Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-62205 |
|
Vulnérabilité dans openclaw (CVE-2026-62205)
vulnérabilité dans openclaw (CVE-2026-62205). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `2026.6.6` ou plus.
|
| CVE-2026-62203 |
|
Vulnérabilité dans openclaw (CVE-2026-62203)
vulnérabilité dans openclaw (CVE-2026-62203). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-62201 |
|
SSRF (Falsification de requête côté serveur) dans openclaw (CVE-2026-62201)
SSRF dans openclaw (CVE-2026-62201). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-62202 |
|
Autorisation incorrecte dans privilege-escalation (CVE-2026-62202)
vulnérabilité dans privilege-escalation (CVE-2026-62202). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-62206 |
|
Vulnérabilité dans openclaw (CVE-2026-62206)
vulnérabilité dans openclaw (CVE-2026-62206). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-34150 |
|
Vulnérabilité dans wazuh (CVE-2026-34150)
vulnérabilité dans wazuh (CVE-2026-34150). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-54340 |
|
Vulnérabilité dans h2o (CVE-2026-54340)
vulnérabilité dans h2o (CVE-2026-54340). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-39359 |
|
Traversée de chemin dans path-traversal (CVE-2026-39359)
traversée de chemin dans path-traversal (CVE-2026-39359). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-44435 |
|
Vulnérabilité dans dos (CVE-2026-44435)
vulnérabilité dans dos (CVE-2026-44435). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-44436 |
|
Vulnérabilité dans dos (CVE-2026-44436)
vulnérabilité dans dos (CVE-2026-44436). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-44453 |
|
Vulnérabilité dans dos (CVE-2026-44453)
vulnérabilité dans dos (CVE-2026-44453). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-59117 |
|
Vulnérabilité dans microsoft (CVE-2026-59117)
vulnérabilité dans microsoft (CVE-2026-59117). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-58598 |
|
Vulnérabilité dans microsoft (CVE-2026-58598)
vulnérabilité dans microsoft (CVE-2026-58598). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-57077 |
|
Lecture hors limites dans CVE-2026-57077 (CVE-2026-57077)
vulnérabilité dans CVE-2026-57077 (CVE-2026-57077). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-57076 |
|
Use-After-Free dans CVE-2026-57076 (CVE-2026-57076)
vulnérabilité dans CVE-2026-57076 (CVE-2026-57076). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-53411 |
|
Vulnérabilité dans zoom (CVE-2026-53411)
vulnérabilité dans zoom (CVE-2026-53411). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-53409 |
|
Vulnérabilité dans zoom (CVE-2026-53409)
vulnérabilité dans zoom (CVE-2026-53409). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-53410 |
|
Vulnérabilité dans zoom (CVE-2026-53410)
vulnérabilité dans zoom (CVE-2026-53410). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-34268 |
|
Vulnérabilité dans CVE-2024-34268 (CVE-2024-34268)
vulnérabilité dans CVE-2024-34268 (CVE-2024-34268). Les données peuvent être altérées par des attaquants.
|
| CVE-2024-32386 |
|
Traversée de chemin dans path-traversal (CVE-2024-32386)
traversée de chemin dans path-traversal (CVE-2024-32386). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-62309 |
|
Vulnérabilité dans corednsio (CVE-2026-62309)
vulnérabilité dans corednsio (CVE-2026-62309). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-62290 |
|
Autorisation incorrecte dans linuxfoundation (CVE-2026-62290)
vulnérabilité dans linuxfoundation (CVE-2026-62290). Des informations confidentielles peuvent être exposées. Exploitable via `X-API-Key header`.
|
| CVE-2026-61389 |
|
Écriture hors limites dans privilege-escalation (CVE-2026-61389)
écriture hors limites dans privilege-escalation (CVE-2026-61389). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-60063 |
|
Écriture hors limites dans privilege-escalation (CVE-2026-60063)
écriture hors limites dans privilege-escalation (CVE-2026-60063). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-55578 |
|
Injection de commande OS dans pheditor/pheditor (CVE-2026-55578)
injection de commande OS dans pheditor/pheditor (CVE-2026-55578). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``terminal``. Atténuation : mise à jour vers `2.0.6` ou plus.
|
| CVE-2026-54540 |
|
Injection de commande OS dans pheditor/pheditor (CVE-2026-54540)
injection de commande OS dans pheditor/pheditor (CVE-2026-54540). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``TERMINAL_COMMANDS``. Atténuation : mise à jour vers `2.0.5` ou plus.
|
| CVE-2026-46513 |
|
Vulnérabilité dans CVE-2026-46513 (CVE-2026-46513)
vulnérabilité dans CVE-2026-46513 (CVE-2026-46513). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-46353 |
|
Vulnérabilité dans CVE-2026-46353 (CVE-2026-46353)
vulnérabilité dans CVE-2026-46353 (CVE-2026-46353). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-46351 |
|
Vulnérabilité dans CVE-2026-46351 (CVE-2026-46351)
vulnérabilité dans CVE-2026-46351 (CVE-2026-46351). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-46336 |
|
Traversée de chemin dans path-traversal (CVE-2026-46336)
traversée de chemin dans path-traversal (CVE-2026-46336). Les données peuvent être altérées par des attaquants.
|
| CVE-2021-27137 KEV |
|
[KEV] Vulnérabilité dans Dd-wrt c (CVE-2021-27137)
vulnérabilité dans Dd-wrt c (CVE-2021-27137). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-9046 |
|
Vulnérabilité dans CVE-2026-9046 (CVE-2026-9046)
vulnérabilité dans CVE-2026-9046 (CVE-2026-9046). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-63088 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-63088)
SSRF dans ssrf (CVE-2026-63088). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-63085 |
|
Autorisation incorrecte dans CVE-2026-63085 (CVE-2026-63085)
vulnérabilité dans CVE-2026-63085 (CVE-2026-63085). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-63086 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-63086)
SSRF dans ssrf (CVE-2026-63086). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-13401 |
|
Vulnérabilité dans c (CVE-2026-13401)
vulnérabilité dans c (CVE-2026-13401). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-13397 |
|
Vulnérabilité dans c (CVE-2026-13397)
vulnérabilité dans c (CVE-2026-13397). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-13104 |
|
Vulnérabilité dans CVE-2026-13104 (CVE-2026-13104)
vulnérabilité dans CVE-2026-13104 (CVE-2026-13104). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-13103 |
|
Traversée de chemin dans path-traversal (CVE-2026-13103)
traversée de chemin dans path-traversal (CVE-2026-13103). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-59867 |
|
Traversée de chemin dans Microsoft.OpenApi.Kiota (CVE-2026-59867)
traversée de chemin dans Microsoft.OpenApi.Kiota (CVE-2026-59867). Des informations confidentielles peuvent être exposées. Exploitable via ``REMOTE_KIOTA_PROP``. Atténuation : mise à jour vers `1.29.1` ou plus.
|
| CVE-2026-57206 |
|
Vulnérabilité dans CVE-2026-57206 (CVE-2026-57206)
vulnérabilité dans CVE-2026-57206 (CVE-2026-57206). Les données peuvent être altérées par des attaquants. Exploitable via `POST /api/admin/plugins/test-instantiation`.
|
| CVE-2026-53598 |
|
Traversée de chemin dans prompty (CVE-2026-53598)
traversée de chemin dans prompty (CVE-2026-53598). Des informations confidentielles peuvent être exposées. Exploitable via ``prompty``. Atténuation : mise à jour vers `2.0.0b2` ou plus.
|
| CVE-2025-45868 |
|
Injection SQL dans sqli (CVE-2025-45868)
injection SQL dans sqli (CVE-2025-45868). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15352 |
|
Vulnérabilité dans cisa (CVE-2026-15352)
vulnérabilité dans cisa (CVE-2026-15352). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-5674 |
|
Vulnérabilité dans CVE-2026-5674 (CVE-2026-5674)
vulnérabilité dans CVE-2026-5674 (CVE-2026-5674). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-63305 |
|
Injection de commande OS dans CVE-2026-63305 (CVE-2026-63305)
injection de commande OS dans CVE-2026-63305 (CVE-2026-63305). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-63304 |
|
Injection de commande OS dans CVE-2026-63304 (CVE-2026-63304)
injection de commande OS dans CVE-2026-63304 (CVE-2026-63304). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-63306 |
|
SSRF (Falsification de requête côté serveur) dans CVE-2026-63306 (CVE-2026-63306)
SSRF dans CVE-2026-63306 (CVE-2026-63306). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-59862 |
|
Injection de code dans Microsoft.OpenAPI.Kiota (CVE-2026-59862)
injection de code dans Microsoft.OpenAPI.Kiota (CVE-2026-59862). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.29.1` ou plus.
|
| CVE-2026-59861 |
|
Injection de code dans Microsoft.OpenAPI.Kiota (CVE-2026-59861)
injection de code dans Microsoft.OpenAPI.Kiota (CVE-2026-59861). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.29.1` ou plus.
|