Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-44315 |
|
Vulnérabilité dans github.com/free5gc/nef (CVE-2026-44315)
vulnérabilité dans github.com/free5gc/nef (CVE-2026-44315). Les données peuvent être altérées par des attaquants. Exploitable via ``ServiceList``.
|
| CVE-2026-44560 |
|
Vulnérabilité dans open-webui (CVE-2026-44560)
vulnérabilité dans open-webui (CVE-2026-44560). Des informations confidentielles peuvent être exposées. Exploitable via `POST /api/chat/completions`. Atténuation : mise à jour vers `0.9.0` ou plus.
|
| CVE-2026-44563 |
|
Vulnérabilité dans open-webui (CVE-2026-44563)
vulnérabilité dans open-webui (CVE-2026-44563). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /ollama/api/generate`. Atténuation : mise à jour vers `0.9.0` ou plus.
|
| CVE-2026-44562 |
|
Vulnérabilité dans open-webui (CVE-2026-44562)
vulnérabilité dans open-webui (CVE-2026-44562). Les données peuvent être altérées par des attaquants. Exploitable via `POST /api/v1/models/import`. Atténuation : mise à jour vers `0.9.0` ou plus.
|
| CVE-2026-44559 |
|
Vulnérabilité dans open-webui (CVE-2026-44559)
vulnérabilité dans open-webui (CVE-2026-44559). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /api/v1/channels/{id}/members`. Atténuation : mise à jour vers `0.9.0` ou plus.
|
| CVE-2026-44554 |
|
Vulnérabilité dans open-webui (CVE-2026-44554)
vulnérabilité dans open-webui (CVE-2026-44554). Les données peuvent être altérées par des attaquants. Exploitable via `POST /api/v1/retrieval/process/web`. Atténuation : mise à jour vers `0.9.0` ou plus.
|
| CVE-2026-44558 |
|
Vulnérabilité dans open-webui (CVE-2026-44558)
vulnérabilité dans open-webui (CVE-2026-44558). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/v1/channels/`. Atténuation : mise à jour vers `0.9.0` ou plus.
|
| CVE-2026-44556 |
|
Vulnérabilité dans open-webui (CVE-2026-44556)
vulnérabilité dans open-webui (CVE-2026-44556). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.9.0` ou plus.
|
| CVE-2026-44555 |
|
Vulnérabilité dans open-webui (CVE-2026-44555)
vulnérabilité dans open-webui (CVE-2026-44555). Des informations confidentielles peuvent être exposées. Exploitable via `POST /api/v1/models/create`. Atténuation : mise à jour vers `0.9.0` ou plus.
|
| CVE-2026-44550 |
|
Vulnérabilité dans open-webui (CVE-2026-44550)
vulnérabilité dans open-webui (CVE-2026-44550). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /api/v1/users/search`. Atténuation : mise à jour vers `0.9.0` ou plus.
|
| CVE-2026-44125 |
|
Vulnérabilité dans CVE-2026-44125 (CVE-2026-44125)
vulnérabilité dans CVE-2026-44125 (CVE-2026-44125). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-39816 |
|
Vulnérabilité dans nifi (CVE-2026-39816)
vulnérabilité dans nifi (CVE-2026-39816). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2.9.0` ou plus.
|
| CVE-2026-8077 |
|
Vulnérabilité dans CVE-2026-8077 (CVE-2026-8077)
vulnérabilité dans CVE-2026-8077 (CVE-2026-8077). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-41498 |
|
Vulnérabilité dans kimai/kimai (CVE-2026-41498)
vulnérabilité dans kimai/kimai (CVE-2026-41498). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.54.0` ou plus.
|
| CVE-2026-5753 |
|
Vulnérabilité dans wordpress (CVE-2026-5753)
vulnérabilité dans wordpress (CVE-2026-5753). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-3208 |
|
Vulnérabilité dans wordpress (CVE-2026-3208)
vulnérabilité dans wordpress (CVE-2026-3208). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-33420 |
|
Vulnérabilité dans dani-garcia (CVE-2026-33420)
vulnérabilité dans dani-garcia (CVE-2026-33420). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /api/organizations/{org_id}/collections/details`.
|
| CVE-2026-33489 |
|
Vulnérabilité dans github.com/coredns/coredns (CVE-2026-33489)
vulnérabilité dans github.com/coredns/coredns (CVE-2026-33489). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.14.3` ou plus.
|
| CVE-2026-42809 |
|
Vulnérabilité dans org.apache.polaris:polaris-runtime-service (CVE-2026-42809)
vulnérabilité dans org.apache.polaris:polaris-runtime-service (CVE-2026-42809). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``location``. Atténuation : mise à jour vers `1.4.1` ou plus.
|
| CVE-2026-5944 |
|
Vulnérabilité dans cisco (CVE-2026-5944)
vulnérabilité dans cisco (CVE-2026-5944). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-40976 |
|
Vulnérabilité dans org.springframework.boot:spring-boot (CVE-2026-40976)
vulnérabilité dans org.springframework.boot:spring-boot (CVE-2026-40976). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `4.0.6` ou plus.
|
| CVE-2026-5488 |
|
Vulnérabilité dans wordpress (CVE-2026-5488)
vulnérabilité dans wordpress (CVE-2026-5488). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-57726 KEV |
|
[KEV] Vulnérabilité dans Simplehelp auth (CVE-2024-57726)
vulnérabilité dans Simplehelp auth (CVE-2024-57726). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-41454 |
|
Vulnérabilité dans CVE-2026-41454 (CVE-2026-41454)
vulnérabilité dans CVE-2026-41454 (CVE-2026-41454). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-6235 |
|
Vulnérabilité dans wordpress (CVE-2026-6235)
vulnérabilité dans wordpress (CVE-2026-6235). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-40502 |
|
Vulnérabilité dans hkuds (CVE-2026-40502)
vulnérabilité dans hkuds (CVE-2026-40502). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-35033 |
|
Vulnérabilité dans jellyfin (CVE-2026-35033)
vulnérabilité dans jellyfin (CVE-2026-35033). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-15565 |
|
Vulnérabilité dans wordpress (CVE-2025-15565)
vulnérabilité dans wordpress (CVE-2025-15565). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-34184 |
|
Vulnérabilité dans hydrosystempoznan (CVE-2026-34184)
vulnérabilité dans hydrosystempoznan (CVE-2026-34184). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-4124 |
|
Vulnérabilité dans wordpress (CVE-2026-4124)
vulnérabilité dans wordpress (CVE-2026-4124). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-4326 |
|
The Vertex Addons for Elementor plugin for WordPress is vulnerable to Missing Authorization in all versions up to and including 1.6.4. This is due to improper authorization enforcement in the activate...
The Vertex Addons for Elementor plugin for WordPress is vulnerable to Missing Authorization in all versions up to and including 1.6.4. This is due to improper authorization enforcement in the activate_required_plugins() function. Specifically, the current_user_can('install_plugins') capability check...
|
| CVE-2026-4916 |
|
Vulnérabilité dans gitlab (CVE-2026-4916)
vulnérabilité dans gitlab (CVE-2026-4916). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-9484 |
|
Vulnérabilité dans gitlab (CVE-2025-9484)
vulnérabilité dans gitlab (CVE-2025-9484). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-39429 |
|
Vulnérabilité dans github.com/kcp-dev/kcp (CVE-2026-39429)
vulnérabilité dans github.com/kcp-dev/kcp (CVE-2026-39429). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0.29.3` ou plus.
|
| CVE-2026-34837 |
|
Vulnérabilité dans zammad (CVE-2026-34837)
vulnérabilité dans zammad (CVE-2026-34837). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/v1/ai_assistance/text_tools/`. Atténuation : mise à jour vers `7.0.1` ou plus.
|
| CVE-2026-34722 |
|
Vulnérabilité dans zammad (CVE-2026-34722)
vulnérabilité dans zammad (CVE-2026-34722). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `7.0.1` ou plus.
|
| CVE-2026-34782 |
|
Vulnérabilité dans zammad (CVE-2026-34782)
vulnérabilité dans zammad (CVE-2026-34782). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/v1/ai_assistance/text_tools/`. Atténuation : mise à jour vers `7.0.1` ou plus.
|
| CVE-2026-0814 |
|
Vulnérabilité dans wordpress (CVE-2026-0814)
vulnérabilité dans wordpress (CVE-2026-0814). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-33229 |
|
Vulnérabilité dans xwiki (CVE-2026-33229)
vulnérabilité dans xwiki (CVE-2026-33229). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `17.4.8` ou plus.
|
| CVE-2026-39713 |
|
Vulnérabilité dans c (CVE-2026-39713)
vulnérabilité dans c (CVE-2026-39713). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-39714 |
|
Vulnérabilité dans CVE-2026-39714 (CVE-2026-39714)
vulnérabilité dans CVE-2026-39714 (CVE-2026-39714). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-39715 |
|
Vulnérabilité dans CVE-2026-39715 (CVE-2026-39715)
vulnérabilité dans CVE-2026-39715 (CVE-2026-39715). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-39716 |
|
Vulnérabilité dans CVE-2026-39716 (CVE-2026-39716)
vulnérabilité dans CVE-2026-39716 (CVE-2026-39716). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-39704 |
|
Vulnérabilité dans CVE-2026-39704 (CVE-2026-39704)
vulnérabilité dans CVE-2026-39704 (CVE-2026-39704). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-39705 |
|
Vulnérabilité dans CVE-2026-39705 (CVE-2026-39705)
vulnérabilité dans CVE-2026-39705 (CVE-2026-39705). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-39706 |
|
Vulnérabilité dans CVE-2026-39706 (CVE-2026-39706)
vulnérabilité dans CVE-2026-39706 (CVE-2026-39706). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-39707 |
|
Vulnérabilité dans CVE-2026-39707 (CVE-2026-39707)
vulnérabilité dans CVE-2026-39707 (CVE-2026-39707). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-39697 |
|
Vulnérabilité dans CVE-2026-39697 (CVE-2026-39697)
vulnérabilité dans CVE-2026-39697 (CVE-2026-39697). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-39698 |
|
Vulnérabilité dans CVE-2026-39698 (CVE-2026-39698)
vulnérabilité dans CVE-2026-39698 (CVE-2026-39698). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-39699 |
|
Vulnérabilité dans CVE-2026-39699 (CVE-2026-39699)
vulnérabilité dans CVE-2026-39699 (CVE-2026-39699). Risque d'opérations non autorisées ou de divulgation.
|