Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-34598 |
|
XSS (Cross-Site Scripting) dans yeswiki (CVE-2026-34598)
XSS dans yeswiki (CVE-2026-34598). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-34576 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-34576)
SSRF dans ssrf (CVE-2026-34576). Des informations confidentielles peuvent être exposées. Exploitable via `POST /public/v1/upload-from-url`.
|
| CVE-2026-34577 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-34577)
SSRF dans ssrf (CVE-2026-34577). Des informations confidentielles peuvent être exposées. Exploitable via `GET /public/stream`.
|
| CVE-2026-34590 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-34590)
SSRF dans ssrf (CVE-2026-34590). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /webhooks/`.
|
| CVE-2026-34526 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-34526)
SSRF dans ssrf (CVE-2026-34526). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-34522 |
|
Traversée de chemin dans path-traversal (CVE-2026-34522)
traversée de chemin dans path-traversal (CVE-2026-34522). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-34523 |
|
Traversée de chemin dans path-traversal (CVE-2026-34523)
traversée de chemin dans path-traversal (CVE-2026-34523). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-34524 |
|
Traversée de chemin dans path-traversal (CVE-2026-34524)
traversée de chemin dans path-traversal (CVE-2026-34524). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-34122 |
|
Vulnérabilité dans dos (CVE-2026-34122)
vulnérabilité dans dos (CVE-2026-34122). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-34121 |
|
Contournement d'authentification dans tp-link (CVE-2026-34121)
contournement d'authentification dans tp-link (CVE-2026-34121). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-34118 |
|
Vulnérabilité dans dos (CVE-2026-34118)
vulnérabilité dans dos (CVE-2026-34118). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-34119 |
|
Vulnérabilité dans dos (CVE-2026-34119)
vulnérabilité dans dos (CVE-2026-34119). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-34120 |
|
Vulnérabilité dans dos (CVE-2026-34120)
vulnérabilité dans dos (CVE-2026-34120). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-28728 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-28728)
vulnérabilité dans privilege-escalation (CVE-2026-28728). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-33271 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-33271)
vulnérabilité dans privilege-escalation (CVE-2026-33271). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-27774 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-27774)
vulnérabilité dans privilege-escalation (CVE-2026-27774). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-33950 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-33950)
vulnérabilité dans privilege-escalation (CVE-2026-33950). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-5344 |
|
Traversée de chemin dans path-traversal (CVE-2026-5344)
traversée de chemin dans path-traversal (CVE-2026-5344). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-35002 |
|
Vulnérabilité dans agno (CVE-2026-35002)
vulnérabilité dans agno (CVE-2026-35002). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2.3.24` ou plus.
|
| CVE-2026-34821 |
|
XSS (Cross-Site Scripting) dans endian (CVE-2026-34821)
XSS dans endian (CVE-2026-34821). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-34822 |
|
XSS (Cross-Site Scripting) dans endian (CVE-2026-34822)
XSS dans endian (CVE-2026-34822). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-34823 |
|
XSS (Cross-Site Scripting) dans endian (CVE-2026-34823)
XSS dans endian (CVE-2026-34823). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-34974 |
|
XSS (Cross-Site Scripting) dans privilege-escalation (CVE-2026-34974)
XSS dans privilege-escalation (CVE-2026-34974). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-34816 |
|
XSS (Cross-Site Scripting) dans endian (CVE-2026-34816)
XSS dans endian (CVE-2026-34816). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-34817 |
|
XSS (Cross-Site Scripting) dans endian (CVE-2026-34817)
XSS dans endian (CVE-2026-34817). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-34818 |
|
XSS (Cross-Site Scripting) dans endian (CVE-2026-34818)
XSS dans endian (CVE-2026-34818). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-34819 |
|
XSS (Cross-Site Scripting) dans endian (CVE-2026-34819)
XSS dans endian (CVE-2026-34819). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-34820 |
|
XSS (Cross-Site Scripting) dans endian (CVE-2026-34820)
XSS dans endian (CVE-2026-34820). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-34812 |
|
XSS (Cross-Site Scripting) dans endian (CVE-2026-34812)
XSS dans endian (CVE-2026-34812). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-34813 |
|
XSS (Cross-Site Scripting) dans endian (CVE-2026-34813)
XSS dans endian (CVE-2026-34813). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-34814 |
|
XSS (Cross-Site Scripting) dans endian (CVE-2026-34814)
XSS dans endian (CVE-2026-34814). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-34815 |
|
XSS (Cross-Site Scripting) dans endian (CVE-2026-34815)
XSS dans endian (CVE-2026-34815). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-34807 |
|
XSS (Cross-Site Scripting) dans endian (CVE-2026-34807)
XSS dans endian (CVE-2026-34807). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-34808 |
|
XSS (Cross-Site Scripting) dans endian (CVE-2026-34808)
XSS dans endian (CVE-2026-34808). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-34809 |
|
XSS (Cross-Site Scripting) dans endian (CVE-2026-34809)
XSS dans endian (CVE-2026-34809). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-34810 |
|
XSS (Cross-Site Scripting) dans endian (CVE-2026-34810)
XSS dans endian (CVE-2026-34810). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-34811 |
|
XSS (Cross-Site Scripting) dans endian (CVE-2026-34811)
XSS dans endian (CVE-2026-34811). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-34803 |
|
XSS (Cross-Site Scripting) dans endian (CVE-2026-34803)
XSS dans endian (CVE-2026-34803). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-34804 |
|
XSS (Cross-Site Scripting) dans endian (CVE-2026-34804)
XSS dans endian (CVE-2026-34804). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-34805 |
|
XSS (Cross-Site Scripting) dans endian (CVE-2026-34805)
XSS dans endian (CVE-2026-34805). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-34806 |
|
XSS (Cross-Site Scripting) dans endian (CVE-2026-34806)
XSS dans endian (CVE-2026-34806). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-34799 |
|
XSS (Cross-Site Scripting) dans endian (CVE-2026-34799)
XSS dans endian (CVE-2026-34799). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-34800 |
|
XSS (Cross-Site Scripting) dans endian (CVE-2026-34800)
XSS dans endian (CVE-2026-34800). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-34801 |
|
XSS (Cross-Site Scripting) dans endian (CVE-2026-34801)
XSS dans endian (CVE-2026-34801). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-34802 |
|
XSS (Cross-Site Scripting) dans endian (CVE-2026-34802)
XSS dans endian (CVE-2026-34802). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-34798 |
|
XSS (Cross-Site Scripting) dans endian (CVE-2026-34798)
XSS dans endian (CVE-2026-34798). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-32871 |
|
SSRF (Falsification de requête côté serveur) dans fastmcp (CVE-2026-32871)
SSRF dans fastmcp (CVE-2026-32871). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `Authorization header`. Atténuation : mise à jour vers `3.2.0` ou plus.
|
| CVE-2026-4634 |
|
Vulnérabilité dans dos (CVE-2026-4634)
vulnérabilité dans dos (CVE-2026-4634). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-4282 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-4282)
vulnérabilité dans privilege-escalation (CVE-2026-4282). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-32145 |
|
Vulnérabilité dans dos (CVE-2026-32145)
vulnérabilité dans dos (CVE-2026-32145). Risque d'opérations non autorisées ou de divulgation.
|