Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-51597 |
|
Vulnérabilité dans CVE-2026-51597 (CVE-2026-51597)
vulnérabilité dans CVE-2026-51597 (CVE-2026-51597). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-15193 |
|
Injection de commande dans CVE-2026-15193 (CVE-2026-15193)
injection de commande dans CVE-2026-15193 (CVE-2026-15193). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15308 |
|
Vulnérabilité dans CVE-2026-15308 (CVE-2026-15308)
vulnérabilité dans CVE-2026-15308 (CVE-2026-15308). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-13462 |
|
Vulnérabilité dans CVE-2026-13462 (CVE-2026-13462)
vulnérabilité dans CVE-2026-13462 (CVE-2026-13462). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-15190 |
|
Vulnérabilité dans sqli (CVE-2026-15190)
vulnérabilité dans sqli (CVE-2026-15190). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-13461 |
|
Vulnérabilité dans CVE-2026-13461 (CVE-2026-13461)
vulnérabilité dans CVE-2026-13461 (CVE-2026-13461). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15191 |
|
Vulnérabilité dans CVE-2026-15191 (CVE-2026-15191)
vulnérabilité dans CVE-2026-15191 (CVE-2026-15191). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15194 |
|
Débordement de tampon dans c (CVE-2026-15194)
vulnérabilité dans c (CVE-2026-15194). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15192 |
|
Contournement d'authentification dans CVE-2026-15192 (CVE-2026-15192)
contournement d'authentification dans CVE-2026-15192 (CVE-2026-15192). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-58125 |
|
Rejected reason: This CVE ID has been rejected or withdrawn by its CVE Numbering Authority.
Rejected reason: This CVE ID has been rejected or withdrawn by its CVE Numbering Authority.
|
| CVE-2026-61474 |
|
Autorisation incorrecte dans CVE-2026-61474 (CVE-2026-61474)
vulnérabilité dans CVE-2026-61474 (CVE-2026-61474). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-23562 |
|
Vulnérabilité dans CVE-2026-23562 (CVE-2026-23562)
vulnérabilité dans CVE-2026-23562 (CVE-2026-23562). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-42486 |
|
Vulnérabilité dans CVE-2026-42486 (CVE-2026-42486)
vulnérabilité dans CVE-2026-42486 (CVE-2026-42486). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-23560 |
|
Vulnérabilité dans CVE-2026-23560 (CVE-2026-23560)
vulnérabilité dans CVE-2026-23560 (CVE-2026-23560). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-23561 |
|
Vulnérabilité dans CVE-2026-23561 (CVE-2026-23561)
vulnérabilité dans CVE-2026-23561 (CVE-2026-23561). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-58151 |
|
Vulnérabilité dans CVE-2025-58151 (CVE-2025-58151)
vulnérabilité dans CVE-2025-58151 (CVE-2025-58151). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-23556 |
|
Vulnérabilité dans CVE-2026-23556 (CVE-2026-23556)
vulnérabilité dans CVE-2026-23556 (CVE-2026-23556). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-23559 |
|
Vulnérabilité dans CVE-2026-23559 (CVE-2026-23559)
vulnérabilité dans CVE-2026-23559 (CVE-2026-23559). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-27464 |
|
Vulnérabilité dans CVE-2025-27464 (CVE-2025-27464)
vulnérabilité dans CVE-2025-27464 (CVE-2025-27464). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-58146 |
|
Vulnérabilité dans CVE-2025-58146 (CVE-2025-58146)
vulnérabilité dans CVE-2025-58146 (CVE-2025-58146). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15188 |
|
Vulnérabilité dans django (CVE-2026-15188)
vulnérabilité dans django (CVE-2026-15188). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15189 |
|
SSRF (Falsification de requête côté serveur) dans CVE-2026-15189 (CVE-2026-15189)
SSRF dans CVE-2026-15189 (CVE-2026-15189). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-27462 |
|
Vulnérabilité dans CVE-2025-27462 (CVE-2025-27462)
vulnérabilité dans CVE-2025-27462 (CVE-2025-27462). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-27463 |
|
Vulnérabilité dans CVE-2025-27463 (CVE-2025-27463)
vulnérabilité dans CVE-2025-27463 (CVE-2025-27463). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-11404 |
|
Lecture hors limites dans CVE-2026-11404 (CVE-2026-11404)
vulnérabilité dans CVE-2026-11404 (CVE-2026-11404). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15187 |
|
Injection de code dans CVE-2026-15187 (CVE-2026-15187)
injection de code dans CVE-2026-15187 (CVE-2026-15187). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-59827 |
|
Désérialisation non sécurisée dans metabase (CVE-2026-59827)
vulnérabilité dans metabase (CVE-2026-59827). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-59826 |
|
Injection de code dans metabase (CVE-2026-59826)
injection de code dans metabase (CVE-2026-59826). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-59817 |
|
Vulnérabilité dans ghost (CVE-2026-59817)
vulnérabilité dans ghost (CVE-2026-59817). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.44.0` ou plus.
|
| CVE-2026-59734 |
|
Injection de commande OS dans CVE-2026-59734 (CVE-2026-59734)
injection de commande OS dans CVE-2026-59734 (CVE-2026-59734). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-59726 |
|
Injection de commande OS dans CVE-2026-59726 (CVE-2026-59726)
injection de commande OS dans CVE-2026-59726 (CVE-2026-59726). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /mcp`.
|
| CVE-2026-59721 |
|
Injection de commande dans CVE-2026-59721 (CVE-2026-59721)
injection de commande dans CVE-2026-59721 (CVE-2026-59721). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-59720 |
|
Divulgation d'information dans CVE-2026-59720 (CVE-2026-59720)
vulnérabilité dans CVE-2026-59720 (CVE-2026-59720). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-59221 |
|
Traversée de chemin dans open-webui (CVE-2026-59221)
traversée de chemin dans open-webui (CVE-2026-59221). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0.10.0` ou plus.
|
| CVE-2026-55420 |
|
Injection de commande OS dans discourse (CVE-2026-55420)
injection de commande OS dans discourse (CVE-2026-55420). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2026.6.0` ou plus.
|
| CVE-2026-59715 |
|
Vulnérabilité dans open-webui (CVE-2026-59715)
vulnérabilité dans open-webui (CVE-2026-59715). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``connect``. Atténuation : mise à jour vers `0.10.0` ou plus.
|
| CVE-2026-59227 |
|
Vulnérabilité dans open-webui (CVE-2026-59227)
vulnérabilité dans open-webui (CVE-2026-59227). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/v1/images/edit`. Atténuation : mise à jour vers `0.10.0` ou plus.
|
| CVE-2026-59226 |
|
Vulnérabilité dans open-webui (CVE-2026-59226)
vulnérabilité dans open-webui (CVE-2026-59226). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``pending``. Atténuation : mise à jour vers `0.10.0` ou plus.
|
| CVE-2026-59225 |
|
Vulnérabilité dans open-webui (CVE-2026-59225)
vulnérabilité dans open-webui (CVE-2026-59225). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``selected_model_id``. Atténuation : mise à jour vers `0.10.0` ou plus.
|
| CVE-2026-59224 |
|
Contournement d'authentification dans open-webui (CVE-2026-59224)
contournement d'authentification dans open-webui (CVE-2026-59224). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``proxy_terminal``. Atténuation : mise à jour vers `0.10.0` ou plus.
|
| CVE-2026-59223 |
|
Vulnérabilité dans open-webui (CVE-2026-59223)
vulnérabilité dans open-webui (CVE-2026-59223). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``WEB_FETCH_FILTER_LIST``. Atténuation : mise à jour vers `0.10.0` ou plus.
|
| CVE-2026-59222 |
|
Divulgation d'information dans open-webui (CVE-2026-59222)
vulnérabilité dans open-webui (CVE-2026-59222). Des informations confidentielles peuvent être exposées. Exploitable via ``UserModel``. Atténuation : mise à jour vers `0.10.0` ou plus.
|
| CVE-2026-59220 |
|
Vulnérabilité dans open-webui (CVE-2026-59220)
vulnérabilité dans open-webui (CVE-2026-59220). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``SKILL_MENTION_RE``. Atténuation : mise à jour vers `0.10.0` ou plus.
|
| CVE-2026-59219 |
|
Vulnérabilité dans open-webui (CVE-2026-59219)
vulnérabilité dans open-webui (CVE-2026-59219). Des informations confidentielles peuvent être exposées. Exploitable via `POST /api/v1/auths/signout`. Atténuation : mise à jour vers `0.10.0` ou plus.
|
| CVE-2026-59218 |
|
Vulnérabilité dans open-webui (CVE-2026-59218)
vulnérabilité dans open-webui (CVE-2026-59218). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.10.0` ou plus.
|
| CVE-2026-59217 |
|
Vulnérabilité dans open-webui (CVE-2026-59217)
vulnérabilité dans open-webui (CVE-2026-59217). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/v1/knowledge/`. Atténuation : mise à jour vers `0.10.0` ou plus.
|
| CVE-2026-59216 |
|
Injection de code dans open-webui (CVE-2026-59216)
injection de code dans open-webui (CVE-2026-59216). Des informations confidentielles peuvent être exposées. Exploitable via `POST /api/v1/chat/completions`. Atténuation : mise à jour vers `0.10.0` ou plus.
|
| CVE-2026-59215 |
|
Vulnérabilité dans open-webui (CVE-2026-59215)
vulnérabilité dans open-webui (CVE-2026-59215). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /api/v1/channels/{id}/messages/{message_id}/thread`. Atténuation : mise à jour vers `0.10.0` ou plus.
|
| CVE-2026-59214 |
|
XSS (Cross-Site Scripting) dans open-webui (CVE-2026-59214)
XSS dans open-webui (CVE-2026-59214). Des informations confidentielles peuvent être exposées. Exploitable via ``pyodide.http.pyfetch``. Atténuation : mise à jour vers `0.10.0` ou plus.
|
| CVE-2026-59213 |
|
Vulnérabilité dans open-webui (CVE-2026-59213)
vulnérabilité dans open-webui (CVE-2026-59213). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``get_all_models``. Atténuation : mise à jour vers `0.10.0` ou plus.
|