Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| OSV-2026-974 |
|
Vulnérabilité dans ogre (OSV-2026-974)
vulnérabilité dans ogre (OSV-2026-974). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4b066d6e8f340bc92f935a6d2161872413e4a460` ou plus.
|
| OSV-2026-973 |
|
Vulnérabilité dans binutils (OSV-2026-973)
vulnérabilité dans binutils (OSV-2026-973). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `11f57b156514211af29b93588c0fee2f8b3e66e4` ou plus.
|
| GHSA-fr4h-3cph-29xv |
|
Traversée de chemin dans pnpm (GHSA-fr4h-3cph-29xv)
traversée de chemin dans pnpm (GHSA-fr4h-3cph-29xv). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``node_modules``. Atténuation : mise à jour vers `11.7.0` ou plus.
|
| OSV-2026-970 |
|
Vulnérabilité dans open5gs (OSV-2026-970)
vulnérabilité dans open5gs (OSV-2026-970). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `76d2237c0e99dd8cd01f03351a375a4c21d003c0` ou plus.
|
| RLSA-2023:6976 |
|
Vulnérabilité dans libfastjson (RLSA-2023:6976)
vulnérabilité dans libfastjson (RLSA-2023:6976). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0:0.99.9-2.el8` ou plus.
|
| RLSA-2023:2786 |
|
Vulnérabilité dans wayland (RLSA-2023:2786)
vulnérabilité dans wayland (RLSA-2023:2786). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0:1.21.0-1.el8` ou plus.
|
| openSUSE-SU-2026:11136-1 |
|
Vulnérabilité dans ocaml (openSUSE-SU-2026:11136-1)
vulnérabilité dans ocaml (openSUSE-SU-2026:11136-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.14.4-1.1` ou plus.
|
| openSUSE-SU-2026:11138-1 |
|
Vulnérabilité dans python-jupyterlab-templates (openSUSE-SU-2026:11138-1)
vulnérabilité dans python-jupyterlab-templates (openSUSE-SU-2026:11138-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.5.3-2.1` ou plus.
|
| openSUSE-SU-2026:11131-1 |
|
Vulnérabilité dans hydra (openSUSE-SU-2026:11131-1)
vulnérabilité dans hydra (openSUSE-SU-2026:11131-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `9.7+git20.gbccaea1-1.1` ou plus.
|
| openSUSE-SU-2026:11137-1 |
|
Vulnérabilité dans python-jupyter-ydoc (openSUSE-SU-2026:11137-1)
vulnérabilité dans python-jupyter-ydoc (openSUSE-SU-2026:11137-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.5.0-1.1` ou plus.
|
| openSUSE-SU-2026:11129-1 |
|
Vulnérabilité dans assimp (openSUSE-SU-2026:11129-1)
vulnérabilité dans assimp (openSUSE-SU-2026:11129-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.0.5-4.1` ou plus.
|
| openSUSE-SU-2026:11130-1 |
|
Vulnérabilité dans calibre (openSUSE-SU-2026:11130-1)
vulnérabilité dans calibre (openSUSE-SU-2026:11130-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `9.10.0-1.1` ou plus.
|
| openSUSE-SU-2026:11132-1 |
|
Vulnérabilité dans jackson-databind (openSUSE-SU-2026:11132-1)
vulnérabilité dans jackson-databind (openSUSE-SU-2026:11132-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.18.8-2.1` ou plus.
|
| openSUSE-SU-2026:11135-1 |
|
Vulnérabilité dans logback (openSUSE-SU-2026:11135-1)
vulnérabilité dans logback (openSUSE-SU-2026:11135-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.5.36-1.1` ou plus.
|
| openSUSE-SU-2026:11134-1 |
|
Vulnérabilité dans libslirp (openSUSE-SU-2026:11134-1)
vulnérabilité dans libslirp (openSUSE-SU-2026:11134-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.9.3+4-1.1` ou plus.
|
| openSUSE-SU-2026:11128-1 |
|
Vulnérabilité dans agama-web-ui (openSUSE-SU-2026:11128-1)
vulnérabilité dans agama-web-ui (openSUSE-SU-2026:11128-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `22+143.ee15dea20-46.1` ou plus.
|
| openSUSE-SU-2026:11133-1 |
|
Vulnérabilité dans jq (openSUSE-SU-2026:11133-1)
vulnérabilité dans jq (openSUSE-SU-2026:11133-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.8.2-1.1` ou plus.
|
| openSUSE-SU-2026:11127-1 |
|
Vulnérabilité dans ImageMagick (openSUSE-SU-2026:11127-1)
vulnérabilité dans ImageMagick (openSUSE-SU-2026:11127-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `7.1.2.25-3.1` ou plus.
|
| GHSA-ww5p-j6cj-6mqq |
|
Divulgation d'information dans github.com/nezhahq/nezha (GHSA-ww5p-j6cj-6mqq)
vulnérabilité dans github.com/nezhahq/nezha (GHSA-ww5p-j6cj-6mqq). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /api/v1/ddns`. Atténuation : mise à jour vers `2.2.5` ou plus.
|
| CVE-2026-55700 |
|
Traversée de chemin dans pnpm (CVE-2026-55700)
traversée de chemin dans pnpm (CVE-2026-55700). Les données peuvent être altérées par des attaquants. Exploitable via ``main``. Atténuation : mise à jour vers `11.5.3` ou plus.
|
| CVE-2026-55699 |
|
Traversée de chemin dans pnpm (CVE-2026-55699)
traversée de chemin dans pnpm (CVE-2026-55699). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``a93449314f398cf4bdf2e28d033c02d37395ad22``. Atténuation : mise à jour vers `11.5.3` ou plus.
|
| CVE-2026-55698 |
|
Vulnérabilité dans pnpm (CVE-2026-55698)
vulnérabilité dans pnpm (CVE-2026-55698). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``a93449314f398cf4bdf2e28d033c02d37395ad22``. Atténuation : mise à jour vers `11.5.3` ou plus.
|
| CVE-2026-55697 |
|
Injection de commande OS dans pnpm (CVE-2026-55697)
injection de commande OS dans pnpm (CVE-2026-55697). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``a93449314f398cf4bdf2e28d033c02d37395ad22``. Atténuation : mise à jour vers `11.5.3` ou plus.
|
| CVE-2026-55487 |
|
Vulnérabilité dans pnpm (CVE-2026-55487)
vulnérabilité dans pnpm (CVE-2026-55487). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``bf1b731ee6``. Atténuation : mise à jour vers `10.34.2` ou plus.
|
| CVE-2026-55180 |
|
Divulgation d'information dans pnpm (CVE-2026-55180)
vulnérabilité dans pnpm (CVE-2026-55180). Des informations confidentielles peuvent être exposées. Exploitable via `Authorization header`. Atténuation : mise à jour vers `11.5.3` ou plus.
|
| CVE-2026-54244 |
|
Autorisation incorrecte dans statamic/cms (CVE-2026-54244)
vulnérabilité dans statamic/cms (CVE-2026-54244). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `5.74.0` ou plus.
|
| CVE-2026-54243 |
|
Vulnérabilité dans statamic/cms (CVE-2026-54243)
vulnérabilité dans statamic/cms (CVE-2026-54243). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `5.73.24` ou plus.
|
| CVE-2026-54242 |
|
Vulnérabilité dans statamic/cms (CVE-2026-54242)
vulnérabilité dans statamic/cms (CVE-2026-54242). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `5.73.24` ou plus.
|
| CVE-2026-50015 |
|
Traversée de chemin dans pnpm (CVE-2026-50015)
traversée de chemin dans pnpm (CVE-2026-50015). Les données peuvent être altérées par des attaquants. Exploitable via ``patchedDependencies``. Atténuation : mise à jour vers `11.4.0` ou plus.
|
| CVE-2026-50017 |
|
Divulgation d'information dans pnpm (CVE-2026-50017)
vulnérabilité dans pnpm (CVE-2026-50017). Des informations confidentielles peuvent être exposées. Exploitable via ``_authToken``. Atténuation : mise à jour vers `11.4.0` ou plus.
|
| CVE-2026-50016 |
|
Vulnérabilité dans pnpm (CVE-2026-50016)
vulnérabilité dans pnpm (CVE-2026-50016). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``node_modules``. Atténuation : mise à jour vers `11.4.0` ou plus.
|
| CVE-2026-50014 |
|
Vulnérabilité dans pnpm (CVE-2026-50014)
vulnérabilité dans pnpm (CVE-2026-50014). Des informations confidentielles peuvent être exposées. Exploitable via ``resolution.commit``. Atténuation : mise à jour vers `11.4.0` ou plus.
|
| CVE-2026-50021 |
|
Vulnérabilité dans pnpm (CVE-2026-50021)
vulnérabilité dans pnpm (CVE-2026-50021). Des informations confidentielles peuvent être exposées. Exploitable via ``integrity``. Atténuation : mise à jour vers `10.34.1` ou plus.
|
| CVE-2026-50573 |
|
Vulnérabilité dans pnpm (CVE-2026-50573)
vulnérabilité dans pnpm (CVE-2026-50573). Des informations confidentielles peuvent être exposées. Exploitable via ``integrity``. Atténuation : mise à jour vers `11.4.0` ou plus.
|
| GHSA-8jgf-23q5-x7xx |
|
Vulnérabilité dans ex_aws_sns (GHSA-8jgf-23q5-x7xx)
vulnérabilité dans ex_aws_sns (GHSA-8jgf-23q5-x7xx). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``SigningCertURL``. Atténuation : mise à jour vers `2.3.5` ou plus.
|
| CVE-2026-50029 |
|
Vulnérabilité dans js-toml (CVE-2026-50029)
vulnérabilité dans js-toml (CVE-2026-50029). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``false``. Atténuation : mise à jour vers `1.1.2` ou plus.
|
| CVE-2026-49349 |
|
Vulnérabilité dans github.com/regclient/regclient (CVE-2026-49349)
vulnérabilité dans github.com/regclient/regclient (CVE-2026-49349). Des informations confidentielles peuvent être exposées. Exploitable via ``urls``. Atténuation : mise à jour vers `0.11.5` ou plus.
|
| GHSA-q6xx-5vr8-p898 |
|
Vulnérabilité dans github.com/nezhahq/nezha (GHSA-q6xx-5vr8-p898)
vulnérabilité dans github.com/nezhahq/nezha (GHSA-q6xx-5vr8-p898). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /ws/terminal/`. Atténuation : mise à jour vers `2.0.10` ou plus.
|
| GHSA-wcr3-9x4c-f5gj |
|
Autorisation incorrecte dans github.com/blnkfinance/blnk (GHSA-wcr3-9x4c-f5gj)
vulnérabilité dans github.com/blnkfinance/blnk (GHSA-wcr3-9x4c-f5gj). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.14.3` ou plus.
|
| GHSA-7vfx-4246-jcfh |
|
Vulnérabilité dans solidinvoice/solidinvoice (GHSA-7vfx-4246-jcfh)
vulnérabilité dans solidinvoice/solidinvoice (GHSA-7vfx-4246-jcfh). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``ApiToken``. Atténuation : mise à jour vers `2.3.16` ou plus.
|
| CVE-2026-55069 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-55069)
vulnérabilité dans privilege-escalation (CVE-2026-55069). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.3.24` ou plus.
|
| CVE-2026-53577 |
|
Autorisation incorrecte dans kestra (CVE-2026-53577)
vulnérabilité dans kestra (CVE-2026-53577). Des informations confidentielles peuvent être exposées. Exploitable via `GET /api/v1/{tenant}/executions/{executionId}/file/preview`. Atténuation : mise à jour vers `1.0.45` ou plus.
|
| CVE-2026-53576 |
|
Injection de code dans kestra (CVE-2026-53576)
injection de code dans kestra (CVE-2026-53576). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `1.0.45` ou plus.
|
| CVE-2026-49984 |
|
Traversée de chemin dans kestra (CVE-2026-49984)
traversée de chemin dans kestra (CVE-2026-49984). Des informations confidentielles peuvent être exposées. Exploitable via `GET /api/v1/{tenant}/executions/{executionId}/file`. Atténuation : mise à jour vers `1.0.45` ou plus.
|
| CVE-2026-49869 KEV |
|
[KEV] Injection de commande OS dans kestra (CVE-2026-49869)
injection de commande OS dans kestra (CVE-2026-49869). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée. Atténuation : mise à jour vers `1.0.45` ou plus.
|
| CVE-2026-45807 |
|
Traversée de chemin dans kestra (CVE-2026-45807)
traversée de chemin dans kestra (CVE-2026-45807). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.0.43` ou plus.
|
| CVE-2026-49262 |
|
Vulnérabilité dans aimeos/pagible (CVE-2026-49262)
vulnérabilité dans aimeos/pagible (CVE-2026-49262). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``cmsproxy``. Atténuation : mise à jour vers `0.10.4` ou plus.
|
| CVE-2026-48995 |
|
Vulnérabilité dans pnpm (CVE-2026-48995)
vulnérabilité dans pnpm (CVE-2026-48995). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``codeload.github.com``. Atténuation : mise à jour vers `11.0.7` ou plus.
|
| CVE-2026-39031 |
|
Vulnérabilité dans CVE-2026-39031 (CVE-2026-39031)
vulnérabilité dans CVE-2026-39031 (CVE-2026-39031). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-38641 |
|
Vulnérabilité dans dos (CVE-2026-38641)
vulnérabilité dans dos (CVE-2026-38641). Risque d'opérations non autorisées ou de divulgation.
|