Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Étiquette : cwe-863 Effacer
ID Titre
CVE-2026-71201 Autorisation incorrecte dans CVE-2026-71201 (CVE-2026-71201)
vulnérabilité dans CVE-2026-71201 (CVE-2026-71201). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-71192 Autorisation incorrecte dans CVE-2026-71192 (CVE-2026-71192)
vulnérabilité dans CVE-2026-71192 (CVE-2026-71192). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-71191 Autorisation incorrecte dans CVE-2026-71191 (CVE-2026-71191)
vulnérabilité dans CVE-2026-71191 (CVE-2026-71191). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-55707 Autorisation incorrecte dans CVE-2026-55707 (CVE-2026-55707)
vulnérabilité dans CVE-2026-55707 (CVE-2026-55707). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-70494 Vulnérabilité dans open-webui (CVE-2026-70494)
vulnérabilité dans open-webui (CVE-2026-70494). Les données peuvent être altérées par des attaquants. Exploitable via `DELETE /api/v1/folders/{id}`. Atténuation : mise à jour vers `0.11.0` ou plus.
CVE-2026-70490 Autorisation incorrecte dans open-webui (CVE-2026-70490)
vulnérabilité dans open-webui (CVE-2026-70490). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``get_verified_user``. Atténuation : mise à jour vers `0.11.0` ou plus.
CVE-2026-70488 Vulnérabilité dans open-webui (CVE-2026-70488)
vulnérabilité dans open-webui (CVE-2026-70488). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/v1/knowledge/{id}/sync/cleanup`. Atténuation : mise à jour vers `0.11.0` ou plus.
CVE-2026-70484 Vulnérabilité dans open-webui (CVE-2026-70484)
vulnérabilité dans open-webui (CVE-2026-70484). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``features.image_generation``. Atténuation : mise à jour vers `897d69a` ou plus.
CVE-2026-64630 Autorisation incorrecte dans CVE-2026-64630 (CVE-2026-64630)
vulnérabilité dans CVE-2026-64630 (CVE-2026-64630). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-70474 Autorisation incorrecte dans flowise (CVE-2026-70474)
vulnérabilité dans flowise (CVE-2026-70474). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/v1/oauth2-credential/authorize/`. Atténuation : mise à jour vers `3.1.3` ou plus.
CVE-2026-70472 Vulnérabilité dans flowise (CVE-2026-70472)
vulnérabilité dans flowise (CVE-2026-70472). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /api/v1/openai-assistants-vector-store`. Atténuation : mise à jour vers `3.1.3` ou plus.
CVE-2026-70471 Autorisation incorrecte dans flowise (CVE-2026-70471)
vulnérabilité dans flowise (CVE-2026-70471). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.1.3` ou plus.
CVE-2026-69262 Autorisation incorrecte dans flowise (CVE-2026-69262)
vulnérabilité dans flowise (CVE-2026-69262). Risque d'opérations non autorisées ou de divulgation. Exploitable via `DELETE /api/v1/chatflows/`. Atténuation : mise à jour vers `3.1.3` ou plus.
CVE-2026-18773 Vulnérabilité dans CVE-2026-18773 (CVE-2026-18773)
vulnérabilité dans CVE-2026-18773 (CVE-2026-18773). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-62927 Autorisation incorrecte dans eclipse (CVE-2026-62927)
vulnérabilité dans eclipse (CVE-2026-62927). Les données peuvent être altérées par des attaquants.
CVE-2026-48333 Autorisation incorrecte dans privilege-escalation (CVE-2026-48333)
vulnérabilité dans privilege-escalation (CVE-2026-48333). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-68980 Autorisation incorrecte dans apache (CVE-2026-68980)
vulnérabilité dans apache (CVE-2026-68980). Des informations confidentielles peuvent être exposées.
CVE-2026-58139 Autorisation incorrecte dans CVE-2026-58139 (CVE-2026-58139)
vulnérabilité dans CVE-2026-58139 (CVE-2026-58139). Des informations confidentielles peuvent être exposées.
CVE-2026-62354 Autorisation incorrecte dans apache (CVE-2026-62354)
vulnérabilité dans apache (CVE-2026-62354). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-68930 Vulnérabilité dans russh (CVE-2026-68930)
vulnérabilité dans russh (CVE-2026-68930). Les données peuvent être altérées par des attaquants. Exploitable via ``russh``. Atténuation : mise à jour vers `0.62.5` ou plus.
CVE-2026-15254 Autorisation incorrecte dans wordpress (CVE-2026-15254)
vulnérabilité dans wordpress (CVE-2026-15254). Des informations confidentielles peuvent être exposées.
CVE-2026-68581 Autorisation incorrecte dans CVE-2026-68581 (CVE-2026-68581)
vulnérabilité dans CVE-2026-68581 (CVE-2026-68581). Des informations confidentielles peuvent être exposées.
CVE-2026-16540 Autorisation incorrecte dans wordpress (CVE-2026-16540)
vulnérabilité dans wordpress (CVE-2026-16540). Des informations confidentielles peuvent être exposées.
CVE-2026-18572 Autorisation incorrecte dans redhat (CVE-2026-18572)
vulnérabilité dans redhat (CVE-2026-18572). Les données peuvent être altérées par des attaquants.
CVE-2026-16064 Autorisation incorrecte dans wordpress (CVE-2026-16064)
vulnérabilité dans wordpress (CVE-2026-16064). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-15939 Autorisation incorrecte dans wordpress (CVE-2026-15939)
vulnérabilité dans wordpress (CVE-2026-15939). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-67341 Autorisation incorrecte dans CVE-2026-67341 (CVE-2026-67341)
vulnérabilité dans CVE-2026-67341 (CVE-2026-67341). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-67310 Autorisation incorrecte dans CVE-2026-67310 (CVE-2026-67310)
vulnérabilité dans CVE-2026-67310 (CVE-2026-67310). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.27.0` ou plus.
CVE-2026-2411 Autorisation incorrecte dans c (CVE-2026-2411)
vulnérabilité dans c (CVE-2026-2411). Des informations confidentielles peuvent être exposées.
CVE-2026-18394 Autorisation incorrecte dans Amazon aws (CVE-2026-18394)
vulnérabilité dans Amazon aws (CVE-2026-18394). Des informations confidentielles peuvent être exposées. Exploitable via `Authorization header`.
CVE-2026-54707 Autorisation incorrecte dans onionshare-cli (CVE-2026-54707)
vulnérabilité dans onionshare-cli (CVE-2026-54707). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /upload`. Atténuation : mise à jour vers `2.6.4` ou plus.
CVE-2026-18203 Autorisation incorrecte dans redhat (CVE-2026-18203)
vulnérabilité dans redhat (CVE-2026-18203). Les données peuvent être altérées par des attaquants.
CVE-2026-14929 Autorisation incorrecte dans wordpress (CVE-2026-14929)
vulnérabilité dans wordpress (CVE-2026-14929). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-14538 Vulnérabilité dans google (CVE-2026-14538)
vulnérabilité dans google (CVE-2026-14538). Des informations confidentielles peuvent être exposées.
CVE-2026-14537 Autorisation incorrecte dans google (CVE-2026-14537)
vulnérabilité dans google (CVE-2026-14537). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-10031 Autorisation incorrecte dans CVE-2026-10031 (CVE-2026-10031)
vulnérabilité dans CVE-2026-10031 (CVE-2026-10031). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-67528 Autorisation incorrecte dans CVE-2026-67528 (CVE-2026-67528)
vulnérabilité dans CVE-2026-67528 (CVE-2026-67528). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /api/v3/custom_options/`. Atténuation : mise à jour vers `17.6.0` ou plus.
CVE-2026-65835 Élévation de privilèges dans github.com/projectcapsule/capsule (CVE-2026-65835)
vulnérabilité dans github.com/projectcapsule/capsule (CVE-2026-65835). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``ClusterRole``. Atténuation : mise à jour vers `0.13.8` ou plus.
CVE-2026-67347 Autorisation incorrecte dans CVE-2026-67347 (CVE-2026-67347)
vulnérabilité dans CVE-2026-67347 (CVE-2026-67347). Les données peuvent être altérées par des attaquants.
CVE-2026-41187 Vulnérabilité dans tigera (CVE-2026-41187)
vulnérabilité dans tigera (CVE-2026-41187). Les données peuvent être altérées par des attaquants.
CVE-2026-14923 Autorisation incorrecte dans wordpress (CVE-2026-14923)
vulnérabilité dans wordpress (CVE-2026-14923). Des informations confidentielles peuvent être exposées.
CVE-2026-48449 Autorisation incorrecte dans adobe (CVE-2026-48449)
vulnérabilité dans adobe (CVE-2026-48449). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-67439 Autorisation incorrecte dans github.com/OliveTin/OliveTin (CVE-2026-67439)
vulnérabilité dans github.com/OliveTin/OliveTin (CVE-2026-67439). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``StartActionAndWait``. Atténuation : mise à jour vers `0.0.0-20260708085316-e421780c9885` ou plus.
CVE-2026-65975 Autorisation incorrecte dans pydantic (CVE-2026-65975)
vulnérabilité dans pydantic (CVE-2026-65975). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-6336 Autorisation incorrecte dans gitlab (CVE-2026-6336)
vulnérabilité dans gitlab (CVE-2026-6336). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-14562 Autorisation incorrecte dans gitlab (CVE-2025-14562)
vulnérabilité dans gitlab (CVE-2025-14562). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-18236 Autorisation incorrecte dans CVE-2026-18236 (CVE-2026-18236)
vulnérabilité dans CVE-2026-18236 (CVE-2026-18236). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-18255 Autorisation incorrecte dans CVE-2026-18255 (CVE-2026-18255)
vulnérabilité dans CVE-2026-18255 (CVE-2026-18255). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-54693 Autorisation incorrecte dans github.com/zitadel/zitadel (CVE-2026-54693)
vulnérabilité dans github.com/zitadel/zitadel (CVE-2026-54693). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``UpdateHumanUser``. Atténuation : mise à jour vers `1.80.0-v2.20.0.20260608144108-ed09b3df7f43` ou plus.
CVE-2026-44944 Autorisation incorrecte dans CVE-2026-44944 (CVE-2026-44944)
vulnérabilité dans CVE-2026-44944 (CVE-2026-44944). Risque d'opérations non autorisées ou de divulgation.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →