Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-62189 |
|
Vulnérabilité dans openclaw (CVE-2026-62189)
vulnérabilité dans openclaw (CVE-2026-62189). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-62190 |
|
Vulnérabilité dans openclaw (CVE-2026-62190)
vulnérabilité dans openclaw (CVE-2026-62190). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-62191 |
|
Vulnérabilité dans openclaw (CVE-2026-62191)
vulnérabilité dans openclaw (CVE-2026-62191). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-62194 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-62194)
vulnérabilité dans privilege-escalation (CVE-2026-62194). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-62192 |
|
Autorisation incorrecte dans openclaw (CVE-2026-62192)
vulnérabilité dans openclaw (CVE-2026-62192). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-62186 |
|
Vulnérabilité dans openclaw (CVE-2026-62186)
vulnérabilité dans openclaw (CVE-2026-62186). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-62187 |
|
Autorisation incorrecte dans openclaw (CVE-2026-62187)
vulnérabilité dans openclaw (CVE-2026-62187). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-62188 |
|
Autorisation incorrecte dans openclaw (CVE-2026-62188)
vulnérabilité dans openclaw (CVE-2026-62188). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-62185 |
|
Vulnérabilité dans CVE-2026-62185 (CVE-2026-62185)
vulnérabilité dans CVE-2026-62185 (CVE-2026-62185). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-61458 |
|
Vulnérabilité dans CVE-2026-61458 (CVE-2026-61458)
vulnérabilité dans CVE-2026-61458 (CVE-2026-61458). Des informations confidentielles peuvent être exposées. Exploitable via `POST /p/`.
|
| CVE-2026-62184 |
|
Vulnérabilité dans CVE-2026-62184 (CVE-2026-62184)
vulnérabilité dans CVE-2026-62184 (CVE-2026-62184). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-58500 |
|
XSS (Cross-Site Scripting) dans appium (CVE-2026-58500)
XSS dans appium (CVE-2026-58500). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-51539 |
|
Vulnérabilité dans dos (CVE-2026-51539)
vulnérabilité dans dos (CVE-2026-51539). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-39042 |
|
Vulnérabilité dans dos (CVE-2026-39042)
vulnérabilité dans dos (CVE-2026-39042). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15685 |
|
Vulnérabilité dans ollama (CVE-2026-15685)
vulnérabilité dans ollama (CVE-2026-15685). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15597 |
|
Vulnérabilité dans sqli (CVE-2026-15597)
vulnérabilité dans sqli (CVE-2026-15597). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15680 |
|
Vulnérabilité dans CVE-2026-15680 (CVE-2026-15680)
vulnérabilité dans CVE-2026-15680 (CVE-2026-15680). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15683 |
|
Vulnérabilité dans CVE-2026-15683 (CVE-2026-15683)
vulnérabilité dans CVE-2026-15683 (CVE-2026-15683). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15684 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-15684)
vulnérabilité dans privilege-escalation (CVE-2026-15684). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-48364 |
|
Vulnérabilité dans adobe (CVE-2026-48364)
vulnérabilité dans adobe (CVE-2026-48364). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-48363 |
|
Vulnérabilité dans adobe (CVE-2026-48363)
vulnérabilité dans adobe (CVE-2026-48363). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-58410 |
|
Vulnérabilité dans CVE-2026-58410 (CVE-2026-58410)
vulnérabilité dans CVE-2026-58410 (CVE-2026-58410). Des informations confidentielles peuvent être exposées. Exploitable via ``familyId``.
|
| CVE-2026-55771 |
|
Injection de code dans com.cedarpolicy:cedar-java (CVE-2026-55771)
injection de code dans com.cedarpolicy:cedar-java (CVE-2026-55771). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `4.9.0` ou plus.
|
| CVE-2026-49972 |
|
Téléversement de fichier dangereux dans laravel (CVE-2026-49972)
vulnérabilité dans laravel (CVE-2026-49972). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-49970 |
|
Traversée de chemin dans plank/laravel-mediable (CVE-2026-49970)
traversée de chemin dans plank/laravel-mediable (CVE-2026-49970). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `7.0.0` ou plus.
|
| CVE-2026-49969 |
|
SSRF (Falsification de requête côté serveur) dans laravel (CVE-2026-49969)
SSRF dans laravel (CVE-2026-49969). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-26396 |
|
Traversée de chemin dans path-traversal (CVE-2026-26396)
traversée de chemin dans path-traversal (CVE-2026-26396). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-45869 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2025-45869)
SSRF dans ssrf (CVE-2025-45869). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-59955 |
|
Vulnérabilité dans com.ctrip.framework.apollo:apollo (CVE-2026-59955)
vulnérabilité dans com.ctrip.framework.apollo:apollo (CVE-2026-59955). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-61462 |
|
Vulnérabilité dans path-traversal (CVE-2026-61462)
vulnérabilité dans path-traversal (CVE-2026-61462). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-61463 |
|
Élévation de privilèges dans privilege-escalation (CVE-2026-61463)
vulnérabilité dans privilege-escalation (CVE-2026-61463). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-59954 |
|
Vulnérabilité dans com.ctrip.framework.apollo:apollo (CVE-2026-59954)
vulnérabilité dans com.ctrip.framework.apollo:apollo (CVE-2026-59954). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-57432 |
|
Lecture hors limites dans perl (CVE-2026-57432)
vulnérabilité dans perl (CVE-2026-57432). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-45414 |
|
Vulnérabilité dans decidim (CVE-2026-45414)
vulnérabilité dans decidim (CVE-2026-45414). Des informations confidentielles peuvent être exposées. Exploitable via `Host header`. Atténuation : mise à jour vers `0.32.0` ou plus.
|
| CVE-2026-45378 |
|
Divulgation d'information dans decidim-verifications (CVE-2026-45378)
vulnérabilité dans decidim-verifications (CVE-2026-45378). Des informations confidentielles peuvent être exposées. Exploitable via ``verification_attachment``. Atténuation : mise à jour vers `0.32.0` ou plus.
|
| CVE-2026-58065 |
|
Vulnérabilité dans apache (CVE-2026-58065)
vulnérabilité dans apache (CVE-2026-58065). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``known_hosts``.
|
| CVE-2026-59245 |
|
Élévation de privilèges dans apache (CVE-2026-59245)
vulnérabilité dans apache (CVE-2026-59245). Des informations confidentielles peuvent être exposées. Exploitable via ``dag_id``.
|
| CVE-2026-40553 |
|
Vulnérabilité dans c (CVE-2026-40553)
vulnérabilité dans c (CVE-2026-40553). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-40467 |
|
Use-After-Free dans c (CVE-2026-40467)
vulnérabilité dans c (CVE-2026-40467). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15584 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-15584)
vulnérabilité dans privilege-escalation (CVE-2026-15584). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-61955 |
|
Injection SQL dans sqli (CVE-2026-61955)
injection SQL dans sqli (CVE-2026-61955). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-59521 |
|
Désérialisation non sécurisée dans deserialization (CVE-2026-59521)
vulnérabilité dans deserialization (CVE-2026-59521). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-61956 |
|
CSRF dans csrf (CVE-2026-61956)
vulnérabilité dans csrf (CVE-2026-61956). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-59516 |
|
XSS (Cross-Site Scripting) dans CVE-2026-59516 (CVE-2026-59516)
XSS dans CVE-2026-59516 (CVE-2026-59516). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-57816 |
|
XSS (Cross-Site Scripting) dans CVE-2026-57816 (CVE-2026-57816)
XSS dans CVE-2026-57816 (CVE-2026-57816). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-57815 |
|
Traversée de chemin dans wordpress (CVE-2026-57815)
traversée de chemin dans wordpress (CVE-2026-57815). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-57814 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-57814)
XSS dans wordpress (CVE-2026-57814). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-57799 |
|
Vulnérabilité dans CVE-2026-57799 (CVE-2026-57799)
vulnérabilité dans CVE-2026-57799 (CVE-2026-57799). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-57800 |
|
Vulnérabilité dans CVE-2026-57800 (CVE-2026-57800)
vulnérabilité dans CVE-2026-57800 (CVE-2026-57800). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-57802 |
|
Vulnérabilité dans CVE-2026-57802 (CVE-2026-57802)
vulnérabilité dans CVE-2026-57802 (CVE-2026-57802). L'exploitation peut entraîner la prise de contrôle totale du système.
|