Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
CVE-2026-44736 Divulgation d'information dans CVE-2026-44736 (CVE-2026-44736)
vulnérabilité dans CVE-2026-44736 (CVE-2026-44736). Des informations confidentielles peuvent être exposées. Exploitable via `GET /api/v3/relations`. Atténuation : mise à jour vers `17.4.0` ou plus.
CVE-2026-44735 Autorisation incorrecte dans CVE-2026-44735 (CVE-2026-44735)
vulnérabilité dans CVE-2026-44735 (CVE-2026-44735). Des informations confidentielles peuvent être exposées. Exploitable via `GET /api/v3/shares`. Atténuation : mise à jour vers `17.3.2` ou plus.
CVE-2026-44734 Vulnérabilité dans CVE-2026-44734 (CVE-2026-44734)
vulnérabilité dans CVE-2026-44734 (CVE-2026-44734). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `17.3.2` ou plus.
CVE-2026-44733 Vulnérabilité dans CVE-2026-44733 (CVE-2026-44733)
vulnérabilité dans CVE-2026-44733 (CVE-2026-44733). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `17.3.2` ou plus.
CVE-2026-44732 Vulnérabilité dans CVE-2026-44732 (CVE-2026-44732)
vulnérabilité dans CVE-2026-44732 (CVE-2026-44732). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `17.3.2` ou plus.
CVE-2026-44731 Vulnérabilité dans CVE-2026-44731 (CVE-2026-44731)
vulnérabilité dans CVE-2026-44731 (CVE-2026-44731). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `17.3.2` ou plus.
CVE-2026-44696 XSS (Cross-Site Scripting) dans CVE-2026-44696 (CVE-2026-44696)
XSS dans CVE-2026-44696 (CVE-2026-44696). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `17.4.0` ou plus.
UBUNTU-CVE-2026-29509 Vulnérabilité dans patool (UBUNTU-CVE-2026-29509)
vulnérabilité dans patool (UBUNTU-CVE-2026-29509). Risque d'opérations non autorisées ou de divulgation.
MAL-2026-6537 Vulnérabilité dans gptmini (MAL-2026-6537)
vulnérabilité dans gptmini (MAL-2026-6537). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``gptmini``.
GHSA-qh5x-rfwf-rvfv Vulnérabilité dans github.com/apernet/hysteria (GHSA-qh5x-rfwf-rvfv)
vulnérabilité dans github.com/apernet/hysteria (GHSA-qh5x-rfwf-rvfv). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``max_datagram_frame_size``. Atténuation : mise à jour vers `2.9.2` ou plus.
GHSA-vgrc-hq28-p3xp Vulnérabilité dans github.com/apernet/hysteria/core/v2 (GHSA-vgrc-hq28-p3xp)
vulnérabilité dans github.com/apernet/hysteria/core/v2 (GHSA-vgrc-hq28-p3xp). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``UDPMessage``. Atténuation : mise à jour vers `2.9.2` ou plus.
GHSA-5vwr-qchf-q4pf Injection de commande OS dans @cyclonedx/cdxgen (GHSA-5vwr-qchf-q4pf)
injection de commande OS dans @cyclonedx/cdxgen (GHSA-5vwr-qchf-q4pf). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /sbom`. Atténuation : mise à jour vers `12.4.3` ou plus.
MINI-gxj8-qv8r-h4xv MINI-gxj8-qv8r-h4xv
MINI-67h6-gpvm-pq64 MINI-67h6-gpvm-pq64
MINI-xqq5-v2v4-9jf6 MINI-xqq5-v2v4-9jf6
MINI-vw44-gv9g-26gr MINI-vw44-gv9g-26gr
MINI-q6v8-8p88-92vv MINI-q6v8-8p88-92vv
MINI-p53p-wjwc-xpr3 MINI-p53p-wjwc-xpr3
MINI-g267-3v3j-qpmr MINI-g267-3v3j-qpmr
MINI-555h-cxrg-4cxr MINI-555h-cxrg-4cxr
MINI-3rhr-43m2-qqg3 MINI-3rhr-43m2-qqg3
MINI-vx24-9595-qwjm MINI-vx24-9595-qwjm
MINI-w9c8-ww72-hfmw MINI-w9c8-ww72-hfmw
MINI-rqph-6rfq-rjgw MINI-rqph-6rfq-rjgw
MINI-cmcf-hjv7-q5xg MINI-cmcf-hjv7-q5xg
MINI-72xq-5jc4-xgg7 MINI-72xq-5jc4-xgg7
MINI-69wr-3rvq-xqm6 MINI-69wr-3rvq-xqm6
MINI-2vjj-rrmx-4v4x MINI-2vjj-rrmx-4v4x
MINI-q3vx-9p54-mvh5 MINI-q3vx-9p54-mvh5
MINI-275j-p7hj-632x MINI-275j-p7hj-632x
MINI-3mhh-h84c-ghpx MINI-3mhh-h84c-ghpx
MINI-h2f8-jmhh-q69q MINI-h2f8-jmhh-q69q
MINI-5fx3-55wr-fff8 MINI-5fx3-55wr-fff8
MINI-vwvf-8jrj-c529 MINI-vwvf-8jrj-c529
MINI-jxf9-683h-vvg5 MINI-jxf9-683h-vvg5
CGA-q9xw-7g2w-p466 CGA-q9xw-7g2w-p466
CGA-7m3j-g4c5-pwfw CGA-7m3j-g4c5-pwfw
CGA-chrf-95pv-24f7 CGA-chrf-95pv-24f7
CGA-vr3r-727c-cxpc CGA-vr3r-727c-cxpc
CVE-2026-48785 Traversée de chemin dans github.com/apptainer/apptainer (CVE-2026-48785)
traversée de chemin dans github.com/apptainer/apptainer (CVE-2026-48785). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``apptainer.conf``. Atténuation : mise à jour vers `1.5.1` ou plus.
CVE-2026-54753 Vulnérabilité dans nx (CVE-2026-54753)
vulnérabilité dans nx (CVE-2026-54753). Des informations confidentielles peuvent être exposées. Exploitable via `GET /help`. Atténuation : mise à jour vers `23.0.0-beta.2` ou plus.
CVE-2026-48090 Use-After-Free dans dos (CVE-2026-48090)
vulnérabilité dans dos (CVE-2026-48090). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.37.5` ou plus.
CVE-2026-47220 Vulnérabilité dans envoyproxy (CVE-2026-47220)
vulnérabilité dans envoyproxy (CVE-2026-47220). Risque d'opérations non autorisées ou de divulgation. Exploitable via `Host header`. Atténuation : mise à jour vers `1.37.5` ou plus.
CVE-2026-47205 Use-After-Free dans envoyproxy (CVE-2026-47205)
vulnérabilité dans envoyproxy (CVE-2026-47205). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.36.9` ou plus.
CVE-2026-48769 Vulnérabilité dans github.com/lxc/incus/v7/cmd/incusd (CVE-2026-48769)
vulnérabilité dans github.com/lxc/incus/v7/cmd/incusd (CVE-2026-48769). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /1.0/images`. Atténuation : mise à jour vers `7.2.0` ou plus.
CVE-2026-48758 Vulnérabilité dans @sigstore/core (CVE-2026-48758)
vulnérabilité dans @sigstore/core (CVE-2026-48758). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``preAuthEncoding``. Atténuation : mise à jour vers `3.2.1` ou plus.
CVE-2026-48756 Vulnérabilité dans github.com/lxc/incus/v7/cmd/incusd (CVE-2026-48756)
vulnérabilité dans github.com/lxc/incus/v7/cmd/incusd (CVE-2026-48756). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /1.0/storage-pools/`. Atténuation : mise à jour vers `7.1.0` ou plus.
CVE-2026-48755 Vulnérabilité dans github.com/lxc/incus/v7/cmd/incusd (CVE-2026-48755)
vulnérabilité dans github.com/lxc/incus/v7/cmd/incusd (CVE-2026-48755). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``compression_algorithm``. Atténuation : mise à jour vers `7.2.0` ou plus.
CVE-2026-48754 Vulnérabilité dans github.com/lxc/incus/v7/cmd/incusd (CVE-2026-48754)
vulnérabilité dans github.com/lxc/incus/v7/cmd/incusd (CVE-2026-48754). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /1.0/instances`. Atténuation : mise à jour vers `7.1.0` ou plus.
CGA-mm7w-cgmv-857p CGA-mm7w-cgmv-857p

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →