Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-73222 |
|
Claude Code Templates is a CLI tool for configuring and monitoring Claude Code. Prior to 1.29.4, the Claude Code Studio server launched by the --studio option in cli-tool/src/sandbox-server.js binds t...
Claude Code Templates is a CLI tool for configuring and monitoring Claude Code. Prior to 1.29.4, the Claude Code Studio server launched by the --studio option in cli-tool/src/sandbox-server.js binds to all interfaces on port 3444, permits cross-origin requests, and requires no authentication. The PO...
|
| CVE-2026-58043 |
|
Vulnérabilité dans nodejs (CVE-2026-58043)
vulnérabilité dans nodejs (CVE-2026-58043). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-56847 |
|
Vulnérabilité dans nodejs (CVE-2026-56847)
vulnérabilité dans nodejs (CVE-2026-56847). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-56850 |
|
Contournement d'authentification dans nodejs (CVE-2026-56850)
contournement d'authentification dans nodejs (CVE-2026-56850). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-15157 |
|
Vulnérabilité dans undici (CVE-2026-15157)
vulnérabilité dans undici (CVE-2026-15157). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``body.type``. Atténuation : mise à jour vers `6.24.0` ou plus.
|
| CVE-2026-14643 |
|
Vulnérabilité dans undici (CVE-2026-14643)
vulnérabilité dans undici (CVE-2026-14643). Des informations confidentielles peuvent être exposées. Exploitable via ``private``. Atténuation : mise à jour vers `8.9.0` ou plus.
|
| CVE-2026-16728 |
|
Vulnérabilité dans undici (CVE-2026-16728)
vulnérabilité dans undici (CVE-2026-16728). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `8.9.0` ou plus.
|
| CVE-2026-16729 |
|
Vulnérabilité dans undici (CVE-2026-16729)
vulnérabilité dans undici (CVE-2026-16729). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``setCookie``. Atténuation : mise à jour vers `8.9.0` ou plus.
|
| CVE-2026-13697 |
|
Divulgation d'information dans undici (CVE-2026-13697)
vulnérabilité dans undici (CVE-2026-13697). Des informations confidentielles peuvent être exposées. Exploitable via ``private``. Atténuation : mise à jour vers `8.9.0` ou plus.
|
| CVE-2026-15074 |
|
@fastify/static vulnerable to route guard bypass via path traversal
@fastify/static vulnerable to route guard bypass via path traversal
|
| CVE-2026-16158 |
|
Impact: @fastify/reply-from versions from 8.3.1 up to but not including 12.6.4 build the internal URL cache key by concatenating the destination and source path without a delimiter. Different destinat...
Impact: @fastify/reply-from versions from 8.3.1 up to but not including 12.6.4 build the internal URL cache key by concatenating the destination and source path without a delimiter. Different destination and source pairs can therefore produce the same key while resolving to different upstream URLs....
|
| CVE-2026-15631 |
|
Impact: @fastify/http-proxy versions from 9.4.0 up to and including 11.5.0 fail to validate the resolved WebSocket destination path against the configured rewrite prefix. The WebSocket routing path in...
Impact: @fastify/http-proxy versions from 9.4.0 up to and including 11.5.0 fail to validate the resolved WebSocket destination path against the configured rewrite prefix. The WebSocket routing path in WebSocketProxy.findUpstream resolves the destination via the WHATWG URL constructor, which collapse...
|
| CVE-2026-48934 |
|
Vulnérabilité dans node (CVE-2026-48934)
vulnérabilité dans node (CVE-2026-48934). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `22.23.0, 24.17.0, 26.3.1` ou plus.
|
| CVE-2026-48935 |
|
Vulnérabilité dans node (CVE-2026-48935)
vulnérabilité dans node (CVE-2026-48935). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `22.23.0, 24.17.0, 26.3.1` ou plus.
|
| CVE-2026-48936 |
|
Vulnérabilité dans node (CVE-2026-48936)
vulnérabilité dans node (CVE-2026-48936). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `26.3.1` ou plus.
|
| CVE-2026-48619 |
|
Vulnérabilité dans node (CVE-2026-48619)
vulnérabilité dans node (CVE-2026-48619). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `22.23.0, 24.17.0, 26.3.1` ou plus.
|
| CVE-2026-48933 |
|
Vulnérabilité dans nodejs (CVE-2026-48933)
vulnérabilité dans nodejs (CVE-2026-48933). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-48615 |
|
Vulnérabilité dans node (CVE-2026-48615)
vulnérabilité dans node (CVE-2026-48615). Des informations confidentielles peuvent être exposées. Exploitable via ``ERR_PROXY_TUNNEL``. Atténuation : mise à jour vers `22.23.0, 24.17.0, 26.3.1` ou plus.
|
| CVE-2026-48930 |
|
Vulnérabilité dans node (CVE-2026-48930)
vulnérabilité dans node (CVE-2026-48930). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `22.23.0, 24.17.0, 26.3.1` ou plus.
|
| CVE-2026-48928 |
|
Vulnérabilité dans node (CVE-2026-48928)
vulnérabilité dans node (CVE-2026-48928). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `22.23.0, 24.17.0, 26.3.1` ou plus.
|
| CVE-2026-48618 |
|
Vulnérabilité dans nodejs (CVE-2026-48618)
vulnérabilité dans nodejs (CVE-2026-48618). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-54639 |
|
Style Dictionary - Prototype Pollution in convertTokenData utility function
Style Dictionary - Prototype Pollution in convertTokenData utility function
|
| CVE-2026-48931 |
|
Vulnérabilité dans node (CVE-2026-48931)
vulnérabilité dans node (CVE-2026-48931). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `22.23.0, 24.17.0, 26.3.1` ou plus.
|
| CVE-2026-48937 |
|
Vulnérabilité dans nodejs (CVE-2026-48937)
vulnérabilité dans nodejs (CVE-2026-48937). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``GOAWAY``.
|
| CVE-2026-48617 |
|
Vulnérabilité dans nodejs (CVE-2026-48617)
vulnérabilité dans nodejs (CVE-2026-48617). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-9697 |
|
Vulnérabilité dans undici (CVE-2026-9697)
vulnérabilité dans undici (CVE-2026-9697). Des informations confidentielles peuvent être exposées. Exploitable via ``ProxyAgent``. Atténuation : mise à jour vers `8.5.0` ou plus.
|
| CVE-2026-9679 |
|
Vulnérabilité dans undici (CVE-2026-9679)
vulnérabilité dans undici (CVE-2026-9679). Les données peuvent être altérées par des attaquants. Exploitable via ``parseSetCookie``. Atténuation : mise à jour vers `8.5.0` ou plus.
|
| CVE-2026-9678 |
|
Vulnérabilité dans undici (CVE-2026-9678)
vulnérabilité dans undici (CVE-2026-9678). Des informations confidentielles peuvent être exposées. Exploitable via ``private``. Atténuation : mise à jour vers `8.5.0` ou plus.
|
| CVE-2026-6733 |
|
Vulnérabilité dans undici (CVE-2026-6733)
vulnérabilité dans undici (CVE-2026-6733). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `8.5.0` ou plus.
|
| CVE-2026-6734 |
|
Vulnérabilité dans undici (CVE-2026-6734)
vulnérabilité dans undici (CVE-2026-6734). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``Socks5ProxyAgent``. Atténuation : mise à jour vers `8.2.0` ou plus.
|
| CVE-2026-11525 |
|
Vulnérabilité dans undici (CVE-2026-11525)
vulnérabilité dans undici (CVE-2026-11525). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``SameSite``. Atténuation : mise à jour vers `8.5.0` ou plus.
|
| CVE-2026-9675 |
|
Vulnérabilité dans undici (CVE-2026-9675)
vulnérabilité dans undici (CVE-2026-9675). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``maxPayloadSize``. Atténuation : mise à jour vers `8.5.0` ou plus.
|
| CVE-2026-12151 |
|
Vulnérabilité dans undici (CVE-2026-12151)
vulnérabilité dans undici (CVE-2026-12151). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``maxPayloadSize``. Atténuation : mise à jour vers `8.5.0` ou plus.
|
| CVE-2026-53864 |
|
OpenClaw: Host environment sanitizer missed two Node.js control variables
OpenClaw: Host environment sanitizer missed two Node.js control variables
|
| CVE-2026-44313 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-44313)
SSRF dans ssrf (CVE-2026-44313). Des informations confidentielles peuvent être exposées. Exploitable via `GET /api/v1/archives/{linkId}`.
|
| CVE-2026-41512 |
|
Injection de code dans gem (CVE-2026-41512)
injection de code dans gem (CVE-2026-41512). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /targets/auto_detect_selectors`.
|
| CVE-2026-43944 |
|
Vulnérabilité dans electerm (CVE-2026-43944)
vulnérabilité dans electerm (CVE-2026-43944). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``opts``. Atténuation : mise à jour vers `> 3.8.8` ou plus.
|
| CVE-2025-63706 |
|
Injection de code dans npm (CVE-2025-63706)
injection de code dans npm (CVE-2025-63706). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-26956 |
|
Vulnérabilité dans vm2-project (CVE-2026-26956)
vulnérabilité dans vm2-project (CVE-2026-26956). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``catch``.
|
| CVE-2026-24118 |
|
Injection de code dans vm2-project (CVE-2026-24118)
injection de code dans vm2-project (CVE-2026-24118). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``__lookupGetter__``.
|
| CVE-2026-24120 |
|
Injection de code dans vm2-project (CVE-2026-24120)
injection de code dans vm2-project (CVE-2026-24120). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``resetPromiseSpecies``.
|
| CVE-2026-24781 |
|
Injection de code dans vm2-project (CVE-2026-24781)
injection de code dans vm2-project (CVE-2026-24781). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``inspect``.
|
| CVE-2026-21710 |
|
Vulnérabilité dans node (CVE-2026-21710)
vulnérabilité dans node (CVE-2026-21710). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``TypeError``. Atténuation : mise à jour vers `20.20.2, 22.22.2, 24.14.1, 25.8.2` ou plus.
|
| CVE-2026-21717 |
|
Vulnérabilité dans nodejs (CVE-2026-21717)
vulnérabilité dans nodejs (CVE-2026-21717). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-21716 |
|
Vulnérabilité dans nodejs (CVE-2026-21716)
vulnérabilité dans nodejs (CVE-2026-21716). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``FileHandle``.
|
| CVE-2026-21715 |
|
Vulnérabilité dans nodejs (CVE-2026-21715)
vulnérabilité dans nodejs (CVE-2026-21715). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-21714 |
|
Vulnérabilité dans nodejs (CVE-2026-21714)
vulnérabilité dans nodejs (CVE-2026-21714). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-21711 |
|
Vulnérabilité dans nodejs (CVE-2026-21711)
vulnérabilité dans nodejs (CVE-2026-21711). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-21713 |
|
Vulnérabilité dans nodejs (CVE-2026-21713)
vulnérabilité dans nodejs (CVE-2026-21713). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-21712 |
|
Vulnérabilité dans nodejs (CVE-2026-21712)
vulnérabilité dans nodejs (CVE-2026-21712). Risque d'opérations non autorisées ou de divulgation.
|