Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2024-34810 |
|
CSRF dans csrf (CVE-2024-34810)
vulnérabilité dans csrf (CVE-2024-34810). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-35648 |
|
CSRF dans csrf (CVE-2024-35648)
vulnérabilité dans csrf (CVE-2024-35648). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-59563 |
|
Subscriber Privilege Escalation in Sonaar <= 4.27.4 versions.
Subscriber Privilege Escalation in Sonaar <= 4.27.4 versions.
|
| CVE-2024-32729 |
|
Traversée de chemin dans path-traversal (CVE-2024-32729)
traversée de chemin dans path-traversal (CVE-2024-32729). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-46932 |
|
Vulnérabilité dans c (CVE-2026-46932)
vulnérabilité dans c (CVE-2026-46932). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-46914 |
|
Élévation de privilèges dans c (CVE-2026-46914)
vulnérabilité dans c (CVE-2026-46914). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-46910 |
|
Vulnérabilité dans c (CVE-2026-46910)
vulnérabilité dans c (CVE-2026-46910). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-46897 |
|
Vulnérabilité dans c (CVE-2026-46897)
vulnérabilité dans c (CVE-2026-46897). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-46901 |
|
Élévation de privilèges dans c (CVE-2026-46901)
vulnérabilité dans c (CVE-2026-46901). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-46866 |
|
Vulnérabilité dans c (CVE-2026-46866)
vulnérabilité dans c (CVE-2026-46866). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-46872 |
|
Vulnérabilité dans c (CVE-2026-46872)
vulnérabilité dans c (CVE-2026-46872). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-46863 |
|
Vulnérabilité dans c (CVE-2026-46863)
vulnérabilité dans c (CVE-2026-46863). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-46858 |
|
Vulnérabilité dans c (CVE-2026-46858)
vulnérabilité dans c (CVE-2026-46858). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-46862 |
|
Vulnérabilité dans c (CVE-2026-46862)
vulnérabilité dans c (CVE-2026-46862). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-46776 |
|
Vulnérabilité dans c (CVE-2026-46776)
vulnérabilité dans c (CVE-2026-46776). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-46768 |
|
Vulnérabilité dans c (CVE-2026-46768)
vulnérabilité dans c (CVE-2026-46768). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-35314 |
|
Vulnérabilité dans c (CVE-2026-35314)
vulnérabilité dans c (CVE-2026-35314). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-35262 |
|
Vulnérabilité dans c (CVE-2026-35262)
vulnérabilité dans c (CVE-2026-35262). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-47774 |
|
Vulnérabilité dans dos (CVE-2026-47774)
vulnérabilité dans dos (CVE-2026-47774). Risque d'opérations non autorisées ou de divulgation. Exploitable via `Cookie header`.
|
| CVE-2026-28737 |
|
XSS (Cross-Site Scripting) dans code.gitea.io/gitea (CVE-2026-28737)
XSS dans code.gitea.io/gitea (CVE-2026-28737). Des informations confidentielles peuvent être exposées. Exploitable via ``innerHTML``. Atténuation : mise à jour vers `1.26.0` ou plus.
|
| CVE-2026-54018 |
|
SSRF (Falsification de requête côté serveur) dans open-webui (CVE-2026-54018)
SSRF dans open-webui (CVE-2026-54018). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0.9.6` ou plus.
|
| CVE-2026-54017 |
|
Traversée de chemin dans open-webui (CVE-2026-54017)
traversée de chemin dans open-webui (CVE-2026-54017). Des informations confidentielles peuvent être exposées. Exploitable via `GET /api/v1/terminals/server1/..`. Atténuation : mise à jour vers `0.9.6` ou plus.
|
| CVE-2026-9675 |
|
Vulnérabilité dans undici (CVE-2026-9675)
vulnérabilité dans undici (CVE-2026-9675). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``maxPayloadSize``. Atténuation : mise à jour vers `8.5.0` ou plus.
|
| CVE-2026-12151 |
|
Vulnérabilité dans undici (CVE-2026-12151)
vulnérabilité dans undici (CVE-2026-12151). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``maxPayloadSize``. Atténuation : mise à jour vers `8.5.0` ou plus.
|
| CVE-2026-20181 |
|
Traversée de chemin dans Cisco dos (CVE-2026-20181)
traversée de chemin dans Cisco dos (CVE-2026-20181). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-47103 |
|
Vulnérabilité dans python-statemachine (CVE-2026-47103)
vulnérabilité dans python-statemachine (CVE-2026-47103). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``SCXMLProcessor``. Atténuation : mise à jour vers `3.2.0` ou plus.
|
| CVE-2026-10641 |
|
Écriture hors limites dans c (CVE-2026-10641)
écriture hors limites dans c (CVE-2026-10641). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-54014 |
|
Traversée de chemin dans open-webui (CVE-2026-54014)
traversée de chemin dans open-webui (CVE-2026-54014). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /cache/{{path}}`. Atténuation : mise à jour vers `0.9.6` ou plus.
|
| CVE-2026-54013 |
|
XSS (Cross-Site Scripting) dans open-webui (CVE-2026-54013)
XSS dans open-webui (CVE-2026-54013). Des informations confidentielles peuvent être exposées. Exploitable via `GET /api/v1/models/model/profile/image`. Atténuation : mise à jour vers `0.9.6` ou plus.
|
| CVE-2026-48788 |
|
Vulnérabilité dans github.com/umputun/remark42 (CVE-2026-48788)
vulnérabilité dans github.com/umputun/remark42 (CVE-2026-48788). Des informations confidentielles peuvent être exposées. Exploitable via ``http.DetectContentType``. Atténuation : mise à jour vers `1.16.0` ou plus.
|
| CVE-2026-48797 |
|
Vulnérabilité dans backpropagate (CVE-2026-48797)
vulnérabilité dans backpropagate (CVE-2026-48797). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``BACKPROPAGATE_UI_AUTH``. Atténuation : mise à jour vers `1.2.0` ou plus.
|
| CVE-2026-48055 |
|
Vulnérabilité dans path-traversal (CVE-2026-48055)
vulnérabilité dans path-traversal (CVE-2026-48055). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-54303 |
|
XSS (Cross-Site Scripting) dans n8n (CVE-2026-54303)
XSS dans n8n (CVE-2026-54303). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``NODES_EXCLUDE``. Atténuation : mise à jour vers `2.24.0` ou plus.
|
| CVE-2026-0160 |
|
Vulnérabilité dans cpp (CVE-2026-0160)
vulnérabilité dans cpp (CVE-2026-0160). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-0147 |
|
Vulnérabilité dans c (CVE-2026-0147)
vulnérabilité dans c (CVE-2026-0147). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-0148 |
|
Vulnérabilité dans cpp (CVE-2026-0148)
vulnérabilité dans cpp (CVE-2026-0148). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-0146 |
|
Vulnérabilité dans c (CVE-2026-0146)
vulnérabilité dans c (CVE-2026-0146). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-0154 |
|
Vulnérabilité dans google (CVE-2026-0154)
vulnérabilité dans google (CVE-2026-0154). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-0149 |
|
Vulnérabilité dans google (CVE-2026-0149)
vulnérabilité dans google (CVE-2026-0149). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-0151 |
|
Vulnérabilité dans c (CVE-2026-0151)
vulnérabilité dans c (CVE-2026-0151). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-0162 |
|
Vulnérabilité dans cpp (CVE-2026-0162)
vulnérabilité dans cpp (CVE-2026-0162). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-0164 |
|
Vulnérabilité dans google (CVE-2026-0164)
vulnérabilité dans google (CVE-2026-0164). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-12425 |
|
XSS (Cross-Site Scripting) dans powerschool (CVE-2026-12425)
XSS dans powerschool (CVE-2026-12425). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10303 |
|
Vulnérabilité dans path-traversal (CVE-2026-10303)
vulnérabilité dans path-traversal (CVE-2026-10303). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-0144 |
|
Vulnérabilité dans cpp (CVE-2026-0144)
vulnérabilité dans cpp (CVE-2026-0144). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-0156 |
|
Vulnérabilité dans cpp (CVE-2026-0156)
vulnérabilité dans cpp (CVE-2026-0156). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-0127 |
|
Lecture hors limites dans cpp (CVE-2026-0127)
vulnérabilité dans cpp (CVE-2026-0127). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-0136 |
|
Vulnérabilité dans dos (CVE-2026-0136)
vulnérabilité dans dos (CVE-2026-0136). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-0126 |
|
Écriture hors limites dans google (CVE-2026-0126)
écriture hors limites dans google (CVE-2026-0126). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-0135 |
|
Lecture hors limites dans google (CVE-2026-0135)
vulnérabilité dans google (CVE-2026-0135). L'exploitation peut entraîner la prise de contrôle totale du système.
|