Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-55411 |
|
Vulnérabilité dans CVE-2026-55411 (CVE-2026-55411)
vulnérabilité dans CVE-2026-55411 (CVE-2026-55411). Des informations confidentielles peuvent être exposées. Exploitable via `POST /api/data-sources/decrypt`. Atténuation : mise à jour vers `3.20.1780-lts` ou plus.
|
| CVE-2026-0934 |
|
Autorisation incorrecte dans gitlab (CVE-2026-0934)
vulnérabilité dans gitlab (CVE-2026-0934). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `18.11.6, 19.0.3, 19.1.1` ou plus.
|
| CVE-2026-11379 |
|
Autorisation incorrecte dans gitlab (CVE-2026-11379)
vulnérabilité dans gitlab (CVE-2026-11379). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `18.11.6, 19.0.3, 19.1.1` ou plus.
|
| CVE-2026-5796 |
|
Autorisation incorrecte dans gitlab (CVE-2026-5796)
vulnérabilité dans gitlab (CVE-2026-5796). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `18.11.6, 19.0.3, 19.1.1` ou plus.
|
| CVE-2026-5952 |
|
Autorisation incorrecte dans gitlab (CVE-2026-5952)
vulnérabilité dans gitlab (CVE-2026-5952). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `18.11.6, 19.0.3, 19.1.1` ou plus.
|
| CVE-2026-52795 |
|
Autorisation incorrecte dans CVE-2026-52795 (CVE-2026-52795)
vulnérabilité dans CVE-2026-52795 (CVE-2026-52795). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-56232 |
|
Autorisation incorrecte dans CVE-2026-56232 (CVE-2026-56232)
vulnérabilité dans CVE-2026-56232 (CVE-2026-56232). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-50550 |
|
Vulnérabilité dans snipe/snipe-it (CVE-2026-50550)
vulnérabilité dans snipe/snipe-it (CVE-2026-50550). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `8.5.0` ou plus.
|
| CVE-2026-49976 |
|
Vulnérabilité dans snipe/snipe-it (CVE-2026-49976)
vulnérabilité dans snipe/snipe-it (CVE-2026-49976). Des informations confidentielles peuvent être exposées. Exploitable via `PATCH /api/v1/users/{id}`. Atténuation : mise à jour vers `8.6.0` ou plus.
|
| CVE-2026-48493 |
|
Autorisation incorrecte dans snipe/snipe-it (CVE-2026-48493)
vulnérabilité dans snipe/snipe-it (CVE-2026-48493). Les données peuvent être altérées par des attaquants. Exploitable via ``assets.view``. Atténuation : mise à jour vers `8.6.0` ou plus.
|
| CVE-2026-54518 |
|
Autorisation incorrecte dans com.fasterxml.jackson.core:jackson-databind (CVE-2026-54518)
vulnérabilité dans com.fasterxml.jackson.core:jackson-databind (CVE-2026-54518). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``d633bc0``. Atténuation : mise à jour vers `2.21.4` ou plus.
|
| CVE-2026-54517 |
|
Autorisation incorrecte dans com.fasterxml.jackson.core:jackson-databind (CVE-2026-54517)
vulnérabilité dans com.fasterxml.jackson.core:jackson-databind (CVE-2026-54517). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``true``. Atténuation : mise à jour vers `3.1.4` ou plus.
|
| CVE-2026-23513 |
|
Autorisation incorrecte dans CVE-2026-23513 (CVE-2026-23513)
vulnérabilité dans CVE-2026-23513 (CVE-2026-23513). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-54555 |
|
Autorisation incorrecte dans CVE-2026-54555 (CVE-2026-54555)
vulnérabilité dans CVE-2026-54555 (CVE-2026-54555). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0.42.2` ou plus.
|
| CVE-2026-54320 |
|
Contournement d'authentification dans CVE-2026-54320 (CVE-2026-54320)
contournement d'authentification dans CVE-2026-54320 (CVE-2026-54320). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0.184.0` ou plus.
|
| CVE-2026-52808 |
|
Élévation de privilèges dans gogs.io/gogs (CVE-2026-52808)
vulnérabilité dans gogs.io/gogs (CVE-2026-52808). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-56694 |
|
Autorisation incorrecte dans privilege-escalation (CVE-2026-56694)
vulnérabilité dans privilege-escalation (CVE-2026-56694). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-27604 |
|
Divulgation d'information dans csrf (CVE-2026-27604)
vulnérabilité dans csrf (CVE-2026-27604). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``system``.
|
| CVE-2026-8823 |
|
Autorisation incorrecte dans mattermost (CVE-2026-8823)
vulnérabilité dans mattermost (CVE-2026-8823). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-41047 |
|
Vulnérabilité dans presire (CVE-2026-41047)
vulnérabilité dans presire (CVE-2026-41047). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-41048 |
|
Autorisation incorrecte dans presire (CVE-2026-41048)
vulnérabilité dans presire (CVE-2026-41048). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-41049 |
|
Autorisation incorrecte dans presire (CVE-2026-41049)
vulnérabilité dans presire (CVE-2026-41049). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-8074 |
|
Autorisation incorrecte dans mattermost (CVE-2026-8074)
vulnérabilité dans mattermost (CVE-2026-8074). Risque d'opérations non autorisées ou de divulgation. Exploitable via `PUT /api/v4/users/{id}/active`.
|
| CVE-2026-56424 |
|
Vulnérabilité dans misp-project (CVE-2026-56424)
vulnérabilité dans misp-project (CVE-2026-56424). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-44911 |
|
Autorisation incorrecte dans nifi (CVE-2026-44911)
vulnérabilité dans nifi (CVE-2026-44911). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.10.0` ou plus.
|
| CVE-2026-12797 |
|
Vulnérabilité dans litellm (CVE-2026-12797)
vulnérabilité dans litellm (CVE-2026-12797). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-50559 |
|
Contournement d'authentification dans io.quarkus:quarkus-vertx-http (CVE-2026-50559)
contournement d'authentification dans io.quarkus:quarkus-vertx-http (CVE-2026-50559). Des informations confidentielles peuvent être exposées. Exploitable via ``quarkus.http.auth.permission``. Atténuation : mise à jour vers `3.37.0` ou plus.
|
| CVE-2026-48794 |
|
Vulnérabilité dans github.com/authelia/authelia/v4 (CVE-2026-48794)
vulnérabilité dans github.com/authelia/authelia/v4 (CVE-2026-48794). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``a.b.example.com``. Atténuation : mise à jour vers `4.39.20` ou plus.
|
| CVE-2026-48772 |
|
Vulnérabilité dans proxysql (CVE-2026-48772)
vulnérabilité dans proxysql (CVE-2026-48772). Des informations confidentielles peuvent être exposées. Exploitable via ``UNKNOWN``.
|
| CVE-2026-53492 |
|
Vulnérabilité dans github.com/containerd/containerd/v2 (CVE-2026-53492)
vulnérabilité dans github.com/containerd/containerd/v2 (CVE-2026-53492). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `2.3.2` ou plus.
|
| CVE-2026-49288 |
|
Divulgation d'information dans statamic/cms (CVE-2026-49288)
vulnérabilité dans statamic/cms (CVE-2026-49288). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `5.73.23` ou plus.
|
| CVE-2026-47339 |
|
Autorisation incorrecte dans apisix (CVE-2026-47339)
vulnérabilité dans apisix (CVE-2026-47339). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `3.17.0` ou plus.
|
| CVE-2026-56074 |
|
Autorisation incorrecte dans praisonai (CVE-2026-56074)
vulnérabilité dans praisonai (CVE-2026-56074). Des informations confidentielles peuvent être exposées. Exploitable via ``execute_command``. Atténuation : mise à jour vers `4.5.128` ou plus.
|
| CVE-2026-56075 |
|
Autorisation incorrecte dans CVE-2026-56075 (CVE-2026-56075)
vulnérabilité dans CVE-2026-56075 (CVE-2026-56075). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-55672 |
|
Contournement d'authentification dans github.com/zitadel/zitadel (CVE-2026-55672)
contournement d'authentification dans github.com/zitadel/zitadel (CVE-2026-55672). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.80.0-v2.20.0.20260616131956-0973b074b488` ou plus.
|
| CVE-2026-10741 |
|
Autorisation incorrecte dans sonatype (CVE-2026-10741)
vulnérabilité dans sonatype (CVE-2026-10741). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-55518 |
|
Vulnérabilité dans avo (CVE-2026-55518)
vulnérabilité dans avo (CVE-2026-55518). Des informations confidentielles peuvent être exposées. Exploitable via `GET /resources/`. Atténuation : mise à jour vers `4.0.0.beta.51` ou plus.
|
| CVE-2026-54803 |
|
Subscriber Privilege Escalation in SMS Alert Order Notifications <= 3.9.4 versions.
Subscriber Privilege Escalation in SMS Alert Order Notifications <= 3.9.4 versions.
|
| CVE-2026-41280 |
|
Autorisation incorrecte dans org.apache.dolphinscheduler:dolphinscheduler-api (CVE-2026-41280)
vulnérabilité dans org.apache.dolphinscheduler:dolphinscheduler-api (CVE-2026-41280). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `3.4.2` ou plus.
|
| CVE-2026-42357 |
|
Autorisation incorrecte dans org.apache.dolphinscheduler:dolphinscheduler-api (CVE-2026-42357)
vulnérabilité dans org.apache.dolphinscheduler:dolphinscheduler-api (CVE-2026-42357). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `3.4.2` ou plus.
|
| CVE-2026-32966 |
|
Autorisation incorrecte dans org.apache.dolphinscheduler:dolphinscheduler-api (CVE-2026-32966)
vulnérabilité dans org.apache.dolphinscheduler:dolphinscheduler-api (CVE-2026-32966). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `3.4.2` ou plus.
|
| CVE-2026-32967 |
|
Autorisation incorrecte dans org.apache.dolphinscheduler:dolphinscheduler-api (CVE-2026-32967)
vulnérabilité dans org.apache.dolphinscheduler:dolphinscheduler-api (CVE-2026-32967). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `3.4.2` ou plus.
|
| CVE-2026-12446 |
|
Autorisation incorrecte dans google (CVE-2026-12446)
vulnérabilité dans google (CVE-2026-12446). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-24791 |
|
Autorisation incorrecte dans code.gitea.io/gitea (CVE-2026-24791)
vulnérabilité dans code.gitea.io/gitea (CVE-2026-24791). Des informations confidentielles peuvent être exposées. Exploitable via `GET /api/v1/users/{privateUser}`. Atténuation : mise à jour vers `1.26.2` ou plus.
|
| CVE-2026-54324 |
|
Vulnérabilité dans github.com/daytonaio/daytona (CVE-2026-54324)
vulnérabilité dans github.com/daytonaio/daytona (CVE-2026-54324). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0.185.0` ou plus.
|
| CVE-2026-54022 |
|
Vulnérabilité dans open-webui (CVE-2026-54022)
vulnérabilité dans open-webui (CVE-2026-54022). Des informations confidentielles peuvent être exposées. Exploitable via ``document_id``. Atténuation : mise à jour vers `0.8.11` ou plus.
|
| CVE-2026-54021 |
|
Autorisation incorrecte dans open-webui (CVE-2026-54021)
vulnérabilité dans open-webui (CVE-2026-54021). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /ollama/api/chat/{url_idx}`. Atténuation : mise à jour vers `>= 0.9.6` ou plus.
|
| CVE-2026-54761 |
|
Vulnérabilité dans github.com/traefik/traefik/v3 (CVE-2026-54761)
vulnérabilité dans github.com/traefik/traefik/v3 (CVE-2026-54761). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `3.6.21, 3.7.5` ou plus.
|
| CVE-2026-48781 |
|
Vulnérabilité dans CVE-2026-48781 (CVE-2026-48781)
vulnérabilité dans CVE-2026-48781 (CVE-2026-48781). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-48776 |
|
Traversée de chemin dans langgraph-sdk (CVE-2026-48776)
traversée de chemin dans langgraph-sdk (CVE-2026-48776). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.3.15` ou plus.
|