Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Étiquette : cwe-290 Effacer
ID Titre
CVE-2026-3183 Vulnérabilité dans CVE-2026-3183 (CVE-2026-3183)
vulnérabilité dans CVE-2026-3183 (CVE-2026-3183). Les données peuvent être altérées par des attaquants.
CVE-2026-15812 Vulnérabilité dans CVE-2026-15812 (CVE-2026-15812)
vulnérabilité dans CVE-2026-15812 (CVE-2026-15812). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-16076 Contournement d'authentification dans CVE-2026-16076 (CVE-2026-16076)
contournement d'authentification dans CVE-2026-16076 (CVE-2026-16076). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-62224 Vulnérabilité dans CVE-2026-62224 (CVE-2026-62224)
vulnérabilité dans CVE-2026-62224 (CVE-2026-62224). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-55652 Contournement d'authentification dans CVE-2026-55652 (CVE-2026-55652)
contournement d'authentification dans CVE-2026-55652 (CVE-2026-55652). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-12382 Vulnérabilité dans CVE-2026-12382 (CVE-2026-12382)
vulnérabilité dans CVE-2026-12382 (CVE-2026-12382). Les données peuvent être altérées par des attaquants.
CVE-2026-62644 Vulnérabilité dans roundcube (CVE-2026-62644)
vulnérabilité dans roundcube (CVE-2026-62644). Des informations confidentielles peuvent être exposées.
CVE-2026-55954 Vulnérabilité dans CVE-2026-55954 (CVE-2026-55954)
vulnérabilité dans CVE-2026-55954 (CVE-2026-55954). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-58488 Vulnérabilité dans CVE-2026-58488 (CVE-2026-58488)
vulnérabilité dans CVE-2026-58488 (CVE-2026-58488). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-61428 Vulnérabilité dans CVE-2026-61428 (CVE-2026-61428)
vulnérabilité dans CVE-2026-61428 (CVE-2026-61428). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-56675 Contournement d'authentification dans CVE-2026-56675 (CVE-2026-56675)
contournement d'authentification dans CVE-2026-56675 (CVE-2026-56675). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-55641 Vulnérabilité dans 9router (CVE-2026-55641)
vulnérabilité dans 9router (CVE-2026-55641). Des informations confidentielles peuvent être exposées. Exploitable via `POST /v1/search`. Atténuation : mise à jour vers `0.5.2` ou plus.
CVE-2026-59224 Contournement d'authentification dans open-webui (CVE-2026-59224)
contournement d'authentification dans open-webui (CVE-2026-59224). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``proxy_terminal``. Atténuation : mise à jour vers `0.10.0` ou plus.
CVE-2026-8651 Vulnérabilité dans progress (CVE-2026-8651)
vulnérabilité dans progress (CVE-2026-8651). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-56360 Vulnérabilité dans n8n (CVE-2026-56360)
vulnérabilité dans n8n (CVE-2026-56360). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-54763 Vulnérabilité dans github.com/traefik/traefik/v2 (CVE-2026-54763)
vulnérabilité dans github.com/traefik/traefik/v2 (CVE-2026-54763). Des informations confidentielles peuvent être exposées. Exploitable via ``X_Auth_User``. Atténuation : mise à jour vers `2.11.42` ou plus.
CVE-2026-24013 Vulnérabilité dans apache (CVE-2026-24013)
vulnérabilité dans apache (CVE-2026-24013). Des informations confidentielles peuvent être exposées.
CVE-2026-45489 Microsoft Edge (Chromium-based) Spoofing Vulnerability
Microsoft Edge (Chromium-based) Spoofing Vulnerability
CVE-2026-49353 Vulnérabilité dans 9router (CVE-2026-49353)
vulnérabilité dans 9router (CVE-2026-49353). Les données peuvent être altérées par des attaquants. Exploitable via `GET /api/mcp/`.
CVE-2026-45045 Vulnérabilité dans github.com/gofiber/fiber/v3 (CVE-2026-45045)
vulnérabilité dans github.com/gofiber/fiber/v3 (CVE-2026-45045). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``BalancerForward``. Atténuation : mise à jour vers `3.3.0` ou plus.
CVE-2026-14381 Vulnérabilité dans google (CVE-2026-14381)
vulnérabilité dans google (CVE-2026-14381). Les données peuvent être altérées par des attaquants.
CVE-2026-58593 Vulnérabilité dans nodebb (CVE-2026-58593)
vulnérabilité dans nodebb (CVE-2026-58593). Les données peuvent être altérées par des attaquants.
CVE-2026-24270 Vulnérabilité dans dos (CVE-2026-24270)
vulnérabilité dans dos (CVE-2026-24270). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-14118 Vulnérabilité dans google (CVE-2026-14118)
vulnérabilité dans google (CVE-2026-14118). Les données peuvent être altérées par des attaquants.
CVE-2026-13985 Vulnérabilité dans google (CVE-2026-13985)
vulnérabilité dans google (CVE-2026-13985). Les données peuvent être altérées par des attaquants.
CVE-2026-13984 Vulnérabilité dans google (CVE-2026-13984)
vulnérabilité dans google (CVE-2026-13984). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-13207 Vulnérabilité dans CVE-2026-13207 (CVE-2026-13207)
vulnérabilité dans CVE-2026-13207 (CVE-2026-13207). Des informations confidentielles peuvent être exposées.
CVE-2026-58370 Vulnérabilité dans CVE-2026-58370 (CVE-2026-58370)
vulnérabilité dans CVE-2026-58370 (CVE-2026-58370). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-7656 Vulnérabilité dans c (CVE-2026-7656)
vulnérabilité dans c (CVE-2026-7656). Les données peuvent être altérées par des attaquants.
CVE-2026-54089 Contournement d'authentification dans github.com/filebrowser/filebrowser/v2 (CVE-2026-54089)
contournement d'authentification dans github.com/filebrowser/filebrowser/v2 (CVE-2026-54089). Des informations confidentielles peuvent être exposées. Exploitable via `POST /api/login`.
CVE-2026-52690 Vulnérabilité dans CVE-2026-52690 (CVE-2026-52690)
vulnérabilité dans CVE-2026-52690 (CVE-2026-52690). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-25119 Vulnérabilité dans gogs.io/gogs (CVE-2026-25119)
vulnérabilité dans gogs.io/gogs (CVE-2026-25119). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-54782 Vulnérabilité dans CoreWCF.Primitives (CVE-2026-54782)
vulnérabilité dans CoreWCF.Primitives (CVE-2026-54782). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.9.1` ou plus.
CVE-2026-49231 Vulnérabilité dans apache (CVE-2026-49231)
vulnérabilité dans apache (CVE-2026-49231). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-39999 Vulnérabilité dans apisix (CVE-2026-39999)
vulnérabilité dans apisix (CVE-2026-39999). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `3.17.0` ou plus.
CVE-2026-56020 Vulnérabilité dans CVE-2026-56020 (CVE-2026-56020)
vulnérabilité dans CVE-2026-56020 (CVE-2026-56020). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2.641` ou plus.
CVE-2026-50141 Vulnérabilité dans go.woodpecker-ci.org/woodpecker/v3 (CVE-2026-50141)
vulnérabilité dans go.woodpecker-ci.org/woodpecker/v3 (CVE-2026-50141). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``agent_id``. Atténuation : mise à jour vers `3.14.1` ou plus.
CVE-2026-55202 Vulnérabilité dans CVE-2026-55202 (CVE-2026-55202)
vulnérabilité dans CVE-2026-55202 (CVE-2026-55202). Des informations confidentielles peuvent être exposées. Exploitable via `Host header`.
CVE-2026-49468 Vulnérabilité dans litellm (CVE-2026-49468)
vulnérabilité dans litellm (CVE-2026-49468). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``request.url.path``. Atténuation : mise à jour vers `1.84.0` ou plus.
CVE-2026-52845 Contournement d'authentification dans github.com/caddyserver/caddy/v2 (CVE-2026-52845)
contournement d'authentification dans github.com/caddyserver/caddy/v2 (CVE-2026-52845). Des informations confidentielles peuvent être exposées. Exploitable via `GET /index.php`. Atténuation : mise à jour vers `2.11.4` ou plus.
CVE-2026-53857 OpenClaw: Zalo allowFrom could bind to mutable display names
OpenClaw: Zalo allowFrom could bind to mutable display names
CVE-2026-53849 OpenClaw: Discord allowFrom could bind to mutable display names
OpenClaw: Discord allowFrom could bind to mutable display names
CVE-2026-54308 Vulnérabilité dans n8n (CVE-2026-54308)
vulnérabilité dans n8n (CVE-2026-54308). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``MicrosoftAgent365Trigger``. Atténuation : mise à jour vers `2.25.7` ou plus.
CVE-2026-42662 Unauthenticated Bypass Vulnerability in Event Tickets <= 5.27.5 versions.
Unauthenticated Bypass Vulnerability in Event Tickets <= 5.27.5 versions.
CVE-2026-27089 Unauthenticated Bypass Vulnerability in WpTravelly <= 2.1.7 versions.
Unauthenticated Bypass Vulnerability in WpTravelly <= 2.1.7 versions.
CVE-2026-36537 Vulnérabilité dans CVE-2026-36537 (CVE-2026-36537)
vulnérabilité dans CVE-2026-36537 (CVE-2026-36537). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-49757 Vulnérabilité dans ash_authentication (CVE-2026-49757)
vulnérabilité dans ash_authentication (CVE-2026-49757). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``iss``. Atténuation : mise à jour vers `4.14.0, 5.0.0-rc.10` ou plus.
CVE-2026-34025 Vulnérabilité dans CVE-2026-34025 (CVE-2026-34025)
vulnérabilité dans CVE-2026-34025 (CVE-2026-34025). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-53832 Élévation de privilèges dans openclaw (CVE-2026-53832)
vulnérabilité dans openclaw (CVE-2026-53832). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `2026.5.18` ou plus.
CVE-2026-53833 Autorisation incorrecte dans openclaw (CVE-2026-53833)
vulnérabilité dans openclaw (CVE-2026-53833). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `2026.4.29` ou plus.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →