Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
CVE-2026-28873 Autorisation incorrecte dans apple (CVE-2026-28873)
vulnérabilité dans apple (CVE-2026-28873). Des informations confidentielles peuvent être exposées.
CVE-2026-43874 Injection de code dans wwbn/avideo (CVE-2026-43874)
injection de code dans wwbn/avideo (CVE-2026-43874). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``autoEvalCodeOnHTML``.
CVE-2026-41489 Vulnérabilité dans privilege-escalation (CVE-2026-41489)
vulnérabilité dans privilege-escalation (CVE-2026-41489). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-8321 A vulnerability was detected in inkeep agents 0.58.14. This vulnerability affects the function...
A vulnerability was detected in inkeep agents 0.58.14. This vulnerability affects the function...
CVE-2026-2614 MLflow allows an unauthenticated remote attacker to read arbitrary files from the server's filesystem
MLflow allows an unauthenticated remote attacker to read arbitrary files from the server's filesystem
CVE-2026-36734 Injection de commande dans CVE-2026-36734 (CVE-2026-36734)
injection de commande dans CVE-2026-36734 (CVE-2026-36734). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2022-4988 Vulnérabilité dans CVE-2022-4988 (CVE-2022-4988)
vulnérabilité dans CVE-2022-4988 (CVE-2022-4988). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-44635 Vulnérabilité dans kysely (CVE-2026-44635)
vulnérabilité dans kysely (CVE-2026-44635). Des informations confidentielles peuvent être exposées. Exploitable via ``DefaultQueryCompiler.visitJSONPathLeg``. Atténuation : mise à jour vers `0.28.17` ou plus.
CVE-2026-39850 Vulnérabilité dans yiisoft/yii2 (CVE-2026-39850)
vulnérabilité dans yiisoft/yii2 (CVE-2026-39850). Des informations confidentielles peuvent être exposées. Exploitable via ``require``. Atténuation : mise à jour vers `2.0.55` ou plus.
CVE-2026-45223 Crabbox before 0.9.0 contains an authentication bypass vulnerability in the coordinator user...
Crabbox before 0.9.0 contains an authentication bypass vulnerability in the coordinator user...
CVE-2026-45224 Crabbox contains a path traversal vulnerability in the Islo provider's workspace path resolution
Crabbox contains a path traversal vulnerability in the Islo provider's workspace path resolution
CVE-2026-45004 Injection de code dans openclaw (CVE-2026-45004)
injection de code dans openclaw (CVE-2026-45004). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``openclaw``. Atténuation : mise à jour vers `2026.4.23` ou plus.
CVE-2026-45001 Vulnérabilité dans ssrf (CVE-2026-45001)
vulnérabilité dans ssrf (CVE-2026-45001). Les données peuvent être altérées par des attaquants.
CVE-2026-45006 Vulnérabilité dans openclaw (CVE-2026-45006)
vulnérabilité dans openclaw (CVE-2026-45006). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-4892 Vulnérabilité dans CVE-2026-4892 (CVE-2026-4892)
vulnérabilité dans CVE-2026-4892 (CVE-2026-4892). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-4890 Vulnérabilité dans dos (CVE-2026-4890)
vulnérabilité dans dos (CVE-2026-4890). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-5172 Lecture hors limites dans CVE-2026-5172 (CVE-2026-5172)
vulnérabilité dans CVE-2026-5172 (CVE-2026-5172). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-8305 Contournement d'authentification dans openclaw (CVE-2026-8305)
contournement d'authentification dans openclaw (CVE-2026-8305). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-7210 Vulnérabilité dans libpython (CVE-2026-7210)
vulnérabilité dans libpython (CVE-2026-7210). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``xml.parsers.expat``.
CVE-2026-44995 Vulnérabilité dans openclaw (CVE-2026-44995)
vulnérabilité dans openclaw (CVE-2026-44995). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``openclaw``. Atténuation : mise à jour vers `2026.4.20` ou plus.
CVE-2026-43639 Vulnérabilité dans bitwarden (CVE-2026-43639)
vulnérabilité dans bitwarden (CVE-2026-43639). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /providers/{providerId}/clients/existing`.
CVE-2026-43640 Vulnérabilité dans bitwarden (CVE-2026-43640)
vulnérabilité dans bitwarden (CVE-2026-43640). Des informations confidentielles peuvent être exposées.
CVE-2026-44413 Vulnérabilité dans jetbrains (CVE-2026-44413)
vulnérabilité dans jetbrains (CVE-2026-44413). Des informations confidentielles peuvent être exposées.
CVE-2026-33359 Vulnérabilité dans CVE-2026-33359 (CVE-2026-33359)
vulnérabilité dans CVE-2026-33359 (CVE-2026-33359). Des informations confidentielles peuvent être exposées.
CVE-2026-33361 Vulnérabilité dans CVE-2026-33361 (CVE-2026-33361)
vulnérabilité dans CVE-2026-33361 (CVE-2026-33361). Des informations confidentielles peuvent être exposées.
CVE-2026-33357 Vulnérabilité dans CVE-2026-33357 (CVE-2026-33357)
vulnérabilité dans CVE-2026-33357 (CVE-2026-33357). Des informations confidentielles peuvent être exposées. Exploitable via `GET /openapi/device/status`.
CVE-2026-33362 Vulnérabilité dans CVE-2026-33362 (CVE-2026-33362)
vulnérabilité dans CVE-2026-33362 (CVE-2026-33362). Des informations confidentielles peuvent être exposées.
CVE-2026-36983 Injection de commande dans dlink (CVE-2026-36983)
injection de commande dans dlink (CVE-2026-36983). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-38568 Vulnérabilité dans privilege-escalation (CVE-2026-38568)
vulnérabilité dans privilege-escalation (CVE-2026-38568). Des informations confidentielles peuvent être exposées.
CVE-2026-36962 Injection SQL dans sqli (CVE-2026-36962)
injection SQL dans sqli (CVE-2026-36962). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-38566 CSRF dans csrf (CVE-2026-38566)
vulnérabilité dans csrf (CVE-2026-38566). Des informations confidentielles peuvent être exposées.
CVE-2026-2393 SSRF (Falsification de requête côté serveur) dans mlflow (CVE-2026-2393)
SSRF dans mlflow (CVE-2026-2393). Des informations confidentielles peuvent être exposées. Exploitable via ``url``. Atténuation : mise à jour vers `3.9.0` ou plus.
CVE-2026-2291 Vulnérabilité dans dos (CVE-2026-2291)
vulnérabilité dans dos (CVE-2026-2291). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-30635 Injection de commande OS dans automagik-genie (CVE-2026-30635)
injection de commande OS dans automagik-genie (CVE-2026-30635). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-3609 Vulnérabilité dans privilege-escalation (CVE-2026-3609)
vulnérabilité dans privilege-escalation (CVE-2026-3609). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-31249 Désérialisation non sécurisée dans deserialization (CVE-2026-31249)
vulnérabilité dans deserialization (CVE-2026-31249). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-33356 Vulnérabilité dans CVE-2026-33356 (CVE-2026-33356)
vulnérabilité dans CVE-2026-33356 (CVE-2026-33356). Des informations confidentielles peuvent être exposées.
CVE-2026-31254 Vulnérabilité dans CVE-2026-31254 (CVE-2026-31254)
vulnérabilité dans CVE-2026-31254 (CVE-2026-31254). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-31250 Désérialisation non sécurisée dans deserialization (CVE-2026-31250)
vulnérabilité dans deserialization (CVE-2026-31250). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-31248 Vulnérabilité dans docling (CVE-2026-31248)
vulnérabilité dans docling (CVE-2026-31248). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-31251 Vulnérabilité dans deserialization (CVE-2026-31251)
vulnérabilité dans deserialization (CVE-2026-31251). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-31253 Injection de code dans flash_attn (CVE-2026-31253)
injection de code dans flash_attn (CVE-2026-31253). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-42860 SSRF (Falsification de requête côté serveur) dans edx-enterprise (CVE-2026-42860)
SSRF dans edx-enterprise (CVE-2026-42860). Des informations confidentielles peuvent être exposées. Exploitable via ``sync_provider_data``. Atténuation : mise à jour vers `7.0.5` ou plus.
CVE-2026-42858 SSRF (Falsification de requête côté serveur) dans openedx (CVE-2026-42858)
SSRF dans openedx (CVE-2026-42858). Des informations confidentielles peuvent être exposées.
CVE-2026-42315 Traversée de chemin dans pyload-ng (CVE-2026-42315)
traversée de chemin dans pyload-ng (CVE-2026-42315). Les données peuvent être altérées par des attaquants. Exploitable via ``Perms.MODIFY``. Atténuation : mise à jour vers `0.5.0b3.dev100` ou plus.
CVE-2026-42313 Vulnérabilité dans pyload-ng (CVE-2026-42313)
vulnérabilité dans pyload-ng (CVE-2026-42313). Des informations confidentielles peuvent être exposées. Exploitable via ``ADMIN_ONLY_CORE_OPTIONS``. Atténuation : mise à jour vers `0.5.0b3.dev100` ou plus.
CVE-2026-41431 Vulnérabilité dans CVE-2026-41431 (CVE-2026-41431)
vulnérabilité dans CVE-2026-41431 (CVE-2026-41431). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `1.19.9b` ou plus.
CVE-2026-42843 Autorisation incorrecte dans getgrav/grav-plugin-api (CVE-2026-42843)
vulnérabilité dans getgrav/grav-plugin-api (CVE-2026-42843). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``api.access``. Atténuation : mise à jour vers `1.0.0-beta.15` ou plus.
CVE-2026-44738 Divulgation d'information dans getgrav/grav (CVE-2026-44738)
vulnérabilité dans getgrav/grav (CVE-2026-44738). Des informations confidentielles peuvent être exposées. Exploitable via ``admin.pages``. Atténuation : mise à jour vers `2.0.0-rc.2` ou plus.
CVE-2026-42349 Vulnérabilité dans @clerk/shared (CVE-2026-42349)
vulnérabilité dans @clerk/shared (CVE-2026-42349). Des informations confidentielles peuvent être exposées. Exploitable via ``clerkMiddleware``. Atténuation : mise à jour vers `4.8.3` ou plus.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →