Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-47412 |
|
Élévation de privilèges dans praisonai-platform (CVE-2026-47412)
vulnérabilité dans praisonai-platform (CVE-2026-47412). Les données peuvent être altérées par des attaquants. Exploitable via `DELETE /workspaces/{workspace_id}`. Atténuation : mise à jour vers `0.1.4` ou plus.
|
| CVE-2026-47415 |
|
Vulnérabilité dans praisonai-platform (CVE-2026-47415)
vulnérabilité dans praisonai-platform (CVE-2026-47415). Des informations confidentielles peuvent être exposées. Exploitable via `DELETE /workspaces/{workspace_id}/issues/{issue_id}`. Atténuation : mise à jour vers `0.1.4` ou plus.
|
| CVE-2026-47417 |
|
Vulnérabilité dans praisonai-platform (CVE-2026-47417)
vulnérabilité dans praisonai-platform (CVE-2026-47417). Des informations confidentielles peuvent être exposées. Exploitable via `POST /workspaces/{workspace_id}/issues/{issue_id}/comments`. Atténuation : mise à jour vers `0.1.4` ou plus.
|
| CVE-2026-47418 |
|
Vulnérabilité dans praisonai-platform (CVE-2026-47418)
vulnérabilité dans praisonai-platform (CVE-2026-47418). Des informations confidentielles peuvent être exposées. Exploitable via `DELETE /workspaces/{workspace_id}/projects/{project_id}`. Atténuation : mise à jour vers `0.1.4` ou plus.
|
| CVE-2026-47423 |
|
XSS (Cross-Site Scripting) dans dompurify (CVE-2026-47423)
XSS dans dompurify (CVE-2026-47423). Des informations confidentielles peuvent être exposées. Exploitable via ``selectedcontent``. Atténuation : mise à jour vers `3.4.5` ou plus.
|
| CVE-2026-48119 |
|
Vulnérabilité dans github.com/nezhahq/nezha (CVE-2026-48119)
vulnérabilité dans github.com/nezhahq/nezha (CVE-2026-48119). Les données peuvent être altérées par des attaquants. Exploitable via ``TaskResult``. Atténuation : mise à jour vers `2.0.12` ou plus.
|
| CVE-2026-10251 |
|
Vulnérabilité dans sqli (CVE-2026-10251)
vulnérabilité dans sqli (CVE-2026-10251). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10252 |
|
Vulnérabilité dans sqli (CVE-2026-10252)
vulnérabilité dans sqli (CVE-2026-10252). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10253 |
|
Vulnérabilité dans sqli (CVE-2026-10253)
vulnérabilité dans sqli (CVE-2026-10253). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-40172 |
|
Élévation de privilèges dans authentik (CVE-2026-40172)
vulnérabilité dans authentik (CVE-2026-40172). Les données peuvent être altérées par des attaquants. Exploitable via `PATCH /api/v3/core/users/{pk}/`. Atténuation : mise à jour vers `2025.12.5, 2026.2.3` ou plus.
|
| CVE-2026-10249 |
|
Vulnérabilité dans sqli (CVE-2026-10249)
vulnérabilité dans sqli (CVE-2026-10249). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10250 |
|
Vulnérabilité dans sqli (CVE-2026-10250)
vulnérabilité dans sqli (CVE-2026-10250). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9024 |
|
XSS (Cross-Site Scripting) dans CVE-2026-9024 (CVE-2026-9024)
XSS dans CVE-2026-9024 (CVE-2026-9024). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-49361 |
|
Vulnérabilité dans org.apache.fluss:fluss-common (CVE-2026-49361)
vulnérabilité dans org.apache.fluss:fluss-common (CVE-2026-49361). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.9.1-incubating` ou plus.
|
| CVE-2026-48827 |
|
Traversée de chemin dans org.apache.sshd:sshd-git (CVE-2026-48827)
traversée de chemin dans org.apache.sshd:sshd-git (CVE-2026-48827). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `3.0.0-M4` ou plus.
|
| CVE-2026-49157 |
|
Vulnérabilité dans activemq (CVE-2026-49157)
vulnérabilité dans activemq (CVE-2026-49157). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `5.19.7, 6.2.6` ou plus.
|
| CVE-2026-49298 |
|
Vulnérabilité dans airflow (CVE-2026-49298)
vulnérabilité dans airflow (CVE-2026-49298). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``KubernetesExecutor``. Atténuation : mise à jour vers `3.2.2` ou plus.
|
| CVE-2026-44825 |
|
Vulnérabilité dans solr (CVE-2026-44825)
vulnérabilité dans solr (CVE-2026-44825). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `10.0.0` ou plus.
|
| CVE-2026-45360 |
|
Désérialisation non sécurisée dans apache-airflow (CVE-2026-45360)
vulnérabilité dans apache-airflow (CVE-2026-45360). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``DeadlineReference``. Atténuation : mise à jour vers `3.2.2` ou plus.
|
| CVE-2026-42359 |
|
Désérialisation non sécurisée dans apache-airflow (CVE-2026-42359)
vulnérabilité dans apache-airflow (CVE-2026-42359). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `PATCH /api/v2/xcomEntries/{key}`. Atténuation : mise à jour vers `3.2.2` ou plus.
|
| CVE-2026-42588 |
|
Vulnérabilité dans activemq (CVE-2026-42588)
vulnérabilité dans activemq (CVE-2026-42588). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `5.19.7, 6.2.6` ou plus.
|
| CVE-2026-41084 |
|
Vulnérabilité dans apache-airflow (CVE-2026-41084)
vulnérabilité dans apache-airflow (CVE-2026-41084). Les données peuvent être altérées par des attaquants. Exploitable via `DELETE /api/v2/dags/{dag_id}/dagRuns/{dag_run_id}/taskInstances`. Atténuation : mise à jour vers `3.2.2` ou plus.
|
| CVE-2026-45505 |
|
Vulnérabilité dans activemq (CVE-2026-45505)
vulnérabilité dans activemq (CVE-2026-45505). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `5.19.7, 6.2.6` ou plus.
|
| CVE-2026-32325 |
|
Vulnérabilité dans CVE-2026-32325 (CVE-2026-32325)
vulnérabilité dans CVE-2026-32325 (CVE-2026-32325). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-40961 |
|
Redirection ouverte dans airflow (CVE-2026-40961)
vulnérabilité dans airflow (CVE-2026-40961). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``is_safe_url``. Atténuation : mise à jour vers `3.2.2` ou plus.
|
| CVE-2026-10236 |
|
Vulnérabilité dans CVE-2026-10236 (CVE-2026-10236)
vulnérabilité dans CVE-2026-10236 (CVE-2026-10236). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10243 |
|
Contournement d'authentification dans CVE-2026-10243 (CVE-2026-10243)
contournement d'authentification dans CVE-2026-10243 (CVE-2026-10243). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-27788 |
|
Vulnérabilité dans jvn (CVE-2026-27788)
vulnérabilité dans jvn (CVE-2026-27788). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-35563 |
|
Vulnérabilité dans org.apache.directory.api:api-ldap-client-api (CVE-2026-35563)
vulnérabilité dans org.apache.directory.api:api-ldap-client-api (CVE-2026-35563). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2.1.8` ou plus.
|
| CVE-2026-10227 |
|
Vulnérabilité dans sqli (CVE-2026-10227)
vulnérabilité dans sqli (CVE-2026-10227). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10225 |
|
Vulnérabilité dans sqli (CVE-2026-10225)
vulnérabilité dans sqli (CVE-2026-10225). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10226 |
|
Vulnérabilité dans sqli (CVE-2026-10226)
vulnérabilité dans sqli (CVE-2026-10226). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-48209 |
|
XSS (Cross-Site Scripting) dans c (CVE-2026-48209)
XSS dans c (CVE-2026-48209). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-20455 |
|
Écriture hors limites dans mediatek (CVE-2026-20455)
écriture hors limites dans mediatek (CVE-2026-20455). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-10219 |
|
Injection de commande dans github.com/nextlevelbuilder/goclaw (CVE-2026-10219)
injection de commande dans github.com/nextlevelbuilder/goclaw (CVE-2026-10219). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10220 |
|
Vulnérabilité dans CVE-2026-10220 (CVE-2026-10220)
vulnérabilité dans CVE-2026-10220 (CVE-2026-10220). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10221 |
|
Vulnérabilité dans hermes-agent (CVE-2026-10221)
vulnérabilité dans hermes-agent (CVE-2026-10221). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-20452 |
|
Vulnérabilité dans mediatek (CVE-2026-20452)
vulnérabilité dans mediatek (CVE-2026-20452). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-10214 |
|
Injection de commande dans CVE-2026-10214 (CVE-2026-10214)
injection de commande dans CVE-2026-10214 (CVE-2026-10214). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10208 |
|
Vulnérabilité dans sqli (CVE-2026-10208)
vulnérabilité dans sqli (CVE-2026-10208). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10206 |
|
Débordement de tampon dans CVE-2026-10206 (CVE-2026-10206)
vulnérabilité dans CVE-2026-10206 (CVE-2026-10206). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-21182 KEV |
|
Oracle WebLogic Server — Oracle WebLogic Server Unspecified Vulnerability
Oracle WebLogic contains an unspecified vulnerability that could allow an unauthenticated attacker with network access via T3, IIOP to compromise Oracle WebLogic Server. Successful attacks of this vulnerability can result in unauthorized access to critical data or complete access to all Oracle WebLogic Server accessible data.
|
| CVE-2026-8796 |
|
Lecture hors limites dans c (CVE-2026-8796)
vulnérabilité dans c (CVE-2026-8796). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-10192 |
|
A vulnerability was identified in Tenda W12 3.0.0.7(4763). The affected element is the function...
A vulnerability was identified in Tenda W12 3.0.0.7(4763). The affected element is the function...
|
| CVE-2026-10189 |
|
A vulnerability has been found in Tenda W12 3.0.0.7(4763). This vulnerability affects the...
A vulnerability has been found in Tenda W12 3.0.0.7(4763). This vulnerability affects the...
|
| CVE-2026-10191 |
|
A vulnerability was determined in Tenda W12 3.0.0.7(4763). Impacted is the function...
A vulnerability was determined in Tenda W12 3.0.0.7(4763). Impacted is the function...
|
| CVE-2026-10186 |
|
Vulnérabilité dans sqli (CVE-2026-10186)
vulnérabilité dans sqli (CVE-2026-10186). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10188 |
|
Débordement de tampon dans CVE-2026-10188 (CVE-2026-10188)
vulnérabilité dans CVE-2026-10188 (CVE-2026-10188). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-10183 |
|
Débordement de tampon dans CVE-2026-10183 (CVE-2026-10183)
vulnérabilité dans CVE-2026-10183 (CVE-2026-10183). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-10184 |
|
Vulnérabilité dans sqli (CVE-2026-10184)
vulnérabilité dans sqli (CVE-2026-10184). Risque d'opérations non autorisées ou de divulgation.
|