Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
CVE-2026-11525 Vulnérabilité dans undici (CVE-2026-11525)
vulnérabilité dans undici (CVE-2026-11525). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``SameSite``. Atténuation : mise à jour vers `8.5.0` ou plus.
UBUNTU-CVE-2026-11525 Vulnérabilité dans node-undici (UBUNTU-CVE-2026-11525)
vulnérabilité dans node-undici (UBUNTU-CVE-2026-11525). Risque d'opérations non autorisées ou de divulgation. Exploitable via `Cookie header`.
UBUNTU-CVE-2026-39199 snes9x 1.63 allows an out-of-bounds write and denial of service via a crafted .ups file.
CVE-2026-55636 Autorisation incorrecte dans github.com/projectcapsule/capsule (CVE-2026-55636)
vulnérabilité dans github.com/projectcapsule/capsule (CVE-2026-55636). Les données peuvent être altérées par des attaquants. Exploitable via ``rules.resources``. Atténuation : mise à jour vers `0.13.6` ou plus.
MAL-2026-6071 Vulnérabilité dans n8n-nodes-security-test-poc (MAL-2026-6071)
vulnérabilité dans n8n-nodes-security-test-poc (MAL-2026-6071). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-25779 Redirection ouverte dans github.com/go-gitea/gitea (CVE-2026-25779)
vulnérabilité dans github.com/go-gitea/gitea (CVE-2026-25779). Risque d'opérations non autorisées ou de divulgation. Exploitable via `Referer header`. Atténuation : mise à jour vers `1.26.0` ou plus.
CVE-2026-28737 XSS (Cross-Site Scripting) dans code.gitea.io/gitea (CVE-2026-28737)
XSS dans code.gitea.io/gitea (CVE-2026-28737). Des informations confidentielles peuvent être exposées. Exploitable via ``innerHTML``. Atténuation : mise à jour vers `1.26.0` ou plus.
CVE-2026-24791 Autorisation incorrecte dans code.gitea.io/gitea (CVE-2026-24791)
vulnérabilité dans code.gitea.io/gitea (CVE-2026-24791). Des informations confidentielles peuvent être exposées. Exploitable via `GET /api/v1/users/{privateUser}`. Atténuation : mise à jour vers `1.26.2` ou plus.
CVE-2026-22555 Autorisation incorrecte dans code.gitea.io/gitea (CVE-2026-22555)
vulnérabilité dans code.gitea.io/gitea (CVE-2026-22555). Des informations confidentielles peuvent être exposées. Exploitable via `POST /api/v1/repos/{owner}/{repo}/forks`. Atténuation : mise à jour vers `1.26.0` ou plus.
CVE-2026-54324 Vulnérabilité dans github.com/daytonaio/daytona (CVE-2026-54324)
vulnérabilité dans github.com/daytonaio/daytona (CVE-2026-54324). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0.185.0` ou plus.
CVE-2026-54316 Vulnérabilité dans @anthropic-ai/claude-code (CVE-2026-54316)
vulnérabilité dans @anthropic-ai/claude-code (CVE-2026-54316). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `2.1.163` ou plus.
ROOT-APP-MAVEN-CVE-2025-37731 Vulnérabilité dans io.root.org.elasticsearch:elasticsearch (ROOT-APP-MAVEN-CVE-2025-37731)
vulnérabilité dans io.root.org.elasticsearch:elasticsearch (ROOT-APP-MAVEN-CVE-2025-37731). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `9.1.3-root.io.1, 9.2.0-root.io.1, 9.1.3-root.io.2, 9.2.0-root.io.2, 9.1.3-root.io.3` ou plus.
ROOT-APP-MAVEN-CVE-2025-37727 Vulnérabilité dans io.root.org.elasticsearch:elasticsearch (ROOT-APP-MAVEN-CVE-2025-37727)
vulnérabilité dans io.root.org.elasticsearch:elasticsearch (ROOT-APP-MAVEN-CVE-2025-37727). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `9.1.3-root.io.2, 9.1.3-root.io.3` ou plus.
CVE-2026-54022 Vulnérabilité dans open-webui (CVE-2026-54022)
vulnérabilité dans open-webui (CVE-2026-54022). Des informations confidentielles peuvent être exposées. Exploitable via ``document_id``. Atténuation : mise à jour vers `0.8.11` ou plus.
RLSA-2026:26455 Vulnérabilité dans 389-ds-base (RLSA-2026:26455)
vulnérabilité dans 389-ds-base (RLSA-2026:26455). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0:2.8.0-7.el9_8` ou plus.
CVE-2026-54021 Autorisation incorrecte dans open-webui (CVE-2026-54021)
vulnérabilité dans open-webui (CVE-2026-54021). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /ollama/api/chat/{url_idx}`. Atténuation : mise à jour vers `>= 0.9.6` ou plus.
CVE-2026-54019 Vulnérabilité dans open-webui (CVE-2026-54019)
vulnérabilité dans open-webui (CVE-2026-54019). Des informations confidentielles peuvent être exposées. Exploitable via `POST /api/v1/retrieval/query/collection`. Atténuation : mise à jour vers `0.9.6` ou plus.
ROOT-APP-MAVEN-CVE-2025-68390 Vulnérabilité dans io.root.org.elasticsearch.plugin:x-pack-core (ROOT-APP-MAVEN-CVE-2025-68390)
vulnérabilité dans io.root.org.elasticsearch.plugin:x-pack-core (ROOT-APP-MAVEN-CVE-2025-68390). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `9.2.0-root.io.1, 9.2.0-root.io.2, 9.1.3-root.io.1, 9.1.3-root.io.2, 9.2.0-root.io.3` ou plus.
CVE-2026-54018 SSRF (Falsification de requête côté serveur) dans open-webui (CVE-2026-54018)
SSRF dans open-webui (CVE-2026-54018). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0.9.6` ou plus.
CVE-2026-54017 Traversée de chemin dans open-webui (CVE-2026-54017)
traversée de chemin dans open-webui (CVE-2026-54017). Des informations confidentielles peuvent être exposées. Exploitable via `GET /api/v1/terminals/server1/..`. Atténuation : mise à jour vers `0.9.6` ou plus.
ROOT-APP-MAVEN-GHSA-wjpw-4j6x-6rwh Vulnérabilité dans io.root.org.eclipse.jetty:jetty-http (ROOT-APP-MAVEN-GHSA-wjpw-4j6x-6rwh)
vulnérabilité dans io.root.org.eclipse.jetty:jetty-http (ROOT-APP-MAVEN-GHSA-wjpw-4j6x-6rwh). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `11.0.26-root.io.1, 11.0.26-root.io.2, 11.0.26-root.io.3` ou plus.
ROOT-APP-MAVEN-CVE-2024-27309 Vulnérabilité dans io.root.org.apache.kafka:kafka-metadata (ROOT-APP-MAVEN-CVE-2024-27309)
vulnérabilité dans io.root.org.apache.kafka:kafka-metadata (ROOT-APP-MAVEN-CVE-2024-27309). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.6.0-root.io.2, 3.6.0-root.io.3` ou plus.
CVE-2026-9675 Vulnérabilité dans undici (CVE-2026-9675)
vulnérabilité dans undici (CVE-2026-9675). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``maxPayloadSize``. Atténuation : mise à jour vers `8.5.0` ou plus.
UBUNTU-CVE-2026-9675 Vulnérabilité dans node-undici (UBUNTU-CVE-2026-9675)
vulnérabilité dans node-undici (UBUNTU-CVE-2026-9675). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-12151 Vulnérabilité dans undici (CVE-2026-12151)
vulnérabilité dans undici (CVE-2026-12151). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``maxPayloadSize``. Atténuation : mise à jour vers `8.5.0` ou plus.
UBUNTU-CVE-2026-12151 Vulnérabilité dans node-undici (UBUNTU-CVE-2026-12151)
vulnérabilité dans node-undici (UBUNTU-CVE-2026-12151). Risque d'opérations non autorisées ou de divulgation.
MAL-2026-6065 Vulnérabilité dans lab-services (MAL-2026-6065)
vulnérabilité dans lab-services (MAL-2026-6065). Risque d'opérations non autorisées ou de divulgation.
CGA-vhhh-3ggv-2x45 CGA-vhhh-3ggv-2x45
CGA-mxwc-vww2-3q6q CGA-mxwc-vww2-3q6q
GHSA-qcr2-hwcg-gf9g Vulnérabilité dans swift-parse-stream (GHSA-qcr2-hwcg-gf9g)
vulnérabilité dans swift-parse-stream (GHSA-qcr2-hwcg-gf9g). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``getPlugin``.
GHSA-8p89-7m4q-45qm Vulnérabilité dans quirky-token (GHSA-8p89-7m4q-45qm)
vulnérabilité dans quirky-token (GHSA-8p89-7m4q-45qm). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``model``.
openSUSE-SU-2026:21079-1 Vulnérabilité dans amazon-ssm-agent (openSUSE-SU-2026:21079-1)
vulnérabilité dans amazon-ssm-agent (openSUSE-SU-2026:21079-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.3.4624.0-160000.1.1` ou plus.
SUSE-SU-2026:22157-1 Vulnérabilité dans amazon-ssm-agent (SUSE-SU-2026:22157-1)
vulnérabilité dans amazon-ssm-agent (SUSE-SU-2026:22157-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.3.4624.0-160000.1.1` ou plus.
MINI-rjgp-hvfc-vvgm MINI-rjgp-hvfc-vvgm
MINI-9g3f-jm52-5vcc MINI-9g3f-jm52-5vcc
MINI-rg63-2xpq-3p2j MINI-rg63-2xpq-3p2j
MINI-5c25-v63v-42m8 MINI-5c25-v63v-42m8
MINI-fvcq-7xm6-xvx9 MINI-fvcq-7xm6-xvx9
MINI-jx2c-gf52-2pw6 MINI-jx2c-gf52-2pw6
MINI-7p69-f6m2-cc4r MINI-7p69-f6m2-cc4r
MINI-357x-mh56-h27j MINI-357x-mh56-h27j
MINI-p4w5-hp5r-gr3m MINI-p4w5-hp5r-gr3m
MINI-hr4w-3jv6-88hh MINI-hr4w-3jv6-88hh
MINI-hf8x-63c9-g428 MINI-hf8x-63c9-g428
MINI-g24w-7f5h-r52v MINI-g24w-7f5h-r52v
MINI-5w97-pcgf-v4jp MINI-5w97-pcgf-v4jp
MINI-5273-prf6-h7f2 MINI-5273-prf6-h7f2
MINI-j2xf-p2vr-gwfm MINI-j2xf-p2vr-gwfm
MINI-pr6r-6gjw-3xr9 MINI-pr6r-6gjw-3xr9
MINI-cmrx-jmrx-m2fg MINI-cmrx-jmrx-m2fg

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →