Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| MINI-pmq9-hq4j-xfpv |
|
MINI-pmq9-hq4j-xfpv |
| MINI-2375-2vhr-5m56 |
|
MINI-2375-2vhr-5m56 |
| MINI-phrh-85qf-84rr |
|
MINI-phrh-85qf-84rr |
| MINI-28qh-p859-4j48 |
|
MINI-28qh-p859-4j48 |
| MINI-2345-f3vw-3fq9 |
|
MINI-2345-f3vw-3fq9 |
| MINI-8hx7-2v9r-4jx6 |
|
MINI-8hx7-2v9r-4jx6 |
| MINI-276v-f64j-3jwc |
|
MINI-276v-f64j-3jwc |
| MINI-8mjv-4cwg-cm22 |
|
MINI-8mjv-4cwg-cm22 |
| MINI-rg73-4gjw-jrw2 |
|
MINI-rg73-4gjw-jrw2 |
| MINI-mf6f-f8fx-w6xm |
|
MINI-mf6f-f8fx-w6xm |
| MINI-3hpp-8vh2-xgmw |
|
MINI-3hpp-8vh2-xgmw |
| MINI-23c6-h72q-qh59 |
|
MINI-23c6-h72q-qh59 |
| CVE-2026-45005 |
|
Vulnérabilité dans openclaw (CVE-2026-45005)
vulnérabilité dans openclaw (CVE-2026-45005). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-5172 |
|
Vulnérabilité dans CVE-2026-5172 (CVE-2026-5172)
vulnérabilité dans CVE-2026-5172 (CVE-2026-5172). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-5266 |
|
Divulgation d'information dans CVE-2026-5266 (CVE-2026-5266)
vulnérabilité dans CVE-2026-5266 (CVE-2026-5266). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-4891 |
|
Vulnérabilité dans dos (CVE-2026-4891)
vulnérabilité dans dos (CVE-2026-4891). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-4893 |
|
Vulnérabilité dans CVE-2026-4893 (CVE-2026-4893)
vulnérabilité dans CVE-2026-4893 (CVE-2026-4893). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-7308 |
|
XSS (Cross-Site Scripting) dans CVE-2026-7308 (CVE-2026-7308)
XSS dans CVE-2026-7308 (CVE-2026-7308). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-7210 |
|
Vulnérabilité dans libpython (CVE-2026-7210)
vulnérabilité dans libpython (CVE-2026-7210). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``xml.parsers.expat``.
|
| CVE-2026-45004 |
|
Vulnérabilité dans openclaw (CVE-2026-45004)
vulnérabilité dans openclaw (CVE-2026-45004). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-45006 |
|
Vulnérabilité dans openclaw (CVE-2026-45006)
vulnérabilité dans openclaw (CVE-2026-45006). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-44998 |
|
Autorisation incorrecte dans openclaw (CVE-2026-44998)
vulnérabilité dans openclaw (CVE-2026-44998). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-45001 |
|
Vulnérabilité dans ssrf (CVE-2026-45001)
vulnérabilité dans ssrf (CVE-2026-45001). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-4890 |
|
Vulnérabilité dans dos (CVE-2026-4890)
vulnérabilité dans dos (CVE-2026-4890). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-45003 |
|
Vulnérabilité dans openclaw (CVE-2026-45003)
vulnérabilité dans openclaw (CVE-2026-45003). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-45000 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-45000)
SSRF dans ssrf (CVE-2026-45000). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-45002 |
|
Autorisation incorrecte dans openclaw (CVE-2026-45002)
vulnérabilité dans openclaw (CVE-2026-45002). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8305 |
|
Contournement d'authentification dans CVE-2026-8305 (CVE-2026-8305)
contournement d'authentification dans CVE-2026-8305 (CVE-2026-8305). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-4892 |
|
Vulnérabilité dans CVE-2026-4892 (CVE-2026-4892)
vulnérabilité dans CVE-2026-4892 (CVE-2026-4892). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-44991 |
|
Autorisation incorrecte dans openclaw (CVE-2026-44991)
vulnérabilité dans openclaw (CVE-2026-44991). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-44999 |
|
Vulnérabilité dans openclaw (CVE-2026-44999)
vulnérabilité dans openclaw (CVE-2026-44999). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-43638 |
|
Vulnérabilité dans CVE-2026-43638 (CVE-2026-43638)
vulnérabilité dans CVE-2026-43638 (CVE-2026-43638). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /ciphers/import-organization`.
|
| CVE-2026-44994 |
|
Vulnérabilité dans openclaw (CVE-2026-44994)
vulnérabilité dans openclaw (CVE-2026-44994). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-44992 |
|
Vulnérabilité dans openclaw (CVE-2026-44992)
vulnérabilité dans openclaw (CVE-2026-44992). Des informations confidentielles peuvent être exposées. Exploitable via `Authorization header`.
|
| CVE-2026-43640 |
|
Vulnérabilité dans CVE-2026-43640 (CVE-2026-43640)
vulnérabilité dans CVE-2026-43640 (CVE-2026-43640). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-44996 |
|
Traversée de chemin dans openclaw (CVE-2026-44996)
traversée de chemin dans openclaw (CVE-2026-44996). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-44995 |
|
Vulnérabilité dans openclaw (CVE-2026-44995)
vulnérabilité dans openclaw (CVE-2026-44995). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-44997 |
|
Vulnérabilité dans openclaw (CVE-2026-44997)
vulnérabilité dans openclaw (CVE-2026-44997). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-43639 |
|
Vulnérabilité dans CVE-2026-43639 (CVE-2026-43639)
vulnérabilité dans CVE-2026-43639 (CVE-2026-43639). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /providers/{providerId}/clients/existing`.
|
| CVE-2026-44993 |
|
Vulnérabilité dans openclaw (CVE-2026-44993)
vulnérabilité dans openclaw (CVE-2026-44993). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-44413 |
|
Vulnérabilité dans jetbrains (CVE-2026-44413)
vulnérabilité dans jetbrains (CVE-2026-44413). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-38569 |
|
XSS (Cross-Site Scripting) dans CVE-2026-38569 (CVE-2026-38569)
XSS dans CVE-2026-38569 (CVE-2026-38569). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /candidates/add`.
|
| CVE-2026-34094 |
|
Vulnérabilité dans CVE-2026-34094 (CVE-2026-34094)
vulnérabilité dans CVE-2026-34094 (CVE-2026-34094). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-3048 |
|
Désérialisation non sécurisée dans CVE-2026-3048 (CVE-2026-3048)
vulnérabilité dans CVE-2026-3048 (CVE-2026-3048). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-3609 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-3609)
vulnérabilité dans privilege-escalation (CVE-2026-3609). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-30635 |
|
Injection de commande OS dans CVE-2026-30635 (CVE-2026-30635)
injection de commande OS dans CVE-2026-30635 (CVE-2026-30635). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-38567 |
|
Injection SQL dans sqli (CVE-2026-38567)
injection SQL dans sqli (CVE-2026-38567). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-2291 |
|
Vulnérabilité dans dos (CVE-2026-2291)
vulnérabilité dans dos (CVE-2026-2291). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-34093 |
|
Divulgation d'information dans CVE-2026-34093 (CVE-2026-34093)
vulnérabilité dans CVE-2026-34093 (CVE-2026-34093). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-34095 |
|
Vulnérabilité dans mediawiki (CVE-2026-34095)
vulnérabilité dans mediawiki (CVE-2026-34095). Risque d'opérations non autorisées ou de divulgation.
|