Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-57080 |
|
Vulnérabilité dans CVE-2026-57080 (CVE-2026-57080)
vulnérabilité dans CVE-2026-57080 (CVE-2026-57080). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-12818 |
|
Vulnérabilité dans CVE-2026-12818 (CVE-2026-12818)
vulnérabilité dans CVE-2026-12818 (CVE-2026-12818). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-53426 |
|
Vulnérabilité dans CVE-2026-53426 (CVE-2026-53426)
vulnérabilité dans CVE-2026-53426 (CVE-2026-53426). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-48804 |
|
Vulnérabilité dans python-socketio (CVE-2026-48804)
vulnérabilité dans python-socketio (CVE-2026-48804). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``EVENT``. Atténuation : mise à jour vers `5.16.2` ou plus.
|
| CVE-2026-48802 |
|
Vulnérabilité dans python-engineio (CVE-2026-48802)
vulnérabilité dans python-engineio (CVE-2026-48802). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``connect``. Atténuation : mise à jour vers `4.13.2` ou plus.
|
| CVE-2026-48809 |
|
Vulnérabilité dans python-engineio (CVE-2026-48809)
vulnérabilité dans python-engineio (CVE-2026-48809). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.13.2` ou plus.
|
| CVE-2025-32394 |
|
Vulnérabilité dans dos (CVE-2025-32394)
vulnérabilité dans dos (CVE-2025-32394). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.6.32` ou plus.
|
| CVE-2025-32423 |
|
Vulnérabilité dans dos (CVE-2025-32423)
vulnérabilité dans dos (CVE-2025-32423). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.6.32` ou plus.
|
| CVE-2026-48933 |
|
Vulnérabilité dans nodejs (CVE-2026-48933)
vulnérabilité dans nodejs (CVE-2026-48933). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-13322 |
|
Vulnérabilité dans redhat (CVE-2026-13322)
vulnérabilité dans redhat (CVE-2026-13322). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-48702 |
|
Vulnérabilité dans github.com/sigstore/rekor (CVE-2026-48702)
vulnérabilité dans github.com/sigstore/rekor (CVE-2026-48702). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/v1/log/entries`. Atténuation : mise à jour vers `1.5.2` ou plus.
|
| CVE-2026-48504 |
|
Vulnérabilité dans opentelemetry_sdk (CVE-2026-48504)
vulnérabilité dans opentelemetry_sdk (CVE-2026-48504). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``opentelemetry_sdk``. Atténuation : mise à jour vers `0.32.1` ou plus.
|
| CVE-2026-54037 |
|
Vulnérabilité dans librechat (CVE-2026-54037)
vulnérabilité dans librechat (CVE-2026-54037). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/convos/fork`. Atténuation : mise à jour vers `0.8.4-rc1` ou plus.
|
| CVE-2026-54448 |
|
Vulnérabilité dans github.com/aquasecurity/trivy (CVE-2026-54448)
vulnérabilité dans github.com/aquasecurity/trivy (CVE-2026-54448). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``archive.LoadArchiveFiles``. Atténuation : mise à jour vers `0.71.0` ou plus.
|
| CVE-2026-54024 |
|
Vulnérabilité dans librechat (CVE-2026-54024)
vulnérabilité dans librechat (CVE-2026-54024). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/convos/import`. Atténuation : mise à jour vers `0.8.4-rc1` ou plus.
|
| CVE-2026-40211 |
|
Vulnérabilité dans dos (CVE-2026-40211)
vulnérabilité dans dos (CVE-2026-40211). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-12760 |
|
Vulnérabilité dans dos (CVE-2026-12760)
vulnérabilité dans dos (CVE-2026-12760). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-49851 |
|
Vulnérabilité dans mistune (CVE-2026-49851)
vulnérabilité dans mistune (CVE-2026-49851). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.3.0` ou plus.
|
| CVE-2026-11972 |
|
Vulnérabilité dans CVE-2026-11972 (CVE-2026-11972)
vulnérabilité dans CVE-2026-11972 (CVE-2026-11972). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-49870 |
|
Vulnérabilité dans snipe/snipe-it (CVE-2026-49870)
vulnérabilité dans snipe/snipe-it (CVE-2026-49870). Des informations confidentielles peuvent être exposées. Exploitable via `POST /two-factor`. Atténuation : mise à jour vers `8.6.0` ou plus.
|
| CVE-2025-61028 |
|
Injection SQL dans dos (CVE-2025-61028)
injection SQL dans dos (CVE-2025-61028). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2023-54365 |
|
Vulnérabilité dans traefik (CVE-2023-54365)
vulnérabilité dans traefik (CVE-2023-54365). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-56324 |
|
Vulnérabilité dans CVE-2026-56324 (CVE-2026-56324)
vulnérabilité dans CVE-2026-56324 (CVE-2026-56324). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-56255 |
|
Vulnérabilité dans dos (CVE-2026-56255)
vulnérabilité dans dos (CVE-2026-56255). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /app/demo`.
|
| CVE-2026-48514 |
|
Vulnérabilité dans MessagePack (CVE-2026-48514)
vulnérabilité dans MessagePack (CVE-2026-48514). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``byteLength``. Atténuation : mise à jour vers `3.1.7` ou plus.
|
| CVE-2026-48515 |
|
Vulnérabilité dans MessagePack (CVE-2026-48515)
vulnérabilité dans MessagePack (CVE-2026-48515). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``MessagePackSecurity.UntrustedData``. Atténuation : mise à jour vers `3.1.7` ou plus.
|
| CVE-2026-48510 |
|
Vulnérabilité dans MessagePack (CVE-2026-48510)
vulnérabilité dans MessagePack (CVE-2026-48510). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Lz4Block``. Atténuation : mise à jour vers `3.1.7` ou plus.
|
| CVE-2026-39904 |
|
Vulnérabilité dans github.com/gophish/gophish (CVE-2026-39904)
vulnérabilité dans github.com/gophish/gophish (CVE-2026-39904). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-42127 |
|
Vulnérabilité dans dos (CVE-2026-42127)
vulnérabilité dans dos (CVE-2026-42127). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-54178 |
|
Vulnérabilité dans dos (CVE-2024-54178)
vulnérabilité dans dos (CVE-2024-54178). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-49337 |
|
Vulnérabilité dans CVE-2026-49337 (CVE-2026-49337)
vulnérabilité dans CVE-2026-49337 (CVE-2026-49337). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-54297 |
|
Vulnérabilité dans faraday (CVE-2026-54297)
vulnérabilité dans faraday (CVE-2026-54297). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Hash``. Atténuation : mise à jour vers `1.10.6` ou plus.
|
| CVE-2026-49209 |
|
Vulnérabilité dans symfony/ux-live-component (CVE-2026-49209)
vulnérabilité dans symfony/ux-live-component (CVE-2026-49209). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``actions``. Atténuation : mise à jour vers `3.1.0` ou plus.
|
| CVE-2026-55205 |
|
Vulnérabilité dans CVE-2026-55205 (CVE-2026-55205)
vulnérabilité dans CVE-2026-55205 (CVE-2026-55205). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/onboarding/oauth/start`.
|
| CVE-2026-55254 |
|
Vulnérabilité dans NCalc.Core (CVE-2026-55254)
vulnérabilité dans NCalc.Core (CVE-2026-55254). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.1.1` ou plus.
|
| CVE-2026-48990 |
|
Vulnérabilité dans joserfc (CVE-2026-48990)
vulnérabilité dans joserfc (CVE-2026-48990). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``joserfc``. Atténuation : mise à jour vers `1.6.7` ou plus.
|
| CVE-2026-27869 |
|
Vulnérabilité dans dos (CVE-2026-27869)
vulnérabilité dans dos (CVE-2026-27869). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-47774 |
|
Vulnérabilité dans dos (CVE-2026-47774)
vulnérabilité dans dos (CVE-2026-47774). Risque d'opérations non autorisées ou de divulgation. Exploitable via `Cookie header`.
|
| CVE-2026-9675 |
|
Vulnérabilité dans undici (CVE-2026-9675)
vulnérabilité dans undici (CVE-2026-9675). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``maxPayloadSize``. Atténuation : mise à jour vers `8.5.0` ou plus.
|
| CVE-2026-12151 |
|
Vulnérabilité dans undici (CVE-2026-12151)
vulnérabilité dans undici (CVE-2026-12151). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``maxPayloadSize``. Atténuation : mise à jour vers `8.5.0` ou plus.
|
| CVE-2026-48853 |
|
Désérialisation non sécurisée dans grpc (CVE-2026-48853)
vulnérabilité dans grpc (CVE-2026-48853). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Enum.map``. Atténuation : mise à jour vers `1.0.0` ou plus.
|
| CVE-2026-48854 |
|
Vulnérabilité dans grpc (CVE-2026-48854)
vulnérabilité dans grpc (CVE-2026-48854). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``WINDOW_UPDATE``. Atténuation : mise à jour vers `1.0.0` ou plus.
|
| CVE-2026-54283 |
|
Vulnérabilité dans starlette (CVE-2026-54283)
vulnérabilité dans starlette (CVE-2026-54283). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``max_fields``. Atténuation : mise à jour vers `1.3.1` ou plus.
|
| CVE-2026-54285 |
|
Vulnérabilité dans @opentelemetry/core (CVE-2026-54285)
vulnérabilité dans @opentelemetry/core (CVE-2026-54285). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``baggage``. Atténuation : mise à jour vers `2.8.0` ou plus.
|
| CVE-2026-54270 |
|
Vulnérabilité dans protobufjs (CVE-2026-54270)
vulnérabilité dans protobufjs (CVE-2026-54270). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Reader``. Atténuation : mise à jour vers `8.5.0` ou plus.
|
| CVE-2026-54274 |
|
Vulnérabilité dans aiohttp (CVE-2026-54274)
vulnérabilité dans aiohttp (CVE-2026-54274). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.14.1` ou plus.
|
| CVE-2026-54273 |
|
Vulnérabilité dans aiohttp (CVE-2026-54273)
vulnérabilité dans aiohttp (CVE-2026-54273). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.14.1` ou plus.
|
| CVE-2026-54277 |
|
Vulnérabilité dans aiohttp (CVE-2026-54277)
vulnérabilité dans aiohttp (CVE-2026-54277). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.14.1` ou plus.
|
| CVE-2026-48779 |
|
Vulnérabilité dans ws (CVE-2026-48779)
vulnérabilité dans ws (CVE-2026-48779). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``maxPayload``. Atténuation : mise à jour vers `8.21.0` ou plus.
|
| CVE-2026-8683 |
|
Vulnérabilité dans mattermost (CVE-2026-8683)
vulnérabilité dans mattermost (CVE-2026-8683). Risque d'opérations non autorisées ou de divulgation.
|