Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| MINI-wq6w-wj7h-36pq |
|
MINI-wq6w-wj7h-36pq |
| UBUNTU-CVE-2026-49268 |
|
Vulnérabilité dans shiro (UBUNTU-CVE-2026-49268)
vulnérabilité dans shiro (UBUNTU-CVE-2026-49268). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-54015 |
|
Vulnérabilité dans open-webui (CVE-2026-54015)
vulnérabilité dans open-webui (CVE-2026-54015). Des informations confidentielles peuvent être exposées. Exploitable via `GET /api/v1/prompts/id/{prompt_id}/history/diff`. Atténuation : mise à jour vers `0.9.6` ou plus.
|
| CVE-2026-54014 |
|
Traversée de chemin dans open-webui (CVE-2026-54014)
traversée de chemin dans open-webui (CVE-2026-54014). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /cache/{{path}}`. Atténuation : mise à jour vers `0.9.6` ou plus.
|
| MINI-j8w6-3fp3-jr35 |
|
MINI-j8w6-3fp3-jr35 |
| CVE-2026-54013 |
|
XSS (Cross-Site Scripting) dans open-webui (CVE-2026-54013)
XSS dans open-webui (CVE-2026-54013). Des informations confidentielles peuvent être exposées. Exploitable via `GET /api/v1/models/model/profile/image`. Atténuation : mise à jour vers `0.9.6` ou plus.
|
| CVE-2026-54012 |
|
Vulnérabilité dans open-webui (CVE-2026-54012)
vulnérabilité dans open-webui (CVE-2026-54012). Des informations confidentielles peuvent être exposées. Exploitable via `GET /api/v1/files/{id}/content`. Atténuation : mise à jour vers `0.9.6` ou plus.
|
| CVE-2026-54011 |
|
XSS (Cross-Site Scripting) dans open-webui (CVE-2026-54011)
XSS dans open-webui (CVE-2026-54011). Des informations confidentielles peuvent être exposées. Exploitable via ``innerHTML``. Atténuation : mise à jour vers `0.9.6` ou plus.
|
| CVE-2026-54010 |
|
Vulnérabilité dans open-webui (CVE-2026-54010)
vulnérabilité dans open-webui (CVE-2026-54010). Des informations confidentielles peuvent être exposées. Exploitable via `GET /api/v1/files/{id}/content`. Atténuation : mise à jour vers `>= 0.9.6` ou plus.
|
| CVE-2026-54009 |
|
Vulnérabilité dans open-webui (CVE-2026-54009)
vulnérabilité dans open-webui (CVE-2026-54009). Des informations confidentielles peuvent être exposées. Exploitable via `POST /api/chat/completions`. Atténuation : mise à jour vers `0.9.6` ou plus.
|
| CVE-2026-54008 |
|
SSRF (Falsification de requête côté serveur) dans open-webui (CVE-2026-54008)
SSRF dans open-webui (CVE-2026-54008). Des informations confidentielles peuvent être exposées. Exploitable via `GET /api/v1/auths/`. Atténuation : mise à jour vers `0.9.0` ou plus.
|
| MINI-qwx5-g7cg-446v |
|
MINI-qwx5-g7cg-446v |
| CVE-2026-54007 |
|
Vulnérabilité dans open-webui (CVE-2026-54007)
vulnérabilité dans open-webui (CVE-2026-54007). Les données peuvent être altérées par des attaquants. Exploitable via `POST /api/v1/chats/new`. Atténuation : mise à jour vers `0.9.6` ou plus.
|
| MINI-773g-5mgw-4hch |
|
MINI-773g-5mgw-4hch |
| CVE-2026-54006 |
|
Vulnérabilité dans open-webui (CVE-2026-54006)
vulnérabilité dans open-webui (CVE-2026-54006). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/v1/calendars/events/{event_id}/update`. Atténuation : mise à jour vers `0.9.6` ou plus.
|
| MINI-c8j7-c5hw-c3jf |
|
MINI-c8j7-c5hw-c3jf |
| MINI-6wwc-2j74-987w |
|
MINI-6wwc-2j74-987w |
| MINI-qwrc-cv87-qwpg |
|
MINI-qwrc-cv87-qwpg |
| CVE-2026-53931 |
|
Vulnérabilité dans nocodb (CVE-2026-53931)
vulnérabilité dans nocodb (CVE-2026-53931). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``axiosRequestMake``.
|
| MINI-9hrr-r285-fpj6 |
|
MINI-9hrr-r285-fpj6 |
| MINI-2j59-3p2v-p3jx |
|
MINI-2j59-3p2v-p3jx |
| MINI-w5vp-7cxm-5qfj |
|
MINI-w5vp-7cxm-5qfj |
| MINI-w2v5-qm7x-592x |
|
MINI-w2v5-qm7x-592x |
| MINI-3cvq-rfvw-mjgh |
|
MINI-3cvq-rfvw-mjgh |
| CVE-2026-53930 |
|
SSRF (Falsification de requête côté serveur) dans nocodb (CVE-2026-53930)
SSRF dans nocodb (CVE-2026-53930). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``migrate``.
|
| MINI-gwfp-5qrp-wm6m |
|
MINI-gwfp-5qrp-wm6m |
| CVE-2026-53929 |
|
XSS (Cross-Site Scripting) dans nocodb (CVE-2026-53929)
XSS dans nocodb (CVE-2026-53929). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``ResponseContentDisposition``.
|
| CVE-2026-53928 |
|
Vulnérabilité dans nocodb (CVE-2026-53928)
vulnérabilité dans nocodb (CVE-2026-53928). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``passwordChange``.
|
| MINI-c227-m969-wrch |
|
MINI-c227-m969-wrch |
| ROOT-APP-MAVEN-CVE-2019-0231 |
|
Vulnérabilité dans io.root.org.apache.mina:mina-core (ROOT-APP-MAVEN-CVE-2019-0231)
vulnérabilité dans io.root.org.apache.mina:mina-core (ROOT-APP-MAVEN-CVE-2019-0231). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.0.0-RC1-root.io.2, 2.0.0-RC1-root.io.3` ou plus.
|
| MINI-qrq6-pm8c-vmxq |
|
MINI-qrq6-pm8c-vmxq |
| CVE-2026-53927 |
|
SSRF (Falsification de requête côté serveur) dans nocodb (CVE-2026-53927)
SSRF dans nocodb (CVE-2026-53927). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``axiosRequestMake``.
|
| MINI-wvf9-w23q-5pvc |
|
MINI-wvf9-w23q-5pvc |
| MINI-2ffq-pqq7-45cm |
|
MINI-2ffq-pqq7-45cm |
| CVE-2026-54233 |
|
Vulnérabilité dans vllm (CVE-2026-54233)
vulnérabilité dans vllm (CVE-2026-54233). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``SpeechToTextProcessor``. Atténuation : mise à jour vers `0.24.0` ou plus.
|
| MINI-8jpj-8c3p-9p4x |
|
MINI-8jpj-8c3p-9p4x |
| CVE-2026-54236 |
|
Vulnérabilité dans vllm (CVE-2026-54236)
vulnérabilité dans vllm (CVE-2026-54236). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /v1/messages`. Atténuation : mise à jour vers `0.24.0` ou plus.
|
| CVE-2026-53923 |
|
Divulgation d'information dans vllm (CVE-2026-53923)
vulnérabilité dans vllm (CVE-2026-53923). Des informations confidentielles peuvent être exposées. Exploitable via ``to_cuda_ggml_t``. Atténuation : mise à jour vers `0.24.0` ou plus.
|
| GHSA-8jr5-v98p-w75m |
|
Vulnérabilité dans vllm (GHSA-8jr5-v98p-w75m)
vulnérabilité dans vllm (GHSA-8jr5-v98p-w75m). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``ImageOps.exif_transpose``.
|
| CVE-2026-54235 |
|
Vulnérabilité dans vllm (CVE-2026-54235)
vulnérabilité dans vllm (CVE-2026-54235). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``False``. Atténuation : mise à jour vers `0.24.0` ou plus.
|
| CVE-2026-54761 |
|
Vulnérabilité dans github.com/traefik/traefik/v3 (CVE-2026-54761)
vulnérabilité dans github.com/traefik/traefik/v3 (CVE-2026-54761). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `3.6.21, 3.7.5` ou plus.
|
| CVE-2026-53765 |
|
Vulnérabilité dans chrome-devtools-mcp (CVE-2026-53765)
vulnérabilité dans chrome-devtools-mcp (CVE-2026-53765). Les données peuvent être altérées par des attaquants. Exploitable via ``O_NOFOLLOW``. Atténuation : mise à jour vers `1.1.0` ou plus.
|
| GHSA-664h-gpgq-h6xx |
|
Autorisation incorrecte dans n8n (GHSA-664h-gpgq-h6xx)
vulnérabilité dans n8n (GHSA-664h-gpgq-h6xx). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.25.7` ou plus.
|
| CVE-2026-54325 |
|
Vulnérabilité dans @earendil-works/pi-coding-agent (CVE-2026-54325)
vulnérabilité dans @earendil-works/pi-coding-agent (CVE-2026-54325). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``project_trust``. Atténuation : mise à jour vers `0.79.0` ou plus.
|
| CVE-2026-54328 |
|
Vulnérabilité dans @earendil-works/pi-coding-agent (CVE-2026-54328)
vulnérabilité dans @earendil-works/pi-coding-agent (CVE-2026-54328). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `>= 0.78.1` ou plus.
|
| CGA-2fjg-j4jj-x26w |
|
CGA-2fjg-j4jj-x26w |
| CVE-2026-54327 |
|
Vulnérabilité dans @mariozechner/pi-coding-agent (CVE-2026-54327)
vulnérabilité dans @mariozechner/pi-coding-agent (CVE-2026-54327). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.78.1` ou plus.
|
| GHSA-crmm-hgp2-wgrp |
|
Vulnérabilité dans laravel/framework (GHSA-crmm-hgp2-wgrp)
vulnérabilité dans laravel/framework (GHSA-crmm-hgp2-wgrp). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `12.61.1` ou plus.
|
| GHSA-5vg9-5847-vvmq |
|
Vulnérabilité dans laravel/framework (GHSA-5vg9-5847-vvmq)
vulnérabilité dans laravel/framework (GHSA-5vg9-5847-vvmq). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `12.60.0` ou plus.
|
| USN-8447-1 |
|
Vulnérabilité dans golang-go.crypto (USN-8447-1)
vulnérabilité dans golang-go.crypto (USN-8447-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1:0.0~git20151201.0.7b85b09-2ubuntu0.1~esm2` ou plus.
|