Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-70493 |
|
Vulnérabilité dans open-webui (CVE-2026-70493)
vulnérabilité dans open-webui (CVE-2026-70493). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``ENABLE_KB_EXEC``. Atténuation : mise à jour vers `0.11.0` ou plus.
|
| CVE-2026-70492 |
|
XSS (Cross-Site Scripting) dans open-webui (CVE-2026-70492)
XSS dans open-webui (CVE-2026-70492). Des informations confidentielles peuvent être exposées. Exploitable via ``catch``. Atténuation : mise à jour vers `0.11.0` ou plus.
|
| CVE-2026-70491 |
|
Divulgation d'information dans open-webui (CVE-2026-70491)
vulnérabilité dans open-webui (CVE-2026-70491). Des informations confidentielles peuvent être exposées. Exploitable via `GET /api/v1/tools/`. Atténuation : mise à jour vers `0.11.0` ou plus.
|
| CVE-2026-70490 |
|
Autorisation incorrecte dans open-webui (CVE-2026-70490)
vulnérabilité dans open-webui (CVE-2026-70490). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``get_verified_user``. Atténuation : mise à jour vers `0.11.0` ou plus.
|
| CVE-2026-70489 |
|
Vulnérabilité dans open-webui (CVE-2026-70489)
vulnérabilité dans open-webui (CVE-2026-70489). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``USER_PERMISSIONS_FEATURES_AUTOMATIONS``. Atténuation : mise à jour vers `0.11.0` ou plus.
|
| CVE-2026-54020 |
|
Vulnérabilité dans open-webui (CVE-2026-54020)
vulnérabilité dans open-webui (CVE-2026-54020). Des informations confidentielles peuvent être exposées. Exploitable via ``image_url``. Atténuation : mise à jour vers `0.11.0` ou plus.
|
| CVE-2026-70487 |
|
Vulnérabilité dans open-webui (CVE-2026-70487)
vulnérabilité dans open-webui (CVE-2026-70487). Des informations confidentielles peuvent être exposées. Exploitable via ``builtin_tools``. Atténuation : mise à jour vers `0.11.0` ou plus.
|
| CVE-2026-70488 |
|
Vulnérabilité dans open-webui (CVE-2026-70488)
vulnérabilité dans open-webui (CVE-2026-70488). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/v1/knowledge/{id}/sync/cleanup`. Atténuation : mise à jour vers `0.11.0` ou plus.
|
| CVE-2026-18656 |
|
Vulnérabilité dans Amazon aws (CVE-2026-18656)
vulnérabilité dans Amazon aws (CVE-2026-18656). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-70553 |
|
Injection de code dans CVE-2026-70553 (CVE-2026-70553)
injection de code dans CVE-2026-70553 (CVE-2026-70553). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-70552 |
|
Vulnérabilité dans CVE-2026-70552 (CVE-2026-70552)
vulnérabilité dans CVE-2026-70552 (CVE-2026-70552). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-47682 |
|
Traversée de chemin dans CVE-2026-47682 (CVE-2026-47682)
traversée de chemin dans CVE-2026-47682 (CVE-2026-47682). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-18810 |
|
Contournement d'authentification dans CVE-2026-18810 (CVE-2026-18810)
contournement d'authentification dans CVE-2026-18810 (CVE-2026-18810). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-18657 |
|
Vulnérabilité dans amazon (CVE-2026-18657)
vulnérabilité dans amazon (CVE-2026-18657). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16793 |
|
Vulnérabilité dans CVE-2026-16793 (CVE-2026-16793)
vulnérabilité dans CVE-2026-16793 (CVE-2026-16793). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16792 |
|
Vulnérabilité dans c (CVE-2026-16792)
vulnérabilité dans c (CVE-2026-16792). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-16791 |
|
Vulnérabilité dans CVE-2026-16791 (CVE-2026-16791)
vulnérabilité dans CVE-2026-16791 (CVE-2026-16791). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-70486 |
|
XSS (Cross-Site Scripting) dans open-webui (CVE-2026-70486)
XSS dans open-webui (CVE-2026-70486). Des informations confidentielles peuvent être exposées. Exploitable via ``TERMINAL_SERVER_CONNECTIONS``. Atténuation : mise à jour vers `0.11.0` ou plus.
|
| CVE-2026-70485 |
|
SSRF (Falsification de requête côté serveur) dans open-webui (CVE-2026-70485)
SSRF dans open-webui (CVE-2026-70485). Des informations confidentielles peuvent être exposées. Exploitable via `POST /api/v1/retrieval/process/web`. Atténuation : mise à jour vers `0.11.0` ou plus.
|
| CVE-2026-70484 |
|
Vulnérabilité dans open-webui (CVE-2026-70484)
vulnérabilité dans open-webui (CVE-2026-70484). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``features.image_generation``. Atténuation : mise à jour vers `897d69a` ou plus.
|
| CVE-2026-70480 |
|
SSRF (Falsification de requête côté serveur) dans open-webui (CVE-2026-70480)
SSRF dans open-webui (CVE-2026-70480). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``vega``. Atténuation : mise à jour vers `5278eb906` ou plus.
|
| CVE-2026-70483 |
|
Vulnérabilité dans open-webui (CVE-2026-70483)
vulnérabilité dans open-webui (CVE-2026-70483). Risque d'opérations non autorisées ou de divulgation. Exploitable via `DELETE /api/v1/chats/{id}`. Atténuation : mise à jour vers `0.11.0` ou plus.
|
| CVE-2026-70482 |
|
Contournement d'authentification dans open-webui (CVE-2026-70482)
contournement d'authentification dans open-webui (CVE-2026-70482). Des informations confidentielles peuvent être exposées. Exploitable via `POST /api/v1/auths/oauth/{provider}/token/exchange`. Atténuation : mise à jour vers `0.11.0` ou plus.
|
| CVE-2026-70481 |
|
Vulnérabilité dans open-webui (CVE-2026-70481)
vulnérabilité dans open-webui (CVE-2026-70481). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/v1/channels/{id}/messages/{message_id}/update`. Atténuation : mise à jour vers `0.11.0` ou plus.
|
| CVE-2026-70479 |
|
SSRF (Falsification de requête côté serveur) dans open-webui (CVE-2026-70479)
SSRF dans open-webui (CVE-2026-70479). Des informations confidentielles peuvent être exposées. Exploitable via ``PLAYWRIGHT_WS_URL``. Atténuation : mise à jour vers `0.11.0` ou plus.
|
| CVE-2026-70478 |
|
Divulgation d'information dans flowise (CVE-2026-70478)
vulnérabilité dans flowise (CVE-2026-70478). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/v1/oauth2-credential/refresh/`. Atténuation : mise à jour vers `3.1.3` ou plus.
|
| CVE-2026-70477 |
|
Injection de code dans flowise (CVE-2026-70477)
injection de code dans flowise (CVE-2026-70477). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``run``. Atténuation : mise à jour vers `3.1.3` ou plus.
|
| CVE-2026-70476 |
|
Vulnérabilité dans flowise (CVE-2026-70476)
vulnérabilité dans flowise (CVE-2026-70476). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/v1/organization/update-subscription-plan`. Atténuation : mise à jour vers `3.1.3` ou plus.
|
| GHSA-8gj2-2cvc-6xx7 |
|
Vulnérabilité dans flowise (GHSA-8gj2-2cvc-6xx7)
vulnérabilité dans flowise (GHSA-8gj2-2cvc-6xx7). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``chatflowId``. Atténuation : mise à jour vers `3.1.4` ou plus.
|
| CVE-2026-70475 |
|
Vulnérabilité dans flowise (CVE-2026-70475)
vulnérabilité dans flowise (CVE-2026-70475). Risque d'opérations non autorisées ou de divulgation. Exploitable via `PUT /api/v1/executions/`. Atténuation : mise à jour vers `3.1.3` ou plus.
|
| CVE-2026-69704 |
|
Injection SQL dans sqli (CVE-2026-69704)
injection SQL dans sqli (CVE-2026-69704). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-69703 |
|
Vulnérabilité dans CVE-2026-69703 (CVE-2026-69703)
vulnérabilité dans CVE-2026-69703 (CVE-2026-69703). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-69702 |
|
Vulnérabilité dans dos (CVE-2026-69702)
vulnérabilité dans dos (CVE-2026-69702). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-68743 |
|
Lecture hors limites dans dos (CVE-2026-68743)
vulnérabilité dans dos (CVE-2026-68743). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-66300 |
|
XSS (Cross-Site Scripting) dans CVE-2026-66300 (CVE-2026-66300)
XSS dans CVE-2026-66300 (CVE-2026-66300). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `10.12.2` ou plus.
|
| CVE-2026-49435 |
|
Vulnérabilité dans CVE-2026-49435 (CVE-2026-49435)
vulnérabilité dans CVE-2026-49435 (CVE-2026-49435). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-13229 |
|
Vulnérabilité dans CVE-2026-13229 (CVE-2026-13229)
vulnérabilité dans CVE-2026-13229 (CVE-2026-13229). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-0163 |
|
Use-After-Free dans c (CVE-2026-0163)
vulnérabilité dans c (CVE-2026-0163). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-20242 |
|
Vulnérabilité dans CVE-2017-20242 (CVE-2017-20242)
vulnérabilité dans CVE-2017-20242 (CVE-2017-20242). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-20241 |
|
Vulnérabilité dans CVE-2017-20241 (CVE-2017-20241)
vulnérabilité dans CVE-2017-20241 (CVE-2017-20241). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-47620 |
|
Vulnérabilité dans dos (CVE-2026-47620)
vulnérabilité dans dos (CVE-2026-47620). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-47622 |
|
Vulnérabilité dans nvidia (CVE-2026-47622)
vulnérabilité dans nvidia (CVE-2026-47622). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-47623 |
|
Désérialisation non sécurisée dans dos (CVE-2026-47623)
vulnérabilité dans dos (CVE-2026-47623). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-47621 |
|
Vulnérabilité dans dos (CVE-2026-47621)
vulnérabilité dans dos (CVE-2026-47621). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-24255 |
|
Vulnérabilité dans nvidia (CVE-2026-24255)
vulnérabilité dans nvidia (CVE-2026-24255). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-24254 |
|
Vulnérabilité dans dos (CVE-2026-24254)
vulnérabilité dans dos (CVE-2026-24254). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-47619 |
|
Vulnérabilité dans dos (CVE-2026-47619)
vulnérabilité dans dos (CVE-2026-47619). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-18790 |
|
Débordement de tampon dans c (CVE-2026-18790)
vulnérabilité dans c (CVE-2026-18790). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-47618 |
|
SSRF (Falsification de requête côté serveur) dans nvidia (CVE-2026-47618)
SSRF dans nvidia (CVE-2026-47618). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-64634 |
|
A vulnerability allowing local privilege escalation to the Reporter service context.
A vulnerability allowing local privilege escalation to the Reporter service context.
|