Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-44338 |
|
Vulnérabilité dans PraisonAI (CVE-2026-44338)
vulnérabilité dans PraisonAI (CVE-2026-44338). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /chat`. Atténuation : mise à jour vers `4.6.34` ou plus.
|
| CVE-2026-6736 |
|
Vulnérabilité dans github (CVE-2026-6736)
vulnérabilité dans github (CVE-2026-6736). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-7415 |
|
Vulnérabilité dans yarbo (CVE-2026-7415)
vulnérabilité dans yarbo (CVE-2026-7415). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-7844 |
|
Contournement d'authentification dans CVE-2026-7844 (CVE-2026-7844)
contournement d'authentification dans CVE-2026-7844 (CVE-2026-7844). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-36356 |
|
Injection de commande OS dans CVE-2026-36356 (CVE-2026-36356)
injection de commande OS dans CVE-2026-36356 (CVE-2026-36356). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-42796 |
|
Vulnérabilité dans workiva (CVE-2026-42796)
vulnérabilité dans workiva (CVE-2026-42796). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-39858 |
|
Vulnérabilité dans github.com/traefik/traefik (CVE-2026-39858)
vulnérabilité dans github.com/traefik/traefik (CVE-2026-39858). Des informations confidentielles peuvent être exposées. Exploitable via `GET /protected`. Atténuation : mise à jour vers `2.11.43` ou plus.
|
| CVE-2026-41940 KEV |
|
[KEV] Vulnérabilité dans Webpros cpanel-whm-and-wp2-wordpress-squared (CVE-2026-41940)
vulnérabilité dans Webpros cpanel-whm-and-wp2-wordpress-squared (CVE-2026-41940). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-3893 |
|
Vulnérabilité dans CVE-2026-3893 (CVE-2026-3893)
vulnérabilité dans CVE-2026-3893 (CVE-2026-3893). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-5944 |
|
Vulnérabilité dans cisco (CVE-2026-5944)
vulnérabilité dans cisco (CVE-2026-5944). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-41603 |
|
Vulnérabilité dans apache (CVE-2026-41603)
vulnérabilité dans apache (CVE-2026-41603). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-3323 |
|
Vulnérabilité dans vega (CVE-2026-3323)
vulnérabilité dans vega (CVE-2026-3323). Des informations confidentielles peuvent être exposées.
|
| CVE-2024-54013 |
|
Vulnérabilité dans hanwhavision (CVE-2024-54013)
vulnérabilité dans hanwhavision (CVE-2024-54013). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-41473 |
|
Vulnérabilité dans dos (CVE-2026-41473)
vulnérabilité dans dos (CVE-2026-41473). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-41176 |
|
Vulnérabilité dans rclone (CVE-2026-41176)
vulnérabilité dans rclone (CVE-2026-41176). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `1.73.5` ou plus.
|
| CVE-2026-25775 |
|
Vulnérabilité dans CVE-2026-25775 (CVE-2026-25775)
vulnérabilité dans CVE-2026-25775 (CVE-2026-25775). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-6376 |
|
Vulnérabilité dans CVE-2026-6376 (CVE-2026-6376)
vulnérabilité dans CVE-2026-6376 (CVE-2026-6376). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-39987 KEV |
|
[KEV] Vulnérabilité dans Marimo remote-attack (CVE-2026-39987)
vulnérabilité dans Marimo remote-attack (CVE-2026-39987). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-41179 |
|
Injection de commande OS dans github.com/rclone/rclone (CVE-2026-41179)
injection de commande OS dans github.com/rclone/rclone (CVE-2026-41179). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``bearer_token_command``. Atténuation : mise à jour vers `1.73.5` ou plus.
|
| CVE-2026-5749 |
|
Vulnérabilité dans CVE-2026-5749 (CVE-2026-5749)
vulnérabilité dans CVE-2026-5749 (CVE-2026-5749). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-6369 |
|
Vulnérabilité dans canonical (CVE-2026-6369)
vulnérabilité dans canonical (CVE-2026-6369). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-56270 |
|
Vulnérabilité dans flowise (CVE-2026-56270)
vulnérabilité dans flowise (CVE-2026-56270). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /api/v1/loginmethod`. Atténuation : mise à jour vers `3.1.0` ou plus.
|
| CVE-2026-6348 |
|
Vulnérabilité dans CVE-2026-6348 (CVE-2026-6348)
vulnérabilité dans CVE-2026-6348 (CVE-2026-6348). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-33715 |
|
Vulnérabilité dans symfony (CVE-2026-33715)
vulnérabilité dans symfony (CVE-2026-33715). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-34160 |
|
Vulnérabilité dans ssrf (CVE-2026-34160)
vulnérabilité dans ssrf (CVE-2026-34160). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-53847 |
|
Vulnérabilité dans fortinet (CVE-2025-53847)
vulnérabilité dans fortinet (CVE-2025-53847). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-5724 |
|
Vulnérabilité dans go.temporal.io/server (CVE-2026-5724)
vulnérabilité dans go.temporal.io/server (CVE-2026-5724). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.30.4` ou plus.
|
| CVE-2026-5777 |
|
Vulnérabilité dans CVE-2026-5777 (CVE-2026-5777)
vulnérabilité dans CVE-2026-5777 (CVE-2026-5777). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-39848 |
|
Vulnérabilité dans csrf (CVE-2026-39848)
vulnérabilité dans csrf (CVE-2026-39848). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.1.0` ou plus.
|
| CVE-2026-33788 |
|
Vulnérabilité dans juniper (CVE-2026-33788)
vulnérabilité dans juniper (CVE-2026-33788). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-30650 |
|
Vulnérabilité dans juniper (CVE-2025-30650)
vulnérabilité dans juniper (CVE-2025-30650). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-39393 |
|
Vulnérabilité dans ci4-cms-erp (CVE-2026-39393)
vulnérabilité dans ci4-cms-erp (CVE-2026-39393). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0.31.4.0` ou plus.
|
| CVE-2026-5300 |
|
Vulnérabilité dans coolercontrol (CVE-2026-5300)
vulnérabilité dans coolercontrol (CVE-2026-5300). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-39363 |
|
Divulgation d'information dans vitejs (CVE-2026-39363)
vulnérabilité dans vitejs (CVE-2026-39363). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `6.4.2` ou plus.
|
| CVE-2026-35450 |
|
Vulnérabilité dans wwbn (CVE-2026-35450)
vulnérabilité dans wwbn (CVE-2026-35450). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-5676 |
|
Contournement d'authentification dans CVE-2026-5676 (CVE-2026-5676)
contournement d'authentification dans CVE-2026-5676 (CVE-2026-5676). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-5632 |
|
Contournement d'authentification dans CVE-2026-5632 (CVE-2026-5632)
contournement d'authentification dans CVE-2026-5632 (CVE-2026-5632). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-5616 |
|
Contournement d'authentification dans CVE-2026-5616 (CVE-2026-5616)
contournement d'authentification dans CVE-2026-5616 (CVE-2026-5616). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-4272 |
|
Vulnérabilité dans CVE-2026-4272 (CVE-2026-4272)
vulnérabilité dans CVE-2026-4272 (CVE-2026-4272). Des informations confidentielles peuvent être exposées.
|
| CVE-2019-25686 |
|
Vulnérabilité dans dos (CVE-2019-25686)
vulnérabilité dans dos (CVE-2019-25686). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2019-25678 |
|
Vulnérabilité dans sqli (CVE-2019-25678)
vulnérabilité dans sqli (CVE-2019-25678). Des informations confidentielles peuvent être exposées.
|
| CVE-2018-25246 |
|
Vulnérabilité dans dos (CVE-2018-25246)
vulnérabilité dans dos (CVE-2018-25246). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2018-25241 |
|
Vulnérabilité dans dos (CVE-2018-25241)
vulnérabilité dans dos (CVE-2018-25241). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-34952 |
|
Vulnérabilité dans praisonai (CVE-2026-34952)
vulnérabilité dans praisonai (CVE-2026-34952). Des informations confidentielles peuvent être exposées. Exploitable via ``GatewayConfig``. Atténuation : mise à jour vers `4.5.97` ou plus.
|
| CVE-2026-32646 |
|
Vulnérabilité dans mygardyn (CVE-2026-32646)
vulnérabilité dans mygardyn (CVE-2026-32646). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-28766 |
|
Vulnérabilité dans mygardyn (CVE-2026-28766)
vulnérabilité dans mygardyn (CVE-2026-28766). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-28767 |
|
A specific administrative endpoint notifications is accessible without proper authentication.
A specific administrative endpoint notifications is accessible without proper authentication.
|
| CVE-2026-0545 |
|
Vulnérabilité dans mlflow (CVE-2026-0545)
vulnérabilité dans mlflow (CVE-2026-0545). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-32211 |
|
Vulnérabilité dans microsoft (CVE-2026-32211)
vulnérabilité dans microsoft (CVE-2026-32211). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-15620 |
|
Vulnérabilité dans belden (CVE-2025-15620)
vulnérabilité dans belden (CVE-2025-15620). Risque d'opérations non autorisées ou de divulgation.
|