Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| GHSA-h58c-xccx-75m3 |
|
Vulnérabilité dans github.com/coder/coder/v2 (GHSA-h58c-xccx-75m3)
vulnérabilité dans github.com/coder/coder/v2 (GHSA-h58c-xccx-75m3). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``ApplicationName``. Atténuation : mise à jour vers `2.29.17` ou plus.
|
| GHSA-8fxq-53rx-ph5f |
|
Vulnérabilité dans github.com/coder/coder/v2 (GHSA-8fxq-53rx-ph5f)
vulnérabilité dans github.com/coder/coder/v2 (GHSA-8fxq-53rx-ph5f). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.29.17` ou plus.
|
| GHSA-mc9m-6fm9-pghc |
|
Vulnérabilité dans zoo-kcl (GHSA-mc9m-6fm9-pghc)
vulnérabilité dans zoo-kcl (GHSA-mc9m-6fm9-pghc). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.3.153` ou plus.
|
| GHSA-jgvr-6x5w-hx5w |
|
Vulnérabilité dans zoo-kcl (GHSA-jgvr-6x5w-hx5w)
vulnérabilité dans zoo-kcl (GHSA-jgvr-6x5w-hx5w). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``expression``. Atténuation : mise à jour vers `0.3.129` ou plus.
|
| CVE-2026-77036 |
|
Vulnérabilité dans CVE-2026-77036 (CVE-2026-77036)
vulnérabilité dans CVE-2026-77036 (CVE-2026-77036). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-72844 |
|
Vulnérabilité dans c (CVE-2026-72844)
vulnérabilité dans c (CVE-2026-72844). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-77031 |
|
Vulnérabilité dans CVE-2026-77031 (CVE-2026-77031)
vulnérabilité dans CVE-2026-77031 (CVE-2026-77031). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-76641 |
|
Lecture hors limites dans CVE-2026-76641 (CVE-2026-76641)
vulnérabilité dans CVE-2026-76641 (CVE-2026-76641). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-72847 |
|
Vulnérabilité dans CVE-2026-72847 (CVE-2026-72847)
vulnérabilité dans CVE-2026-72847 (CVE-2026-72847). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-2334 |
|
Téléversement de fichier dangereux dans CVE-2026-2334 (CVE-2026-2334)
vulnérabilité dans CVE-2026-2334 (CVE-2026-2334). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-53424 |
|
Vulnérabilité dans CVE-2026-53424 (CVE-2026-53424)
vulnérabilité dans CVE-2026-53424 (CVE-2026-53424). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-53425 |
|
Vulnérabilité dans CVE-2026-53425 (CVE-2026-53425)
vulnérabilité dans CVE-2026-53425 (CVE-2026-53425). Risque d'opérations non autorisées ou de divulgation.
|
| GHSA-5p3m-vhh6-9236 |
|
Vulnérabilité dans stigmem-node (GHSA-5p3m-vhh6-9236)
vulnérabilité dans stigmem-node (GHSA-5p3m-vhh6-9236). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /ssrf`. Atténuation : mise à jour vers `0.9.0a11` ou plus.
|
| CVE-2026-73259 |
|
XSS (Cross-Site Scripting) dans c (CVE-2026-73259)
XSS dans c (CVE-2026-73259). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-73258 |
|
Vulnérabilité dans c (CVE-2026-73258)
vulnérabilité dans c (CVE-2026-73258). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-73257 |
|
Vulnérabilité dans c (CVE-2026-73257)
vulnérabilité dans c (CVE-2026-73257). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-73256 |
|
Vulnérabilité dans c (CVE-2026-73256)
vulnérabilité dans c (CVE-2026-73256). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-73255 |
|
Traversée de chemin dans c (CVE-2026-73255)
traversée de chemin dans c (CVE-2026-73255). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-73254 |
|
XSS (Cross-Site Scripting) dans c (CVE-2026-73254)
XSS dans c (CVE-2026-73254). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-73253 |
|
Vulnérabilité dans c (CVE-2026-73253)
vulnérabilité dans c (CVE-2026-73253). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-73251 |
|
Vulnérabilité dans c (CVE-2026-73251)
vulnérabilité dans c (CVE-2026-73251). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-63495 |
|
Vulnérabilité dans c (CVE-2026-63495)
vulnérabilité dans c (CVE-2026-63495). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-63388 |
|
Vulnérabilité dans c (CVE-2026-63388)
vulnérabilité dans c (CVE-2026-63388). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-63387 |
|
Vulnérabilité dans c (CVE-2026-63387)
vulnérabilité dans c (CVE-2026-63387). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-63385 |
|
Vulnérabilité dans c (CVE-2026-63385)
vulnérabilité dans c (CVE-2026-63385). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-63384 |
|
Vulnérabilité dans c (CVE-2026-63384)
vulnérabilité dans c (CVE-2026-63384). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-63383 |
|
Lecture hors limites dans c (CVE-2026-63383)
vulnérabilité dans c (CVE-2026-63383). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-63382 |
|
Vulnérabilité dans c (CVE-2026-63382)
vulnérabilité dans c (CVE-2026-63382). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-63381 |
|
Vulnérabilité dans c (CVE-2026-63381)
vulnérabilité dans c (CVE-2026-63381). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-63380 |
|
Use-After-Free dans c (CVE-2026-63380)
vulnérabilité dans c (CVE-2026-63380). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-63379 |
|
Vulnérabilité dans c (CVE-2026-63379)
vulnérabilité dans c (CVE-2026-63379). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-54625 |
|
Vulnérabilité dans django-cms (CVE-2026-54625)
vulnérabilité dans django-cms (CVE-2026-54625). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Vary``. Atténuation : mise à jour vers `5.0.8` ou plus.
|
| CVE-2026-54623 |
|
Vulnérabilité dans django-cms (CVE-2026-54623)
vulnérabilité dans django-cms (CVE-2026-54623). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``move_plugin``. Atténuation : mise à jour vers `5.0.8` ou plus.
|
| CVE-2026-55253 |
|
Vulnérabilité dans langgraph-checkpoint-mongodb (CVE-2026-55253)
vulnérabilité dans langgraph-checkpoint-mongodb (CVE-2026-55253). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``filter``. Atténuation : mise à jour vers `0.3.0` ou plus.
|
| CVE-2026-55244 |
|
Vulnérabilité dans asteval (CVE-2026-55244)
vulnérabilité dans asteval (CVE-2026-55244). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``SystemExit``. Atténuation : mise à jour vers `1.0.6` ou plus.
|
| GHSA-9w56-46f6-3qhx |
|
Vulnérabilité dans asteval (GHSA-9w56-46f6-3qhx)
vulnérabilité dans asteval (GHSA-9w56-46f6-3qhx). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``import``. Atténuation : mise à jour vers `1.0.9` ou plus.
|
| CVE-2026-55149 |
|
Vulnérabilité dans github.com/vouch/vouch-proxy (CVE-2026-55149)
vulnérabilité dans github.com/vouch/vouch-proxy (CVE-2026-55149). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /validate`. Atténuation : mise à jour vers `0.48.0` ou plus.
|
| CVE-2026-45404 |
|
Vulnérabilité dans go.opentelemetry.io/otel/bridge/opentracing (CVE-2026-45404)
vulnérabilité dans go.opentelemetry.io/otel/bridge/opentracing (CVE-2026-45404). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``extraBaggageItems``. Atténuation : mise à jour vers `1.45.0` ou plus.
|
| CVE-2026-32637 |
|
Traversée de chemin dans github.com/vmware-tanzu/velero (CVE-2026-32637)
traversée de chemin dans github.com/vmware-tanzu/velero (CVE-2026-32637). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.18.1` ou plus.
|
| CVE-2026-77176 |
|
Vulnérabilité dans CVE-2026-77176 (CVE-2026-77176)
vulnérabilité dans CVE-2026-77176 (CVE-2026-77176). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-77025 |
|
Vulnérabilité dans sqli (CVE-2026-77025)
vulnérabilité dans sqli (CVE-2026-77025). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-77022 |
|
Débordement de tampon dans c (CVE-2026-77022)
vulnérabilité dans c (CVE-2026-77022). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-77020 |
|
Vulnérabilité dans sqli (CVE-2026-77020)
vulnérabilité dans sqli (CVE-2026-77020). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-77019 |
|
Vulnérabilité dans sqli (CVE-2026-77019)
vulnérabilité dans sqli (CVE-2026-77019). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-72845 |
|
Rejected reason: This CVE ID has been rejected or withdrawn by its CVE Numbering Authority.
Rejected reason: This CVE ID has been rejected or withdrawn by its CVE Numbering Authority.
|
| CVE-2026-71492 |
|
Traversée de chemin dans CVE-2026-71492 (CVE-2026-71492)
traversée de chemin dans CVE-2026-71492 (CVE-2026-71492). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-71428 |
|
Redirection ouverte dans CVE-2026-71428 (CVE-2026-71428)
vulnérabilité dans CVE-2026-71428 (CVE-2026-71428). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-69183 |
|
Vulnérabilité dans CVE-2026-69183 (CVE-2026-69183)
vulnérabilité dans CVE-2026-69183 (CVE-2026-69183). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /users/forgotPasswordEmail`.
|
| CVE-2026-65842 |
|
SSRF (Falsification de requête côté serveur) dans CVE-2026-65842 (CVE-2026-65842)
SSRF dans CVE-2026-65842 (CVE-2026-65842). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-64846 |
|
Vulnérabilité dans CVE-2026-64846 (CVE-2026-64846)
vulnérabilité dans CVE-2026-64846 (CVE-2026-64846). Risque d'opérations non autorisées ou de divulgation.
|