Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
CVE-2026-62205 Vulnérabilité dans openclaw (CVE-2026-62205)
vulnérabilité dans openclaw (CVE-2026-62205). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `2026.6.6` ou plus.
CVE-2026-62203 Vulnérabilité dans openclaw (CVE-2026-62203)
vulnérabilité dans openclaw (CVE-2026-62203). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-62201 SSRF (Falsification de requête côté serveur) dans openclaw (CVE-2026-62201)
SSRF dans openclaw (CVE-2026-62201). Des informations confidentielles peuvent être exposées.
CVE-2026-62202 Autorisation incorrecte dans privilege-escalation (CVE-2026-62202)
vulnérabilité dans privilege-escalation (CVE-2026-62202). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-62206 Vulnérabilité dans openclaw (CVE-2026-62206)
vulnérabilité dans openclaw (CVE-2026-62206). Les données peuvent être altérées par des attaquants.
CVE-2026-34150 Vulnérabilité dans wazuh (CVE-2026-34150)
vulnérabilité dans wazuh (CVE-2026-34150). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-54340 Vulnérabilité dans h2o (CVE-2026-54340)
vulnérabilité dans h2o (CVE-2026-54340). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-39359 Traversée de chemin dans path-traversal (CVE-2026-39359)
traversée de chemin dans path-traversal (CVE-2026-39359). Des informations confidentielles peuvent être exposées.
CVE-2026-44435 Vulnérabilité dans dos (CVE-2026-44435)
vulnérabilité dans dos (CVE-2026-44435). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-44436 Vulnérabilité dans dos (CVE-2026-44436)
vulnérabilité dans dos (CVE-2026-44436). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-44453 Vulnérabilité dans dos (CVE-2026-44453)
vulnérabilité dans dos (CVE-2026-44453). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-59117 Vulnérabilité dans microsoft (CVE-2026-59117)
vulnérabilité dans microsoft (CVE-2026-59117). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-58598 Vulnérabilité dans microsoft (CVE-2026-58598)
vulnérabilité dans microsoft (CVE-2026-58598). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-57077 Lecture hors limites dans CVE-2026-57077 (CVE-2026-57077)
vulnérabilité dans CVE-2026-57077 (CVE-2026-57077). Des informations confidentielles peuvent être exposées.
CVE-2026-57076 Use-After-Free dans CVE-2026-57076 (CVE-2026-57076)
vulnérabilité dans CVE-2026-57076 (CVE-2026-57076). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-53411 Vulnérabilité dans zoom (CVE-2026-53411)
vulnérabilité dans zoom (CVE-2026-53411). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-53409 Vulnérabilité dans zoom (CVE-2026-53409)
vulnérabilité dans zoom (CVE-2026-53409). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-53410 Vulnérabilité dans zoom (CVE-2026-53410)
vulnérabilité dans zoom (CVE-2026-53410). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2024-34268 Vulnérabilité dans CVE-2024-34268 (CVE-2024-34268)
vulnérabilité dans CVE-2024-34268 (CVE-2024-34268). Les données peuvent être altérées par des attaquants.
CVE-2024-32386 Traversée de chemin dans path-traversal (CVE-2024-32386)
traversée de chemin dans path-traversal (CVE-2024-32386). Des informations confidentielles peuvent être exposées.
CVE-2026-62309 Vulnérabilité dans corednsio (CVE-2026-62309)
vulnérabilité dans corednsio (CVE-2026-62309). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-62290 Autorisation incorrecte dans linuxfoundation (CVE-2026-62290)
vulnérabilité dans linuxfoundation (CVE-2026-62290). Des informations confidentielles peuvent être exposées. Exploitable via `X-API-Key header`.
CVE-2026-61389 Écriture hors limites dans privilege-escalation (CVE-2026-61389)
écriture hors limites dans privilege-escalation (CVE-2026-61389). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-60063 Écriture hors limites dans privilege-escalation (CVE-2026-60063)
écriture hors limites dans privilege-escalation (CVE-2026-60063). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-55578 Injection de commande OS dans pheditor/pheditor (CVE-2026-55578)
injection de commande OS dans pheditor/pheditor (CVE-2026-55578). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``terminal``. Atténuation : mise à jour vers `2.0.6` ou plus.
CVE-2026-54540 Injection de commande OS dans pheditor/pheditor (CVE-2026-54540)
injection de commande OS dans pheditor/pheditor (CVE-2026-54540). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``TERMINAL_COMMANDS``. Atténuation : mise à jour vers `2.0.5` ou plus.
CVE-2026-46513 Vulnérabilité dans CVE-2026-46513 (CVE-2026-46513)
vulnérabilité dans CVE-2026-46513 (CVE-2026-46513). Des informations confidentielles peuvent être exposées.
CVE-2026-46353 Vulnérabilité dans CVE-2026-46353 (CVE-2026-46353)
vulnérabilité dans CVE-2026-46353 (CVE-2026-46353). Des informations confidentielles peuvent être exposées.
CVE-2026-46351 Vulnérabilité dans CVE-2026-46351 (CVE-2026-46351)
vulnérabilité dans CVE-2026-46351 (CVE-2026-46351). Des informations confidentielles peuvent être exposées.
CVE-2026-46336 Traversée de chemin dans path-traversal (CVE-2026-46336)
traversée de chemin dans path-traversal (CVE-2026-46336). Les données peuvent être altérées par des attaquants.
CVE-2021-27137 KEV [KEV] Vulnérabilité dans Dd-wrt c (CVE-2021-27137)
vulnérabilité dans Dd-wrt c (CVE-2021-27137). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2026-9046 Vulnérabilité dans CVE-2026-9046 (CVE-2026-9046)
vulnérabilité dans CVE-2026-9046 (CVE-2026-9046). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-63088 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-63088)
SSRF dans ssrf (CVE-2026-63088). Des informations confidentielles peuvent être exposées.
CVE-2026-63085 Autorisation incorrecte dans CVE-2026-63085 (CVE-2026-63085)
vulnérabilité dans CVE-2026-63085 (CVE-2026-63085). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-63086 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-63086)
SSRF dans ssrf (CVE-2026-63086). Des informations confidentielles peuvent être exposées.
CVE-2026-13401 Vulnérabilité dans c (CVE-2026-13401)
vulnérabilité dans c (CVE-2026-13401). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-13397 Vulnérabilité dans c (CVE-2026-13397)
vulnérabilité dans c (CVE-2026-13397). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-13104 Vulnérabilité dans CVE-2026-13104 (CVE-2026-13104)
vulnérabilité dans CVE-2026-13104 (CVE-2026-13104). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-13103 Traversée de chemin dans path-traversal (CVE-2026-13103)
traversée de chemin dans path-traversal (CVE-2026-13103). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-59867 Traversée de chemin dans Microsoft.OpenApi.Kiota (CVE-2026-59867)
traversée de chemin dans Microsoft.OpenApi.Kiota (CVE-2026-59867). Des informations confidentielles peuvent être exposées. Exploitable via ``REMOTE_KIOTA_PROP``. Atténuation : mise à jour vers `1.29.1` ou plus.
CVE-2026-57206 Vulnérabilité dans CVE-2026-57206 (CVE-2026-57206)
vulnérabilité dans CVE-2026-57206 (CVE-2026-57206). Les données peuvent être altérées par des attaquants. Exploitable via `POST /api/admin/plugins/test-instantiation`.
CVE-2026-53598 Traversée de chemin dans prompty (CVE-2026-53598)
traversée de chemin dans prompty (CVE-2026-53598). Des informations confidentielles peuvent être exposées. Exploitable via ``prompty``. Atténuation : mise à jour vers `2.0.0b2` ou plus.
CVE-2025-45868 Injection SQL dans sqli (CVE-2025-45868)
injection SQL dans sqli (CVE-2025-45868). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-15352 Vulnérabilité dans cisa (CVE-2026-15352)
vulnérabilité dans cisa (CVE-2026-15352). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-5674 Vulnérabilité dans CVE-2026-5674 (CVE-2026-5674)
vulnérabilité dans CVE-2026-5674 (CVE-2026-5674). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-63305 Injection de commande OS dans CVE-2026-63305 (CVE-2026-63305)
injection de commande OS dans CVE-2026-63305 (CVE-2026-63305). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-63304 Injection de commande OS dans CVE-2026-63304 (CVE-2026-63304)
injection de commande OS dans CVE-2026-63304 (CVE-2026-63304). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-63306 SSRF (Falsification de requête côté serveur) dans CVE-2026-63306 (CVE-2026-63306)
SSRF dans CVE-2026-63306 (CVE-2026-63306). Des informations confidentielles peuvent être exposées.
CVE-2026-59862 Injection de code dans Microsoft.OpenAPI.Kiota (CVE-2026-59862)
injection de code dans Microsoft.OpenAPI.Kiota (CVE-2026-59862). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.29.1` ou plus.
CVE-2026-59861 Injection de code dans Microsoft.OpenAPI.Kiota (CVE-2026-59861)
injection de code dans Microsoft.OpenAPI.Kiota (CVE-2026-59861). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.29.1` ou plus.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →