Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
CVE-2026-47412 Élévation de privilèges dans praisonai-platform (CVE-2026-47412)
vulnérabilité dans praisonai-platform (CVE-2026-47412). Les données peuvent être altérées par des attaquants. Exploitable via `DELETE /workspaces/{workspace_id}`. Atténuation : mise à jour vers `0.1.4` ou plus.
CVE-2026-47415 Vulnérabilité dans praisonai-platform (CVE-2026-47415)
vulnérabilité dans praisonai-platform (CVE-2026-47415). Des informations confidentielles peuvent être exposées. Exploitable via `DELETE /workspaces/{workspace_id}/issues/{issue_id}`. Atténuation : mise à jour vers `0.1.4` ou plus.
CVE-2026-47417 Vulnérabilité dans praisonai-platform (CVE-2026-47417)
vulnérabilité dans praisonai-platform (CVE-2026-47417). Des informations confidentielles peuvent être exposées. Exploitable via `POST /workspaces/{workspace_id}/issues/{issue_id}/comments`. Atténuation : mise à jour vers `0.1.4` ou plus.
CVE-2026-47418 Vulnérabilité dans praisonai-platform (CVE-2026-47418)
vulnérabilité dans praisonai-platform (CVE-2026-47418). Des informations confidentielles peuvent être exposées. Exploitable via `DELETE /workspaces/{workspace_id}/projects/{project_id}`. Atténuation : mise à jour vers `0.1.4` ou plus.
CVE-2026-47423 XSS (Cross-Site Scripting) dans dompurify (CVE-2026-47423)
XSS dans dompurify (CVE-2026-47423). Des informations confidentielles peuvent être exposées. Exploitable via ``selectedcontent``. Atténuation : mise à jour vers `3.4.5` ou plus.
CVE-2026-48119 Vulnérabilité dans github.com/nezhahq/nezha (CVE-2026-48119)
vulnérabilité dans github.com/nezhahq/nezha (CVE-2026-48119). Les données peuvent être altérées par des attaquants. Exploitable via ``TaskResult``. Atténuation : mise à jour vers `2.0.12` ou plus.
CVE-2026-10251 Vulnérabilité dans sqli (CVE-2026-10251)
vulnérabilité dans sqli (CVE-2026-10251). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-10252 Vulnérabilité dans sqli (CVE-2026-10252)
vulnérabilité dans sqli (CVE-2026-10252). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-10253 Vulnérabilité dans sqli (CVE-2026-10253)
vulnérabilité dans sqli (CVE-2026-10253). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-40172 Élévation de privilèges dans authentik (CVE-2026-40172)
vulnérabilité dans authentik (CVE-2026-40172). Les données peuvent être altérées par des attaquants. Exploitable via `PATCH /api/v3/core/users/{pk}/`. Atténuation : mise à jour vers `2025.12.5, 2026.2.3` ou plus.
CVE-2026-10249 Vulnérabilité dans sqli (CVE-2026-10249)
vulnérabilité dans sqli (CVE-2026-10249). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-10250 Vulnérabilité dans sqli (CVE-2026-10250)
vulnérabilité dans sqli (CVE-2026-10250). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-9024 XSS (Cross-Site Scripting) dans CVE-2026-9024 (CVE-2026-9024)
XSS dans CVE-2026-9024 (CVE-2026-9024). Des informations confidentielles peuvent être exposées.
CVE-2026-49361 Vulnérabilité dans org.apache.fluss:fluss-common (CVE-2026-49361)
vulnérabilité dans org.apache.fluss:fluss-common (CVE-2026-49361). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.9.1-incubating` ou plus.
CVE-2026-48827 Traversée de chemin dans org.apache.sshd:sshd-git (CVE-2026-48827)
traversée de chemin dans org.apache.sshd:sshd-git (CVE-2026-48827). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `3.0.0-M4` ou plus.
CVE-2026-49157 Vulnérabilité dans activemq (CVE-2026-49157)
vulnérabilité dans activemq (CVE-2026-49157). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `5.19.7, 6.2.6` ou plus.
CVE-2026-49298 Vulnérabilité dans airflow (CVE-2026-49298)
vulnérabilité dans airflow (CVE-2026-49298). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``KubernetesExecutor``. Atténuation : mise à jour vers `3.2.2` ou plus.
CVE-2026-44825 Vulnérabilité dans solr (CVE-2026-44825)
vulnérabilité dans solr (CVE-2026-44825). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `10.0.0` ou plus.
CVE-2026-45360 Désérialisation non sécurisée dans apache-airflow (CVE-2026-45360)
vulnérabilité dans apache-airflow (CVE-2026-45360). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``DeadlineReference``. Atténuation : mise à jour vers `3.2.2` ou plus.
CVE-2026-42359 Désérialisation non sécurisée dans apache-airflow (CVE-2026-42359)
vulnérabilité dans apache-airflow (CVE-2026-42359). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `PATCH /api/v2/xcomEntries/{key}`. Atténuation : mise à jour vers `3.2.2` ou plus.
CVE-2026-42588 Vulnérabilité dans activemq (CVE-2026-42588)
vulnérabilité dans activemq (CVE-2026-42588). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `5.19.7, 6.2.6` ou plus.
CVE-2026-41084 Vulnérabilité dans apache-airflow (CVE-2026-41084)
vulnérabilité dans apache-airflow (CVE-2026-41084). Les données peuvent être altérées par des attaquants. Exploitable via `DELETE /api/v2/dags/{dag_id}/dagRuns/{dag_run_id}/taskInstances`. Atténuation : mise à jour vers `3.2.2` ou plus.
CVE-2026-45505 Vulnérabilité dans activemq (CVE-2026-45505)
vulnérabilité dans activemq (CVE-2026-45505). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `5.19.7, 6.2.6` ou plus.
CVE-2026-32325 Vulnérabilité dans CVE-2026-32325 (CVE-2026-32325)
vulnérabilité dans CVE-2026-32325 (CVE-2026-32325). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-40961 Redirection ouverte dans airflow (CVE-2026-40961)
vulnérabilité dans airflow (CVE-2026-40961). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``is_safe_url``. Atténuation : mise à jour vers `3.2.2` ou plus.
CVE-2026-10236 Vulnérabilité dans CVE-2026-10236 (CVE-2026-10236)
vulnérabilité dans CVE-2026-10236 (CVE-2026-10236). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-10243 Contournement d'authentification dans CVE-2026-10243 (CVE-2026-10243)
contournement d'authentification dans CVE-2026-10243 (CVE-2026-10243). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-27788 Vulnérabilité dans jvn (CVE-2026-27788)
vulnérabilité dans jvn (CVE-2026-27788). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-35563 Vulnérabilité dans org.apache.directory.api:api-ldap-client-api (CVE-2026-35563)
vulnérabilité dans org.apache.directory.api:api-ldap-client-api (CVE-2026-35563). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2.1.8` ou plus.
CVE-2026-10227 Vulnérabilité dans sqli (CVE-2026-10227)
vulnérabilité dans sqli (CVE-2026-10227). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-10225 Vulnérabilité dans sqli (CVE-2026-10225)
vulnérabilité dans sqli (CVE-2026-10225). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-10226 Vulnérabilité dans sqli (CVE-2026-10226)
vulnérabilité dans sqli (CVE-2026-10226). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-48209 XSS (Cross-Site Scripting) dans c (CVE-2026-48209)
XSS dans c (CVE-2026-48209). Les données peuvent être altérées par des attaquants.
CVE-2026-20455 Écriture hors limites dans mediatek (CVE-2026-20455)
écriture hors limites dans mediatek (CVE-2026-20455). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-10219 Injection de commande dans github.com/nextlevelbuilder/goclaw (CVE-2026-10219)
injection de commande dans github.com/nextlevelbuilder/goclaw (CVE-2026-10219). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-10220 Vulnérabilité dans CVE-2026-10220 (CVE-2026-10220)
vulnérabilité dans CVE-2026-10220 (CVE-2026-10220). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-10221 Vulnérabilité dans hermes-agent (CVE-2026-10221)
vulnérabilité dans hermes-agent (CVE-2026-10221). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-20452 Vulnérabilité dans mediatek (CVE-2026-20452)
vulnérabilité dans mediatek (CVE-2026-20452). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-10214 Injection de commande dans CVE-2026-10214 (CVE-2026-10214)
injection de commande dans CVE-2026-10214 (CVE-2026-10214). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-10208 Vulnérabilité dans sqli (CVE-2026-10208)
vulnérabilité dans sqli (CVE-2026-10208). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-10206 Débordement de tampon dans CVE-2026-10206 (CVE-2026-10206)
vulnérabilité dans CVE-2026-10206 (CVE-2026-10206). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2024-21182 KEV Oracle WebLogic Server — Oracle WebLogic Server Unspecified Vulnerability
Oracle WebLogic contains an unspecified vulnerability that could allow an unauthenticated attacker with network access via T3, IIOP to compromise Oracle WebLogic Server. Successful attacks of this vulnerability can result in unauthorized access to critical data or complete access to all Oracle WebLogic Server accessible data.
CVE-2026-8796 Lecture hors limites dans c (CVE-2026-8796)
vulnérabilité dans c (CVE-2026-8796). Des informations confidentielles peuvent être exposées.
CVE-2026-10192 A vulnerability was identified in Tenda W12 3.0.0.7(4763). The affected element is the function...
A vulnerability was identified in Tenda W12 3.0.0.7(4763). The affected element is the function...
CVE-2026-10189 A vulnerability has been found in Tenda W12 3.0.0.7(4763). This vulnerability affects the...
A vulnerability has been found in Tenda W12 3.0.0.7(4763). This vulnerability affects the...
CVE-2026-10191 A vulnerability was determined in Tenda W12 3.0.0.7(4763). Impacted is the function...
A vulnerability was determined in Tenda W12 3.0.0.7(4763). Impacted is the function...
CVE-2026-10186 Vulnérabilité dans sqli (CVE-2026-10186)
vulnérabilité dans sqli (CVE-2026-10186). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-10188 Débordement de tampon dans CVE-2026-10188 (CVE-2026-10188)
vulnérabilité dans CVE-2026-10188 (CVE-2026-10188). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-10183 Débordement de tampon dans CVE-2026-10183 (CVE-2026-10183)
vulnérabilité dans CVE-2026-10183 (CVE-2026-10183). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-10184 Vulnérabilité dans sqli (CVE-2026-10184)
vulnérabilité dans sqli (CVE-2026-10184). Risque d'opérations non autorisées ou de divulgation.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →