Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
GHSA-h58c-xccx-75m3 Vulnérabilité dans github.com/coder/coder/v2 (GHSA-h58c-xccx-75m3)
vulnérabilité dans github.com/coder/coder/v2 (GHSA-h58c-xccx-75m3). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``ApplicationName``. Atténuation : mise à jour vers `2.29.17` ou plus.
GHSA-8fxq-53rx-ph5f Vulnérabilité dans github.com/coder/coder/v2 (GHSA-8fxq-53rx-ph5f)
vulnérabilité dans github.com/coder/coder/v2 (GHSA-8fxq-53rx-ph5f). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.29.17` ou plus.
GHSA-mc9m-6fm9-pghc Vulnérabilité dans zoo-kcl (GHSA-mc9m-6fm9-pghc)
vulnérabilité dans zoo-kcl (GHSA-mc9m-6fm9-pghc). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.3.153` ou plus.
GHSA-jgvr-6x5w-hx5w Vulnérabilité dans zoo-kcl (GHSA-jgvr-6x5w-hx5w)
vulnérabilité dans zoo-kcl (GHSA-jgvr-6x5w-hx5w). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``expression``. Atténuation : mise à jour vers `0.3.129` ou plus.
CVE-2026-77036 Vulnérabilité dans CVE-2026-77036 (CVE-2026-77036)
vulnérabilité dans CVE-2026-77036 (CVE-2026-77036). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-72844 Vulnérabilité dans c (CVE-2026-72844)
vulnérabilité dans c (CVE-2026-72844). Les données peuvent être altérées par des attaquants.
CVE-2026-77031 Vulnérabilité dans CVE-2026-77031 (CVE-2026-77031)
vulnérabilité dans CVE-2026-77031 (CVE-2026-77031). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-76641 Lecture hors limites dans CVE-2026-76641 (CVE-2026-76641)
vulnérabilité dans CVE-2026-76641 (CVE-2026-76641). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-72847 Vulnérabilité dans CVE-2026-72847 (CVE-2026-72847)
vulnérabilité dans CVE-2026-72847 (CVE-2026-72847). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-2334 Téléversement de fichier dangereux dans CVE-2026-2334 (CVE-2026-2334)
vulnérabilité dans CVE-2026-2334 (CVE-2026-2334). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-53424 Vulnérabilité dans CVE-2026-53424 (CVE-2026-53424)
vulnérabilité dans CVE-2026-53424 (CVE-2026-53424). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-53425 Vulnérabilité dans CVE-2026-53425 (CVE-2026-53425)
vulnérabilité dans CVE-2026-53425 (CVE-2026-53425). Risque d'opérations non autorisées ou de divulgation.
GHSA-5p3m-vhh6-9236 Vulnérabilité dans stigmem-node (GHSA-5p3m-vhh6-9236)
vulnérabilité dans stigmem-node (GHSA-5p3m-vhh6-9236). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /ssrf`. Atténuation : mise à jour vers `0.9.0a11` ou plus.
CVE-2026-73259 XSS (Cross-Site Scripting) dans c (CVE-2026-73259)
XSS dans c (CVE-2026-73259). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-73258 Vulnérabilité dans c (CVE-2026-73258)
vulnérabilité dans c (CVE-2026-73258). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-73257 Vulnérabilité dans c (CVE-2026-73257)
vulnérabilité dans c (CVE-2026-73257). Des informations confidentielles peuvent être exposées.
CVE-2026-73256 Vulnérabilité dans c (CVE-2026-73256)
vulnérabilité dans c (CVE-2026-73256). Des informations confidentielles peuvent être exposées.
CVE-2026-73255 Traversée de chemin dans c (CVE-2026-73255)
traversée de chemin dans c (CVE-2026-73255). Des informations confidentielles peuvent être exposées.
CVE-2026-73254 XSS (Cross-Site Scripting) dans c (CVE-2026-73254)
XSS dans c (CVE-2026-73254). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-73253 Vulnérabilité dans c (CVE-2026-73253)
vulnérabilité dans c (CVE-2026-73253). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-73251 Vulnérabilité dans c (CVE-2026-73251)
vulnérabilité dans c (CVE-2026-73251). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-63495 Vulnérabilité dans c (CVE-2026-63495)
vulnérabilité dans c (CVE-2026-63495). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-63388 Vulnérabilité dans c (CVE-2026-63388)
vulnérabilité dans c (CVE-2026-63388). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-63387 Vulnérabilité dans c (CVE-2026-63387)
vulnérabilité dans c (CVE-2026-63387). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-63385 Vulnérabilité dans c (CVE-2026-63385)
vulnérabilité dans c (CVE-2026-63385). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-63384 Vulnérabilité dans c (CVE-2026-63384)
vulnérabilité dans c (CVE-2026-63384). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-63383 Lecture hors limites dans c (CVE-2026-63383)
vulnérabilité dans c (CVE-2026-63383). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-63382 Vulnérabilité dans c (CVE-2026-63382)
vulnérabilité dans c (CVE-2026-63382). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-63381 Vulnérabilité dans c (CVE-2026-63381)
vulnérabilité dans c (CVE-2026-63381). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-63380 Use-After-Free dans c (CVE-2026-63380)
vulnérabilité dans c (CVE-2026-63380). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-63379 Vulnérabilité dans c (CVE-2026-63379)
vulnérabilité dans c (CVE-2026-63379). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-54625 Vulnérabilité dans django-cms (CVE-2026-54625)
vulnérabilité dans django-cms (CVE-2026-54625). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Vary``. Atténuation : mise à jour vers `5.0.8` ou plus.
CVE-2026-54623 Vulnérabilité dans django-cms (CVE-2026-54623)
vulnérabilité dans django-cms (CVE-2026-54623). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``move_plugin``. Atténuation : mise à jour vers `5.0.8` ou plus.
CVE-2026-55253 Vulnérabilité dans langgraph-checkpoint-mongodb (CVE-2026-55253)
vulnérabilité dans langgraph-checkpoint-mongodb (CVE-2026-55253). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``filter``. Atténuation : mise à jour vers `0.3.0` ou plus.
CVE-2026-55244 Vulnérabilité dans asteval (CVE-2026-55244)
vulnérabilité dans asteval (CVE-2026-55244). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``SystemExit``. Atténuation : mise à jour vers `1.0.6` ou plus.
GHSA-9w56-46f6-3qhx Vulnérabilité dans asteval (GHSA-9w56-46f6-3qhx)
vulnérabilité dans asteval (GHSA-9w56-46f6-3qhx). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``import``. Atténuation : mise à jour vers `1.0.9` ou plus.
CVE-2026-55149 Vulnérabilité dans github.com/vouch/vouch-proxy (CVE-2026-55149)
vulnérabilité dans github.com/vouch/vouch-proxy (CVE-2026-55149). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /validate`. Atténuation : mise à jour vers `0.48.0` ou plus.
CVE-2026-45404 Vulnérabilité dans go.opentelemetry.io/otel/bridge/opentracing (CVE-2026-45404)
vulnérabilité dans go.opentelemetry.io/otel/bridge/opentracing (CVE-2026-45404). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``extraBaggageItems``. Atténuation : mise à jour vers `1.45.0` ou plus.
CVE-2026-32637 Traversée de chemin dans github.com/vmware-tanzu/velero (CVE-2026-32637)
traversée de chemin dans github.com/vmware-tanzu/velero (CVE-2026-32637). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.18.1` ou plus.
CVE-2026-77176 Vulnérabilité dans CVE-2026-77176 (CVE-2026-77176)
vulnérabilité dans CVE-2026-77176 (CVE-2026-77176). Des informations confidentielles peuvent être exposées.
CVE-2026-77025 Vulnérabilité dans sqli (CVE-2026-77025)
vulnérabilité dans sqli (CVE-2026-77025). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-77022 Débordement de tampon dans c (CVE-2026-77022)
vulnérabilité dans c (CVE-2026-77022). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-77020 Vulnérabilité dans sqli (CVE-2026-77020)
vulnérabilité dans sqli (CVE-2026-77020). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-77019 Vulnérabilité dans sqli (CVE-2026-77019)
vulnérabilité dans sqli (CVE-2026-77019). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-72845 Rejected reason: This CVE ID has been rejected or withdrawn by its CVE Numbering Authority.
Rejected reason: This CVE ID has been rejected or withdrawn by its CVE Numbering Authority.
CVE-2026-71492 Traversée de chemin dans CVE-2026-71492 (CVE-2026-71492)
traversée de chemin dans CVE-2026-71492 (CVE-2026-71492). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-71428 Redirection ouverte dans CVE-2026-71428 (CVE-2026-71428)
vulnérabilité dans CVE-2026-71428 (CVE-2026-71428). Des informations confidentielles peuvent être exposées.
CVE-2026-69183 Vulnérabilité dans CVE-2026-69183 (CVE-2026-69183)
vulnérabilité dans CVE-2026-69183 (CVE-2026-69183). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /users/forgotPasswordEmail`.
CVE-2026-65842 SSRF (Falsification de requête côté serveur) dans CVE-2026-65842 (CVE-2026-65842)
SSRF dans CVE-2026-65842 (CVE-2026-65842). Des informations confidentielles peuvent être exposées.
CVE-2026-64846 Vulnérabilité dans CVE-2026-64846 (CVE-2026-64846)
vulnérabilité dans CVE-2026-64846 (CVE-2026-64846). Risque d'opérations non autorisées ou de divulgation.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →