Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-6068 |
|
Use-After-Free dans nasm (CVE-2026-6068)
vulnérabilité dans nasm (CVE-2026-6068). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-6057 |
|
Traversée de chemin dans path-traversal (CVE-2026-6057)
traversée de chemin dans path-traversal (CVE-2026-6057). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-40089 |
|
SSRF (Falsification de requête côté serveur) dans c (CVE-2026-40089)
SSRF dans c (CVE-2026-40089). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-62718 |
|
Vulnérabilité dans axios (CVE-2025-62718)
vulnérabilité dans axios (CVE-2025-62718). Des informations confidentielles peuvent être exposées. Exploitable via ``NO_PROXY``. Atténuation : mise à jour vers `0.31.0` ou plus.
|
| CVE-2026-40035 |
|
Vulnérabilité dans dfir-unfurl (CVE-2026-40035)
vulnérabilité dans dfir-unfurl (CVE-2026-40035). Des informations confidentielles peuvent être exposées. Exploitable via ``debug``.
|
| CVE-2026-2942 |
|
Téléversement de fichier dangereux dans wordpress (CVE-2026-2942)
vulnérabilité dans wordpress (CVE-2026-2942). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-39890 |
|
Désérialisation non sécurisée dans praisonai (CVE-2026-39890)
vulnérabilité dans praisonai (CVE-2026-39890). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``AgentService.loadAgentFromFile``. Atténuation : mise à jour vers `4.5.115` ou plus.
|
| CVE-2026-31017 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-31017)
SSRF dans ssrf (CVE-2026-31017). Des informations confidentielles peuvent être exposées.
|
| CVE-2023-46945 |
|
QD 20230821 is vulnerable to Server-side request forgery (SSRF) via a crafted request
QD 20230821 is vulnerable to Server-side request forgery (SSRF) via a crafted request
|
| CVE-2026-39640 |
|
CSRF dans csrf (CVE-2026-39640)
vulnérabilité dans csrf (CVE-2026-39640). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-39620 |
|
CSRF dans csrf (CVE-2026-39620)
vulnérabilité dans csrf (CVE-2026-39620). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-39617 |
|
CSRF dans csrf (CVE-2026-39617)
vulnérabilité dans csrf (CVE-2026-39617). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-39619 |
|
CSRF dans csrf (CVE-2026-39619)
vulnérabilité dans csrf (CVE-2026-39619). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-3535 |
|
Téléversement de fichier dangereux dans wordpress (CVE-2026-3535)
vulnérabilité dans wordpress (CVE-2026-3535). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``wp_ajax_nopriv_``.
|
| CVE-2026-4003 |
|
Vulnérabilité dans wordpress (CVE-2026-4003)
vulnérabilité dans wordpress (CVE-2026-4003). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-3296 |
|
Désérialisation non sécurisée dans wordpress (CVE-2026-3296)
vulnérabilité dans wordpress (CVE-2026-3296). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-39847 |
|
Traversée de chemin dans emmett (CVE-2026-39847)
traversée de chemin dans emmett (CVE-2026-39847). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `2.8.1` ou plus.
|
| CVE-2026-39846 |
|
XSS (Cross-Site Scripting) dans github.com/siyuan-note/siyuan/kernel (CVE-2026-39846)
XSS dans github.com/siyuan-note/siyuan/kernel (CVE-2026-39846). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``nodeIntegration``. Atténuation : mise à jour vers `0.0.0-20260407035653-2f416e5253f1` ou plus.
|
| CVE-2026-33439 |
|
Désérialisation non sécurisée dans deserialization (CVE-2026-33439)
vulnérabilité dans deserialization (CVE-2026-33439). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `16.0.6` ou plus.
|
| CVE-2026-23696 |
|
Injection SQL dans sqli (CVE-2026-23696)
injection SQL dans sqli (CVE-2026-23696). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-35471 |
|
Traversée de chemin dans github.com/patrickhener/goshs (CVE-2026-35471)
traversée de chemin dans github.com/patrickhener/goshs (CVE-2026-35471). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``deleteFile``. Atténuation : mise à jour vers `1.1.5-0.20260401172448-237f3af891a9` ou plus.
|
| CVE-2026-35459 |
|
SSRF (Falsification de requête côté serveur) dans pyload-ng (CVE-2026-35459)
SSRF dans pyload-ng (CVE-2026-35459). Des informations confidentielles peuvent être exposées. Exploitable via ``CURLOPT_REDIR_PROTOCOLS``.
|
| CVE-2026-35184 |
|
Injection SQL dans sqli (CVE-2026-35184)
injection SQL dans sqli (CVE-2026-35184). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `8.0.0` ou plus.
|
| CVE-2026-35178 |
|
Injection de code dans forceworkbench (CVE-2026-35178)
injection de code dans forceworkbench (CVE-2026-35178). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `65.0.0` ou plus.
|
| CVE-2026-35174 |
|
Traversée de chemin dans path-traversal (CVE-2026-35174)
traversée de chemin dans path-traversal (CVE-2026-35174). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2026.01` ou plus.
|
| CVE-2026-34977 |
|
Injection de commande OS dans c (CVE-2026-34977)
injection de commande OS dans c (CVE-2026-34977). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `3.2.1` ou plus.
|
| CVE-2026-35616 KEV |
|
[KEV] Vulnérabilité dans Fortinet forticlient-ems (CVE-2026-35616)
vulnérabilité dans Fortinet forticlient-ems (CVE-2026-35616). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2019-25687 |
|
Traversée de chemin dans wisdom (CVE-2019-25687)
traversée de chemin dans wisdom (CVE-2019-25687). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2016-20052 |
|
Téléversement de fichier dangereux dans snewscms (CVE-2016-20052)
vulnérabilité dans snewscms (CVE-2016-20052). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-34612 |
|
Injection SQL dans sqli (CVE-2026-34612)
injection SQL dans sqli (CVE-2026-34612). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `GET /api/v1/main/flows/search`.
|
| CVE-2017-20234 |
|
Vulnérabilité dans CVE-2017-20234 (CVE-2017-20234)
vulnérabilité dans CVE-2017-20234 (CVE-2017-20234). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-20235 |
|
Contournement d'authentification dans prosoft-technology (CVE-2017-20235)
contournement d'authentification dans prosoft-technology (CVE-2017-20235). Des informations confidentielles peuvent être exposées.
|
| CVE-2018-25236 |
|
Contournement d'authentification dans CVE-2018-25236 (CVE-2018-25236)
contournement d'authentification dans CVE-2018-25236 (CVE-2018-25236). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2018-25237 |
|
Vulnérabilité dans dos (CVE-2018-25237)
vulnérabilité dans dos (CVE-2018-25237). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-20237 |
|
Contournement d'authentification dans CVE-2017-20237 (CVE-2017-20237)
contournement d'authentification dans CVE-2017-20237 (CVE-2017-20237). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-32186 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-32186)
SSRF dans ssrf (CVE-2026-32186). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-0545 |
|
Vulnérabilité dans mlflow (CVE-2026-0545)
vulnérabilité dans mlflow (CVE-2026-0545). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-28373 |
|
Traversée de chemin dans path-traversal (CVE-2026-28373)
traversée de chemin dans path-traversal (CVE-2026-28373). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-35216 |
|
Injection de commande OS dans budibase (CVE-2026-35216)
injection de commande OS dans budibase (CVE-2026-35216). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-31818 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-31818)
SSRF dans ssrf (CVE-2026-31818). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-35171 |
|
Injection de code dans kedro (CVE-2026-35171)
injection de code dans kedro (CVE-2026-35171). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``KEDRO_LOGGING_CONFIG``. Atténuation : mise à jour vers `1.3.0` ou plus.
|
| CVE-2026-33107 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-33107)
SSRF dans ssrf (CVE-2026-33107). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-26135 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-26135)
SSRF dans ssrf (CVE-2026-26135). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-34838 |
|
Désérialisation non sécurisée dans deserialization (CVE-2026-34838)
vulnérabilité dans deserialization (CVE-2026-34838). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-34932 |
|
XSS (Cross-Site Scripting) dans csrf (CVE-2026-34932)
XSS dans csrf (CVE-2026-34932). Des informations confidentielles peuvent être exposées.
|
| CVE-2024-14034 |
|
Contournement d'authentification dans CVE-2024-14034 (CVE-2024-14034)
contournement d'authentification dans CVE-2024-14034 (CVE-2024-14034). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-33950 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-33950)
vulnérabilité dans privilege-escalation (CVE-2026-33950). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-35002 |
|
Vulnérabilité dans agno (CVE-2026-35002)
vulnérabilité dans agno (CVE-2026-35002). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2.3.24` ou plus.
|
| CVE-2026-32871 |
|
SSRF (Falsification de requête côté serveur) dans fastmcp (CVE-2026-32871)
SSRF dans fastmcp (CVE-2026-32871). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `Authorization header`. Atténuation : mise à jour vers `3.2.0` ou plus.
|
| CVE-2026-34449 |
|
Vulnérabilité dans github.com/siyuan-note/siyuan/kernel (CVE-2026-34449)
vulnérabilité dans github.com/siyuan-note/siyuan/kernel (CVE-2026-34449). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``Origin``. Atténuation : mise à jour vers `3.6.2` ou plus.
|