Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-55536 |
|
Vulnérabilité dans PraisonAI (CVE-2026-55536)
vulnérabilité dans PraisonAI (CVE-2026-55536). Des informations confidentielles peuvent être exposées. Exploitable via ``start_session``. Atténuation : mise à jour vers `4.6.58` ou plus.
|
| CVE-2026-73845 |
|
Vulnérabilité dans CVE-2026-73845 (CVE-2026-73845)
vulnérabilité dans CVE-2026-73845 (CVE-2026-73845). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-19278 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-19278)
vulnérabilité dans privilege-escalation (CVE-2026-19278). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-64940 |
|
Vulnérabilité dans jvn (CVE-2026-64940)
vulnérabilité dans jvn (CVE-2026-64940). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-37737 |
|
Vulnérabilité dans sanic-cors (CVE-2026-37737)
vulnérabilité dans sanic-cors (CVE-2026-37737). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-44587 |
|
XSS (Cross-Site Scripting) dans carrierwave (CVE-2026-44587)
XSS dans carrierwave (CVE-2026-44587). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Regexp.quote``. Atténuation : mise à jour vers `2.2.7` ou plus.
|
| CVE-2026-40110 |
|
Vulnérabilité dans jupyter-server (CVE-2026-40110)
vulnérabilité dans jupyter-server (CVE-2026-40110). Des informations confidentielles peuvent être exposées. Exploitable via ``allow_origin_pat``. Atténuation : mise à jour vers `057869a327c46730afede3eab0ca2d2` ou plus.
|
| CVE-2026-34830 |
|
Vulnérabilité dans rack (CVE-2026-34830)
vulnérabilité dans rack (CVE-2026-34830). Des informations confidentielles peuvent être exposées. Exploitable via ``internal``. Atténuation : mise à jour vers `3.2.6` ou plus.
|
| CVE-2026-34763 |
|
Vulnérabilité dans rack (CVE-2026-34763)
vulnérabilité dans rack (CVE-2026-34763). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``root``. Atténuation : mise à jour vers `3.2.6` ou plus.
|