Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
CVE-2026-32213 Vulnérabilité dans microsoft (CVE-2026-32213)
vulnérabilité dans microsoft (CVE-2026-32213). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-35053 Vulnérabilité dans hackerbay (CVE-2026-35053)
vulnérabilité dans hackerbay (CVE-2026-35053). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `GET /workflow/manual/run/`.
CVE-2026-34838 Désérialisation non sécurisée dans deserialization (CVE-2026-34838)
vulnérabilité dans deserialization (CVE-2026-34838). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-34931 Redirection ouverte dans hoppscotch (CVE-2026-34931)
vulnérabilité dans hoppscotch (CVE-2026-34931). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-34932 XSS (Cross-Site Scripting) dans csrf (CVE-2026-34932)
XSS dans csrf (CVE-2026-34932). Des informations confidentielles peuvent être exposées.
CVE-2024-14034 Contournement d'authentification dans CVE-2024-14034 (CVE-2024-14034)
contournement d'authentification dans CVE-2024-14034 (CVE-2024-14034). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-34745 Traversée de chemin dans shaneisrael (CVE-2026-34745)
traversée de chemin dans shaneisrael (CVE-2026-34745). Les données peuvent être altérées par des attaquants.
CVE-2026-34758 Vulnérabilité dans hackerbay (CVE-2026-34758)
vulnérabilité dans hackerbay (CVE-2026-34758). Des informations confidentielles peuvent être exposées.
CVE-2026-34717 Injection SQL dans openproject (CVE-2026-34717)
injection SQL dans openproject (CVE-2026-34717). Les données peuvent être altérées par des attaquants.
CVE-2026-34877 Vulnérabilité dans arm (CVE-2026-34877)
vulnérabilité dans arm (CVE-2026-34877). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-33950 Vulnérabilité dans privilege-escalation (CVE-2026-33950)
vulnérabilité dans privilege-escalation (CVE-2026-33950). Des informations confidentielles peuvent être exposées.
CVE-2026-25212 Vulnérabilité dans percona (CVE-2026-25212)
vulnérabilité dans percona (CVE-2026-25212). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-33746 Contournement d'authentification dans convoypanel (CVE-2026-33746)
contournement d'authentification dans convoypanel (CVE-2026-33746). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-35002 Vulnérabilité dans agno (CVE-2026-35002)
vulnérabilité dans agno (CVE-2026-35002). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2.3.24` ou plus.
CVE-2026-32871 SSRF (Falsification de requête côté serveur) dans fastmcp (CVE-2026-32871)
SSRF dans fastmcp (CVE-2026-32871). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `Authorization header`. Atténuation : mise à jour vers `3.2.0` ou plus.
CVE-2026-34873 Contournement d'authentification dans trustedfirmware (CVE-2026-34873)
contournement d'authentification dans trustedfirmware (CVE-2026-34873). Des informations confidentielles peuvent être exposées.
CVE-2026-34875 Vulnérabilité dans trustedfirmware (CVE-2026-34875)
vulnérabilité dans trustedfirmware (CVE-2026-34875). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-4374 XXE (Entité XML externe) dans rti (CVE-2026-4374)
vulnérabilité dans rti (CVE-2026-4374). Des informations confidentielles peuvent être exposées.
CVE-2026-34448 XSS (Cross-Site Scripting) dans github.com/siyuan-note/siyuan/kernel (CVE-2026-34448)
XSS dans github.com/siyuan-note/siyuan/kernel (CVE-2026-34448). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``mAsse``. Atténuation : mise à jour vers `3.6.2` ou plus.
CVE-2026-34449 Vulnérabilité dans github.com/siyuan-note/siyuan/kernel (CVE-2026-34449)
vulnérabilité dans github.com/siyuan-note/siyuan/kernel (CVE-2026-34449). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``Origin``. Atténuation : mise à jour vers `3.6.2` ou plus.
CVE-2026-34400 Injection SQL dans sqli (CVE-2026-34400)
injection SQL dans sqli (CVE-2026-34400). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-1579 Vulnérabilité dans px4 (CVE-2026-1579)
vulnérabilité dans px4 (CVE-2026-1579). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-30285 Traversée de chemin dans zora (CVE-2026-30285)
traversée de chemin dans zora (CVE-2026-30285). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-30282 Traversée de chemin dans uxgroupllc (CVE-2026-30282)
traversée de chemin dans uxgroupllc (CVE-2026-30282). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-30283 Traversée de chemin dans peaksel (CVE-2026-30283)
traversée de chemin dans peaksel (CVE-2026-30283). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-30286 Traversée de chemin dans funambol (CVE-2026-30286)
traversée de chemin dans funambol (CVE-2026-30286). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-30278 Traversée de chemin dans funair (CVE-2026-30278)
traversée de chemin dans funair (CVE-2026-30278). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-34361 Vulnérabilité dans hapifhir (CVE-2026-34361)
vulnérabilité dans hapifhir (CVE-2026-34361). Des informations confidentielles peuvent être exposées.
CVE-2026-34243 Injection de commande dans njzjz (CVE-2026-34243)
injection de commande dans njzjz (CVE-2026-34243). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-34220 Injection SQL dans sqli (CVE-2026-34220)
injection SQL dans sqli (CVE-2026-34220). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-34221 Vulnérabilité dans mikro-orm (CVE-2026-34221)
vulnérabilité dans mikro-orm (CVE-2026-34221). Les données peuvent être altérées par des attaquants.
CVE-2026-34235 Lecture hors limites dans c (CVE-2026-34235)
vulnérabilité dans c (CVE-2026-34235). Des informations confidentielles peuvent être exposées.
CVE-2026-30276 Vulnérabilité dans deftpdf (CVE-2026-30276)
vulnérabilité dans deftpdf (CVE-2026-30276). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-30281 Vulnérabilité dans maru (CVE-2026-30281)
vulnérabilité dans maru (CVE-2026-30281). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-34532 Autorisation incorrecte dans parseplatform (CVE-2026-34532)
vulnérabilité dans parseplatform (CVE-2026-34532). Des informations confidentielles peuvent être exposées.
CVE-2026-34162 Vulnérabilité dans fastgpt (CVE-2026-34162)
vulnérabilité dans fastgpt (CVE-2026-34162). Des informations confidentielles peuvent être exposées.
CVE-2026-33579 Autorisation incorrecte dans privilege-escalation (CVE-2026-33579)
vulnérabilité dans privilege-escalation (CVE-2026-33579). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-30312 Injection de commande OS dans CVE-2026-30312 (CVE-2026-30312)
injection de commande OS dans CVE-2026-30312 (CVE-2026-30312). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-30314 Injection de commande OS dans ridvay (CVE-2026-30314)
injection de commande OS dans ridvay (CVE-2026-30314). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-30311 Injection de commande OS dans ridvay (CVE-2026-30311)
injection de commande OS dans ridvay (CVE-2026-30311). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-34156 Vulnérabilité dans nocobase (CVE-2026-34156)
vulnérabilité dans nocobase (CVE-2026-34156). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-30310 Injection de commande dans CVE-2026-30310 (CVE-2026-30310)
injection de commande dans CVE-2026-30310 (CVE-2026-30310). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-32916 Vulnérabilité dans openclaw (CVE-2026-32916)
vulnérabilité dans openclaw (CVE-2026-32916). Des informations confidentielles peuvent être exposées.
CVE-2026-32917 Injection de commande OS dans openclaw (CVE-2026-32917)
injection de commande OS dans openclaw (CVE-2026-32917). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-34060 Injection de code dans shopify (CVE-2026-34060)
injection de code dans shopify (CVE-2026-34060). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-34714 Injection de commande OS dans vim (CVE-2026-34714)
injection de commande OS dans vim (CVE-2026-34714). Des informations confidentielles peuvent être exposées.
CVE-2025-15379 Injection de commande dans mlflow (CVE-2025-15379)
injection de commande dans mlflow (CVE-2025-15379). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``python_env.yaml``. Atténuation : mise à jour vers `3.8.1` ou plus.
CVE-2025-15036 Vulnérabilité dans mlflow (CVE-2025-15036)
vulnérabilité dans mlflow (CVE-2025-15036). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``extract_archive_to_dir``. Atténuation : mise à jour vers `3.9.0rc0` ou plus.
CVE-2026-3256 Vulnérabilité dans ktat (CVE-2026-3256)
vulnérabilité dans ktat (CVE-2026-3256). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-9497 Vulnérabilité dans microchip (CVE-2025-9497)
vulnérabilité dans microchip (CVE-2025-9497). L'exploitation peut entraîner la prise de contrôle totale du système.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →