Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Étiquette : cwe-306 Effacer
ID Titre
CVE-2026-31071 Vulnérabilité dans CVE-2026-31071 (CVE-2026-31071)
vulnérabilité dans CVE-2026-31071 (CVE-2026-31071). Des informations confidentielles peuvent être exposées.
CVE-2026-45327 Vulnérabilité dans github.com/DatanoiseTV/tinyice (CVE-2026-45327)
vulnérabilité dans github.com/DatanoiseTV/tinyice (CVE-2026-45327). Les données peuvent être altérées par des attaquants. Exploitable via `POST /webrtc/source-offer`. Atténuation : mise à jour vers `2.5.0` ou plus.
CVE-2026-45577 Vulnérabilité dans neotoma (CVE-2026-45577)
vulnérabilité dans neotoma (CVE-2026-45577). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.11.1` ou plus.
CVE-2018-25335 Vulnérabilité dans wordpress (CVE-2018-25335)
vulnérabilité dans wordpress (CVE-2018-25335). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2018-25332 Vulnérabilité dans gitbucket (CVE-2018-25332)
vulnérabilité dans gitbucket (CVE-2018-25332). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-8737 Contournement d'authentification dans CVE-2026-8737 (CVE-2026-8737)
contournement d'authentification dans CVE-2026-8737 (CVE-2026-8737). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-45610 Vulnérabilité dans WWBN/AVideo (CVE-2026-45610)
vulnérabilité dans WWBN/AVideo (CVE-2026-45610). Les données peuvent être altérées par des attaquants. Exploitable via ``SameSite``.
CVE-2026-45248 Vulnérabilité dans hedera (CVE-2026-45248)
vulnérabilité dans hedera (CVE-2026-45248). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /api/v1/demo/registered-users`.
CVE-2026-45397 Vulnérabilité dans open-webui (CVE-2026-45397)
vulnérabilité dans open-webui (CVE-2026-45397). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /api/v1/retrieval/`. Atténuation : mise à jour vers `0.9.5` ou plus.
CVE-2026-44592 Vulnérabilité dans CVE-2026-44592 (CVE-2026-44592)
vulnérabilité dans CVE-2026-44592 (CVE-2026-44592). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `1.1.1` ou plus.
CVE-2026-42283 Divulgation d'information dans github.com/loft-sh/devspace (CVE-2026-42283)
vulnérabilité dans github.com/loft-sh/devspace (CVE-2026-42283). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `6.3.21` ou plus.
CVE-2025-62619 Vulnérabilité dans CVE-2025-62619 (CVE-2025-62619)
vulnérabilité dans CVE-2025-62619 (CVE-2025-62619). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-27853 Vulnérabilité dans garmin (CVE-2025-27853)
vulnérabilité dans garmin (CVE-2025-27853). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-0247 Vulnérabilité dans paloaltonetworks (CVE-2026-0247)
vulnérabilité dans paloaltonetworks (CVE-2026-0247). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-45083 Vulnérabilité dans io.goobi.viewer:viewer-core (CVE-2026-45083)
vulnérabilité dans io.goobi.viewer:viewer-core (CVE-2026-45083). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /api/v1/index/stream`.
CVE-2026-42289 Élévation de privilèges dans csrf (CVE-2026-42289)
vulnérabilité dans csrf (CVE-2026-42289). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `7.3.2` ou plus.
CVE-2026-44649 Vulnérabilité dans sillytavern (CVE-2026-44649)
vulnérabilité dans sillytavern (CVE-2026-44649). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``config.yaml``. Atténuation : mise à jour vers `1.18.0` ou plus.
CVE-2026-31240 Vulnérabilité dans mem0ai (CVE-2026-31240)
vulnérabilité dans mem0ai (CVE-2026-31240). Les données peuvent être altérées par des attaquants. Exploitable via `PUT /memories/{memory_id}`.
CVE-2026-31245 Vulnérabilité dans mem0ai (CVE-2026-31245)
vulnérabilité dans mem0ai (CVE-2026-31245). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /memories`.
CVE-2026-31244 Vulnérabilité dans dos (CVE-2026-31244)
vulnérabilité dans dos (CVE-2026-31244). Risque d'opérations non autorisées ou de divulgation. Exploitable via `DELETE /memories/{memory_id}`.
CVE-2026-31241 Vulnérabilité dans mem0ai (CVE-2026-31241)
vulnérabilité dans mem0ai (CVE-2026-31241). Risque d'opérations non autorisées ou de divulgation. Exploitable via `DELETE /memories`.
CVE-2026-31242 Vulnérabilité dans dos (CVE-2026-31242)
vulnérabilité dans dos (CVE-2026-31242). Les données peuvent être altérées par des attaquants. Exploitable via `DELETE /memories`.
CVE-2026-31243 Vulnérabilité dans dos (CVE-2026-31243)
vulnérabilité dans dos (CVE-2026-31243). Risque d'opérations non autorisées ou de divulgation. Exploitable via `DELETE /memories`.
CVE-2026-42303 Vulnérabilité dans ethyca-fides (CVE-2026-42303)
vulnérabilité dans ethyca-fides (CVE-2026-42303). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``true``. Atténuation : mise à jour vers `2.83.2` ou plus.
CVE-2026-42074 Vulnérabilité dans openclaude (CVE-2026-42074)
vulnérabilité dans openclaude (CVE-2026-42074). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``dangerouslyDisableSandbox``. Atténuation : mise à jour vers `0.5.1` ou plus.
CVE-2026-45089 Vulnérabilité dans github.com/hahwul/dalfox/v2 (CVE-2026-45089)
vulnérabilité dans github.com/hahwul/dalfox/v2 (CVE-2026-45089). Les données peuvent être altérées par des attaquants. Exploitable via ``output``. Atténuation : mise à jour vers `2.13.0` ou plus.
CVE-2026-45088 Vulnérabilité dans github.com/hahwul/dalfox/v2 (CVE-2026-45088)
vulnérabilité dans github.com/hahwul/dalfox/v2 (CVE-2026-45088). Des informations confidentielles peuvent être exposées. Exploitable via ``model.Options``. Atténuation : mise à jour vers `2.13.0` ou plus.
CVE-2026-45087 Vulnérabilité dans github.com/hahwul/dalfox/v2 (CVE-2026-45087)
vulnérabilité dans github.com/hahwul/dalfox/v2 (CVE-2026-45087). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /scan`. Atténuation : mise à jour vers `2.13.0` ou plus.
CVE-2026-5029 Vulnérabilité dans CVE-2026-5029 (CVE-2026-5029)
vulnérabilité dans CVE-2026-5029 (CVE-2026-5029). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-22924 Vulnérabilité dans siemens (CVE-2026-22924)
vulnérabilité dans siemens (CVE-2026-22924). Les données peuvent être altérées par des attaquants.
CVE-2026-43881 Vulnérabilité dans wwbn/avideo (CVE-2026-43881)
vulnérabilité dans wwbn/avideo (CVE-2026-43881). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``isCompany``.
CVE-2026-42864 Vulnérabilité dans firefighter-incident (CVE-2026-42864)
vulnérabilité dans firefighter-incident (CVE-2026-42864). Des informations confidentielles peuvent être exposées. Exploitable via `POST /api/v2/firefighter/raid/jira_bot`. Atténuation : mise à jour vers `0.0.54` ou plus.
CVE-2026-44413 Vulnérabilité dans jetbrains (CVE-2026-44413)
vulnérabilité dans jetbrains (CVE-2026-44413). Des informations confidentielles peuvent être exposées.
CVE-2026-42856 Vulnérabilité dans network-ai (CVE-2026-42856)
vulnérabilité dans network-ai (CVE-2026-42856). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /tools`. Atténuation : mise à jour vers `5.1.3` ou plus.
CVE-2026-42312 Vulnérabilité dans pyload-ng (CVE-2026-42312)
vulnérabilité dans pyload-ng (CVE-2026-42312). Des informations confidentielles peuvent être exposées. Exploitable via ``ADMIN_ONLY_CORE_OPTIONS``. Atténuation : mise à jour vers `0.5.0b3.dev100` ou plus.
CVE-2021-47940 Vulnérabilité dans wordpress (CVE-2021-47940)
vulnérabilité dans wordpress (CVE-2021-47940). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2021-47933 Vulnérabilité dans wordpress (CVE-2021-47933)
vulnérabilité dans wordpress (CVE-2021-47933). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2021-47936 Vulnérabilité dans CVE-2021-47936 (CVE-2021-47936)
vulnérabilité dans CVE-2021-47936 (CVE-2021-47936). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-42569 Vulnérabilité dans nabeel/phpvms (CVE-2026-42569)
vulnérabilité dans nabeel/phpvms (CVE-2026-42569). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `7.0.6` ou plus.
CVE-2025-65856 Vulnérabilité dans cisa (CVE-2025-65856)
vulnérabilité dans cisa (CVE-2025-65856). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-8185 Contournement d'authentification dans CVE-2026-8185 (CVE-2026-8185)
contournement d'authentification dans CVE-2026-8185 (CVE-2026-8185). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-44895 Vulnérabilité dans @yoda.digital/gitlab-mcp-server (CVE-2026-44895)
vulnérabilité dans @yoda.digital/gitlab-mcp-server (CVE-2026-44895). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /sse`. Atténuation : mise à jour vers `0.6.0` ou plus.
CVE-2026-42302 Vulnérabilité dans openai-sdk (CVE-2026-42302)
vulnérabilité dans openai-sdk (CVE-2026-42302). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``entrypoint.sh``.
CVE-2026-44329 Vulnérabilité dans github.com/free5gc/smf (CVE-2026-44329)
vulnérabilité dans github.com/free5gc/smf (CVE-2026-44329). Les données peuvent être altérées par des attaquants. Exploitable via `GET /upi/v1/upNodesLinks`. Atténuation : mise à jour vers `1.4.3` ou plus.
CVE-2026-44328 Vulnérabilité dans github.com/free5gc/smf (CVE-2026-44328)
vulnérabilité dans github.com/free5gc/smf (CVE-2026-44328). Risque d'opérations non autorisées ou de divulgation. Exploitable via `DELETE /upi/v1/upNodesLinks/{upNodeRef}`. Atténuation : mise à jour vers `1.4.3` ou plus.
CVE-2026-44327 Vulnérabilité dans github.com/free5gc/nef (CVE-2026-44327)
vulnérabilité dans github.com/free5gc/nef (CVE-2026-44327). Les données peuvent être altérées par des attaquants.
CVE-2026-44321 Vulnérabilité dans github.com/free5gc/smf (CVE-2026-44321)
vulnérabilité dans github.com/free5gc/smf (CVE-2026-44321). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /upi/v1/upNodesLinks`.
CVE-2026-44320 Vulnérabilité dans github.com/free5gc/nef (CVE-2026-44320)
vulnérabilité dans github.com/free5gc/nef (CVE-2026-44320). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``NotifId``.
CVE-2026-44211 Vulnérabilité dans cline (CVE-2026-44211)
vulnérabilité dans cline (CVE-2026-44211). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``kanban``.
CVE-2026-42176 Vulnérabilité dans CVE-2026-42176 (CVE-2026-42176)
vulnérabilité dans CVE-2026-42176 (CVE-2026-42176). Des informations confidentielles peuvent être exposées.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →