Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Étiquette : cwe-1333 Effacer
ID Titre
CVE-2026-55520 Vulnérabilité dans Protego (CVE-2026-55520)
vulnérabilité dans Protego (CVE-2026-55520). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``robots.txt``. Atténuation : mise à jour vers `0.6.2` ou plus.
CVE-2026-80205 Vulnérabilité dans dos (CVE-2026-80205)
vulnérabilité dans dos (CVE-2026-80205). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-79770 Vulnérabilité dans dos (CVE-2026-79770)
vulnérabilité dans dos (CVE-2026-79770). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-66766 Vulnérabilité dans dos (CVE-2026-66766)
vulnérabilité dans dos (CVE-2026-66766). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-70656 Vulnérabilité dans CVE-2026-70656 (CVE-2026-70656)
vulnérabilité dans CVE-2026-70656 (CVE-2026-70656). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-72818 Vulnérabilité dans CVE-2026-72818 (CVE-2026-72818)
vulnérabilité dans CVE-2026-72818 (CVE-2026-72818). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-77082 Vulnérabilité dans dos (CVE-2026-77082)
vulnérabilité dans dos (CVE-2026-77082). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-62317 Vulnérabilité dans CVE-2026-62317 (CVE-2026-62317)
vulnérabilité dans CVE-2026-62317 (CVE-2026-62317). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/experience/verification/verification-code`.
CVE-2026-62672 Vulnérabilité dans CVE-2026-62672 (CVE-2026-62672)
vulnérabilité dans CVE-2026-62672 (CVE-2026-62672). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-74039 Vulnérabilité dans dos (CVE-2026-74039)
vulnérabilité dans dos (CVE-2026-74039). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /security/user/authenticate/run_as`.
CVE-2026-59893 Vulnérabilité dans sqlparse (CVE-2026-59893)
vulnérabilité dans sqlparse (CVE-2026-59893). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``SQL_REGEX``. Atténuation : mise à jour vers `0.6.0` ou plus.
CVE-2026-54284 Vulnérabilité dans sqlparse (CVE-2026-54284)
vulnérabilité dans sqlparse (CVE-2026-54284). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``sqlparse``. Atténuation : mise à jour vers `0.6.0` ou plus.
CVE-2026-73556 Vulnérabilité dans CVE-2026-73556 (CVE-2026-73556)
vulnérabilité dans CVE-2026-73556 (CVE-2026-73556). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-67991 Vulnérabilité dans dos (CVE-2026-67991)
vulnérabilité dans dos (CVE-2026-67991). Des informations confidentielles peuvent être exposées.
CVE-2026-72912 Vulnérabilité dans privilege-escalation (CVE-2026-72912)
vulnérabilité dans privilege-escalation (CVE-2026-72912). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-66062 Vulnérabilité dans @sveltejs/kit (CVE-2026-66062)
vulnérabilité dans @sveltejs/kit (CVE-2026-66062). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Accept``. Atténuation : mise à jour vers `2.70.2` ou plus.
CVE-2026-67422 Vulnérabilité dans pymdown-extensions (CVE-2026-67422)
vulnérabilité dans pymdown-extensions (CVE-2026-67422). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``caret``. Atténuation : mise à jour vers `10.16.1` ou plus.
CVE-2026-68749 Vulnérabilité dans rrrene (CVE-2026-68749)
vulnérabilité dans rrrene (CVE-2026-68749). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-71190 Vulnérabilité dans dos (CVE-2026-71190)
vulnérabilité dans dos (CVE-2026-71190). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-70493 Vulnérabilité dans open-webui (CVE-2026-70493)
vulnérabilité dans open-webui (CVE-2026-70493). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``ENABLE_KB_EXEC``. Atténuation : mise à jour vers `0.11.0` ou plus.
CVE-2026-70489 Vulnérabilité dans open-webui (CVE-2026-70489)
vulnérabilité dans open-webui (CVE-2026-70489). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``USER_PERMISSIONS_FEATURES_AUTOMATIONS``. Atténuation : mise à jour vers `0.11.0` ou plus.
CVE-2026-69207 Vulnérabilité dans hono (CVE-2026-69207)
vulnérabilité dans hono (CVE-2026-69207). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``OPTIONS``. Atténuation : mise à jour vers `4.12.34` ou plus.
CVE-2026-23985 Vulnérabilité dans apache (CVE-2026-23985)
vulnérabilité dans apache (CVE-2026-23985). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-60075 Vulnérabilité dans dos (CVE-2026-60075)
vulnérabilité dans dos (CVE-2026-60075). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-16270 Vulnérabilité dans dos (CVE-2026-16270)
vulnérabilité dans dos (CVE-2026-16270). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-58436 Vulnérabilité dans code.gitea.io/gitea (CVE-2026-58436)
vulnérabilité dans code.gitea.io/gitea (CVE-2026-58436). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``main``. Atténuation : mise à jour vers `1.27.0` ou plus.
CVE-2026-14741 Vulnérabilité dans dos (CVE-2026-14741)
vulnérabilité dans dos (CVE-2026-14741). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Date``.
CVE-2026-62237 Vulnérabilité dans dos (CVE-2026-62237)
vulnérabilité dans dos (CVE-2026-62237). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-6850 Vulnérabilité dans dos (CVE-2026-6850)
vulnérabilité dans dos (CVE-2026-6850). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-57584 Vulnérabilité dans phalcon/cphalcon (CVE-2026-57584)
vulnérabilité dans phalcon/cphalcon (CVE-2026-57584). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``URI_SOURCE_GET_URL``. Atténuation : mise à jour vers `5.15.0` ou plus.
CVE-2026-59220 Vulnérabilité dans open-webui (CVE-2026-59220)
vulnérabilité dans open-webui (CVE-2026-59220). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``SKILL_MENTION_RE``. Atténuation : mise à jour vers `0.10.0` ou plus.
CVE-2026-49485 Vulnérabilité dans ca.uhn.hapi.fhir:org.hl7.fhir.dstu2 (CVE-2026-49485)
vulnérabilité dans ca.uhn.hapi.fhir:org.hl7.fhir.dstu2 (CVE-2026-49485). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.9.4.2` ou plus.
CVE-2026-49477 Vulnérabilité dans soupsieve (CVE-2026-49477)
vulnérabilité dans soupsieve (CVE-2026-49477). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``VALUE``. Atténuation : mise à jour vers `2.8.4` ou plus.
CVE-2026-15154 Vulnérabilité dans dos (CVE-2026-15154)
vulnérabilité dans dos (CVE-2026-15154). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-59928 Vulnérabilité dans mistune (CVE-2026-59928)
vulnérabilité dans mistune (CVE-2026-59928). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``ref_links``. Atténuation : mise à jour vers `3.3.0` ou plus.
CVE-2026-59925 Vulnérabilité dans mistune (CVE-2026-59925)
vulnérabilité dans mistune (CVE-2026-59925). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``EMPHASIS_END_RE``. Atténuation : mise à jour vers `3.3.0` ou plus.
CVE-2026-59922 Vulnérabilité dans mistune (CVE-2026-59922)
vulnérabilité dans mistune (CVE-2026-59922). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``mark``. Atténuation : mise à jour vers `3.3.0` ou plus.
CVE-2026-14895 Vulnérabilité dans dos (CVE-2026-14895)
vulnérabilité dans dos (CVE-2026-14895). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-55574 Vulnérabilité dans vllm (CVE-2026-55574)
vulnérabilité dans vllm (CVE-2026-55574). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``structured_outputs.regex``. Atténuation : mise à jour vers `0.24.0` ou plus.
CVE-2026-58578 Vulnérabilité dans dos (CVE-2026-58578)
vulnérabilité dans dos (CVE-2026-58578). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-52746 Vulnérabilité dans jsonata (CVE-2026-52746)
vulnérabilité dans jsonata (CVE-2026-52746). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.8.9` ou plus.
CVE-2026-48801 Vulnérabilité dans linkify-it (CVE-2026-48801)
vulnérabilité dans linkify-it (CVE-2026-48801). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``LinkifyIt.prototype.match``. Atténuation : mise à jour vers `5.0.1` ou plus.
CVE-2026-52794 Vulnérabilité dans dos (CVE-2026-52794)
vulnérabilité dans dos (CVE-2026-52794). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `26.5.2` ou plus.
CVE-2026-49851 Vulnérabilité dans mistune (CVE-2026-49851)
vulnérabilité dans mistune (CVE-2026-49851). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.3.0` ou plus.
CVE-2025-71379 Vulnérabilité dans dos (CVE-2025-71379)
vulnérabilité dans dos (CVE-2025-71379). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-49293 Vulnérabilité dans js-toml (CVE-2026-49293)
vulnérabilité dans js-toml (CVE-2026-49293). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``parseBigInt``. Atténuation : mise à jour vers `1.1.1` ou plus.
CVE-2026-55470 Vulnérabilité dans ca.uhn.hapi.fhir:org.hl7.fhir.dstu2 (CVE-2026-55470)
vulnérabilité dans ca.uhn.hapi.fhir:org.hl7.fhir.dstu2 (CVE-2026-55470). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``RegexTimeout``. Atténuation : mise à jour vers `6.9.10` ou plus.
CVE-2026-48125 Vulnérabilité dans ua-parser-js (CVE-2026-48125)
vulnérabilité dans ua-parser-js (CVE-2026-48125). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.0.10` ou plus.
CVE-2026-54268 Vulnérabilité dans @angular/common (CVE-2026-54268)
vulnérabilité dans @angular/common (CVE-2026-54268). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``formatDate``.
CVE-2026-41848 Vulnérabilité dans org.springframework:spring-core (CVE-2026-41848)
vulnérabilité dans org.springframework:spring-core (CVE-2026-41848). Risque d'opérations non autorisées ou de divulgation.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →