Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Étiquette : python Effacer
ID Titre
CVE-2026-47425 Traversée de chemin dans rattler (CVE-2026-47425)
traversée de chemin dans rattler (CVE-2026-47425). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``rattler_conda_types``. Atténuation : mise à jour vers `0.43.2` ou plus.
CVE-2026-45426 Autorisation incorrecte dans apache-airflow (CVE-2026-45426)
vulnérabilité dans apache-airflow (CVE-2026-45426). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``sub``. Atténuation : mise à jour vers `3.2.2` ou plus.
CVE-2026-47407 Élévation de privilèges dans praisonai-platform (CVE-2026-47407)
vulnérabilité dans praisonai-platform (CVE-2026-47407). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /agents/{agent_id}`. Atténuation : mise à jour vers `0.1.4` ou plus.
CVE-2026-47391 Vulnérabilité dans PraisonAI (CVE-2026-47391)
vulnérabilité dans PraisonAI (CVE-2026-47391). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /a2a`. Atténuation : mise à jour vers `4.6.40` ou plus.
CVE-2026-47392 Vulnérabilité dans praisonaiagents (CVE-2026-47392)
vulnérabilité dans praisonaiagents (CVE-2026-47392). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``print.__self__``. Atténuation : mise à jour vers `1.6.40` ou plus.
CVE-2026-47184 Vulnérabilité dans zeroconf (CVE-2026-47184)
vulnérabilité dans zeroconf (CVE-2026-47184). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``DNSCache._async_add``. Atténuation : mise à jour vers `0.149.7` ou plus.
CVE-2026-47183 Vulnérabilité dans zeroconf (CVE-2026-47183)
vulnérabilité dans zeroconf (CVE-2026-47183). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``DNSIncoming._log_exception_debug``. Atténuation : mise à jour vers `0.149.6` ou plus.
CVE-2026-47180 Vulnérabilité dans zeroconf (CVE-2026-47180)
vulnérabilité dans zeroconf (CVE-2026-47180). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``DNSIncoming._decode_labels_at_offset``. Atténuation : mise à jour vers `0.149.5` ou plus.
CVE-2026-42563 Injection de commande OS dans dulwich (CVE-2026-42563)
injection de commande OS dans dulwich (CVE-2026-42563). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``ProcessMergeDriver``. Atténuation : mise à jour vers `1.2.5` ou plus.
CVE-2026-42305 Traversée de chemin dans dulwich (CVE-2026-42305)
traversée de chemin dans dulwich (CVE-2026-42305). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `1.2.5` ou plus.
CVE-2026-45296 Vulnérabilité dans CVE-2026-45296 (CVE-2026-45296)
vulnérabilité dans CVE-2026-45296 (CVE-2026-45296). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.26.0` ou plus.
CVE-2026-48156 Vulnérabilité dans pypdf (CVE-2026-48156)
vulnérabilité dans pypdf (CVE-2026-48156). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.12.0` ou plus.
CVE-2026-48522 Vulnérabilité dans pyjwt (CVE-2026-48522)
vulnérabilité dans pyjwt (CVE-2026-48522). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``uri``. Atténuation : mise à jour vers `2.13.0` ou plus.
CVE-2026-48523 Vulnérabilité dans pyjwt (CVE-2026-48523)
vulnérabilité dans pyjwt (CVE-2026-48523). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``PyJWK``. Atténuation : mise à jour vers `2.13.0` ou plus.
CVE-2026-48524 Vulnérabilité dans pyjwt (CVE-2026-48524)
vulnérabilité dans pyjwt (CVE-2026-48524). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.13.0` ou plus.
CVE-2026-48525 Vulnérabilité dans pyjwt (CVE-2026-48525)
vulnérabilité dans pyjwt (CVE-2026-48525). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /verify`. Atténuation : mise à jour vers `2.13.0` ou plus.
CVE-2026-48526 Contournement d'authentification dans pyjwt (CVE-2026-48526)
contournement d'authentification dans pyjwt (CVE-2026-48526). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `2.13.0` ou plus.
CVE-2026-48735 Vulnérabilité dans pypdf (CVE-2026-48735)
vulnérabilité dans pypdf (CVE-2026-48735). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.12.1` ou plus.
CVE-2026-48155 Vulnérabilité dans pypdf (CVE-2026-48155)
vulnérabilité dans pypdf (CVE-2026-48155). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.12.0` ou plus.
CVE-2026-46621 Injection de code dans org.yamcs:yamcs-core (CVE-2026-46621)
injection de code dans org.yamcs:yamcs-core (CVE-2026-46621). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``ChangeMissionDatabase``. Atténuation : mise à jour vers `5.12.7` ou plus.
CVE-2026-45309 Traversée de chemin dans asyncssh (CVE-2026-45309)
traversée de chemin dans asyncssh (CVE-2026-45309). Les données peuvent être altérées par des attaquants. Exploitable via ``AuthorizedKeysFile``. Atténuation : mise à jour vers `2.23.0` ou plus.
CVE-2026-44888 Injection de code dans CVE-2026-44888 (CVE-2026-44888)
injection de code dans CVE-2026-44888 (CVE-2026-44888). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2026-05-07` ou plus.
CVE-2026-44887 Injection de code dans CVE-2026-44887 (CVE-2026-44887)
injection de code dans CVE-2026-44887 (CVE-2026-44887). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2026-05-07` ou plus.
CVE-2026-42197 XSS (Cross-Site Scripting) dans django (CVE-2026-42197)
XSS dans django (CVE-2026-42197). Des informations confidentielles peuvent être exposées. Exploitable via ``ParticipationAdmin``.
CVE-2026-44723 Injection de commande OS dans vowpalwabbit (CVE-2026-44723)
injection de commande OS dans vowpalwabbit (CVE-2026-44723). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-4372 Vulnérabilité dans transformers (CVE-2026-4372)
vulnérabilité dans transformers (CVE-2026-4372). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``_attn_implementation_internal``. Atténuation : mise à jour vers `5.3.0` ou plus.
CVE-2026-5817 Vulnérabilité dans docker (CVE-2026-5817)
vulnérabilité dans docker (CVE-2026-5817). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-5843 Vulnérabilité dans docker (CVE-2026-5843)
vulnérabilité dans docker (CVE-2026-5843). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-47157 SSRF (Falsification de requête côté serveur) dans aiograpi (CVE-2026-47157)
SSRF dans aiograpi (CVE-2026-47157). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0.9.10` ou plus.
CVE-2026-40610 Vulnérabilité dans bentoml (CVE-2026-40610)
vulnérabilité dans bentoml (CVE-2026-40610). Des informations confidentielles peuvent être exposées. Exploitable via ``src_file``. Atténuation : mise à jour vers `1.4.39` ou plus.
CVE-2026-46678 SSRF (Falsification de requête côté serveur) dans pydantic-ai (CVE-2026-46678)
SSRF dans pydantic-ai (CVE-2026-46678). Des informations confidentielles peuvent être exposées. Exploitable via ``FileUrl``. Atténuation : mise à jour vers `1.99.0` ou plus.
CVE-2026-46556 SSRF (Falsification de requête côté serveur) dans flaskbb (CVE-2026-46556)
SSRF dans flaskbb (CVE-2026-46556). Des informations confidentielles peuvent être exposées. Exploitable via `POST /user/settings/user-details`.
CVE-2026-46561 SSRF (Falsification de requête côté serveur) dans pyload-ng (CVE-2026-46561)
SSRF dans pyload-ng (CVE-2026-46561). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``PREREQFUNCTION``. Atténuation : mise à jour vers `0.5.0b3.dev100` ou plus.
CVE-2026-48207 Désérialisation non sécurisée dans pyfory (CVE-2026-48207)
vulnérabilité dans pyfory (CVE-2026-48207). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `1.0.0` ou plus.
CVE-2026-4224 Vulnérabilité dans libpython (CVE-2026-4224)
vulnérabilité dans libpython (CVE-2026-4224). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.13.13, 3.14.4` ou plus.
CVE-2026-46338 Traversée de chemin dans pymdown-extensions (CVE-2026-46338)
traversée de chemin dans pymdown-extensions (CVE-2026-46338). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``pymdownx.snippets``. Atténuation : mise à jour vers `10.21.3` ou plus.
CVE-2026-31072 Désérialisation non sécurisée dans apscheduler (CVE-2026-31072)
vulnérabilité dans apscheduler (CVE-2026-31072). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-45758 Vulnérabilité dans guardrails-ai (CVE-2026-45758)
vulnérabilité dans guardrails-ai (CVE-2026-45758). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-45568 Traversée de chemin dans zrok (CVE-2026-45568)
traversée de chemin dans zrok (CVE-2026-45568). Des informations confidentielles peuvent être exposées. Exploitable via ``ProxyShare``.
CVE-2026-45409 Vulnérabilité dans idna (CVE-2026-45409)
vulnérabilité dans idna (CVE-2026-45409). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``valid_contexto``. Atténuation : mise à jour vers `3.15` ou plus.
CVE-2026-33234 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-33234)
SSRF dans ssrf (CVE-2026-33234). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-4137 Vulnérabilité dans mlflow (CVE-2026-4137)
vulnérabilité dans mlflow (CVE-2026-4137). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `3.11.0` ou plus.
CVE-2026-8838 Injection de code dans Amazon redshift-connector (CVE-2026-8838)
injection de code dans Amazon redshift-connector (CVE-2026-8838). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2.1.14` ou plus.
CVE-2026-45554 Vulnérabilité dans nicegui (CVE-2026-45554)
vulnérabilité dans nicegui (CVE-2026-45554). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``RuntimeError``. Atténuation : mise à jour vers `3.12.0` ou plus.
CVE-2026-45553 Divulgation d'information dans nicegui (CVE-2026-45553)
vulnérabilité dans nicegui (CVE-2026-45553). Des informations confidentielles peuvent être exposées. Exploitable via ``include``. Atténuation : mise à jour vers `3.12.0` ou plus.
CVE-2026-45829 Injection de code dans chromadb (CVE-2026-45829)
injection de code dans chromadb (CVE-2026-45829). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-7304 Désérialisation non sécurisée dans sglang (CVE-2026-7304)
vulnérabilité dans sglang (CVE-2026-7304). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2021-47952 Injection de code dans deserialization (CVE-2021-47952)
injection de code dans deserialization (CVE-2021-47952). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-46383 Traversée de chemin dans apm-cli (CVE-2026-46383)
traversée de chemin dans apm-cli (CVE-2026-46383). Les données peuvent être altérées par des attaquants. Exploitable via ``main``. Atténuation : mise à jour vers `0.13.0` ou plus.
CVE-2026-44716 Traversée de chemin dans pipecat-ai (CVE-2026-44716)
traversée de chemin dans pipecat-ai (CVE-2026-44716). Des informations confidentielles peuvent être exposées. Exploitable via `GET /files/{filename`. Atténuation : mise à jour vers `1.2.0` ou plus.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →