Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| GHSA-8g7g-hmwm-6rv2 |
|
Traversée de chemin dans n8n-mcp (GHSA-8g7g-hmwm-6rv2)
traversée de chemin dans n8n-mcp (GHSA-8g7g-hmwm-6rv2). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``DISABLED_TOOLS``. Atténuation : mise à jour vers `2.50.1` ou plus.
|
| CVE-2026-44212 |
|
XSS (Cross-Site Scripting) dans prestashop/prestashop (CVE-2026-44212)
XSS dans prestashop/prestashop (CVE-2026-44212). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `9.1.1` ou plus.
|
| CVE-2026-44670 |
|
XSS (Cross-Site Scripting) dans github.com/siyuan-note/siyuan/kernel (CVE-2026-44670)
XSS dans github.com/siyuan-note/siyuan/kernel (CVE-2026-44670). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``outerHTML``.
|
| GHSA-52cq-7v8r-62c6 |
|
Vulnérabilité dans gmaps-mcp (GHSA-52cq-7v8r-62c6)
vulnérabilité dans gmaps-mcp (GHSA-52cq-7v8r-62c6). Risque d'opérations non autorisées ou de divulgation. Exploitable via `X-API-Key header`. Atténuation : mise à jour vers `0.1.3` ou plus.
|
| CVE-2026-44665 |
|
XXE (Entité XML externe) dans fast-xml-builder (CVE-2026-44665)
vulnérabilité dans fast-xml-builder (CVE-2026-44665). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.1.7` ou plus.
|
| CVE-2026-44664 |
|
Vulnérabilité dans fast-xml-builder (CVE-2026-44664)
vulnérabilité dans fast-xml-builder (CVE-2026-44664). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.1.6` ou plus.
|
| GHSA-2cm2-m3w5-gp2f |
|
Vulnérabilité dans vm2 (GHSA-2cm2-m3w5-gp2f)
vulnérabilité dans vm2 (GHSA-2cm2-m3w5-gp2f). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.11.2` ou plus.
|
| CVE-2026-44009 |
|
Vulnérabilité dans vm2 (CVE-2026-44009)
vulnérabilité dans vm2 (CVE-2026-44009). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``handleException``. Atténuation : mise à jour vers `3.11.2` ou plus.
|
| CVE-2026-44499 |
|
Vulnérabilité dans zebrad (CVE-2026-44499)
vulnérabilité dans zebrad (CVE-2026-44499). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``inv``. Atténuation : mise à jour vers `4.4.0` ou plus.
|
| CVE-2026-43967 |
|
Vulnérabilité dans dos (CVE-2026-43967)
vulnérabilité dans dos (CVE-2026-43967). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-42794 |
|
XSS (Cross-Site Scripting) dans CVE-2026-42794 (CVE-2026-42794)
XSS dans CVE-2026-42794 (CVE-2026-42794). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-42793 |
|
Vulnérabilité dans dos (CVE-2026-42793)
vulnérabilité dans dos (CVE-2026-42793). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-42353 |
|
Traversée de chemin dans express (CVE-2026-42353)
traversée de chemin dans express (CVE-2026-42353). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-41886 |
|
XSS (Cross-Site Scripting) dans CVE-2026-41886 (CVE-2026-41886)
XSS dans CVE-2026-41886 (CVE-2026-41886). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-41885 |
|
Traversée de chemin dans CVE-2026-41885 (CVE-2026-41885)
traversée de chemin dans CVE-2026-41885 (CVE-2026-41885). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-41883 |
|
Vulnérabilité dans CVE-2026-41883 (CVE-2026-41883)
vulnérabilité dans CVE-2026-41883 (CVE-2026-41883). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-41693 |
|
Traversée de chemin dans CVE-2026-41693 (CVE-2026-41693)
traversée de chemin dans CVE-2026-41693 (CVE-2026-41693). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-41690 |
|
Traversée de chemin dans express (CVE-2026-41690)
traversée de chemin dans express (CVE-2026-41690). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-41683 |
|
XSS (Cross-Site Scripting) dans express (CVE-2026-41683)
XSS dans express (CVE-2026-41683). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-41591 |
|
XSS (Cross-Site Scripting) dans CVE-2026-41591 (CVE-2026-41591)
XSS dans CVE-2026-41591 (CVE-2026-41591). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-41070 |
|
Contournement d'authentification dans openvpn (CVE-2026-41070)
contournement d'authentification dans openvpn (CVE-2026-41070). Des informations confidentielles peuvent être exposées. Exploitable via ``plugin``.
|
| CVE-2026-34354 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-34354)
vulnérabilité dans privilege-escalation (CVE-2026-34354). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-29975 |
|
Vulnérabilité dans c (CVE-2026-29975)
vulnérabilité dans c (CVE-2026-29975). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-29974 |
|
Vulnérabilité dans CVE-2026-29974 (CVE-2026-29974)
vulnérabilité dans CVE-2026-29974 (CVE-2026-29974). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-29972 |
|
Vulnérabilité dans c (CVE-2026-29972)
vulnérabilité dans c (CVE-2026-29972). Risque d'opérations non autorisées ou de divulgation.
|
| MINI-hxqr-h27v-43q5 |
|
MINI-hxqr-h27v-43q5 |
| CVE-2026-44008 |
|
Vulnérabilité dans vm2 (CVE-2026-44008)
vulnérabilité dans vm2 (CVE-2026-44008). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``neutralizeArraySpeciesBatch``. Atténuation : mise à jour vers `3.11.2` ou plus.
|
| MINI-r4j3-4vcp-gwcq |
|
MINI-r4j3-4vcp-gwcq |
| MINI-v3g3-qh4c-jxp7 |
|
MINI-v3g3-qh4c-jxp7 |
| MINI-33rx-2crx-cv3w |
|
MINI-33rx-2crx-cv3w |
| CVE-2026-40295 |
|
Redirection ouverte dans devise (CVE-2026-40295)
vulnérabilité dans devise (CVE-2026-40295). Risque d'opérations non autorisées ou de divulgation. Exploitable via `Referer header`. Atténuation : mise à jour vers `5.0.4` ou plus.
|
| CVE-2026-44500 |
|
Vulnérabilité dans deserialization (CVE-2026-44500)
vulnérabilité dans deserialization (CVE-2026-44500). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-44498 |
|
Vulnérabilité dans zfnd (CVE-2026-44498)
vulnérabilité dans zfnd (CVE-2026-44498). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-44497 |
|
Vulnérabilité dans zfnd (CVE-2026-44497)
vulnérabilité dans zfnd (CVE-2026-44497). Les données peuvent être altérées par des attaquants. Exploitable via ``zcashd``. Atténuation : mise à jour vers `4.4.0` ou plus.
|
| CVE-2026-43475 |
|
Vulnérabilité dans CVE-2026-43475 (CVE-2026-43475)
vulnérabilité dans CVE-2026-43475 (CVE-2026-43475). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-43474 |
|
Vulnérabilité dans c (CVE-2026-43474)
vulnérabilité dans c (CVE-2026-43474). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-43473 |
|
Vulnérabilité dans CVE-2026-43473 (CVE-2026-43473)
vulnérabilité dans CVE-2026-43473 (CVE-2026-43473). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-43472 |
|
Vulnérabilité dans CVE-2026-43472 (CVE-2026-43472)
vulnérabilité dans CVE-2026-43472 (CVE-2026-43472). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-43471 |
|
Vulnérabilité dans CVE-2026-43471 (CVE-2026-43471)
vulnérabilité dans CVE-2026-43471 (CVE-2026-43471). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-43470 |
|
Vulnérabilité dans CVE-2026-43470 (CVE-2026-43470)
vulnérabilité dans CVE-2026-43470 (CVE-2026-43470). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-43469 |
|
Vulnérabilité dans CVE-2026-43469 (CVE-2026-43469)
vulnérabilité dans CVE-2026-43469 (CVE-2026-43469). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-43468 |
|
Vulnérabilité dans CVE-2026-43468 (CVE-2026-43468)
vulnérabilité dans CVE-2026-43468 (CVE-2026-43468). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-43467 |
|
Vulnérabilité dans c (CVE-2026-43467)
vulnérabilité dans c (CVE-2026-43467). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-43466 |
|
Vulnérabilité dans c (CVE-2026-43466)
vulnérabilité dans c (CVE-2026-43466). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-43465 |
|
Vulnérabilité dans CVE-2026-43465 (CVE-2026-43465)
vulnérabilité dans CVE-2026-43465 (CVE-2026-43465). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-43464 |
|
Vulnérabilité dans CVE-2026-43464 (CVE-2026-43464)
vulnérabilité dans CVE-2026-43464 (CVE-2026-43464). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-43463 |
|
Vulnérabilité dans CVE-2026-43463 (CVE-2026-43463)
vulnérabilité dans CVE-2026-43463 (CVE-2026-43463). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-43462 |
|
Vulnérabilité dans CVE-2026-43462 (CVE-2026-43462)
vulnérabilité dans CVE-2026-43462 (CVE-2026-43462). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-43461 |
|
Vulnérabilité dans CVE-2026-43461 (CVE-2026-43461)
vulnérabilité dans CVE-2026-43461 (CVE-2026-43461). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-43460 |
|
Vulnérabilité dans CVE-2026-43460 (CVE-2026-43460)
vulnérabilité dans CVE-2026-43460 (CVE-2026-43460). Risque d'opérations non autorisées ou de divulgation.
|