Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| GHSA-58wc-8wrv-xp9j |
|
Vulnérabilité dans openclaw (GHSA-58wc-8wrv-xp9j)
vulnérabilité dans openclaw (GHSA-58wc-8wrv-xp9j). Risque d'opérations non autorisées ou de divulgation.
|
| GHSA-c8w7-9w9h-x69q |
|
Vulnérabilité dans openclaw (GHSA-c8w7-9w9h-x69q)
vulnérabilité dans openclaw (GHSA-c8w7-9w9h-x69q). Risque d'opérations non autorisées ou de divulgation.
|
| GHSA-wrr6-p5r6-474m |
|
Vulnérabilité dans openclaw (GHSA-wrr6-p5r6-474m)
vulnérabilité dans openclaw (GHSA-wrr6-p5r6-474m). Risque d'opérations non autorisées ou de divulgation.
|
| GHSA-6jm4-83g2-35gv |
|
Vulnérabilité dans openclaw (GHSA-6jm4-83g2-35gv)
vulnérabilité dans openclaw (GHSA-6jm4-83g2-35gv). Des informations confidentielles peuvent être exposées.
|
| GHSA-6xcg-6q43-rj2v |
|
Vulnérabilité dans openclaw (GHSA-6xcg-6q43-rj2v)
vulnérabilité dans openclaw (GHSA-6xcg-6q43-rj2v). Risque d'opérations non autorisées ou de divulgation.
|
| GHSA-wrmq-9fc4-gwwj |
|
Vulnérabilité dans openclaw (GHSA-wrmq-9fc4-gwwj)
vulnérabilité dans openclaw (GHSA-wrmq-9fc4-gwwj). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| GHSA-9fr2-p65v-gqxq |
|
Vulnérabilité dans openclaw (GHSA-9fr2-p65v-gqxq)
vulnérabilité dans openclaw (GHSA-9fr2-p65v-gqxq). Des informations confidentielles peuvent être exposées.
|
| GHSA-x7cf-6gp3-q5f8 |
|
Vulnérabilité dans openclaw (GHSA-x7cf-6gp3-q5f8)
vulnérabilité dans openclaw (GHSA-x7cf-6gp3-q5f8). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-54322 |
|
Vulnérabilité dans github.com/daytonaio/daytona (CVE-2026-54322)
vulnérabilité dans github.com/daytonaio/daytona (CVE-2026-54322). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `0.185.0` ou plus.
|
| CVE-2026-52846 |
|
Vulnérabilité dans github.com/caddyserver/caddy/v2 (CVE-2026-52846)
vulnérabilité dans github.com/caddyserver/caddy/v2 (CVE-2026-52846). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``stripHTML``. Atténuation : mise à jour vers `2.11.4` ou plus.
|
| CVE-2026-52845 |
|
Contournement d'authentification dans github.com/caddyserver/caddy/v2 (CVE-2026-52845)
contournement d'authentification dans github.com/caddyserver/caddy/v2 (CVE-2026-52845). Des informations confidentielles peuvent être exposées. Exploitable via `GET /index.php`. Atténuation : mise à jour vers `2.11.4` ou plus.
|
| CVE-2026-52844 |
|
Traversée de chemin dans github.com/caddyserver/caddy/v2 (CVE-2026-52844)
traversée de chemin dans github.com/caddyserver/caddy/v2 (CVE-2026-52844). Des informations confidentielles peuvent être exposées. Exploitable via `GET /private/secret.txt`. Atténuation : mise à jour vers `2.11.4` ou plus.
|
| CVE-2026-50574 |
|
Vulnérabilité dans yt-dlp (CVE-2026-50574)
vulnérabilité dans yt-dlp (CVE-2026-50574). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``title``. Atténuation : mise à jour vers `2026.6.9` ou plus.
|
| CGA-fjwf-7hq6-qrmv |
|
CGA-fjwf-7hq6-qrmv |
| CVE-2026-54321 |
|
Vulnérabilité dans github.com/daytonaio/daytona (CVE-2026-54321)
vulnérabilité dans github.com/daytonaio/daytona (CVE-2026-54321). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0.184.0` ou plus.
|
| CVE-2026-53622 |
|
Vulnérabilité dans Traefik (CVE-2026-53622)
vulnérabilité dans Traefik (CVE-2026-53622). Des informations confidentielles peuvent être exposées. Exploitable via ``Host``. Atténuation : mise à jour vers `3.7.3` ou plus.
|
| CVE-2026-53755 |
|
SSRF (Falsification de requête côté serveur) dans crawl4ai (CVE-2026-53755)
SSRF dans crawl4ai (CVE-2026-53755). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0.8.9` ou plus.
|
| USN-8438-1 |
|
Vulnérabilité dans openimageio (USN-8438-1)
vulnérabilité dans openimageio (USN-8438-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.6.11~dfsg0-1ubuntu1+esm2` ou plus.
|
| GHSA-7cx2-g3h9-382p |
|
Traversée de chemin dans crawl4ai (GHSA-7cx2-g3h9-382p)
traversée de chemin dans crawl4ai (GHSA-7cx2-g3h9-382p). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /screenshot`. Atténuation : mise à jour vers `0.8.8` ou plus.
|
| GHSA-f989-c77f-r2cq |
|
Divulgation d'information dans crawl4ai (GHSA-f989-c77f-r2cq)
vulnérabilité dans crawl4ai (GHSA-f989-c77f-r2cq). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``base_url``. Atténuation : mise à jour vers `0.8.8` ou plus.
|
| CVE-2026-53754 |
|
SSRF (Falsification de requête côté serveur) dans crawl4ai (CVE-2026-53754)
SSRF dans crawl4ai (CVE-2026-53754). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0.8.8` ou plus.
|
| CVE-2026-50023 |
|
Vulnérabilité dans yt-dlp (CVE-2026-50023)
vulnérabilité dans yt-dlp (CVE-2026-50023). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``master.m3u8``. Atténuation : mise à jour vers `2026.6.9` ou plus.
|
| CVE-2026-50019 |
|
Divulgation d'information dans yt-dlp (CVE-2026-50019)
vulnérabilité dans yt-dlp (CVE-2026-50019). Des informations confidentielles peuvent être exposées. Exploitable via ``curl``. Atténuation : mise à jour vers `2026.6.9` ou plus.
|
| CVE-2026-47750 |
|
Écriture hors limites dans c (CVE-2026-47750)
écriture hors limites dans c (CVE-2026-47750). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-47747 |
|
Vulnérabilité dans c (CVE-2026-47747)
vulnérabilité dans c (CVE-2026-47747). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-54157 |
|
SSRF (Falsification de requête côté serveur) dans @lobehub/lobehub (CVE-2026-54157)
SSRF dans @lobehub/lobehub (CVE-2026-54157). Des informations confidentielles peuvent être exposées. Exploitable via `POST /webapi/proxy`. Atténuation : mise à jour vers `2.1.57` ou plus.
|
| CVE-2026-56266 |
|
Traversée de chemin dans crawl4ai (CVE-2026-56266)
traversée de chemin dans crawl4ai (CVE-2026-56266). Des informations confidentielles peuvent être exposées. Exploitable via ``output_path``. Atténuation : mise à jour vers `0.8.7` ou plus.
|
| CVE-2026-53753 |
|
Injection de code dans crawl4ai (CVE-2026-53753)
injection de code dans crawl4ai (CVE-2026-53753). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /crawl`. Atténuation : mise à jour vers `0.8.7` ou plus.
|
| CVE-2026-50135 |
|
Vulnérabilité dans github.com/gohugoio/hugo (CVE-2026-50135)
vulnérabilité dans github.com/gohugoio/hugo (CVE-2026-50135). Des informations confidentielles peuvent être exposées. Exploitable via ``resources.Get``. Atténuation : mise à jour vers `0.162.0` ou plus.
|
| MAL-2026-5926 |
|
Vulnérabilité dans test-copppss (MAL-2026-5926)
vulnérabilité dans test-copppss (MAL-2026-5926). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``preinstall``.
|
| MAL-2026-5923 |
|
Vulnérabilité dans @welcome-onboarding-web/mobile-focus-account-beta-merging (MAL-2026-5923)
vulnérabilité dans @welcome-onboarding-web/mobile-focus-account-beta-merging (MAL-2026-5923). Risque d'opérations non autorisées ou de divulgation.
|
| MAL-2026-5924 |
|
Vulnérabilité dans binproto (MAL-2026-5924)
vulnérabilité dans binproto (MAL-2026-5924). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``fetchLinuxBinary``.
|
| GHSA-4qw9-xmhp-hc7v |
|
Vulnérabilité dans motion-lib (GHSA-4qw9-xmhp-hc7v)
vulnérabilité dans motion-lib (GHSA-4qw9-xmhp-hc7v). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``process``.
|
| MAL-2026-5912 |
|
Vulnérabilité dans js-digest (MAL-2026-5912)
vulnérabilité dans js-digest (MAL-2026-5912). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /user`.
|
| GHSA-wqxw-wj7c-pv2x |
|
Vulnérabilité dans pretie_x2 (GHSA-wqxw-wj7c-pv2x)
vulnérabilité dans pretie_x2 (GHSA-wqxw-wj7c-pv2x). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``pretie_x2``.
|
| GHSA-m9g3-3j2m-gf65 |
|
Vulnérabilité dans pretie_x1 (GHSA-m9g3-3j2m-gf65)
vulnérabilité dans pretie_x1 (GHSA-m9g3-3j2m-gf65). Risque d'opérations non autorisées ou de divulgation.
|
| GHSA-f4m6-gffx-m3mq |
|
Vulnérabilité dans nottuff7 (GHSA-f4m6-gffx-m3mq)
vulnérabilité dans nottuff7 (GHSA-f4m6-gffx-m3mq). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``ishowfeet1``.
|
| GHSA-w6gq-6584-67xq |
|
Vulnérabilité dans nottuff23 (GHSA-w6gq-6584-67xq)
vulnérabilité dans nottuff23 (GHSA-w6gq-6584-67xq). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``nottuff1..30``.
|
| GHSA-2gj2-9868-32pf |
|
Vulnérabilité dans nottuff25 (GHSA-2gj2-9868-32pf)
vulnérabilité dans nottuff25 (GHSA-2gj2-9868-32pf). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``sw.js``.
|
| GHSA-r54f-vpj7-r35g |
|
Vulnérabilité dans nottuff4 (GHSA-r54f-vpj7-r35g)
vulnérabilité dans nottuff4 (GHSA-r54f-vpj7-r35g). Risque d'opérations non autorisées ou de divulgation.
|
| GHSA-pvm5-2r8w-jpqq |
|
Vulnérabilité dans nottuff15 (GHSA-pvm5-2r8w-jpqq)
vulnérabilité dans nottuff15 (GHSA-pvm5-2r8w-jpqq). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-50134 |
|
SSRF (Falsification de requête côté serveur) dans github.com/gohugoio/hugo (CVE-2026-50134)
SSRF dans github.com/gohugoio/hugo (CVE-2026-50134). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``security.http.urls``. Atténuation : mise à jour vers `0.162.0` ou plus.
|
| CVE-2026-50133 |
|
XSS (Cross-Site Scripting) dans github.com/gohugoio/hugo (CVE-2026-50133)
XSS dans github.com/gohugoio/hugo (CVE-2026-50133). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``security.allowContent``. Atténuation : mise à jour vers `0.162.0` ou plus.
|
| USN-8412-2 |
|
Vulnérabilité dans qemu (USN-8412-2)
vulnérabilité dans qemu (USN-8412-2). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1:2.11+dfsg-1ubuntu7.42+esm6` ou plus.
|
| CVE-2026-53866 |
|
OpenClaw: Shell inline-command parsing could miss an allowlist check
OpenClaw: Shell inline-command parsing could miss an allowlist check
|
| CVE-2026-53865 |
|
Vulnérabilité dans openclaw (CVE-2026-53865)
vulnérabilité dans openclaw (CVE-2026-53865). Des informations confidentielles peuvent être exposées. Exploitable via ``trash``. Atténuation : mise à jour vers `2026.5.2` ou plus.
|
| CVE-2026-53864 |
|
OpenClaw: Host environment sanitizer missed two Node.js control variables
OpenClaw: Host environment sanitizer missed two Node.js control variables
|
| CVE-2026-53863 |
|
Vulnérabilité dans openclaw (CVE-2026-53863)
vulnérabilité dans openclaw (CVE-2026-53863). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `2026.4.25` ou plus.
|
| CVE-2026-53862 |
|
Élévation de privilèges dans openclaw (CVE-2026-53862)
vulnérabilité dans openclaw (CVE-2026-53862). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2026.5.12` ou plus.
|
| CVE-2026-53861 |
|
Vulnérabilité dans openclaw (CVE-2026-53861)
vulnérabilité dans openclaw (CVE-2026-53861). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `2026.5.6` ou plus.
|