Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-44936 |
|
SSRF (Falsification de requête côté serveur) dans github.com/rancher/fleet (CVE-2026-44936)
SSRF dans github.com/rancher/fleet (CVE-2026-44936). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``helmRepoURLRegex``. Atténuation : mise à jour vers `0.12.15` ou plus.
|
| CVE-2026-44937 |
|
Vulnérabilité dans github.com/rancher/fleet (CVE-2026-44937)
vulnérabilité dans github.com/rancher/fleet (CVE-2026-44937). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.12.15` ou plus.
|
| CVE-2026-44938 |
|
Vulnérabilité dans github.com/rancher/fleet (CVE-2026-44938)
vulnérabilité dans github.com/rancher/fleet (CVE-2026-44938). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``namespaceLabels``. Atténuation : mise à jour vers `0.12.15` ou plus.
|
| CVE-2026-14265 |
|
Désérialisation non sécurisée dans Amazon aws (CVE-2026-14265)
vulnérabilité dans Amazon aws (CVE-2026-14265). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-49457 |
|
Vulnérabilité dans quic (CVE-2026-49457)
vulnérabilité dans quic (CVE-2026-49457). Des informations confidentielles peuvent être exposées. Exploitable via ``verify``. Atténuation : mise à jour vers `1.4.4` ou plus.
|
| GHSA-j6hm-v3x2-qv6j |
|
Traversée de chemin dans land.oras:oras-java-sdk (GHSA-j6hm-v3x2-qv6j)
traversée de chemin dans land.oras:oras-java-sdk (GHSA-j6hm-v3x2-qv6j). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Files.newOutputStream``. Atténuation : mise à jour vers `0.6.4` ou plus.
|
| CVE-2026-49998 |
|
Vulnérabilité dans github.com/centrifugal/centrifugo/v6 (CVE-2026-49998)
vulnérabilité dans github.com/centrifugal/centrifugo/v6 (CVE-2026-49998). Des informations confidentielles peuvent être exposées. Exploitable via ``singleflight``. Atténuation : mise à jour vers `6.8.1` ou plus.
|
| MAL-2026-6719 |
|
Vulnérabilité dans ts-clob-math-v2 (MAL-2026-6719)
vulnérabilité dans ts-clob-math-v2 (MAL-2026-6719). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``PSM_PEER_URL``.
|
| MAL-2026-6720 |
|
Vulnérabilité dans ts-elinter (MAL-2026-6720)
vulnérabilité dans ts-elinter (MAL-2026-6720). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``syncSession``.
|
| CVE-2026-49997 |
|
Vulnérabilité dans surrealdb (CVE-2026-49997)
vulnérabilité dans surrealdb (CVE-2026-49997). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``RELATE``. Atténuation : mise à jour vers `3.1.0` ou plus.
|
| GHSA-fwg2-gr34-q3w8 |
|
Vulnérabilité dans surrealdb (GHSA-fwg2-gr34-q3w8)
vulnérabilité dans surrealdb (GHSA-fwg2-gr34-q3w8). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``jsonwebtoken``. Atténuation : mise à jour vers `3.1.0` ou plus.
|
| GHSA-c8jx-96c9-8xrp |
|
Autorisation incorrecte dans surrealdb (GHSA-c8jx-96c9-8xrp)
vulnérabilité dans surrealdb (GHSA-c8jx-96c9-8xrp). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``IndexCountScan``. Atténuation : mise à jour vers `3.1.0` ou plus.
|
| GHSA-wp87-mgvq-5j93 |
|
Vulnérabilité dans surrealdb (GHSA-wp87-mgvq-5j93)
vulnérabilité dans surrealdb (GHSA-wp87-mgvq-5j93). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``USE``. Atténuation : mise à jour vers `3.1.0` ou plus.
|
| GHSA-97vg-427p-8hx5 |
|
SSRF (Falsification de requête côté serveur) dans surrealdb (GHSA-97vg-427p-8hx5)
SSRF dans surrealdb (GHSA-97vg-427p-8hx5). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``NetTarget``. Atténuation : mise à jour vers `3.1.0` ou plus.
|
| GHSA-6wqw-vhfr-9999 |
|
Autorisation incorrecte dans surrealdb (GHSA-6wqw-vhfr-9999)
vulnérabilité dans surrealdb (GHSA-6wqw-vhfr-9999). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``PERMISSIONS``. Atténuation : mise à jour vers `3.1.0` ou plus.
|
| GHSA-f82j-v89j-mf86 |
|
Vulnérabilité dans surrealdb (GHSA-f82j-v89j-mf86)
vulnérabilité dans surrealdb (GHSA-f82j-v89j-mf86). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``RELATE``. Atténuation : mise à jour vers `3.1.0` ou plus.
|
| GHSA-fpxg-5xmv-922m |
|
Autorisation incorrecte dans surrealdb (GHSA-fpxg-5xmv-922m)
vulnérabilité dans surrealdb (GHSA-fpxg-5xmv-922m). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``copy``. Atténuation : mise à jour vers `3.1.0` ou plus.
|
| CVE-2026-55688 |
|
Vulnérabilité dans org.asynchttpclient:async-http-client (CVE-2026-55688)
vulnérabilité dans org.asynchttpclient:async-http-client (CVE-2026-55688). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``ThreadSafeCookieStore``. Atténuation : mise à jour vers `3.0.11` ou plus.
|
| CVE-2026-54908 |
|
Lecture hors limites dans github.com/pion/dtls/v3 (CVE-2026-54908)
vulnérabilité dans github.com/pion/dtls/v3 (CVE-2026-54908). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.1.4` ou plus.
|
| CVE-2026-54164 |
|
Vulnérabilité dans api-platform/core (CVE-2026-54164)
vulnérabilité dans api-platform/core (CVE-2026-54164). Les données peuvent être altérées par des attaquants. Exploitable via ``AbstractItemNormalizer``. Atténuation : mise à jour vers `4.3.12` ou plus.
|
| CVE-2026-49858 |
|
Vulnérabilité dans api-platform/core (CVE-2026-49858)
vulnérabilité dans api-platform/core (CVE-2026-49858). Des informations confidentielles peuvent être exposées. Exploitable via ``componentsCache``. Atténuation : mise à jour vers `4.3.8` ou plus.
|
| GHSA-6g9v-7gq3-p2c6 |
|
Vulnérabilité dans surrealdb (GHSA-6g9v-7gq3-p2c6)
vulnérabilité dans surrealdb (GHSA-6g9v-7gq3-p2c6). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``extend``. Atténuation : mise à jour vers `3.1.0` ou plus.
|
| GHSA-4m82-p8cx-f94j |
|
Vulnérabilité dans surrealdb (GHSA-4m82-p8cx-f94j)
vulnérabilité dans surrealdb (GHSA-4m82-p8cx-f94j). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``PERMISSIONS``. Atténuation : mise à jour vers `3.1.0` ou plus.
|
| GHSA-65rj-r9fh-jp2v |
|
Vulnérabilité dans surrealdb (GHSA-65rj-r9fh-jp2v)
vulnérabilité dans surrealdb (GHSA-65rj-r9fh-jp2v). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /sql`. Atténuation : mise à jour vers `3.1.0` ou plus.
|
| GHSA-gcwr-5mrf-fvch |
|
Vulnérabilité dans surrealdb (GHSA-gcwr-5mrf-fvch)
vulnérabilité dans surrealdb (GHSA-gcwr-5mrf-fvch). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``KILL``. Atténuation : mise à jour vers `3.1.0` ou plus.
|
| GHSA-4v76-cw68-4vc9 |
|
Vulnérabilité dans surrealdb (GHSA-4v76-cw68-4vc9)
vulnérabilité dans surrealdb (GHSA-4v76-cw68-4vc9). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``LIVE``. Atténuation : mise à jour vers `3.1.0` ou plus.
|
| GHSA-6vg3-hgrw-p5gf |
|
Vulnérabilité dans surrealdb (GHSA-6vg3-hgrw-p5gf)
vulnérabilité dans surrealdb (GHSA-6vg3-hgrw-p5gf). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``id.tenant``. Atténuation : mise à jour vers `3.1.0` ou plus.
|
| GHSA-vjjx-rfw4-rmfc |
|
Divulgation d'information dans surrealdb (GHSA-vjjx-rfw4-rmfc)
vulnérabilité dans surrealdb (GHSA-vjjx-rfw4-rmfc). Des informations confidentielles peuvent être exposées. Exploitable via ``target``. Atténuation : mise à jour vers `3.1.0` ou plus.
|
| PYSEC-2026-606 |
|
Vulnérabilité dans okite (PYSEC-2026-606)
vulnérabilité dans okite (PYSEC-2026-606). Risque d'opérations non autorisées ou de divulgation.
|
| GHSA-98fx-66cf-fc7c |
|
Autorisation incorrecte dans surrealdb (GHSA-98fx-66cf-fc7c)
vulnérabilité dans surrealdb (GHSA-98fx-66cf-fc7c). Des informations confidentielles peuvent être exposées. Exploitable via ``WHERE``. Atténuation : mise à jour vers `3.1.0` ou plus.
|
| MAL-2026-6711 |
|
Vulnérabilité dans twrap-tool (MAL-2026-6711)
vulnérabilité dans twrap-tool (MAL-2026-6711). Risque d'opérations non autorisées ou de divulgation.
|
| GHSA-q8qp-67f9-wr3f |
|
Vulnérabilité dans surrealdb (GHSA-q8qp-67f9-wr3f)
vulnérabilité dans surrealdb (GHSA-q8qp-67f9-wr3f). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``parse_concrete_kind``. Atténuation : mise à jour vers `3.1.0` ou plus.
|
| GHSA-wjjj-24cx-f28g |
|
Vulnérabilité dans surrealdb (GHSA-wjjj-24cx-f28g)
vulnérabilité dans surrealdb (GHSA-wjjj-24cx-f28g). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``use``. Atténuation : mise à jour vers `3.1.0` ou plus.
|
| GHSA-q729-696q-g9pq |
|
Vulnérabilité dans surrealdb (GHSA-q729-696q-g9pq)
vulnérabilité dans surrealdb (GHSA-q729-696q-g9pq). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``parse_value``. Atténuation : mise à jour vers `3.1.0` ou plus.
|
| GHSA-4vgr-h27g-cf9p |
|
Vulnérabilité dans surrealdb (GHSA-4vgr-h27g-cf9p)
vulnérabilité dans surrealdb (GHSA-4vgr-h27g-cf9p). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /rpc`. Atténuation : mise à jour vers `3.1.0` ou plus.
|
| GHSA-5qfp-32cf-69jh |
|
Vulnérabilité dans surrealdb (GHSA-5qfp-32cf-69jh)
vulnérabilité dans surrealdb (GHSA-5qfp-32cf-69jh). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /rpc`. Atténuation : mise à jour vers `1` ou plus.
|
| CVE-2026-48815 |
|
Vulnérabilité dans sigstore (CVE-2026-48815)
vulnérabilité dans sigstore (CVE-2026-48815). Les données peuvent être altérées par des attaquants. Exploitable via ``certificateOIDs``. Atténuation : mise à jour vers `4.1.1` ou plus.
|
| CVE-2026-48816 |
|
Vulnérabilité dans @sigstore/verify (CVE-2026-48816)
vulnérabilité dans @sigstore/verify (CVE-2026-48816). Les données peuvent être altérées par des attaquants. Exploitable via ``timestampThreshold``. Atténuation : mise à jour vers `3.1.1` ou plus.
|
| CVE-2026-49989 |
|
Autorisation incorrecte dans io.crate:crate (CVE-2026-49989)
vulnérabilité dans io.crate:crate (CVE-2026-49989). Risque d'opérations non autorisées ou de divulgation. Exploitable via `DELETE /_blobs/{table}/{digest}`. Atténuation : mise à jour vers `6.3.2` ou plus.
|
| GHSA-m492-gv72-xvxj |
|
Vulnérabilité dans kimai/kimai (GHSA-m492-gv72-xvxj)
vulnérabilité dans kimai/kimai (GHSA-m492-gv72-xvxj). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``password``. Atténuation : mise à jour vers `2.58.0` ou plus.
|
| CVE-2026-13760 |
|
Injection de commande OS dans Amazon aws-cdk-lib (CVE-2026-13760)
injection de commande OS dans Amazon aws-cdk-lib (CVE-2026-13760). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2.260.0` ou plus.
|
| CVE-2026-13769 |
|
Vulnérabilité dans Amazon awscli (CVE-2026-13769)
vulnérabilité dans Amazon awscli (CVE-2026-13769). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.44.78` ou plus.
|
| PYSEC-2026-605 |
|
Vulnérabilité dans nucbox (PYSEC-2026-605)
vulnérabilité dans nucbox (PYSEC-2026-605). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-55628 |
|
Vulnérabilité dans Magick.NET-Q16-AnyCPU (CVE-2026-55628)
vulnérabilité dans Magick.NET-Q16-AnyCPU (CVE-2026-55628). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `14.15.0` ou plus.
|
| CVE-2026-55597 |
|
Vulnérabilité dans imagemagick (CVE-2026-55597)
vulnérabilité dans imagemagick (CVE-2026-55597). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-55595 |
|
Vulnérabilité dans imagemagick (CVE-2026-55595)
vulnérabilité dans imagemagick (CVE-2026-55595). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-55594 |
|
Vulnérabilité dans Magick.NET-Q16-AnyCPU (CVE-2026-55594)
vulnérabilité dans Magick.NET-Q16-AnyCPU (CVE-2026-55594). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `14.15.0` ou plus.
|
| CVE-2026-55577 |
|
Vulnérabilité dans imagemagick (CVE-2026-55577)
vulnérabilité dans imagemagick (CVE-2026-55577). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-55510 |
|
Use-After-Free dans Magick.NET-Q16-AnyCPU (CVE-2026-55510)
vulnérabilité dans Magick.NET-Q16-AnyCPU (CVE-2026-55510). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `14.15.0` ou plus.
|
| CVE-2026-53467 |
|
Divulgation d'information dans Magick.NET-Q16-AnyCPU (CVE-2026-53467)
vulnérabilité dans Magick.NET-Q16-AnyCPU (CVE-2026-53467). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `14.15.0` ou plus.
|