SecOps #1443
open[Sécurité] Dépendance vulnérable : lodash@4.17.21 (CVE-2026-4800)
0%
Description
**Sévérité** : HIGH
**Source** : Trivy
`vuln-high`
**Paquet** : lodash@4.17.21
**Version corrigée** : 4.18.0
**Identifiant** : CVE-2026-4800
lodash: lodash: Arbitrary code execution via untrusted input in template imports
### Lien CVE
https://avd.aquasec.com/nvd/cve-2026-4800
### Recommandations
Mettre à jour lodash vers 4.18.0.
CD Updated by Client Dashboard 15 days ago
Vulnérabilité `lodash@4.17.21_CVE-2026-4800` à nouveau détectée par un scan ; ticket déjà ouvert (aucun doublon créé).
CD Updated by Client Dashboard 15 days ago
Vulnérabilité `lodash@4.17.21_CVE-2026-4800` à nouveau détectée par un scan ; ticket déjà ouvert (aucun doublon créé).
CD Updated by Client Dashboard 15 days ago
Vulnérabilité `lodash@4.17.21_CVE-2026-4800` à nouveau détectée par un scan ; ticket déjà ouvert (aucun doublon créé).
CD Updated by Client Dashboard 15 days ago
Vulnérabilité `lodash@4.17.21_CVE-2026-4800` à nouveau détectée par un scan ; ticket déjà ouvert (aucun doublon créé).
CD Updated by Client Dashboard 13 days ago
Vulnérabilité `lodash@4.17.21_CVE-2026-4800` à nouveau détectée par un scan ; ticket déjà ouvert (aucun doublon créé).