Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-72860 |
|
Vulnérabilité dans CVE-2026-72860 (CVE-2026-72860)
vulnérabilité dans CVE-2026-72860 (CVE-2026-72860). Des informations confidentielles peuvent être exposées. Exploitable via `POST /api/provider-nodes/validate`.
|
| CVE-2026-73492 |
|
XSS (Cross-Site Scripting) dans CVE-2026-73492 (CVE-2026-73492)
XSS dans CVE-2026-73492 (CVE-2026-73492). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-19429 |
|
Vulnérabilité dans CVE-2026-19429 (CVE-2026-19429)
vulnérabilité dans CVE-2026-19429 (CVE-2026-19429). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /job/{name}/build`.
|
| CVE-2026-71259 |
|
ESPHome through 2026.7.0-dev contains an operator-precedence bug in the cv.url() validator in...
ESPHome through 2026.7.0-dev contains an operator-precedence bug in the cv.url() validator in...
|
| CVE-2026-70470 |
|
Vulnérabilité dans flowise (CVE-2026-70470)
vulnérabilité dans flowise (CVE-2026-70470). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/v1/prediction/{chatflowId}`. Atténuation : mise à jour vers `3.1.3` ou plus.
|
| CVE-2026-73650 |
|
XSS (Cross-Site Scripting) dans svgo (CVE-2026-73650)
XSS dans svgo (CVE-2026-73650). Des informations confidentielles peuvent être exposées. Exploitable via ``script``. Atténuation : mise à jour vers `4.0.2` ou plus.
|
| CVE-2026-73491 |
|
Vulnérabilité dans loofah (CVE-2026-73491)
vulnérabilité dans loofah (CVE-2026-73491). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``CGI.unescapeHTML``. Atténuation : mise à jour vers `2.25.2` ou plus.
|
| CVE-2026-62200 |
|
Vulnérabilité dans c (CVE-2026-62200)
vulnérabilité dans c (CVE-2026-62200). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-55830 |
|
Vulnérabilité dans RestrictedPython (CVE-2026-55830)
vulnérabilité dans RestrictedPython (CVE-2026-55830). Des informations confidentielles peuvent être exposées. Exploitable via ``_write_``. Atténuation : mise à jour vers `8.3` ou plus.
|
| CVE-2026-49825 |
|
XSS (Cross-Site Scripting) dans lxml_html_clean (CVE-2026-49825)
XSS dans lxml_html_clean (CVE-2026-49825). Des informations confidentielles peuvent être exposées. Exploitable via ``lxml_html_clean.Cleaner``. Atténuation : mise à jour vers `0.4.5` ou plus.
|
| CVE-2026-59929 |
|
XSS (Cross-Site Scripting) dans mistune (CVE-2026-59929)
XSS dans mistune (CVE-2026-59929). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``safe_url``. Atténuation : mise à jour vers `3.3.0` ou plus.
|
| CVE-2026-14534 |
|
Vulnérabilité dans c (CVE-2026-14534)
vulnérabilité dans c (CVE-2026-14534). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-56777 |
|
Vulnérabilité dans n8n (CVE-2026-56777)
vulnérabilité dans n8n (CVE-2026-56777). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``NODES_EXCLUDE``. Atténuation : mise à jour vers `2.25.7` ou plus.
|
| CVE-2026-49869 |
|
Injection de commande OS dans kestra (CVE-2026-49869)
injection de commande OS dans kestra (CVE-2026-49869). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `1.0.45` ou plus.
|
| CVE-2026-57234 |
|
Vulnérabilité dans nokogiri (CVE-2026-57234)
vulnérabilité dans nokogiri (CVE-2026-57234). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``NONET``. Atténuation : mise à jour vers `1.19.4` ou plus.
|
| CVE-2026-54070 |
|
XSS (Cross-Site Scripting) dans github.com/siyuan-note/siyuan/kernel (CVE-2026-54070)
XSS dans github.com/siyuan-note/siyuan/kernel (CVE-2026-54070). Des informations confidentielles peuvent être exposées. Exploitable via ``renderPackageREADME``. Atténuation : mise à jour vers `0.0.0-20260628153353-2d5d72223df4` ou plus.
|
| CVE-2026-47389 |
|
Vulnérabilité dans mastodon (CVE-2026-47389)
vulnérabilité dans mastodon (CVE-2026-47389). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `4.5.10` ou plus.
|
| CVE-2026-53944 |
|
Vulnérabilité dans ghost (CVE-2026-53944)
vulnérabilité dans ghost (CVE-2026-53944). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.21.1` ou plus.
|
| CVE-2026-54512 |
|
Vulnérabilité dans com.fasterxml.jackson.core:jackson-databind (CVE-2026-54512)
vulnérabilité dans com.fasterxml.jackson.core:jackson-databind (CVE-2026-54512). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``PolymorphicTypeValidator``. Atténuation : mise à jour vers `2.21.4` ou plus.
|
| CVE-2026-56315 |
|
Vulnérabilité dans picklescan (CVE-2026-56315)
vulnérabilité dans picklescan (CVE-2026-56315). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``uuid``. Atténuation : mise à jour vers `1.0.4` ou plus.
|
| CVE-2026-53873 |
|
Vulnérabilité dans picklescan (CVE-2026-53873)
vulnérabilité dans picklescan (CVE-2026-53873). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``profile.Profile.run``. Atténuation : mise à jour vers `1.0.4` ou plus.
|
| CVE-2026-53864 |
|
OpenClaw: Host environment sanitizer missed two Node.js control variables
OpenClaw: Host environment sanitizer missed two Node.js control variables
|
| CVE-2026-48736 |
|
Vulnérabilité dans symfony/http-client (CVE-2026-48736)
vulnérabilité dans symfony/http-client (CVE-2026-48736). Des informations confidentielles peuvent être exposées. Exploitable via ``NoPrivateNetworkHttpClient``. Atténuation : mise à jour vers `5.4.53` ou plus.
|
| CVE-2026-54090 |
|
Injection de commande dans github.com/filebrowser/filebrowser/v2 (CVE-2026-54090)
injection de commande dans github.com/filebrowser/filebrowser/v2 (CVE-2026-54090). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.33.8` ou plus.
|
| CVE-2026-47392 |
|
Vulnérabilité dans praisonaiagents (CVE-2026-47392)
vulnérabilité dans praisonaiagents (CVE-2026-47392). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``print.__self__``. Atténuation : mise à jour vers `1.6.40` ou plus.
|
| CVE-2026-48557 |
|
Spatie Laravel Media Library contains a file upload restriction bypass
Spatie Laravel Media Library contains a file upload restriction bypass
|
| CVE-2026-44287 |
|
Injection de code dans CVE-2026-44287 (CVE-2026-44287)
injection de code dans CVE-2026-44287 (CVE-2026-44287). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.15.0-beta1` ou plus.
|
| CVE-2026-45753 |
|
XSS (Cross-Site Scripting) dans symfony/html-sanitizer (CVE-2026-45753)
XSS dans symfony/html-sanitizer (CVE-2026-45753). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``UrlAttributeSanitizer``. Atténuation : mise à jour vers `8.0.12` ou plus.
|
| CVE-2026-45066 |
|
Vulnérabilité dans symfony/html-sanitizer (CVE-2026-45066)
vulnérabilité dans symfony/html-sanitizer (CVE-2026-45066). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``trusted.com``. Atténuation : mise à jour vers `8.0.12` ou plus.
|
| CVE-2026-44587 |
|
XSS (Cross-Site Scripting) dans carrierwave (CVE-2026-44587)
XSS dans carrierwave (CVE-2026-44587). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Regexp.quote``. Atténuation : mise à jour vers `2.2.7` ou plus.
|
| CVE-2026-43929 |
|
Vulnérabilité dans ssrfcheck (CVE-2026-43929)
vulnérabilité dans ssrfcheck (CVE-2026-43929). Des informations confidentielles peuvent être exposées. Exploitable via ``ssrfcheck``.
|
| CVE-2026-34415 |
|
Vulnérabilité dans path-traversal (CVE-2026-34415)
vulnérabilité dans path-traversal (CVE-2026-34415). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-0909 |
|
Vulnérabilité dans private-address-check-project (CVE-2017-0909)
vulnérabilité dans private-address-check-project (CVE-2017-0909). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-7540 |
|
Vulnérabilité dans privilege-escalation (CVE-2017-7540)
vulnérabilité dans privilege-escalation (CVE-2017-7540). L'exploitation peut entraîner la prise de contrôle totale du système.
|