Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
MINI-77qq-725m-9pwc MINI-77qq-725m-9pwc
MINI-fp5m-7v32-jgfw MINI-fp5m-7v32-jgfw
MINI-3p4w-mj4c-r42j MINI-3p4w-mj4c-r42j
MINI-3c73-4p6f-8hmj MINI-3c73-4p6f-8hmj
CVE-2026-56698 XSS (Cross-Site Scripting) dans nuxt (CVE-2026-56698)
XSS dans nuxt (CVE-2026-56698). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-56697 Redirection ouverte dans nuxt (CVE-2026-56697)
vulnérabilité dans nuxt (CVE-2026-56697). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-56324 Vulnérabilité dans CVE-2026-56324 (CVE-2026-56324)
vulnérabilité dans CVE-2026-56324 (CVE-2026-56324). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-56323 Divulgation d'information dans CVE-2026-56323 (CVE-2026-56323)
vulnérabilité dans CVE-2026-56323 (CVE-2026-56323). Des informations confidentielles peuvent être exposées.
CVE-2026-56321 Vulnérabilité dans CVE-2026-56321 (CVE-2026-56321)
vulnérabilité dans CVE-2026-56321 (CVE-2026-56321). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /private/role_bindings/`.
CVE-2026-56314 Vulnérabilité dans CVE-2026-56314 (CVE-2026-56314)
vulnérabilité dans CVE-2026-56314 (CVE-2026-56314). Les données peuvent être altérées par des attaquants.
CVE-2026-56311 Vulnérabilité dans CVE-2026-56311 (CVE-2026-56311)
vulnérabilité dans CVE-2026-56311 (CVE-2026-56311). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-56306 Vulnérabilité dans CVE-2026-56306 (CVE-2026-56306)
vulnérabilité dans CVE-2026-56306 (CVE-2026-56306). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-56280 Vulnérabilité dans CVE-2026-56280 (CVE-2026-56280)
vulnérabilité dans CVE-2026-56280 (CVE-2026-56280). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /build/logs/`.
CVE-2026-56255 Vulnérabilité dans dos (CVE-2026-56255)
vulnérabilité dans dos (CVE-2026-56255). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /app/demo`.
CVE-2026-56221 Injection SQL dans sqli (CVE-2026-56221)
injection SQL dans sqli (CVE-2026-56221). Des informations confidentielles peuvent être exposées.
CVE-2026-48517 Vulnérabilité dans MessagePack (CVE-2026-48517)
vulnérabilité dans MessagePack (CVE-2026-48517). Les données peuvent être altérées par des attaquants. Exploitable via ``MessagePackSerializer.Typeless``. Atténuation : mise à jour vers `3.1.7` ou plus.
CVE-2026-48516 Vulnérabilité dans MessagePack (CVE-2026-48516)
vulnérabilité dans MessagePack (CVE-2026-48516). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``MessagePackSecurity.UntrustedData``. Atténuation : mise à jour vers `3.1.7` ou plus.
CVE-2026-48515 Vulnérabilité dans MessagePack (CVE-2026-48515)
vulnérabilité dans MessagePack (CVE-2026-48515). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``MessagePackSecurity.UntrustedData``. Atténuation : mise à jour vers `3.1.7` ou plus.
CVE-2026-48514 Vulnérabilité dans MessagePack (CVE-2026-48514)
vulnérabilité dans MessagePack (CVE-2026-48514). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``byteLength``. Atténuation : mise à jour vers `3.1.7` ou plus.
CVE-2026-48513 Vulnérabilité dans MessagePack (CVE-2026-48513)
vulnérabilité dans MessagePack (CVE-2026-48513). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``DynamicUnionResolver``. Atténuation : mise à jour vers `3.1.7` ou plus.
CVE-2026-48512 Vulnérabilité dans MessagePack (CVE-2026-48512)
vulnérabilité dans MessagePack (CVE-2026-48512). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``MessagePackSerializer.ConvertFromJson``. Atténuation : mise à jour vers `3.1.7` ou plus.
CVE-2026-48511 Vulnérabilité dans MessagePack (CVE-2026-48511)
vulnérabilité dans MessagePack (CVE-2026-48511). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``ExpandoObjectFormatter.Deserialize``. Atténuation : mise à jour vers `3.1.7` ou plus.
CVE-2026-48510 Vulnérabilité dans MessagePack (CVE-2026-48510)
vulnérabilité dans MessagePack (CVE-2026-48510). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Lz4Block``. Atténuation : mise à jour vers `3.1.7` ou plus.
CVE-2026-48509 Vulnérabilité dans MessagePack (CVE-2026-48509)
vulnérabilité dans MessagePack (CVE-2026-48509). Les données peuvent être altérées par des attaquants. Exploitable via ``MessagePackSerializerOptions.Standard``. Atténuation : mise à jour vers `3.1.7` ou plus.
CVE-2026-48506 Vulnérabilité dans MessagePack (CVE-2026-48506)
vulnérabilité dans MessagePack (CVE-2026-48506). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``StackOverflowException``. Atténuation : mise à jour vers `3.1.7` ou plus.
CVE-2026-48505 Vulnérabilité dans filament/filament (CVE-2026-48505)
vulnérabilité dans filament/filament (CVE-2026-48505). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `5.6.5` ou plus.
CVE-2026-48502 Vulnérabilité dans MessagePack (CVE-2026-48502)
vulnérabilité dans MessagePack (CVE-2026-48502). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``tokenSize``. Atténuation : mise à jour vers `3.1.7` ou plus.
CVE-2026-48500 Vulnérabilité dans filament/filament (CVE-2026-48500)
vulnérabilité dans filament/filament (CVE-2026-48500). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``WithFileUploads``. Atténuation : mise à jour vers `3.3.52` ou plus.
CVE-2026-48167 XSS (Cross-Site Scripting) dans filament/infolists (CVE-2026-48167)
XSS dans filament/infolists (CVE-2026-48167). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``ImageColumn``. Atténuation : mise à jour vers `5.6.5` ou plus.
CVE-2026-48166 Vulnérabilité dans filament/filament (CVE-2026-48166)
vulnérabilité dans filament/filament (CVE-2026-48166). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `5.6.5` ou plus.
UBUNTU-CVE-2026-44889 Vulnérabilité dans python-webob (UBUNTU-CVE-2026-44889)
vulnérabilité dans python-webob (UBUNTU-CVE-2026-44889). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.8.10` ou plus.
UBUNTU-CVE-2026-54911 Vulnérabilité dans pandas (UBUNTU-CVE-2026-54911)
vulnérabilité dans pandas (UBUNTU-CVE-2026-54911). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `5.13.0` ou plus.
CGA-g6cx-6c7p-wp3m CGA-g6cx-6c7p-wp3m
CGA-87x2-3mw8-3mr4 CGA-87x2-3mw8-3mr4
CVE-2026-46700 Vulnérabilité dans @actual-app/sync-server (CVE-2026-46700)
vulnérabilité dans @actual-app/sync-server (CVE-2026-46700). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /secret/`. Atténuation : mise à jour vers `26.6.0` ou plus.
CVE-2026-46672 Vulnérabilité dans @actual-app/cli (CVE-2026-46672)
vulnérabilité dans @actual-app/cli (CVE-2026-46672). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``escapeCsv``. Atténuation : mise à jour vers `26.6.0` ou plus.
CVE-2026-46611 Vulnérabilité dans glances (CVE-2026-46611)
vulnérabilité dans glances (CVE-2026-46611). Des informations confidentielles peuvent être exposées. Exploitable via `Host header`. Atténuation : mise à jour vers `4.5.2` ou plus.
CVE-2026-44271 Injection SQL dans sqli (CVE-2026-44271)
injection SQL dans sqli (CVE-2026-44271). Des informations confidentielles peuvent être exposées.
CVE-2026-44272 Injection SQL dans sqli (CVE-2026-44272)
injection SQL dans sqli (CVE-2026-44272). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-44274 Vulnérabilité dans dell (CVE-2026-44274)
vulnérabilité dans dell (CVE-2026-44274). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-53779 Traversée de chemin dans path-traversal (CVE-2026-53779)
traversée de chemin dans path-traversal (CVE-2026-53779). Des informations confidentielles peuvent être exposées.
CVE-2026-10852 Vulnérabilité dans dos (CVE-2026-10852)
vulnérabilité dans dos (CVE-2026-10852). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-48931 Vulnérabilité dans node (CVE-2026-48931)
vulnérabilité dans node (CVE-2026-48931). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `22.23.0, 24.17.0, 26.3.1` ou plus.
CVE-2026-44273 Vulnérabilité dans dell (CVE-2026-44273)
vulnérabilité dans dell (CVE-2026-44273). Des informations confidentielles peuvent être exposées.
CVE-2026-39904 Vulnérabilité dans github.com/gophish/gophish (CVE-2026-39904)
vulnérabilité dans github.com/gophish/gophish (CVE-2026-39904). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-53778 Rejected reason: This CVE ID has been rejected or withdrawn by its CVE Numbering Authority.
Rejected reason: This CVE ID has been rejected or withdrawn by its CVE Numbering Authority.
CVE-2026-11834 Injection de commande OS dans CVE-2026-11834 (CVE-2026-11834)
injection de commande OS dans CVE-2026-11834 (CVE-2026-11834). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-46608 Vulnérabilité dans glances (CVE-2026-46608)
vulnérabilité dans glances (CVE-2026-46608). Des informations confidentielles peuvent être exposées. Exploitable via ``cors_origins``. Atténuation : mise à jour vers `4.5.5` ou plus.
CVE-2026-46607 Désérialisation non sécurisée dans glances (CVE-2026-46607)
vulnérabilité dans glances (CVE-2026-46607). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``self.cache_file``. Atténuation : mise à jour vers `4.5.5` ou plus.
MAL-2026-6272 Vulnérabilité dans @variational/common-ui (MAL-2026-6272)
vulnérabilité dans @variational/common-ui (MAL-2026-6272). Risque d'opérations non autorisées ou de divulgation.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →