Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-59950 |
|
Vulnérabilité dans mcp (CVE-2026-59950)
vulnérabilité dans mcp (CVE-2026-59950). Des informations confidentielles peuvent être exposées. Exploitable via ``mcp.server.websocket.websocket_server``. Atténuation : mise à jour vers `1.28.1` ou plus.
|
| CVE-2026-56679 |
|
Vulnérabilité dans CVE-2026-56679 (CVE-2026-56679)
vulnérabilité dans CVE-2026-56679 (CVE-2026-56679). Risque d'opérations non autorisées ou de divulgation. Exploitable via `PATCH /api/settings`.
|
| CVE-2026-56678 |
|
Vulnérabilité dans CVE-2026-56678 (CVE-2026-56678)
vulnérabilité dans CVE-2026-56678 (CVE-2026-56678). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/oauth/kiro/api-key`.
|
| CVE-2026-55410 |
|
Injection de commande OS dans @nocobase/plugin-backups (CVE-2026-55410)
injection de commande OS dans @nocobase/plugin-backups (CVE-2026-55410). Les données peuvent être altérées par des attaquants. Exploitable via ``database.schema``. Atténuation : mise à jour vers `2.1.19` ou plus.
|
| CVE-2026-52888 |
|
Vulnérabilité dans @nocobase/plugin-collection-sql (CVE-2026-52888)
vulnérabilité dans @nocobase/plugin-collection-sql (CVE-2026-52888). Des informations confidentielles peuvent être exposées. Exploitable via `POST /api/sqlCollection`. Atténuation : mise à jour vers `2.1.0-beta.45` ou plus.
|
| CVE-2026-52887 |
|
Injection SQL dans @nocobase/plugin-notification-in-app-message (CVE-2026-52887)
injection SQL dans @nocobase/plugin-notification-in-app-message (CVE-2026-52887). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `GET /api/myInAppChannels`. Atténuation : mise à jour vers `2.0.61` ou plus.
|
| CVE-2026-56743 |
|
Autorisation incorrecte dans cilium (CVE-2026-56743)
vulnérabilité dans cilium (CVE-2026-56743). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-56742 |
|
Vulnérabilité dans cilium (CVE-2026-56742)
vulnérabilité dans cilium (CVE-2026-56742). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-52870 |
|
Vulnérabilité dans mcp (CVE-2026-52870)
vulnérabilité dans mcp (CVE-2026-52870). Des informations confidentielles peuvent être exposées. Exploitable via ``TaskStore``. Atténuation : mise à jour vers `1.27.2` ou plus.
|
| CVE-2026-52869 |
|
Vulnérabilité dans mcp (CVE-2026-52869)
vulnérabilité dans mcp (CVE-2026-52869). Des informations confidentielles peuvent être exposées. Exploitable via ``session_id``. Atténuation : mise à jour vers `1.27.2` ou plus.
|
| CVE-2026-50144 |
|
Vulnérabilité dans CVE-2026-50144 (CVE-2026-50144)
vulnérabilité dans CVE-2026-50144 (CVE-2026-50144). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-50124 |
|
Téléversement de fichier dangereux dans CVE-2026-50124 (CVE-2026-50124)
vulnérabilité dans CVE-2026-50124 (CVE-2026-50124). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-50030 |
|
Injection SQL dans CVE-2026-50030 (CVE-2026-50030)
injection SQL dans CVE-2026-50030 (CVE-2026-50030). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-49867 |
|
XSS (Cross-Site Scripting) dans CVE-2026-49867 (CVE-2026-49867)
XSS dans CVE-2026-49867 (CVE-2026-49867). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /de2api/templateManage/save`.
|
| CVE-2026-46684 |
|
Vulnérabilité dans CVE-2026-46684 (CVE-2026-46684)
vulnérabilité dans CVE-2026-46684 (CVE-2026-46684). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-45535 |
|
Injection SQL dans sqli (CVE-2026-45535)
injection SQL dans sqli (CVE-2026-45535). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-45534 |
|
Injection de code dans CVE-2026-45534 (CVE-2026-45534)
injection de code dans CVE-2026-45534 (CVE-2026-45534). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-45533 |
|
Traversée de chemin dans path-traversal (CVE-2026-45533)
traversée de chemin dans path-traversal (CVE-2026-45533). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-45419 |
|
Traversée de chemin dans path-traversal (CVE-2026-45419)
traversée de chemin dans path-traversal (CVE-2026-45419). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-45417 |
|
Injection SQL dans sqli (CVE-2026-45417)
injection SQL dans sqli (CVE-2026-45417). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-45320 |
|
Injection SQL dans CVE-2026-45320 (CVE-2026-45320)
injection SQL dans CVE-2026-45320 (CVE-2026-45320). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-62947 |
|
Traversée de chemin dans c (CVE-2026-62947)
traversée de chemin dans c (CVE-2026-62947). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `25.12.5` ou plus.
|
| CVE-2026-62355 |
|
Élévation de privilèges dans CVE-2026-62355 (CVE-2026-62355)
vulnérabilité dans CVE-2026-62355 (CVE-2026-62355). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-62353 |
|
Lecture hors limites dans c (CVE-2026-62353)
vulnérabilité dans c (CVE-2026-62353). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-62351 |
|
Lecture hors limites dans c (CVE-2026-62351)
vulnérabilité dans c (CVE-2026-62351). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-62350 |
|
Injection de code dans c (CVE-2026-62350)
injection de code dans c (CVE-2026-62350). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-62349 |
|
Vulnérabilité dans c (CVE-2026-62349)
vulnérabilité dans c (CVE-2026-62349). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-62348 |
|
Vulnérabilité dans CVE-2026-62348 (CVE-2026-62348)
vulnérabilité dans CVE-2026-62348 (CVE-2026-62348). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-54443 |
|
Vulnérabilité dans vue (CVE-2026-54443)
vulnérabilité dans vue (CVE-2026-54443). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-46485 |
|
Vulnérabilité dans CVE-2026-46485 (CVE-2026-46485)
vulnérabilité dans CVE-2026-46485 (CVE-2026-46485). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-26032 |
|
Traversée de chemin dans apache (CVE-2026-26032)
traversée de chemin dans apache (CVE-2026-26032). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15895 |
|
Injection de commande OS dans Amazon jsii-diff (CVE-2026-15895)
injection de commande OS dans Amazon jsii-diff (CVE-2026-15895). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `1.131.0` ou plus.
|
| CVE-2026-12997 |
|
Traversée de chemin dans wordpress (CVE-2026-12997)
traversée de chemin dans wordpress (CVE-2026-12997). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-15746 |
|
SSRF (Falsification de requête côté serveur) dans Amazon aws (CVE-2026-15746)
SSRF dans Amazon aws (CVE-2026-15746). Des informations confidentielles peuvent être exposées. Exploitable via `Authorization header`.
|
| CVE-2026-62944 |
|
XSS (Cross-Site Scripting) dans mantisbt/mantisbt (CVE-2026-62944)
XSS dans mantisbt/mantisbt (CVE-2026-62944). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.28.4` ou plus.
|
| CVE-2026-52883 |
|
Vulnérabilité dans mantisbt/mantisbt (CVE-2026-52883)
vulnérabilité dans mantisbt/mantisbt (CVE-2026-52883). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.28.4` ou plus.
|
| CVE-2026-52882 |
|
Vulnérabilité dans mantisbt/mantisbt (CVE-2026-52882)
vulnérabilité dans mantisbt/mantisbt (CVE-2026-52882). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.28.4` ou plus.
|
| CVE-2026-52881 |
|
XSS (Cross-Site Scripting) dans mantisbt/mantisbt (CVE-2026-52881)
XSS dans mantisbt/mantisbt (CVE-2026-52881). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.28.4` ou plus.
|
| CVE-2026-59255 |
|
Vulnérabilité dans CVE-2026-59255 (CVE-2026-59255)
vulnérabilité dans CVE-2026-59255 (CVE-2026-59255). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-14961 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-14961)
vulnérabilité dans privilege-escalation (CVE-2026-14961). Des informations confidentielles peuvent être exposées. Exploitable via ``Tdelo64.sys``.
|
| CVE-2026-62389 |
|
Vulnérabilité dans dos (CVE-2026-62389)
vulnérabilité dans dos (CVE-2026-62389). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-58660 |
|
Vulnérabilité dans CVE-2026-58660 (CVE-2026-58660)
vulnérabilité dans CVE-2026-58660 (CVE-2026-58660). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-59258 |
|
Autorisation incorrecte dans CVE-2026-59258 (CVE-2026-59258)
vulnérabilité dans CVE-2026-59258 (CVE-2026-59258). Les données peuvent être altérées par des attaquants. Exploitable via `PUT /albums/`.
|
| CVE-2026-58659 |
|
Vulnérabilité dans lightningai (CVE-2026-58659)
vulnérabilité dans lightningai (CVE-2026-58659). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-14960 |
|
Élévation de privilèges dans CVE-2026-14960 (CVE-2026-14960)
vulnérabilité dans CVE-2026-14960 (CVE-2026-14960). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``Tdelo64.sys``.
|
| CVE-2026-56087 |
|
Vulnérabilité dans CVE-2026-56087 (CVE-2026-56087)
vulnérabilité dans CVE-2026-56087 (CVE-2026-56087). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-20297 |
|
Traversée de chemin dans path-traversal (CVE-2026-20297)
traversée de chemin dans path-traversal (CVE-2026-20297). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``edit_local_apps``.
|
| CVE-2026-56687 |
|
Vulnérabilité dans CVE-2026-56687 (CVE-2026-56687)
vulnérabilité dans CVE-2026-56687 (CVE-2026-56687). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-40501 |
|
Vulnérabilité dans CVE-2026-40501 (CVE-2026-40501)
vulnérabilité dans CVE-2026-40501 (CVE-2026-40501). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-20296 |
|
CSRF dans csrf (CVE-2026-20296)
vulnérabilité dans csrf (CVE-2026-20296). Des informations confidentielles peuvent être exposées. Exploitable via ``list_deployment_server``.
|