Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
MINI-cf72-6wrv-f629 MINI-cf72-6wrv-f629
MINI-3pjh-mr2q-g7vr MINI-3pjh-mr2q-g7vr
MINI-c43j-xcx3-g4c5 MINI-c43j-xcx3-g4c5
ECHO-b826-4d3a-4f4e ECHO-b826-4d3a-4f4e
ECHO-9157-e0cb-829d ECHO-9157-e0cb-829d
CVE-2026-55890 XSS (Cross-Site Scripting) dans getgrav/grav (CVE-2026-55890)
XSS dans getgrav/grav (CVE-2026-55890). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``style``. Atténuation : mise à jour vers `2.0.0-rc.9` ou plus.
GHSA-2fjj-qqg8-fg7x Vulnérabilité dans praisonai-platform (GHSA-2fjj-qqg8-fg7x)
vulnérabilité dans praisonai-platform (GHSA-2fjj-qqg8-fg7x). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /workspaces/W_A/projects/P_A/stats`. Atténuation : mise à jour vers `0.1.4` ou plus.
MINI-xf6j-cw8v-hg9x MINI-xf6j-cw8v-hg9x
MINI-45g9-xv4j-7f78 MINI-45g9-xv4j-7f78
MINI-pf65-5pfj-mfm9 MINI-pf65-5pfj-mfm9
MINI-325f-3884-w8f2 MINI-325f-3884-w8f2
MINI-7vcr-39x6-gpvq MINI-7vcr-39x6-gpvq
MINI-m8vv-5gfg-c5x8 MINI-m8vv-5gfg-c5x8
MINI-g7r3-339q-q378 MINI-g7r3-339q-q378
MINI-w433-583w-f4x2 MINI-w433-583w-f4x2
MINI-2h5x-qjvm-9phx MINI-2h5x-qjvm-9phx
MINI-2h3c-x55h-jmc9 MINI-2h3c-x55h-jmc9
MINI-8r5p-qq6w-8jg4 MINI-8r5p-qq6w-8jg4
MINI-xmxr-2fr9-cf22 MINI-xmxr-2fr9-cf22
MINI-qq8x-rj5f-x78q MINI-qq8x-rj5f-x78q
MINI-vf8f-38v7-m438 MINI-vf8f-38v7-m438
MINI-7v73-v68x-gfjm MINI-7v73-v68x-gfjm
SUSE-SU-2026:22160-1 Vulnérabilité dans unbound (SUSE-SU-2026:22160-1)
vulnérabilité dans unbound (SUSE-SU-2026:22160-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.24.1-160000.2.1` ou plus.
SUSE-SU-2026:22213-1 Vulnérabilité dans unbound (SUSE-SU-2026:22213-1)
vulnérabilité dans unbound (SUSE-SU-2026:22213-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.24.1-160000.2.1` ou plus.
CVE-2026-55885 Vulnérabilité dans getgrav/grav (CVE-2026-55885)
vulnérabilité dans getgrav/grav (CVE-2026-55885). Des informations confidentielles peuvent être exposées. Exploitable via ``root``. Atténuation : mise à jour vers `1.7.53` ou plus.
openSUSE-SU-2026:21083-1 Vulnérabilité dans unbound (openSUSE-SU-2026:21083-1)
vulnérabilité dans unbound (openSUSE-SU-2026:21083-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.24.1-160000.2.1` ou plus.
CVE-2026-57441 Vulnérabilité dans @bitbonsai/mcpvault (CVE-2026-57441)
vulnérabilité dans @bitbonsai/mcpvault (CVE-2026-57441). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``node_modules``. Atténuation : mise à jour vers `0.11.4` ou plus.
SUSE-SU-2026:22159-1 Vulnérabilité dans distribution (SUSE-SU-2026:22159-1)
vulnérabilité dans distribution (SUSE-SU-2026:22159-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.1.1-160000.1.1` ou plus.
openSUSE-SU-2026:21084-1 Vulnérabilité dans distribution (openSUSE-SU-2026:21084-1)
vulnérabilité dans distribution (openSUSE-SU-2026:21084-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.1.1-160000.1.1` ou plus.
GHSA-jm82-fx9c-mx94 Vulnérabilité dans pypdf (GHSA-jm82-fx9c-mx94)
vulnérabilité dans pypdf (GHSA-jm82-fx9c-mx94). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``MAX_DECLARED_STREAM_LENGTH``. Atténuation : mise à jour vers `6.13.3` ou plus.
CVE-2026-55686 Vulnérabilité dans github.com/containers/podman/v5 (CVE-2026-55686)
vulnérabilité dans github.com/containers/podman/v5 (CVE-2026-55686). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `5.7.1` ou plus.
GHSA-p6gq-j5cr-w38f Vulnérabilité dans nodemailer (GHSA-p6gq-j5cr-w38f)
vulnérabilité dans nodemailer (GHSA-p6gq-j5cr-w38f). Des informations confidentielles peuvent être exposées. Exploitable via ``raw``. Atténuation : mise à jour vers `9.0.1` ou plus.
CVE-2026-65898 XSS (Cross-Site Scripting) dans dompurify (CVE-2026-65898)
XSS dans dompurify (CVE-2026-65898). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``uponSanitizeAttribute``. Atténuation : mise à jour vers `3.4.11` ou plus.
CVE-2026-57147 Vulnérabilité dans praisonai-platform (CVE-2026-57147)
vulnérabilité dans praisonai-platform (CVE-2026-57147). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``PLATFORM_JWT_SECRET``. Atténuation : mise à jour vers `0.1.6` ou plus.
CVE-2026-57144 Vulnérabilité dans praisonai (CVE-2026-57144)
vulnérabilité dans praisonai (CVE-2026-57144). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``praisonai.sandbox.SandlockSandbox``. Atténuation : mise à jour vers `4.6.61` ou plus.
CVE-2026-57132 Contournement d'authentification dans praisonai (CVE-2026-57132)
contournement d'authentification dans praisonai (CVE-2026-57132). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/v1/agents/any-agent/invoke`. Atténuation : mise à jour vers `4.6.61` ou plus.
CVE-2026-57143 Vulnérabilité dans praisonaiagents (CVE-2026-57143)
vulnérabilité dans praisonaiagents (CVE-2026-57143). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``search_web``. Atténuation : mise à jour vers `1.6.61` ou plus.
CVE-2026-57148 Contournement d'authentification dans praisonai-platform (CVE-2026-57148)
contournement d'authentification dans praisonai-platform (CVE-2026-57148). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /{workspace_id}/members`. Atténuation : mise à jour vers `0.1.6` ou plus.
CVE-2026-57145 Traversée de chemin dans praisonai (CVE-2026-57145)
traversée de chemin dans praisonai (CVE-2026-57145). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``multiedit``. Atténuation : mise à jour vers `4.6.61` ou plus.
CVE-2026-57146 Divulgation d'information dans praisonai (CVE-2026-57146)
vulnérabilité dans praisonai (CVE-2026-57146). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``praisonai``. Atténuation : mise à jour vers `4.6.61` ou plus.
CVE-2026-57142 Injection de commande OS dans praisonai (CVE-2026-57142)
injection de commande OS dans praisonai (CVE-2026-57142). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``TEMPLATE.yaml``. Atténuation : mise à jour vers `4.6.61` ou plus.
CVE-2026-57133 Injection de commande OS dans praisonai (CVE-2026-57133)
injection de commande OS dans praisonai (CVE-2026-57133). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``praisonai``. Atténuation : mise à jour vers `1.7.2` ou plus.
CVE-2026-57137 Vulnérabilité dans praisonai (CVE-2026-57137)
vulnérabilité dans praisonai (CVE-2026-57137). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``praisonai``. Atténuation : mise à jour vers `1.7.2` ou plus.
CVE-2026-57139 Vulnérabilité dans praisonai (CVE-2026-57139)
vulnérabilité dans praisonai (CVE-2026-57139). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``praisonai``. Atténuation : mise à jour vers `1.7.2` ou plus.
CVE-2026-57140 Vulnérabilité dans praisonai (CVE-2026-57140)
vulnérabilité dans praisonai (CVE-2026-57140). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /api/agents`. Atténuation : mise à jour vers `1.7.2` ou plus.
CVE-2026-57141 Injection de code dans praisonai (CVE-2026-57141)
injection de code dans praisonai (CVE-2026-57141). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``codeMode``. Atténuation : mise à jour vers `1.7.2` ou plus.
CVE-2026-57136 Injection de commande OS dans praisonai (CVE-2026-57136)
injection de commande OS dans praisonai (CVE-2026-57136). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``praisonai``. Atténuation : mise à jour vers `1.7.2` ou plus.
CVE-2026-57138 Vulnérabilité dans praisonai (CVE-2026-57138)
vulnérabilité dans praisonai (CVE-2026-57138). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``praisonai``. Atténuation : mise à jour vers `1.7.2` ou plus.
CVE-2026-57135 Vulnérabilité dans praisonai (CVE-2026-57135)
vulnérabilité dans praisonai (CVE-2026-57135). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``praisonai``. Atténuation : mise à jour vers `1.7.2` ou plus.
CVE-2026-57134 Contournement d'authentification dans praisonai (CVE-2026-57134)
contournement d'authentification dans praisonai (CVE-2026-57134). Risque d'opérations non autorisées ou de divulgation. Exploitable via `Authorization header`. Atténuation : mise à jour vers `1.7.2` ou plus.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →