Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
MINI-wq6w-wj7h-36pq MINI-wq6w-wj7h-36pq
UBUNTU-CVE-2026-49268 Vulnérabilité dans shiro (UBUNTU-CVE-2026-49268)
vulnérabilité dans shiro (UBUNTU-CVE-2026-49268). Des informations confidentielles peuvent être exposées.
CVE-2026-54015 Vulnérabilité dans open-webui (CVE-2026-54015)
vulnérabilité dans open-webui (CVE-2026-54015). Des informations confidentielles peuvent être exposées. Exploitable via `GET /api/v1/prompts/id/{prompt_id}/history/diff`. Atténuation : mise à jour vers `0.9.6` ou plus.
CVE-2026-54014 Traversée de chemin dans open-webui (CVE-2026-54014)
traversée de chemin dans open-webui (CVE-2026-54014). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /cache/{{path}}`. Atténuation : mise à jour vers `0.9.6` ou plus.
MINI-j8w6-3fp3-jr35 MINI-j8w6-3fp3-jr35
CVE-2026-54013 XSS (Cross-Site Scripting) dans open-webui (CVE-2026-54013)
XSS dans open-webui (CVE-2026-54013). Des informations confidentielles peuvent être exposées. Exploitable via `GET /api/v1/models/model/profile/image`. Atténuation : mise à jour vers `0.9.6` ou plus.
CVE-2026-54012 Vulnérabilité dans open-webui (CVE-2026-54012)
vulnérabilité dans open-webui (CVE-2026-54012). Des informations confidentielles peuvent être exposées. Exploitable via `GET /api/v1/files/{id}/content`. Atténuation : mise à jour vers `0.9.6` ou plus.
CVE-2026-54011 XSS (Cross-Site Scripting) dans open-webui (CVE-2026-54011)
XSS dans open-webui (CVE-2026-54011). Des informations confidentielles peuvent être exposées. Exploitable via ``innerHTML``. Atténuation : mise à jour vers `0.9.6` ou plus.
CVE-2026-54010 Vulnérabilité dans open-webui (CVE-2026-54010)
vulnérabilité dans open-webui (CVE-2026-54010). Des informations confidentielles peuvent être exposées. Exploitable via `GET /api/v1/files/{id}/content`. Atténuation : mise à jour vers `>= 0.9.6` ou plus.
CVE-2026-54009 Vulnérabilité dans open-webui (CVE-2026-54009)
vulnérabilité dans open-webui (CVE-2026-54009). Des informations confidentielles peuvent être exposées. Exploitable via `POST /api/chat/completions`. Atténuation : mise à jour vers `0.9.6` ou plus.
CVE-2026-54008 SSRF (Falsification de requête côté serveur) dans open-webui (CVE-2026-54008)
SSRF dans open-webui (CVE-2026-54008). Des informations confidentielles peuvent être exposées. Exploitable via `GET /api/v1/auths/`. Atténuation : mise à jour vers `0.9.0` ou plus.
MINI-qwx5-g7cg-446v MINI-qwx5-g7cg-446v
CVE-2026-54007 Vulnérabilité dans open-webui (CVE-2026-54007)
vulnérabilité dans open-webui (CVE-2026-54007). Les données peuvent être altérées par des attaquants. Exploitable via `POST /api/v1/chats/new`. Atténuation : mise à jour vers `0.9.6` ou plus.
MINI-773g-5mgw-4hch MINI-773g-5mgw-4hch
CVE-2026-54006 Vulnérabilité dans open-webui (CVE-2026-54006)
vulnérabilité dans open-webui (CVE-2026-54006). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/v1/calendars/events/{event_id}/update`. Atténuation : mise à jour vers `0.9.6` ou plus.
MINI-c8j7-c5hw-c3jf MINI-c8j7-c5hw-c3jf
MINI-6wwc-2j74-987w MINI-6wwc-2j74-987w
MINI-qwrc-cv87-qwpg MINI-qwrc-cv87-qwpg
CVE-2026-53931 Vulnérabilité dans nocodb (CVE-2026-53931)
vulnérabilité dans nocodb (CVE-2026-53931). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``axiosRequestMake``.
MINI-9hrr-r285-fpj6 MINI-9hrr-r285-fpj6
MINI-2j59-3p2v-p3jx MINI-2j59-3p2v-p3jx
MINI-w5vp-7cxm-5qfj MINI-w5vp-7cxm-5qfj
MINI-w2v5-qm7x-592x MINI-w2v5-qm7x-592x
MINI-3cvq-rfvw-mjgh MINI-3cvq-rfvw-mjgh
CVE-2026-53930 SSRF (Falsification de requête côté serveur) dans nocodb (CVE-2026-53930)
SSRF dans nocodb (CVE-2026-53930). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``migrate``.
MINI-gwfp-5qrp-wm6m MINI-gwfp-5qrp-wm6m
CVE-2026-53929 XSS (Cross-Site Scripting) dans nocodb (CVE-2026-53929)
XSS dans nocodb (CVE-2026-53929). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``ResponseContentDisposition``.
CVE-2026-53928 Vulnérabilité dans nocodb (CVE-2026-53928)
vulnérabilité dans nocodb (CVE-2026-53928). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``passwordChange``.
MINI-c227-m969-wrch MINI-c227-m969-wrch
ROOT-APP-MAVEN-CVE-2019-0231 Vulnérabilité dans io.root.org.apache.mina:mina-core (ROOT-APP-MAVEN-CVE-2019-0231)
vulnérabilité dans io.root.org.apache.mina:mina-core (ROOT-APP-MAVEN-CVE-2019-0231). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.0.0-RC1-root.io.2, 2.0.0-RC1-root.io.3` ou plus.
MINI-qrq6-pm8c-vmxq MINI-qrq6-pm8c-vmxq
CVE-2026-53927 SSRF (Falsification de requête côté serveur) dans nocodb (CVE-2026-53927)
SSRF dans nocodb (CVE-2026-53927). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``axiosRequestMake``.
MINI-wvf9-w23q-5pvc MINI-wvf9-w23q-5pvc
MINI-2ffq-pqq7-45cm MINI-2ffq-pqq7-45cm
CVE-2026-54233 Vulnérabilité dans vllm (CVE-2026-54233)
vulnérabilité dans vllm (CVE-2026-54233). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``SpeechToTextProcessor``. Atténuation : mise à jour vers `0.24.0` ou plus.
MINI-8jpj-8c3p-9p4x MINI-8jpj-8c3p-9p4x
CVE-2026-54236 Vulnérabilité dans vllm (CVE-2026-54236)
vulnérabilité dans vllm (CVE-2026-54236). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /v1/messages`. Atténuation : mise à jour vers `0.24.0` ou plus.
CVE-2026-53923 Divulgation d'information dans vllm (CVE-2026-53923)
vulnérabilité dans vllm (CVE-2026-53923). Des informations confidentielles peuvent être exposées. Exploitable via ``to_cuda_ggml_t``. Atténuation : mise à jour vers `0.24.0` ou plus.
GHSA-8jr5-v98p-w75m Vulnérabilité dans vllm (GHSA-8jr5-v98p-w75m)
vulnérabilité dans vllm (GHSA-8jr5-v98p-w75m). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``ImageOps.exif_transpose``.
CVE-2026-54235 Vulnérabilité dans vllm (CVE-2026-54235)
vulnérabilité dans vllm (CVE-2026-54235). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``False``. Atténuation : mise à jour vers `0.24.0` ou plus.
CVE-2026-54761 Vulnérabilité dans github.com/traefik/traefik/v3 (CVE-2026-54761)
vulnérabilité dans github.com/traefik/traefik/v3 (CVE-2026-54761). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `3.6.21, 3.7.5` ou plus.
CVE-2026-53765 Vulnérabilité dans chrome-devtools-mcp (CVE-2026-53765)
vulnérabilité dans chrome-devtools-mcp (CVE-2026-53765). Les données peuvent être altérées par des attaquants. Exploitable via ``O_NOFOLLOW``. Atténuation : mise à jour vers `1.1.0` ou plus.
GHSA-664h-gpgq-h6xx Autorisation incorrecte dans n8n (GHSA-664h-gpgq-h6xx)
vulnérabilité dans n8n (GHSA-664h-gpgq-h6xx). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.25.7` ou plus.
CVE-2026-54325 Vulnérabilité dans @earendil-works/pi-coding-agent (CVE-2026-54325)
vulnérabilité dans @earendil-works/pi-coding-agent (CVE-2026-54325). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``project_trust``. Atténuation : mise à jour vers `0.79.0` ou plus.
CVE-2026-54328 Vulnérabilité dans @earendil-works/pi-coding-agent (CVE-2026-54328)
vulnérabilité dans @earendil-works/pi-coding-agent (CVE-2026-54328). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `>= 0.78.1` ou plus.
CGA-2fjg-j4jj-x26w CGA-2fjg-j4jj-x26w
CVE-2026-54327 Vulnérabilité dans @mariozechner/pi-coding-agent (CVE-2026-54327)
vulnérabilité dans @mariozechner/pi-coding-agent (CVE-2026-54327). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.78.1` ou plus.
GHSA-crmm-hgp2-wgrp Vulnérabilité dans laravel/framework (GHSA-crmm-hgp2-wgrp)
vulnérabilité dans laravel/framework (GHSA-crmm-hgp2-wgrp). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `12.61.1` ou plus.
GHSA-5vg9-5847-vvmq Vulnérabilité dans laravel/framework (GHSA-5vg9-5847-vvmq)
vulnérabilité dans laravel/framework (GHSA-5vg9-5847-vvmq). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `12.60.0` ou plus.
USN-8447-1 Vulnérabilité dans golang-go.crypto (USN-8447-1)
vulnérabilité dans golang-go.crypto (USN-8447-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1:0.0~git20151201.0.7b85b09-2ubuntu0.1~esm2` ou plus.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →