Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-34382 |
|
CSRF dans csrf (CVE-2026-34382)
vulnérabilité dans csrf (CVE-2026-34382). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-34384 |
|
CSRF dans csrf (CVE-2026-34384)
vulnérabilité dans csrf (CVE-2026-34384). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-34394 |
|
CSRF dans csrf (CVE-2026-34394)
vulnérabilité dans csrf (CVE-2026-34394). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-34395 |
|
Vulnérabilité dans wwbn (CVE-2026-34395)
vulnérabilité dans wwbn (CVE-2026-34395). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-34396 |
|
XSS (Cross-Site Scripting) dans csrf (CVE-2026-34396)
XSS dans csrf (CVE-2026-34396). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-34381 |
|
Vulnérabilité dans apache (CVE-2026-34381)
vulnérabilité dans apache (CVE-2026-34381). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-34372 |
|
Vulnérabilité dans symfony (CVE-2026-34372)
vulnérabilité dans symfony (CVE-2026-34372). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-34204 |
|
Contournement d'authentification dans minio (CVE-2026-34204)
contournement d'authentification dans minio (CVE-2026-34204). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-30520 |
|
Injection SQL dans sqli (CVE-2026-30520)
injection SQL dans sqli (CVE-2026-30520). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-2123 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-2123)
vulnérabilité dans privilege-escalation (CVE-2026-2123). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-34360 |
|
SSRF (Falsification de requête côté serveur) dans hapifhir (CVE-2026-34360)
SSRF dans hapifhir (CVE-2026-34360). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-34361 |
|
Vulnérabilité dans hapifhir (CVE-2026-34361)
vulnérabilité dans hapifhir (CVE-2026-34361). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-34359 |
|
Vulnérabilité dans hapifhir (CVE-2026-34359)
vulnérabilité dans hapifhir (CVE-2026-34359). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-5203 |
|
Traversée de chemin dans path-traversal (CVE-2026-5203)
traversée de chemin dans path-traversal (CVE-2026-5203). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-5204 |
|
Débordement de tampon dans tenda (CVE-2026-5204)
vulnérabilité dans tenda (CVE-2026-5204). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-22561 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-22561)
vulnérabilité dans privilege-escalation (CVE-2026-22561). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-34503 |
|
Vulnérabilité dans openclaw (CVE-2026-34503)
vulnérabilité dans openclaw (CVE-2026-34503). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-34504 |
|
SSRF (Falsification de requête côté serveur) dans c (CVE-2026-34504)
SSRF dans c (CVE-2026-34504). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-33580 |
|
Vulnérabilité dans openclaw (CVE-2026-33580)
vulnérabilité dans openclaw (CVE-2026-33580). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-33581 |
|
Traversée de chemin dans openclaw (CVE-2026-33581)
traversée de chemin dans openclaw (CVE-2026-33581). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-33576 |
|
Autorisation incorrecte dans openclaw (CVE-2026-33576)
vulnérabilité dans openclaw (CVE-2026-33576). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-33577 |
|
Autorisation incorrecte dans openclaw (CVE-2026-33577)
vulnérabilité dans openclaw (CVE-2026-33577). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-33578 |
|
Autorisation incorrecte dans openclaw (CVE-2026-33578)
vulnérabilité dans openclaw (CVE-2026-33578). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-33579 |
|
Autorisation incorrecte dans privilege-escalation (CVE-2026-33579)
vulnérabilité dans privilege-escalation (CVE-2026-33579). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-5198 |
|
Vulnérabilité dans sqli (CVE-2026-5198)
vulnérabilité dans sqli (CVE-2026-5198). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-4267 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-4267)
XSS dans wordpress (CVE-2026-4267). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-3139 |
|
Vulnérabilité dans wordpress (CVE-2026-3139)
vulnérabilité dans wordpress (CVE-2026-3139). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-3191 |
|
CSRF dans wordpress (CVE-2026-3191)
vulnérabilité dans wordpress (CVE-2026-3191). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-34505 |
|
Vulnérabilité dans openclaw (CVE-2026-34505)
vulnérabilité dans openclaw (CVE-2026-34505). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-34506 |
|
Autorisation incorrecte dans openclaw (CVE-2026-34506)
vulnérabilité dans openclaw (CVE-2026-34506). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-32988 |
|
Vulnérabilité dans openclaw (CVE-2026-32988)
vulnérabilité dans openclaw (CVE-2026-32988). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-32970 |
|
Vulnérabilité dans openclaw (CVE-2026-32970)
vulnérabilité dans openclaw (CVE-2026-32970). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-32971 |
|
Vulnérabilité dans openclaw (CVE-2026-32971)
vulnérabilité dans openclaw (CVE-2026-32971). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-32976 |
|
Vulnérabilité dans openclaw (CVE-2026-32976)
vulnérabilité dans openclaw (CVE-2026-32976). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-32977 |
|
Vulnérabilité dans openclaw (CVE-2026-32977)
vulnérabilité dans openclaw (CVE-2026-32977). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-32982 |
|
Vulnérabilité dans openclaw (CVE-2026-32982)
vulnérabilité dans openclaw (CVE-2026-32982). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-32916 |
|
Vulnérabilité dans openclaw (CVE-2026-32916)
vulnérabilité dans openclaw (CVE-2026-32916). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-32917 |
|
Injection de commande OS dans openclaw (CVE-2026-32917)
injection de commande OS dans openclaw (CVE-2026-32917). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-32920 |
|
Vulnérabilité dans c (CVE-2026-32920)
vulnérabilité dans c (CVE-2026-32920). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-32921 |
|
Vulnérabilité dans openclaw (CVE-2026-32921)
vulnérabilité dans openclaw (CVE-2026-32921). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-33997 |
|
Vulnérabilité dans docker (CVE-2026-33997)
vulnérabilité dans docker (CVE-2026-33997). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-4046 |
|
Vulnérabilité dans c (CVE-2026-4046)
vulnérabilité dans c (CVE-2026-4046). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-34237 |
|
Vulnérabilité dans io.modelcontextprotocol.sdk:mcp-core (CVE-2026-34237)
vulnérabilité dans io.modelcontextprotocol.sdk:mcp-core (CVE-2026-34237). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.18.3` ou plus.
|
| CVE-2026-4266 |
|
Désérialisation non sécurisée dans deserialization (CVE-2026-4266)
vulnérabilité dans deserialization (CVE-2026-4266). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-4315 |
|
CSRF dans csrf (CVE-2026-4315)
vulnérabilité dans csrf (CVE-2026-4315). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-2370 |
|
Vulnérabilité dans gitlab (CVE-2026-2370)
vulnérabilité dans gitlab (CVE-2026-2370). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `18.8.7, 18.9.3, 18.10.1` ou plus.
|
| CVE-2026-3055 KEV |
|
[KEV] Lecture hors limites dans Citrix netscaler (CVE-2026-3055)
vulnérabilité dans Citrix netscaler (CVE-2026-3055). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-23399 |
|
Vulnérabilité dans Kernel (CVE-2026-23399)
vulnérabilité dans Kernel (CVE-2026-23399). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.12.78, 6.18.20, 6.19.10` ou plus.
|
| CVE-2026-27309 |
|
Use-After-Free dans adobe (CVE-2026-27309)
vulnérabilité dans adobe (CVE-2026-27309). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-34046 |
|
Vulnérabilité dans langflow (CVE-2026-34046)
vulnérabilité dans langflow (CVE-2026-34046). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``_read_flow``.
|