Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-55599 |
|
SSRF (Falsification de requête côté serveur) dans phpseclib/phpseclib (CVE-2026-55599)
SSRF dans phpseclib/phpseclib (CVE-2026-55599). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /ssrf`. Atténuation : mise à jour vers `3.0.54` ou plus.
|
| CVE-2026-54651 |
|
Vulnérabilité dans pypdf (CVE-2026-54651)
vulnérabilité dans pypdf (CVE-2026-54651). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.13.1` ou plus.
|
| UBUNTU-CVE-2026-44727 |
|
Vulnérabilité dans jupyter-server (UBUNTU-CVE-2026-44727)
vulnérabilité dans jupyter-server (UBUNTU-CVE-2026-44727). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2.20` ou plus.
|
| UBUNTU-CVE-2026-54531 |
|
Vulnérabilité dans pypdf2 (UBUNTU-CVE-2026-54531)
vulnérabilité dans pypdf2 (UBUNTU-CVE-2026-54531). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.13.0` ou plus.
|
| UBUNTU-CVE-2026-49460 |
|
Vulnérabilité dans pypdf2 (UBUNTU-CVE-2026-49460)
vulnérabilité dans pypdf2 (UBUNTU-CVE-2026-49460). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.12.2` ou plus.
|
| UBUNTU-CVE-2026-49461 |
|
Vulnérabilité dans pypdf2 (UBUNTU-CVE-2026-49461)
vulnérabilité dans pypdf2 (UBUNTU-CVE-2026-49461). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.12.2` ou plus.
|
| UBUNTU-CVE-2026-54530 |
|
Vulnérabilité dans pypdf2 (UBUNTU-CVE-2026-54530)
vulnérabilité dans pypdf2 (UBUNTU-CVE-2026-54530). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.13.0` ou plus.
|
| UBUNTU-CVE-2026-54651 |
|
Vulnérabilité dans pypdf2 (UBUNTU-CVE-2026-54651)
vulnérabilité dans pypdf2 (UBUNTU-CVE-2026-54651). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.13.1` ou plus.
|
| UBUNTU-CVE-2026-55599 |
|
Vulnérabilité dans phpseclib (UBUNTU-CVE-2026-55599)
vulnérabilité dans phpseclib (UBUNTU-CVE-2026-55599). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.0.30` ou plus.
|
| CVE-2026-46606 |
|
Injection de commande OS dans glances (CVE-2026-46606)
injection de commande OS dans glances (CVE-2026-46606). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``domain``. Atténuation : mise à jour vers `4.5.5` ou plus.
|
| CVE-2026-46495 |
|
Désérialisation non sécurisée dans org.openidentityplatform.opendj:opendj-server-legacy (CVE-2026-46495)
vulnérabilité dans org.openidentityplatform.opendj:opendj-server-legacy (CVE-2026-46495). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `5.1.1` ou plus.
|
| CVE-2026-46488 |
|
Vulnérabilité dans motioneye (CVE-2026-46488)
vulnérabilité dans motioneye (CVE-2026-46488). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``meye_password_hash``. Atténuation : mise à jour vers `0.44.0` ou plus.
|
| CVE-2026-44795 |
|
Vulnérabilité dans io.spinnaker.rosco:rosco-core (CVE-2026-44795)
vulnérabilité dans io.spinnaker.rosco:rosco-core (CVE-2026-44795). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2025.3.3` ou plus.
|
| CVE-2026-44793 |
|
XSS (Cross-Site Scripting) dans org.openidentityplatform.openam:openam-federation-library (CVE-2026-44793)
XSS dans org.openidentityplatform.openam:openam-federation-library (CVE-2026-44793). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `16.1.1` ou plus.
|
| CVE-2026-44778 |
|
Vulnérabilité dans github.com/inspektor-gadget/inspektor-gadget (CVE-2026-44778)
vulnérabilité dans github.com/inspektor-gadget/inspektor-gadget (CVE-2026-44778). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``DescSize``. Atténuation : mise à jour vers `0.53.1` ou plus.
|
| CVE-2026-44585 |
|
Vulnérabilité dans paymenter/paymenter (CVE-2026-44585)
vulnérabilité dans paymenter/paymenter (CVE-2026-44585). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.5.0` ou plus.
|
| CVE-2026-44584 |
|
Contournement d'authentification dans paymenter/paymenter (CVE-2026-44584)
contournement d'authentification dans paymenter/paymenter (CVE-2026-44584). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.5.0` ou plus.
|
| CVE-2026-44583 |
|
SSRF (Falsification de requête côté serveur) dans paymenter/paymenter (CVE-2026-44583)
SSRF dans paymenter/paymenter (CVE-2026-44583). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``file_get_contents``. Atténuation : mise à jour vers `1.5.0` ou plus.
|
| UBUNTU-CVE-2026-48931 |
|
Vulnérabilité dans nodejs (UBUNTU-CVE-2026-48931)
vulnérabilité dans nodejs (UBUNTU-CVE-2026-48931). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-44517 |
|
Traversée de chemin dans github.com/containers/buildah (CVE-2026-44517)
traversée de chemin dans github.com/containers/buildah (CVE-2026-44517). Des informations confidentielles peuvent être exposées. Exploitable via ``add``. Atténuation : mise à jour vers `1.43.2` ou plus.
|
| CVE-2026-44203 |
|
XSS (Cross-Site Scripting) dans org.openidentityplatform.openam:openam-oauth2 (CVE-2026-44203)
XSS dans org.openidentityplatform.openam:openam-oauth2 (CVE-2026-44203). Des informations confidentielles peuvent être exposées. Exploitable via ``form_post``. Atténuation : mise à jour vers `16.1.1` ou plus.
|
| CVE-2026-44202 |
|
SSRF (Falsification de requête côté serveur) dans org.openidentityplatform.openam:openam-core (CVE-2026-44202)
SSRF dans org.openidentityplatform.openam:openam-core (CVE-2026-44202). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `16.1.1` ou plus.
|
| CVE-2026-44179 |
|
Vulnérabilité dans com.xwiki.pro:xwiki-pro-macros (CVE-2026-44179)
vulnérabilité dans com.xwiki.pro:xwiki-pro-macros (CVE-2026-44179). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``Exploit``. Atténuation : mise à jour vers `1.14.5` ou plus.
|
| SUSE-SU-2026:2503-1 |
|
Vulnérabilité dans kernel-livepatch-SLE15-SP7-RT_Update_11 (SUSE-SU-2026:2503-1)
vulnérabilité dans kernel-livepatch-SLE15-SP7-RT_Update_11 (SUSE-SU-2026:2503-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `5-150700.2.1` ou plus.
|
| SUSE-SU-2026:2500-1 |
|
Vulnérabilité dans kernel-livepatch-SLE15-SP7-RT_Update_8 (SUSE-SU-2026:2500-1)
vulnérabilité dans kernel-livepatch-SLE15-SP7-RT_Update_8 (SUSE-SU-2026:2500-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `8-150700.2.1` ou plus.
|
| CVE-2026-41579 |
|
Vulnérabilité dans github.com/opencontainers/runc (CVE-2026-41579)
vulnérabilité dans github.com/opencontainers/runc (CVE-2026-41579). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``setupPtmx``. Atténuation : mise à jour vers `1.5.0-rc.3` ou plus.
|
| CVE-2026-41573 |
|
Vulnérabilité dans org.openidentityplatform.openam:openam-core-rest (CVE-2026-41573)
vulnérabilité dans org.openidentityplatform.openam:openam-core-rest (CVE-2026-41573). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /openam/json/{realm}/users`. Atténuation : mise à jour vers `16.1.1` ou plus.
|
| CVE-2026-33731 |
|
Vulnérabilité dans wwbn/avideo (CVE-2026-33731)
vulnérabilité dans wwbn/avideo (CVE-2026-33731). Les données peuvent être altérées par des attaquants. Exploitable via ``users_id``. Atténuation : mise à jour vers `29.0` ou plus.
|
| CVE-2025-67303 |
|
Vulnérabilité dans comfyui-manager (CVE-2025-67303)
vulnérabilité dans comfyui-manager (CVE-2025-67303). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``aaed1dc``. Atténuation : mise à jour vers `3.38` ou plus.
|
| CVE-2026-33692 |
|
Vulnérabilité dans wwbn/avideo (CVE-2026-33692)
vulnérabilité dans wwbn/avideo (CVE-2026-33692). Des informations confidentielles peuvent être exposées. Exploitable via `GET /.env`. Atténuation : mise à jour vers `29.0` ou plus.
|
| CVE-2026-55443 |
|
Traversée de chemin dans langchain (CVE-2026-55443)
traversée de chemin dans langchain (CVE-2026-55443). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.3.9` ou plus.
|
| UBUNTU-CVE-2026-54293 |
|
Vulnérabilité dans nltk (UBUNTU-CVE-2026-54293)
vulnérabilité dans nltk (UBUNTU-CVE-2026-54293). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `3.10.0-rc1` ou plus.
|
| CVE-2026-56109 |
|
Vulnérabilité dans c (CVE-2026-56109)
vulnérabilité dans c (CVE-2026-56109). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-11994 |
|
XSS (Cross-Site Scripting) dans CVE-2026-11994 (CVE-2026-11994)
XSS dans CVE-2026-11994 (CVE-2026-11994). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-12249 |
|
Vulnérabilité dans CVE-2026-12249 (CVE-2026-12249)
vulnérabilité dans CVE-2026-12249 (CVE-2026-12249). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-42127 |
|
Vulnérabilité dans dos (CVE-2026-42127)
vulnérabilité dans dos (CVE-2026-42127). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10789 |
|
Injection de code dans autodesk (CVE-2026-10789)
injection de code dans autodesk (CVE-2026-10789). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| SUSE-SU-2026:2496-1 |
|
Vulnérabilité dans kernel-livepatch-SLE15-SP4_Update_46 (SUSE-SU-2026:2496-1)
vulnérabilité dans kernel-livepatch-SLE15-SP4_Update_46 (SUSE-SU-2026:2496-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `9-150400.2.1` ou plus.
|
| GHSA-c35r-fwrq-cgq9 |
|
Vulnérabilité dans vitest-cli (GHSA-c35r-fwrq-cgq9)
vulnérabilité dans vitest-cli (GHSA-c35r-fwrq-cgq9). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``author``.
|
| CVE-2026-11825 |
|
Vulnérabilité dans CVE-2026-11825 (CVE-2026-11825)
vulnérabilité dans CVE-2026-11825 (CVE-2026-11825). Risque d'opérations non autorisées ou de divulgation.
|
| UBUNTU-CVE-2026-50170 |
|
Vulnérabilité dans angular.js (UBUNTU-CVE-2026-50170)
vulnérabilité dans angular.js (UBUNTU-CVE-2026-50170). Des informations confidentielles peuvent être exposées. Exploitable via `Cookie header`. Atténuation : mise à jour vers `22.0.0-rc.2` ou plus.
|
| UBUNTU-CVE-2026-50168 |
|
Vulnérabilité dans angular.js (UBUNTU-CVE-2026-50168)
vulnérabilité dans angular.js (UBUNTU-CVE-2026-50168). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `22.0.0-rc.2` ou plus.
|
| UBUNTU-CVE-2026-50556 |
|
Vulnérabilité dans angular.js (UBUNTU-CVE-2026-50556)
vulnérabilité dans angular.js (UBUNTU-CVE-2026-50556). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `22.0.0-rc.2` ou plus.
|
| UBUNTU-CVE-2026-49356 |
|
Vulnérabilité dans babel (UBUNTU-CVE-2026-49356)
vulnérabilité dans babel (UBUNTU-CVE-2026-49356). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `8.0.0-rc.6` ou plus.
|
| UBUNTU-CVE-2026-54282 |
|
Vulnérabilité dans starlette (UBUNTU-CVE-2026-54282)
vulnérabilité dans starlette (UBUNTU-CVE-2026-54282). Risque d'opérations non autorisées ou de divulgation. Exploitable via `Host header`. Atténuation : mise à jour vers `1.3.0` ou plus.
|
| UBUNTU-CVE-2026-53537 |
|
Vulnérabilité dans python-multipart (UBUNTU-CVE-2026-53537)
vulnérabilité dans python-multipart (UBUNTU-CVE-2026-53537). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.0.30` ou plus.
|
| UBUNTU-CVE-2026-50555 |
|
Vulnérabilité dans angular.js (UBUNTU-CVE-2026-50555)
vulnérabilité dans angular.js (UBUNTU-CVE-2026-50555). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `22.0.0-rc.2` ou plus.
|
| UBUNTU-CVE-2026-50171 |
|
Vulnérabilité dans angular.js (UBUNTU-CVE-2026-50171)
vulnérabilité dans angular.js (UBUNTU-CVE-2026-50171). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `22.0.0-rc.2` ou plus.
|
| UBUNTU-CVE-2026-50184 |
|
Vulnérabilité dans angular.js (UBUNTU-CVE-2026-50184)
vulnérabilité dans angular.js (UBUNTU-CVE-2026-50184). Risque d'opérations non autorisées ou de divulgation. Exploitable via `Authorization header`. Atténuation : mise à jour vers `22.0.0-rc.2` ou plus.
|
| UBUNTU-CVE-2026-50169 |
|
Vulnérabilité dans angular.js (UBUNTU-CVE-2026-50169)
vulnérabilité dans angular.js (UBUNTU-CVE-2026-50169). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `22.0.0-rc.2` ou plus.
|