Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-3183 |
|
Vulnérabilité dans CVE-2026-3183 (CVE-2026-3183)
vulnérabilité dans CVE-2026-3183 (CVE-2026-3183). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-15812 |
|
Vulnérabilité dans CVE-2026-15812 (CVE-2026-15812)
vulnérabilité dans CVE-2026-15812 (CVE-2026-15812). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16076 |
|
Contournement d'authentification dans CVE-2026-16076 (CVE-2026-16076)
contournement d'authentification dans CVE-2026-16076 (CVE-2026-16076). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-62224 |
|
Vulnérabilité dans CVE-2026-62224 (CVE-2026-62224)
vulnérabilité dans CVE-2026-62224 (CVE-2026-62224). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-55652 |
|
Contournement d'authentification dans CVE-2026-55652 (CVE-2026-55652)
contournement d'authentification dans CVE-2026-55652 (CVE-2026-55652). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-12382 |
|
Vulnérabilité dans CVE-2026-12382 (CVE-2026-12382)
vulnérabilité dans CVE-2026-12382 (CVE-2026-12382). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-62644 |
|
Vulnérabilité dans roundcube (CVE-2026-62644)
vulnérabilité dans roundcube (CVE-2026-62644). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-55954 |
|
Vulnérabilité dans CVE-2026-55954 (CVE-2026-55954)
vulnérabilité dans CVE-2026-55954 (CVE-2026-55954). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-58488 |
|
Vulnérabilité dans CVE-2026-58488 (CVE-2026-58488)
vulnérabilité dans CVE-2026-58488 (CVE-2026-58488). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-61428 |
|
Vulnérabilité dans CVE-2026-61428 (CVE-2026-61428)
vulnérabilité dans CVE-2026-61428 (CVE-2026-61428). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-56675 |
|
Contournement d'authentification dans CVE-2026-56675 (CVE-2026-56675)
contournement d'authentification dans CVE-2026-56675 (CVE-2026-56675). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-55641 |
|
Vulnérabilité dans 9router (CVE-2026-55641)
vulnérabilité dans 9router (CVE-2026-55641). Des informations confidentielles peuvent être exposées. Exploitable via `POST /v1/search`. Atténuation : mise à jour vers `0.5.2` ou plus.
|
| CVE-2026-59224 |
|
Contournement d'authentification dans open-webui (CVE-2026-59224)
contournement d'authentification dans open-webui (CVE-2026-59224). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``proxy_terminal``. Atténuation : mise à jour vers `0.10.0` ou plus.
|
| CVE-2026-8651 |
|
Vulnérabilité dans progress (CVE-2026-8651)
vulnérabilité dans progress (CVE-2026-8651). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-56360 |
|
Vulnérabilité dans n8n (CVE-2026-56360)
vulnérabilité dans n8n (CVE-2026-56360). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-54763 |
|
Vulnérabilité dans github.com/traefik/traefik/v2 (CVE-2026-54763)
vulnérabilité dans github.com/traefik/traefik/v2 (CVE-2026-54763). Des informations confidentielles peuvent être exposées. Exploitable via ``X_Auth_User``. Atténuation : mise à jour vers `2.11.42` ou plus.
|
| CVE-2026-24013 |
|
Vulnérabilité dans apache (CVE-2026-24013)
vulnérabilité dans apache (CVE-2026-24013). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-45489 |
|
Microsoft Edge (Chromium-based) Spoofing Vulnerability
Microsoft Edge (Chromium-based) Spoofing Vulnerability
|
| CVE-2026-49353 |
|
Vulnérabilité dans 9router (CVE-2026-49353)
vulnérabilité dans 9router (CVE-2026-49353). Les données peuvent être altérées par des attaquants. Exploitable via `GET /api/mcp/`.
|
| CVE-2026-45045 |
|
Vulnérabilité dans github.com/gofiber/fiber/v3 (CVE-2026-45045)
vulnérabilité dans github.com/gofiber/fiber/v3 (CVE-2026-45045). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``BalancerForward``. Atténuation : mise à jour vers `3.3.0` ou plus.
|
| CVE-2026-14381 |
|
Vulnérabilité dans google (CVE-2026-14381)
vulnérabilité dans google (CVE-2026-14381). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-58593 |
|
Vulnérabilité dans nodebb (CVE-2026-58593)
vulnérabilité dans nodebb (CVE-2026-58593). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-24270 |
|
Vulnérabilité dans dos (CVE-2026-24270)
vulnérabilité dans dos (CVE-2026-24270). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-14118 |
|
Vulnérabilité dans google (CVE-2026-14118)
vulnérabilité dans google (CVE-2026-14118). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-13985 |
|
Vulnérabilité dans google (CVE-2026-13985)
vulnérabilité dans google (CVE-2026-13985). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-13984 |
|
Vulnérabilité dans google (CVE-2026-13984)
vulnérabilité dans google (CVE-2026-13984). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-13207 |
|
Vulnérabilité dans CVE-2026-13207 (CVE-2026-13207)
vulnérabilité dans CVE-2026-13207 (CVE-2026-13207). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-58370 |
|
Vulnérabilité dans CVE-2026-58370 (CVE-2026-58370)
vulnérabilité dans CVE-2026-58370 (CVE-2026-58370). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-7656 |
|
Vulnérabilité dans c (CVE-2026-7656)
vulnérabilité dans c (CVE-2026-7656). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-54089 |
|
Contournement d'authentification dans github.com/filebrowser/filebrowser/v2 (CVE-2026-54089)
contournement d'authentification dans github.com/filebrowser/filebrowser/v2 (CVE-2026-54089). Des informations confidentielles peuvent être exposées. Exploitable via `POST /api/login`.
|
| CVE-2026-52690 |
|
Vulnérabilité dans CVE-2026-52690 (CVE-2026-52690)
vulnérabilité dans CVE-2026-52690 (CVE-2026-52690). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-25119 |
|
Vulnérabilité dans gogs.io/gogs (CVE-2026-25119)
vulnérabilité dans gogs.io/gogs (CVE-2026-25119). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-54782 |
|
Vulnérabilité dans CoreWCF.Primitives (CVE-2026-54782)
vulnérabilité dans CoreWCF.Primitives (CVE-2026-54782). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.9.1` ou plus.
|
| CVE-2026-49231 |
|
Vulnérabilité dans apache (CVE-2026-49231)
vulnérabilité dans apache (CVE-2026-49231). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-39999 |
|
Vulnérabilité dans apisix (CVE-2026-39999)
vulnérabilité dans apisix (CVE-2026-39999). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `3.17.0` ou plus.
|
| CVE-2026-56020 |
|
Vulnérabilité dans CVE-2026-56020 (CVE-2026-56020)
vulnérabilité dans CVE-2026-56020 (CVE-2026-56020). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2.641` ou plus.
|
| CVE-2026-50141 |
|
Vulnérabilité dans go.woodpecker-ci.org/woodpecker/v3 (CVE-2026-50141)
vulnérabilité dans go.woodpecker-ci.org/woodpecker/v3 (CVE-2026-50141). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``agent_id``. Atténuation : mise à jour vers `3.14.1` ou plus.
|
| CVE-2026-55202 |
|
Vulnérabilité dans CVE-2026-55202 (CVE-2026-55202)
vulnérabilité dans CVE-2026-55202 (CVE-2026-55202). Des informations confidentielles peuvent être exposées. Exploitable via `Host header`.
|
| CVE-2026-49468 |
|
Vulnérabilité dans litellm (CVE-2026-49468)
vulnérabilité dans litellm (CVE-2026-49468). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``request.url.path``. Atténuation : mise à jour vers `1.84.0` ou plus.
|
| CVE-2026-52845 |
|
Contournement d'authentification dans github.com/caddyserver/caddy/v2 (CVE-2026-52845)
contournement d'authentification dans github.com/caddyserver/caddy/v2 (CVE-2026-52845). Des informations confidentielles peuvent être exposées. Exploitable via `GET /index.php`. Atténuation : mise à jour vers `2.11.4` ou plus.
|
| CVE-2026-53857 |
|
OpenClaw: Zalo allowFrom could bind to mutable display names
OpenClaw: Zalo allowFrom could bind to mutable display names
|
| CVE-2026-53849 |
|
OpenClaw: Discord allowFrom could bind to mutable display names
OpenClaw: Discord allowFrom could bind to mutable display names
|
| CVE-2026-54308 |
|
Vulnérabilité dans n8n (CVE-2026-54308)
vulnérabilité dans n8n (CVE-2026-54308). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``MicrosoftAgent365Trigger``. Atténuation : mise à jour vers `2.25.7` ou plus.
|
| CVE-2026-42662 |
|
Unauthenticated Bypass Vulnerability in Event Tickets <= 5.27.5 versions.
Unauthenticated Bypass Vulnerability in Event Tickets <= 5.27.5 versions.
|
| CVE-2026-27089 |
|
Unauthenticated Bypass Vulnerability in WpTravelly <= 2.1.7 versions.
Unauthenticated Bypass Vulnerability in WpTravelly <= 2.1.7 versions.
|
| CVE-2026-36537 |
|
Vulnérabilité dans CVE-2026-36537 (CVE-2026-36537)
vulnérabilité dans CVE-2026-36537 (CVE-2026-36537). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-49757 |
|
Vulnérabilité dans ash_authentication (CVE-2026-49757)
vulnérabilité dans ash_authentication (CVE-2026-49757). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``iss``. Atténuation : mise à jour vers `4.14.0, 5.0.0-rc.10` ou plus.
|
| CVE-2026-34025 |
|
Vulnérabilité dans CVE-2026-34025 (CVE-2026-34025)
vulnérabilité dans CVE-2026-34025 (CVE-2026-34025). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-53832 |
|
Élévation de privilèges dans openclaw (CVE-2026-53832)
vulnérabilité dans openclaw (CVE-2026-53832). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `2026.5.18` ou plus.
|
| CVE-2026-53833 |
|
Autorisation incorrecte dans openclaw (CVE-2026-53833)
vulnérabilité dans openclaw (CVE-2026-53833). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `2026.4.29` ou plus.
|