Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
CVE-2026-55533 Contournement d'authentification dans PraisonAI (CVE-2026-55533)
contournement d'authentification dans PraisonAI (CVE-2026-55533). Les données peuvent être altérées par des attaquants. Exploitable via `POST /v1/recipes/run`. Atténuation : mise à jour vers `4.6.58` ou plus.
CVE-2026-55539 Vulnérabilité dans PraisonAI (CVE-2026-55539)
vulnérabilité dans PraisonAI (CVE-2026-55539). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /agents`. Atténuation : mise à jour vers `4.6.34` ou plus.
CVE-2026-55527 Traversée de chemin dans praisonaiagents (CVE-2026-55527)
traversée de chemin dans praisonaiagents (CVE-2026-55527). Les données peuvent être altérées par des attaquants. Exploitable via `POST /jobs`. Atténuation : mise à jour vers `1.6.58` ou plus.
CVE-2026-55541 Vulnérabilité dans PraisonAI (CVE-2026-55541)
vulnérabilité dans PraisonAI (CVE-2026-55541). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /agents`. Atténuation : mise à jour vers `4.6.34` ou plus.
CVE-2026-55535 Vulnérabilité dans PraisonAI (CVE-2026-55535)
vulnérabilité dans PraisonAI (CVE-2026-55535). Des informations confidentielles peuvent être exposées. Exploitable via ``webhook_url``. Atténuation : mise à jour vers `4.6.58` ou plus.
CVE-2026-55537 Vulnérabilité dans PraisonAI (CVE-2026-55537)
vulnérabilité dans PraisonAI (CVE-2026-55537). Des informations confidentielles peuvent être exposées. Exploitable via `POST /callback`. Atténuation : mise à jour vers `4.5.126` ou plus.
CVE-2026-55538 Vulnérabilité dans PraisonAI (CVE-2026-55538)
vulnérabilité dans PraisonAI (CVE-2026-55538). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /agents`. Atténuation : mise à jour vers `4.6.58` ou plus.
CVE-2026-55540 Traversée de chemin dans PraisonAI (CVE-2026-55540)
traversée de chemin dans PraisonAI (CVE-2026-55540). Des informations confidentielles peuvent être exposées. Exploitable via ``praisonai.code``. Atténuation : mise à jour vers `4.6.58` ou plus.
CVE-2026-55530 Vulnérabilité dans praisonaiagents (CVE-2026-55530)
vulnérabilité dans praisonaiagents (CVE-2026-55530). Les données peuvent être altérées par des attaquants. Exploitable via ``ast_grep_rewrite``. Atténuation : mise à jour vers `1.6.58` ou plus.
CVE-2026-55534 Vulnérabilité dans PraisonAI (CVE-2026-55534)
vulnérabilité dans PraisonAI (CVE-2026-55534). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /agents`. Atténuation : mise à jour vers `4.6.58` ou plus.
CVE-2026-55526 Vulnérabilité dans praisonaiagents (CVE-2026-55526)
vulnérabilité dans praisonaiagents (CVE-2026-55526). Des informations confidentielles peuvent être exposées. Exploitable via ``scrape_page``. Atténuation : mise à jour vers `1.6.58` ou plus.
CVE-2026-55531 Vulnérabilité dans PraisonAI (CVE-2026-55531)
vulnérabilité dans PraisonAI (CVE-2026-55531). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.6.58` ou plus.
CVE-2026-55528 Vulnérabilité dans praisonaiagents (CVE-2026-55528)
vulnérabilité dans praisonaiagents (CVE-2026-55528). Les données peuvent être altérées par des attaquants. Exploitable via `GET /info`. Atténuation : mise à jour vers `1.6.58` ou plus.
CVE-2026-55529 Vulnérabilité dans PraisonAI (CVE-2026-55529)
vulnérabilité dans PraisonAI (CVE-2026-55529). Des informations confidentielles peuvent être exposées. Exploitable via ``Origin``. Atténuation : mise à jour vers `4.6.58` ou plus.
CVE-2026-55525 SSRF (Falsification de requête côté serveur) dans praisonaiagents (CVE-2026-55525)
SSRF dans praisonaiagents (CVE-2026-55525). Des informations confidentielles peuvent être exposées. Exploitable via ``web_crawl``. Atténuation : mise à jour vers `1.6.58` ou plus.
CVE-2026-79673 Autorisation incorrecte dans CVE-2026-79673 (CVE-2026-79673)
vulnérabilité dans CVE-2026-79673 (CVE-2026-79673). Des informations confidentielles peuvent être exposées. Exploitable via `PUT /user`.
CVE-2026-79672 Vulnérabilité dans CVE-2026-79672 (CVE-2026-79672)
vulnérabilité dans CVE-2026-79672 (CVE-2026-79672). Les données peuvent être altérées par des attaquants.
CVE-2026-79671 SSRF (Falsification de requête côté serveur) dans CVE-2026-79671 (CVE-2026-79671)
SSRF dans CVE-2026-79671 (CVE-2026-79671). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.4.3` ou plus.
CVE-2026-79669 Vulnérabilité dans CVE-2026-79669 (CVE-2026-79669)
vulnérabilité dans CVE-2026-79669 (CVE-2026-79669). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /api/system/logs`.
CVE-2026-79666 Vulnérabilité dans CVE-2026-79666 (CVE-2026-79666)
vulnérabilité dans CVE-2026-79666 (CVE-2026-79666). Des informations confidentielles peuvent être exposées. Exploitable via `GET /api/system/logs`.
CVE-2026-79670 Téléversement de fichier dangereux dans CVE-2026-79670 (CVE-2026-79670)
vulnérabilité dans CVE-2026-79670 (CVE-2026-79670). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-79667 Vulnérabilité dans CVE-2026-79667 (CVE-2026-79667)
vulnérabilité dans CVE-2026-79667 (CVE-2026-79667). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `4.4.3` ou plus.
CVE-2026-79668 Vulnérabilité dans CVE-2026-79668 (CVE-2026-79668)
vulnérabilité dans CVE-2026-79668 (CVE-2026-79668). Risque d'opérations non autorisées ou de divulgation. Exploitable via `PUT /api/echo/like/`.
CVE-2026-79660 Divulgation d'information dans c (CVE-2026-79660)
vulnérabilité dans c (CVE-2026-79660). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-79665 Vulnérabilité dans CVE-2026-79665 (CVE-2026-79665)
vulnérabilité dans CVE-2026-79665 (CVE-2026-79665). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-79659 SSRF (Falsification de requête côté serveur) dans CVE-2026-79659 (CVE-2026-79659)
SSRF dans CVE-2026-79659 (CVE-2026-79659). Des informations confidentielles peuvent être exposées.
CVE-2026-79664 Vulnérabilité dans CVE-2026-79664 (CVE-2026-79664)
vulnérabilité dans CVE-2026-79664 (CVE-2026-79664). Des informations confidentielles peuvent être exposées.
CVE-2026-79662 Redirection ouverte dans CVE-2026-79662 (CVE-2026-79662)
vulnérabilité dans CVE-2026-79662 (CVE-2026-79662). Des informations confidentielles peuvent être exposées. Exploitable via `POST /api/auth/exchange`. Atténuation : mise à jour vers `4.7.3` ou plus.
CVE-2026-79661 Vulnérabilité dans CVE-2026-79661 (CVE-2026-79661)
vulnérabilité dans CVE-2026-79661 (CVE-2026-79661). Risque d'opérations non autorisées ou de divulgation. Exploitable via `PUT /api/echo/like/`. Atténuation : mise à jour vers `4.7.3` ou plus.
CVE-2026-79663 XSS (Cross-Site Scripting) dans c (CVE-2026-79663)
XSS dans c (CVE-2026-79663). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-79658 Vulnérabilité dans dos (CVE-2026-79658)
vulnérabilité dans dos (CVE-2026-79658). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-78864 Vulnérabilité dans sqli (CVE-2026-78864)
vulnérabilité dans sqli (CVE-2026-78864). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-78684 Vulnérabilité dans dos (CVE-2026-78684)
vulnérabilité dans dos (CVE-2026-78684). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-79657 Désérialisation non sécurisée dans CVE-2026-79657 (CVE-2026-79657)
vulnérabilité dans CVE-2026-79657 (CVE-2026-79657). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-77997 Vulnérabilité dans CVE-2026-77997 (CVE-2026-77997)
vulnérabilité dans CVE-2026-77997 (CVE-2026-77997). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-77824 Injection SQL dans wordpress (CVE-2026-77824)
injection SQL dans wordpress (CVE-2026-77824). Des informations confidentielles peuvent être exposées.
CVE-2026-77996 XSS (Cross-Site Scripting) dans CVE-2026-77996 (CVE-2026-77996)
XSS dans CVE-2026-77996 (CVE-2026-77996). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-75971 Élévation de privilèges dans wordpress (CVE-2026-75971)
vulnérabilité dans wordpress (CVE-2026-75971). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``import_start``.
CVE-2026-75908 Vulnérabilité dans wordpress (CVE-2026-75908)
vulnérabilité dans wordpress (CVE-2026-75908). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-57909 Injection de code dans path-traversal (CVE-2026-57909)
injection de code dans path-traversal (CVE-2026-57909). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-57910 Vulnérabilité dans CVE-2026-57910 (CVE-2026-57910)
vulnérabilité dans CVE-2026-57910 (CVE-2026-57910). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-17587 Vulnérabilité dans wordpress (CVE-2026-17587)
vulnérabilité dans wordpress (CVE-2026-17587). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-78863 Contournement d'authentification dans CVE-2026-78863 (CVE-2026-78863)
contournement d'authentification dans CVE-2026-78863 (CVE-2026-78863). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-49845 Injection de code dans apache (CVE-2026-49845)
injection de code dans apache (CVE-2026-49845). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-18547 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-18547)
XSS dans wordpress (CVE-2026-18547). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-19949 Injection SQL dans wordpress (CVE-2026-19949)
injection SQL dans wordpress (CVE-2026-19949). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-79652 Vulnérabilité dans CVE-2026-79652 (CVE-2026-79652)
vulnérabilité dans CVE-2026-79652 (CVE-2026-79652). Des informations confidentielles peuvent être exposées.
CVE-2026-53561 Contournement d'authentification dans apache (CVE-2026-53561)
contournement d'authentification dans apache (CVE-2026-53561). Des informations confidentielles peuvent être exposées.
CVE-2026-55976 SSRF (Falsification de requête côté serveur) dans apache (CVE-2026-55976)
SSRF dans apache (CVE-2026-55976). Des informations confidentielles peuvent être exposées.
CVE-2026-59335 Vulnérabilité dans CVE-2026-59335 (CVE-2026-59335)
vulnérabilité dans CVE-2026-59335 (CVE-2026-59335). Des informations confidentielles peuvent être exposées.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →