Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Étiquette : cwe-306 Effacer
ID Titre
CVE-2026-44338 Vulnérabilité dans PraisonAI (CVE-2026-44338)
vulnérabilité dans PraisonAI (CVE-2026-44338). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /chat`. Atténuation : mise à jour vers `4.6.34` ou plus.
CVE-2026-6736 Vulnérabilité dans github (CVE-2026-6736)
vulnérabilité dans github (CVE-2026-6736). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-7415 Vulnérabilité dans yarbo (CVE-2026-7415)
vulnérabilité dans yarbo (CVE-2026-7415). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-7844 Contournement d'authentification dans CVE-2026-7844 (CVE-2026-7844)
contournement d'authentification dans CVE-2026-7844 (CVE-2026-7844). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-36356 Injection de commande OS dans CVE-2026-36356 (CVE-2026-36356)
injection de commande OS dans CVE-2026-36356 (CVE-2026-36356). Des informations confidentielles peuvent être exposées.
CVE-2026-42796 Vulnérabilité dans workiva (CVE-2026-42796)
vulnérabilité dans workiva (CVE-2026-42796). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-39858 Vulnérabilité dans github.com/traefik/traefik (CVE-2026-39858)
vulnérabilité dans github.com/traefik/traefik (CVE-2026-39858). Des informations confidentielles peuvent être exposées. Exploitable via `GET /protected`. Atténuation : mise à jour vers `2.11.43` ou plus.
CVE-2026-41940 KEV [KEV] Vulnérabilité dans Webpros cpanel-whm-and-wp2-wordpress-squared (CVE-2026-41940)
vulnérabilité dans Webpros cpanel-whm-and-wp2-wordpress-squared (CVE-2026-41940). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2026-3893 Vulnérabilité dans CVE-2026-3893 (CVE-2026-3893)
vulnérabilité dans CVE-2026-3893 (CVE-2026-3893). Les données peuvent être altérées par des attaquants.
CVE-2026-5944 Vulnérabilité dans cisco (CVE-2026-5944)
vulnérabilité dans cisco (CVE-2026-5944). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-41603 Vulnérabilité dans apache (CVE-2026-41603)
vulnérabilité dans apache (CVE-2026-41603). Des informations confidentielles peuvent être exposées.
CVE-2026-3323 Vulnérabilité dans vega (CVE-2026-3323)
vulnérabilité dans vega (CVE-2026-3323). Des informations confidentielles peuvent être exposées.
CVE-2024-54013 Vulnérabilité dans hanwhavision (CVE-2024-54013)
vulnérabilité dans hanwhavision (CVE-2024-54013). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-41473 Vulnérabilité dans dos (CVE-2026-41473)
vulnérabilité dans dos (CVE-2026-41473). Les données peuvent être altérées par des attaquants.
CVE-2026-41176 Vulnérabilité dans rclone (CVE-2026-41176)
vulnérabilité dans rclone (CVE-2026-41176). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `1.73.5` ou plus.
CVE-2026-25775 Vulnérabilité dans CVE-2026-25775 (CVE-2026-25775)
vulnérabilité dans CVE-2026-25775 (CVE-2026-25775). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-6376 Vulnérabilité dans CVE-2026-6376 (CVE-2026-6376)
vulnérabilité dans CVE-2026-6376 (CVE-2026-6376). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-39987 KEV [KEV] Vulnérabilité dans Marimo remote-attack (CVE-2026-39987)
vulnérabilité dans Marimo remote-attack (CVE-2026-39987). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2026-41179 Injection de commande OS dans github.com/rclone/rclone (CVE-2026-41179)
injection de commande OS dans github.com/rclone/rclone (CVE-2026-41179). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``bearer_token_command``. Atténuation : mise à jour vers `1.73.5` ou plus.
CVE-2026-5749 Vulnérabilité dans CVE-2026-5749 (CVE-2026-5749)
vulnérabilité dans CVE-2026-5749 (CVE-2026-5749). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-6369 Vulnérabilité dans canonical (CVE-2026-6369)
vulnérabilité dans canonical (CVE-2026-6369). Des informations confidentielles peuvent être exposées.
CVE-2026-56270 Vulnérabilité dans flowise (CVE-2026-56270)
vulnérabilité dans flowise (CVE-2026-56270). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /api/v1/loginmethod`. Atténuation : mise à jour vers `3.1.0` ou plus.
CVE-2026-6348 Vulnérabilité dans CVE-2026-6348 (CVE-2026-6348)
vulnérabilité dans CVE-2026-6348 (CVE-2026-6348). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-33715 Vulnérabilité dans symfony (CVE-2026-33715)
vulnérabilité dans symfony (CVE-2026-33715). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-34160 Vulnérabilité dans ssrf (CVE-2026-34160)
vulnérabilité dans ssrf (CVE-2026-34160). Des informations confidentielles peuvent être exposées.
CVE-2025-53847 Vulnérabilité dans fortinet (CVE-2025-53847)
vulnérabilité dans fortinet (CVE-2025-53847). Les données peuvent être altérées par des attaquants.
CVE-2026-5724 Vulnérabilité dans go.temporal.io/server (CVE-2026-5724)
vulnérabilité dans go.temporal.io/server (CVE-2026-5724). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.30.4` ou plus.
CVE-2026-5777 Vulnérabilité dans CVE-2026-5777 (CVE-2026-5777)
vulnérabilité dans CVE-2026-5777 (CVE-2026-5777). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-39848 Vulnérabilité dans csrf (CVE-2026-39848)
vulnérabilité dans csrf (CVE-2026-39848). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.1.0` ou plus.
CVE-2026-33788 Vulnérabilité dans juniper (CVE-2026-33788)
vulnérabilité dans juniper (CVE-2026-33788). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-30650 Vulnérabilité dans juniper (CVE-2025-30650)
vulnérabilité dans juniper (CVE-2025-30650). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-39393 Vulnérabilité dans ci4-cms-erp (CVE-2026-39393)
vulnérabilité dans ci4-cms-erp (CVE-2026-39393). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0.31.4.0` ou plus.
CVE-2026-5300 Vulnérabilité dans coolercontrol (CVE-2026-5300)
vulnérabilité dans coolercontrol (CVE-2026-5300). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-39363 Divulgation d'information dans vitejs (CVE-2026-39363)
vulnérabilité dans vitejs (CVE-2026-39363). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `6.4.2` ou plus.
CVE-2026-35450 Vulnérabilité dans wwbn (CVE-2026-35450)
vulnérabilité dans wwbn (CVE-2026-35450). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-5676 Contournement d'authentification dans CVE-2026-5676 (CVE-2026-5676)
contournement d'authentification dans CVE-2026-5676 (CVE-2026-5676). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-5632 Contournement d'authentification dans CVE-2026-5632 (CVE-2026-5632)
contournement d'authentification dans CVE-2026-5632 (CVE-2026-5632). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-5616 Contournement d'authentification dans CVE-2026-5616 (CVE-2026-5616)
contournement d'authentification dans CVE-2026-5616 (CVE-2026-5616). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-4272 Vulnérabilité dans CVE-2026-4272 (CVE-2026-4272)
vulnérabilité dans CVE-2026-4272 (CVE-2026-4272). Des informations confidentielles peuvent être exposées.
CVE-2019-25686 Vulnérabilité dans dos (CVE-2019-25686)
vulnérabilité dans dos (CVE-2019-25686). Risque d'opérations non autorisées ou de divulgation.
CVE-2019-25678 Vulnérabilité dans sqli (CVE-2019-25678)
vulnérabilité dans sqli (CVE-2019-25678). Des informations confidentielles peuvent être exposées.
CVE-2018-25246 Vulnérabilité dans dos (CVE-2018-25246)
vulnérabilité dans dos (CVE-2018-25246). Risque d'opérations non autorisées ou de divulgation.
CVE-2018-25241 Vulnérabilité dans dos (CVE-2018-25241)
vulnérabilité dans dos (CVE-2018-25241). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-34952 Vulnérabilité dans praisonai (CVE-2026-34952)
vulnérabilité dans praisonai (CVE-2026-34952). Des informations confidentielles peuvent être exposées. Exploitable via ``GatewayConfig``. Atténuation : mise à jour vers `4.5.97` ou plus.
CVE-2026-32646 Vulnérabilité dans mygardyn (CVE-2026-32646)
vulnérabilité dans mygardyn (CVE-2026-32646). Des informations confidentielles peuvent être exposées.
CVE-2026-28766 Vulnérabilité dans mygardyn (CVE-2026-28766)
vulnérabilité dans mygardyn (CVE-2026-28766). Des informations confidentielles peuvent être exposées.
CVE-2026-28767 A specific administrative endpoint notifications is accessible without proper authentication.
A specific administrative endpoint notifications is accessible without proper authentication.
CVE-2026-0545 Vulnérabilité dans mlflow (CVE-2026-0545)
vulnérabilité dans mlflow (CVE-2026-0545). Des informations confidentielles peuvent être exposées.
CVE-2026-32211 Vulnérabilité dans microsoft (CVE-2026-32211)
vulnérabilité dans microsoft (CVE-2026-32211). Des informations confidentielles peuvent être exposées.
CVE-2025-15620 Vulnérabilité dans belden (CVE-2025-15620)
vulnérabilité dans belden (CVE-2025-15620). Risque d'opérations non autorisées ou de divulgation.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →