Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2018-25422 |
|
Injection SQL dans sqli (CVE-2018-25422)
injection SQL dans sqli (CVE-2018-25422). Des informations confidentielles peuvent être exposées.
|
| CVE-2018-25424 |
|
Injection SQL dans sqli (CVE-2018-25424)
injection SQL dans sqli (CVE-2018-25424). Des informations confidentielles peuvent être exposées.
|
| CVE-2018-25425 |
|
Injection SQL dans c (CVE-2018-25425)
injection SQL dans c (CVE-2018-25425). Des informations confidentielles peuvent être exposées.
|
| CVE-2018-25421 |
|
Traversée de chemin dans path-traversal (CVE-2018-25421)
traversée de chemin dans path-traversal (CVE-2018-25421). Des informations confidentielles peuvent être exposées.
|
| CVE-2018-25413 |
|
Injection SQL dans sqli (CVE-2018-25413)
injection SQL dans sqli (CVE-2018-25413). Des informations confidentielles peuvent être exposées.
|
| CVE-2018-25414 |
|
Injection SQL dans sqli (CVE-2018-25414)
injection SQL dans sqli (CVE-2018-25414). Des informations confidentielles peuvent être exposées.
|
| CVE-2018-25415 |
|
Injection SQL dans sqli (CVE-2018-25415)
injection SQL dans sqli (CVE-2018-25415). Des informations confidentielles peuvent être exposées.
|
| CVE-2018-25416 |
|
Injection SQL dans sqli (CVE-2018-25416)
injection SQL dans sqli (CVE-2018-25416). Des informations confidentielles peuvent être exposées.
|
| CVE-2018-25417 |
|
Injection SQL dans sqli (CVE-2018-25417)
injection SQL dans sqli (CVE-2018-25417). Des informations confidentielles peuvent être exposées.
|
| CVE-2018-25418 |
|
Injection SQL dans sqli (CVE-2018-25418)
injection SQL dans sqli (CVE-2018-25418). Des informations confidentielles peuvent être exposées.
|
| CVE-2018-25419 |
|
Injection SQL dans sqli (CVE-2018-25419)
injection SQL dans sqli (CVE-2018-25419). Des informations confidentielles peuvent être exposées.
|
| CVE-2018-25407 |
|
Injection SQL dans sqli (CVE-2018-25407)
injection SQL dans sqli (CVE-2018-25407). Des informations confidentielles peuvent être exposées.
|
| CVE-2018-25410 |
|
Injection SQL dans sqli (CVE-2018-25410)
injection SQL dans sqli (CVE-2018-25410). Des informations confidentielles peuvent être exposées.
|
| CVE-2018-25411 |
|
Injection SQL dans sqli (CVE-2018-25411)
injection SQL dans sqli (CVE-2018-25411). Des informations confidentielles peuvent être exposées.
|
| CVE-2018-25408 |
|
Traversée de chemin dans path-traversal (CVE-2018-25408)
traversée de chemin dans path-traversal (CVE-2018-25408). Des informations confidentielles peuvent être exposées.
|
| CVE-2018-25412 |
|
Vulnérabilité dans deltasql-project (CVE-2018-25412)
vulnérabilité dans deltasql-project (CVE-2018-25412). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2018-25409 |
|
Téléversement de fichier dangereux dans CVE-2018-25409 (CVE-2018-25409)
vulnérabilité dans CVE-2018-25409 (CVE-2018-25409). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2018-25406 |
|
Injection SQL dans sqli (CVE-2018-25406)
injection SQL dans sqli (CVE-2018-25406). Des informations confidentielles peuvent être exposées.
|
| CVE-2018-25405 |
|
Injection SQL dans sqli (CVE-2018-25405)
injection SQL dans sqli (CVE-2018-25405). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-10120 |
|
Débordement de tampon dans CVE-2026-10120 (CVE-2026-10120)
vulnérabilité dans CVE-2026-10120 (CVE-2026-10120). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-10119 |
|
Débordement de tampon dans CVE-2026-10119 (CVE-2026-10119)
vulnérabilité dans CVE-2026-10119 (CVE-2026-10119). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-46242 |
|
Use-After-Free dans Google linux (CVE-2026-46242)
vulnérabilité dans Google linux (CVE-2026-46242). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-10117 |
|
Vulnérabilité dans c (CVE-2026-10117)
vulnérabilité dans c (CVE-2026-10117). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10116 |
|
Vulnérabilité dans c (CVE-2026-10116)
vulnérabilité dans c (CVE-2026-10116). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10115 |
|
Vulnérabilité dans c (CVE-2026-10115)
vulnérabilité dans c (CVE-2026-10115). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10114 |
|
Débordement de tampon dans c (CVE-2026-10114)
vulnérabilité dans c (CVE-2026-10114). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9757 |
|
Injection SQL dans wordpress (CVE-2026-9757)
injection SQL dans wordpress (CVE-2026-9757). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-7465 |
|
Élévation de privilèges dans wordpress (CVE-2026-7465)
vulnérabilité dans wordpress (CVE-2026-7465). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-10113 |
|
Vulnérabilité dans c (CVE-2026-10113)
vulnérabilité dans c (CVE-2026-10113). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10111 |
|
Vulnérabilité dans sqli (CVE-2026-10111)
vulnérabilité dans sqli (CVE-2026-10111). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10112 |
|
XSS (Cross-Site Scripting) dans CVE-2026-10112 (CVE-2026-10112)
XSS dans CVE-2026-10112 (CVE-2026-10112). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-5071 |
|
Lecture hors limites dans zephyrproject (CVE-2026-5071)
vulnérabilité dans zephyrproject (CVE-2026-5071). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10110 |
|
Vulnérabilité dans sqli (CVE-2026-10110)
vulnérabilité dans sqli (CVE-2026-10110). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-47416 |
|
Élévation de privilèges dans praisonai-platform (CVE-2026-47416)
vulnérabilité dans praisonai-platform (CVE-2026-47416). Des informations confidentielles peuvent être exposées. Exploitable via `PATCH /workspaces/{workspace_id}/members/{user_id}`. Atténuation : mise à jour vers `0.1.4` ou plus.
|
| CVE-2026-47409 |
|
Élévation de privilèges dans praisonai-platform (CVE-2026-47409)
vulnérabilité dans praisonai-platform (CVE-2026-47409). Les données peuvent être altérées par des attaquants. Exploitable via `DELETE /workspaces/{workspace_id}/members/{user_id}`. Atténuation : mise à jour vers `0.1.4` ou plus.
|
| CVE-2026-47410 |
|
Vulnérabilité dans praisonai-platform (CVE-2026-47410)
vulnérabilité dans praisonai-platform (CVE-2026-47410). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /auth/register`. Atténuation : mise à jour vers `0.1.4` ou plus.
|
| CVE-2026-47405 |
|
Vulnérabilité dans praisonai-platform (CVE-2026-47405)
vulnérabilité dans praisonai-platform (CVE-2026-47405). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `PATCH /workspaces/{workspace_id}`. Atténuation : mise à jour vers `0.1.4` ou plus.
|
| CVE-2026-47399 |
|
Vulnérabilité dans praisonai-platform (CVE-2026-47399)
vulnérabilité dans praisonai-platform (CVE-2026-47399). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `GET /api/v1/workspaces/{workspace_attacker}/agents/{victim_agent_id}`. Atténuation : mise à jour vers `0.1.4` ou plus.
|
| CVE-2026-47407 |
|
Élévation de privilèges dans praisonai-platform (CVE-2026-47407)
vulnérabilité dans praisonai-platform (CVE-2026-47407). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /agents/{agent_id}`. Atténuation : mise à jour vers `0.1.4` ou plus.
|
| CVE-2026-48169 |
|
Vulnérabilité dans praisonai-platform (CVE-2026-48169)
vulnérabilité dans praisonai-platform (CVE-2026-48169). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `GET /api/v1/workspaces/{workspace_id}/issues/{issue_id}`. Atténuation : mise à jour vers `0.1.4` ou plus.
|
| CVE-2026-47397 |
|
Traversée de chemin dans PraisonAI (CVE-2026-47397)
traversée de chemin dans PraisonAI (CVE-2026-47397). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``write_file``. Atténuation : mise à jour vers `4.6.40` ou plus.
|
| CVE-2026-47391 |
|
Vulnérabilité dans PraisonAI (CVE-2026-47391)
vulnérabilité dans PraisonAI (CVE-2026-47391). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /a2a`. Atténuation : mise à jour vers `4.6.40` ou plus.
|
| CVE-2026-47394 |
|
Traversée de chemin dans PraisonAI (CVE-2026-47394)
traversée de chemin dans PraisonAI (CVE-2026-47394). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``praisonai.rules.create``. Atténuation : mise à jour vers `4.6.40` ou plus.
|
| CVE-2026-47392 |
|
Vulnérabilité dans praisonaiagents (CVE-2026-47392)
vulnérabilité dans praisonaiagents (CVE-2026-47392). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``print.__self__``. Atténuation : mise à jour vers `1.6.40` ou plus.
|
| CVE-2026-47395 |
|
Divulgation d'information dans praisonaiagents (CVE-2026-47395)
vulnérabilité dans praisonaiagents (CVE-2026-47395). Des informations confidentielles peuvent être exposées. Exploitable via ``MentionsParser``. Atténuation : mise à jour vers `1.6.40` ou plus.
|
| CVE-2026-47393 |
|
Vulnérabilité dans PraisonAI (CVE-2026-47393)
vulnérabilité dans PraisonAI (CVE-2026-47393). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``auth_enabled``. Atténuation : mise à jour vers `4.6.40` ou plus.
|
| CVE-2026-47396 |
|
Vulnérabilité dans PraisonAI (CVE-2026-47396)
vulnérabilité dans PraisonAI (CVE-2026-47396). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `GET /api/v1/agents`. Atténuation : mise à jour vers `4.6.40` ou plus.
|
| CVE-2026-47390 |
|
SSRF (Falsification de requête côté serveur) dans praisonaiagents (CVE-2026-47390)
SSRF dans praisonaiagents (CVE-2026-47390). Des informations confidentielles peuvent être exposées. Exploitable via ``spider_tools``. Atténuation : mise à jour vers `1.6.40` ou plus.
|
| CVE-2026-47398 |
|
Injection de code dans PraisonAI (CVE-2026-47398)
injection de code dans PraisonAI (CVE-2026-47398). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /v1/recipes/run`. Atténuation : mise à jour vers `4.6.40` ou plus.
|
| CVE-2026-9831 |
|
Vulnérabilité dans CVE-2026-9831 (CVE-2026-9831)
vulnérabilité dans CVE-2026-9831 (CVE-2026-9831). Des informations confidentielles peuvent être exposées.
|