Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| openSUSE-SU-2026:11114-1 |
|
Vulnérabilité dans vim (openSUSE-SU-2026:11114-1)
vulnérabilité dans vim (openSUSE-SU-2026:11114-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `9.2.0530-1.1` ou plus.
|
| openSUSE-SU-2026:11112-1 |
|
Vulnérabilité dans python-py7zr (openSUSE-SU-2026:11112-1)
vulnérabilité dans python-py7zr (openSUSE-SU-2026:11112-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.1.3-1.1` ou plus.
|
| openSUSE-SU-2026:11110-1 |
|
Vulnérabilité dans nodejs26 (openSUSE-SU-2026:11110-1)
vulnérabilité dans nodejs26 (openSUSE-SU-2026:11110-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `26.3.1-1.1` ou plus.
|
| openSUSE-SU-2026:11106-1 |
|
Vulnérabilité dans asn1c (openSUSE-SU-2026:11106-1)
vulnérabilité dans asn1c (openSUSE-SU-2026:11106-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.9.29-1.1` ou plus.
|
| openSUSE-SU-2026:11104-1 |
|
Vulnérabilité dans NetworkManager-openvpn (openSUSE-SU-2026:11104-1)
vulnérabilité dans NetworkManager-openvpn (openSUSE-SU-2026:11104-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.12.5-1.1` ou plus.
|
| openSUSE-SU-2026:11109-1 |
|
Vulnérabilité dans libssh2_org (openSUSE-SU-2026:11109-1)
vulnérabilité dans libssh2_org (openSUSE-SU-2026:11109-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.11.1-3.1` ou plus.
|
| openSUSE-SU-2026:11107-1 |
|
Vulnérabilité dans containerd (openSUSE-SU-2026:11107-1)
vulnérabilité dans containerd (openSUSE-SU-2026:11107-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.7.33-1.1` ou plus.
|
| openSUSE-SU-2026:11105-1 |
|
Vulnérabilité dans apache-commons-validator (openSUSE-SU-2026:11105-1)
vulnérabilité dans apache-commons-validator (openSUSE-SU-2026:11105-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.10.1-1.1` ou plus.
|
| openSUSE-SU-2026:11108-1 |
|
Vulnérabilité dans grafana (openSUSE-SU-2026:11108-1)
vulnérabilité dans grafana (openSUSE-SU-2026:11108-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `12.4.4-1.1` ou plus.
|
| openSUSE-SU-2026:11113-1 |
|
Vulnérabilité dans python-pypdf (openSUSE-SU-2026:11113-1)
vulnérabilité dans python-pypdf (openSUSE-SU-2026:11113-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.14.0-1.1` ou plus.
|
| ALSA-2026:28074 |
|
Vulnérabilité dans skopeo (ALSA-2026:28074)
vulnérabilité dans skopeo (ALSA-2026:28074). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2:1.22.2-6.el9_8` ou plus.
|
| CVE-2025-67038 KEV |
|
Lantronix EDS5000 — Lantronix EDS5000 Code Injection Vulnerability
Lantronix EDS5000 contains a code injection vulnerability that could allow attackers to inject arbitrary OS commands into the username parameter. Injected commands are executed with root privileges.
|
| CVE-2026-52799 |
|
Vulnérabilité dans gogs.io/gogs (CVE-2026-52799)
vulnérabilité dans gogs.io/gogs (CVE-2026-52799). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-52798 |
|
XSS (Cross-Site Scripting) dans gogs.io/gogs (CVE-2026-52798)
XSS dans gogs.io/gogs (CVE-2026-52798). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-52796 |
|
Vulnérabilité dans gogs.io/gogs (CVE-2026-52796)
vulnérabilité dans gogs.io/gogs (CVE-2026-52796). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-50179 |
|
Vulnérabilité dans @actual-app/web (CVE-2026-50179)
vulnérabilité dans @actual-app/web (CVE-2026-50179). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``exportToCSV``. Atténuation : mise à jour vers `26.6.0` ou plus.
|
| CVE-2026-54353 |
|
Vulnérabilité dans @budibase/backend-core (CVE-2026-54353)
vulnérabilité dans @budibase/backend-core (CVE-2026-54353). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `3.39.9` ou plus.
|
| CVE-2026-54352 |
|
Traversée de chemin dans @budibase/server (CVE-2026-54352)
traversée de chemin dans @budibase/server (CVE-2026-54352). Des informations confidentielles peuvent être exposées. Exploitable via `POST /api/pwa/process-zip`. Atténuation : mise à jour vers `3.39.9` ou plus.
|
| CVE-2026-54351 |
|
Vulnérabilité dans @budibase/server (CVE-2026-54351)
vulnérabilité dans @budibase/server (CVE-2026-54351). Des informations confidentielles peuvent être exposées. Exploitable via `POST /api/webhooks/trigger/`. Atténuation : mise à jour vers `3.39.9` ou plus.
|
| CVE-2026-49229 |
|
Vulnérabilité dans @actual-app/sync-server (CVE-2026-49229)
vulnérabilité dans @actual-app/sync-server (CVE-2026-49229). Des informations confidentielles peuvent être exposées. Exploitable via `PATCH /admin/users`. Atténuation : mise à jour vers `26.6.0` ou plus.
|
| CVE-2026-50137 |
|
Vulnérabilité dans @budibase/server (CVE-2026-50137)
vulnérabilité dans @budibase/server (CVE-2026-50137). Des informations confidentielles peuvent être exposées. Exploitable via `POST /api/attachments/`. Atténuation : mise à jour vers `3.39.0` ou plus.
|
| USN-8462-1 |
|
Vulnérabilité dans linux-oracle-5.15 (USN-8462-1)
vulnérabilité dans linux-oracle-5.15 (USN-8462-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `5.15.0-1106.112~20.04.1` ou plus.
|
| CVE-2026-54232 |
|
Vulnérabilité dans vllm (CVE-2026-54232)
vulnérabilité dans vllm (CVE-2026-54232). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0.22.1` ou plus.
|
| CVE-2026-50136 |
|
Vulnérabilité dans @budibase/server (CVE-2026-50136)
vulnérabilité dans @budibase/server (CVE-2026-50136). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/attachments/`. Atténuation : mise à jour vers `3.39.2` ou plus.
|
| CVE-2026-50132 |
|
Vulnérabilité dans @budibase/server (CVE-2026-50132)
vulnérabilité dans @budibase/server (CVE-2026-50132). Des informations confidentielles peuvent être exposées. Exploitable via `GET /api/chat-links/`. Atténuation : mise à jour vers `3.39.0` ou plus.
|
| CVE-2026-48487 |
|
Vulnérabilité dans zeroconf (CVE-2026-48487)
vulnérabilité dans zeroconf (CVE-2026-48487). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``_read_character_string``. Atténuation : mise à jour vers `0.149.16` ou plus.
|
| USN-8388-2 |
|
Vulnérabilité dans linux-intel-iotg-5.15 (USN-8388-2)
vulnérabilité dans linux-intel-iotg-5.15 (USN-8388-2). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `5.15.0-1104.110~20.04.1` ou plus.
|
| GHSA-hvqh-jw65-wcpq |
|
XSS (Cross-Site Scripting) dans devbridge-autocomplete (GHSA-hvqh-jw65-wcpq)
XSS dans devbridge-autocomplete (GHSA-hvqh-jw65-wcpq). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``formatGroup``. Atténuation : mise à jour vers `2.0.1` ou plus.
|
| CVE-2026-48170 |
|
Vulnérabilité dans scim-patch (CVE-2026-48170)
vulnérabilité dans scim-patch (CVE-2026-48170). Les données peuvent être altérées par des attaquants. Exploitable via `PATCH /Users/`. Atténuation : mise à jour vers `0.9.1` ou plus.
|
| GHSA-ghmh-jhmj-wcmf |
|
Vulnérabilité dans github.com/juev/nebula-mesh (GHSA-ghmh-jhmj-wcmf)
vulnérabilité dans github.com/juev/nebula-mesh (GHSA-ghmh-jhmj-wcmf). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``enrollment_tokens.token``. Atténuation : mise à jour vers `0.3.2` ou plus.
|
| USN-8461-1 |
|
Vulnérabilité dans linux-azure (USN-8461-1)
vulnérabilité dans linux-azure (USN-8461-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `7.0.0-1007.7` ou plus.
|
| GHSA-74p7-6h78-gw8p |
|
Traversée de chemin dans skillctl (GHSA-74p7-6h78-gw8p)
traversée de chemin dans skillctl (GHSA-74p7-6h78-gw8p). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``source_sha``. Atténuation : mise à jour vers `0.1.3` ou plus.
|
| CVE-2026-47267 |
|
SSRF (Falsification de requête côté serveur) dans gogs.io/gogs (CVE-2026-47267)
SSRF dans gogs.io/gogs (CVE-2026-47267). Risque d'opérations non autorisées ou de divulgation.
|
| MINI-p8qm-xq4c-3rjm |
|
MINI-p8qm-xq4c-3rjm |
| MINI-mm5q-35p7-2vh7 |
|
MINI-mm5q-35p7-2vh7 |
| MINI-g89x-hxpf-6vph |
|
MINI-g89x-hxpf-6vph |
| MINI-x4wf-p79w-phx9 |
|
MINI-x4wf-p79w-phx9 |
| MINI-mhrh-j5cf-mf86 |
|
MINI-mhrh-j5cf-mf86 |
| MINI-p47w-qr3j-q76f |
|
MINI-p47w-qr3j-q76f |
| MINI-jvrx-fcwp-p2hx |
|
MINI-jvrx-fcwp-p2hx |
| MINI-hjw5-2j77-9grp |
|
MINI-hjw5-2j77-9grp |
| MINI-6cpq-qhq3-cr26 |
|
MINI-6cpq-qhq3-cr26 |
| MINI-2fcw-j62j-3v66 |
|
MINI-2fcw-j62j-3v66 |
| MINI-94jp-86qr-555m |
|
MINI-94jp-86qr-555m |
| MINI-2x22-577h-c7g4 |
|
MINI-2x22-577h-c7g4 |
| MINI-27f6-pp6f-9jwj |
|
MINI-27f6-pp6f-9jwj |
| MINI-v945-2ffp-r95v |
|
MINI-v945-2ffp-r95v |
| MINI-23mc-26m6-qjhx |
|
MINI-23mc-26m6-qjhx |
| MINI-wrmm-84vh-w5rh |
|
MINI-wrmm-84vh-w5rh |
| MINI-vwc5-r4jm-grp9 |
|
MINI-vwc5-r4jm-grp9 |