Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-49872 |
|
Contournement d'authentification dans apisix (CVE-2026-49872)
contournement d'authentification dans apisix (CVE-2026-49872). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `3.17.0` ou plus.
|
| CVE-2026-39998 |
|
Vulnérabilité dans apisix (CVE-2026-39998)
vulnérabilité dans apisix (CVE-2026-39998). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `3.17.0` ou plus.
|
| CVE-2026-44046 |
|
Vulnérabilité dans apisix (CVE-2026-44046)
vulnérabilité dans apisix (CVE-2026-44046). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.17.0` ou plus.
|
| CVE-2026-44915 |
|
Redirection ouverte dans apisix (CVE-2026-44915)
vulnérabilité dans apisix (CVE-2026-44915). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.17.0` ou plus.
|
| CVE-2026-47339 |
|
Autorisation incorrecte dans apisix (CVE-2026-47339)
vulnérabilité dans apisix (CVE-2026-47339). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `3.17.0` ou plus.
|
| CVE-2026-39999 |
|
Vulnérabilité dans apisix (CVE-2026-39999)
vulnérabilité dans apisix (CVE-2026-39999). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `3.17.0` ou plus.
|
| CVE-2026-47341 |
|
Vulnérabilité dans apache (CVE-2026-47341)
vulnérabilité dans apache (CVE-2026-47341). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-44087 |
|
Vulnérabilité dans apisix (CVE-2026-44087)
vulnérabilité dans apisix (CVE-2026-44087). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `3.17.0` ou plus.
|
| CVE-2026-12104 |
|
Injection de commande OS dans CVE-2026-12104 (CVE-2026-12104)
injection de commande OS dans CVE-2026-12104 (CVE-2026-12104). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-62821 |
|
Lecture hors limites dans microsoft (CVE-2025-62821)
vulnérabilité dans microsoft (CVE-2025-62821). Des informations confidentielles peuvent être exposées.
|
| MAL-2026-6216 |
|
Vulnérabilité dans aikaf668897 (MAL-2026-6216)
vulnérabilité dans aikaf668897 (MAL-2026-6216). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``powershell.exe``.
|
| MAL-2026-6215 |
|
Vulnérabilité dans aikaf6688812 (MAL-2026-6215)
vulnérabilité dans aikaf6688812 (MAL-2026-6215). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``postinstall``.
|
| MAL-2026-6217 |
|
Vulnérabilité dans aikaf788812 (MAL-2026-6217)
vulnérabilité dans aikaf788812 (MAL-2026-6217). Risque d'opérations non autorisées ou de divulgation.
|
| MAL-2026-6222 |
|
Vulnérabilité dans create-mono-package (MAL-2026-6222)
vulnérabilité dans create-mono-package (MAL-2026-6222). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``npm_lifecycle``.
|
| CVE-2026-49358 |
|
Vulnérabilité dans pontedilana/php-weasyprint (CVE-2026-49358)
vulnérabilité dans pontedilana/php-weasyprint (CVE-2026-49358). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``realpath``. Atténuation : mise à jour vers `2.6.0` ou plus.
|
| GHSA-vcv2-r9jh-99m5 |
|
Injection de commande OS dans agentic-flow (GHSA-vcv2-r9jh-99m5)
injection de commande OS dans agentic-flow (GHSA-vcv2-r9jh-99m5). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``agent``. Atténuation : mise à jour vers `2.0.14` ou plus.
|
| GHSA-8x7w-vjr2-7q4m |
|
Vulnérabilité dans @apexcraft/nano-key (GHSA-8x7w-vjr2-7q4m)
vulnérabilité dans @apexcraft/nano-key (GHSA-8x7w-vjr2-7q4m). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``require``.
|
| GHSA-jv2h-4p9v-wf5w |
|
Vulnérabilité dans ouroboros-ai (GHSA-jv2h-4p9v-wf5w)
vulnérabilité dans ouroboros-ai (GHSA-jv2h-4p9v-wf5w). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``_UNTRUSTED_ENV_DENYLIST``. Atténuation : mise à jour vers `0.42.1` ou plus.
|
| GHSA-vmhf-c436-hxj4 |
|
Vulnérabilité dans jupyterlab (GHSA-vmhf-c436-hxj4)
vulnérabilité dans jupyterlab (GHSA-vmhf-c436-hxj4). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``homepage_url``. Atténuation : mise à jour vers `4.5.9` ou plus.
|
| GHSA-2rm3-333w-xvc4 |
|
Téléversement de fichier dangereux dans DotVVM (GHSA-2rm3-333w-xvc4)
vulnérabilité dans DotVVM (GHSA-2rm3-333w-xvc4). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``AddUploadedFileStorage``. Atténuation : mise à jour vers `5.0.0-preview09-final` ou plus.
|
| GHSA-c8qj-jx8j-fg2w |
|
Vulnérabilité dans DotVVM (GHSA-c8qj-jx8j-fg2w)
vulnérabilité dans DotVVM (GHSA-c8qj-jx8j-fg2w). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``AuthorizeActionFilter``. Atténuation : mise à jour vers `5.0.0-preview09-final` ou plus.
|
| GHSA-c2g3-c4gc-w5wg |
|
Vulnérabilité dans DotVVM (GHSA-c2g3-c4gc-w5wg)
vulnérabilité dans DotVVM (GHSA-c2g3-c4gc-w5wg). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `5.0.0-preview09-final` ou plus.
|
| MAL-2026-6211 |
|
Vulnérabilité dans @apiwizards/auth-middleware (MAL-2026-6211)
vulnérabilité dans @apiwizards/auth-middleware (MAL-2026-6211). Risque d'opérations non autorisées ou de divulgation.
|
| GHSA-wg5p-8h9p-3mr7 |
|
Injection de commande OS dans agent-coderag (GHSA-wg5p-8h9p-3mr7)
injection de commande OS dans agent-coderag (GHSA-wg5p-8h9p-3mr7). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``gradlew``. Atténuation : mise à jour vers `1.3.1` ou plus.
|
| MAL-2026-6221 |
|
Vulnérabilité dans chai-assert-kit (MAL-2026-6221)
vulnérabilité dans chai-assert-kit (MAL-2026-6221). Risque d'opérations non autorisées ou de divulgation.
|
| GHSA-v8fp-q6g9-vj9c |
|
Vulnérabilité dans chai-as-attested (GHSA-v8fp-q6g9-vj9c)
vulnérabilité dans chai-as-attested (GHSA-v8fp-q6g9-vj9c). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``module.exports.pino``.
|
| GHSA-9gg4-phm5-h5g9 |
|
Vulnérabilité dans chai-as-uphelded (GHSA-9gg4-phm5-h5g9)
vulnérabilité dans chai-as-uphelded (GHSA-9gg4-phm5-h5g9). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``cookie``.
|
| GHSA-2h46-9x5w-4wf7 |
|
Traversée de chemin dans github.com/entireio/cli (GHSA-2h46-9x5w-4wf7)
traversée de chemin dans github.com/entireio/cli (GHSA-2h46-9x5w-4wf7). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``SessionID``. Atténuation : mise à jour vers `0.7.7` ou plus.
|
| GHSA-cgxm-vr2f-6fj8 |
|
Vulnérabilité dans parse-server (GHSA-cgxm-vr2f-6fj8)
vulnérabilité dans parse-server (GHSA-cgxm-vr2f-6fj8). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``requestComplexity.queryDepth``. Atténuation : mise à jour vers `8.6.82` ou plus.
|
| CVE-2026-55832 |
|
Traversée de chemin dans tract-onnx (CVE-2026-55832)
traversée de chemin dans tract-onnx (CVE-2026-55832). Des informations confidentielles peuvent être exposées. Exploitable via ``tract``. Atténuation : mise à jour vers `0.23.2` ou plus.
|
| CVE-2026-55773 |
|
Injection de code dans com.cedarpolicy:cedar-java (CVE-2026-55773)
injection de code dans com.cedarpolicy:cedar-java (CVE-2026-55773). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``forbid``. Atténuation : mise à jour vers `4.9.0` ou plus.
|
| CVE-2026-55772 |
|
Vulnérabilité dans com.cedarpolicy:cedar-java (CVE-2026-55772)
vulnérabilité dans com.cedarpolicy:cedar-java (CVE-2026-55772). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``__entity``. Atténuation : mise à jour vers `4.9.0` ou plus.
|
| CVE-2026-55767 |
|
Vulnérabilité dans guzzlehttp/guzzle (CVE-2026-55767)
vulnérabilité dans guzzlehttp/guzzle (CVE-2026-55767). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``CookieJar``. Atténuation : mise à jour vers `7.12.1` ou plus.
|
| CVE-2026-55766 |
|
Vulnérabilité dans guzzlehttp/psr7 (CVE-2026-55766)
vulnérabilité dans guzzlehttp/psr7 (CVE-2026-55766). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Request``. Atténuation : mise à jour vers `2.12.1` ou plus.
|
| CVE-2026-55689 |
|
Contournement d'authentification dans github.com/openfga/openfga (CVE-2026-55689)
contournement d'authentification dans github.com/openfga/openfga (CVE-2026-55689). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.18.0` ou plus.
|
| GHSA-m6jq-gwpx-8rj7 |
|
Vulnérabilité dans new-mjs-eslint (GHSA-m6jq-gwpx-8rj7)
vulnérabilité dans new-mjs-eslint (GHSA-m6jq-gwpx-8rj7). Risque d'opérations non autorisées ou de divulgation.
|
| GHSA-72jg-rrr3-v685 |
|
Vulnérabilité dans new-eslint-1 (GHSA-72jg-rrr3-v685)
vulnérabilité dans new-eslint-1 (GHSA-72jg-rrr3-v685). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-55568 |
|
Vulnérabilité dans guzzlehttp/guzzle (CVE-2026-55568)
vulnérabilité dans guzzlehttp/guzzle (CVE-2026-55568). Des informations confidentielles peuvent être exposées. Exploitable via ``proxy``. Atténuation : mise à jour vers `7.12.1` ou plus.
|
| CVE-2026-55414 |
|
Vulnérabilité dans nl.nl-portal:form (CVE-2026-55414)
vulnérabilité dans nl.nl-portal:form (CVE-2026-55414). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /graphql`. Atténuation : mise à jour vers `3.0.4.RELEASE` ou plus.
|
| CVE-2026-55375 |
|
Vulnérabilité dans jleehr/canto-saas-api (CVE-2026-55375)
vulnérabilité dans jleehr/canto-saas-api (CVE-2026-55375). Des informations confidentielles peuvent être exposées. Exploitable via ``app_id``. Atténuation : mise à jour vers `3.0.0` ou plus.
|
| CVE-2026-9143 |
|
Vulnérabilité dans ni (CVE-2026-9143)
vulnérabilité dans ni (CVE-2026-9143). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9142 |
|
Vulnérabilité dans ni (CVE-2026-9142)
vulnérabilité dans ni (CVE-2026-9142). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-49357 |
|
Vulnérabilité dans line-desktop-mcp (CVE-2026-49357)
vulnérabilité dans line-desktop-mcp (CVE-2026-49357). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``fbed0d2d3048e63f48a356a1267ed8ec5e78f3ae``. Atténuation : mise à jour vers `1.1.2` ou plus.
|
| CVE-2026-48141 |
|
Vulnérabilité dans dos (CVE-2026-48141)
vulnérabilité dans dos (CVE-2026-48141). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-48140 |
|
Vulnérabilité dans dos (CVE-2026-48140)
vulnérabilité dans dos (CVE-2026-48140). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-48139 |
|
Vulnérabilité dans dos (CVE-2026-48139)
vulnérabilité dans dos (CVE-2026-48139). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-48138 |
|
Lecture hors limites dans dos (CVE-2026-48138)
vulnérabilité dans dos (CVE-2026-48138). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-48137 |
|
Vulnérabilité dans ni (CVE-2026-48137)
vulnérabilité dans ni (CVE-2026-48137). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-55374 |
|
Vulnérabilité dans jleehr/canto-saas-api (CVE-2026-55374)
vulnérabilité dans jleehr/canto-saas-api (CVE-2026-55374). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``GetContentDetailsRequest``. Atténuation : mise à jour vers `3.0.0` ou plus.
|
| GHSA-g793-594c-6gxf |
|
Vulnérabilité dans new-ts-helper (GHSA-g793-594c-6gxf)
vulnérabilité dans new-ts-helper (GHSA-g793-594c-6gxf). Risque d'opérations non autorisées ou de divulgation.
|