Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-72884 |
|
Injection de commande OS dans CVE-2026-72884 (CVE-2026-72884)
injection de commande OS dans CVE-2026-72884 (CVE-2026-72884). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-72885 |
|
Injection de commande OS dans CVE-2026-72885 (CVE-2026-72885)
injection de commande OS dans CVE-2026-72885 (CVE-2026-72885). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-72901 |
|
Injection de commande OS dans CVE-2026-72901 (CVE-2026-72901)
injection de commande OS dans CVE-2026-72901 (CVE-2026-72901). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-72902 |
|
Injection de commande OS dans CVE-2026-72902 (CVE-2026-72902)
injection de commande OS dans CVE-2026-72902 (CVE-2026-72902). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-72883 |
|
Vulnérabilité dans CVE-2026-72883 (CVE-2026-72883)
vulnérabilité dans CVE-2026-72883 (CVE-2026-72883). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-72886 |
|
Élévation de privilèges dans CVE-2026-72886 (CVE-2026-72886)
vulnérabilité dans CVE-2026-72886 (CVE-2026-72886). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-72877 |
|
Injection de commande OS dans CVE-2026-72877 (CVE-2026-72877)
injection de commande OS dans CVE-2026-72877 (CVE-2026-72877). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-72878 |
|
Injection de commande OS dans c (CVE-2026-72878)
injection de commande OS dans c (CVE-2026-72878). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0.29.13` ou plus.
|
| CVE-2026-72879 |
|
Injection de commande OS dans CVE-2026-72879 (CVE-2026-72879)
injection de commande OS dans CVE-2026-72879 (CVE-2026-72879). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-72880 |
|
Injection de commande OS dans CVE-2026-72880 (CVE-2026-72880)
injection de commande OS dans CVE-2026-72880 (CVE-2026-72880). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0.29.13` ou plus.
|
| CVE-2026-72881 |
|
Injection de commande OS dans CVE-2026-72881 (CVE-2026-72881)
injection de commande OS dans CVE-2026-72881 (CVE-2026-72881). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-72882 |
|
Injection de commande OS dans CVE-2026-72882 (CVE-2026-72882)
injection de commande OS dans CVE-2026-72882 (CVE-2026-72882). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-72874 |
|
Injection de commande OS dans CVE-2026-72874 (CVE-2026-72874)
injection de commande OS dans CVE-2026-72874 (CVE-2026-72874). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-72875 |
|
Injection de commande OS dans CVE-2026-72875 (CVE-2026-72875)
injection de commande OS dans CVE-2026-72875 (CVE-2026-72875). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-72876 |
|
Injection de commande OS dans CVE-2026-72876 (CVE-2026-72876)
injection de commande OS dans CVE-2026-72876 (CVE-2026-72876). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-72873 |
|
Divulgation d'information dans CVE-2026-72873 (CVE-2026-72873)
vulnérabilité dans CVE-2026-72873 (CVE-2026-72873). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-69118 |
|
Autorisation incorrecte dans CVE-2026-69118 (CVE-2026-69118)
vulnérabilité dans CVE-2026-69118 (CVE-2026-69118). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-69116 |
|
XSS (Cross-Site Scripting) dans vue (CVE-2026-69116)
XSS dans vue (CVE-2026-69116). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-71966 |
|
Injection de commande OS dans c (CVE-2026-71966)
injection de commande OS dans c (CVE-2026-71966). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-69112 |
|
Traversée de chemin dans path-traversal (CVE-2026-69112)
traversée de chemin dans path-traversal (CVE-2026-69112). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-44401 |
|
XSS (Cross-Site Scripting) dans CVE-2026-44401 (CVE-2026-44401)
XSS dans CVE-2026-44401 (CVE-2026-44401). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-14886 |
|
Vulnérabilité dans CVE-2026-14886 (CVE-2026-14886)
vulnérabilité dans CVE-2026-14886 (CVE-2026-14886). Les données peuvent être altérées par des attaquants.
|
| CVE-2025-15682 |
|
Vulnérabilité dans CVE-2025-15682 (CVE-2025-15682)
vulnérabilité dans CVE-2025-15682 (CVE-2025-15682). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-15680 |
|
Vulnérabilité dans CVE-2025-15680 (CVE-2025-15680)
vulnérabilité dans CVE-2025-15680 (CVE-2025-15680). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-15681 |
|
Vulnérabilité dans CVE-2025-15681 (CVE-2025-15681)
vulnérabilité dans CVE-2025-15681 (CVE-2025-15681). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-15683 |
|
Vulnérabilité dans CVE-2025-15683 (CVE-2025-15683)
vulnérabilité dans CVE-2025-15683 (CVE-2025-15683). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-13294 |
|
Injection SQL dans sqli (CVE-2025-13294)
injection SQL dans sqli (CVE-2025-13294). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-13293 |
|
Vulnérabilité dans CVE-2025-13293 (CVE-2025-13293)
vulnérabilité dans CVE-2025-13293 (CVE-2025-13293). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-72871 |
|
Vulnérabilité dans CVE-2026-72871 (CVE-2026-72871)
vulnérabilité dans CVE-2026-72871 (CVE-2026-72871). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-72872 |
|
Injection de commande OS dans CVE-2026-72872 (CVE-2026-72872)
injection de commande OS dans CVE-2026-72872 (CVE-2026-72872). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-72865 |
|
Injection de commande OS dans c (CVE-2026-72865)
injection de commande OS dans c (CVE-2026-72865). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-72868 |
|
Injection de commande OS dans CVE-2026-72868 (CVE-2026-72868)
injection de commande OS dans CVE-2026-72868 (CVE-2026-72868). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-72870 |
|
Injection de commande OS dans CVE-2026-72870 (CVE-2026-72870)
injection de commande OS dans CVE-2026-72870 (CVE-2026-72870). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-72864 |
|
Vulnérabilité dans CVE-2026-72864 (CVE-2026-72864)
vulnérabilité dans CVE-2026-72864 (CVE-2026-72864). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-72866 |
|
Vulnérabilité dans CVE-2026-72866 (CVE-2026-72866)
vulnérabilité dans CVE-2026-72866 (CVE-2026-72866). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-72869 |
|
Injection de commande dans CVE-2026-72869 (CVE-2026-72869)
injection de commande dans CVE-2026-72869 (CVE-2026-72869). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-72867 |
|
Vulnérabilité dans CVE-2026-72867 (CVE-2026-72867)
vulnérabilité dans CVE-2026-72867 (CVE-2026-72867). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-72863 |
|
Élévation de privilèges dans CVE-2026-72863 (CVE-2026-72863)
vulnérabilité dans CVE-2026-72863 (CVE-2026-72863). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0.29.13` ou plus.
|
| CVE-2026-71968 |
|
Vulnérabilité dans CVE-2026-71968 (CVE-2026-71968)
vulnérabilité dans CVE-2026-71968 (CVE-2026-71968). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-71967 |
|
Vulnérabilité dans dos (CVE-2026-71967)
vulnérabilité dans dos (CVE-2026-71967). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-71969 |
|
Vulnérabilité dans CVE-2026-71969 (CVE-2026-71969)
vulnérabilité dans CVE-2026-71969 (CVE-2026-71969). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-71962 |
|
Vulnérabilité dans flowiseai (CVE-2026-71962)
vulnérabilité dans flowiseai (CVE-2026-71962). Des informations confidentielles peuvent être exposées. Exploitable via `POST /api/v1/openai-assistants-file/download`.
|
| CVE-2026-71964 |
|
Vulnérabilité dans CVE-2026-71964 (CVE-2026-71964)
vulnérabilité dans CVE-2026-71964 (CVE-2026-71964). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-59091 |
|
Écriture hors limites dans gimp (CVE-2026-59091)
écriture hors limites dans gimp (CVE-2026-59091). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-6368 |
|
Vulnérabilité dans c (CVE-2026-6368)
vulnérabilité dans c (CVE-2026-6368). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-6791 |
|
Vulnérabilité dans CVE-2026-6791 (CVE-2026-6791)
vulnérabilité dans CVE-2026-6791 (CVE-2026-6791). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-12339 |
|
Traversée de chemin dans path-traversal (CVE-2026-12339)
traversée de chemin dans path-traversal (CVE-2026-12339). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-72900 |
|
Vulnérabilité dans CVE-2026-72900 (CVE-2026-72900)
vulnérabilité dans CVE-2026-72900 (CVE-2026-72900). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-72862 |
|
Injection de commande OS dans CVE-2026-72862 (CVE-2026-72862)
injection de commande OS dans CVE-2026-72862 (CVE-2026-72862). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0.29.13` ou plus.
|
| CVE-2026-72898 KEV |
|
[KEV] Injection SQL dans metabase (CVE-2026-72898)
injection SQL dans metabase (CVE-2026-72898). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|