Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Étiquette : cwe-862 Effacer
ID Titre
CVE-2026-44315 Vulnérabilité dans github.com/free5gc/nef (CVE-2026-44315)
vulnérabilité dans github.com/free5gc/nef (CVE-2026-44315). Les données peuvent être altérées par des attaquants. Exploitable via ``ServiceList``.
CVE-2026-44560 Vulnérabilité dans open-webui (CVE-2026-44560)
vulnérabilité dans open-webui (CVE-2026-44560). Des informations confidentielles peuvent être exposées. Exploitable via `POST /api/chat/completions`. Atténuation : mise à jour vers `0.9.0` ou plus.
CVE-2026-44563 Vulnérabilité dans open-webui (CVE-2026-44563)
vulnérabilité dans open-webui (CVE-2026-44563). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /ollama/api/generate`. Atténuation : mise à jour vers `0.9.0` ou plus.
CVE-2026-44562 Vulnérabilité dans open-webui (CVE-2026-44562)
vulnérabilité dans open-webui (CVE-2026-44562). Les données peuvent être altérées par des attaquants. Exploitable via `POST /api/v1/models/import`. Atténuation : mise à jour vers `0.9.0` ou plus.
CVE-2026-44559 Vulnérabilité dans open-webui (CVE-2026-44559)
vulnérabilité dans open-webui (CVE-2026-44559). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /api/v1/channels/{id}/members`. Atténuation : mise à jour vers `0.9.0` ou plus.
CVE-2026-44554 Vulnérabilité dans open-webui (CVE-2026-44554)
vulnérabilité dans open-webui (CVE-2026-44554). Les données peuvent être altérées par des attaquants. Exploitable via `POST /api/v1/retrieval/process/web`. Atténuation : mise à jour vers `0.9.0` ou plus.
CVE-2026-44558 Vulnérabilité dans open-webui (CVE-2026-44558)
vulnérabilité dans open-webui (CVE-2026-44558). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/v1/channels/`. Atténuation : mise à jour vers `0.9.0` ou plus.
CVE-2026-44556 Vulnérabilité dans open-webui (CVE-2026-44556)
vulnérabilité dans open-webui (CVE-2026-44556). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.9.0` ou plus.
CVE-2026-44555 Vulnérabilité dans open-webui (CVE-2026-44555)
vulnérabilité dans open-webui (CVE-2026-44555). Des informations confidentielles peuvent être exposées. Exploitable via `POST /api/v1/models/create`. Atténuation : mise à jour vers `0.9.0` ou plus.
CVE-2026-44550 Vulnérabilité dans open-webui (CVE-2026-44550)
vulnérabilité dans open-webui (CVE-2026-44550). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /api/v1/users/search`. Atténuation : mise à jour vers `0.9.0` ou plus.
CVE-2026-44125 Vulnérabilité dans CVE-2026-44125 (CVE-2026-44125)
vulnérabilité dans CVE-2026-44125 (CVE-2026-44125). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-39816 Vulnérabilité dans nifi (CVE-2026-39816)
vulnérabilité dans nifi (CVE-2026-39816). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2.9.0` ou plus.
CVE-2026-8077 Vulnérabilité dans CVE-2026-8077 (CVE-2026-8077)
vulnérabilité dans CVE-2026-8077 (CVE-2026-8077). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-41498 Vulnérabilité dans kimai/kimai (CVE-2026-41498)
vulnérabilité dans kimai/kimai (CVE-2026-41498). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.54.0` ou plus.
CVE-2026-5753 Vulnérabilité dans wordpress (CVE-2026-5753)
vulnérabilité dans wordpress (CVE-2026-5753). Des informations confidentielles peuvent être exposées.
CVE-2026-3208 Vulnérabilité dans wordpress (CVE-2026-3208)
vulnérabilité dans wordpress (CVE-2026-3208). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-33420 Vulnérabilité dans dani-garcia (CVE-2026-33420)
vulnérabilité dans dani-garcia (CVE-2026-33420). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /api/organizations/{org_id}/collections/details`.
CVE-2026-33489 Vulnérabilité dans github.com/coredns/coredns (CVE-2026-33489)
vulnérabilité dans github.com/coredns/coredns (CVE-2026-33489). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.14.3` ou plus.
CVE-2026-42809 Vulnérabilité dans org.apache.polaris:polaris-runtime-service (CVE-2026-42809)
vulnérabilité dans org.apache.polaris:polaris-runtime-service (CVE-2026-42809). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``location``. Atténuation : mise à jour vers `1.4.1` ou plus.
CVE-2026-5944 Vulnérabilité dans cisco (CVE-2026-5944)
vulnérabilité dans cisco (CVE-2026-5944). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-40976 Vulnérabilité dans org.springframework.boot:spring-boot (CVE-2026-40976)
vulnérabilité dans org.springframework.boot:spring-boot (CVE-2026-40976). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `4.0.6` ou plus.
CVE-2026-5488 Vulnérabilité dans wordpress (CVE-2026-5488)
vulnérabilité dans wordpress (CVE-2026-5488). Risque d'opérations non autorisées ou de divulgation.
CVE-2024-57726 KEV [KEV] Vulnérabilité dans Simplehelp auth (CVE-2024-57726)
vulnérabilité dans Simplehelp auth (CVE-2024-57726). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2026-41454 Vulnérabilité dans CVE-2026-41454 (CVE-2026-41454)
vulnérabilité dans CVE-2026-41454 (CVE-2026-41454). Des informations confidentielles peuvent être exposées.
CVE-2026-6235 Vulnérabilité dans wordpress (CVE-2026-6235)
vulnérabilité dans wordpress (CVE-2026-6235). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-40502 Vulnérabilité dans hkuds (CVE-2026-40502)
vulnérabilité dans hkuds (CVE-2026-40502). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-35033 Vulnérabilité dans jellyfin (CVE-2026-35033)
vulnérabilité dans jellyfin (CVE-2026-35033). Des informations confidentielles peuvent être exposées.
CVE-2025-15565 Vulnérabilité dans wordpress (CVE-2025-15565)
vulnérabilité dans wordpress (CVE-2025-15565). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-34184 Vulnérabilité dans hydrosystempoznan (CVE-2026-34184)
vulnérabilité dans hydrosystempoznan (CVE-2026-34184). Des informations confidentielles peuvent être exposées.
CVE-2026-4124 Vulnérabilité dans wordpress (CVE-2026-4124)
vulnérabilité dans wordpress (CVE-2026-4124). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-4326 The Vertex Addons for Elementor plugin for WordPress is vulnerable to Missing Authorization in all versions up to and including 1.6.4. This is due to improper authorization enforcement in the activate...
The Vertex Addons for Elementor plugin for WordPress is vulnerable to Missing Authorization in all versions up to and including 1.6.4. This is due to improper authorization enforcement in the activate_required_plugins() function. Specifically, the current_user_can('install_plugins') capability check...
CVE-2026-4916 Vulnérabilité dans gitlab (CVE-2026-4916)
vulnérabilité dans gitlab (CVE-2026-4916). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-9484 Vulnérabilité dans gitlab (CVE-2025-9484)
vulnérabilité dans gitlab (CVE-2025-9484). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-39429 Vulnérabilité dans github.com/kcp-dev/kcp (CVE-2026-39429)
vulnérabilité dans github.com/kcp-dev/kcp (CVE-2026-39429). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0.29.3` ou plus.
CVE-2026-34837 Vulnérabilité dans zammad (CVE-2026-34837)
vulnérabilité dans zammad (CVE-2026-34837). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/v1/ai_assistance/text_tools/`. Atténuation : mise à jour vers `7.0.1` ou plus.
CVE-2026-34722 Vulnérabilité dans zammad (CVE-2026-34722)
vulnérabilité dans zammad (CVE-2026-34722). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `7.0.1` ou plus.
CVE-2026-34782 Vulnérabilité dans zammad (CVE-2026-34782)
vulnérabilité dans zammad (CVE-2026-34782). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/v1/ai_assistance/text_tools/`. Atténuation : mise à jour vers `7.0.1` ou plus.
CVE-2026-0814 Vulnérabilité dans wordpress (CVE-2026-0814)
vulnérabilité dans wordpress (CVE-2026-0814). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-33229 Vulnérabilité dans xwiki (CVE-2026-33229)
vulnérabilité dans xwiki (CVE-2026-33229). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `17.4.8` ou plus.
CVE-2026-39713 Vulnérabilité dans c (CVE-2026-39713)
vulnérabilité dans c (CVE-2026-39713). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-39714 Vulnérabilité dans CVE-2026-39714 (CVE-2026-39714)
vulnérabilité dans CVE-2026-39714 (CVE-2026-39714). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-39715 Vulnérabilité dans CVE-2026-39715 (CVE-2026-39715)
vulnérabilité dans CVE-2026-39715 (CVE-2026-39715). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-39716 Vulnérabilité dans CVE-2026-39716 (CVE-2026-39716)
vulnérabilité dans CVE-2026-39716 (CVE-2026-39716). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-39704 Vulnérabilité dans CVE-2026-39704 (CVE-2026-39704)
vulnérabilité dans CVE-2026-39704 (CVE-2026-39704). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-39705 Vulnérabilité dans CVE-2026-39705 (CVE-2026-39705)
vulnérabilité dans CVE-2026-39705 (CVE-2026-39705). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-39706 Vulnérabilité dans CVE-2026-39706 (CVE-2026-39706)
vulnérabilité dans CVE-2026-39706 (CVE-2026-39706). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-39707 Vulnérabilité dans CVE-2026-39707 (CVE-2026-39707)
vulnérabilité dans CVE-2026-39707 (CVE-2026-39707). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-39697 Vulnérabilité dans CVE-2026-39697 (CVE-2026-39697)
vulnérabilité dans CVE-2026-39697 (CVE-2026-39697). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-39698 Vulnérabilité dans CVE-2026-39698 (CVE-2026-39698)
vulnérabilité dans CVE-2026-39698 (CVE-2026-39698). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-39699 Vulnérabilité dans CVE-2026-39699 (CVE-2026-39699)
vulnérabilité dans CVE-2026-39699 (CVE-2026-39699). Risque d'opérations non autorisées ou de divulgation.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →