Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-71424 |
|
Divulgation d'information dans CVE-2026-71424 (CVE-2026-71424)
vulnérabilité dans CVE-2026-71424 (CVE-2026-71424). Des informations confidentielles peuvent être exposées. Exploitable via `GET /api/mcp/servers`.
|
| CVE-2026-67960 |
|
Injection de code dans CVE-2026-67960 (CVE-2026-67960)
injection de code dans CVE-2026-67960 (CVE-2026-67960). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-67868 |
|
Vulnérabilité dans CVE-2026-67868 (CVE-2026-67868)
vulnérabilité dans CVE-2026-67868 (CVE-2026-67868). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-67854 |
|
SQL Injection vulnerability in Qcms v.6.0.6 allows a remote attacker to execute arbitrary code
SQL Injection vulnerability in Qcms v.6.0.6 allows a remote attacker to execute arbitrary code
|
| CVE-2026-51977 |
|
Vulnérabilité dans CVE-2026-51977 (CVE-2026-51977)
vulnérabilité dans CVE-2026-51977 (CVE-2026-51977). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-42163 |
|
Vulnérabilité dans CVE-2026-42163 (CVE-2026-42163)
vulnérabilité dans CVE-2026-42163 (CVE-2026-42163). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-64849 KEV |
|
[KEV] SSRF (Falsification de requête côté serveur) dans mlflow (CVE-2026-64849)
SSRF dans mlflow (CVE-2026-64849). Des informations confidentielles peuvent être exposées. Exploitable via `POST /api/2.0/mlflow/webhooks/{id}/test`. Inscrit au CISA KEV — exploitation active confirmée. Atténuation : mise à jour vers `3.15.0` ou plus.
|
| CVE-2026-75110 |
|
Vulnérabilité dans CVE-2026-75110 (CVE-2026-75110)
vulnérabilité dans CVE-2026-75110 (CVE-2026-75110). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-75106 |
|
Vulnérabilité dans CVE-2026-75106 (CVE-2026-75106)
vulnérabilité dans CVE-2026-75106 (CVE-2026-75106). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-67967 |
|
Vulnérabilité dans CVE-2026-67967 (CVE-2026-67967)
vulnérabilité dans CVE-2026-67967 (CVE-2026-67967). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-67966 |
|
Vulnérabilité dans CVE-2026-67966 (CVE-2026-67966)
vulnérabilité dans CVE-2026-67966 (CVE-2026-67966). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-67965 |
|
Injection de commande OS dans CVE-2026-67965 (CVE-2026-67965)
injection de commande OS dans CVE-2026-67965 (CVE-2026-67965). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-67926 |
|
Injection de code dans CVE-2026-67926 (CVE-2026-67926)
injection de code dans CVE-2026-67926 (CVE-2026-67926). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-67917 |
|
Injection SQL dans sqli (CVE-2026-67917)
injection SQL dans sqli (CVE-2026-67917). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``db.sql``.
|
| CVE-2026-66795 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-66795)
vulnérabilité dans privilege-escalation (CVE-2026-66795). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-65974 |
|
Vulnérabilité dans CVE-2026-65974 (CVE-2026-65974)
vulnérabilité dans CVE-2026-65974 (CVE-2026-65974). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-39255 |
|
Vulnérabilité dans CVE-2026-39255 (CVE-2026-39255)
vulnérabilité dans CVE-2026-39255 (CVE-2026-39255). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-39254 |
|
Vulnérabilité dans CVE-2026-39254 (CVE-2026-39254)
vulnérabilité dans CVE-2026-39254 (CVE-2026-39254). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-71472 |
|
Injection de commande OS dans CVE-2026-71472 (CVE-2026-71472)
injection de commande OS dans CVE-2026-71472 (CVE-2026-71472). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-68004 |
|
Vulnérabilité dans cpp (CVE-2026-68004)
vulnérabilité dans cpp (CVE-2026-68004). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-67678 |
|
Téléversement de fichier dangereux dans CVE-2026-67678 (CVE-2026-67678)
vulnérabilité dans CVE-2026-67678 (CVE-2026-67678). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-19478 |
|
Injection de code dans CVE-2026-19478 (CVE-2026-19478)
injection de code dans CVE-2026-19478 (CVE-2026-19478). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-66792 |
|
Autorisation incorrecte dans CVE-2026-66792 (CVE-2026-66792)
vulnérabilité dans CVE-2026-66792 (CVE-2026-66792). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-50775 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-50775)
SSRF dans ssrf (CVE-2026-50775). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-50774 |
|
Élévation de privilèges dans CVE-2026-50774 (CVE-2026-50774)
vulnérabilité dans CVE-2026-50774 (CVE-2026-50774). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-50770 |
|
Élévation de privilèges dans CVE-2026-50770 (CVE-2026-50770)
vulnérabilité dans CVE-2026-50770 (CVE-2026-50770). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-50769 |
|
Injection SQL dans sqli (CVE-2026-50769)
injection SQL dans sqli (CVE-2026-50769). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-51346 |
|
Injection SQL dans sqli (CVE-2026-51346)
injection SQL dans sqli (CVE-2026-51346). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-50772 |
|
Injection de code dans CVE-2026-50772 (CVE-2026-50772)
injection de code dans CVE-2026-50772 (CVE-2026-50772). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-75045 |
|
Vulnérabilité dans CVE-2026-75045 (CVE-2026-75045)
vulnérabilité dans CVE-2026-75045 (CVE-2026-75045). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-47698 |
|
Vulnérabilité dans vm2 (CVE-2026-47698)
vulnérabilité dans vm2 (CVE-2026-47698). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `3.11.6` ou plus.
|
| CVE-2026-47686 |
|
Vulnérabilité dans vm2 (CVE-2026-47686)
vulnérabilité dans vm2 (CVE-2026-47686). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``process``. Atténuation : mise à jour vers `3.11.6` ou plus.
|
| CVE-2026-71479 |
|
Vulnérabilité dans github.com/QuantumNous/new-api (CVE-2026-71479)
vulnérabilité dans github.com/QuantumNous/new-api (CVE-2026-71479). Les données peuvent être altérées par des attaquants. Exploitable via ``CheckinSetting.Enabled``. Atténuation : mise à jour vers `1.0.0-rc.18` ou plus.
|
| CVE-2026-64859 |
|
Divulgation d'information dans github.com/QuantumNous/new-api (CVE-2026-64859)
vulnérabilité dans github.com/QuantumNous/new-api (CVE-2026-64859). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `GET /api/user/`. Atténuation : mise à jour vers `1.0.0-rc.7` ou plus.
|
| CVE-2026-55674 |
|
XSS (Cross-Site Scripting) dans CVE-2026-55674 (CVE-2026-55674)
XSS dans CVE-2026-55674 (CVE-2026-55674). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-14564 |
|
Vulnérabilité dans CVE-2026-14564 (CVE-2026-14564)
vulnérabilité dans CVE-2026-14564 (CVE-2026-14564). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-71566 |
|
Vulnérabilité dans CVE-2026-71566 (CVE-2026-71566)
vulnérabilité dans CVE-2026-71566 (CVE-2026-71566). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-74899 |
|
Vulnérabilité dans jahlives (CVE-2026-74899)
vulnérabilité dans jahlives (CVE-2026-74899). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-74894 |
|
Contournement d'authentification dans CVE-2026-74894 (CVE-2026-74894)
contournement d'authentification dans CVE-2026-74894 (CVE-2026-74894). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `Authorization header`.
|
| CVE-2026-74895 |
|
Vulnérabilité dans CVE-2026-74895 (CVE-2026-74895)
vulnérabilité dans CVE-2026-74895 (CVE-2026-74895). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-74900 |
|
Vulnérabilité dans CVE-2026-74900 (CVE-2026-74900)
vulnérabilité dans CVE-2026-74900 (CVE-2026-74900). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-74896 |
|
Vulnérabilité dans CVE-2026-74896 (CVE-2026-74896)
vulnérabilité dans CVE-2026-74896 (CVE-2026-74896). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-74843 |
|
Débordement de tampon dans CVE-2026-74843 (CVE-2026-74843)
vulnérabilité dans CVE-2026-74843 (CVE-2026-74843). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-74901 |
|
Vulnérabilité dans CVE-2026-74901 (CVE-2026-74901)
vulnérabilité dans CVE-2026-74901 (CVE-2026-74901). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-74889 |
|
Vulnérabilité dans CVE-2026-74889 (CVE-2026-74889)
vulnérabilité dans CVE-2026-74889 (CVE-2026-74889). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-74891 |
|
Vulnérabilité dans CVE-2026-74891 (CVE-2026-74891)
vulnérabilité dans CVE-2026-74891 (CVE-2026-74891). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-74886 |
|
Vulnérabilité dans CVE-2026-74886 (CVE-2026-74886)
vulnérabilité dans CVE-2026-74886 (CVE-2026-74886). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-74880 |
|
Vulnérabilité dans CVE-2026-74880 (CVE-2026-74880)
vulnérabilité dans CVE-2026-74880 (CVE-2026-74880). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `Referer header`.
|
| CVE-2026-74872 |
|
Vulnérabilité dans CVE-2026-74872 (CVE-2026-74872)
vulnérabilité dans CVE-2026-74872 (CVE-2026-74872). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-74876 |
|
Vulnérabilité dans CVE-2026-74876 (CVE-2026-74876)
vulnérabilité dans CVE-2026-74876 (CVE-2026-74876). L'exploitation peut entraîner la prise de contrôle totale du système.
|