Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-29186 |
|
Vulnérabilité dans linuxfoundation (CVE-2026-29186)
vulnérabilité dans linuxfoundation (CVE-2026-29186). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-28802 |
|
Vulnérabilité dans authlib (CVE-2026-28802)
vulnérabilité dans authlib (CVE-2026-28802). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-69534 |
|
Vulnérabilité dans markdown (CVE-2025-69534)
vulnérabilité dans markdown (CVE-2025-69534). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.8.1` ou plus.
|
| CVE-2026-27509 |
|
Vulnérabilité dans unitree (CVE-2026-27509)
vulnérabilité dans unitree (CVE-2026-27509). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-14009 |
|
Injection de code dans nltk (CVE-2025-14009)
injection de code dans nltk (CVE-2025-14009). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `3.9.3` ou plus.
|
| CVE-2026-26216 |
|
Injection de code dans crawl4ai (CVE-2026-26216)
injection de code dans crawl4ai (CVE-2026-26216). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /crawl`. Atténuation : mise à jour vers `0.8.0` ou plus.
|
| CVE-2026-25990 |
|
Écriture hors limites dans pillow (CVE-2026-25990)
écriture hors limites dans pillow (CVE-2026-25990). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `12.1.1` ou plus.
|
| CVE-2025-69872 |
|
Injection de code dans CVE-2025-69872 (CVE-2025-69872)
injection de code dans CVE-2025-69872 (CVE-2025-69872). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-26007 |
|
Vulnérabilité dans cryptography (CVE-2026-26007)
vulnérabilité dans cryptography (CVE-2026-26007). Des informations confidentielles peuvent être exposées. Exploitable via ``public_key_from_numbers``. Atténuation : mise à jour vers `46.0.5` ou plus.
|
| CVE-2026-25580 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-25580)
SSRF dans ssrf (CVE-2026-25580). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.56.0` ou plus.
|
| CVE-2026-25640 |
|
Traversée de chemin dans path-traversal (CVE-2026-25640)
traversée de chemin dans path-traversal (CVE-2026-25640). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.51.0` ou plus.
|
| CVE-2026-25153 |
|
Injection de code dans linuxfoundation (CVE-2026-25153)
injection de code dans linuxfoundation (CVE-2026-25153). Des informations confidentielles peuvent être exposées. Exploitable via ``hooks``.
|
| CVE-2026-24779 |
|
SSRF (Falsification de requête côté serveur) dans vllm (CVE-2026-24779)
SSRF dans vllm (CVE-2026-24779). Des informations confidentielles peuvent être exposées. Exploitable via ``MediaConnector``. Atténuation : mise à jour vers `0.14.1` ou plus.
|
| CVE-2026-24747 |
|
Injection de code dans linuxfoundation (CVE-2026-24747)
injection de code dans linuxfoundation (CVE-2026-24747). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``weights_only``.
|
| CVE-2026-24486 |
|
Traversée de chemin dans python-multipart (CVE-2026-24486)
traversée de chemin dans python-multipart (CVE-2026-24486). Les données peuvent être altérées par des attaquants. Exploitable via ``UPLOAD_DIR``. Atténuation : mise à jour vers `0.0.22` ou plus.
|
| CVE-2026-0994 |
|
Vulnérabilité dans protobuf (CVE-2026-0994)
vulnérabilité dans protobuf (CVE-2026-0994). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `5.29.6` ou plus.
|
| CVE-2026-24049 |
|
Traversée de chemin dans wheel (CVE-2026-24049)
traversée de chemin dans wheel (CVE-2026-24049). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `0.46.2` ou plus.
|
| CVE-2026-22807 |
|
Injection de code dans vllm (CVE-2026-22807)
injection de code dans vllm (CVE-2026-22807). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``auto_map``. Atténuation : mise à jour vers `0.14.0` ou plus.
|
| CVE-2025-56005 |
|
Désérialisation non sécurisée dans dabeaz (CVE-2025-56005)
vulnérabilité dans dabeaz (CVE-2025-56005). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``picklefile``.
|
| CVE-2026-23490 |
|
Vulnérabilité dans pyasn1 (CVE-2026-23490)
vulnérabilité dans pyasn1 (CVE-2026-23490). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.6.2` ou plus.
|
| CVE-2026-0897 |
|
Vulnérabilité dans keras (CVE-2026-0897)
vulnérabilité dans keras (CVE-2026-0897). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.13.1` ou plus.
|
| CVE-2026-21441 |
|
Vulnérabilité dans urllib3 (CVE-2026-21441)
vulnérabilité dans urllib3 (CVE-2026-21441). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``gzip``. Atténuation : mise à jour vers `2.6.3` ou plus.
|
| CVE-2026-22188 |
|
Vulnérabilité dans dos (CVE-2026-22188)
vulnérabilité dans dos (CVE-2026-22188). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-69223 |
|
Vulnérabilité dans aiohttp (CVE-2025-69223)
vulnérabilité dans aiohttp (CVE-2025-69223). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.13.3` ou plus.
|
| CVE-2025-11157 |
|
Désérialisation non sécurisée dans feast (CVE-2025-11157)
vulnérabilité dans feast (CVE-2025-11157). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0.54.0` ou plus.
|
| CVE-2025-71339 |
|
Injection de code dans picklescan (CVE-2025-71339)
injection de code dans picklescan (CVE-2025-71339). Des informations confidentielles peuvent être exposées. Exploitable via ``numpy.f2py.crackfortran._eval_length``. Atténuation : mise à jour vers `0.0.33` ou plus.
|
| CVE-2025-63397 |
|
Vulnérabilité dans oneflow (CVE-2025-63397)
vulnérabilité dans oneflow (CVE-2025-63397). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-6075 |
|
Vulnérabilité dans CVE-2025-6075 (CVE-2025-6075)
vulnérabilité dans CVE-2025-6075 (CVE-2025-6075). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-12718 |
|
Traversée de chemin dans CVE-2024-12718 (CVE-2024-12718)
traversée de chemin dans CVE-2024-12718 (CVE-2024-12718). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-4138 |
|
Traversée de chemin dans CVE-2025-4138 (CVE-2025-4138)
traversée de chemin dans CVE-2025-4138 (CVE-2025-4138). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-4330 |
|
Traversée de chemin dans CVE-2025-4330 (CVE-2025-4330)
traversée de chemin dans CVE-2025-4330 (CVE-2025-4330). Les données peuvent être altérées par des attaquants.
|
| CVE-2025-4517 |
|
Traversée de chemin dans CVE-2025-4517 (CVE-2025-4517)
traversée de chemin dans CVE-2025-4517 (CVE-2025-4517). Des informations confidentielles peuvent être exposées.
|
| CVE-2022-49337 |
|
Vulnérabilité dans c (CVE-2022-49337)
vulnérabilité dans c (CVE-2022-49337). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-0938 |
|
Vulnérabilité dans CVE-2025-0938 (CVE-2025-0938)
vulnérabilité dans CVE-2025-0938 (CVE-2025-0938). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``urllib.parse.urlsplit``.
|
| CVE-2024-12254 |
|
Vulnérabilité dans CVE-2024-12254 (CVE-2024-12254)
vulnérabilité dans CVE-2024-12254 (CVE-2024-12254). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-40647 |
|
Divulgation d'information dans sentry-sdk (CVE-2024-40647)
vulnérabilité dans sentry-sdk (CVE-2024-40647). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``subprocess``. Atténuation : mise à jour vers `1.45.1` ou plus.
|
| CVE-2021-47274 |
|
Lecture hors limites dans linux (CVE-2021-47274)
vulnérabilité dans linux (CVE-2021-47274). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2021-47197 |
|
Vulnérabilité dans linux (CVE-2021-47197)
vulnérabilité dans linux (CVE-2021-47197). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2020-17163 |
|
Visual Studio Code Python Extension Remote Code Execution Vulnerability
Visual Studio Code Python Extension Remote Code Execution Vulnerability
|
| CVE-2023-6507 |
|
Élévation de privilèges dans CVE-2023-6507 (CVE-2023-6507)
vulnérabilité dans CVE-2023-6507 (CVE-2023-6507). Des informations confidentielles peuvent être exposées. Exploitable via ``subprocess``.
|
| CVE-2023-49081 |
|
Vulnérabilité dans aiohttp (CVE-2023-49081)
vulnérabilité dans aiohttp (CVE-2023-49081). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2023-49082 |
|
Vulnérabilité dans aiohttp (CVE-2023-49082)
vulnérabilité dans aiohttp (CVE-2023-49082). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2023-36095 |
|
Injection de code dans langchain (CVE-2023-36095)
injection de code dans langchain (CVE-2023-36095). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0.0.236` ou plus.
|
| CVE-2023-30798 |
|
Vulnérabilité dans dos (CVE-2023-30798)
vulnérabilité dans dos (CVE-2023-30798). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2023-27043 |
|
Vulnérabilité dans libpython (CVE-2023-27043)
vulnérabilité dans libpython (CVE-2023-27043). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.8.20, 3.10.15, 3.11.10, 3.12.6, 3.9.20` ou plus.
|
| CVE-2021-36667 |
|
Injection de commande OS dans druva (CVE-2021-36667)
injection de commande OS dans druva (CVE-2021-36667). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2022-30034 |
|
Contournement d'authentification dans flower (CVE-2022-30034)
contournement d'authentification dans flower (CVE-2022-30034). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.2.0` ou plus.
|
| CVE-2018-25032 |
|
Écriture hors limites dans nokogiri (CVE-2018-25032)
écriture hors limites dans nokogiri (CVE-2018-25032). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2021-3572 |
|
Vulnérabilité dans pypa (CVE-2021-3572)
vulnérabilité dans pypa (CVE-2021-3572). Les données peuvent être altérées par des attaquants.
|
| CVE-2020-1192 |
|
Vulnérabilité dans microsoft (CVE-2020-1192)
vulnérabilité dans microsoft (CVE-2020-1192). L'exploitation peut entraîner la prise de contrôle totale du système.
|