Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
GHSA-jqwr-vx3p-r266 Injection SQL dans n8n (GHSA-jqwr-vx3p-r266)
injection SQL dans n8n (GHSA-jqwr-vx3p-r266). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``NODES_EXCLUDE``. Atténuation : mise à jour vers `2.31.5` ou plus.
GHSA-9cmh-xcqm-5hqr Vulnérabilité dans n8n (GHSA-9cmh-xcqm-5hqr)
vulnérabilité dans n8n (GHSA-9cmh-xcqm-5hqr). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``NODE_FUNCTION_ALLOW_BUILTIN``. Atténuation : mise à jour vers `2.31.5` ou plus.
CVE-2026-61246 Élévation de privilèges dans c (CVE-2026-61246)
vulnérabilité dans c (CVE-2026-61246). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-60455 Élévation de privilèges dans c (CVE-2026-60455)
vulnérabilité dans c (CVE-2026-60455). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-60439 Élévation de privilèges dans c (CVE-2026-60439)
vulnérabilité dans c (CVE-2026-60439). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-60373 Élévation de privilèges dans c (CVE-2026-60373)
vulnérabilité dans c (CVE-2026-60373). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-60372 Élévation de privilèges dans c (CVE-2026-60372)
vulnérabilité dans c (CVE-2026-60372). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-60371 Divulgation d'information dans c (CVE-2026-60371)
vulnérabilité dans c (CVE-2026-60371). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-60370 Vulnérabilité dans c (CVE-2026-60370)
vulnérabilité dans c (CVE-2026-60370). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-60369 Élévation de privilèges dans c (CVE-2026-60369)
vulnérabilité dans c (CVE-2026-60369). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-60368 Vulnérabilité dans c (CVE-2026-60368)
vulnérabilité dans c (CVE-2026-60368). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-60367 Élévation de privilèges dans c (CVE-2026-60367)
vulnérabilité dans c (CVE-2026-60367). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-60366 Élévation de privilèges dans c (CVE-2026-60366)
vulnérabilité dans c (CVE-2026-60366). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-38766 Élévation de privilèges dans CVE-2026-38766 (CVE-2026-38766)
vulnérabilité dans CVE-2026-38766 (CVE-2026-38766). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-38765 Élévation de privilèges dans CVE-2026-38765 (CVE-2026-38765)
vulnérabilité dans CVE-2026-38765 (CVE-2026-38765). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-38763 Vulnérabilité dans dos (CVE-2026-38763)
vulnérabilité dans dos (CVE-2026-38763). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-16630 Injection de commande dans CVE-2026-16630 (CVE-2026-16630)
injection de commande dans CVE-2026-16630 (CVE-2026-16630). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-73417 XSS (Cross-Site Scripting) dans jupyterlab (CVE-2026-73417)
XSS dans jupyterlab (CVE-2026-73417). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Import``. Atténuation : mise à jour vers `4.5.10` ou plus.
CVE-2026-73415 XSS (Cross-Site Scripting) dans jupyterlab (CVE-2026-73415)
XSS dans jupyterlab (CVE-2026-73415). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.5.10` ou plus.
CVE-2026-73416 Vulnérabilité dans jupyterlab (CVE-2026-73416)
vulnérabilité dans jupyterlab (CVE-2026-73416). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``blocked_extensions_uris``. Atténuation : mise à jour vers `4.5.10` ou plus.
GHSA-h5v5-8746-g7mm Vulnérabilité dans jupyterlab (GHSA-h5v5-8746-g7mm)
vulnérabilité dans jupyterlab (GHSA-h5v5-8746-g7mm). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``jupyterlab``. Atténuation : mise à jour vers `4.5.10` ou plus.
GHSA-whvh-wf3x-g77j Vulnérabilité dans jupyterlab (GHSA-whvh-wf3x-g77j)
vulnérabilité dans jupyterlab (GHSA-whvh-wf3x-g77j). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``PyPIExtensionManager``. Atténuation : mise à jour vers `4.5.10` ou plus.
CVE-2026-64649 SSRF (Falsification de requête côté serveur) dans next (CVE-2026-64649)
SSRF dans next (CVE-2026-64649). Risque d'opérations non autorisées ou de divulgation. Exploitable via `Host header`. Atténuation : mise à jour vers `16.2.11` ou plus.
CVE-2026-64648 Vulnérabilité dans next (CVE-2026-64648)
vulnérabilité dans next (CVE-2026-64648). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``fetch``. Atténuation : mise à jour vers `16.2.11` ou plus.
CVE-2026-64647 Vulnérabilité dans next (CVE-2026-64647)
vulnérabilité dans next (CVE-2026-64647). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``fetch``. Atténuation : mise à jour vers `16.2.11` ou plus.
CVE-2026-64646 Vulnérabilité dans next (CVE-2026-64646)
vulnérabilité dans next (CVE-2026-64646). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `16.2.11` ou plus.
CVE-2026-64645 Redirection ouverte dans next (CVE-2026-64645)
vulnérabilité dans next (CVE-2026-64645). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``has``. Atténuation : mise à jour vers `16.2.11` ou plus.
CVE-2026-64644 Vulnérabilité dans next (CVE-2026-64644)
vulnérabilité dans next (CVE-2026-64644). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``config.images.remotePatterns``. Atténuation : mise à jour vers `16.2.11` ou plus.
CVE-2026-64643 Vulnérabilité dans next (CVE-2026-64643)
vulnérabilité dans next (CVE-2026-64643). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `16.2.11` ou plus.
CVE-2026-64642 Vulnérabilité dans next (CVE-2026-64642)
vulnérabilité dans next (CVE-2026-64642). Des informations confidentielles peuvent être exposées. Exploitable via ``config.i18n.locales``. Atténuation : mise à jour vers `16.2.11` ou plus.
CVE-2026-64641 Vulnérabilité dans next (CVE-2026-64641)
vulnérabilité dans next (CVE-2026-64641). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `16.2.11` ou plus.
CVE-2026-10050 Vulnérabilité dans org.eclipse.jetty:jetty-security (CVE-2026-10050)
vulnérabilité dans org.eclipse.jetty:jetty-security (CVE-2026-10050). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `12.1.10` ou plus.
CVE-2026-59943 Vulnérabilité dans dompdf/dompdf (CVE-2026-59943)
vulnérabilité dans dompdf/dompdf (CVE-2026-59943). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``href``. Atténuation : mise à jour vers `3.1.6` ou plus.
CVE-2026-59942 Vulnérabilité dans dompdf/dompdf (CVE-2026-59942)
vulnérabilité dans dompdf/dompdf (CVE-2026-59942). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``exploit.py``. Atténuation : mise à jour vers `3.1.6` ou plus.
CVE-2026-59941 Vulnérabilité dans dompdf/dompdf (CVE-2026-59941)
vulnérabilité dans dompdf/dompdf (CVE-2026-59941). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /render`. Atténuation : mise à jour vers `3.1.6` ou plus.
CVE-2026-16629 Injection de commande dans CVE-2026-16629 (CVE-2026-16629)
injection de commande dans CVE-2026-16629 (CVE-2026-16629). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-16628 Injection de commande dans CVE-2026-16628 (CVE-2026-16628)
injection de commande dans CVE-2026-16628 (CVE-2026-16628). Risque d'opérations non autorisées ou de divulgation.
GHSA-pf2q-pxhf-hgmw Traversée de chemin dans n8n (GHSA-pf2q-pxhf-hgmw)
traversée de chemin dans n8n (GHSA-pf2q-pxhf-hgmw). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.31.5` ou plus.
GHSA-hx4h-vr3m-45vh Vulnérabilité dans n8n (GHSA-hx4h-vr3m-45vh)
vulnérabilité dans n8n (GHSA-hx4h-vr3m-45vh). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.31.5` ou plus.
GHSA-xwx6-jjhv-84p8 Vulnérabilité dans n8n (GHSA-xwx6-jjhv-84p8)
vulnérabilité dans n8n (GHSA-xwx6-jjhv-84p8). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.31.5` ou plus.
GHSA-xmc9-4f2h-jf9c Vulnérabilité dans n8n (GHSA-xmc9-4f2h-jf9c)
vulnérabilité dans n8n (GHSA-xmc9-4f2h-jf9c). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``NODES_EXCLUDE``. Atténuation : mise à jour vers `2.31.5` ou plus.
GHSA-cj9h-qx8g-pq2g Autorisation incorrecte dans n8n (GHSA-cj9h-qx8g-pq2g)
vulnérabilité dans n8n (GHSA-cj9h-qx8g-pq2g). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.31.5` ou plus.
GHSA-6qc9-mqvw-jg7x Autorisation incorrecte dans n8n (GHSA-6qc9-mqvw-jg7x)
vulnérabilité dans n8n (GHSA-6qc9-mqvw-jg7x). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``NODES_EXCLUDE``. Atténuation : mise à jour vers `2.31.5` ou plus.
GHSA-gv7g-jm28-cr3m Injection de code dans n8n (GHSA-gv7g-jm28-cr3m)
injection de code dans n8n (GHSA-gv7g-jm28-cr3m). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.31.5` ou plus.
GHSA-2x35-3fw4-9jr4 Divulgation d'information dans n8n (GHSA-2x35-3fw4-9jr4)
vulnérabilité dans n8n (GHSA-2x35-3fw4-9jr4). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.31.5` ou plus.
GHSA-rcv6-pvrj-4xcg Injection de commande OS dans n8n (GHSA-rcv6-pvrj-4xcg)
injection de commande OS dans n8n (GHSA-rcv6-pvrj-4xcg). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``git``. Atténuation : mise à jour vers `2.31.5` ou plus.
GHSA-vhf8-cg2h-cg3p SSRF (Falsification de requête côté serveur) dans n8n (GHSA-vhf8-cg2h-cg3p)
SSRF dans n8n (GHSA-vhf8-cg2h-cg3p). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``NODES_EXCLUDE``. Atténuation : mise à jour vers `2.31.5` ou plus.
GHSA-gf29-4f56-r2jf Traversée de chemin dans n8n (GHSA-gf29-4f56-r2jf)
traversée de chemin dans n8n (GHSA-gf29-4f56-r2jf). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``NODES_EXCLUDE``. Atténuation : mise à jour vers `2.31.5` ou plus.
GHSA-64xh-79j6-r5v8 Autorisation incorrecte dans n8n (GHSA-64xh-79j6-r5v8)
vulnérabilité dans n8n (GHSA-64xh-79j6-r5v8). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.31.5` ou plus.
GHSA-8342-988q-86cr Vulnérabilité dans n8n (GHSA-8342-988q-86cr)
vulnérabilité dans n8n (GHSA-8342-988q-86cr). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``allowedRoles``. Atténuation : mise à jour vers `2.31.5` ou plus.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →