Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-6798 |
|
Vulnérabilité dans wordpress (CVE-2026-6798)
vulnérabilité dans wordpress (CVE-2026-6798). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-46461 |
|
Vulnérabilité dans dell (CVE-2026-46461)
vulnérabilité dans dell (CVE-2026-46461). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-3640 |
|
Vulnérabilité dans wordpress (CVE-2026-3640)
vulnérabilité dans wordpress (CVE-2026-3640). Risque d'opérations non autorisées ou de divulgation.
|
| GHSA-6wmf-9mj4-fx3x |
|
Vulnérabilité dans mongoose-jsonify (GHSA-6wmf-9mj4-fx3x)
vulnérabilité dans mongoose-jsonify (GHSA-6wmf-9mj4-fx3x). Risque d'opérations non autorisées ou de divulgation.
|
| GHSA-748x-3gxw-v7xv |
|
Vulnérabilité dans assert-kit (GHSA-748x-3gxw-v7xv)
vulnérabilité dans assert-kit (GHSA-748x-3gxw-v7xv). Risque d'opérations non autorisées ou de divulgation.
|
| GHSA-hr44-2g4q-fx38 |
|
Vulnérabilité dans ethereum-gas-reporter (GHSA-hr44-2g4q-fx38)
vulnérabilité dans ethereum-gas-reporter (GHSA-hr44-2g4q-fx38). Risque d'opérations non autorisées ou de divulgation.
|
| openSUSE-SU-2026:21098-1 |
|
Vulnérabilité dans python-aiohttp (openSUSE-SU-2026:21098-1)
vulnérabilité dans python-aiohttp (openSUSE-SU-2026:21098-1). Risque d'opérations non autorisées ou de divulgation. Exploitable via `Authorization header`. Atténuation : mise à jour vers `3.11.16-160000.5.1` ou plus.
|
| SUSE-SU-2026:22173-1 |
|
Vulnérabilité dans python-aiohttp (SUSE-SU-2026:22173-1)
vulnérabilité dans python-aiohttp (SUSE-SU-2026:22173-1). Risque d'opérations non autorisées ou de divulgation. Exploitable via `Authorization header`. Atténuation : mise à jour vers `3.11.16-160000.5.1` ou plus.
|
| SUSE-SU-2026:2462-1 |
|
Vulnérabilité dans ldns (SUSE-SU-2026:2462-1)
vulnérabilité dans ldns (SUSE-SU-2026:2462-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.8.3-150600.3.3.1` ou plus.
|
| SUSE-SU-2026:2461-1 |
|
Vulnérabilité dans ldns (SUSE-SU-2026:2461-1)
vulnérabilité dans ldns (SUSE-SU-2026:2461-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.7.0-150000.4.11.1` ou plus.
|
| openSUSE-SU-2026:21096-1 |
|
Vulnérabilité dans libsolv (openSUSE-SU-2026:21096-1)
vulnérabilité dans libsolv (openSUSE-SU-2026:21096-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.7.39-160000.1.1` ou plus.
|
| ROOT-APP-NPM-CVE-2025-2336 |
|
Vulnérabilité dans @rootio/angular-sanitize (ROOT-APP-NPM-CVE-2025-2336)
vulnérabilité dans @rootio/angular-sanitize (ROOT-APP-NPM-CVE-2025-2336). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.8.3-root.io.1` ou plus.
|
| SUSE-SU-2026:22221-1 |
|
Vulnérabilité dans libsolv (SUSE-SU-2026:22221-1)
vulnérabilité dans libsolv (SUSE-SU-2026:22221-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.7.39-160000.1.1` ou plus.
|
| SUSE-SU-2026:22172-1 |
|
Vulnérabilité dans libsolv (SUSE-SU-2026:22172-1)
vulnérabilité dans libsolv (SUSE-SU-2026:22172-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.7.39-160000.1.1` ou plus.
|
| GHSA-chqj-php6-8x6m |
|
Vulnérabilité dans build-tracker-n5p1 (GHSA-chqj-php6-8x6m)
vulnérabilité dans build-tracker-n5p1 (GHSA-chqj-php6-8x6m). Risque d'opérations non autorisées ou de divulgation.
|
| SUSE-SU-2026:22171-1 |
|
Vulnérabilité dans ansible-core (SUSE-SU-2026:22171-1)
vulnérabilité dans ansible-core (SUSE-SU-2026:22171-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.18.3-160000.3.1` ou plus.
|
| openSUSE-SU-2026:21097-1 |
|
Vulnérabilité dans ansible-core (openSUSE-SU-2026:21097-1)
vulnérabilité dans ansible-core (openSUSE-SU-2026:21097-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.18.3-160000.3.1` ou plus.
|
| CVE-2026-9822 |
|
Vulnérabilité dans wordpress (CVE-2026-9822)
vulnérabilité dans wordpress (CVE-2026-9822). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-9013 |
|
Vulnérabilité dans wordpress (CVE-2026-9013)
vulnérabilité dans wordpress (CVE-2026-9013). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8713 |
|
Traversée de chemin dans wordpress (CVE-2026-8713)
traversée de chemin dans wordpress (CVE-2026-8713). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-7547 |
|
Traversée de chemin dans wordpress (CVE-2026-7547)
traversée de chemin dans wordpress (CVE-2026-7547). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-56131 |
|
Use-After-Free dans libexpat-project (CVE-2026-56131)
vulnérabilité dans libexpat-project (CVE-2026-56131). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-56132 |
|
Vulnérabilité dans c (CVE-2026-56132)
vulnérabilité dans c (CVE-2026-56132). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-54414 |
|
Traversée de chemin dans path-traversal (CVE-2026-54414)
traversée de chemin dans path-traversal (CVE-2026-54414). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `3.16.0` ou plus.
|
| CVE-2026-4328 |
|
SSRF (Falsification de requête côté serveur) dans wordpress (CVE-2026-4328)
SSRF dans wordpress (CVE-2026-4328). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8118 |
|
Vulnérabilité dans wordpress (CVE-2026-8118)
vulnérabilité dans wordpress (CVE-2026-8118). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-12430 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-12430)
XSS dans wordpress (CVE-2026-12430). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-7515 |
|
Vulnérabilité dans wordpress (CVE-2026-7515)
vulnérabilité dans wordpress (CVE-2026-7515). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``doc_style``.
|
| CVE-2026-12644 |
|
Vulnérabilité dans ts-deepmerge (CVE-2026-12644)
vulnérabilité dans ts-deepmerge (CVE-2026-12644). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `8.0.0` ou plus.
|
| CVE-2026-1856 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-1856)
XSS dans wordpress (CVE-2026-1856). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-12157 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-12157)
XSS dans wordpress (CVE-2026-12157). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-11989 |
|
SSRF (Falsification de requête côté serveur) dans wordpress (CVE-2026-11989)
SSRF dans wordpress (CVE-2026-11989). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10034 |
|
Vulnérabilité dans wordpress (CVE-2026-10034)
vulnérabilité dans wordpress (CVE-2026-10034). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10779 |
|
Vulnérabilité dans wordpress (CVE-2026-10779)
vulnérabilité dans wordpress (CVE-2026-10779). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10720 |
|
Vulnérabilité dans github.com/canonical/microceph/microceph (CVE-2026-10720)
vulnérabilité dans github.com/canonical/microceph/microceph (CVE-2026-10720). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.0.0-20260609072127-5c2760d8fb76` ou plus.
|
| RLSA-2026:25930 |
|
Vulnérabilité dans postfix (RLSA-2026:25930)
vulnérabilité dans postfix (RLSA-2026:25930). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2:3.8.5-10.el10_2` ou plus.
|
| RLSA-2026:26228 |
|
Vulnérabilité dans hplip (RLSA-2026:26228)
vulnérabilité dans hplip (RLSA-2026:26228). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0:3.23.12-10.el10_2.4` ou plus.
|
| RLSA-2026:26332 |
|
Vulnérabilité dans rsync (RLSA-2026:26332)
vulnérabilité dans rsync (RLSA-2026:26332). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0:3.4.4-1.el10_2` ou plus.
|
| RLSA-2026:26456 |
|
Vulnérabilité dans 389-ds-base (RLSA-2026:26456)
vulnérabilité dans 389-ds-base (RLSA-2026:26456). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0:3.2.0-7.el10_2` ou plus.
|
| RLSA-2026:25999 |
|
Vulnérabilité dans yggdrasil-worker-package-manager (RLSA-2026:25999)
vulnérabilité dans yggdrasil-worker-package-manager (RLSA-2026:25999). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0:0.2.3-7.el10_2` ou plus.
|
| RLSA-2026:26532 |
|
Vulnérabilité dans dracut (RLSA-2026:26532)
vulnérabilité dans dracut (RLSA-2026:26532). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0:107-7.el10_2` ou plus.
|
| ROOT-APP-NPM-GHSA-wxgw-qj99-44c2 |
|
Vulnérabilité dans @rootio/node-forge (ROOT-APP-NPM-GHSA-wxgw-qj99-44c2)
vulnérabilité dans @rootio/node-forge (ROOT-APP-NPM-GHSA-wxgw-qj99-44c2). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.10.0-root.io.2, 0.10.0-root.io.1, 0.10.0-root.io.3` ou plus.
|
| SUSE-SU-2026:22220-1 |
|
Vulnérabilité dans python-PyJWT (SUSE-SU-2026:22220-1)
vulnérabilité dans python-PyJWT (SUSE-SU-2026:22220-1). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``PyJWKClient``. Atténuation : mise à jour vers `2.12.1-160000.2.1` ou plus.
|
| SUSE-SU-2026:22170-1 |
|
Vulnérabilité dans python-PyJWT (SUSE-SU-2026:22170-1)
vulnérabilité dans python-PyJWT (SUSE-SU-2026:22170-1). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``PyJWKClient``. Atténuation : mise à jour vers `2.12.1-160000.2.1` ou plus.
|
| openSUSE-SU-2026:21095-1 |
|
Vulnérabilité dans python-PyJWT (openSUSE-SU-2026:21095-1)
vulnérabilité dans python-PyJWT (openSUSE-SU-2026:21095-1). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``PyJWKClient``. Atténuation : mise à jour vers `2.12.1-160000.2.1` ou plus.
|
| GHSA-chhh-8532-pg35 |
|
Vulnérabilité dans new-ecro (GHSA-chhh-8532-pg35)
vulnérabilité dans new-ecro (GHSA-chhh-8532-pg35). Risque d'opérations non autorisées ou de divulgation.
|
| GHSA-9243-vwcg-mpf3 |
|
Vulnérabilité dans node-slot (GHSA-9243-vwcg-mpf3)
vulnérabilité dans node-slot (GHSA-9243-vwcg-mpf3). Risque d'opérations non autorisées ou de divulgation.
|
| MAL-2026-6193 |
|
Vulnérabilité dans ordered-btree (MAL-2026-6193)
vulnérabilité dans ordered-btree (MAL-2026-6193). Risque d'opérations non autorisées ou de divulgation.
|
| MAL-2026-6184 |
|
Vulnérabilité dans @qlab/component-intelligence (MAL-2026-6184)
vulnérabilité dans @qlab/component-intelligence (MAL-2026-6184). Risque d'opérations non autorisées ou de divulgation.
|
| GHSA-hrp4-xprg-wqxw |
|
Vulnérabilité dans nodepathbalance54 (GHSA-hrp4-xprg-wqxw)
vulnérabilité dans nodepathbalance54 (GHSA-hrp4-xprg-wqxw). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``nodeaxionweb``.
|