Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-11525 |
|
Vulnérabilité dans undici (CVE-2026-11525)
vulnérabilité dans undici (CVE-2026-11525). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``SameSite``. Atténuation : mise à jour vers `8.5.0` ou plus.
|
| UBUNTU-CVE-2026-11525 |
|
Vulnérabilité dans node-undici (UBUNTU-CVE-2026-11525)
vulnérabilité dans node-undici (UBUNTU-CVE-2026-11525). Risque d'opérations non autorisées ou de divulgation. Exploitable via `Cookie header`.
|
| UBUNTU-CVE-2026-39199 |
|
snes9x 1.63 allows an out-of-bounds write and denial of service via a crafted .ups file. |
| CVE-2026-55636 |
|
Autorisation incorrecte dans github.com/projectcapsule/capsule (CVE-2026-55636)
vulnérabilité dans github.com/projectcapsule/capsule (CVE-2026-55636). Les données peuvent être altérées par des attaquants. Exploitable via ``rules.resources``. Atténuation : mise à jour vers `0.13.6` ou plus.
|
| MAL-2026-6071 |
|
Vulnérabilité dans n8n-nodes-security-test-poc (MAL-2026-6071)
vulnérabilité dans n8n-nodes-security-test-poc (MAL-2026-6071). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-25779 |
|
Redirection ouverte dans github.com/go-gitea/gitea (CVE-2026-25779)
vulnérabilité dans github.com/go-gitea/gitea (CVE-2026-25779). Risque d'opérations non autorisées ou de divulgation. Exploitable via `Referer header`. Atténuation : mise à jour vers `1.26.0` ou plus.
|
| CVE-2026-28737 |
|
XSS (Cross-Site Scripting) dans code.gitea.io/gitea (CVE-2026-28737)
XSS dans code.gitea.io/gitea (CVE-2026-28737). Des informations confidentielles peuvent être exposées. Exploitable via ``innerHTML``. Atténuation : mise à jour vers `1.26.0` ou plus.
|
| CVE-2026-24791 |
|
Autorisation incorrecte dans code.gitea.io/gitea (CVE-2026-24791)
vulnérabilité dans code.gitea.io/gitea (CVE-2026-24791). Des informations confidentielles peuvent être exposées. Exploitable via `GET /api/v1/users/{privateUser}`. Atténuation : mise à jour vers `1.26.2` ou plus.
|
| CVE-2026-22555 |
|
Autorisation incorrecte dans code.gitea.io/gitea (CVE-2026-22555)
vulnérabilité dans code.gitea.io/gitea (CVE-2026-22555). Des informations confidentielles peuvent être exposées. Exploitable via `POST /api/v1/repos/{owner}/{repo}/forks`. Atténuation : mise à jour vers `1.26.0` ou plus.
|
| CVE-2026-54324 |
|
Vulnérabilité dans github.com/daytonaio/daytona (CVE-2026-54324)
vulnérabilité dans github.com/daytonaio/daytona (CVE-2026-54324). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0.185.0` ou plus.
|
| CVE-2026-54316 |
|
Vulnérabilité dans @anthropic-ai/claude-code (CVE-2026-54316)
vulnérabilité dans @anthropic-ai/claude-code (CVE-2026-54316). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `2.1.163` ou plus.
|
| ROOT-APP-MAVEN-CVE-2025-37731 |
|
Vulnérabilité dans io.root.org.elasticsearch:elasticsearch (ROOT-APP-MAVEN-CVE-2025-37731)
vulnérabilité dans io.root.org.elasticsearch:elasticsearch (ROOT-APP-MAVEN-CVE-2025-37731). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `9.1.3-root.io.1, 9.2.0-root.io.1, 9.1.3-root.io.2, 9.2.0-root.io.2, 9.1.3-root.io.3` ou plus.
|
| ROOT-APP-MAVEN-CVE-2025-37727 |
|
Vulnérabilité dans io.root.org.elasticsearch:elasticsearch (ROOT-APP-MAVEN-CVE-2025-37727)
vulnérabilité dans io.root.org.elasticsearch:elasticsearch (ROOT-APP-MAVEN-CVE-2025-37727). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `9.1.3-root.io.2, 9.1.3-root.io.3` ou plus.
|
| CVE-2026-54022 |
|
Vulnérabilité dans open-webui (CVE-2026-54022)
vulnérabilité dans open-webui (CVE-2026-54022). Des informations confidentielles peuvent être exposées. Exploitable via ``document_id``. Atténuation : mise à jour vers `0.8.11` ou plus.
|
| RLSA-2026:26455 |
|
Vulnérabilité dans 389-ds-base (RLSA-2026:26455)
vulnérabilité dans 389-ds-base (RLSA-2026:26455). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0:2.8.0-7.el9_8` ou plus.
|
| CVE-2026-54021 |
|
Autorisation incorrecte dans open-webui (CVE-2026-54021)
vulnérabilité dans open-webui (CVE-2026-54021). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /ollama/api/chat/{url_idx}`. Atténuation : mise à jour vers `>= 0.9.6` ou plus.
|
| CVE-2026-54019 |
|
Vulnérabilité dans open-webui (CVE-2026-54019)
vulnérabilité dans open-webui (CVE-2026-54019). Des informations confidentielles peuvent être exposées. Exploitable via `POST /api/v1/retrieval/query/collection`. Atténuation : mise à jour vers `0.9.6` ou plus.
|
| ROOT-APP-MAVEN-CVE-2025-68390 |
|
Vulnérabilité dans io.root.org.elasticsearch.plugin:x-pack-core (ROOT-APP-MAVEN-CVE-2025-68390)
vulnérabilité dans io.root.org.elasticsearch.plugin:x-pack-core (ROOT-APP-MAVEN-CVE-2025-68390). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `9.2.0-root.io.1, 9.2.0-root.io.2, 9.1.3-root.io.1, 9.1.3-root.io.2, 9.2.0-root.io.3` ou plus.
|
| CVE-2026-54018 |
|
SSRF (Falsification de requête côté serveur) dans open-webui (CVE-2026-54018)
SSRF dans open-webui (CVE-2026-54018). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0.9.6` ou plus.
|
| CVE-2026-54017 |
|
Traversée de chemin dans open-webui (CVE-2026-54017)
traversée de chemin dans open-webui (CVE-2026-54017). Des informations confidentielles peuvent être exposées. Exploitable via `GET /api/v1/terminals/server1/..`. Atténuation : mise à jour vers `0.9.6` ou plus.
|
| ROOT-APP-MAVEN-GHSA-wjpw-4j6x-6rwh |
|
Vulnérabilité dans io.root.org.eclipse.jetty:jetty-http (ROOT-APP-MAVEN-GHSA-wjpw-4j6x-6rwh)
vulnérabilité dans io.root.org.eclipse.jetty:jetty-http (ROOT-APP-MAVEN-GHSA-wjpw-4j6x-6rwh). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `11.0.26-root.io.1, 11.0.26-root.io.2, 11.0.26-root.io.3` ou plus.
|
| ROOT-APP-MAVEN-CVE-2024-27309 |
|
Vulnérabilité dans io.root.org.apache.kafka:kafka-metadata (ROOT-APP-MAVEN-CVE-2024-27309)
vulnérabilité dans io.root.org.apache.kafka:kafka-metadata (ROOT-APP-MAVEN-CVE-2024-27309). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.6.0-root.io.2, 3.6.0-root.io.3` ou plus.
|
| CVE-2026-9675 |
|
Vulnérabilité dans undici (CVE-2026-9675)
vulnérabilité dans undici (CVE-2026-9675). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``maxPayloadSize``. Atténuation : mise à jour vers `8.5.0` ou plus.
|
| UBUNTU-CVE-2026-9675 |
|
Vulnérabilité dans node-undici (UBUNTU-CVE-2026-9675)
vulnérabilité dans node-undici (UBUNTU-CVE-2026-9675). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-12151 |
|
Vulnérabilité dans undici (CVE-2026-12151)
vulnérabilité dans undici (CVE-2026-12151). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``maxPayloadSize``. Atténuation : mise à jour vers `8.5.0` ou plus.
|
| UBUNTU-CVE-2026-12151 |
|
Vulnérabilité dans node-undici (UBUNTU-CVE-2026-12151)
vulnérabilité dans node-undici (UBUNTU-CVE-2026-12151). Risque d'opérations non autorisées ou de divulgation.
|
| MAL-2026-6065 |
|
Vulnérabilité dans lab-services (MAL-2026-6065)
vulnérabilité dans lab-services (MAL-2026-6065). Risque d'opérations non autorisées ou de divulgation.
|
| CGA-vhhh-3ggv-2x45 |
|
CGA-vhhh-3ggv-2x45 |
| CGA-mxwc-vww2-3q6q |
|
CGA-mxwc-vww2-3q6q |
| GHSA-qcr2-hwcg-gf9g |
|
Vulnérabilité dans swift-parse-stream (GHSA-qcr2-hwcg-gf9g)
vulnérabilité dans swift-parse-stream (GHSA-qcr2-hwcg-gf9g). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``getPlugin``.
|
| GHSA-8p89-7m4q-45qm |
|
Vulnérabilité dans quirky-token (GHSA-8p89-7m4q-45qm)
vulnérabilité dans quirky-token (GHSA-8p89-7m4q-45qm). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``model``.
|
| openSUSE-SU-2026:21079-1 |
|
Vulnérabilité dans amazon-ssm-agent (openSUSE-SU-2026:21079-1)
vulnérabilité dans amazon-ssm-agent (openSUSE-SU-2026:21079-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.3.4624.0-160000.1.1` ou plus.
|
| SUSE-SU-2026:22157-1 |
|
Vulnérabilité dans amazon-ssm-agent (SUSE-SU-2026:22157-1)
vulnérabilité dans amazon-ssm-agent (SUSE-SU-2026:22157-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.3.4624.0-160000.1.1` ou plus.
|
| MINI-rjgp-hvfc-vvgm |
|
MINI-rjgp-hvfc-vvgm |
| MINI-9g3f-jm52-5vcc |
|
MINI-9g3f-jm52-5vcc |
| MINI-rg63-2xpq-3p2j |
|
MINI-rg63-2xpq-3p2j |
| MINI-5c25-v63v-42m8 |
|
MINI-5c25-v63v-42m8 |
| MINI-fvcq-7xm6-xvx9 |
|
MINI-fvcq-7xm6-xvx9 |
| MINI-jx2c-gf52-2pw6 |
|
MINI-jx2c-gf52-2pw6 |
| MINI-7p69-f6m2-cc4r |
|
MINI-7p69-f6m2-cc4r |
| MINI-357x-mh56-h27j |
|
MINI-357x-mh56-h27j |
| MINI-p4w5-hp5r-gr3m |
|
MINI-p4w5-hp5r-gr3m |
| MINI-hr4w-3jv6-88hh |
|
MINI-hr4w-3jv6-88hh |
| MINI-hf8x-63c9-g428 |
|
MINI-hf8x-63c9-g428 |
| MINI-g24w-7f5h-r52v |
|
MINI-g24w-7f5h-r52v |
| MINI-5w97-pcgf-v4jp |
|
MINI-5w97-pcgf-v4jp |
| MINI-5273-prf6-h7f2 |
|
MINI-5273-prf6-h7f2 |
| MINI-j2xf-p2vr-gwfm |
|
MINI-j2xf-p2vr-gwfm |
| MINI-pr6r-6gjw-3xr9 |
|
MINI-pr6r-6gjw-3xr9 |
| MINI-cmrx-jmrx-m2fg |
|
MINI-cmrx-jmrx-m2fg |