Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
CVE-2026-49872 Contournement d'authentification dans apisix (CVE-2026-49872)
contournement d'authentification dans apisix (CVE-2026-49872). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `3.17.0` ou plus.
CVE-2026-39998 Vulnérabilité dans apisix (CVE-2026-39998)
vulnérabilité dans apisix (CVE-2026-39998). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `3.17.0` ou plus.
CVE-2026-44046 Vulnérabilité dans apisix (CVE-2026-44046)
vulnérabilité dans apisix (CVE-2026-44046). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.17.0` ou plus.
CVE-2026-44915 Redirection ouverte dans apisix (CVE-2026-44915)
vulnérabilité dans apisix (CVE-2026-44915). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.17.0` ou plus.
CVE-2026-47339 Autorisation incorrecte dans apisix (CVE-2026-47339)
vulnérabilité dans apisix (CVE-2026-47339). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `3.17.0` ou plus.
CVE-2026-39999 Vulnérabilité dans apisix (CVE-2026-39999)
vulnérabilité dans apisix (CVE-2026-39999). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `3.17.0` ou plus.
CVE-2026-47341 Vulnérabilité dans apache (CVE-2026-47341)
vulnérabilité dans apache (CVE-2026-47341). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-44087 Vulnérabilité dans apisix (CVE-2026-44087)
vulnérabilité dans apisix (CVE-2026-44087). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `3.17.0` ou plus.
CVE-2026-12104 Injection de commande OS dans CVE-2026-12104 (CVE-2026-12104)
injection de commande OS dans CVE-2026-12104 (CVE-2026-12104). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-62821 Lecture hors limites dans microsoft (CVE-2025-62821)
vulnérabilité dans microsoft (CVE-2025-62821). Des informations confidentielles peuvent être exposées.
MAL-2026-6216 Vulnérabilité dans aikaf668897 (MAL-2026-6216)
vulnérabilité dans aikaf668897 (MAL-2026-6216). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``powershell.exe``.
MAL-2026-6215 Vulnérabilité dans aikaf6688812 (MAL-2026-6215)
vulnérabilité dans aikaf6688812 (MAL-2026-6215). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``postinstall``.
MAL-2026-6217 Vulnérabilité dans aikaf788812 (MAL-2026-6217)
vulnérabilité dans aikaf788812 (MAL-2026-6217). Risque d'opérations non autorisées ou de divulgation.
MAL-2026-6222 Vulnérabilité dans create-mono-package (MAL-2026-6222)
vulnérabilité dans create-mono-package (MAL-2026-6222). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``npm_lifecycle``.
CVE-2026-49358 Vulnérabilité dans pontedilana/php-weasyprint (CVE-2026-49358)
vulnérabilité dans pontedilana/php-weasyprint (CVE-2026-49358). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``realpath``. Atténuation : mise à jour vers `2.6.0` ou plus.
GHSA-vcv2-r9jh-99m5 Injection de commande OS dans agentic-flow (GHSA-vcv2-r9jh-99m5)
injection de commande OS dans agentic-flow (GHSA-vcv2-r9jh-99m5). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``agent``. Atténuation : mise à jour vers `2.0.14` ou plus.
GHSA-8x7w-vjr2-7q4m Vulnérabilité dans @apexcraft/nano-key (GHSA-8x7w-vjr2-7q4m)
vulnérabilité dans @apexcraft/nano-key (GHSA-8x7w-vjr2-7q4m). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``require``.
GHSA-jv2h-4p9v-wf5w Vulnérabilité dans ouroboros-ai (GHSA-jv2h-4p9v-wf5w)
vulnérabilité dans ouroboros-ai (GHSA-jv2h-4p9v-wf5w). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``_UNTRUSTED_ENV_DENYLIST``. Atténuation : mise à jour vers `0.42.1` ou plus.
GHSA-vmhf-c436-hxj4 Vulnérabilité dans jupyterlab (GHSA-vmhf-c436-hxj4)
vulnérabilité dans jupyterlab (GHSA-vmhf-c436-hxj4). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``homepage_url``. Atténuation : mise à jour vers `4.5.9` ou plus.
GHSA-2rm3-333w-xvc4 Téléversement de fichier dangereux dans DotVVM (GHSA-2rm3-333w-xvc4)
vulnérabilité dans DotVVM (GHSA-2rm3-333w-xvc4). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``AddUploadedFileStorage``. Atténuation : mise à jour vers `5.0.0-preview09-final` ou plus.
GHSA-c8qj-jx8j-fg2w Vulnérabilité dans DotVVM (GHSA-c8qj-jx8j-fg2w)
vulnérabilité dans DotVVM (GHSA-c8qj-jx8j-fg2w). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``AuthorizeActionFilter``. Atténuation : mise à jour vers `5.0.0-preview09-final` ou plus.
GHSA-c2g3-c4gc-w5wg Vulnérabilité dans DotVVM (GHSA-c2g3-c4gc-w5wg)
vulnérabilité dans DotVVM (GHSA-c2g3-c4gc-w5wg). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `5.0.0-preview09-final` ou plus.
MAL-2026-6211 Vulnérabilité dans @apiwizards/auth-middleware (MAL-2026-6211)
vulnérabilité dans @apiwizards/auth-middleware (MAL-2026-6211). Risque d'opérations non autorisées ou de divulgation.
GHSA-wg5p-8h9p-3mr7 Injection de commande OS dans agent-coderag (GHSA-wg5p-8h9p-3mr7)
injection de commande OS dans agent-coderag (GHSA-wg5p-8h9p-3mr7). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``gradlew``. Atténuation : mise à jour vers `1.3.1` ou plus.
MAL-2026-6221 Vulnérabilité dans chai-assert-kit (MAL-2026-6221)
vulnérabilité dans chai-assert-kit (MAL-2026-6221). Risque d'opérations non autorisées ou de divulgation.
GHSA-v8fp-q6g9-vj9c Vulnérabilité dans chai-as-attested (GHSA-v8fp-q6g9-vj9c)
vulnérabilité dans chai-as-attested (GHSA-v8fp-q6g9-vj9c). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``module.exports.pino``.
GHSA-9gg4-phm5-h5g9 Vulnérabilité dans chai-as-uphelded (GHSA-9gg4-phm5-h5g9)
vulnérabilité dans chai-as-uphelded (GHSA-9gg4-phm5-h5g9). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``cookie``.
GHSA-2h46-9x5w-4wf7 Traversée de chemin dans github.com/entireio/cli (GHSA-2h46-9x5w-4wf7)
traversée de chemin dans github.com/entireio/cli (GHSA-2h46-9x5w-4wf7). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``SessionID``. Atténuation : mise à jour vers `0.7.7` ou plus.
GHSA-cgxm-vr2f-6fj8 Vulnérabilité dans parse-server (GHSA-cgxm-vr2f-6fj8)
vulnérabilité dans parse-server (GHSA-cgxm-vr2f-6fj8). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``requestComplexity.queryDepth``. Atténuation : mise à jour vers `8.6.82` ou plus.
CVE-2026-55832 Traversée de chemin dans tract-onnx (CVE-2026-55832)
traversée de chemin dans tract-onnx (CVE-2026-55832). Des informations confidentielles peuvent être exposées. Exploitable via ``tract``. Atténuation : mise à jour vers `0.23.2` ou plus.
CVE-2026-55773 Injection de code dans com.cedarpolicy:cedar-java (CVE-2026-55773)
injection de code dans com.cedarpolicy:cedar-java (CVE-2026-55773). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``forbid``. Atténuation : mise à jour vers `4.9.0` ou plus.
CVE-2026-55772 Vulnérabilité dans com.cedarpolicy:cedar-java (CVE-2026-55772)
vulnérabilité dans com.cedarpolicy:cedar-java (CVE-2026-55772). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``__entity``. Atténuation : mise à jour vers `4.9.0` ou plus.
CVE-2026-55767 Vulnérabilité dans guzzlehttp/guzzle (CVE-2026-55767)
vulnérabilité dans guzzlehttp/guzzle (CVE-2026-55767). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``CookieJar``. Atténuation : mise à jour vers `7.12.1` ou plus.
CVE-2026-55766 Vulnérabilité dans guzzlehttp/psr7 (CVE-2026-55766)
vulnérabilité dans guzzlehttp/psr7 (CVE-2026-55766). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Request``. Atténuation : mise à jour vers `2.12.1` ou plus.
CVE-2026-55689 Contournement d'authentification dans github.com/openfga/openfga (CVE-2026-55689)
contournement d'authentification dans github.com/openfga/openfga (CVE-2026-55689). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.18.0` ou plus.
GHSA-m6jq-gwpx-8rj7 Vulnérabilité dans new-mjs-eslint (GHSA-m6jq-gwpx-8rj7)
vulnérabilité dans new-mjs-eslint (GHSA-m6jq-gwpx-8rj7). Risque d'opérations non autorisées ou de divulgation.
GHSA-72jg-rrr3-v685 Vulnérabilité dans new-eslint-1 (GHSA-72jg-rrr3-v685)
vulnérabilité dans new-eslint-1 (GHSA-72jg-rrr3-v685). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-55568 Vulnérabilité dans guzzlehttp/guzzle (CVE-2026-55568)
vulnérabilité dans guzzlehttp/guzzle (CVE-2026-55568). Des informations confidentielles peuvent être exposées. Exploitable via ``proxy``. Atténuation : mise à jour vers `7.12.1` ou plus.
CVE-2026-55414 Vulnérabilité dans nl.nl-portal:form (CVE-2026-55414)
vulnérabilité dans nl.nl-portal:form (CVE-2026-55414). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /graphql`. Atténuation : mise à jour vers `3.0.4.RELEASE` ou plus.
CVE-2026-55375 Vulnérabilité dans jleehr/canto-saas-api (CVE-2026-55375)
vulnérabilité dans jleehr/canto-saas-api (CVE-2026-55375). Des informations confidentielles peuvent être exposées. Exploitable via ``app_id``. Atténuation : mise à jour vers `3.0.0` ou plus.
CVE-2026-9143 Vulnérabilité dans ni (CVE-2026-9143)
vulnérabilité dans ni (CVE-2026-9143). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-9142 Vulnérabilité dans ni (CVE-2026-9142)
vulnérabilité dans ni (CVE-2026-9142). Des informations confidentielles peuvent être exposées.
CVE-2026-49357 Vulnérabilité dans line-desktop-mcp (CVE-2026-49357)
vulnérabilité dans line-desktop-mcp (CVE-2026-49357). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``fbed0d2d3048e63f48a356a1267ed8ec5e78f3ae``. Atténuation : mise à jour vers `1.1.2` ou plus.
CVE-2026-48141 Vulnérabilité dans dos (CVE-2026-48141)
vulnérabilité dans dos (CVE-2026-48141). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-48140 Vulnérabilité dans dos (CVE-2026-48140)
vulnérabilité dans dos (CVE-2026-48140). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-48139 Vulnérabilité dans dos (CVE-2026-48139)
vulnérabilité dans dos (CVE-2026-48139). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-48138 Lecture hors limites dans dos (CVE-2026-48138)
vulnérabilité dans dos (CVE-2026-48138). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-48137 Vulnérabilité dans ni (CVE-2026-48137)
vulnérabilité dans ni (CVE-2026-48137). Des informations confidentielles peuvent être exposées.
CVE-2026-55374 Vulnérabilité dans jleehr/canto-saas-api (CVE-2026-55374)
vulnérabilité dans jleehr/canto-saas-api (CVE-2026-55374). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``GetContentDetailsRequest``. Atténuation : mise à jour vers `3.0.0` ou plus.
GHSA-g793-594c-6gxf Vulnérabilité dans new-ts-helper (GHSA-g793-594c-6gxf)
vulnérabilité dans new-ts-helper (GHSA-g793-594c-6gxf). Risque d'opérations non autorisées ou de divulgation.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →