Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
CVE-2026-59212 Autorisation incorrecte dans open-webui (CVE-2026-59212)
vulnérabilité dans open-webui (CVE-2026-59212). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/v1/files/{id}/rename`. Atténuation : mise à jour vers `0.10.0` ou plus.
CVE-2026-59209 Divulgation d'information dans n8n (CVE-2026-59209)
vulnérabilité dans n8n (CVE-2026-59209). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `2.27.4` ou plus.
CVE-2026-59208 Contournement d'authentification dans n8n (CVE-2026-59208)
contournement d'authentification dans n8n (CVE-2026-59208). Des informations confidentielles peuvent être exposées. Exploitable via ``sub``. Atténuation : mise à jour vers `2.27.4` ou plus.
CVE-2026-59207 Vulnérabilité dans n8n (CVE-2026-59207)
vulnérabilité dans n8n (CVE-2026-59207). Des informations confidentielles peuvent être exposées. Exploitable via ``agents``. Atténuation : mise à jour vers `2.27.4` ou plus.
CVE-2026-59206 Vulnérabilité dans n8n (CVE-2026-59206)
vulnérabilité dans n8n (CVE-2026-59206). Des informations confidentielles peuvent être exposées. Exploitable via ``Object.prototype``. Atténuation : mise à jour vers `2.27.4` ou plus.
CVE-2026-14480 Vulnérabilité dans cisa (CVE-2026-14480)
vulnérabilité dans cisa (CVE-2026-14480). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-4832 Vulnérabilité dans cisa (CVE-2026-4832)
vulnérabilité dans cisa (CVE-2026-4832). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-54800 Vulnérabilité dans CVE-2026-54800 (CVE-2026-54800)
vulnérabilité dans CVE-2026-54800 (CVE-2026-54800). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-54798 Vulnérabilité dans dos (CVE-2026-54798)
vulnérabilité dans dos (CVE-2026-54798). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-54799 Vulnérabilité dans CVE-2026-54799 (CVE-2026-54799)
vulnérabilité dans CVE-2026-54799 (CVE-2026-54799). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-60109 Vulnérabilité dans zeek (CVE-2026-60109)
vulnérabilité dans zeek (CVE-2026-60109). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-60095 Vulnérabilité dans CVE-2026-60095 (CVE-2026-60095)
vulnérabilité dans CVE-2026-60095 (CVE-2026-60095). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-5005 XSS (Cross-Site Scripting) dans CVE-2026-5005 (CVE-2026-5005)
XSS dans CVE-2026-5005 (CVE-2026-5005). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-56292 Injection SQL dans sqli (CVE-2026-56292)
injection SQL dans sqli (CVE-2026-56292). Des informations confidentielles peuvent être exposées.
CVE-2026-54801 Vulnérabilité dans CVE-2026-54801 (CVE-2026-54801)
vulnérabilité dans CVE-2026-54801 (CVE-2026-54801). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-60094 Écriture hors limites dans CVE-2026-60094 (CVE-2026-60094)
écriture hors limites dans CVE-2026-60094 (CVE-2026-60094). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-60108 Vulnérabilité dans dos (CVE-2026-60108)
vulnérabilité dans dos (CVE-2026-60108). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-15186 Vulnérabilité dans CVE-2026-15186 (CVE-2026-15186)
vulnérabilité dans CVE-2026-15186 (CVE-2026-15186). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-4256 Vulnérabilité dans CVE-2026-4256 (CVE-2026-4256)
vulnérabilité dans CVE-2026-4256 (CVE-2026-4256). Des informations confidentielles peuvent être exposées.
CVE-2026-15185 Débordement de tampon dans c (CVE-2026-15185)
vulnérabilité dans c (CVE-2026-15185). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-14261 Vulnérabilité dans CVE-2026-14261 (CVE-2026-14261)
vulnérabilité dans CVE-2026-14261 (CVE-2026-14261). Des informations confidentielles peuvent être exposées.
CVE-2026-12879 Vulnérabilité dans CVE-2026-12879 (CVE-2026-12879)
vulnérabilité dans CVE-2026-12879 (CVE-2026-12879). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-12593 Vulnérabilité dans CVE-2026-12593 (CVE-2026-12593)
vulnérabilité dans CVE-2026-12593 (CVE-2026-12593). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/users/`.
CVE-2026-15184 Vulnérabilité dans c (CVE-2026-15184)
vulnérabilité dans c (CVE-2026-15184). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-12116 Vulnérabilité dans CVE-2026-12116 (CVE-2026-12116)
vulnérabilité dans CVE-2026-12116 (CVE-2026-12116). L'exploitation peut entraîner la prise de contrôle totale du système.
GHSA-382c-vx95-w3p5 Vulnérabilité dans @jsonbored/gittensory-mcp (GHSA-382c-vx95-w3p5)
vulnérabilité dans @jsonbored/gittensory-mcp (GHSA-382c-vx95-w3p5). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /v1/contributors/`.
CVE-2026-53760 CSRF dans admidio/admidio (CVE-2026-53760)
vulnérabilité dans admidio/admidio (CVE-2026-53760). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``mode``.
GHSA-86vw-x4ww-x467 Injection de code dans craftcms/cms (GHSA-86vw-x4ww-x467)
injection de code dans craftcms/cms (GHSA-86vw-x4ww-x467). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /admin/actions/fields/render-card-preview`. Atténuation : mise à jour vers `5.9.14` ou plus.
GHSA-c43v-4cr8-6mvp Traversée de chemin dans craftcms/cms (GHSA-c43v-4cr8-6mvp)
traversée de chemin dans craftcms/cms (GHSA-c43v-4cr8-6mvp). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``extension``. Atténuation : mise à jour vers `5.9.13` ou plus.
CVE-2026-53727 SSRF (Falsification de requête côté serveur) dans css_parser (CVE-2026-53727)
SSRF dans css_parser (CVE-2026-53727). Des informations confidentielles peuvent être exposées. Exploitable via ``css_parser``. Atténuation : mise à jour vers `3.0.0` ou plus.
CVE-2026-49485 Vulnérabilité dans ca.uhn.hapi.fhir:org.hl7.fhir.dstu2 (CVE-2026-49485)
vulnérabilité dans ca.uhn.hapi.fhir:org.hl7.fhir.dstu2 (CVE-2026-49485). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.9.4.2` ou plus.
CVE-2026-53720 Vulnérabilité dans pymonocypher (CVE-2026-53720)
vulnérabilité dans pymonocypher (CVE-2026-53720). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.0.2.8` ou plus.
CVE-2026-50553 Vulnérabilité dans github.com/enchant97/note-mark/backend (CVE-2026-50553)
vulnérabilité dans github.com/enchant97/note-mark/backend (CVE-2026-50553). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/books`. Atténuation : mise à jour vers `0.0.0-20260601210719-67b7de04308a` ou plus.
CVE-2026-50554 Divulgation d'information dans github.com/enchant97/note-mark/backend (CVE-2026-50554)
vulnérabilité dans github.com/enchant97/note-mark/backend (CVE-2026-50554). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /api/books/{bookID}/notes`. Atténuation : mise à jour vers `0.0.0-20260601210758-9c9b72740f22` ou plus.
CVE-2026-49477 Vulnérabilité dans soupsieve (CVE-2026-49477)
vulnérabilité dans soupsieve (CVE-2026-49477). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``VALUE``. Atténuation : mise à jour vers `2.8.4` ou plus.
CVE-2026-49476 Vulnérabilité dans soupsieve (CVE-2026-49476)
vulnérabilité dans soupsieve (CVE-2026-49476). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``CSSSelector``. Atténuation : mise à jour vers `2.8.4` ou plus.
GHSA-52vm-mxx8-f227 Traversée de chemin dans phantom-audio (GHSA-52vm-mxx8-f227)
traversée de chemin dans phantom-audio (GHSA-52vm-mxx8-f227). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``PHANTOM_OUTPUT_DIR``. Atténuation : mise à jour vers `1.3.1` ou plus.
GHSA-q6gh-6v2r-hjv3 Vulnérabilité dans io.micronaut:micronaut-http-client (GHSA-q6gh-6v2r-hjv3)
vulnérabilité dans io.micronaut:micronaut-http-client (GHSA-q6gh-6v2r-hjv3). Risque d'opérations non autorisées ou de divulgation. Exploitable via `Authorization header`. Atténuation : mise à jour vers `5.0.1` ou plus.
GHSA-387m-935m-c4vw Vulnérabilité dans io.micronaut:micronaut-http-client (GHSA-387m-935m-c4vw)
vulnérabilité dans io.micronaut:micronaut-http-client (GHSA-387m-935m-c4vw). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `5.0.1` ou plus.
CVE-2026-48987 Vulnérabilité dans pyload-ng (CVE-2026-48987)
vulnérabilité dans pyload-ng (CVE-2026-48987). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``EventManager``.
CVE-2026-48737 SSRF (Falsification de requête côté serveur) dans pyload-ng (CVE-2026-48737)
SSRF dans pyload-ng (CVE-2026-48737). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``is_global_address``.
CVE-2026-15182 Débordement de tampon dans c (CVE-2026-15182)
vulnérabilité dans c (CVE-2026-15182). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-9237 Vulnérabilité dans wordpress (CVE-2026-9237)
vulnérabilité dans wordpress (CVE-2026-9237). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-4275 CSRF dans wordpress (CVE-2026-4275)
vulnérabilité dans wordpress (CVE-2026-4275). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-9235 Vulnérabilité dans wordpress (CVE-2026-9235)
vulnérabilité dans wordpress (CVE-2026-9235). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-59692 Vulnérabilité dans dos (CVE-2026-59692)
vulnérabilité dans dos (CVE-2026-59692). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-9253 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-9253)
XSS dans wordpress (CVE-2026-9253). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-9028 Vulnérabilité dans wordpress (CVE-2026-9028)
vulnérabilité dans wordpress (CVE-2026-9028). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-58307 Lecture hors limites dans CVE-2026-58307 (CVE-2026-58307)
vulnérabilité dans CVE-2026-58307 (CVE-2026-58307). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-9027 Vulnérabilité dans wordpress (CVE-2026-9027)
vulnérabilité dans wordpress (CVE-2026-9027). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /wp-json/corvuspay/success/`.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →