Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-30282 |
|
Traversée de chemin dans uxgroupllc (CVE-2026-30282)
traversée de chemin dans uxgroupllc (CVE-2026-30282). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-30283 |
|
Traversée de chemin dans peaksel (CVE-2026-30283)
traversée de chemin dans peaksel (CVE-2026-30283). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-30286 |
|
Traversée de chemin dans funambol (CVE-2026-30286)
traversée de chemin dans funambol (CVE-2026-30286). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-30277 |
|
Traversée de chemin dans triumph-adler (CVE-2026-30277)
traversée de chemin dans triumph-adler (CVE-2026-30277). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-30278 |
|
Traversée de chemin dans funair (CVE-2026-30278)
traversée de chemin dans funair (CVE-2026-30278). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-5203 |
|
Traversée de chemin dans path-traversal (CVE-2026-5203)
traversée de chemin dans path-traversal (CVE-2026-5203). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-33581 |
|
Traversée de chemin dans openclaw (CVE-2026-33581)
traversée de chemin dans openclaw (CVE-2026-33581). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-29870 |
|
Traversée de chemin dans path-traversal (CVE-2026-29870)
traversée de chemin dans path-traversal (CVE-2026-29870). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-34070 |
|
Traversée de chemin dans path-traversal (CVE-2026-34070)
traversée de chemin dans path-traversal (CVE-2026-34070). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-15036 |
|
Vulnérabilité dans mlflow (CVE-2025-15036)
vulnérabilité dans mlflow (CVE-2025-15036). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``extract_archive_to_dir``. Atténuation : mise à jour vers `3.9.0rc0` ou plus.
|
| CVE-2026-5027 |
|
Traversée de chemin dans path-traversal (CVE-2026-5027)
traversée de chemin dans path-traversal (CVE-2026-5027). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /api/v2/files`.
|
| CVE-2026-0964 |
|
Traversée de chemin dans libssh (CVE-2026-0964)
traversée de chemin dans libssh (CVE-2026-0964). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-32846 |
|
Traversée de chemin dans openclaw (CVE-2026-32846)
traversée de chemin dans openclaw (CVE-2026-32846). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `2026.03.28` ou plus.
|
| CVE-2025-67030 |
|
Traversée de chemin dans path-traversal (CVE-2025-67030)
traversée de chemin dans path-traversal (CVE-2025-67030). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-33211 |
|
Traversée de chemin dans path-traversal (CVE-2026-33211)
traversée de chemin dans path-traversal (CVE-2026-33211). Des informations confidentielles peuvent être exposées. Exploitable via ``pathInRepo``.
|
| CVE-2026-33195 |
|
Traversée de chemin dans activestorage (CVE-2026-33195)
traversée de chemin dans activestorage (CVE-2026-33195). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `7.2.3.1` ou plus.
|
| CVE-2026-23536 |
|
Traversée de chemin dans CVE-2026-23536 (CVE-2026-23536)
traversée de chemin dans CVE-2026-23536 (CVE-2026-23536). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-33236 |
|
Traversée de chemin dans path-traversal (CVE-2026-33236)
traversée de chemin dans path-traversal (CVE-2026-33236). Les données peuvent être altérées par des attaquants. Exploitable via ``subdir``.
|
| CVE-2026-3029 |
|
Traversée de chemin dans path-traversal (CVE-2026-3029)
traversée de chemin dans path-traversal (CVE-2026-3029). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-15031 |
|
Traversée de chemin dans lfprojects (CVE-2025-15031)
traversée de chemin dans lfprojects (CVE-2025-15031). Des informations confidentielles peuvent être exposées. Exploitable via ``tarfile.extractall``.
|
| CVE-2026-33001 |
|
Vulnérabilité dans org.jenkins-ci.main:jenkins-core (CVE-2026-33001)
vulnérabilité dans org.jenkins-ci.main:jenkins-core (CVE-2026-33001). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2.555` ou plus.
|
| CVE-2026-32981 |
|
Traversée de chemin dans ray (CVE-2026-32981)
traversée de chemin dans ray (CVE-2026-32981). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `2.8.1` ou plus.
|
| CVE-2026-23942 |
|
Traversée de chemin dans path-traversal (CVE-2026-23942)
traversée de chemin dans path-traversal (CVE-2026-23942). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-32274 |
|
Traversée de chemin dans black (CVE-2026-32274)
traversée de chemin dans black (CVE-2026-32274). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `26.3.1` ou plus.
|
| CVE-2026-21360 |
|
Traversée de chemin dans path-traversal (CVE-2026-21360)
traversée de chemin dans path-traversal (CVE-2026-21360). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-28807 |
|
Traversée de chemin dans wisp (CVE-2026-28807)
traversée de chemin dans wisp (CVE-2026-28807). Des informations confidentielles peuvent être exposées. Exploitable via ``wisp.serve_static``. Atténuation : mise à jour vers `2.2.1` ou plus.
|
| CVE-2026-1776 |
|
Traversée de chemin dans path-traversal (CVE-2026-1776)
traversée de chemin dans path-traversal (CVE-2026-1776). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-0846 |
|
Vulnérabilité dans nltk (CVE-2026-0846)
vulnérabilité dans nltk (CVE-2026-0846). Des informations confidentielles peuvent être exposées. Exploitable via ``nltk.util``. Atténuation : mise à jour vers `3.9.3` ou plus.
|
| CVE-2026-29786 |
|
Traversée de chemin dans c (CVE-2026-29786)
traversée de chemin dans c (CVE-2026-29786). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-24457 |
|
Traversée de chemin dans eclipse (CVE-2026-24457)
traversée de chemin dans eclipse (CVE-2026-24457). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-45691 |
|
Traversée de chemin dans vibrantlabsai (CVE-2025-45691)
traversée de chemin dans vibrantlabsai (CVE-2025-45691). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-2743 |
|
Traversée de chemin dans path-traversal (CVE-2026-2743)
traversée de chemin dans path-traversal (CVE-2026-2743). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-0847 |
|
Traversée de chemin dans nltk (CVE-2026-0847)
traversée de chemin dans nltk (CVE-2026-0847). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `3.9.3` ou plus.
|
| CVE-2026-28518 |
|
Traversée de chemin dans path-traversal (CVE-2026-28518)
traversée de chemin dans path-traversal (CVE-2026-28518). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-28406 |
|
Traversée de chemin dans chainguard (CVE-2026-28406)
traversée de chemin dans chainguard (CVE-2026-28406). Les données peuvent être altérées par des attaquants. Exploitable via ``dest``.
|
| CVE-2026-26228 |
|
Traversée de chemin dans path-traversal (CVE-2026-26228)
traversée de chemin dans path-traversal (CVE-2026-26228). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /download.`.
|
| CVE-2026-27606 |
|
Traversée de chemin dans path-traversal (CVE-2026-27606)
traversée de chemin dans path-traversal (CVE-2026-27606). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-25965 |
|
Traversée de chemin dans path-traversal (CVE-2026-25965)
traversée de chemin dans path-traversal (CVE-2026-25965). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-2033 |
|
Traversée de chemin dans path-traversal (CVE-2026-2033)
traversée de chemin dans path-traversal (CVE-2026-2033). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-2818 |
|
Vulnérabilité dans path-traversal (CVE-2026-2818)
vulnérabilité dans path-traversal (CVE-2026-2818). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-22860 |
|
Traversée de chemin dans rack (CVE-2026-22860)
traversée de chemin dans rack (CVE-2026-22860). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-26217 |
|
Traversée de chemin dans crawl4ai (CVE-2026-26217)
traversée de chemin dans crawl4ai (CVE-2026-26217). Des informations confidentielles peuvent être exposées. Exploitable via `POST /execute_js`. Atténuation : mise à jour vers `0.8.0` ou plus.
|
| CVE-2026-20615 |
|
Traversée de chemin dans apple (CVE-2026-20615)
traversée de chemin dans apple (CVE-2026-20615). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-43417 |
|
Traversée de chemin dans apple (CVE-2025-43417)
traversée de chemin dans apple (CVE-2025-43417). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-25869 |
|
Traversée de chemin dans path-traversal (CVE-2026-25869)
traversée de chemin dans path-traversal (CVE-2026-25869). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-0651 |
|
Traversée de chemin dans path-traversal (CVE-2026-0651)
traversée de chemin dans path-traversal (CVE-2026-0651). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-25640 |
|
Traversée de chemin dans path-traversal (CVE-2026-25640)
traversée de chemin dans path-traversal (CVE-2026-25640). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.51.0` ou plus.
|
| CVE-2025-69619 |
|
Traversée de chemin dans path-traversal (CVE-2025-69619)
traversée de chemin dans path-traversal (CVE-2025-69619). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-69618 |
|
Traversée de chemin dans cotoworld (CVE-2025-69618)
traversée de chemin dans cotoworld (CVE-2025-69618). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-69621 |
|
Traversée de chemin dans CVE-2025-69621 (CVE-2025-69621)
traversée de chemin dans CVE-2025-69621 (CVE-2025-69621). Des informations confidentielles peuvent être exposées.
|