Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| SUSE-SU-2026:2655-1 |
|
Vulnérabilité dans python36 (SUSE-SU-2026:2655-1)
vulnérabilité dans python36 (SUSE-SU-2026:2655-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.6.15-111.1` ou plus.
|
| SUSE-SU-2026:2654-1 |
|
Vulnérabilité dans libsoup2 (SUSE-SU-2026:2654-1)
vulnérabilité dans libsoup2 (SUSE-SU-2026:2654-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.74.3-150600.4.36.1` ou plus.
|
| SUSE-SU-2026:2653-1 |
|
Vulnérabilité dans util-linux (SUSE-SU-2026:2653-1)
vulnérabilité dans util-linux (SUSE-SU-2026:2653-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.37.2-150400.8.47.1` ou plus.
|
| SUSE-SU-2026:2652-1 |
|
Vulnérabilité dans haproxy (SUSE-SU-2026:2652-1)
vulnérabilité dans haproxy (SUSE-SU-2026:2652-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.8.11+git0.01c1056a4-150600.3.15.1` ou plus.
|
| SUSE-SU-2026:2651-1 |
|
Vulnérabilité dans haproxy (SUSE-SU-2026:2651-1)
vulnérabilité dans haproxy (SUSE-SU-2026:2651-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.4.22+git0.f8e3218e2-150400.3.28.1` ou plus.
|
| GHSA-97cf-xxww-v429 |
|
Vulnérabilité dans rollup-plugin-polyfill-connect (GHSA-97cf-xxww-v429)
vulnérabilité dans rollup-plugin-polyfill-connect (GHSA-97cf-xxww-v429). Risque d'opérations non autorisées ou de divulgation.
|
| GHSA-3462-7h42-6cvg |
|
Vulnérabilité dans react-icon-svgs (GHSA-3462-7h42-6cvg)
vulnérabilité dans react-icon-svgs (GHSA-3462-7h42-6cvg). Risque d'opérations non autorisées ou de divulgation.
|
| RLSA-2026:29980 |
|
Vulnérabilité dans golang (RLSA-2026:29980)
vulnérabilité dans golang (RLSA-2026:29980). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0:1.26.4-1.el10_2` ou plus.
|
| RLSA-2026:29874 |
|
Vulnérabilité dans nginx (RLSA-2026:29874)
vulnérabilité dans nginx (RLSA-2026:29874). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2:1.26.3-6.el10_2.4` ou plus.
|
| RLSA-2026:29195 |
|
Vulnérabilité dans buildah (RLSA-2026:29195)
vulnérabilité dans buildah (RLSA-2026:29195). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2:1.43.1-2.el10_2` ou plus.
|
| RLSA-2026:29702 |
|
Vulnérabilité dans runc (RLSA-2026:29702)
vulnérabilité dans runc (RLSA-2026:29702). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4:1.4.2-2.el9_8` ou plus.
|
| RLSA-2026:29981 |
|
Vulnérabilité dans golang (RLSA-2026:29981)
vulnérabilité dans golang (RLSA-2026:29981). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0:1.26.4-1.el9_8` ou plus.
|
| RLSA-2026:29844 |
|
Vulnérabilité dans tigervnc (RLSA-2026:29844)
vulnérabilité dans tigervnc (RLSA-2026:29844). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0:1.15.0-7.el9_8.2` ou plus.
|
| RLSA-2026:29940 |
|
Vulnérabilité dans thunderbird (RLSA-2026:29940)
vulnérabilité dans thunderbird (RLSA-2026:29940). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0:140.12.0-1.el9_8` ou plus.
|
| RLSA-2026:29703 |
|
Vulnérabilité dans containernetworking-plugins (RLSA-2026:29703)
vulnérabilité dans containernetworking-plugins (RLSA-2026:29703). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1:1.9.0-3.el9_8` ou plus.
|
| RLSA-2026:29455 |
|
Vulnérabilité dans buildah (RLSA-2026:29455)
vulnérabilité dans buildah (RLSA-2026:29455). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2:1.43.1-2.el9_8` ou plus.
|
| RHSA-2026:30044 |
|
Red Hat Security Advisory: poppler security update
Red Hat Security Advisory: poppler security update
|
| RHSA-2026:29952 |
|
Red Hat Security Advisory: compat-poppler022 security update
Red Hat Security Advisory: compat-poppler022 security update
|
| DEBIAN-CVE-2026-57918 |
|
Vulnérabilité dans libnfs (DEBIAN-CVE-2026-57918)
vulnérabilité dans libnfs (DEBIAN-CVE-2026-57918). Des informations confidentielles peuvent être exposées.
|
| UBUNTU-CVE-2026-57918 |
|
Vulnérabilité dans libnfs (UBUNTU-CVE-2026-57918)
vulnérabilité dans libnfs (UBUNTU-CVE-2026-57918). Des informations confidentielles peuvent être exposées.
|
| SUSE-SU-2026:2648-1 |
|
Vulnérabilité dans openssl-3 (SUSE-SU-2026:2648-1)
vulnérabilité dans openssl-3 (SUSE-SU-2026:2648-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.2.3-150700.5.36.1` ou plus.
|
| MAL-2026-6516 |
|
Vulnérabilité dans inlifegram (MAL-2026-6516)
vulnérabilité dans inlifegram (MAL-2026-6516). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``pyrogram``.
|
| SUSE-SU-2026:2647-1 |
|
Vulnérabilité dans nodejs22 (SUSE-SU-2026:2647-1)
vulnérabilité dans nodejs22 (SUSE-SU-2026:2647-1). Risque d'opérations non autorisées ou de divulgation. Exploitable via `Cookie header`. Atténuation : mise à jour vers `22.23.0-150600.13.18.1` ou plus.
|
| UBUNTU-CVE-2026-6658 |
|
Vulnérabilité dans nbconvert (UBUNTU-CVE-2026-6658)
vulnérabilité dans nbconvert (UBUNTU-CVE-2026-6658). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``data_mermaid``.
|
| SUSE-SU-2026:22445-1 |
|
Vulnérabilité dans python-tornado6 (SUSE-SU-2026:22445-1)
vulnérabilité dans python-tornado6 (SUSE-SU-2026:22445-1). Risque d'opérations non autorisées ou de divulgation. Exploitable via `Authorization header`. Atténuation : mise à jour vers `6.4-slfo.1.1_5.1` ou plus.
|
| CVE-2026-11702 |
|
Vulnérabilité dans CVE-2026-11702 (CVE-2026-11702)
vulnérabilité dans CVE-2026-11702 (CVE-2026-11702). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-1869 |
|
Vulnérabilité dans wordpress (CVE-2026-1869)
vulnérabilité dans wordpress (CVE-2026-1869). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-11625 |
|
Vulnérabilité dans CVE-2026-11625 (CVE-2026-11625)
vulnérabilité dans CVE-2026-11625 (CVE-2026-11625). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-57880 |
|
Vulnérabilité dans dos (CVE-2026-57880)
vulnérabilité dans dos (CVE-2026-57880). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-57881 |
|
Vulnérabilité dans dos (CVE-2026-57881)
vulnérabilité dans dos (CVE-2026-57881). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-57877 |
|
Vulnérabilité dans dos (CVE-2026-57877)
vulnérabilité dans dos (CVE-2026-57877). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-57878 |
|
Vulnérabilité dans dos (CVE-2026-57878)
vulnérabilité dans dos (CVE-2026-57878). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-57879 |
|
Vulnérabilité dans dos (CVE-2026-57879)
vulnérabilité dans dos (CVE-2026-57879). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-2053 |
|
SSRF (Falsification de requête côté serveur) dans wso2 (CVE-2026-2053)
SSRF dans wso2 (CVE-2026-2053). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-57876 |
|
Écriture hors limites dans dos (CVE-2026-57876)
écriture hors limites dans dos (CVE-2026-57876). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-57875 |
|
Vulnérabilité dans dos (CVE-2026-57875)
vulnérabilité dans dos (CVE-2026-57875). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-57874 |
|
Vulnérabilité dans dos (CVE-2026-57874)
vulnérabilité dans dos (CVE-2026-57874). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10835 |
|
Vulnérabilité dans wordpress (CVE-2026-10835)
vulnérabilité dans wordpress (CVE-2026-10835). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-57872 |
|
Traversée de chemin dans path-traversal (CVE-2026-57872)
traversée de chemin dans path-traversal (CVE-2026-57872). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-8380 |
|
Vulnérabilité dans wordpress (CVE-2026-8380)
vulnérabilité dans wordpress (CVE-2026-8380). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-49486 |
|
Vulnérabilité dans apache-airflow-providers-ftp (CVE-2026-49486)
vulnérabilité dans apache-airflow-providers-ftp (CVE-2026-49486). Des informations confidentielles peuvent être exposées. Exploitable via ``ftplib.FTP_TLS``. Atténuation : mise à jour vers `3.15.1` ou plus.
|
| CVE-2026-57873 |
|
Vulnérabilité dans dos (CVE-2026-57873)
vulnérabilité dans dos (CVE-2026-57873). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10823 |
|
Vulnérabilité dans wordpress (CVE-2026-10823)
vulnérabilité dans wordpress (CVE-2026-10823). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-10268 |
|
Vulnérabilité dans wordpress (CVE-2025-10268)
vulnérabilité dans wordpress (CVE-2025-10268). Risque d'opérations non autorisées ou de divulgation.
|
| openSUSE-SU-2026:21072-1 |
|
Vulnérabilité dans trivy (openSUSE-SU-2026:21072-1)
vulnérabilité dans trivy (openSUSE-SU-2026:21072-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.71.2-160000.1.1` ou plus.
|
| SUSE-SU-2026:22430-1 |
|
Vulnérabilité dans python-tornado6 (SUSE-SU-2026:22430-1)
vulnérabilité dans python-tornado6 (SUSE-SU-2026:22430-1). Risque d'opérations non autorisées ou de divulgation. Exploitable via `Authorization header`. Atténuation : mise à jour vers `6.4-6.1` ou plus.
|
| SUSE-SU-2026:22429-1 |
|
Vulnérabilité dans sg3_utils (SUSE-SU-2026:22429-1)
vulnérabilité dans sg3_utils (SUSE-SU-2026:22429-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.48~20221101+2.5a7572d6-1.1` ou plus.
|
| UBUNTU-CVE-2026-11625 |
|
Vulnérabilité dans libbytes-random-secure-perl (UBUNTU-CVE-2026-11625)
vulnérabilité dans libbytes-random-secure-perl (UBUNTU-CVE-2026-11625). Des informations confidentielles peuvent être exposées.
|
| openSUSE-SU-2026:21071-1 |
|
Vulnérabilité dans ImageMagick (openSUSE-SU-2026:21071-1)
vulnérabilité dans ImageMagick (openSUSE-SU-2026:21071-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `7.1.2.0-160000.10.1` ou plus.
|
| openSUSE-SU-2026:21070-1 |
|
Vulnérabilité dans tar (openSUSE-SU-2026:21070-1)
vulnérabilité dans tar (openSUSE-SU-2026:21070-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.35-160000.4.1` ou plus.
|