore/verify (CVE-2026-48816)
vulnérabilité dans @sigstore/verify (CVE-2026-48816). Les données peuvent être altérées par des attaquants. Exploitable via ``timestampThreshold``. Atténuation : mise à jour vers `3.1.1` ou plus.
CVE-2026-49989 Autorisation incorrecte dans io.crate:crate (CVE-2026-49989)
vulnérabilité dans io.crate:crate (CVE-2026-49989). Risque d'opérations non autorisées ou de divulgation. Exploitable via `DELETE /_blobs/{table}/{digest}`. Atténuation : mise à jour vers `6.3.2` ou plus.
GHSA-m492-gv72-xvxj Vulnérabilité dans kimai/kimai (GHSA-m492-gv72-xvxj)
vulnérabilité dans kimai/kimai (GHSA-m492-gv72-xvxj). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``password``. Atténuation : mise à jour vers `2.58.0` ou plus.
CVE-2026-13760 Injection de commande OS dans Amazon aws-cdk-lib (CVE-2026-13760)
injection de commande OS dans Amazon aws-cdk-lib (CVE-2026-13760). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2.260.0` ou plus.
CVE-2026-13769 Vulnérabilité dans Amazon awscli (CVE-2026-13769)
vulnérabilité dans Amazon awscli (CVE-2026-13769). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.44.78` ou plus.
PYSEC-2026-605 Vulnérabilité dans nucbox (PYSEC-2026-605)
vulnérabilité dans nucbox (PYSEC-2026-605). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-55628 Vulnérabilité dans Magick.NET-Q16-AnyCPU (CVE-2026-55628)
vulnérabilité dans Magick.NET-Q16-AnyCPU (CVE-2026-55628). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `14.15.0` ou plus.
CVE-2026-55597 Vulnérabilité dans imagemagick (CVE-2026-55597)
vulnérabilité dans imagemagick (CVE-2026-55597). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-55595 Vulnérabilité dans imagemagick (CVE-2026-55595)
vulnérabilité dans imagemagick (CVE-2026-55595). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-55594 Vulnérabilité dans Magick.NET-Q16-AnyCPU (CVE-2026-55594)
vulnérabilité dans Magick.NET-Q16-AnyCPU (CVE-2026-55594). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `14.15.0` ou plus.
CVE-2026-55577 Vulnérabilité dans imagemagick (CVE-2026-55577)
vulnérabilité dans imagemagick (CVE-2026-55577). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-55510 Use-After-Free dans Magick.NET-Q16-AnyCPU (CVE-2026-55510)
vulnérabilité dans Magick.NET-Q16-AnyCPU (CVE-2026-55510). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `14.15.0` ou plus.
CVE-2026-53467 Divulgation d'information dans Magick.NET-Q16-AnyCPU (CVE-2026-53467)
vulnérabilité dans Magick.NET-Q16-AnyCPU (CVE-2026-53467). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `14.15.0` ou plus.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →