Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-61736 |
|
Vulnérabilité dans lightrag-hku (CVE-2026-61736)
vulnérabilité dans lightrag-hku (CVE-2026-61736). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.5.4` ou plus.
|
| CVE-2026-61684 |
|
Vulnérabilité dans CVE-2026-61684 (CVE-2026-61684)
vulnérabilité dans CVE-2026-61684 (CVE-2026-61684). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-61646 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-61646)
SSRF dans ssrf (CVE-2026-61646). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-61644 |
|
Autorisation incorrecte dans CVE-2026-61644 (CVE-2026-61644)
vulnérabilité dans CVE-2026-61644 (CVE-2026-61644). Des informations confidentielles peuvent être exposées. Exploitable via `POST /api/core/chat/record/getCollectionQuote`.
|
| CVE-2026-61613 |
|
Vulnérabilité dans CVE-2026-61613 (CVE-2026-61613)
vulnérabilité dans CVE-2026-61613 (CVE-2026-61613). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-54563 |
|
Autorisation incorrecte dans github.com/cloudreve/Cloudreve/v4 (CVE-2026-54563)
vulnérabilité dans github.com/cloudreve/Cloudreve/v4 (CVE-2026-54563). Des informations confidentielles peuvent être exposées. Exploitable via `GET /dav/`. Atténuation : mise à jour vers `4.0.0-20260606032813-26b6b1044b02` ou plus.
|
| CVE-2026-54562 |
|
SSRF (Falsification de requête côté serveur) dans github.com/cloudreve/Cloudreve/v4 (CVE-2026-54562)
SSRF dans github.com/cloudreve/Cloudreve/v4 (CVE-2026-54562). Des informations confidentielles peuvent être exposées. Exploitable via `POST /api/v4/workflow/download`. Atténuation : mise à jour vers `4.0.0-20260606025411-aaebf317a78f` ou plus.
|
| CVE-2026-54560 |
|
Autorisation incorrecte dans github.com/cloudreve/Cloudreve/v4 (CVE-2026-54560)
vulnérabilité dans github.com/cloudreve/Cloudreve/v4 (CVE-2026-54560). Des informations confidentielles peuvent être exposées. Exploitable via `POST /api/v4/session/oauth/token`. Atténuation : mise à jour vers `4.0.0-20260606015557-ed20843dc3df` ou plus.
|
| CVE-2026-33213 |
|
Redirection ouverte dans redash (CVE-2026-33213)
vulnérabilité dans redash (CVE-2026-33213). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-62175 |
|
Vulnérabilité dans CVE-2026-62175 (CVE-2026-62175)
vulnérabilité dans CVE-2026-62175 (CVE-2026-62175). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-61871 |
|
Vulnérabilité dans dos (CVE-2026-61871)
vulnérabilité dans dos (CVE-2026-61871). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-61869 |
|
Vulnérabilité dans dos (CVE-2026-61869)
vulnérabilité dans dos (CVE-2026-61869). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-61873 |
|
Vulnérabilité dans path-traversal (CVE-2026-61873)
vulnérabilité dans path-traversal (CVE-2026-61873). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-61867 |
|
Vulnérabilité dans dos (CVE-2026-61867)
vulnérabilité dans dos (CVE-2026-61867). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-61872 |
|
Vulnérabilité dans CVE-2026-61872 (CVE-2026-61872)
vulnérabilité dans CVE-2026-61872 (CVE-2026-61872). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-61868 |
|
Vulnérabilité dans dos (CVE-2026-61868)
vulnérabilité dans dos (CVE-2026-61868). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-61864 |
|
Vulnérabilité dans CVE-2026-61864 (CVE-2026-61864)
vulnérabilité dans CVE-2026-61864 (CVE-2026-61864). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-61865 |
|
Vulnérabilité dans CVE-2026-61865 (CVE-2026-61865)
vulnérabilité dans CVE-2026-61865 (CVE-2026-61865). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-61866 |
|
Vulnérabilité dans imagemagick (CVE-2026-61866)
vulnérabilité dans imagemagick (CVE-2026-61866). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-61464 |
|
Vulnérabilité dans dos (CVE-2026-61464)
vulnérabilité dans dos (CVE-2026-61464). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-61452 |
|
Vulnérabilité dans CVE-2026-61452 (CVE-2026-61452)
vulnérabilité dans CVE-2026-61452 (CVE-2026-61452). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-61859 |
|
Vulnérabilité dans imagemagick (CVE-2026-61859)
vulnérabilité dans imagemagick (CVE-2026-61859). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-61446 |
|
Injection de code dans path-traversal (CVE-2026-61446)
injection de code dans path-traversal (CVE-2026-61446). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-61438 |
|
Injection de commande OS dans CVE-2026-61438 (CVE-2026-61438)
injection de commande OS dans CVE-2026-61438 (CVE-2026-61438). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-61453 |
|
XSS (Cross-Site Scripting) dans CVE-2026-61453 (CVE-2026-61453)
XSS dans CVE-2026-61453 (CVE-2026-61453). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.0.1` ou plus.
|
| CVE-2026-61449 |
|
Vulnérabilité dans CVE-2026-61449 (CVE-2026-61449)
vulnérabilité dans CVE-2026-61449 (CVE-2026-61449). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.0.2` ou plus.
|
| CVE-2026-61443 |
|
Traversée de chemin dans CVE-2026-61443 (CVE-2026-61443)
traversée de chemin dans CVE-2026-61443 (CVE-2026-61443). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-61440 |
|
Vulnérabilité dans CVE-2026-61440 (CVE-2026-61440)
vulnérabilité dans CVE-2026-61440 (CVE-2026-61440). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-61451 |
|
Redirection ouverte dans CVE-2026-61451 (CVE-2026-61451)
vulnérabilité dans CVE-2026-61451 (CVE-2026-61451). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /api/v1/auth/forgot-password`.
|
| CVE-2026-61863 |
|
Vulnérabilité dans imagemagick (CVE-2026-61863)
vulnérabilité dans imagemagick (CVE-2026-61863). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-61862 |
|
Lecture hors limites dans CVE-2026-61862 (CVE-2026-61862)
vulnérabilité dans CVE-2026-61862 (CVE-2026-61862). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-61860 |
|
Use-After-Free dans dos (CVE-2026-61860)
vulnérabilité dans dos (CVE-2026-61860). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-61457 |
|
Téléversement de fichier dangereux dans CVE-2026-61457 (CVE-2026-61457)
vulnérabilité dans CVE-2026-61457 (CVE-2026-61457). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-59236 |
|
Vulnérabilité dans CVE-2026-59236 (CVE-2026-59236)
vulnérabilité dans CVE-2026-59236 (CVE-2026-59236). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /customer/import/excel/save`.
|
| CVE-2026-61435 |
|
Contournement d'authentification dans CVE-2026-61435 (CVE-2026-61435)
contournement d'authentification dans CVE-2026-61435 (CVE-2026-61435). Les données peuvent être altérées par des attaquants. Exploitable via `GET /api/v1/agents`.
|
| CVE-2026-61436 |
|
Contournement d'authentification dans CVE-2026-61436 (CVE-2026-61436)
contournement d'authentification dans CVE-2026-61436 (CVE-2026-61436). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-61433 |
|
Injection de code dans CVE-2026-61433 (CVE-2026-61433)
injection de code dans CVE-2026-61433 (CVE-2026-61433). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-60085 |
|
Vulnérabilité dans CVE-2026-60085 (CVE-2026-60085)
vulnérabilité dans CVE-2026-60085 (CVE-2026-60085). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-59254 |
|
Vulnérabilité dans n8n (CVE-2026-59254)
vulnérabilité dans n8n (CVE-2026-59254). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.27.4` ou plus.
|
| CVE-2026-61430 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-61430)
SSRF dans ssrf (CVE-2026-61430). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-61427 |
|
Vulnérabilité dans CVE-2026-61427 (CVE-2026-61427)
vulnérabilité dans CVE-2026-61427 (CVE-2026-61427). Risque d'opérations non autorisées ou de divulgation. Exploitable via `Authorization header`.
|
| CVE-2026-60087 |
|
Autorisation incorrecte dans CVE-2026-60087 (CVE-2026-60087)
vulnérabilité dans CVE-2026-60087 (CVE-2026-60087). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-59259 |
|
Vulnérabilité dans n8n (CVE-2026-59259)
vulnérabilité dans n8n (CVE-2026-59259). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `2.27.4` ou plus.
|
| CVE-2026-57996 |
|
Élévation de privilèges dans privilege-escalation (CVE-2026-57996)
vulnérabilité dans privilege-escalation (CVE-2026-57996). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /admin/api/user/add`.
|
| CVE-2026-56339 |
|
Vulnérabilité dans CVE-2026-56339 (CVE-2026-56339)
vulnérabilité dans CVE-2026-56339 (CVE-2026-56339). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-58655 |
|
Injection de code dans CVE-2026-58655 (CVE-2026-58655)
injection de code dans CVE-2026-58655 (CVE-2026-58655). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-56764 |
|
Vulnérabilité dans CVE-2026-56764 (CVE-2026-56764)
vulnérabilité dans CVE-2026-56764 (CVE-2026-56764). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-56699 |
|
Vulnérabilité dans CVE-2026-56699 (CVE-2026-56699)
vulnérabilité dans CVE-2026-56699 (CVE-2026-56699). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-56398 |
|
Vulnérabilité dans openwebui (CVE-2026-56398)
vulnérabilité dans openwebui (CVE-2026-56398). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-56400 |
|
Vulnérabilité dans openwebui (CVE-2026-56400)
vulnérabilité dans openwebui (CVE-2026-56400). L'exploitation peut entraîner la prise de contrôle totale du système.
|