Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
MINI-p49w-m9xc-p5r6 MINI-p49w-m9xc-p5r6
MINI-m8gc-2694-2f2w MINI-m8gc-2694-2f2w
MINI-jc9g-pp45-q5q2 MINI-jc9g-pp45-q5q2
MINI-f3cp-9pmr-743c MINI-f3cp-9pmr-743c
MINI-7pf9-qr8g-f9h5 MINI-7pf9-qr8g-f9h5
MINI-79gx-49fc-49cw MINI-79gx-49fc-49cw
MINI-65j7-xgcj-4j4v MINI-65j7-xgcj-4j4v
MINI-62jh-r75p-mhc9 MINI-62jh-r75p-mhc9
MINI-2rrq-28p4-9v8w MINI-2rrq-28p4-9v8w
MINI-4fmg-5m3c-4pqj MINI-4fmg-5m3c-4pqj
MINI-3qjp-g9jp-rvv2 MINI-3qjp-g9jp-rvv2
MINI-hj8x-wxv3-p5c9 MINI-hj8x-wxv3-p5c9
MINI-9c3v-9c86-4p46 MINI-9c3v-9c86-4p46
MINI-p3gh-hqrr-wr8w MINI-p3gh-hqrr-wr8w
MINI-gmrj-g66c-v9f8 MINI-gmrj-g66c-v9f8
MINI-m22v-5j36-hxpp MINI-m22v-5j36-hxpp
MINI-7vrw-qmw8-2rqq MINI-7vrw-qmw8-2rqq
MINI-c573-rw8f-qf95 MINI-c573-rw8f-qf95
MINI-w79m-fhv4-v736 MINI-w79m-fhv4-v736
MINI-cwfj-rp8r-x65q MINI-cwfj-rp8r-x65q
MINI-fh6h-24c5-88vm MINI-fh6h-24c5-88vm
MINI-g8rj-8f5g-4cqx MINI-g8rj-8f5g-4cqx
MINI-h3xq-6hp5-vp7v MINI-h3xq-6hp5-vp7v
CVE-2026-54329 Vulnérabilité dans snipe/snipe-it (CVE-2026-54329)
vulnérabilité dans snipe/snipe-it (CVE-2026-54329). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `8.6.2` ou plus.
CVE-2026-55542 Vulnérabilité dans snipe/snipe-it (CVE-2026-55542)
vulnérabilité dans snipe/snipe-it (CVE-2026-55542). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `8.5.1` ou plus.
CVE-2026-55519 Vulnérabilité dans snipe/snipe-it (CVE-2026-55519)
vulnérabilité dans snipe/snipe-it (CVE-2026-55519). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `8.4.1` ou plus.
CVE-2026-55483 Vulnérabilité dans snipe/snipe-it (CVE-2026-55483)
vulnérabilité dans snipe/snipe-it (CVE-2026-55483). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``UsersController``. Atténuation : mise à jour vers `8.6.0` ou plus.
CVE-2026-55482 Vulnérabilité dans snipe/snipe-it (CVE-2026-55482)
vulnérabilité dans snipe/snipe-it (CVE-2026-55482). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``company_id``. Atténuation : mise à jour vers `8.4.2` ou plus.
CVE-2026-50550 Vulnérabilité dans snipe/snipe-it (CVE-2026-50550)
vulnérabilité dans snipe/snipe-it (CVE-2026-50550). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `8.5.0` ou plus.
CVE-2026-49976 Vulnérabilité dans snipe/snipe-it (CVE-2026-49976)
vulnérabilité dans snipe/snipe-it (CVE-2026-49976). Des informations confidentielles peuvent être exposées. Exploitable via `PATCH /api/v1/users/{id}`. Atténuation : mise à jour vers `8.6.0` ou plus.
GHSA-w2j7-f3c6-g8cw Redirection ouverte dans Flask-Security (GHSA-w2j7-f3c6-g8cw)
vulnérabilité dans Flask-Security (GHSA-w2j7-f3c6-g8cw). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``whitelist.com``. Atténuation : mise à jour vers `5.8.1` ou plus.
CVE-2026-49870 Vulnérabilité dans snipe/snipe-it (CVE-2026-49870)
vulnérabilité dans snipe/snipe-it (CVE-2026-49870). Des informations confidentielles peuvent être exposées. Exploitable via `POST /two-factor`. Atténuation : mise à jour vers `8.6.0` ou plus.
MAL-2026-6351 Vulnérabilité dans delta-time-32bb (MAL-2026-6351)
vulnérabilité dans delta-time-32bb (MAL-2026-6351). Risque d'opérations non autorisées ou de divulgation.
GHSA-wcmj-x466-56mm Vulnérabilité dans github.com/opentofu/opentofu (GHSA-wcmj-x466-56mm)
vulnérabilité dans github.com/opentofu/opentofu (GHSA-wcmj-x466-56mm). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``TF_DATA_DIR``. Atténuation : mise à jour vers `1.10.10` ou plus.
CVE-2026-48496 Vulnérabilité dans go.opentelemetry.io/ebpf-profiler (CVE-2026-48496)
vulnérabilité dans go.opentelemetry.io/ebpf-profiler (CVE-2026-48496). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.0.202622` ou plus.
UBUNTU-CVE-2026-54518 Vulnérabilité dans jackson-databind (UBUNTU-CVE-2026-54518)
vulnérabilité dans jackson-databind (UBUNTU-CVE-2026-54518). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.21.4` ou plus.
CVE-2026-48493 Autorisation incorrecte dans snipe/snipe-it (CVE-2026-48493)
vulnérabilité dans snipe/snipe-it (CVE-2026-48493). Les données peuvent être altérées par des attaquants. Exploitable via ``assets.view``. Atténuation : mise à jour vers `8.6.0` ou plus.
CVE-2026-48492 Vulnérabilité dans snipe/snipe-it (CVE-2026-48492)
vulnérabilité dans snipe/snipe-it (CVE-2026-48492). Des informations confidentielles peuvent être exposées. Exploitable via `GET /api/v1/{object}/selectlist`. Atténuation : mise à jour vers `8.5.1` ou plus.
MAL-2026-6354 Vulnérabilité dans npm-bug-bounty-test1-rhyselsmore (MAL-2026-6354)
vulnérabilité dans npm-bug-bounty-test1-rhyselsmore (MAL-2026-6354). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``foo``.
MAL-2026-6355 Vulnérabilité dans ppt-creator (MAL-2026-6355)
vulnérabilité dans ppt-creator (MAL-2026-6355). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``preinstall``.
MAL-2026-6349 Vulnérabilité dans bug-monorepo (MAL-2026-6349)
vulnérabilité dans bug-monorepo (MAL-2026-6349). Risque d'opérations non autorisées ou de divulgation.
GHSA-89wv-9w8v-q55g Vulnérabilité dans theme-color-picker (GHSA-89wv-9w8v-q55g)
vulnérabilité dans theme-color-picker (GHSA-89wv-9w8v-q55g). Risque d'opérations non autorisées ou de divulgation.
MAL-2026-6350 Vulnérabilité dans chai-as-operated (MAL-2026-6350)
vulnérabilité dans chai-as-operated (MAL-2026-6350). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``pino``.
GHSA-75g7-vcxw-p99c Vulnérabilité dans markdownlint-cli2-fix (GHSA-75g7-vcxw-p99c)
vulnérabilité dans markdownlint-cli2-fix (GHSA-75g7-vcxw-p99c). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``tasklist``.
MAL-2026-6348 Vulnérabilité dans buffer-wrap-67d7 (MAL-2026-6348)
vulnérabilité dans buffer-wrap-67d7 (MAL-2026-6348). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``http``.
MAL-2026-6352 Vulnérabilité dans hex-conv-ae7a (MAL-2026-6352)
vulnérabilité dans hex-conv-ae7a (MAL-2026-6352). Risque d'opérations non autorisées ou de divulgation.
MAL-2026-6356 Vulnérabilité dans safe-json-38bd (MAL-2026-6356)
vulnérabilité dans safe-json-38bd (MAL-2026-6356). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-54512 Vulnérabilité dans com.fasterxml.jackson.core:jackson-databind (CVE-2026-54512)
vulnérabilité dans com.fasterxml.jackson.core:jackson-databind (CVE-2026-54512). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``PolymorphicTypeValidator``. Atténuation : mise à jour vers `2.21.4` ou plus.
CVE-2026-50193 Vulnérabilité dans com.fasterxml.jackson.core:jackson-databind (CVE-2026-50193)
vulnérabilité dans com.fasterxml.jackson.core:jackson-databind (CVE-2026-50193). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``JsonNode``. Atténuation : mise à jour vers `2.14.0` ou plus.
CVE-2026-9073 Vulnérabilité dans redhat (CVE-2026-9073)
vulnérabilité dans redhat (CVE-2026-9073). Des informations confidentielles peuvent être exposées.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →