Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-45230 |
|
Traversée de chemin dans path-traversal (CVE-2026-45230)
traversée de chemin dans path-traversal (CVE-2026-45230). Les données peuvent être altérées par des attaquants. Exploitable via `POST /api/delete-file`.
|
| CVE-2026-45363 |
|
Vulnérabilité dans jwt (CVE-2026-45363)
vulnérabilité dans jwt (CVE-2026-45363). Des informations confidentielles peuvent être exposées. Exploitable via ``enforce_hmac_key_length``. Atténuation : mise à jour vers `2.10.3` ou plus.
|
| CVE-2026-45697 |
|
Injection de code dans verbb/formie (CVE-2026-45697)
injection de code dans verbb/formie (CVE-2026-45697). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2.2.20` ou plus.
|
| CVE-2026-45829 |
|
Injection de code dans chromadb (CVE-2026-45829)
injection de code dans chromadb (CVE-2026-45829). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-41948 |
|
Vulnérabilité dans path-traversal (CVE-2026-41948)
vulnérabilité dans path-traversal (CVE-2026-41948). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-41947 |
|
Vulnérabilité dans dify (CVE-2026-41947)
vulnérabilité dans dify (CVE-2026-41947). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-45625 |
|
Vulnérabilité dans github.com/getarcaneapp/arcane/backend (CVE-2026-45625)
vulnérabilité dans github.com/getarcaneapp/arcane/backend (CVE-2026-45625). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `PUT /customize/git-repositories/{id}`. Atténuation : mise à jour vers `1.19.0` ou plus.
|
| CVE-2026-7304 |
|
Désérialisation non sécurisée dans sglang (CVE-2026-7304)
vulnérabilité dans sglang (CVE-2026-7304). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-7301 |
|
Désérialisation non sécurisée dans sglang (CVE-2026-7301)
vulnérabilité dans sglang (CVE-2026-7301). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-7302 |
|
Vulnérabilité dans sglang (CVE-2026-7302)
vulnérabilité dans sglang (CVE-2026-7302). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-8721 |
|
Vulnérabilité dans c (CVE-2026-8721)
vulnérabilité dans c (CVE-2026-8721). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-8507 |
|
Écriture hors limites dans CVE-2026-8507 (CVE-2026-8507)
écriture hors limites dans CVE-2026-8507 (CVE-2026-8507). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2018-25335 |
|
Vulnérabilité dans wordpress (CVE-2018-25335)
vulnérabilité dans wordpress (CVE-2018-25335). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2018-25332 |
|
Vulnérabilité dans gitbucket (CVE-2018-25332)
vulnérabilité dans gitbucket (CVE-2018-25332). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2018-25320 |
|
Injection de code dans CVE-2018-25320 (CVE-2018-25320)
injection de code dans CVE-2018-25320 (CVE-2018-25320). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2021-47952 |
|
Injection de code dans deserialization (CVE-2021-47952)
injection de code dans deserialization (CVE-2021-47952). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2020-37239 |
|
Vulnérabilité dans CVE-2020-37239 (CVE-2020-37239)
vulnérabilité dans CVE-2020-37239 (CVE-2020-37239). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2020-37228 |
|
Vulnérabilité dans CVE-2020-37228 (CVE-2020-37228)
vulnérabilité dans CVE-2020-37228 (CVE-2020-37228). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-46703 |
|
Traversée de chemin dans boxlite (CVE-2026-46703)
traversée de chemin dans boxlite (CVE-2026-46703). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``apply_oci_layer``. Atténuation : mise à jour vers `0.9.0` ou plus.
|
| CVE-2026-46695 |
|
Vulnérabilité dans boxlite (CVE-2026-46695)
vulnérabilité dans boxlite (CVE-2026-46695). Des informations confidentielles peuvent être exposées. Exploitable via ``VolumeSpec``. Atténuation : mise à jour vers `0.9.0` ou plus.
|
| CVE-2026-46364 |
|
Injection SQL dans thorsten/phpmyfaq (CVE-2026-46364)
injection SQL dans thorsten/phpmyfaq (CVE-2026-46364). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `GET /api/captcha`. Atténuation : mise à jour vers `4.1.2` ou plus.
|
| CVE-2026-45010 |
|
Vulnérabilité dans thorsten/phpmyfaq (CVE-2026-45010)
vulnérabilité dans thorsten/phpmyfaq (CVE-2026-45010). Des informations confidentielles peuvent être exposées. Exploitable via `POST /admin/check`. Atténuation : mise à jour vers `4.1.2` ou plus.
|
| CVE-2021-47965 |
|
Téléversement de fichier dangereux dans wordpress (CVE-2021-47965)
vulnérabilité dans wordpress (CVE-2021-47965). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-44717 |
|
Injection de code dans CVE-2026-44717 (CVE-2026-44717)
injection de code dans CVE-2026-44717 (CVE-2026-44717). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0.1.1` ou plus.
|
| CVE-2026-41258 |
|
Injection de code dans org.openmrs.api:openmrs-api (CVE-2026-41258)
injection de code dans org.openmrs.api:openmrs-api (CVE-2026-41258). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``VelocityEngine``. Atténuation : mise à jour vers `2.8.6` ou plus.
|
| CVE-2026-45772 |
|
Vulnérabilité dans turbo (CVE-2026-45772)
vulnérabilité dans turbo (CVE-2026-45772). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``yarnPath``. Atténuation : mise à jour vers `2.9.14` ou plus.
|
| CVE-2026-41553 |
|
Injection de commande OS dans dhtmlx (CVE-2026-41553)
injection de commande OS dans dhtmlx (CVE-2026-41553). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-8398 KEV |
|
[KEV] Vulnérabilité dans Daemon disc-soft (CVE-2026-8398)
vulnérabilité dans Daemon disc-soft (CVE-2026-8398). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-5229 |
|
Contournement d'authentification dans wordpress (CVE-2026-5229)
contournement d'authentification dans wordpress (CVE-2026-5229). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-8634 |
|
Injection de code dans github.com/openclaw/crabbox (CVE-2026-8634)
injection de code dans github.com/openclaw/crabbox (CVE-2026-8634). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0.12.0` ou plus.
|
| CVE-2026-8580 |
|
Use-After-Free dans google (CVE-2026-8580)
vulnérabilité dans google (CVE-2026-8580). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-8511 |
|
Use-After-Free dans google (CVE-2026-8511)
vulnérabilité dans google (CVE-2026-8511). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-45288 |
|
Injection SQL dans Marten (CVE-2026-45288)
injection SQL dans Marten (CVE-2026-45288). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``regConfig``. Atténuation : mise à jour vers `8.37.0` ou plus.
|
| CVE-2026-45787 |
|
Vulnérabilité dans electerm (CVE-2026-45787)
vulnérabilité dans electerm (CVE-2026-45787). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `3.9.5` ou plus.
|
| CVE-2026-45374 |
|
Injection de code dans deepseek-tui (CVE-2026-45374)
injection de code dans deepseek-tui (CVE-2026-45374). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``task_create``. Atténuation : mise à jour vers `0.8.26` ou plus.
|
| CVE-2026-45311 |
|
Injection de code dans deepseek-tui (CVE-2026-45311)
injection de code dans deepseek-tui (CVE-2026-45311). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``run_tests``. Atténuation : mise à jour vers `0.8.23` ou plus.
|
| CVE-2026-44592 |
|
Vulnérabilité dans CVE-2026-44592 (CVE-2026-44592)
vulnérabilité dans CVE-2026-44592 (CVE-2026-44592). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `1.1.1` ou plus.
|
| CVE-2026-44523 |
|
Vulnérabilité dans github.com/enchant97/note-mark/backend (CVE-2026-44523)
vulnérabilité dans github.com/enchant97/note-mark/backend (CVE-2026-44523). Des informations confidentielles peuvent être exposées. Exploitable via ``JWT_SECRET``. Atténuation : mise à jour vers `0.0.0-20260501152247-18b587758667` ou plus.
|
| CVE-2026-41315 |
|
Injection de commande OS dans midoks (CVE-2026-41315)
injection de commande OS dans midoks (CVE-2026-41315). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-41615 |
|
Divulgation d'information dans microsoft (CVE-2026-41615)
vulnérabilité dans microsoft (CVE-2026-41615). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-44990 |
|
XSS (Cross-Site Scripting) dans sanitize-html (CVE-2026-44990)
XSS dans sanitize-html (CVE-2026-44990). Des informations confidentielles peuvent être exposées. Exploitable via ``xmp``. Atténuation : mise à jour vers `2.17.4` ou plus.
|
| CVE-2026-44542 |
|
Traversée de chemin dans github.com/gtsteffaniak/filebrowser (CVE-2026-44542)
traversée de chemin dans github.com/gtsteffaniak/filebrowser (CVE-2026-44542). Les données peuvent être altérées par des attaquants. Exploitable via `DELETE /public/api/resources`. Atténuation : mise à jour vers `0.0.0-20260501183844-112740bdd41d` ou plus.
|
| CVE-2026-42555 |
|
Injection de code dans com.ritense.valtimo:document (CVE-2026-42555)
injection de code dans com.ritense.valtimo:document (CVE-2026-42555). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /api/management/v1/document-definition/migrate`. Atténuation : mise à jour vers `12.32.0` ou plus.
|
| CVE-2026-44881 |
|
Divulgation d'information dans github.com/portainer/portainer (CVE-2026-44881)
vulnérabilité dans github.com/portainer/portainer (CVE-2026-44881). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `GET /api/stacks/{id}/file`. Atténuation : mise à jour vers `2.41.0` ou plus.
|
| CVE-2026-44792 |
|
Injection SQL dans n8n (CVE-2026-44792)
injection SQL dans n8n (CVE-2026-44792). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2.20.7` ou plus.
|
| CVE-2026-44791 |
|
Vulnérabilité dans n8n (CVE-2026-44791)
vulnérabilité dans n8n (CVE-2026-44791). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``NODES_EXCLUDE``. Atténuation : mise à jour vers `2.20.7` ou plus.
|
| CVE-2026-44789 |
|
Vulnérabilité dans n8n (CVE-2026-44789)
vulnérabilité dans n8n (CVE-2026-44789). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``NODES_EXCLUDE``. Atténuation : mise à jour vers `2.20.7` ou plus.
|
| CVE-2026-42596 |
|
SSRF (Falsification de requête côté serveur) dans github.com/gotenberg/gotenberg/v8 (CVE-2026-42596)
SSRF dans github.com/gotenberg/gotenberg/v8 (CVE-2026-42596). Des informations confidentielles peuvent être exposées. Exploitable via `POST /upload`. Atténuation : mise à jour vers `8.32.0` ou plus.
|
| CVE-2026-42589 |
|
Injection de commande OS dans github.com/gotenberg/gotenberg/v8 (CVE-2026-42589)
injection de commande OS dans github.com/gotenberg/gotenberg/v8 (CVE-2026-42589). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``dangerousTags``.
|
| CVE-2026-20182 KEV |
|
[KEV] Contournement d'authentification dans Cisco catalyst-sd-wan-manager (CVE-2026-20182)
contournement d'authentification dans Cisco catalyst-sd-wan-manager (CVE-2026-20182). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|