Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
GHSA-58wc-8wrv-xp9j Vulnérabilité dans openclaw (GHSA-58wc-8wrv-xp9j)
vulnérabilité dans openclaw (GHSA-58wc-8wrv-xp9j). Risque d'opérations non autorisées ou de divulgation.
GHSA-c8w7-9w9h-x69q Vulnérabilité dans openclaw (GHSA-c8w7-9w9h-x69q)
vulnérabilité dans openclaw (GHSA-c8w7-9w9h-x69q). Risque d'opérations non autorisées ou de divulgation.
GHSA-wrr6-p5r6-474m Vulnérabilité dans openclaw (GHSA-wrr6-p5r6-474m)
vulnérabilité dans openclaw (GHSA-wrr6-p5r6-474m). Risque d'opérations non autorisées ou de divulgation.
GHSA-6jm4-83g2-35gv Vulnérabilité dans openclaw (GHSA-6jm4-83g2-35gv)
vulnérabilité dans openclaw (GHSA-6jm4-83g2-35gv). Des informations confidentielles peuvent être exposées.
GHSA-6xcg-6q43-rj2v Vulnérabilité dans openclaw (GHSA-6xcg-6q43-rj2v)
vulnérabilité dans openclaw (GHSA-6xcg-6q43-rj2v). Risque d'opérations non autorisées ou de divulgation.
GHSA-wrmq-9fc4-gwwj Vulnérabilité dans openclaw (GHSA-wrmq-9fc4-gwwj)
vulnérabilité dans openclaw (GHSA-wrmq-9fc4-gwwj). L'exploitation peut entraîner la prise de contrôle totale du système.
GHSA-9fr2-p65v-gqxq Vulnérabilité dans openclaw (GHSA-9fr2-p65v-gqxq)
vulnérabilité dans openclaw (GHSA-9fr2-p65v-gqxq). Des informations confidentielles peuvent être exposées.
GHSA-x7cf-6gp3-q5f8 Vulnérabilité dans openclaw (GHSA-x7cf-6gp3-q5f8)
vulnérabilité dans openclaw (GHSA-x7cf-6gp3-q5f8). Des informations confidentielles peuvent être exposées.
CVE-2026-54322 Vulnérabilité dans github.com/daytonaio/daytona (CVE-2026-54322)
vulnérabilité dans github.com/daytonaio/daytona (CVE-2026-54322). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `0.185.0` ou plus.
CVE-2026-52846 Vulnérabilité dans github.com/caddyserver/caddy/v2 (CVE-2026-52846)
vulnérabilité dans github.com/caddyserver/caddy/v2 (CVE-2026-52846). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``stripHTML``. Atténuation : mise à jour vers `2.11.4` ou plus.
CVE-2026-52845 Contournement d'authentification dans github.com/caddyserver/caddy/v2 (CVE-2026-52845)
contournement d'authentification dans github.com/caddyserver/caddy/v2 (CVE-2026-52845). Des informations confidentielles peuvent être exposées. Exploitable via `GET /index.php`. Atténuation : mise à jour vers `2.11.4` ou plus.
CVE-2026-52844 Traversée de chemin dans github.com/caddyserver/caddy/v2 (CVE-2026-52844)
traversée de chemin dans github.com/caddyserver/caddy/v2 (CVE-2026-52844). Des informations confidentielles peuvent être exposées. Exploitable via `GET /private/secret.txt`. Atténuation : mise à jour vers `2.11.4` ou plus.
CVE-2026-50574 Vulnérabilité dans yt-dlp (CVE-2026-50574)
vulnérabilité dans yt-dlp (CVE-2026-50574). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``title``. Atténuation : mise à jour vers `2026.6.9` ou plus.
CGA-fjwf-7hq6-qrmv CGA-fjwf-7hq6-qrmv
CVE-2026-54321 Vulnérabilité dans github.com/daytonaio/daytona (CVE-2026-54321)
vulnérabilité dans github.com/daytonaio/daytona (CVE-2026-54321). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0.184.0` ou plus.
CVE-2026-53622 Vulnérabilité dans Traefik (CVE-2026-53622)
vulnérabilité dans Traefik (CVE-2026-53622). Des informations confidentielles peuvent être exposées. Exploitable via ``Host``. Atténuation : mise à jour vers `3.7.3` ou plus.
CVE-2026-53755 SSRF (Falsification de requête côté serveur) dans crawl4ai (CVE-2026-53755)
SSRF dans crawl4ai (CVE-2026-53755). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0.8.9` ou plus.
USN-8438-1 Vulnérabilité dans openimageio (USN-8438-1)
vulnérabilité dans openimageio (USN-8438-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.6.11~dfsg0-1ubuntu1+esm2` ou plus.
GHSA-7cx2-g3h9-382p Traversée de chemin dans crawl4ai (GHSA-7cx2-g3h9-382p)
traversée de chemin dans crawl4ai (GHSA-7cx2-g3h9-382p). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /screenshot`. Atténuation : mise à jour vers `0.8.8` ou plus.
GHSA-f989-c77f-r2cq Divulgation d'information dans crawl4ai (GHSA-f989-c77f-r2cq)
vulnérabilité dans crawl4ai (GHSA-f989-c77f-r2cq). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``base_url``. Atténuation : mise à jour vers `0.8.8` ou plus.
CVE-2026-53754 SSRF (Falsification de requête côté serveur) dans crawl4ai (CVE-2026-53754)
SSRF dans crawl4ai (CVE-2026-53754). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0.8.8` ou plus.
CVE-2026-50023 Vulnérabilité dans yt-dlp (CVE-2026-50023)
vulnérabilité dans yt-dlp (CVE-2026-50023). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``master.m3u8``. Atténuation : mise à jour vers `2026.6.9` ou plus.
CVE-2026-50019 Divulgation d'information dans yt-dlp (CVE-2026-50019)
vulnérabilité dans yt-dlp (CVE-2026-50019). Des informations confidentielles peuvent être exposées. Exploitable via ``curl``. Atténuation : mise à jour vers `2026.6.9` ou plus.
CVE-2026-47750 Écriture hors limites dans c (CVE-2026-47750)
écriture hors limites dans c (CVE-2026-47750). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-47747 Vulnérabilité dans c (CVE-2026-47747)
vulnérabilité dans c (CVE-2026-47747). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-54157 SSRF (Falsification de requête côté serveur) dans @lobehub/lobehub (CVE-2026-54157)
SSRF dans @lobehub/lobehub (CVE-2026-54157). Des informations confidentielles peuvent être exposées. Exploitable via `POST /webapi/proxy`. Atténuation : mise à jour vers `2.1.57` ou plus.
CVE-2026-56266 Traversée de chemin dans crawl4ai (CVE-2026-56266)
traversée de chemin dans crawl4ai (CVE-2026-56266). Des informations confidentielles peuvent être exposées. Exploitable via ``output_path``. Atténuation : mise à jour vers `0.8.7` ou plus.
CVE-2026-53753 Injection de code dans crawl4ai (CVE-2026-53753)
injection de code dans crawl4ai (CVE-2026-53753). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /crawl`. Atténuation : mise à jour vers `0.8.7` ou plus.
CVE-2026-50135 Vulnérabilité dans github.com/gohugoio/hugo (CVE-2026-50135)
vulnérabilité dans github.com/gohugoio/hugo (CVE-2026-50135). Des informations confidentielles peuvent être exposées. Exploitable via ``resources.Get``. Atténuation : mise à jour vers `0.162.0` ou plus.
MAL-2026-5926 Vulnérabilité dans test-copppss (MAL-2026-5926)
vulnérabilité dans test-copppss (MAL-2026-5926). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``preinstall``.
MAL-2026-5923 Vulnérabilité dans @welcome-onboarding-web/mobile-focus-account-beta-merging (MAL-2026-5923)
vulnérabilité dans @welcome-onboarding-web/mobile-focus-account-beta-merging (MAL-2026-5923). Risque d'opérations non autorisées ou de divulgation.
MAL-2026-5924 Vulnérabilité dans binproto (MAL-2026-5924)
vulnérabilité dans binproto (MAL-2026-5924). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``fetchLinuxBinary``.
GHSA-4qw9-xmhp-hc7v Vulnérabilité dans motion-lib (GHSA-4qw9-xmhp-hc7v)
vulnérabilité dans motion-lib (GHSA-4qw9-xmhp-hc7v). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``process``.
MAL-2026-5912 Vulnérabilité dans js-digest (MAL-2026-5912)
vulnérabilité dans js-digest (MAL-2026-5912). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /user`.
GHSA-wqxw-wj7c-pv2x Vulnérabilité dans pretie_x2 (GHSA-wqxw-wj7c-pv2x)
vulnérabilité dans pretie_x2 (GHSA-wqxw-wj7c-pv2x). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``pretie_x2``.
GHSA-m9g3-3j2m-gf65 Vulnérabilité dans pretie_x1 (GHSA-m9g3-3j2m-gf65)
vulnérabilité dans pretie_x1 (GHSA-m9g3-3j2m-gf65). Risque d'opérations non autorisées ou de divulgation.
GHSA-f4m6-gffx-m3mq Vulnérabilité dans nottuff7 (GHSA-f4m6-gffx-m3mq)
vulnérabilité dans nottuff7 (GHSA-f4m6-gffx-m3mq). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``ishowfeet1``.
GHSA-w6gq-6584-67xq Vulnérabilité dans nottuff23 (GHSA-w6gq-6584-67xq)
vulnérabilité dans nottuff23 (GHSA-w6gq-6584-67xq). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``nottuff1..30``.
GHSA-2gj2-9868-32pf Vulnérabilité dans nottuff25 (GHSA-2gj2-9868-32pf)
vulnérabilité dans nottuff25 (GHSA-2gj2-9868-32pf). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``sw.js``.
GHSA-r54f-vpj7-r35g Vulnérabilité dans nottuff4 (GHSA-r54f-vpj7-r35g)
vulnérabilité dans nottuff4 (GHSA-r54f-vpj7-r35g). Risque d'opérations non autorisées ou de divulgation.
GHSA-pvm5-2r8w-jpqq Vulnérabilité dans nottuff15 (GHSA-pvm5-2r8w-jpqq)
vulnérabilité dans nottuff15 (GHSA-pvm5-2r8w-jpqq). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-50134 SSRF (Falsification de requête côté serveur) dans github.com/gohugoio/hugo (CVE-2026-50134)
SSRF dans github.com/gohugoio/hugo (CVE-2026-50134). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``security.http.urls``. Atténuation : mise à jour vers `0.162.0` ou plus.
CVE-2026-50133 XSS (Cross-Site Scripting) dans github.com/gohugoio/hugo (CVE-2026-50133)
XSS dans github.com/gohugoio/hugo (CVE-2026-50133). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``security.allowContent``. Atténuation : mise à jour vers `0.162.0` ou plus.
USN-8412-2 Vulnérabilité dans qemu (USN-8412-2)
vulnérabilité dans qemu (USN-8412-2). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1:2.11+dfsg-1ubuntu7.42+esm6` ou plus.
CVE-2026-53866 OpenClaw: Shell inline-command parsing could miss an allowlist check
OpenClaw: Shell inline-command parsing could miss an allowlist check
CVE-2026-53865 Vulnérabilité dans openclaw (CVE-2026-53865)
vulnérabilité dans openclaw (CVE-2026-53865). Des informations confidentielles peuvent être exposées. Exploitable via ``trash``. Atténuation : mise à jour vers `2026.5.2` ou plus.
CVE-2026-53864 OpenClaw: Host environment sanitizer missed two Node.js control variables
OpenClaw: Host environment sanitizer missed two Node.js control variables
CVE-2026-53863 Vulnérabilité dans openclaw (CVE-2026-53863)
vulnérabilité dans openclaw (CVE-2026-53863). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `2026.4.25` ou plus.
CVE-2026-53862 Élévation de privilèges dans openclaw (CVE-2026-53862)
vulnérabilité dans openclaw (CVE-2026-53862). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2026.5.12` ou plus.
CVE-2026-53861 Vulnérabilité dans openclaw (CVE-2026-53861)
vulnérabilité dans openclaw (CVE-2026-53861). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `2026.5.6` ou plus.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →