Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-45563 |
|
Vulnérabilité dans nginx (CVE-2026-45563)
vulnérabilité dans nginx (CVE-2026-45563). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /history/`.
|
| CVE-2026-45550 |
|
Vulnérabilité dans nginx (CVE-2026-45550)
vulnérabilité dans nginx (CVE-2026-45550). Les données peuvent être altérées par des attaquants. Exploitable via `PUT /smon/check`.
|
| CVE-2026-45552 |
|
Vulnérabilité dans nginx (CVE-2026-45552)
vulnérabilité dans nginx (CVE-2026-45552). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-53673 |
|
Vulnérabilité dans buddypress/buddypress (CVE-2026-53673)
vulnérabilité dans buddypress/buddypress (CVE-2026-53673). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `14.5.0` ou plus.
|
| CVE-2026-53675 |
|
Vulnérabilité dans buddypress/buddypress (CVE-2026-53675)
vulnérabilité dans buddypress/buddypress (CVE-2026-53675). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-6444 |
|
Vulnérabilité dans CVE-2026-6444 (CVE-2026-6444)
vulnérabilité dans CVE-2026-6444 (CVE-2026-6444). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-44083 |
|
Vulnérabilité dans qnap (CVE-2026-44083)
vulnérabilité dans qnap (CVE-2026-44083). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-9185 |
|
Vulnérabilité dans wordpress (CVE-2026-9185)
vulnérabilité dans wordpress (CVE-2026-9185). Des informations confidentielles peuvent être exposées. Exploitable via ``userId``.
|
| CVE-2026-49141 |
|
Vulnérabilité dans CVE-2026-49141 (CVE-2026-49141)
vulnérabilité dans CVE-2026-49141 (CVE-2026-49141). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-11500 |
|
Vulnérabilité dans github.com/weaviate/weaviate (CVE-2026-11500)
vulnérabilité dans github.com/weaviate/weaviate (CVE-2026-11500). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.38.0-rc.0` ou plus.
|
| CVE-2026-11461 |
|
Vulnérabilité dans CVE-2026-11461 (CVE-2026-11461)
vulnérabilité dans CVE-2026-11461 (CVE-2026-11461). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8839 |
|
Vulnérabilité dans wordpress (CVE-2026-8839)
vulnérabilité dans wordpress (CVE-2026-8839). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``edit_posts``.
|
| CVE-2026-8611 |
|
Vulnérabilité dans wordpress (CVE-2026-8611)
vulnérabilité dans wordpress (CVE-2026-8611). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9851 |
|
Vulnérabilité dans wordpress (CVE-2026-9851)
vulnérabilité dans wordpress (CVE-2026-9851). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-7665 |
|
Vulnérabilité dans wordpress (CVE-2026-7665)
vulnérabilité dans wordpress (CVE-2026-7665). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10038 |
|
Vulnérabilité dans wordpress (CVE-2026-10038)
vulnérabilité dans wordpress (CVE-2026-10038). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-47743 |
|
XSS (Cross-Site Scripting) dans shopper/framework (CVE-2026-47743)
XSS dans shopper/framework (CVE-2026-47743). Des informations confidentielles peuvent être exposées. Exploitable via ``Hidden``. Atténuation : mise à jour vers `2.8.0` ou plus.
|
| CVE-2026-46390 |
|
Vulnérabilité dans CVE-2026-46390 (CVE-2026-46390)
vulnérabilité dans CVE-2026-46390 (CVE-2026-46390). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-45750 |
|
Injection de commande OS dans termix (CVE-2026-45750)
injection de commande OS dans termix (CVE-2026-45750). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `GET /ssh/file_manager/ssh/resolvePath`.
|
| CVE-2026-45746 |
|
Vulnérabilité dans termix (CVE-2026-45746)
vulnérabilité dans termix (CVE-2026-45746). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-45743 |
|
Vulnérabilité dans termix (CVE-2026-45743)
vulnérabilité dans termix (CVE-2026-45743). Des informations confidentielles peuvent être exposées. Exploitable via ``sessionId``.
|
| CVE-2026-47419 |
|
Vulnérabilité dans praisonai-platform (CVE-2026-47419)
vulnérabilité dans praisonai-platform (CVE-2026-47419). Des informations confidentielles peuvent être exposées. Exploitable via `DELETE /workspaces/{workspace_id}/agents/{agent_id}`. Atténuation : mise à jour vers `0.1.4` ou plus.
|
| CVE-2026-47388 |
|
Vulnérabilité dans nocodb (CVE-2026-47388)
vulnérabilité dans nocodb (CVE-2026-47388). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``readAttachment``. Atténuation : mise à jour vers `2026.05.1` ou plus.
|
| CVE-2026-47378 |
|
Vulnérabilité dans nocodb (CVE-2026-47378)
vulnérabilité dans nocodb (CVE-2026-47378). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``sanitizeListArgsForPublicView``. Atténuation : mise à jour vers `2026.04.1` ou plus.
|
| CVE-2026-6208 |
|
Vulnérabilité dans CVE-2026-6208 (CVE-2026-6208)
vulnérabilité dans CVE-2026-6208 (CVE-2026-6208). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-11369 |
|
Vulnérabilité dans CVE-2026-11369 (CVE-2026-11369)
vulnérabilité dans CVE-2026-11369 (CVE-2026-11369). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /api/Comment`.
|
| CVE-2026-11142 |
|
Vulnérabilité dans google (CVE-2026-11142)
vulnérabilité dans google (CVE-2026-11142). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-48016 |
|
Vulnérabilité dans shopware/platform (CVE-2026-48016)
vulnérabilité dans shopware/platform (CVE-2026-48016). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``orderId``. Atténuation : mise à jour vers `6.6.10.18` ou plus.
|
| CVE-2026-49192 |
|
Vulnérabilité dans acer (CVE-2026-49192)
vulnérabilité dans acer (CVE-2026-49192). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10597 |
|
Vulnérabilité dans CVE-2026-10597 (CVE-2026-10597)
vulnérabilité dans CVE-2026-10597 (CVE-2026-10597). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-14772 |
|
Vulnérabilité dans abb (CVE-2025-14772)
vulnérabilité dans abb (CVE-2025-14772). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-7201 |
|
CWE-639: Authorization Bypass Through User-Controlled Key in web services in Progress Sitefinity...
CWE-639: Authorization Bypass Through User-Controlled Key in web services in Progress Sitefinity...
|
| CVE-2026-24753 |
|
Vulnérabilité dans accellion (CVE-2026-24753)
vulnérabilité dans accellion (CVE-2026-24753). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-24755 |
|
Vulnérabilité dans accellion (CVE-2026-24755)
vulnérabilité dans accellion (CVE-2026-24755). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-24756 |
|
Vulnérabilité dans accellion (CVE-2026-24756)
vulnérabilité dans accellion (CVE-2026-24756). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-24761 |
|
Vulnérabilité dans accellion (CVE-2026-24761)
vulnérabilité dans accellion (CVE-2026-24761). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-45810 |
|
Vulnérabilité dans nextcloud (CVE-2026-45810)
vulnérabilité dans nextcloud (CVE-2026-45810). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-45281 |
|
Vulnérabilité dans nextcloud (CVE-2026-45281)
vulnérabilité dans nextcloud (CVE-2026-45281). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-23638 |
|
Vulnérabilité dans accellion (CVE-2026-23638)
vulnérabilité dans accellion (CVE-2026-23638). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-45155 |
|
Vulnérabilité dans CVE-2026-45155 (CVE-2026-45155)
vulnérabilité dans CVE-2026-45155 (CVE-2026-45155). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-45159 |
|
Vulnérabilité dans CVE-2026-45159 (CVE-2026-45159)
vulnérabilité dans CVE-2026-45159 (CVE-2026-45159). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-47415 |
|
Vulnérabilité dans praisonai-platform (CVE-2026-47415)
vulnérabilité dans praisonai-platform (CVE-2026-47415). Des informations confidentielles peuvent être exposées. Exploitable via `DELETE /workspaces/{workspace_id}/issues/{issue_id}`. Atténuation : mise à jour vers `0.1.4` ou plus.
|
| CVE-2026-47417 |
|
Vulnérabilité dans praisonai-platform (CVE-2026-47417)
vulnérabilité dans praisonai-platform (CVE-2026-47417). Des informations confidentielles peuvent être exposées. Exploitable via `POST /workspaces/{workspace_id}/issues/{issue_id}/comments`. Atténuation : mise à jour vers `0.1.4` ou plus.
|
| CVE-2026-47418 |
|
Vulnérabilité dans praisonai-platform (CVE-2026-47418)
vulnérabilité dans praisonai-platform (CVE-2026-47418). Des informations confidentielles peuvent être exposées. Exploitable via `DELETE /workspaces/{workspace_id}/projects/{project_id}`. Atténuation : mise à jour vers `0.1.4` ou plus.
|
| CVE-2026-46764 |
|
Vulnérabilité dans airflow (CVE-2026-46764)
vulnérabilité dans airflow (CVE-2026-46764). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /api/v2/eventLogs/{event_log_id}`. Atténuation : mise à jour vers `3.2.2` ou plus.
|
| CVE-2026-41084 |
|
Vulnérabilité dans apache-airflow (CVE-2026-41084)
vulnérabilité dans apache-airflow (CVE-2026-41084). Les données peuvent être altérées par des attaquants. Exploitable via `DELETE /api/v2/dags/{dag_id}/dagRuns/{dag_run_id}/taskInstances`. Atténuation : mise à jour vers `3.2.2` ou plus.
|
| CVE-2026-10212 |
|
Vulnérabilité dans AstrBot (CVE-2026-10212)
vulnérabilité dans AstrBot (CVE-2026-10212). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10154 |
|
Vulnérabilité dans CVE-2026-10154 (CVE-2026-10154)
vulnérabilité dans CVE-2026-10154 (CVE-2026-10154). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-47414 |
|
Vulnérabilité dans praisonai-platform (CVE-2026-47414)
vulnérabilité dans praisonai-platform (CVE-2026-47414). Les données peuvent être altérées par des attaquants. Exploitable via `PATCH /workspaces/{workspace_id}/labels/{label_id}`. Atténuation : mise à jour vers `0.1.4` ou plus.
|
| CVE-2026-47406 |
|
Vulnérabilité dans praisonai-platform (CVE-2026-47406)
vulnérabilité dans praisonai-platform (CVE-2026-47406). Des informations confidentielles peuvent être exposées. Exploitable via `GET /workspaces/{workspace_id}/issues/{issue_id}/dependencies`. Atténuation : mise à jour vers `0.1.4` ou plus.
|