Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Groupe : languages Étiquette : cwe-184 Effacer
ID Titre
CVE-2026-72860 Vulnérabilité dans CVE-2026-72860 (CVE-2026-72860)
vulnérabilité dans CVE-2026-72860 (CVE-2026-72860). Des informations confidentielles peuvent être exposées. Exploitable via `POST /api/provider-nodes/validate`.
CVE-2026-73492 XSS (Cross-Site Scripting) dans CVE-2026-73492 (CVE-2026-73492)
XSS dans CVE-2026-73492 (CVE-2026-73492). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-19429 Vulnérabilité dans CVE-2026-19429 (CVE-2026-19429)
vulnérabilité dans CVE-2026-19429 (CVE-2026-19429). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /job/{name}/build`.
CVE-2026-71259 ESPHome through 2026.7.0-dev contains an operator-precedence bug in the cv.url() validator in...
ESPHome through 2026.7.0-dev contains an operator-precedence bug in the cv.url() validator in...
CVE-2026-70470 Vulnérabilité dans flowise (CVE-2026-70470)
vulnérabilité dans flowise (CVE-2026-70470). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/v1/prediction/{chatflowId}`. Atténuation : mise à jour vers `3.1.3` ou plus.
CVE-2026-73650 XSS (Cross-Site Scripting) dans svgo (CVE-2026-73650)
XSS dans svgo (CVE-2026-73650). Des informations confidentielles peuvent être exposées. Exploitable via ``script``. Atténuation : mise à jour vers `4.0.2` ou plus.
CVE-2026-73491 Vulnérabilité dans loofah (CVE-2026-73491)
vulnérabilité dans loofah (CVE-2026-73491). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``CGI.unescapeHTML``. Atténuation : mise à jour vers `2.25.2` ou plus.
CVE-2026-62200 Vulnérabilité dans c (CVE-2026-62200)
vulnérabilité dans c (CVE-2026-62200). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-55830 Vulnérabilité dans RestrictedPython (CVE-2026-55830)
vulnérabilité dans RestrictedPython (CVE-2026-55830). Des informations confidentielles peuvent être exposées. Exploitable via ``_write_``. Atténuation : mise à jour vers `8.3` ou plus.
CVE-2026-49825 XSS (Cross-Site Scripting) dans lxml_html_clean (CVE-2026-49825)
XSS dans lxml_html_clean (CVE-2026-49825). Des informations confidentielles peuvent être exposées. Exploitable via ``lxml_html_clean.Cleaner``. Atténuation : mise à jour vers `0.4.5` ou plus.
CVE-2026-59929 XSS (Cross-Site Scripting) dans mistune (CVE-2026-59929)
XSS dans mistune (CVE-2026-59929). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``safe_url``. Atténuation : mise à jour vers `3.3.0` ou plus.
CVE-2026-14534 Vulnérabilité dans c (CVE-2026-14534)
vulnérabilité dans c (CVE-2026-14534). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-56777 Vulnérabilité dans n8n (CVE-2026-56777)
vulnérabilité dans n8n (CVE-2026-56777). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``NODES_EXCLUDE``. Atténuation : mise à jour vers `2.25.7` ou plus.
CVE-2026-49869 Injection de commande OS dans kestra (CVE-2026-49869)
injection de commande OS dans kestra (CVE-2026-49869). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `1.0.45` ou plus.
CVE-2026-57234 Vulnérabilité dans nokogiri (CVE-2026-57234)
vulnérabilité dans nokogiri (CVE-2026-57234). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``NONET``. Atténuation : mise à jour vers `1.19.4` ou plus.
CVE-2026-54070 XSS (Cross-Site Scripting) dans github.com/siyuan-note/siyuan/kernel (CVE-2026-54070)
XSS dans github.com/siyuan-note/siyuan/kernel (CVE-2026-54070). Des informations confidentielles peuvent être exposées. Exploitable via ``renderPackageREADME``. Atténuation : mise à jour vers `0.0.0-20260628153353-2d5d72223df4` ou plus.
CVE-2026-47389 Vulnérabilité dans mastodon (CVE-2026-47389)
vulnérabilité dans mastodon (CVE-2026-47389). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `4.5.10` ou plus.
CVE-2026-53944 Vulnérabilité dans ghost (CVE-2026-53944)
vulnérabilité dans ghost (CVE-2026-53944). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.21.1` ou plus.
CVE-2026-54512 Vulnérabilité dans com.fasterxml.jackson.core:jackson-databind (CVE-2026-54512)
vulnérabilité dans com.fasterxml.jackson.core:jackson-databind (CVE-2026-54512). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``PolymorphicTypeValidator``. Atténuation : mise à jour vers `2.21.4` ou plus.
CVE-2026-56315 Vulnérabilité dans picklescan (CVE-2026-56315)
vulnérabilité dans picklescan (CVE-2026-56315). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``uuid``. Atténuation : mise à jour vers `1.0.4` ou plus.
CVE-2026-53873 Vulnérabilité dans picklescan (CVE-2026-53873)
vulnérabilité dans picklescan (CVE-2026-53873). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``profile.Profile.run``. Atténuation : mise à jour vers `1.0.4` ou plus.
CVE-2026-53864 OpenClaw: Host environment sanitizer missed two Node.js control variables
OpenClaw: Host environment sanitizer missed two Node.js control variables
CVE-2026-48736 Vulnérabilité dans symfony/http-client (CVE-2026-48736)
vulnérabilité dans symfony/http-client (CVE-2026-48736). Des informations confidentielles peuvent être exposées. Exploitable via ``NoPrivateNetworkHttpClient``. Atténuation : mise à jour vers `5.4.53` ou plus.
CVE-2026-54090 Injection de commande dans github.com/filebrowser/filebrowser/v2 (CVE-2026-54090)
injection de commande dans github.com/filebrowser/filebrowser/v2 (CVE-2026-54090). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.33.8` ou plus.
CVE-2026-47392 Vulnérabilité dans praisonaiagents (CVE-2026-47392)
vulnérabilité dans praisonaiagents (CVE-2026-47392). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``print.__self__``. Atténuation : mise à jour vers `1.6.40` ou plus.
CVE-2026-48557 Spatie Laravel Media Library contains a file upload restriction bypass
Spatie Laravel Media Library contains a file upload restriction bypass
CVE-2026-44287 Injection de code dans CVE-2026-44287 (CVE-2026-44287)
injection de code dans CVE-2026-44287 (CVE-2026-44287). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.15.0-beta1` ou plus.
CVE-2026-45753 XSS (Cross-Site Scripting) dans symfony/html-sanitizer (CVE-2026-45753)
XSS dans symfony/html-sanitizer (CVE-2026-45753). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``UrlAttributeSanitizer``. Atténuation : mise à jour vers `8.0.12` ou plus.
CVE-2026-45066 Vulnérabilité dans symfony/html-sanitizer (CVE-2026-45066)
vulnérabilité dans symfony/html-sanitizer (CVE-2026-45066). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``trusted.com``. Atténuation : mise à jour vers `8.0.12` ou plus.
CVE-2026-44587 XSS (Cross-Site Scripting) dans carrierwave (CVE-2026-44587)
XSS dans carrierwave (CVE-2026-44587). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Regexp.quote``. Atténuation : mise à jour vers `2.2.7` ou plus.
CVE-2026-43929 Vulnérabilité dans ssrfcheck (CVE-2026-43929)
vulnérabilité dans ssrfcheck (CVE-2026-43929). Des informations confidentielles peuvent être exposées. Exploitable via ``ssrfcheck``.
CVE-2026-34415 Vulnérabilité dans path-traversal (CVE-2026-34415)
vulnérabilité dans path-traversal (CVE-2026-34415). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2017-0909 Vulnérabilité dans private-address-check-project (CVE-2017-0909)
vulnérabilité dans private-address-check-project (CVE-2017-0909). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2017-7540 Vulnérabilité dans privilege-escalation (CVE-2017-7540)
vulnérabilité dans privilege-escalation (CVE-2017-7540). L'exploitation peut entraîner la prise de contrôle totale du système.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →