Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-13186 |
|
Traversée de chemin dans path-traversal (CVE-2026-13186)
traversée de chemin dans path-traversal (CVE-2026-13186). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-13188 |
|
Vulnérabilité dans progress (CVE-2026-13188)
vulnérabilité dans progress (CVE-2026-13188). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-13187 |
|
Vulnérabilité dans progress (CVE-2026-13187)
vulnérabilité dans progress (CVE-2026-13187). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-13183 |
|
Vulnérabilité dans progress (CVE-2026-13183)
vulnérabilité dans progress (CVE-2026-13183). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-13190 |
|
Désérialisation non sécurisée dans deserialization (CVE-2026-13190)
vulnérabilité dans deserialization (CVE-2026-13190). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-13189 |
|
Vulnérabilité dans progress (CVE-2026-13189)
vulnérabilité dans progress (CVE-2026-13189). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-13181 |
|
Vulnérabilité dans progress (CVE-2026-13181)
vulnérabilité dans progress (CVE-2026-13181). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-13182 |
|
Vulnérabilité dans progress (CVE-2026-13182)
vulnérabilité dans progress (CVE-2026-13182). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-65597 |
|
XSS (Cross-Site Scripting) dans n8n (CVE-2026-65597)
XSS dans n8n (CVE-2026-65597). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``sandbox``. Atténuation : mise à jour vers `2.29.8` ou plus.
|
| CVE-2026-65598 |
|
Vulnérabilité dans n8n (CVE-2026-65598)
vulnérabilité dans n8n (CVE-2026-65598). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``clone``. Atténuation : mise à jour vers `2.29.8` ou plus.
|
| CVE-2026-65599 |
|
Vulnérabilité dans n8n (CVE-2026-65599)
vulnérabilité dans n8n (CVE-2026-65599). Des informations confidentielles peuvent être exposées. Exploitable via ``kid``. Atténuation : mise à jour vers `2.29.8` ou plus.
|
| CVE-2026-65589 |
|
Vulnérabilité dans n8n (CVE-2026-65589)
vulnérabilité dans n8n (CVE-2026-65589). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `2.29.8` ou plus.
|
| CVE-2026-65591 |
|
Vulnérabilité dans n8n (CVE-2026-65591)
vulnérabilité dans n8n (CVE-2026-65591). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2.29.8` ou plus.
|
| CVE-2026-65594 |
|
Autorisation incorrecte dans n8n (CVE-2026-65594)
vulnérabilité dans n8n (CVE-2026-65594). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `2.29.8` ou plus.
|
| CVE-2026-65595 |
|
Élévation de privilèges dans n8n (CVE-2026-65595)
vulnérabilité dans n8n (CVE-2026-65595). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2.29.8` ou plus.
|
| CVE-2026-65016 |
|
Vulnérabilité dans n8n (CVE-2026-65016)
vulnérabilité dans n8n (CVE-2026-65016). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``N8N_SSO_SCOPES_PROVISION_INSTANCE_ROLE``. Atténuation : mise à jour vers `2.29.8` ou plus.
|
| CVE-2026-65593 |
|
SSRF (Falsification de requête côté serveur) dans n8n (CVE-2026-65593)
SSRF dans n8n (CVE-2026-65593). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.29.8` ou plus.
|
| CVE-2026-65015 |
|
Autorisation incorrecte dans n8n (CVE-2026-65015)
vulnérabilité dans n8n (CVE-2026-65015). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``agents``. Atténuation : mise à jour vers `2.29.8` ou plus.
|
| CVE-2026-65014 |
|
Vulnérabilité dans n8n (CVE-2026-65014)
vulnérabilité dans n8n (CVE-2026-65014). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.27.4` ou plus.
|
| CVE-2026-65590 |
|
Injection de commande OS dans @n8n/computer-use (CVE-2026-65590)
injection de commande OS dans @n8n/computer-use (CVE-2026-65590). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2.29.8` ou plus.
|
| CVE-2026-65596 |
|
Autorisation incorrecte dans n8n (CVE-2026-65596)
vulnérabilité dans n8n (CVE-2026-65596). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `2.29.8` ou plus.
|
| CVE-2026-65592 |
|
XSS (Cross-Site Scripting) dans n8n (CVE-2026-65592)
XSS dans n8n (CVE-2026-65592). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``cachedResultUrl``. Atténuation : mise à jour vers `2.29.8` ou plus.
|
| CVE-2026-12987 |
|
Injection SQL dans wordpress (CVE-2026-12987)
injection SQL dans wordpress (CVE-2026-12987). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-15802 |
|
Vulnérabilité dans wordpress (CVE-2026-15802)
vulnérabilité dans wordpress (CVE-2026-15802). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-16490 |
|
Vulnérabilité dans sqli (CVE-2026-16490)
vulnérabilité dans sqli (CVE-2026-16490). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-63263 |
|
Vulnérabilité dans dos (CVE-2026-63263)
vulnérabilité dans dos (CVE-2026-63263). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16424 |
|
Use-After-Free dans google (CVE-2026-16424)
vulnérabilité dans google (CVE-2026-16424). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16421 |
|
Vulnérabilité dans google (CVE-2026-16421)
vulnérabilité dans google (CVE-2026-16421). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16419 |
|
Lecture hors limites dans google (CVE-2026-16419)
vulnérabilité dans google (CVE-2026-16419). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16486 |
|
XSS (Cross-Site Scripting) dans CVE-2026-16486 (CVE-2026-16486)
XSS dans CVE-2026-16486 (CVE-2026-16486). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16485 |
|
XSS (Cross-Site Scripting) dans CVE-2026-16485 (CVE-2026-16485)
XSS dans CVE-2026-16485 (CVE-2026-16485). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16422 |
|
Vulnérabilité dans google (CVE-2026-16422)
vulnérabilité dans google (CVE-2026-16422). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-16423 |
|
Use-After-Free dans google (CVE-2026-16423)
vulnérabilité dans google (CVE-2026-16423). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-63144 |
|
Vulnérabilité dans dos (CVE-2026-63144)
vulnérabilité dans dos (CVE-2026-63144). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-63143 |
|
Vulnérabilité dans elastic (CVE-2026-63143)
vulnérabilité dans elastic (CVE-2026-63143). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-63262 |
|
Vulnérabilité dans elastic (CVE-2026-63262)
vulnérabilité dans elastic (CVE-2026-63262). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-63145 |
|
Autorisation incorrecte dans elastic (CVE-2026-63145)
vulnérabilité dans elastic (CVE-2026-63145). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-63260 |
|
Vulnérabilité dans dos (CVE-2026-63260)
vulnérabilité dans dos (CVE-2026-63260). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-63142 |
|
Autorisation incorrecte dans elastic (CVE-2026-63142)
vulnérabilité dans elastic (CVE-2026-63142). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-63259 |
|
Vulnérabilité dans elastic (CVE-2026-63259)
vulnérabilité dans elastic (CVE-2026-63259). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-63261 |
|
Vulnérabilité dans dos (CVE-2026-63261)
vulnérabilité dans dos (CVE-2026-63261). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16415 |
|
Vulnérabilité dans google (CVE-2026-16415)
vulnérabilité dans google (CVE-2026-16415). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16416 |
|
Vulnérabilité dans google (CVE-2026-16416)
vulnérabilité dans google (CVE-2026-16416). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16418 |
|
Vulnérabilité dans google (CVE-2026-16418)
vulnérabilité dans google (CVE-2026-16418). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16417 |
|
Vulnérabilité dans google (CVE-2026-16417)
vulnérabilité dans google (CVE-2026-16417). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16414 |
|
Vulnérabilité dans google (CVE-2026-16414)
vulnérabilité dans google (CVE-2026-16414). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16413 |
|
Écriture hors limites dans google (CVE-2026-16413)
écriture hors limites dans google (CVE-2026-16413). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-63141 |
|
Vulnérabilité dans elastic (CVE-2026-63141)
vulnérabilité dans elastic (CVE-2026-63141). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-62519 |
|
Vulnérabilité dans c (CVE-2026-62519)
vulnérabilité dans c (CVE-2026-62519). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-62514 |
|
Vulnérabilité dans c (CVE-2026-62514)
vulnérabilité dans c (CVE-2026-62514). Des informations confidentielles peuvent être exposées.
|