Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-64203 |
|
Lecture hors limites dans CVE-2026-64203 (CVE-2026-64203)
vulnérabilité dans CVE-2026-64203 (CVE-2026-64203). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-47626 |
|
Écriture hors limites dans dos (CVE-2026-47626)
écriture hors limites dans dos (CVE-2026-47626). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-64201 |
|
Lecture hors limites dans CVE-2026-64201 (CVE-2026-64201)
vulnérabilité dans CVE-2026-64201 (CVE-2026-64201). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-64202 |
|
Lecture hors limites dans CVE-2026-64202 (CVE-2026-64202)
vulnérabilité dans CVE-2026-64202 (CVE-2026-64202). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-24263 |
|
Vulnérabilité dans dos (CVE-2026-24263)
vulnérabilité dans dos (CVE-2026-24263). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-24262 |
|
Écriture hors limites dans dos (CVE-2026-24262)
écriture hors limites dans dos (CVE-2026-24262). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-24170 |
|
Contournement d'authentification dans CVE-2026-24170 (CVE-2026-24170)
contournement d'authentification dans CVE-2026-24170 (CVE-2026-24170). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16233 |
|
Écriture hors limites dans CVE-2026-16233 (CVE-2026-16233)
écriture hors limites dans CVE-2026-16233 (CVE-2026-16233). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16234 |
|
Lecture hors limites dans CVE-2026-16234 (CVE-2026-16234)
vulnérabilité dans CVE-2026-16234 (CVE-2026-16234). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-24169 |
|
Injection de commande dans CVE-2026-24169 (CVE-2026-24169)
injection de commande dans CVE-2026-24169 (CVE-2026-24169). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-79784 |
|
Vulnérabilité dans CVE-2026-79784 (CVE-2026-79784)
vulnérabilité dans CVE-2026-79784 (CVE-2026-79784). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-79774 |
|
Vulnérabilité dans CVE-2026-79774 (CVE-2026-79774)
vulnérabilité dans CVE-2026-79774 (CVE-2026-79774). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-79770 |
|
Vulnérabilité dans dos (CVE-2026-79770)
vulnérabilité dans dos (CVE-2026-79770). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-79674 |
|
Vulnérabilité dans CVE-2026-79674 (CVE-2026-79674)
vulnérabilité dans CVE-2026-79674 (CVE-2026-79674). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-71406 |
|
Use-After-Free dans CVE-2025-71406 (CVE-2025-71406)
vulnérabilité dans CVE-2025-71406 (CVE-2025-71406). Les données peuvent être altérées par des attaquants.
|
| CVE-2023-54354 |
|
Vulnérabilité dans dos (CVE-2023-54354)
vulnérabilité dans dos (CVE-2023-54354). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2021-47996 |
|
Débordement de tampon dans dos (CVE-2021-47996)
vulnérabilité dans dos (CVE-2021-47996). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2022-50999 |
|
Débordement de tampon dans dos (CVE-2022-50999)
vulnérabilité dans dos (CVE-2022-50999). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2022-50998 |
|
Vulnérabilité dans dos (CVE-2022-50998)
vulnérabilité dans dos (CVE-2022-50998). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-55620 |
|
Vulnérabilité dans eml_parser (CVE-2026-55620)
vulnérabilité dans eml_parser (CVE-2026-55620). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``eml_parser``. Atténuation : mise à jour vers `3.0.2` ou plus.
|
| CVE-2026-59982 |
|
Vulnérabilité dans CVE-2026-59982 (CVE-2026-59982)
vulnérabilité dans CVE-2026-59982 (CVE-2026-59982). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-59189 |
|
Lecture hors limites dans CVE-2026-59189 (CVE-2026-59189)
vulnérabilité dans CVE-2026-59189 (CVE-2026-59189). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-59187 |
|
Vulnérabilité dans CVE-2026-59187 (CVE-2026-59187)
vulnérabilité dans CVE-2026-59187 (CVE-2026-59187). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-59186 |
|
Vulnérabilité dans CVE-2026-59186 (CVE-2026-59186)
vulnérabilité dans CVE-2026-59186 (CVE-2026-59186). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-59184 |
|
Use-After-Free dans CVE-2026-59184 (CVE-2026-59184)
vulnérabilité dans CVE-2026-59184 (CVE-2026-59184). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-55585 |
|
Injection de code dans qwed (CVE-2026-55585)
injection de code dans qwed (CVE-2026-55585). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /verify/math`. Atténuation : mise à jour vers `5.1.2` ou plus.
|
| CVE-2026-55553 |
|
Divulgation d'information dans urllib (CVE-2026-55553)
vulnérabilité dans urllib (CVE-2026-55553). Des informations confidentielles peuvent être exposées. Exploitable via `Cookie header`. Atténuation : mise à jour vers `2.44.1` ou plus.
|
| CVE-2026-55571 |
|
Vulnérabilité dans djust (CVE-2026-55571)
vulnérabilité dans djust (CVE-2026-55571). Les données peuvent être altérées par des attaquants. Exploitable via ``LiveViewConsumer``. Atténuation : mise à jour vers `1.0.4` ou plus.
|
| CVE-2026-55581 |
|
Injection de commande OS dans github.com/sonirico/mcp-shell (CVE-2026-55581)
injection de commande OS dans github.com/sonirico/mcp-shell (CVE-2026-55581). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``security.yaml``. Atténuation : mise à jour vers `0.6.0` ou plus.
|
| CVE-2026-55582 |
|
Injection de commande OS dans github.com/sonirico/mcp-shell (CVE-2026-55582)
injection de commande OS dans github.com/sonirico/mcp-shell (CVE-2026-55582). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``security.yaml``. Atténuation : mise à jour vers `0.6.0` ou plus.
|
| CVE-2026-70551 |
|
SSRF (Falsification de requête côté serveur) dans CVE-2026-70551 (CVE-2026-70551)
SSRF dans CVE-2026-70551 (CVE-2026-70551). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-69104 |
|
Vulnérabilité dans CVE-2026-69104 (CVE-2026-69104)
vulnérabilité dans CVE-2026-69104 (CVE-2026-69104). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-79622 |
|
Traversée de chemin dans path-traversal (CVE-2026-79622)
traversée de chemin dans path-traversal (CVE-2026-79622). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-79655 |
|
Vulnérabilité dans path-traversal (CVE-2026-79655)
vulnérabilité dans path-traversal (CVE-2026-79655). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-57863 |
|
Traversée de chemin dans path-traversal (CVE-2026-57863)
traversée de chemin dans path-traversal (CVE-2026-57863). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-63076 |
|
Vulnérabilité dans dos (CVE-2026-63076)
vulnérabilité dans dos (CVE-2026-63076). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-14457 |
|
Vulnérabilité dans dos (CVE-2026-14457)
vulnérabilité dans dos (CVE-2026-14457). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-63075 |
|
Vulnérabilité dans dos (CVE-2026-63075)
vulnérabilité dans dos (CVE-2026-63075). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-54874 |
|
Vulnérabilité dans dos (CVE-2026-54874)
vulnérabilité dans dos (CVE-2026-54874). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-18798 |
|
Vulnérabilité dans dos (CVE-2026-18798)
vulnérabilité dans dos (CVE-2026-18798). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-63072 |
|
Écriture hors limites dans dos (CVE-2026-63072)
écriture hors limites dans dos (CVE-2026-63072). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-55532 |
|
Vulnérabilité dans PraisonAI (CVE-2026-55532)
vulnérabilité dans PraisonAI (CVE-2026-55532). Les données peuvent être altérées par des attaquants. Exploitable via `Host header`. Atténuation : mise à jour vers `4.6.58` ou plus.
|
| CVE-2026-55533 |
|
Contournement d'authentification dans PraisonAI (CVE-2026-55533)
contournement d'authentification dans PraisonAI (CVE-2026-55533). Les données peuvent être altérées par des attaquants. Exploitable via `POST /v1/recipes/run`. Atténuation : mise à jour vers `4.6.58` ou plus.
|
| CVE-2026-55539 |
|
Vulnérabilité dans PraisonAI (CVE-2026-55539)
vulnérabilité dans PraisonAI (CVE-2026-55539). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /agents`. Atténuation : mise à jour vers `4.6.34` ou plus.
|
| CVE-2026-55527 |
|
Traversée de chemin dans praisonaiagents (CVE-2026-55527)
traversée de chemin dans praisonaiagents (CVE-2026-55527). Les données peuvent être altérées par des attaquants. Exploitable via `POST /jobs`. Atténuation : mise à jour vers `1.6.58` ou plus.
|
| CVE-2026-55537 |
|
Vulnérabilité dans PraisonAI (CVE-2026-55537)
vulnérabilité dans PraisonAI (CVE-2026-55537). Des informations confidentielles peuvent être exposées. Exploitable via `POST /callback`. Atténuation : mise à jour vers `4.5.126` ou plus.
|
| CVE-2026-55538 |
|
Vulnérabilité dans PraisonAI (CVE-2026-55538)
vulnérabilité dans PraisonAI (CVE-2026-55538). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /agents`. Atténuation : mise à jour vers `4.6.58` ou plus.
|
| CVE-2026-55540 |
|
Traversée de chemin dans PraisonAI (CVE-2026-55540)
traversée de chemin dans PraisonAI (CVE-2026-55540). Des informations confidentielles peuvent être exposées. Exploitable via ``praisonai.code``. Atténuation : mise à jour vers `4.6.58` ou plus.
|
| CVE-2026-55534 |
|
Vulnérabilité dans PraisonAI (CVE-2026-55534)
vulnérabilité dans PraisonAI (CVE-2026-55534). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /agents`. Atténuation : mise à jour vers `4.6.58` ou plus.
|
| CVE-2026-55526 |
|
Vulnérabilité dans praisonaiagents (CVE-2026-55526)
vulnérabilité dans praisonaiagents (CVE-2026-55526). Des informations confidentielles peuvent être exposées. Exploitable via ``scrape_page``. Atténuation : mise à jour vers `1.6.58` ou plus.
|