Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-55615 |
|
Vulnérabilité dans langroid (CVE-2026-55615)
vulnérabilité dans langroid (CVE-2026-55615). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Neo4jChatAgent``. Atténuation : mise à jour vers `0.65.5` ou plus.
|
| CVE-2026-57573 |
|
SSRF (Falsification de requête côté serveur) dans crawl4ai (CVE-2026-57573)
SSRF dans crawl4ai (CVE-2026-57573). Des informations confidentielles peuvent être exposées. Exploitable via `POST /crawl/stream`. Atténuation : mise à jour vers `0.9.0` ou plus.
|
| CVE-2026-57571 |
|
Traversée de chemin dans crawl4ai (CVE-2026-57571)
traversée de chemin dans crawl4ai (CVE-2026-57571). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``AsyncHTTPCrawlerStrategy``. Atténuation : mise à jour vers `0.9.0` ou plus.
|
| CVE-2026-54234 |
|
Vulnérabilité dans vllm (CVE-2026-54234)
vulnérabilité dans vllm (CVE-2026-54234). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``vocab_size``. Atténuation : mise à jour vers `0.24.0` ou plus.
|
| CVE-2026-34038 |
|
Injection de commande OS dans CVE-2026-34038 (CVE-2026-34038)
injection de commande OS dans CVE-2026-34038 (CVE-2026-34038). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-33734 |
|
Injection SQL dans sqli (CVE-2026-33734)
injection SQL dans sqli (CVE-2026-33734). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Massmailer``.
|
| CVE-2026-55434 |
|
Vulnérabilité dans github.com/coder/coder/v2 (CVE-2026-55434)
vulnérabilité dans github.com/coder/coder/v2 (CVE-2026-55434). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``io.ReadAll``. Atténuation : mise à jour vers `2.33.8` ou plus.
|
| CVE-2026-55078 |
|
Vulnérabilité dans github.com/coder/coder/v2 (CVE-2026-55078)
vulnérabilité dans github.com/coder/coder/v2 (CVE-2026-55078). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/v2/files`. Atténuation : mise à jour vers `2.29.17` ou plus.
|
| CVE-2026-54769 |
|
Injection de code dans langroid (CVE-2026-54769)
injection de code dans langroid (CVE-2026-54769). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``TableChatAgent``. Atténuation : mise à jour vers `0.65.2` ou plus.
|
| CVE-2026-53759 |
|
Vulnérabilité dans linuxfabrik-lib (CVE-2026-53759)
vulnérabilité dans linuxfabrik-lib (CVE-2026-53759). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``PrivateTemp``. Atténuation : mise à jour vers `4.2.0` ou plus.
|
| CVE-2026-59089 |
|
Vulnérabilité dans dos (CVE-2026-59089)
vulnérabilité dans dos (CVE-2026-59089). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9181 |
|
Traversée de chemin dans path-traversal (CVE-2026-9181)
traversée de chemin dans path-traversal (CVE-2026-9181). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-48614 |
|
Injection de code dans privilege-escalation (CVE-2026-48614)
injection de code dans privilege-escalation (CVE-2026-48614). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-12154 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-12154)
XSS dans wordpress (CVE-2026-12154). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-43825 |
|
Désérialisation non sécurisée dans apache (CVE-2026-43825)
vulnérabilité dans apache (CVE-2026-43825). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-53831 |
|
XSS (Cross-Site Scripting) dans CVE-2025-53831 (CVE-2025-53831)
XSS dans CVE-2025-53831 (CVE-2025-53831). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-52889 |
|
Vulnérabilité dans verbb/formie (CVE-2026-52889)
vulnérabilité dans verbb/formie (CVE-2026-52889). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `3.1.27` ou plus.
|
| CVE-2026-5268 |
|
Vulnérabilité dans CVE-2026-5268 (CVE-2026-5268)
vulnérabilité dans CVE-2026-5268 (CVE-2026-5268). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-13122 |
|
Vulnérabilité dans dos (CVE-2026-13122)
vulnérabilité dans dos (CVE-2026-13122). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-53830 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2025-53830)
SSRF dans ssrf (CVE-2025-53830). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-53829 |
|
Vulnérabilité dans path-traversal (CVE-2025-53829)
vulnérabilité dans path-traversal (CVE-2025-53829). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-53828 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2025-53828)
SSRF dans ssrf (CVE-2025-53828). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-58380 |
|
Vulnérabilité dans dos (CVE-2026-58380)
vulnérabilité dans dos (CVE-2026-58380). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-13698 |
|
Vulnérabilité dans dos (CVE-2026-13698)
vulnérabilité dans dos (CVE-2026-13698). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-13708 |
|
Vulnérabilité dans dos (CVE-2026-13708)
vulnérabilité dans dos (CVE-2026-13708). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-4249 |
|
Vulnérabilité dans dos (CVE-2026-4249)
vulnérabilité dans dos (CVE-2026-4249). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-56810 |
|
Vulnérabilité dans dos (CVE-2026-56810)
vulnérabilité dans dos (CVE-2026-56810). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9165 |
|
Vulnérabilité dans dos (CVE-2026-9165)
vulnérabilité dans dos (CVE-2026-9165). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-55994 |
|
Vulnérabilité dans org.apache.camel:camel-iggy (CVE-2026-55994)
vulnérabilité dans org.apache.camel:camel-iggy (CVE-2026-55994). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `4.21.0` ou plus.
|
| CVE-2026-55993 |
|
Vulnérabilité dans org.apache.camel:camel-atmosphere-websocket (CVE-2026-55993)
vulnérabilité dans org.apache.camel:camel-atmosphere-websocket (CVE-2026-55993). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `4.21.0` ou plus.
|
| CVE-2026-48205 |
|
Vulnérabilité dans org.apache.camel:camel-dns (CVE-2026-48205)
vulnérabilité dans org.apache.camel:camel-dns (CVE-2026-48205). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `4.21.0` ou plus.
|
| CVE-2026-53913 |
|
Contournement d'authentification dans org.apache.camel:camel-keycloak (CVE-2026-53913)
contournement d'authentification dans org.apache.camel:camel-keycloak (CVE-2026-53913). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `4.21.0` ou plus.
|
| CVE-2026-48203 |
|
Vulnérabilité dans org.apache.camel:camel-solr (CVE-2026-48203)
vulnérabilité dans org.apache.camel:camel-solr (CVE-2026-48203). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `4.21.0` ou plus.
|
| CVE-2026-46726 |
|
Vulnérabilité dans org.apache.camel:camel-vertx-websocket (CVE-2026-46726)
vulnérabilité dans org.apache.camel:camel-vertx-websocket (CVE-2026-46726). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `4.21.0` ou plus.
|
| CVE-2026-46590 |
|
Désérialisation non sécurisée dans org.apache.camel:camel-pqc (CVE-2026-46590)
vulnérabilité dans org.apache.camel:camel-pqc (CVE-2026-46590). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `4.21.0` ou plus.
|
| CVE-2026-24013 |
|
Vulnérabilité dans apache-iotdb (CVE-2026-24013)
vulnérabilité dans apache-iotdb (CVE-2026-24013). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `2.0.8` ou plus.
|
| CVE-2026-42527 |
|
Désérialisation non sécurisée dans org.apache.camel:camel-jms (CVE-2026-42527)
vulnérabilité dans org.apache.camel:camel-jms (CVE-2026-42527). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `4.21.0` ou plus.
|
| CVE-2026-43867 |
|
Désérialisation non sécurisée dans org.apache.camel:camel-pqc (CVE-2026-43867)
vulnérabilité dans org.apache.camel:camel-pqc (CVE-2026-43867). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `4.21.0` ou plus.
|
| CVE-2026-43866 |
|
Désérialisation non sécurisée dans org.apache.camel:camel-jms (CVE-2026-43866)
vulnérabilité dans org.apache.camel:camel-jms (CVE-2026-43866). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.21.0` ou plus.
|
| CVE-2026-43865 |
|
Désérialisation non sécurisée dans org.apache.camel:camel-hazelcast (CVE-2026-43865)
vulnérabilité dans org.apache.camel:camel-hazelcast (CVE-2026-43865). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `4.21.0` ou plus.
|
| CVE-2026-40859 |
|
Désérialisation non sécurisée dans org.apache.camel:camel-vertx-http (CVE-2026-40859)
vulnérabilité dans org.apache.camel:camel-vertx-http (CVE-2026-40859). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `4.20.0` ou plus.
|
| CVE-2026-14809 |
|
Injection SQL dans sqli (CVE-2026-14809)
injection SQL dans sqli (CVE-2026-14809). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-40047 |
|
Vulnérabilité dans org.apache.camel:camel-docling (CVE-2026-40047)
vulnérabilité dans org.apache.camel:camel-docling (CVE-2026-40047). Des informations confidentielles peuvent être exposées. Exploitable via ``docling``. Atténuation : mise à jour vers `4.18.3` ou plus.
|
| CVE-2026-24014 |
|
Vulnérabilité dans apache-iotdb (CVE-2026-24014)
vulnérabilité dans apache-iotdb (CVE-2026-24014). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2.0.8` ou plus.
|
| CVE-2026-11962 |
|
Vulnérabilité dans wordpress (CVE-2026-11962)
vulnérabilité dans wordpress (CVE-2026-11962). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-14802 |
|
A vulnerability was detected in react create-react-app up to 5.0.1 on macOS. This affects the...
A vulnerability was detected in react create-react-app up to 5.0.1 on macOS. This affects the...
|
| CVE-2026-14795 |
|
Vulnérabilité dans sqli (CVE-2026-14795)
vulnérabilité dans sqli (CVE-2026-14795). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-14798 |
|
Vulnérabilité dans sqli (CVE-2026-14798)
vulnérabilité dans sqli (CVE-2026-14798). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-14799 |
|
Vulnérabilité dans sqli (CVE-2026-14799)
vulnérabilité dans sqli (CVE-2026-14799). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-14797 |
|
Vulnérabilité dans sqli (CVE-2026-14797)
vulnérabilité dans sqli (CVE-2026-14797). Risque d'opérations non autorisées ou de divulgation.
|