Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Étiquette : python Effacer
ID Titre
CVE-2026-69098 Désérialisation non sécurisée dans c (CVE-2026-69098)
vulnérabilité dans c (CVE-2026-69098). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-69256 Injection de code dans flowise-components (CVE-2026-69256)
injection de code dans flowise-components (CVE-2026-69256). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``pyodide``. Atténuation : mise à jour vers `3.1.3` ou plus.
CVE-2026-69255 Injection de code dans flowise (CVE-2026-69255)
injection de code dans flowise (CVE-2026-69255). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``cbce3fb352b7``. Atténuation : mise à jour vers `3.1.3` ou plus.
CVE-2026-18770 Vulnérabilité dans CVE-2026-18770 (CVE-2026-18770)
vulnérabilité dans CVE-2026-18770 (CVE-2026-18770). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-67195 Vulnérabilité dans CVE-2026-67195 (CVE-2026-67195)
vulnérabilité dans CVE-2026-67195 (CVE-2026-67195). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-69248 Vulnérabilité dans cryptography (CVE-2026-69248)
vulnérabilité dans cryptography (CVE-2026-69248). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``foo.example.com``. Atténuation : mise à jour vers `49.0.0` ou plus.
CVE-2026-69249 Vulnérabilité dans cryptography (CVE-2026-69249)
vulnérabilité dans cryptography (CVE-2026-69249). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``build_chain_inner``. Atténuation : mise à jour vers `49.0.0` ou plus.
CVE-2026-69247 Vulnérabilité dans cryptography (CVE-2026-69247)
vulnérabilité dans cryptography (CVE-2026-69247). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``pkcs7_decrypt_der``. Atténuation : mise à jour vers `50.0.0` ou plus.
CVE-2026-69244 Lecture hors limites dans aiohttp (CVE-2026-69244)
vulnérabilité dans aiohttp (CVE-2026-69244). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.14.3` ou plus.
CVE-2026-69243 Vulnérabilité dans aiohttp (CVE-2026-69243)
vulnérabilité dans aiohttp (CVE-2026-69243). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.14.2` ou plus.
CVE-2026-68771 Désérialisation non sécurisée dans deserialization (CVE-2026-68771)
vulnérabilité dans deserialization (CVE-2026-68771). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /upload/image`.
CVE-2026-68770 Injection de code dans CVE-2026-68770 (CVE-2026-68770)
injection de code dans CVE-2026-68770 (CVE-2026-68770). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-53501 Vulnérabilité dans thumbor (CVE-2026-53501)
vulnérabilité dans thumbor (CVE-2026-53501). Les données peuvent être altérées par des attaquants. Exploitable via ``url_to_validate``. Atténuation : mise à jour vers `7.8.0` ou plus.
CVE-2026-61536 Injection de code dans CVE-2026-61536 (CVE-2026-61536)
injection de code dans CVE-2026-61536 (CVE-2026-61536). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2.4.2` ou plus.
CVE-2026-59881 Vulnérabilité dans aiohttp (CVE-2026-59881)
vulnérabilité dans aiohttp (CVE-2026-59881). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.14.2` ou plus.
CVE-2026-62663 Traversée de chemin dans path-traversal (CVE-2026-62663)
traversée de chemin dans path-traversal (CVE-2026-62663). Des informations confidentielles peuvent être exposées.
CVE-2026-18353 SSRF (Falsification de requête côté serveur) dans CVE-2026-18353 (CVE-2026-18353)
SSRF dans CVE-2026-18353 (CVE-2026-18353). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /v1/upload/sbom`.
CVE-2026-54249 SSRF (Falsification de requête côté serveur) dans pydantic-ai-slim (CVE-2026-54249)
SSRF dans pydantic-ai-slim (CVE-2026-54249). Des informations confidentielles peuvent être exposées. Exploitable via ``UploadedFile``. Atténuation : mise à jour vers `2.0.0b6` ou plus.
CVE-2026-65975 Autorisation incorrecte dans pydantic (CVE-2026-65975)
vulnérabilité dans pydantic (CVE-2026-65975). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-67433 Vulnérabilité dans CVE-2026-67433 (CVE-2026-67433)
vulnérabilité dans CVE-2026-67433 (CVE-2026-67433). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-67435 Divulgation d'information dans linuxfabrik-lib (CVE-2026-67435)
vulnérabilité dans linuxfabrik-lib (CVE-2026-67435). Risque d'opérations non autorisées ou de divulgation. Exploitable via `Host header`. Atténuation : mise à jour vers `6.0.0` ou plus.
CVE-2026-67436 Vulnérabilité dans CVE-2026-67436 (CVE-2026-67436)
vulnérabilité dans CVE-2026-67436 (CVE-2026-67436). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-67428 Flyto2 Core: Multiple HTTP-family modules fetch client-controlled URLs without the SSRF guard their siblings apply (SSRF to internal/metadata)
Flyto2 Core: Multiple HTTP-family modules fetch client-controlled URLs without the SSRF guard their siblings apply (SSRF to internal/metadata)
CVE-2026-67424 Flyto2 Core: Guarded HTTP modules follow redirects into internal space without per-hop SSRF revalidation
Flyto2 Core: Guarded HTTP modules follow redirects into internal space without per-hop SSRF revalidation
CVE-2026-62995 Vulnérabilité dans CVE-2026-62995 (CVE-2026-62995)
vulnérabilité dans CVE-2026-62995 (CVE-2026-62995). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-54654 Injection de code dans datamodel-code-generator (CVE-2026-54654)
injection de code dans datamodel-code-generator (CVE-2026-54654). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``comment``. Atténuation : mise à jour vers `0.60.2` ou plus.
CVE-2026-54653 Injection de code dans datamodel-code-generator (CVE-2026-54653)
injection de code dans datamodel-code-generator (CVE-2026-54653). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``import``. Atténuation : mise à jour vers `0.60.2` ou plus.
CVE-2026-54656 Injection de code dans datamodel-code-generator (CVE-2026-54656)
injection de code dans datamodel-code-generator (CVE-2026-54656). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``validators``. Atténuation : mise à jour vers `0.60.2` ou plus.
CVE-2026-55415 Injection de code dans datamodel-code-generator (CVE-2026-55415)
injection de code dans datamodel-code-generator (CVE-2026-55415). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``customTypePath``. Atténuation : mise à jour vers `0.63.0` ou plus.
CVE-2026-54621 Injection de code dans datamodel-code-generator (CVE-2026-54621)
injection de code dans datamodel-code-generator (CVE-2026-54621). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``import``. Atténuation : mise à jour vers `0.60.1` ou plus.
CVE-2026-54655 Injection de code dans datamodel-code-generator (CVE-2026-54655)
injection de code dans datamodel-code-generator (CVE-2026-54655). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``_get_python_type_override``. Atténuation : mise à jour vers `0.60.2` ou plus.
CVE-2026-55403 Divulgation d'information dans datamodel-code-generator (CVE-2026-55403)
vulnérabilité dans datamodel-code-generator (CVE-2026-55403). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Authorization``. Atténuation : mise à jour vers `0.63.0` ou plus.
CVE-2026-54691 SSRF (Falsification de requête côté serveur) dans datamodel-code-generator (CVE-2026-54691)
SSRF dans datamodel-code-generator (CVE-2026-54691). Des informations confidentielles peuvent être exposées. Exploitable via ``http.get_body``. Atténuation : mise à jour vers `0.61.0` ou plus.
CVE-2026-55390 Traversée de chemin dans datamodel-code-generator (CVE-2026-55390)
traversée de chemin dans datamodel-code-generator (CVE-2026-55390). Des informations confidentielles peuvent être exposées. Exploitable via ``schemaLocation``. Atténuation : mise à jour vers `0.62.0` ou plus.
CVE-2026-67182 Vulnérabilité dans CVE-2026-67182 (CVE-2026-67182)
vulnérabilité dans CVE-2026-67182 (CVE-2026-67182). Les données peuvent être altérées par des attaquants.
CVE-2026-54635 Contournement d'authentification dans pytonapi (CVE-2026-54635)
contournement d'authentification dans pytonapi (CVE-2026-54635). Les données peuvent être altérées par des attaquants. Exploitable via `POST /hook/custom`. Atténuation : mise à jour vers `2.2.1` ou plus.
CVE-2026-66053 Vulnérabilité dans apache (CVE-2026-66053)
vulnérabilité dans apache (CVE-2026-66053). Des informations confidentielles peuvent être exposées.
CVE-2026-43871 Vulnérabilité dans apache (CVE-2026-43871)
vulnérabilité dans apache (CVE-2026-43871). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-41608 Vulnérabilité dans apache (CVE-2026-41608)
vulnérabilité dans apache (CVE-2026-41608). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-48586 Vulnérabilité dans c (CVE-2026-48586)
vulnérabilité dans c (CVE-2026-48586). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-17497 Injection de commande OS dans notegen (CVE-2026-17497)
injection de commande OS dans notegen (CVE-2026-17497). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-63720 Injection de code dans CVE-2026-63720 (CVE-2026-63720)
injection de code dans CVE-2026-63720 (CVE-2026-63720). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-73568 Vulnérabilité dans libp2p (CVE-2026-73568)
vulnérabilité dans libp2p (CVE-2026-73568). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``length``.
CVE-2025-71408 Vulnérabilité dans nltk (CVE-2025-71408)
vulnérabilité dans nltk (CVE-2025-71408). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `3.9.3` ou plus.
CVE-2026-61632 Traversée de chemin dans pymdown-extensions (CVE-2026-61632)
traversée de chemin dans pymdown-extensions (CVE-2026-61632). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``b64``. Atténuation : mise à jour vers `11.0.0` ou plus.
CVE-2026-66138 Injection de commande OS dans CVE-2026-66138 (CVE-2026-66138)
injection de commande OS dans CVE-2026-66138 (CVE-2026-66138). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-54422 Vulnérabilité dans CVE-2026-54422 (CVE-2026-54422)
vulnérabilité dans CVE-2026-54422 (CVE-2026-54422). Des informations confidentielles peuvent être exposées.
CVE-2026-16796 Vulnérabilité dans Amazon bedrock-agentcore (CVE-2026-16796)
vulnérabilité dans Amazon bedrock-agentcore (CVE-2026-16796). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.18.1` ou plus.
CVE-2026-65908 Vulnérabilité dans jetbrains (CVE-2026-65908)
vulnérabilité dans jetbrains (CVE-2026-65908). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-44190 Injection de commande OS dans CVE-2026-44190 (CVE-2026-44190)
injection de commande OS dans CVE-2026-44190 (CVE-2026-44190). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``ansible.python.activationScript``.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →