Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-71201 |
|
Autorisation incorrecte dans CVE-2026-71201 (CVE-2026-71201)
vulnérabilité dans CVE-2026-71201 (CVE-2026-71201). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-71192 |
|
Autorisation incorrecte dans CVE-2026-71192 (CVE-2026-71192)
vulnérabilité dans CVE-2026-71192 (CVE-2026-71192). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-71191 |
|
Autorisation incorrecte dans CVE-2026-71191 (CVE-2026-71191)
vulnérabilité dans CVE-2026-71191 (CVE-2026-71191). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-55707 |
|
Autorisation incorrecte dans CVE-2026-55707 (CVE-2026-55707)
vulnérabilité dans CVE-2026-55707 (CVE-2026-55707). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-70494 |
|
Vulnérabilité dans open-webui (CVE-2026-70494)
vulnérabilité dans open-webui (CVE-2026-70494). Les données peuvent être altérées par des attaquants. Exploitable via `DELETE /api/v1/folders/{id}`. Atténuation : mise à jour vers `0.11.0` ou plus.
|
| CVE-2026-70490 |
|
Autorisation incorrecte dans open-webui (CVE-2026-70490)
vulnérabilité dans open-webui (CVE-2026-70490). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``get_verified_user``. Atténuation : mise à jour vers `0.11.0` ou plus.
|
| CVE-2026-70488 |
|
Vulnérabilité dans open-webui (CVE-2026-70488)
vulnérabilité dans open-webui (CVE-2026-70488). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/v1/knowledge/{id}/sync/cleanup`. Atténuation : mise à jour vers `0.11.0` ou plus.
|
| CVE-2026-70484 |
|
Vulnérabilité dans open-webui (CVE-2026-70484)
vulnérabilité dans open-webui (CVE-2026-70484). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``features.image_generation``. Atténuation : mise à jour vers `897d69a` ou plus.
|
| CVE-2026-64630 |
|
Autorisation incorrecte dans CVE-2026-64630 (CVE-2026-64630)
vulnérabilité dans CVE-2026-64630 (CVE-2026-64630). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-70474 |
|
Autorisation incorrecte dans flowise (CVE-2026-70474)
vulnérabilité dans flowise (CVE-2026-70474). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/v1/oauth2-credential/authorize/`. Atténuation : mise à jour vers `3.1.3` ou plus.
|
| CVE-2026-70472 |
|
Vulnérabilité dans flowise (CVE-2026-70472)
vulnérabilité dans flowise (CVE-2026-70472). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /api/v1/openai-assistants-vector-store`. Atténuation : mise à jour vers `3.1.3` ou plus.
|
| CVE-2026-70471 |
|
Autorisation incorrecte dans flowise (CVE-2026-70471)
vulnérabilité dans flowise (CVE-2026-70471). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.1.3` ou plus.
|
| CVE-2026-69262 |
|
Autorisation incorrecte dans flowise (CVE-2026-69262)
vulnérabilité dans flowise (CVE-2026-69262). Risque d'opérations non autorisées ou de divulgation. Exploitable via `DELETE /api/v1/chatflows/`. Atténuation : mise à jour vers `3.1.3` ou plus.
|
| CVE-2026-18773 |
|
Vulnérabilité dans CVE-2026-18773 (CVE-2026-18773)
vulnérabilité dans CVE-2026-18773 (CVE-2026-18773). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-62927 |
|
Autorisation incorrecte dans eclipse (CVE-2026-62927)
vulnérabilité dans eclipse (CVE-2026-62927). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-48333 |
|
Autorisation incorrecte dans privilege-escalation (CVE-2026-48333)
vulnérabilité dans privilege-escalation (CVE-2026-48333). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-68980 |
|
Autorisation incorrecte dans apache (CVE-2026-68980)
vulnérabilité dans apache (CVE-2026-68980). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-58139 |
|
Autorisation incorrecte dans CVE-2026-58139 (CVE-2026-58139)
vulnérabilité dans CVE-2026-58139 (CVE-2026-58139). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-62354 |
|
Autorisation incorrecte dans apache (CVE-2026-62354)
vulnérabilité dans apache (CVE-2026-62354). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-68930 |
|
Vulnérabilité dans russh (CVE-2026-68930)
vulnérabilité dans russh (CVE-2026-68930). Les données peuvent être altérées par des attaquants. Exploitable via ``russh``. Atténuation : mise à jour vers `0.62.5` ou plus.
|
| CVE-2026-15254 |
|
Autorisation incorrecte dans wordpress (CVE-2026-15254)
vulnérabilité dans wordpress (CVE-2026-15254). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-68581 |
|
Autorisation incorrecte dans CVE-2026-68581 (CVE-2026-68581)
vulnérabilité dans CVE-2026-68581 (CVE-2026-68581). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-16540 |
|
Autorisation incorrecte dans wordpress (CVE-2026-16540)
vulnérabilité dans wordpress (CVE-2026-16540). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-18572 |
|
Autorisation incorrecte dans redhat (CVE-2026-18572)
vulnérabilité dans redhat (CVE-2026-18572). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-16064 |
|
Autorisation incorrecte dans wordpress (CVE-2026-16064)
vulnérabilité dans wordpress (CVE-2026-16064). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15939 |
|
Autorisation incorrecte dans wordpress (CVE-2026-15939)
vulnérabilité dans wordpress (CVE-2026-15939). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-67341 |
|
Autorisation incorrecte dans CVE-2026-67341 (CVE-2026-67341)
vulnérabilité dans CVE-2026-67341 (CVE-2026-67341). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-67310 |
|
Autorisation incorrecte dans CVE-2026-67310 (CVE-2026-67310)
vulnérabilité dans CVE-2026-67310 (CVE-2026-67310). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.27.0` ou plus.
|
| CVE-2026-2411 |
|
Autorisation incorrecte dans c (CVE-2026-2411)
vulnérabilité dans c (CVE-2026-2411). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-18394 |
|
Autorisation incorrecte dans Amazon aws (CVE-2026-18394)
vulnérabilité dans Amazon aws (CVE-2026-18394). Des informations confidentielles peuvent être exposées. Exploitable via `Authorization header`.
|
| CVE-2026-54707 |
|
Autorisation incorrecte dans onionshare-cli (CVE-2026-54707)
vulnérabilité dans onionshare-cli (CVE-2026-54707). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /upload`. Atténuation : mise à jour vers `2.6.4` ou plus.
|
| CVE-2026-18203 |
|
Autorisation incorrecte dans redhat (CVE-2026-18203)
vulnérabilité dans redhat (CVE-2026-18203). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-14929 |
|
Autorisation incorrecte dans wordpress (CVE-2026-14929)
vulnérabilité dans wordpress (CVE-2026-14929). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-14538 |
|
Vulnérabilité dans google (CVE-2026-14538)
vulnérabilité dans google (CVE-2026-14538). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-14537 |
|
Autorisation incorrecte dans google (CVE-2026-14537)
vulnérabilité dans google (CVE-2026-14537). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-10031 |
|
Autorisation incorrecte dans CVE-2026-10031 (CVE-2026-10031)
vulnérabilité dans CVE-2026-10031 (CVE-2026-10031). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-67528 |
|
Autorisation incorrecte dans CVE-2026-67528 (CVE-2026-67528)
vulnérabilité dans CVE-2026-67528 (CVE-2026-67528). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /api/v3/custom_options/`. Atténuation : mise à jour vers `17.6.0` ou plus.
|
| CVE-2026-65835 |
|
Élévation de privilèges dans github.com/projectcapsule/capsule (CVE-2026-65835)
vulnérabilité dans github.com/projectcapsule/capsule (CVE-2026-65835). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``ClusterRole``. Atténuation : mise à jour vers `0.13.8` ou plus.
|
| CVE-2026-67347 |
|
Autorisation incorrecte dans CVE-2026-67347 (CVE-2026-67347)
vulnérabilité dans CVE-2026-67347 (CVE-2026-67347). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-41187 |
|
Vulnérabilité dans tigera (CVE-2026-41187)
vulnérabilité dans tigera (CVE-2026-41187). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-14923 |
|
Autorisation incorrecte dans wordpress (CVE-2026-14923)
vulnérabilité dans wordpress (CVE-2026-14923). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-48449 |
|
Autorisation incorrecte dans adobe (CVE-2026-48449)
vulnérabilité dans adobe (CVE-2026-48449). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-67439 |
|
Autorisation incorrecte dans github.com/OliveTin/OliveTin (CVE-2026-67439)
vulnérabilité dans github.com/OliveTin/OliveTin (CVE-2026-67439). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``StartActionAndWait``. Atténuation : mise à jour vers `0.0.0-20260708085316-e421780c9885` ou plus.
|
| CVE-2026-65975 |
|
Autorisation incorrecte dans pydantic (CVE-2026-65975)
vulnérabilité dans pydantic (CVE-2026-65975). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-6336 |
|
Autorisation incorrecte dans gitlab (CVE-2026-6336)
vulnérabilité dans gitlab (CVE-2026-6336). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-14562 |
|
Autorisation incorrecte dans gitlab (CVE-2025-14562)
vulnérabilité dans gitlab (CVE-2025-14562). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-18236 |
|
Autorisation incorrecte dans CVE-2026-18236 (CVE-2026-18236)
vulnérabilité dans CVE-2026-18236 (CVE-2026-18236). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-18255 |
|
Autorisation incorrecte dans CVE-2026-18255 (CVE-2026-18255)
vulnérabilité dans CVE-2026-18255 (CVE-2026-18255). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-54693 |
|
Autorisation incorrecte dans github.com/zitadel/zitadel (CVE-2026-54693)
vulnérabilité dans github.com/zitadel/zitadel (CVE-2026-54693). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``UpdateHumanUser``. Atténuation : mise à jour vers `1.80.0-v2.20.0.20260608144108-ed09b3df7f43` ou plus.
|
| CVE-2026-44944 |
|
Autorisation incorrecte dans CVE-2026-44944 (CVE-2026-44944)
vulnérabilité dans CVE-2026-44944 (CVE-2026-44944). Risque d'opérations non autorisées ou de divulgation.
|