Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-58484 |
|
Traversée de chemin dans network-ai (CVE-2026-58484)
traversée de chemin dans network-ai (CVE-2026-58484). Les données peuvent être altérées par des attaquants. Exploitable via ``path``. Atténuation : mise à jour vers `5.12.2` ou plus.
|
| CVE-2026-58413 |
|
Traversée de chemin dans network-ai (CVE-2026-58413)
traversée de chemin dans network-ai (CVE-2026-58413). Des informations confidentielles peuvent être exposées. Exploitable via ``backupId``. Atténuation : mise à jour vers `5.12.2` ou plus.
|
| CVE-2026-58414 |
|
Traversée de chemin dans network-ai (CVE-2026-58414)
traversée de chemin dans network-ai (CVE-2026-58414). Des informations confidentielles peuvent être exposées. Exploitable via ``lstatSync``. Atténuation : mise à jour vers `5.12.2` ou plus.
|
| CVE-2026-58481 |
|
Traversée de chemin dans network-ai (CVE-2026-58481)
traversée de chemin dans network-ai (CVE-2026-58481). Des informations confidentielles peuvent être exposées. Exploitable via ``AgentRuntime``. Atténuation : mise à jour vers `5.12.2` ou plus.
|
| CVE-2026-58482 |
|
CSRF dans ssrf (CVE-2026-58482)
vulnérabilité dans ssrf (CVE-2026-58482). Les données peuvent être altérées par des attaquants. Exploitable via `POST /approvals/`. Atténuation : mise à jour vers `5.12.2` ou plus.
|
| CVE-2026-46701 |
|
Vulnérabilité dans network-ai (CVE-2026-46701)
vulnérabilité dans network-ai (CVE-2026-46701). Les données peuvent être altérées par des attaquants. Exploitable via `POST /mcp`. Atténuation : mise à jour vers `5.4.5` ou plus.
|