Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-55520 |
|
Vulnérabilité dans Protego (CVE-2026-55520)
vulnérabilité dans Protego (CVE-2026-55520). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``robots.txt``. Atténuation : mise à jour vers `0.6.2` ou plus.
|
| CVE-2026-74039 |
|
Vulnérabilité dans dos (CVE-2026-74039)
vulnérabilité dans dos (CVE-2026-74039). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /security/user/authenticate/run_as`.
|
| CVE-2026-73556 |
|
Vulnérabilité dans CVE-2026-73556 (CVE-2026-73556)
vulnérabilité dans CVE-2026-73556 (CVE-2026-73556). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-72912 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-72912)
vulnérabilité dans privilege-escalation (CVE-2026-72912). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-70489 |
|
Vulnérabilité dans open-webui (CVE-2026-70489)
vulnérabilité dans open-webui (CVE-2026-70489). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``USER_PERMISSIONS_FEATURES_AUTOMATIONS``. Atténuation : mise à jour vers `0.11.0` ou plus.
|
| CVE-2026-49485 |
|
Vulnérabilité dans ca.uhn.hapi.fhir:org.hl7.fhir.dstu2 (CVE-2026-49485)
vulnérabilité dans ca.uhn.hapi.fhir:org.hl7.fhir.dstu2 (CVE-2026-49485). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.9.4.2` ou plus.
|
| CVE-2026-49477 |
|
Vulnérabilité dans soupsieve (CVE-2026-49477)
vulnérabilité dans soupsieve (CVE-2026-49477). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``VALUE``. Atténuation : mise à jour vers `2.8.4` ou plus.
|
| CVE-2026-49851 |
|
Vulnérabilité dans mistune (CVE-2026-49851)
vulnérabilité dans mistune (CVE-2026-49851). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.3.0` ou plus.
|
| CVE-2026-49293 |
|
Vulnérabilité dans js-toml (CVE-2026-49293)
vulnérabilité dans js-toml (CVE-2026-49293). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``parseBigInt``. Atténuation : mise à jour vers `1.1.1` ou plus.
|
| CVE-2026-48125 |
|
Vulnérabilité dans ua-parser-js (CVE-2026-48125)
vulnérabilité dans ua-parser-js (CVE-2026-48125). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.0.10` ou plus.
|
| CVE-2026-54268 |
|
Vulnérabilité dans @angular/common (CVE-2026-54268)
vulnérabilité dans @angular/common (CVE-2026-54268). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``formatDate``.
|
| CVE-2026-52778 |
|
Injection de code dans yeswiki/yeswiki (CVE-2026-52778)
injection de code dans yeswiki/yeswiki (CVE-2026-52778). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `4.6.6` ou plus.
|
| CVE-2026-11478 |
|
Vulnérabilité dans c (CVE-2026-11478)
vulnérabilité dans c (CVE-2026-11478). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-44496 |
|
Vulnérabilité dans axios (CVE-2026-44496)
vulnérabilité dans axios (CVE-2026-44496). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``document.cookie``. Atténuation : mise à jour vers `0.32.0` ou plus.
|
| CVE-2026-8888 |
|
Vulnérabilité dans dos (CVE-2026-8888)
vulnérabilité dans dos (CVE-2026-8888). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10691 |
|
Vulnérabilité dans @wonderwhy-er/desktop-commander (CVE-2026-10691)
vulnérabilité dans @wonderwhy-er/desktop-commander (CVE-2026-10691). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.2.39` ou plus.
|
| CVE-2026-10692 |
|
Vulnérabilité dans code-index-mcp (CVE-2026-10692)
vulnérabilité dans code-index-mcp (CVE-2026-10692). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.14.1` ou plus.
|
| CVE-2026-10291 |
|
Vulnérabilité dans @enderfga/claw-orchestrator (CVE-2026-10291)
vulnérabilité dans @enderfga/claw-orchestrator (CVE-2026-10291). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.7.1` ou plus.
|
| CVE-2026-45756 |
|
Vulnérabilité dans symfony/json-path (CVE-2026-45756)
vulnérabilité dans symfony/json-path (CVE-2026-45756). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``JsonPath``. Atténuation : mise à jour vers `8.0.12` ou plus.
|
| CVE-2026-9496 |
|
Vulnérabilité dans pacote (CVE-2026-9496)
vulnérabilité dans pacote (CVE-2026-9496). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `21.5.1` ou plus.
|
| CVE-2026-44425 |
|
Vulnérabilité dans github.com/shellhub-io/shellhub (CVE-2026-44425)
vulnérabilité dans github.com/shellhub-io/shellhub (CVE-2026-44425). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``name``. Atténuation : mise à jour vers `0.24.2` ou plus.
|
| CVE-2026-44796 |
|
Vulnérabilité dans nautobot (CVE-2026-44796)
vulnérabilité dans nautobot (CVE-2026-44796). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``find``. Atténuation : mise à jour vers `2.4.33` ou plus.
|
| CVE-2026-4926 |
|
Vulnérabilité dans c (CVE-2026-4926)
vulnérabilité dans c (CVE-2026-4926). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-69873 |
|
Vulnérabilité dans dos (CVE-2025-69873)
vulnérabilité dans dos (CVE-2025-69873). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-24001 |
|
Vulnérabilité dans kpdecker (CVE-2026-24001)
vulnérabilité dans kpdecker (CVE-2026-24001). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``parsePatch``.
|
| CVE-2024-21539 |
|
Vulnérabilité dans dos (CVE-2024-21539)
vulnérabilité dans dos (CVE-2024-21539). Risque d'opérations non autorisées ou de divulgation.
|