Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
CVE-2026-47414 Vulnérabilité dans praisonai-platform (CVE-2026-47414)
vulnérabilité dans praisonai-platform (CVE-2026-47414). Les données peuvent être altérées par des attaquants. Exploitable via `PATCH /workspaces/{workspace_id}/labels/{label_id}`. Atténuation : mise à jour vers `0.1.4` ou plus.
CVE-2026-47406 Vulnérabilité dans praisonai-platform (CVE-2026-47406)
vulnérabilité dans praisonai-platform (CVE-2026-47406). Des informations confidentielles peuvent être exposées. Exploitable via `GET /workspaces/{workspace_id}/issues/{issue_id}/dependencies`. Atténuation : mise à jour vers `0.1.4` ou plus.
CVE-2026-47410 Vulnérabilité dans praisonai-platform (CVE-2026-47410)
vulnérabilité dans praisonai-platform (CVE-2026-47410). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /auth/register`. Atténuation : mise à jour vers `0.1.4` ou plus.
CVE-2026-47405 Vulnérabilité dans praisonai-platform (CVE-2026-47405)
vulnérabilité dans praisonai-platform (CVE-2026-47405). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `PATCH /workspaces/{workspace_id}`. Atténuation : mise à jour vers `0.1.4` ou plus.
CVE-2026-47399 Vulnérabilité dans praisonai-platform (CVE-2026-47399)
vulnérabilité dans praisonai-platform (CVE-2026-47399). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `GET /api/v1/workspaces/{workspace_attacker}/agents/{victim_agent_id}`. Atténuation : mise à jour vers `0.1.4` ou plus.
CVE-2026-47407 Élévation de privilèges dans praisonai-platform (CVE-2026-47407)
vulnérabilité dans praisonai-platform (CVE-2026-47407). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /agents/{agent_id}`. Atténuation : mise à jour vers `0.1.4` ou plus.
CVE-2026-47408 Vulnérabilité dans praisonai-platform (CVE-2026-47408)
vulnérabilité dans praisonai-platform (CVE-2026-47408). Des informations confidentielles peuvent être exposées. Exploitable via `GET /workspaces/{workspace_id}/issues/{issue_id}/activity`. Atténuation : mise à jour vers `0.1.4` ou plus.
CVE-2026-48169 Vulnérabilité dans praisonai-platform (CVE-2026-48169)
vulnérabilité dans praisonai-platform (CVE-2026-48169). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `GET /api/v1/workspaces/{workspace_id}/issues/{issue_id}`. Atténuation : mise à jour vers `0.1.4` ou plus.
CVE-2026-47397 Traversée de chemin dans PraisonAI (CVE-2026-47397)
traversée de chemin dans PraisonAI (CVE-2026-47397). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``write_file``. Atténuation : mise à jour vers `4.6.40` ou plus.
CVE-2026-47391 Vulnérabilité dans PraisonAI (CVE-2026-47391)
vulnérabilité dans PraisonAI (CVE-2026-47391). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /a2a`. Atténuation : mise à jour vers `4.6.40` ou plus.
CVE-2026-47394 Divulgation d'information dans PraisonAI (CVE-2026-47394)
vulnérabilité dans PraisonAI (CVE-2026-47394). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``praisonai.rules.create``. Atténuation : mise à jour vers `4.6.40` ou plus.
CVE-2026-47392 Vulnérabilité dans praisonaiagents (CVE-2026-47392)
vulnérabilité dans praisonaiagents (CVE-2026-47392). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``print.__self__``. Atténuation : mise à jour vers `1.6.40` ou plus.
CVE-2026-47395 Divulgation d'information dans praisonaiagents (CVE-2026-47395)
vulnérabilité dans praisonaiagents (CVE-2026-47395). Des informations confidentielles peuvent être exposées. Exploitable via ``MentionsParser``. Atténuation : mise à jour vers `1.6.40` ou plus.
CVE-2026-47393 Vulnérabilité dans PraisonAI (CVE-2026-47393)
vulnérabilité dans PraisonAI (CVE-2026-47393). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``auth_enabled``. Atténuation : mise à jour vers `4.6.40` ou plus.
CVE-2026-47396 Vulnérabilité dans PraisonAI (CVE-2026-47396)
vulnérabilité dans PraisonAI (CVE-2026-47396). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `GET /api/v1/agents`. Atténuation : mise à jour vers `4.6.40` ou plus.
CVE-2026-47390 SSRF (Falsification de requête côté serveur) dans praisonaiagents (CVE-2026-47390)
SSRF dans praisonaiagents (CVE-2026-47390). Des informations confidentielles peuvent être exposées. Exploitable via ``spider_tools``. Atténuation : mise à jour vers `1.6.40` ou plus.
CVE-2026-47398 Injection de code dans PraisonAI (CVE-2026-47398)
injection de code dans PraisonAI (CVE-2026-47398). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /v1/recipes/run`. Atténuation : mise à jour vers `4.6.40` ou plus.
GHSA-9vp8-3hmv-8fgh Vulnérabilité dans stigmem-node (GHSA-9vp8-3hmv-8fgh)
vulnérabilité dans stigmem-node (GHSA-9vp8-3hmv-8fgh). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.9.0a2` ou plus.
GHSA-w7pm-9g55-mxfm Vulnérabilité dans stigmem-node (GHSA-w7pm-9g55-mxfm)
vulnérabilité dans stigmem-node (GHSA-w7pm-9g55-mxfm). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.9.0a2` ou plus.
GHSA-jmfc-hfjq-pxcp Vulnérabilité dans stigmem-node (GHSA-jmfc-hfjq-pxcp)
vulnérabilité dans stigmem-node (GHSA-jmfc-hfjq-pxcp). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.9.0a2` ou plus.
CVE-2026-9831 Vulnérabilité dans CVE-2026-9831 (CVE-2026-9831)
vulnérabilité dans CVE-2026-9831 (CVE-2026-9831). Des informations confidentielles peuvent être exposées.
GHSA-9pc9-4crj-mhpj Injection SQL dans stigmem-node (GHSA-9pc9-4crj-mhpj)
injection SQL dans stigmem-node (GHSA-9pc9-4crj-mhpj). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.9.0a2` ou plus.
GHSA-xh5j-xjfq-qvvx Vulnérabilité dans stigmem-node (GHSA-xh5j-xjfq-qvvx)
vulnérabilité dans stigmem-node (GHSA-xh5j-xjfq-qvvx). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.9.0a2` ou plus.
GHSA-fp6w-8wpg-74g5 Vulnérabilité dans stigmem-node (GHSA-fp6w-8wpg-74g5)
vulnérabilité dans stigmem-node (GHSA-fp6w-8wpg-74g5). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.9.0a2` ou plus.
CVE-2026-47268 SSRF (Falsification de requête côté serveur) dans github.com/nezhahq/nezha (CVE-2026-47268)
SSRF dans github.com/nezhahq/nezha (CVE-2026-47268). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /api/v1/ddns`. Atténuation : mise à jour vers `2.0.10` ou plus.
GHSA-8r2f-2qg4-cv9v Vulnérabilité dans puppeteer (GHSA-8r2f-2qg4-cv9v)
vulnérabilité dans puppeteer (GHSA-8r2f-2qg4-cv9v). Risque d'opérations non autorisées ou de divulgation.
GHSA-6mj4-8j98-6c94 Vulnérabilité dans midoss (GHSA-6mj4-8j98-6c94)
vulnérabilité dans midoss (GHSA-6mj4-8j98-6c94). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-47233 Vulnérabilité dans admidio/admidio (CVE-2026-47233)
vulnérabilité dans admidio/admidio (CVE-2026-47233). Les données peuvent être altérées par des attaquants. Exploitable via ``d37ca6b27b9674238e58491cf7ba292e66898f15``. Atténuation : mise à jour vers `5.0.10` ou plus.
GHSA-9vx3-fc8v-7w96 Vulnérabilité dans customerdigital-service-lib (GHSA-9vx3-fc8v-7w96)
vulnérabilité dans customerdigital-service-lib (GHSA-9vx3-fc8v-7w96). Risque d'opérations non autorisées ou de divulgation.
GHSA-f4xf-cwx5-r3jm Vulnérabilité dans hardhat-evmchain (GHSA-f4xf-cwx5-r3jm)
vulnérabilité dans hardhat-evmchain (GHSA-f4xf-cwx5-r3jm). Risque d'opérations non autorisées ou de divulgation.
GHSA-q36r-56hw-2r46 Vulnérabilité dans chai-bundle (GHSA-q36r-56hw-2r46)
vulnérabilité dans chai-bundle (GHSA-q36r-56hw-2r46). Risque d'opérations non autorisées ou de divulgation.
GHSA-fv6c-xqrw-prcr Vulnérabilité dans appkit-react-utils (GHSA-fv6c-xqrw-prcr)
vulnérabilité dans appkit-react-utils (GHSA-fv6c-xqrw-prcr). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-47234 Divulgation d'information dans admidio/admidio (CVE-2026-47234)
vulnérabilité dans admidio/admidio (CVE-2026-47234). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `5.0.10` ou plus.
CVE-2026-47232 CSRF dans admidio/admidio (CVE-2026-47232)
vulnérabilité dans admidio/admidio (CVE-2026-47232). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``adm_csrf_token``. Atténuation : mise à jour vers `5.0.10` ou plus.
CVE-2026-47231 Vulnérabilité dans admidio/admidio (CVE-2026-47231)
vulnérabilité dans admidio/admidio (CVE-2026-47231). Des informations confidentielles peuvent être exposées. Exploitable via `GET /modules/documents-files.php`. Atténuation : mise à jour vers `5.0.10` ou plus.
CVE-2026-47230 Vulnérabilité dans admidio/admidio (CVE-2026-47230)
vulnérabilité dans admidio/admidio (CVE-2026-47230). Les données peuvent être altérées par des attaquants. Exploitable via `GET /modules/documents-files.php`. Atténuation : mise à jour vers `5.0.10` ou plus.
GHSA-88qj-pvmg-2jvm Vulnérabilité dans viem-multichain (GHSA-88qj-pvmg-2jvm)
vulnérabilité dans viem-multichain (GHSA-88qj-pvmg-2jvm). Risque d'opérations non autorisées ou de divulgation.
GHSA-gxfh-j6jv-hc58 Vulnérabilité dans ethers-contract (GHSA-gxfh-j6jv-hc58)
vulnérabilité dans ethers-contract (GHSA-gxfh-j6jv-hc58). Risque d'opérations non autorisées ou de divulgation.
GHSA-f3p6-3xjv-cxwq Vulnérabilité dans ethers-hdnode (GHSA-f3p6-3xjv-cxwq)
vulnérabilité dans ethers-hdnode (GHSA-f3p6-3xjv-cxwq). Risque d'opérations non autorisées ou de divulgation.
GHSA-qqwp-8jp6-678r Vulnérabilité dans argpras (GHSA-qqwp-8jp6-678r)
vulnérabilité dans argpras (GHSA-qqwp-8jp6-678r). Risque d'opérations non autorisées ou de divulgation.
GHSA-qqc4-xcxr-cq7p Vulnérabilité dans @timelycare/config-service (GHSA-qqc4-xcxr-cq7p)
vulnérabilité dans @timelycare/config-service (GHSA-qqc4-xcxr-cq7p). Risque d'opérations non autorisées ou de divulgation.
GHSA-4xc8-739q-c5wg Vulnérabilité dans @cplace-paw-fe/cf-training-extended (GHSA-4xc8-739q-c5wg)
vulnérabilité dans @cplace-paw-fe/cf-training-extended (GHSA-4xc8-739q-c5wg). Risque d'opérations non autorisées ou de divulgation.
GHSA-83jm-r9rf-7gcf Vulnérabilité dans @trp-individual-investor-adv-disc/adv-shared (GHSA-83jm-r9rf-7gcf)
vulnérabilité dans @trp-individual-investor-adv-disc/adv-shared (GHSA-83jm-r9rf-7gcf). Risque d'opérations non autorisées ou de divulgation.
GHSA-68h2-v9v8-3829 Vulnérabilité dans tailwind-effect (GHSA-68h2-v9v8-3829)
vulnérabilité dans tailwind-effect (GHSA-68h2-v9v8-3829). Risque d'opérations non autorisées ou de divulgation.
GHSA-x5hf-3wp7-2rhq Vulnérabilité dans one-view-chat-ui-module (GHSA-x5hf-3wp7-2rhq)
vulnérabilité dans one-view-chat-ui-module (GHSA-x5hf-3wp7-2rhq). Risque d'opérations non autorisées ou de divulgation.
GHSA-m273-jgjp-6f68 Vulnérabilité dans web3-config-loader (GHSA-m273-jgjp-6f68)
vulnérabilité dans web3-config-loader (GHSA-m273-jgjp-6f68). Risque d'opérations non autorisées ou de divulgation.
GHSA-fwwj-pvrq-jp8p Vulnérabilité dans tailwindcss-basic-animation (GHSA-fwwj-pvrq-jp8p)
vulnérabilité dans tailwindcss-basic-animation (GHSA-fwwj-pvrq-jp8p). Risque d'opérations non autorisées ou de divulgation.
GHSA-w48r-28x8-4v9p Vulnérabilité dans tailwind-smooth-slider (GHSA-w48r-28x8-4v9p)
vulnérabilité dans tailwind-smooth-slider (GHSA-w48r-28x8-4v9p). Risque d'opérations non autorisées ou de divulgation.
GHSA-vhgj-33p4-7gr8 Vulnérabilité dans ota_web_admin (GHSA-vhgj-33p4-7gr8)
vulnérabilité dans ota_web_admin (GHSA-vhgj-33p4-7gr8). Risque d'opérations non autorisées ou de divulgation.
GHSA-fqr3-46mm-cgvp Vulnérabilité dans evmchain-config (GHSA-fqr3-46mm-cgvp)
vulnérabilité dans evmchain-config (GHSA-fqr3-46mm-cgvp). Risque d'opérations non autorisées ou de divulgation.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →