Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
OSV-2026-974 Vulnérabilité dans ogre (OSV-2026-974)
vulnérabilité dans ogre (OSV-2026-974). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4b066d6e8f340bc92f935a6d2161872413e4a460` ou plus.
OSV-2026-973 Vulnérabilité dans binutils (OSV-2026-973)
vulnérabilité dans binutils (OSV-2026-973). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `11f57b156514211af29b93588c0fee2f8b3e66e4` ou plus.
GHSA-fr4h-3cph-29xv Traversée de chemin dans pnpm (GHSA-fr4h-3cph-29xv)
traversée de chemin dans pnpm (GHSA-fr4h-3cph-29xv). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``node_modules``. Atténuation : mise à jour vers `11.7.0` ou plus.
OSV-2026-970 Vulnérabilité dans open5gs (OSV-2026-970)
vulnérabilité dans open5gs (OSV-2026-970). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `76d2237c0e99dd8cd01f03351a375a4c21d003c0` ou plus.
RLSA-2023:6976 Vulnérabilité dans libfastjson (RLSA-2023:6976)
vulnérabilité dans libfastjson (RLSA-2023:6976). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0:0.99.9-2.el8` ou plus.
RLSA-2023:2786 Vulnérabilité dans wayland (RLSA-2023:2786)
vulnérabilité dans wayland (RLSA-2023:2786). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0:1.21.0-1.el8` ou plus.
openSUSE-SU-2026:11136-1 Vulnérabilité dans ocaml (openSUSE-SU-2026:11136-1)
vulnérabilité dans ocaml (openSUSE-SU-2026:11136-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.14.4-1.1` ou plus.
openSUSE-SU-2026:11138-1 Vulnérabilité dans python-jupyterlab-templates (openSUSE-SU-2026:11138-1)
vulnérabilité dans python-jupyterlab-templates (openSUSE-SU-2026:11138-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.5.3-2.1` ou plus.
openSUSE-SU-2026:11131-1 Vulnérabilité dans hydra (openSUSE-SU-2026:11131-1)
vulnérabilité dans hydra (openSUSE-SU-2026:11131-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `9.7+git20.gbccaea1-1.1` ou plus.
openSUSE-SU-2026:11137-1 Vulnérabilité dans python-jupyter-ydoc (openSUSE-SU-2026:11137-1)
vulnérabilité dans python-jupyter-ydoc (openSUSE-SU-2026:11137-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.5.0-1.1` ou plus.
openSUSE-SU-2026:11129-1 Vulnérabilité dans assimp (openSUSE-SU-2026:11129-1)
vulnérabilité dans assimp (openSUSE-SU-2026:11129-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.0.5-4.1` ou plus.
openSUSE-SU-2026:11130-1 Vulnérabilité dans calibre (openSUSE-SU-2026:11130-1)
vulnérabilité dans calibre (openSUSE-SU-2026:11130-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `9.10.0-1.1` ou plus.
openSUSE-SU-2026:11132-1 Vulnérabilité dans jackson-databind (openSUSE-SU-2026:11132-1)
vulnérabilité dans jackson-databind (openSUSE-SU-2026:11132-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.18.8-2.1` ou plus.
openSUSE-SU-2026:11135-1 Vulnérabilité dans logback (openSUSE-SU-2026:11135-1)
vulnérabilité dans logback (openSUSE-SU-2026:11135-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.5.36-1.1` ou plus.
openSUSE-SU-2026:11134-1 Vulnérabilité dans libslirp (openSUSE-SU-2026:11134-1)
vulnérabilité dans libslirp (openSUSE-SU-2026:11134-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.9.3+4-1.1` ou plus.
openSUSE-SU-2026:11128-1 Vulnérabilité dans agama-web-ui (openSUSE-SU-2026:11128-1)
vulnérabilité dans agama-web-ui (openSUSE-SU-2026:11128-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `22+143.ee15dea20-46.1` ou plus.
openSUSE-SU-2026:11133-1 Vulnérabilité dans jq (openSUSE-SU-2026:11133-1)
vulnérabilité dans jq (openSUSE-SU-2026:11133-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.8.2-1.1` ou plus.
openSUSE-SU-2026:11127-1 Vulnérabilité dans ImageMagick (openSUSE-SU-2026:11127-1)
vulnérabilité dans ImageMagick (openSUSE-SU-2026:11127-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `7.1.2.25-3.1` ou plus.
GHSA-ww5p-j6cj-6mqq Divulgation d'information dans github.com/nezhahq/nezha (GHSA-ww5p-j6cj-6mqq)
vulnérabilité dans github.com/nezhahq/nezha (GHSA-ww5p-j6cj-6mqq). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /api/v1/ddns`. Atténuation : mise à jour vers `2.2.5` ou plus.
CVE-2026-55700 Traversée de chemin dans pnpm (CVE-2026-55700)
traversée de chemin dans pnpm (CVE-2026-55700). Les données peuvent être altérées par des attaquants. Exploitable via ``main``. Atténuation : mise à jour vers `11.5.3` ou plus.
CVE-2026-55699 Traversée de chemin dans pnpm (CVE-2026-55699)
traversée de chemin dans pnpm (CVE-2026-55699). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``a93449314f398cf4bdf2e28d033c02d37395ad22``. Atténuation : mise à jour vers `11.5.3` ou plus.
CVE-2026-55698 Vulnérabilité dans pnpm (CVE-2026-55698)
vulnérabilité dans pnpm (CVE-2026-55698). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``a93449314f398cf4bdf2e28d033c02d37395ad22``. Atténuation : mise à jour vers `11.5.3` ou plus.
CVE-2026-55697 Injection de commande OS dans pnpm (CVE-2026-55697)
injection de commande OS dans pnpm (CVE-2026-55697). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``a93449314f398cf4bdf2e28d033c02d37395ad22``. Atténuation : mise à jour vers `11.5.3` ou plus.
CVE-2026-55487 Vulnérabilité dans pnpm (CVE-2026-55487)
vulnérabilité dans pnpm (CVE-2026-55487). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``bf1b731ee6``. Atténuation : mise à jour vers `10.34.2` ou plus.
CVE-2026-55180 Divulgation d'information dans pnpm (CVE-2026-55180)
vulnérabilité dans pnpm (CVE-2026-55180). Des informations confidentielles peuvent être exposées. Exploitable via `Authorization header`. Atténuation : mise à jour vers `11.5.3` ou plus.
CVE-2026-54244 Autorisation incorrecte dans statamic/cms (CVE-2026-54244)
vulnérabilité dans statamic/cms (CVE-2026-54244). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `5.74.0` ou plus.
CVE-2026-54243 Vulnérabilité dans statamic/cms (CVE-2026-54243)
vulnérabilité dans statamic/cms (CVE-2026-54243). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `5.73.24` ou plus.
CVE-2026-54242 Vulnérabilité dans statamic/cms (CVE-2026-54242)
vulnérabilité dans statamic/cms (CVE-2026-54242). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `5.73.24` ou plus.
CVE-2026-50015 Traversée de chemin dans pnpm (CVE-2026-50015)
traversée de chemin dans pnpm (CVE-2026-50015). Les données peuvent être altérées par des attaquants. Exploitable via ``patchedDependencies``. Atténuation : mise à jour vers `11.4.0` ou plus.
CVE-2026-50017 Divulgation d'information dans pnpm (CVE-2026-50017)
vulnérabilité dans pnpm (CVE-2026-50017). Des informations confidentielles peuvent être exposées. Exploitable via ``_authToken``. Atténuation : mise à jour vers `11.4.0` ou plus.
CVE-2026-50016 Vulnérabilité dans pnpm (CVE-2026-50016)
vulnérabilité dans pnpm (CVE-2026-50016). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``node_modules``. Atténuation : mise à jour vers `11.4.0` ou plus.
CVE-2026-50014 Vulnérabilité dans pnpm (CVE-2026-50014)
vulnérabilité dans pnpm (CVE-2026-50014). Des informations confidentielles peuvent être exposées. Exploitable via ``resolution.commit``. Atténuation : mise à jour vers `11.4.0` ou plus.
CVE-2026-50021 Vulnérabilité dans pnpm (CVE-2026-50021)
vulnérabilité dans pnpm (CVE-2026-50021). Des informations confidentielles peuvent être exposées. Exploitable via ``integrity``. Atténuation : mise à jour vers `10.34.1` ou plus.
CVE-2026-50573 Vulnérabilité dans pnpm (CVE-2026-50573)
vulnérabilité dans pnpm (CVE-2026-50573). Des informations confidentielles peuvent être exposées. Exploitable via ``integrity``. Atténuation : mise à jour vers `11.4.0` ou plus.
GHSA-8jgf-23q5-x7xx Vulnérabilité dans ex_aws_sns (GHSA-8jgf-23q5-x7xx)
vulnérabilité dans ex_aws_sns (GHSA-8jgf-23q5-x7xx). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``SigningCertURL``. Atténuation : mise à jour vers `2.3.5` ou plus.
CVE-2026-50029 Vulnérabilité dans js-toml (CVE-2026-50029)
vulnérabilité dans js-toml (CVE-2026-50029). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``false``. Atténuation : mise à jour vers `1.1.2` ou plus.
CVE-2026-49349 Vulnérabilité dans github.com/regclient/regclient (CVE-2026-49349)
vulnérabilité dans github.com/regclient/regclient (CVE-2026-49349). Des informations confidentielles peuvent être exposées. Exploitable via ``urls``. Atténuation : mise à jour vers `0.11.5` ou plus.
GHSA-q6xx-5vr8-p898 Vulnérabilité dans github.com/nezhahq/nezha (GHSA-q6xx-5vr8-p898)
vulnérabilité dans github.com/nezhahq/nezha (GHSA-q6xx-5vr8-p898). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /ws/terminal/`. Atténuation : mise à jour vers `2.0.10` ou plus.
GHSA-wcr3-9x4c-f5gj Autorisation incorrecte dans github.com/blnkfinance/blnk (GHSA-wcr3-9x4c-f5gj)
vulnérabilité dans github.com/blnkfinance/blnk (GHSA-wcr3-9x4c-f5gj). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.14.3` ou plus.
GHSA-7vfx-4246-jcfh Vulnérabilité dans solidinvoice/solidinvoice (GHSA-7vfx-4246-jcfh)
vulnérabilité dans solidinvoice/solidinvoice (GHSA-7vfx-4246-jcfh). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``ApiToken``. Atténuation : mise à jour vers `2.3.16` ou plus.
CVE-2026-55069 Vulnérabilité dans privilege-escalation (CVE-2026-55069)
vulnérabilité dans privilege-escalation (CVE-2026-55069). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.3.24` ou plus.
CVE-2026-53577 Autorisation incorrecte dans kestra (CVE-2026-53577)
vulnérabilité dans kestra (CVE-2026-53577). Des informations confidentielles peuvent être exposées. Exploitable via `GET /api/v1/{tenant}/executions/{executionId}/file/preview`. Atténuation : mise à jour vers `1.0.45` ou plus.
CVE-2026-53576 Injection de code dans kestra (CVE-2026-53576)
injection de code dans kestra (CVE-2026-53576). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `1.0.45` ou plus.
CVE-2026-49984 Traversée de chemin dans kestra (CVE-2026-49984)
traversée de chemin dans kestra (CVE-2026-49984). Des informations confidentielles peuvent être exposées. Exploitable via `GET /api/v1/{tenant}/executions/{executionId}/file`. Atténuation : mise à jour vers `1.0.45` ou plus.
CVE-2026-49869 KEV [KEV] Injection de commande OS dans kestra (CVE-2026-49869)
injection de commande OS dans kestra (CVE-2026-49869). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée. Atténuation : mise à jour vers `1.0.45` ou plus.
CVE-2026-45807 Traversée de chemin dans kestra (CVE-2026-45807)
traversée de chemin dans kestra (CVE-2026-45807). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.0.43` ou plus.
CVE-2026-49262 Vulnérabilité dans aimeos/pagible (CVE-2026-49262)
vulnérabilité dans aimeos/pagible (CVE-2026-49262). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``cmsproxy``. Atténuation : mise à jour vers `0.10.4` ou plus.
CVE-2026-48995 Vulnérabilité dans pnpm (CVE-2026-48995)
vulnérabilité dans pnpm (CVE-2026-48995). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``codeload.github.com``. Atténuation : mise à jour vers `11.0.7` ou plus.
CVE-2026-39031 Vulnérabilité dans CVE-2026-39031 (CVE-2026-39031)
vulnérabilité dans CVE-2026-39031 (CVE-2026-39031). Des informations confidentielles peuvent être exposées.
CVE-2026-38641 Vulnérabilité dans dos (CVE-2026-38641)
vulnérabilité dans dos (CVE-2026-38641). Risque d'opérations non autorisées ou de divulgation.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →