Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
CVE-2026-43678 Vulnérabilité dans apple (CVE-2026-43678)
vulnérabilité dans apple (CVE-2026-43678). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-19683 Vulnérabilité dans CVE-2026-19683 (CVE-2026-19683)
vulnérabilité dans CVE-2026-19683 (CVE-2026-19683). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-19586 Injection de commande OS dans CVE-2026-19586 (CVE-2026-19586)
injection de commande OS dans CVE-2026-19586 (CVE-2026-19586). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-15743 Vulnérabilité dans CVE-2026-15743 (CVE-2026-15743)
vulnérabilité dans CVE-2026-15743 (CVE-2026-15743). Des informations confidentielles peuvent être exposées. Exploitable via `Authorization header`.
GHSA-jm5p-837g-rv8g Vulnérabilité dans wagtail (GHSA-jm5p-837g-rv8g)
vulnérabilité dans wagtail (GHSA-jm5p-837g-rv8g). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `8.0rc2` ou plus.
GHSA-x5cx-w6p2-mxf2 Vulnérabilité dans wagtail (GHSA-x5cx-w6p2-mxf2)
vulnérabilité dans wagtail (GHSA-x5cx-w6p2-mxf2). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `8.0rc2` ou plus.
GHSA-c2xx-cjmh-9q8f Vulnérabilité dans wagtail (GHSA-c2xx-cjmh-9q8f)
vulnérabilité dans wagtail (GHSA-c2xx-cjmh-9q8f). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `8.0rc2` ou plus.
GHSA-92hv-j533-69wc Vulnérabilité dans wagtail (GHSA-92hv-j533-69wc)
vulnérabilité dans wagtail (GHSA-92hv-j533-69wc). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``file_hash``. Atténuation : mise à jour vers `8.0rc2` ou plus.
GHSA-hq84-x37p-j6q5 XSS (Cross-Site Scripting) dans winter/wn-backend-module (GHSA-hq84-x37p-j6q5)
XSS dans winter/wn-backend-module (GHSA-hq84-x37p-j6q5). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``search``. Atténuation : mise à jour vers `1.2.14` ou plus.
GHSA-p2ch-c2c3-4xm5 CSRF dans winter/wn-backend-module (GHSA-p2ch-c2c3-4xm5)
vulnérabilité dans winter/wn-backend-module (GHSA-p2ch-c2c3-4xm5). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``GET``. Atténuation : mise à jour vers `1.2.14` ou plus.
GHSA-5cwr-5jxg-pcf6 XSS (Cross-Site Scripting) dans winter/wn-backend-module (GHSA-5cwr-5jxg-pcf6)
XSS dans winter/wn-backend-module (GHSA-5cwr-5jxg-pcf6). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``backend.manage_branding``. Atténuation : mise à jour vers `1.2.14` ou plus.
GHSA-fm29-4mq3-phg6 Vulnérabilité dans winter/wn-backend-module (GHSA-fm29-4mq3-phg6)
vulnérabilité dans winter/wn-backend-module (GHSA-fm29-4mq3-phg6). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``ImportExportController``. Atténuation : mise à jour vers `1.2.14` ou plus.
GHSA-mpmw-f6h6-3g26 Vulnérabilité dans winter/wn-backend-module (GHSA-mpmw-f6h6-3g26)
vulnérabilité dans winter/wn-backend-module (GHSA-mpmw-f6h6-3g26). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /backend/backend/myaccount/preview/{other_user_id}`. Atténuation : mise à jour vers `1.2.14` ou plus.
GHSA-7mpf-4465-7fc2 XSS (Cross-Site Scripting) dans winter/wn-backend-module (GHSA-7mpf-4465-7fc2)
XSS dans winter/wn-backend-module (GHSA-7mpf-4465-7fc2). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``src``. Atténuation : mise à jour vers `1.2.14` ou plus.
GHSA-rxhg-vcww-2mpw Injection SQL dans github.com/fleetdm/fleet/v4 (GHSA-rxhg-vcww-2mpw)
injection SQL dans github.com/fleetdm/fleet/v4 (GHSA-rxhg-vcww-2mpw). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /api/v1/fleet/activities`. Atténuation : mise à jour vers `4.89.0` ou plus.
GHSA-q9c5-pp7m-fm2g Vulnérabilité dans github.com/fleetdm/fleet/v4 (GHSA-q9c5-pp7m-fm2g)
vulnérabilité dans github.com/fleetdm/fleet/v4 (GHSA-q9c5-pp7m-fm2g). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``InstallEnterpriseApplication``. Atténuation : mise à jour vers `4.87.0` ou plus.
GHSA-8cfw-pcwh-v63w Vulnérabilité dans winter/wn-system-module (GHSA-8cfw-pcwh-v63w)
vulnérabilité dans winter/wn-system-module (GHSA-8cfw-pcwh-v63w). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``cms.manage_pages``. Atténuation : mise à jour vers `1.2.13` ou plus.
GHSA-2223-f22x-24cq Traversée de chemin dans winter/wn-system-module (GHSA-2223-f22x-24cq)
traversée de chemin dans winter/wn-system-module (GHSA-2223-f22x-24cq). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``cms.manage_assets``. Atténuation : mise à jour vers `1.2.13` ou plus.
CVE-2026-63202 Vulnérabilité dans io.netty.incubator:netty-incubator-codec-bhttp (CVE-2026-63202)
vulnérabilité dans io.netty.incubator:netty-incubator-codec-bhttp (CVE-2026-63202). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``d3f2b49``. Atténuation : mise à jour vers `0.0.23.Final` ou plus.
CVE-2026-63179 Traversée de chemin dans winter/wn-backend-module (CVE-2026-63179)
traversée de chemin dans winter/wn-backend-module (CVE-2026-63179). Des informations confidentielles peuvent être exposées. Exploitable via ``BrandSetting.custom_css``. Atténuation : mise à jour vers `1.2.13` ou plus.
CVE-2026-61827 Vulnérabilité dans io.netty.incubator:netty-incubator-codec-bhttp (CVE-2026-61827)
vulnérabilité dans io.netty.incubator:netty-incubator-codec-bhttp (CVE-2026-61827). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.0.23.Final` ou plus.
CVE-2026-63124 Vulnérabilité dans io.netty.incubator:netty-incubator-codec-bhttp (CVE-2026-63124)
vulnérabilité dans io.netty.incubator:netty-incubator-codec-bhttp (CVE-2026-63124). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``BinaryHttpParser``. Atténuation : mise à jour vers `0.0.23.Final` ou plus.
CVE-2026-61799 Vulnérabilité dans io.netty.incubator:netty-incubator-codec-bhttp (CVE-2026-61799)
vulnérabilité dans io.netty.incubator:netty-incubator-codec-bhttp (CVE-2026-61799). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``long``. Atténuation : mise à jour vers `0.0.23.Final` ou plus.
CVE-2026-61798 Divulgation d'information dans io.netty.incubator:netty-incubator-codec-ohttp-hpke-classes-boringssl (CVE-2026-61798)
vulnérabilité dans io.netty.incubator:netty-incubator-codec-ohttp-hpke-classes-boringssl (CVE-2026-61798). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``IllegalArgumentException``. Atténuation : mise à jour vers `0.0.23.Final` ou plus.
CVE-2026-61663 Vulnérabilité dans django-cms (CVE-2026-61663)
vulnérabilité dans django-cms (CVE-2026-61663). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``PageContent``. Atténuation : mise à jour vers `5.0.9` ou plus.
CVE-2026-63003 Vulnérabilité dans django-cms (CVE-2026-63003)
vulnérabilité dans django-cms (CVE-2026-63003). Des informations confidentielles peuvent être exposées. Exploitable via `POST /admin/cms/pagecontent/`. Atténuation : mise à jour vers `5.0.9` ou plus.
CVE-2026-75526 XSS (Cross-Site Scripting) dans django-cms (CVE-2026-75526)
XSS dans django-cms (CVE-2026-75526). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``message``. Atténuation : mise à jour vers `5.0.9` ou plus.
CVE-2026-57570 Vulnérabilité dans backpack/crud (CVE-2026-57570)
vulnérabilité dans backpack/crud (CVE-2026-57570). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.8.15` ou plus.
CVE-2026-55468 Vulnérabilité dans wagtail (CVE-2026-55468)
vulnérabilité dans wagtail (CVE-2026-55468). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``api_fields``. Atténuation : mise à jour vers `8.0rc2` ou plus.
GHSA-ghvf-qf6h-g8x5 Vulnérabilité dans @nocobase/server (GHSA-ghvf-qf6h-g8x5)
vulnérabilité dans @nocobase/server (GHSA-ghvf-qf6h-g8x5). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/storages`. Atténuation : mise à jour vers `2.1.5` ou plus.
CVE-2026-54624 Vulnérabilité dans django-cms (CVE-2026-54624)
vulnérabilité dans django-cms (CVE-2026-54624). Des informations confidentielles peuvent être exposées. Exploitable via ``render_object_structure``. Atténuation : mise à jour vers `5.0.8` ou plus.
CVE-2026-54622 Vulnérabilité dans django-cms (CVE-2026-54622)
vulnérabilité dans django-cms (CVE-2026-54622). Des informations confidentielles peuvent être exposées. Exploitable via ``copy_plugins``. Atténuation : mise à jour vers `5.0.8` ou plus.
CVE-2026-54256 Vulnérabilité dans winter/wn-backend-module (CVE-2026-54256)
vulnérabilité dans winter/wn-backend-module (CVE-2026-54256). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``FileUpload``. Atténuation : mise à jour vers `1.2.13` ou plus.
CVE-2026-54251 Vulnérabilité dans io.netty.incubator:netty-incubator-codec-ohttp (CVE-2026-54251)
vulnérabilité dans io.netty.incubator:netty-incubator-codec-ohttp (CVE-2026-54251). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``ByteBuf``. Atténuation : mise à jour vers `0.0.23.Final` ou plus.
CVE-2026-54245 Injection SQL dans github.com/fleetdm/fleet (CVE-2026-54245)
injection SQL dans github.com/fleetdm/fleet (CVE-2026-54245). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.86.2` ou plus.
CVE-2026-54182 Vulnérabilité dans backpack/crud (CVE-2026-54182)
vulnérabilité dans backpack/crud (CVE-2026-54182). Risque d'opérations non autorisées ou de divulgation. Exploitable via `Host header`. Atténuation : mise à jour vers `7.0.36` ou plus.
CVE-2026-54181 XSS (Cross-Site Scripting) dans backpack/crud (CVE-2026-54181)
XSS dans backpack/crud (CVE-2026-54181). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``color``. Atténuation : mise à jour vers `7.0.38` ou plus.
CVE-2026-54180 Vulnérabilité dans backpack/crud (CVE-2026-54180)
vulnérabilité dans backpack/crud (CVE-2026-54180). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``addBaseClause``. Atténuation : mise à jour vers `7.0.38` ou plus.
CVE-2026-54179 XSS (Cross-Site Scripting) dans backpack/crud (CVE-2026-54179)
XSS dans backpack/crud (CVE-2026-54179). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``image``. Atténuation : mise à jour vers `7.0.38` ou plus.
CVE-2026-54178 Traversée de chemin dans backpack/crud (CVE-2026-54178)
traversée de chemin dans backpack/crud (CVE-2026-54178). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``uploadMultipleFilesToDisk``. Atténuation : mise à jour vers `7.0.35` ou plus.
CVE-2026-54177 Téléversement de fichier dangereux dans backpack/crud (CVE-2026-54177)
vulnérabilité dans backpack/crud (CVE-2026-54177). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``HasUploadFields``. Atténuation : mise à jour vers `7.0.38` ou plus.
CVE-2026-54176 Contournement d'authentification dans backpack/crud (CVE-2026-54176)
contournement d'authentification dans backpack/crud (CVE-2026-54176). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``email``. Atténuation : mise à jour vers `7.0.38` ou plus.
CVE-2026-54175 Vulnérabilité dans backpack/crud (CVE-2026-54175)
vulnérabilité dans backpack/crud (CVE-2026-54175). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /admin/edit-account-info`. Atténuation : mise à jour vers `7.0.34` ou plus.
CVE-2026-54168 Élévation de privilèges dans github.com/openshift-pipelines/pipelines-as-code (CVE-2026-54168)
vulnérabilité dans github.com/openshift-pipelines/pipelines-as-code (CVE-2026-54168). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``ScopeTokenToListOfRepos``. Atténuation : mise à jour vers `0.48.0` ou plus.
CVE-2026-54167 Vulnérabilité dans github.com/openshift-pipelines/pipelines-as-code (CVE-2026-54167)
vulnérabilité dans github.com/openshift-pipelines/pipelines-as-code (CVE-2026-54167). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``installation.id``. Atténuation : mise à jour vers `0.37.8` ou plus.
GHSA-22w5-2fxg-vrwx Vulnérabilité dans github.com/opentofu/opentofu (GHSA-22w5-2fxg-vrwx)
vulnérabilité dans github.com/opentofu/opentofu (GHSA-22w5-2fxg-vrwx). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.11.9` ou plus.
CVE-2026-54162 Vulnérabilité dans github.com/alexandre-daubois/ember (CVE-2026-54162)
vulnérabilité dans github.com/alexandre-daubois/ember (CVE-2026-54162). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``ParseLogLine``. Atténuation : mise à jour vers `1.4.2` ou plus.
CVE-2026-54156 Vulnérabilité dans node-opcua (CVE-2026-54156)
vulnérabilité dans node-opcua (CVE-2026-54156). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``g_alreadyUsedNonce``. Atténuation : mise à jour vers `2.166.0` ou plus.
CVE-2026-54155 Vulnérabilité dans node-opcua (CVE-2026-54155)
vulnérabilité dans node-opcua (CVE-2026-54155). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``session.nonce``.
CVE-2026-54150 Divulgation d'information dans next-video (CVE-2026-54150)
vulnérabilité dans next-video (CVE-2026-54150). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``GET``. Atténuation : mise à jour vers `2.8.1` ou plus.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →