Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Étiquette : python Effacer
ID Titre
CVE-2026-29186 Vulnérabilité dans linuxfoundation (CVE-2026-29186)
vulnérabilité dans linuxfoundation (CVE-2026-29186). Des informations confidentielles peuvent être exposées.
CVE-2026-28802 Vulnérabilité dans authlib (CVE-2026-28802)
vulnérabilité dans authlib (CVE-2026-28802). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-69534 Vulnérabilité dans markdown (CVE-2025-69534)
vulnérabilité dans markdown (CVE-2025-69534). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.8.1` ou plus.
CVE-2026-27509 Vulnérabilité dans unitree (CVE-2026-27509)
vulnérabilité dans unitree (CVE-2026-27509). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-14009 Injection de code dans nltk (CVE-2025-14009)
injection de code dans nltk (CVE-2025-14009). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `3.9.3` ou plus.
CVE-2026-26216 Injection de code dans crawl4ai (CVE-2026-26216)
injection de code dans crawl4ai (CVE-2026-26216). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /crawl`. Atténuation : mise à jour vers `0.8.0` ou plus.
CVE-2026-25990 Écriture hors limites dans pillow (CVE-2026-25990)
écriture hors limites dans pillow (CVE-2026-25990). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `12.1.1` ou plus.
CVE-2025-69872 Injection de code dans CVE-2025-69872 (CVE-2025-69872)
injection de code dans CVE-2025-69872 (CVE-2025-69872). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-26007 Vulnérabilité dans cryptography (CVE-2026-26007)
vulnérabilité dans cryptography (CVE-2026-26007). Des informations confidentielles peuvent être exposées. Exploitable via ``public_key_from_numbers``. Atténuation : mise à jour vers `46.0.5` ou plus.
CVE-2026-25580 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-25580)
SSRF dans ssrf (CVE-2026-25580). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.56.0` ou plus.
CVE-2026-25640 Traversée de chemin dans path-traversal (CVE-2026-25640)
traversée de chemin dans path-traversal (CVE-2026-25640). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.51.0` ou plus.
CVE-2026-25153 Injection de code dans linuxfoundation (CVE-2026-25153)
injection de code dans linuxfoundation (CVE-2026-25153). Des informations confidentielles peuvent être exposées. Exploitable via ``hooks``.
CVE-2026-24779 SSRF (Falsification de requête côté serveur) dans vllm (CVE-2026-24779)
SSRF dans vllm (CVE-2026-24779). Des informations confidentielles peuvent être exposées. Exploitable via ``MediaConnector``. Atténuation : mise à jour vers `0.14.1` ou plus.
CVE-2026-24747 Injection de code dans linuxfoundation (CVE-2026-24747)
injection de code dans linuxfoundation (CVE-2026-24747). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``weights_only``.
CVE-2026-24486 Traversée de chemin dans python-multipart (CVE-2026-24486)
traversée de chemin dans python-multipart (CVE-2026-24486). Les données peuvent être altérées par des attaquants. Exploitable via ``UPLOAD_DIR``. Atténuation : mise à jour vers `0.0.22` ou plus.
CVE-2026-0994 Vulnérabilité dans protobuf (CVE-2026-0994)
vulnérabilité dans protobuf (CVE-2026-0994). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `5.29.6` ou plus.
CVE-2026-24049 Traversée de chemin dans wheel (CVE-2026-24049)
traversée de chemin dans wheel (CVE-2026-24049). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `0.46.2` ou plus.
CVE-2026-22807 Injection de code dans vllm (CVE-2026-22807)
injection de code dans vllm (CVE-2026-22807). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``auto_map``. Atténuation : mise à jour vers `0.14.0` ou plus.
CVE-2025-56005 Désérialisation non sécurisée dans dabeaz (CVE-2025-56005)
vulnérabilité dans dabeaz (CVE-2025-56005). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``picklefile``.
CVE-2026-23490 Vulnérabilité dans pyasn1 (CVE-2026-23490)
vulnérabilité dans pyasn1 (CVE-2026-23490). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.6.2` ou plus.
CVE-2026-0897 Vulnérabilité dans keras (CVE-2026-0897)
vulnérabilité dans keras (CVE-2026-0897). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.13.1` ou plus.
CVE-2026-21441 Vulnérabilité dans urllib3 (CVE-2026-21441)
vulnérabilité dans urllib3 (CVE-2026-21441). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``gzip``. Atténuation : mise à jour vers `2.6.3` ou plus.
CVE-2026-22188 Vulnérabilité dans dos (CVE-2026-22188)
vulnérabilité dans dos (CVE-2026-22188). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-69223 Vulnérabilité dans aiohttp (CVE-2025-69223)
vulnérabilité dans aiohttp (CVE-2025-69223). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.13.3` ou plus.
CVE-2025-11157 Désérialisation non sécurisée dans feast (CVE-2025-11157)
vulnérabilité dans feast (CVE-2025-11157). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0.54.0` ou plus.
CVE-2025-71339 Injection de code dans picklescan (CVE-2025-71339)
injection de code dans picklescan (CVE-2025-71339). Des informations confidentielles peuvent être exposées. Exploitable via ``numpy.f2py.crackfortran._eval_length``. Atténuation : mise à jour vers `0.0.33` ou plus.
CVE-2025-63397 Vulnérabilité dans oneflow (CVE-2025-63397)
vulnérabilité dans oneflow (CVE-2025-63397). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-6075 Vulnérabilité dans CVE-2025-6075 (CVE-2025-6075)
vulnérabilité dans CVE-2025-6075 (CVE-2025-6075). Risque d'opérations non autorisées ou de divulgation.
CVE-2024-12718 Traversée de chemin dans CVE-2024-12718 (CVE-2024-12718)
traversée de chemin dans CVE-2024-12718 (CVE-2024-12718). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-4138 Traversée de chemin dans CVE-2025-4138 (CVE-2025-4138)
traversée de chemin dans CVE-2025-4138 (CVE-2025-4138). Des informations confidentielles peuvent être exposées.
CVE-2025-4330 Traversée de chemin dans CVE-2025-4330 (CVE-2025-4330)
traversée de chemin dans CVE-2025-4330 (CVE-2025-4330). Les données peuvent être altérées par des attaquants.
CVE-2025-4517 Traversée de chemin dans CVE-2025-4517 (CVE-2025-4517)
traversée de chemin dans CVE-2025-4517 (CVE-2025-4517). Des informations confidentielles peuvent être exposées.
CVE-2022-49337 Vulnérabilité dans c (CVE-2022-49337)
vulnérabilité dans c (CVE-2022-49337). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-0938 Vulnérabilité dans CVE-2025-0938 (CVE-2025-0938)
vulnérabilité dans CVE-2025-0938 (CVE-2025-0938). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``urllib.parse.urlsplit``.
CVE-2024-12254 Vulnérabilité dans CVE-2024-12254 (CVE-2024-12254)
vulnérabilité dans CVE-2024-12254 (CVE-2024-12254). Risque d'opérations non autorisées ou de divulgation.
CVE-2024-40647 Divulgation d'information dans sentry-sdk (CVE-2024-40647)
vulnérabilité dans sentry-sdk (CVE-2024-40647). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``subprocess``. Atténuation : mise à jour vers `1.45.1` ou plus.
CVE-2021-47274 Lecture hors limites dans linux (CVE-2021-47274)
vulnérabilité dans linux (CVE-2021-47274). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2021-47197 Vulnérabilité dans linux (CVE-2021-47197)
vulnérabilité dans linux (CVE-2021-47197). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2020-17163 Visual Studio Code Python Extension Remote Code Execution Vulnerability
Visual Studio Code Python Extension Remote Code Execution Vulnerability
CVE-2023-6507 Élévation de privilèges dans CVE-2023-6507 (CVE-2023-6507)
vulnérabilité dans CVE-2023-6507 (CVE-2023-6507). Des informations confidentielles peuvent être exposées. Exploitable via ``subprocess``.
CVE-2023-49081 Vulnérabilité dans aiohttp (CVE-2023-49081)
vulnérabilité dans aiohttp (CVE-2023-49081). Risque d'opérations non autorisées ou de divulgation.
CVE-2023-49082 Vulnérabilité dans aiohttp (CVE-2023-49082)
vulnérabilité dans aiohttp (CVE-2023-49082). Risque d'opérations non autorisées ou de divulgation.
CVE-2023-36095 Injection de code dans langchain (CVE-2023-36095)
injection de code dans langchain (CVE-2023-36095). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0.0.236` ou plus.
CVE-2023-30798 Vulnérabilité dans dos (CVE-2023-30798)
vulnérabilité dans dos (CVE-2023-30798). Risque d'opérations non autorisées ou de divulgation.
CVE-2023-27043 Vulnérabilité dans libpython (CVE-2023-27043)
vulnérabilité dans libpython (CVE-2023-27043). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.8.20, 3.10.15, 3.11.10, 3.12.6, 3.9.20` ou plus.
CVE-2021-36667 Injection de commande OS dans druva (CVE-2021-36667)
injection de commande OS dans druva (CVE-2021-36667). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2022-30034 Contournement d'authentification dans flower (CVE-2022-30034)
contournement d'authentification dans flower (CVE-2022-30034). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.2.0` ou plus.
CVE-2018-25032 Écriture hors limites dans nokogiri (CVE-2018-25032)
écriture hors limites dans nokogiri (CVE-2018-25032). Risque d'opérations non autorisées ou de divulgation.
CVE-2021-3572 Vulnérabilité dans pypa (CVE-2021-3572)
vulnérabilité dans pypa (CVE-2021-3572). Les données peuvent être altérées par des attaquants.
CVE-2020-1192 Vulnérabilité dans microsoft (CVE-2020-1192)
vulnérabilité dans microsoft (CVE-2020-1192). L'exploitation peut entraîner la prise de contrôle totale du système.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →