Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Étiquette : python Effacer
ID Titre
CVE-2026-16488 Injection de commande dans CVE-2026-16488 (CVE-2026-16488)
injection de commande dans CVE-2026-16488 (CVE-2026-16488). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-64824 Traversée de chemin dans path-traversal (CVE-2026-64824)
traversée de chemin dans path-traversal (CVE-2026-64824). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-8169 Vulnérabilité dans CVE-2026-8169 (CVE-2026-8169)
vulnérabilité dans CVE-2026-8169 (CVE-2026-8169). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-42566 Vulnérabilité dans meshtastic (CVE-2026-42566)
vulnérabilité dans meshtastic (CVE-2026-42566). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-12484 Keras: TorchModuleWrapper can deserialize unsafe PyTorch pickle data
Keras: TorchModuleWrapper can deserialize unsafe PyTorch pickle data
CVE-2026-9323 The urwid web display backend (urwid/display/web.py) generates web session identifiers (urwid_id)...
The urwid web display backend (urwid/display/web.py) generates web session identifiers (urwid_id)...
CVE-2026-9147 uproot dynamically generates Python class source code from ROOT TStreamerInfo records in a file...
uproot dynamically generates Python class source code from ROOT TStreamerInfo records in a file...
CVE-2026-8476 Désérialisation non sécurisée dans langflow (CVE-2026-8476)
vulnérabilité dans langflow (CVE-2026-8476). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-8481 Injection de code dans c (CVE-2026-8481)
injection de code dans c (CVE-2026-8481). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /api/v1/validate/code`.
CVE-2026-14499 Injection de commande OS dans langflow (CVE-2026-14499)
injection de commande OS dans langflow (CVE-2026-14499). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-9135 Injection de code dans langflow (CVE-2026-9135)
injection de code dans langflow (CVE-2026-9135). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-54552 Vulnérabilité dans sh (CVE-2026-54552)
vulnérabilité dans sh (CVE-2026-54552). Des informations confidentielles peuvent être exposées. Exploitable via ``_uid``. Atténuation : mise à jour vers `2.2.4` ou plus.
CVE-2026-15737 Vulnérabilité dans Amazon aws (CVE-2026-15737)
vulnérabilité dans Amazon aws (CVE-2026-15737). Des informations confidentielles peuvent être exposées.
CVE-2026-11386 Vulnérabilité dans CVE-2026-11386 (CVE-2026-11386)
vulnérabilité dans CVE-2026-11386 (CVE-2026-11386). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-59862 Injection de code dans Microsoft.OpenAPI.Kiota (CVE-2026-59862)
injection de code dans Microsoft.OpenAPI.Kiota (CVE-2026-59862). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.29.1` ou plus.
CVE-2026-15925 Vulnérabilité dans CVE-2026-15925 (CVE-2026-15925)
vulnérabilité dans CVE-2026-15925 (CVE-2026-15925). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-50271 Vulnérabilité dans ddtrace (CVE-2026-50271)
vulnérabilité dans ddtrace (CVE-2026-50271). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``baggage``. Atténuation : mise à jour vers `4.8.2` ou plus.
CVE-2026-63175 Vulnérabilité dans CVE-2026-63175 (CVE-2026-63175)
vulnérabilité dans CVE-2026-63175 (CVE-2026-63175). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-59950 Vulnérabilité dans mcp (CVE-2026-59950)
vulnérabilité dans mcp (CVE-2026-59950). Des informations confidentielles peuvent être exposées. Exploitable via ``mcp.server.websocket.websocket_server``. Atténuation : mise à jour vers `1.28.1` ou plus.
CVE-2026-52869 Vulnérabilité dans mcp (CVE-2026-52869)
vulnérabilité dans mcp (CVE-2026-52869). Des informations confidentielles peuvent être exposées. Exploitable via ``session_id``. Atténuation : mise à jour vers `1.27.2` ou plus.
CVE-2026-52870 Vulnérabilité dans mcp (CVE-2026-52870)
vulnérabilité dans mcp (CVE-2026-52870). Des informations confidentielles peuvent être exposées. Exploitable via ``TaskStore``. Atténuation : mise à jour vers `1.27.2` ou plus.
CVE-2026-15746 SSRF (Falsification de requête côté serveur) dans Amazon aws (CVE-2026-15746)
SSRF dans Amazon aws (CVE-2026-15746). Des informations confidentielles peuvent être exposées. Exploitable via `Authorization header`.
CVE-2026-61446 Injection de code dans path-traversal (CVE-2026-61446)
injection de code dans path-traversal (CVE-2026-61446). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-61433 Injection de code dans CVE-2026-61433 (CVE-2026-61433)
injection de code dans CVE-2026-61433 (CVE-2026-61433). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-59886 Vulnérabilité dans pyasn1 (CVE-2026-59886)
vulnérabilité dans pyasn1 (CVE-2026-59886). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.6.4` ou plus.
CVE-2026-59197 Vulnérabilité dans Pillow (CVE-2026-59197)
vulnérabilité dans Pillow (CVE-2026-59197). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``INT_MAX``. Atténuation : mise à jour vers `12.3.0` ou plus.
CVE-2026-59200 Vulnérabilité dans Pillow (CVE-2026-59200)
vulnérabilité dans Pillow (CVE-2026-59200). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``PdfParser.py``. Atténuation : mise à jour vers `12.3.0` ou plus.
CVE-2026-59884 Vulnérabilité dans pyssn1 (CVE-2026-59884)
vulnérabilité dans pyssn1 (CVE-2026-59884). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``ValueError``. Atténuation : mise à jour vers `0.6.4` ou plus.
CVE-2026-59885 Vulnérabilité dans pyasn1 (CVE-2026-59885)
vulnérabilité dans pyasn1 (CVE-2026-59885). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.6.4` ou plus.
CVE-2026-54058 Lecture hors limites dans pillow (CVE-2026-54058)
vulnérabilité dans pillow (CVE-2026-54058). Des informations confidentielles peuvent être exposées. Exploitable via ``raw``. Atténuation : mise à jour vers `12.3.0` ou plus.
CVE-2026-59203 Vulnérabilité dans pillow (CVE-2026-59203)
vulnérabilité dans pillow (CVE-2026-59203). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `12.3.0` ou plus.
CVE-2026-59204 Vulnérabilité dans pillow (CVE-2026-59204)
vulnérabilité dans pillow (CVE-2026-59204). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``total_component_width``. Atténuation : mise à jour vers `12.3.0` ou plus.
CVE-2026-59205 Écriture hors limites dans pillow (CVE-2026-59205)
écriture hors limites dans pillow (CVE-2026-59205). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``imOut``. Atténuation : mise à jour vers `12.3.0` ou plus.
CVE-2026-59198 Lecture hors limites dans Pillow (CVE-2026-59198)
vulnérabilité dans Pillow (CVE-2026-59198). Des informations confidentielles peuvent être exposées. Exploitable via ``tga_rle``. Atténuation : mise à jour vers `12.3.0` ou plus.
CVE-2026-59199 Vulnérabilité dans Pillow (CVE-2026-59199)
vulnérabilité dans Pillow (CVE-2026-59199). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``RGBA``. Atténuation : mise à jour vers `12.3.0` ou plus.
CVE-2026-12482 Traversée de chemin dans keras (CVE-2026-12482)
traversée de chemin dans keras (CVE-2026-12482). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``filter_safe_tarinfos``. Atténuation : mise à jour vers `3.15.0` ou plus.
CVE-2026-13014 Traversée de chemin dans django (CVE-2026-13014)
traversée de chemin dans django (CVE-2026-13014). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-61447 Injection de code dans CVE-2026-61447 (CVE-2026-61447)
injection de code dans CVE-2026-61447 (CVE-2026-61447). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-55659 XSS (Cross-Site Scripting) dans CVE-2026-55659 (CVE-2026-55659)
XSS dans CVE-2026-55659 (CVE-2026-55659). Des informations confidentielles peuvent être exposées.
CVE-2026-55664 Divulgation d'information dans CVE-2026-55664 (CVE-2026-55664)
vulnérabilité dans CVE-2026-55664 (CVE-2026-55664). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /forms`.
CVE-2026-55665 XSS (Cross-Site Scripting) dans CVE-2026-55665 (CVE-2026-55665)
XSS dans CVE-2026-55665 (CVE-2026-55665). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-54071 Désérialisation non sécurisée dans BabelDOC (CVE-2026-54071)
vulnérabilité dans BabelDOC (CVE-2026-54071). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``psparser._parse_literal_hex``. Atténuation : mise à jour vers `0.6.3` ou plus.
CVE-2026-61437 Vulnérabilité dans CVE-2026-61437 (CVE-2026-61437)
vulnérabilité dans CVE-2026-61437 (CVE-2026-61437). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-61444 Injection de code dans CVE-2026-61444 (CVE-2026-61444)
injection de code dans CVE-2026-61444 (CVE-2026-61444). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-15308 Vulnérabilité dans CVE-2026-15308 (CVE-2026-15308)
vulnérabilité dans CVE-2026-15308 (CVE-2026-15308). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-59214 XSS (Cross-Site Scripting) dans open-webui (CVE-2026-59214)
XSS dans open-webui (CVE-2026-59214). Des informations confidentielles peuvent être exposées. Exploitable via ``pyodide.http.pyfetch``. Atténuation : mise à jour vers `0.10.0` ou plus.
CVE-2026-59216 Injection de code dans open-webui (CVE-2026-59216)
injection de code dans open-webui (CVE-2026-59216). Des informations confidentielles peuvent être exposées. Exploitable via `POST /api/v1/chat/completions`. Atténuation : mise à jour vers `0.10.0` ou plus.
CVE-2026-14480 Vulnérabilité dans cisa (CVE-2026-14480)
vulnérabilité dans cisa (CVE-2026-14480). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-55830 Vulnérabilité dans RestrictedPython (CVE-2026-55830)
vulnérabilité dans RestrictedPython (CVE-2026-55830). Des informations confidentielles peuvent être exposées. Exploitable via ``_write_``. Atténuation : mise à jour vers `8.3` ou plus.
CVE-2026-54591 Traversée de chemin dans asyncssh (CVE-2026-54591)
traversée de chemin dans asyncssh (CVE-2026-54591). Les données peuvent être altérées par des attaquants. Exploitable via ``_parse_cd_args``. Atténuation : mise à jour vers `2.23.1` ou plus.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →