Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| MINI-cf72-6wrv-f629 |
|
MINI-cf72-6wrv-f629 |
| MINI-3pjh-mr2q-g7vr |
|
MINI-3pjh-mr2q-g7vr |
| MINI-c43j-xcx3-g4c5 |
|
MINI-c43j-xcx3-g4c5 |
| ECHO-b826-4d3a-4f4e |
|
ECHO-b826-4d3a-4f4e |
| ECHO-9157-e0cb-829d |
|
ECHO-9157-e0cb-829d |
| CVE-2026-55890 |
|
XSS (Cross-Site Scripting) dans getgrav/grav (CVE-2026-55890)
XSS dans getgrav/grav (CVE-2026-55890). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``style``. Atténuation : mise à jour vers `2.0.0-rc.9` ou plus.
|
| GHSA-2fjj-qqg8-fg7x |
|
Vulnérabilité dans praisonai-platform (GHSA-2fjj-qqg8-fg7x)
vulnérabilité dans praisonai-platform (GHSA-2fjj-qqg8-fg7x). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /workspaces/W_A/projects/P_A/stats`. Atténuation : mise à jour vers `0.1.4` ou plus.
|
| MINI-xf6j-cw8v-hg9x |
|
MINI-xf6j-cw8v-hg9x |
| MINI-45g9-xv4j-7f78 |
|
MINI-45g9-xv4j-7f78 |
| MINI-pf65-5pfj-mfm9 |
|
MINI-pf65-5pfj-mfm9 |
| MINI-325f-3884-w8f2 |
|
MINI-325f-3884-w8f2 |
| MINI-7vcr-39x6-gpvq |
|
MINI-7vcr-39x6-gpvq |
| MINI-m8vv-5gfg-c5x8 |
|
MINI-m8vv-5gfg-c5x8 |
| MINI-g7r3-339q-q378 |
|
MINI-g7r3-339q-q378 |
| MINI-w433-583w-f4x2 |
|
MINI-w433-583w-f4x2 |
| MINI-2h5x-qjvm-9phx |
|
MINI-2h5x-qjvm-9phx |
| MINI-2h3c-x55h-jmc9 |
|
MINI-2h3c-x55h-jmc9 |
| MINI-8r5p-qq6w-8jg4 |
|
MINI-8r5p-qq6w-8jg4 |
| MINI-xmxr-2fr9-cf22 |
|
MINI-xmxr-2fr9-cf22 |
| MINI-qq8x-rj5f-x78q |
|
MINI-qq8x-rj5f-x78q |
| MINI-vf8f-38v7-m438 |
|
MINI-vf8f-38v7-m438 |
| MINI-7v73-v68x-gfjm |
|
MINI-7v73-v68x-gfjm |
| SUSE-SU-2026:22160-1 |
|
Vulnérabilité dans unbound (SUSE-SU-2026:22160-1)
vulnérabilité dans unbound (SUSE-SU-2026:22160-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.24.1-160000.2.1` ou plus.
|
| SUSE-SU-2026:22213-1 |
|
Vulnérabilité dans unbound (SUSE-SU-2026:22213-1)
vulnérabilité dans unbound (SUSE-SU-2026:22213-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.24.1-160000.2.1` ou plus.
|
| CVE-2026-55885 |
|
Vulnérabilité dans getgrav/grav (CVE-2026-55885)
vulnérabilité dans getgrav/grav (CVE-2026-55885). Des informations confidentielles peuvent être exposées. Exploitable via ``root``. Atténuation : mise à jour vers `1.7.53` ou plus.
|
| openSUSE-SU-2026:21083-1 |
|
Vulnérabilité dans unbound (openSUSE-SU-2026:21083-1)
vulnérabilité dans unbound (openSUSE-SU-2026:21083-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.24.1-160000.2.1` ou plus.
|
| CVE-2026-57441 |
|
Vulnérabilité dans @bitbonsai/mcpvault (CVE-2026-57441)
vulnérabilité dans @bitbonsai/mcpvault (CVE-2026-57441). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``node_modules``. Atténuation : mise à jour vers `0.11.4` ou plus.
|
| SUSE-SU-2026:22159-1 |
|
Vulnérabilité dans distribution (SUSE-SU-2026:22159-1)
vulnérabilité dans distribution (SUSE-SU-2026:22159-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.1.1-160000.1.1` ou plus.
|
| openSUSE-SU-2026:21084-1 |
|
Vulnérabilité dans distribution (openSUSE-SU-2026:21084-1)
vulnérabilité dans distribution (openSUSE-SU-2026:21084-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.1.1-160000.1.1` ou plus.
|
| GHSA-jm82-fx9c-mx94 |
|
Vulnérabilité dans pypdf (GHSA-jm82-fx9c-mx94)
vulnérabilité dans pypdf (GHSA-jm82-fx9c-mx94). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``MAX_DECLARED_STREAM_LENGTH``. Atténuation : mise à jour vers `6.13.3` ou plus.
|
| CVE-2026-55686 |
|
Vulnérabilité dans github.com/containers/podman/v5 (CVE-2026-55686)
vulnérabilité dans github.com/containers/podman/v5 (CVE-2026-55686). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `5.7.1` ou plus.
|
| GHSA-p6gq-j5cr-w38f |
|
Vulnérabilité dans nodemailer (GHSA-p6gq-j5cr-w38f)
vulnérabilité dans nodemailer (GHSA-p6gq-j5cr-w38f). Des informations confidentielles peuvent être exposées. Exploitable via ``raw``. Atténuation : mise à jour vers `9.0.1` ou plus.
|
| CVE-2026-65898 |
|
XSS (Cross-Site Scripting) dans dompurify (CVE-2026-65898)
XSS dans dompurify (CVE-2026-65898). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``uponSanitizeAttribute``. Atténuation : mise à jour vers `3.4.11` ou plus.
|
| CVE-2026-57147 |
|
Vulnérabilité dans praisonai-platform (CVE-2026-57147)
vulnérabilité dans praisonai-platform (CVE-2026-57147). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``PLATFORM_JWT_SECRET``. Atténuation : mise à jour vers `0.1.6` ou plus.
|
| CVE-2026-57144 |
|
Vulnérabilité dans praisonai (CVE-2026-57144)
vulnérabilité dans praisonai (CVE-2026-57144). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``praisonai.sandbox.SandlockSandbox``. Atténuation : mise à jour vers `4.6.61` ou plus.
|
| CVE-2026-57132 |
|
Contournement d'authentification dans praisonai (CVE-2026-57132)
contournement d'authentification dans praisonai (CVE-2026-57132). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/v1/agents/any-agent/invoke`. Atténuation : mise à jour vers `4.6.61` ou plus.
|
| CVE-2026-57143 |
|
Vulnérabilité dans praisonaiagents (CVE-2026-57143)
vulnérabilité dans praisonaiagents (CVE-2026-57143). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``search_web``. Atténuation : mise à jour vers `1.6.61` ou plus.
|
| CVE-2026-57148 |
|
Contournement d'authentification dans praisonai-platform (CVE-2026-57148)
contournement d'authentification dans praisonai-platform (CVE-2026-57148). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /{workspace_id}/members`. Atténuation : mise à jour vers `0.1.6` ou plus.
|
| CVE-2026-57145 |
|
Traversée de chemin dans praisonai (CVE-2026-57145)
traversée de chemin dans praisonai (CVE-2026-57145). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``multiedit``. Atténuation : mise à jour vers `4.6.61` ou plus.
|
| CVE-2026-57146 |
|
Divulgation d'information dans praisonai (CVE-2026-57146)
vulnérabilité dans praisonai (CVE-2026-57146). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``praisonai``. Atténuation : mise à jour vers `4.6.61` ou plus.
|
| CVE-2026-57142 |
|
Injection de commande OS dans praisonai (CVE-2026-57142)
injection de commande OS dans praisonai (CVE-2026-57142). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``TEMPLATE.yaml``. Atténuation : mise à jour vers `4.6.61` ou plus.
|
| CVE-2026-57133 |
|
Injection de commande OS dans praisonai (CVE-2026-57133)
injection de commande OS dans praisonai (CVE-2026-57133). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``praisonai``. Atténuation : mise à jour vers `1.7.2` ou plus.
|
| CVE-2026-57137 |
|
Vulnérabilité dans praisonai (CVE-2026-57137)
vulnérabilité dans praisonai (CVE-2026-57137). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``praisonai``. Atténuation : mise à jour vers `1.7.2` ou plus.
|
| CVE-2026-57139 |
|
Vulnérabilité dans praisonai (CVE-2026-57139)
vulnérabilité dans praisonai (CVE-2026-57139). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``praisonai``. Atténuation : mise à jour vers `1.7.2` ou plus.
|
| CVE-2026-57140 |
|
Vulnérabilité dans praisonai (CVE-2026-57140)
vulnérabilité dans praisonai (CVE-2026-57140). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /api/agents`. Atténuation : mise à jour vers `1.7.2` ou plus.
|
| CVE-2026-57141 |
|
Injection de code dans praisonai (CVE-2026-57141)
injection de code dans praisonai (CVE-2026-57141). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``codeMode``. Atténuation : mise à jour vers `1.7.2` ou plus.
|
| CVE-2026-57136 |
|
Injection de commande OS dans praisonai (CVE-2026-57136)
injection de commande OS dans praisonai (CVE-2026-57136). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``praisonai``. Atténuation : mise à jour vers `1.7.2` ou plus.
|
| CVE-2026-57138 |
|
Vulnérabilité dans praisonai (CVE-2026-57138)
vulnérabilité dans praisonai (CVE-2026-57138). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``praisonai``. Atténuation : mise à jour vers `1.7.2` ou plus.
|
| CVE-2026-57135 |
|
Vulnérabilité dans praisonai (CVE-2026-57135)
vulnérabilité dans praisonai (CVE-2026-57135). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``praisonai``. Atténuation : mise à jour vers `1.7.2` ou plus.
|
| CVE-2026-57134 |
|
Contournement d'authentification dans praisonai (CVE-2026-57134)
contournement d'authentification dans praisonai (CVE-2026-57134). Risque d'opérations non autorisées ou de divulgation. Exploitable via `Authorization header`. Atténuation : mise à jour vers `1.7.2` ou plus.
|