Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-47414 |
|
Vulnérabilité dans praisonai-platform (CVE-2026-47414)
vulnérabilité dans praisonai-platform (CVE-2026-47414). Les données peuvent être altérées par des attaquants. Exploitable via `PATCH /workspaces/{workspace_id}/labels/{label_id}`. Atténuation : mise à jour vers `0.1.4` ou plus.
|
| CVE-2026-47406 |
|
Vulnérabilité dans praisonai-platform (CVE-2026-47406)
vulnérabilité dans praisonai-platform (CVE-2026-47406). Des informations confidentielles peuvent être exposées. Exploitable via `GET /workspaces/{workspace_id}/issues/{issue_id}/dependencies`. Atténuation : mise à jour vers `0.1.4` ou plus.
|
| CVE-2026-47410 |
|
Vulnérabilité dans praisonai-platform (CVE-2026-47410)
vulnérabilité dans praisonai-platform (CVE-2026-47410). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /auth/register`. Atténuation : mise à jour vers `0.1.4` ou plus.
|
| CVE-2026-47405 |
|
Vulnérabilité dans praisonai-platform (CVE-2026-47405)
vulnérabilité dans praisonai-platform (CVE-2026-47405). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `PATCH /workspaces/{workspace_id}`. Atténuation : mise à jour vers `0.1.4` ou plus.
|
| CVE-2026-47399 |
|
Vulnérabilité dans praisonai-platform (CVE-2026-47399)
vulnérabilité dans praisonai-platform (CVE-2026-47399). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `GET /api/v1/workspaces/{workspace_attacker}/agents/{victim_agent_id}`. Atténuation : mise à jour vers `0.1.4` ou plus.
|
| CVE-2026-47407 |
|
Élévation de privilèges dans praisonai-platform (CVE-2026-47407)
vulnérabilité dans praisonai-platform (CVE-2026-47407). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /agents/{agent_id}`. Atténuation : mise à jour vers `0.1.4` ou plus.
|
| CVE-2026-47408 |
|
Vulnérabilité dans praisonai-platform (CVE-2026-47408)
vulnérabilité dans praisonai-platform (CVE-2026-47408). Des informations confidentielles peuvent être exposées. Exploitable via `GET /workspaces/{workspace_id}/issues/{issue_id}/activity`. Atténuation : mise à jour vers `0.1.4` ou plus.
|
| CVE-2026-48169 |
|
Vulnérabilité dans praisonai-platform (CVE-2026-48169)
vulnérabilité dans praisonai-platform (CVE-2026-48169). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `GET /api/v1/workspaces/{workspace_id}/issues/{issue_id}`. Atténuation : mise à jour vers `0.1.4` ou plus.
|
| CVE-2026-47397 |
|
Traversée de chemin dans PraisonAI (CVE-2026-47397)
traversée de chemin dans PraisonAI (CVE-2026-47397). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``write_file``. Atténuation : mise à jour vers `4.6.40` ou plus.
|
| CVE-2026-47391 |
|
Vulnérabilité dans PraisonAI (CVE-2026-47391)
vulnérabilité dans PraisonAI (CVE-2026-47391). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /a2a`. Atténuation : mise à jour vers `4.6.40` ou plus.
|
| CVE-2026-47394 |
|
Divulgation d'information dans PraisonAI (CVE-2026-47394)
vulnérabilité dans PraisonAI (CVE-2026-47394). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``praisonai.rules.create``. Atténuation : mise à jour vers `4.6.40` ou plus.
|
| CVE-2026-47392 |
|
Vulnérabilité dans praisonaiagents (CVE-2026-47392)
vulnérabilité dans praisonaiagents (CVE-2026-47392). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``print.__self__``. Atténuation : mise à jour vers `1.6.40` ou plus.
|
| CVE-2026-47395 |
|
Divulgation d'information dans praisonaiagents (CVE-2026-47395)
vulnérabilité dans praisonaiagents (CVE-2026-47395). Des informations confidentielles peuvent être exposées. Exploitable via ``MentionsParser``. Atténuation : mise à jour vers `1.6.40` ou plus.
|
| CVE-2026-47393 |
|
Vulnérabilité dans PraisonAI (CVE-2026-47393)
vulnérabilité dans PraisonAI (CVE-2026-47393). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``auth_enabled``. Atténuation : mise à jour vers `4.6.40` ou plus.
|
| CVE-2026-47396 |
|
Vulnérabilité dans PraisonAI (CVE-2026-47396)
vulnérabilité dans PraisonAI (CVE-2026-47396). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `GET /api/v1/agents`. Atténuation : mise à jour vers `4.6.40` ou plus.
|
| CVE-2026-47390 |
|
SSRF (Falsification de requête côté serveur) dans praisonaiagents (CVE-2026-47390)
SSRF dans praisonaiagents (CVE-2026-47390). Des informations confidentielles peuvent être exposées. Exploitable via ``spider_tools``. Atténuation : mise à jour vers `1.6.40` ou plus.
|
| CVE-2026-47398 |
|
Injection de code dans PraisonAI (CVE-2026-47398)
injection de code dans PraisonAI (CVE-2026-47398). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /v1/recipes/run`. Atténuation : mise à jour vers `4.6.40` ou plus.
|
| GHSA-9vp8-3hmv-8fgh |
|
Vulnérabilité dans stigmem-node (GHSA-9vp8-3hmv-8fgh)
vulnérabilité dans stigmem-node (GHSA-9vp8-3hmv-8fgh). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.9.0a2` ou plus.
|
| GHSA-w7pm-9g55-mxfm |
|
Vulnérabilité dans stigmem-node (GHSA-w7pm-9g55-mxfm)
vulnérabilité dans stigmem-node (GHSA-w7pm-9g55-mxfm). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.9.0a2` ou plus.
|
| GHSA-jmfc-hfjq-pxcp |
|
Vulnérabilité dans stigmem-node (GHSA-jmfc-hfjq-pxcp)
vulnérabilité dans stigmem-node (GHSA-jmfc-hfjq-pxcp). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.9.0a2` ou plus.
|
| CVE-2026-9831 |
|
Vulnérabilité dans CVE-2026-9831 (CVE-2026-9831)
vulnérabilité dans CVE-2026-9831 (CVE-2026-9831). Des informations confidentielles peuvent être exposées.
|
| GHSA-9pc9-4crj-mhpj |
|
Injection SQL dans stigmem-node (GHSA-9pc9-4crj-mhpj)
injection SQL dans stigmem-node (GHSA-9pc9-4crj-mhpj). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.9.0a2` ou plus.
|
| GHSA-xh5j-xjfq-qvvx |
|
Vulnérabilité dans stigmem-node (GHSA-xh5j-xjfq-qvvx)
vulnérabilité dans stigmem-node (GHSA-xh5j-xjfq-qvvx). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.9.0a2` ou plus.
|
| GHSA-fp6w-8wpg-74g5 |
|
Vulnérabilité dans stigmem-node (GHSA-fp6w-8wpg-74g5)
vulnérabilité dans stigmem-node (GHSA-fp6w-8wpg-74g5). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.9.0a2` ou plus.
|
| CVE-2026-47268 |
|
SSRF (Falsification de requête côté serveur) dans github.com/nezhahq/nezha (CVE-2026-47268)
SSRF dans github.com/nezhahq/nezha (CVE-2026-47268). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /api/v1/ddns`. Atténuation : mise à jour vers `2.0.10` ou plus.
|
| GHSA-8r2f-2qg4-cv9v |
|
Vulnérabilité dans puppeteer (GHSA-8r2f-2qg4-cv9v)
vulnérabilité dans puppeteer (GHSA-8r2f-2qg4-cv9v). Risque d'opérations non autorisées ou de divulgation.
|
| GHSA-6mj4-8j98-6c94 |
|
Vulnérabilité dans midoss (GHSA-6mj4-8j98-6c94)
vulnérabilité dans midoss (GHSA-6mj4-8j98-6c94). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-47233 |
|
Vulnérabilité dans admidio/admidio (CVE-2026-47233)
vulnérabilité dans admidio/admidio (CVE-2026-47233). Les données peuvent être altérées par des attaquants. Exploitable via ``d37ca6b27b9674238e58491cf7ba292e66898f15``. Atténuation : mise à jour vers `5.0.10` ou plus.
|
| GHSA-9vx3-fc8v-7w96 |
|
Vulnérabilité dans customerdigital-service-lib (GHSA-9vx3-fc8v-7w96)
vulnérabilité dans customerdigital-service-lib (GHSA-9vx3-fc8v-7w96). Risque d'opérations non autorisées ou de divulgation.
|
| GHSA-f4xf-cwx5-r3jm |
|
Vulnérabilité dans hardhat-evmchain (GHSA-f4xf-cwx5-r3jm)
vulnérabilité dans hardhat-evmchain (GHSA-f4xf-cwx5-r3jm). Risque d'opérations non autorisées ou de divulgation.
|
| GHSA-q36r-56hw-2r46 |
|
Vulnérabilité dans chai-bundle (GHSA-q36r-56hw-2r46)
vulnérabilité dans chai-bundle (GHSA-q36r-56hw-2r46). Risque d'opérations non autorisées ou de divulgation.
|
| GHSA-fv6c-xqrw-prcr |
|
Vulnérabilité dans appkit-react-utils (GHSA-fv6c-xqrw-prcr)
vulnérabilité dans appkit-react-utils (GHSA-fv6c-xqrw-prcr). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-47234 |
|
Divulgation d'information dans admidio/admidio (CVE-2026-47234)
vulnérabilité dans admidio/admidio (CVE-2026-47234). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `5.0.10` ou plus.
|
| CVE-2026-47232 |
|
CSRF dans admidio/admidio (CVE-2026-47232)
vulnérabilité dans admidio/admidio (CVE-2026-47232). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``adm_csrf_token``. Atténuation : mise à jour vers `5.0.10` ou plus.
|
| CVE-2026-47231 |
|
Vulnérabilité dans admidio/admidio (CVE-2026-47231)
vulnérabilité dans admidio/admidio (CVE-2026-47231). Des informations confidentielles peuvent être exposées. Exploitable via `GET /modules/documents-files.php`. Atténuation : mise à jour vers `5.0.10` ou plus.
|
| CVE-2026-47230 |
|
Vulnérabilité dans admidio/admidio (CVE-2026-47230)
vulnérabilité dans admidio/admidio (CVE-2026-47230). Les données peuvent être altérées par des attaquants. Exploitable via `GET /modules/documents-files.php`. Atténuation : mise à jour vers `5.0.10` ou plus.
|
| GHSA-88qj-pvmg-2jvm |
|
Vulnérabilité dans viem-multichain (GHSA-88qj-pvmg-2jvm)
vulnérabilité dans viem-multichain (GHSA-88qj-pvmg-2jvm). Risque d'opérations non autorisées ou de divulgation.
|
| GHSA-gxfh-j6jv-hc58 |
|
Vulnérabilité dans ethers-contract (GHSA-gxfh-j6jv-hc58)
vulnérabilité dans ethers-contract (GHSA-gxfh-j6jv-hc58). Risque d'opérations non autorisées ou de divulgation.
|
| GHSA-f3p6-3xjv-cxwq |
|
Vulnérabilité dans ethers-hdnode (GHSA-f3p6-3xjv-cxwq)
vulnérabilité dans ethers-hdnode (GHSA-f3p6-3xjv-cxwq). Risque d'opérations non autorisées ou de divulgation.
|
| GHSA-qqwp-8jp6-678r |
|
Vulnérabilité dans argpras (GHSA-qqwp-8jp6-678r)
vulnérabilité dans argpras (GHSA-qqwp-8jp6-678r). Risque d'opérations non autorisées ou de divulgation.
|
| GHSA-qqc4-xcxr-cq7p |
|
Vulnérabilité dans @timelycare/config-service (GHSA-qqc4-xcxr-cq7p)
vulnérabilité dans @timelycare/config-service (GHSA-qqc4-xcxr-cq7p). Risque d'opérations non autorisées ou de divulgation.
|
| GHSA-4xc8-739q-c5wg |
|
Vulnérabilité dans @cplace-paw-fe/cf-training-extended (GHSA-4xc8-739q-c5wg)
vulnérabilité dans @cplace-paw-fe/cf-training-extended (GHSA-4xc8-739q-c5wg). Risque d'opérations non autorisées ou de divulgation.
|
| GHSA-83jm-r9rf-7gcf |
|
Vulnérabilité dans @trp-individual-investor-adv-disc/adv-shared (GHSA-83jm-r9rf-7gcf)
vulnérabilité dans @trp-individual-investor-adv-disc/adv-shared (GHSA-83jm-r9rf-7gcf). Risque d'opérations non autorisées ou de divulgation.
|
| GHSA-68h2-v9v8-3829 |
|
Vulnérabilité dans tailwind-effect (GHSA-68h2-v9v8-3829)
vulnérabilité dans tailwind-effect (GHSA-68h2-v9v8-3829). Risque d'opérations non autorisées ou de divulgation.
|
| GHSA-x5hf-3wp7-2rhq |
|
Vulnérabilité dans one-view-chat-ui-module (GHSA-x5hf-3wp7-2rhq)
vulnérabilité dans one-view-chat-ui-module (GHSA-x5hf-3wp7-2rhq). Risque d'opérations non autorisées ou de divulgation.
|
| GHSA-m273-jgjp-6f68 |
|
Vulnérabilité dans web3-config-loader (GHSA-m273-jgjp-6f68)
vulnérabilité dans web3-config-loader (GHSA-m273-jgjp-6f68). Risque d'opérations non autorisées ou de divulgation.
|
| GHSA-fwwj-pvrq-jp8p |
|
Vulnérabilité dans tailwindcss-basic-animation (GHSA-fwwj-pvrq-jp8p)
vulnérabilité dans tailwindcss-basic-animation (GHSA-fwwj-pvrq-jp8p). Risque d'opérations non autorisées ou de divulgation.
|
| GHSA-w48r-28x8-4v9p |
|
Vulnérabilité dans tailwind-smooth-slider (GHSA-w48r-28x8-4v9p)
vulnérabilité dans tailwind-smooth-slider (GHSA-w48r-28x8-4v9p). Risque d'opérations non autorisées ou de divulgation.
|
| GHSA-vhgj-33p4-7gr8 |
|
Vulnérabilité dans ota_web_admin (GHSA-vhgj-33p4-7gr8)
vulnérabilité dans ota_web_admin (GHSA-vhgj-33p4-7gr8). Risque d'opérations non autorisées ou de divulgation.
|
| GHSA-fqr3-46mm-cgvp |
|
Vulnérabilité dans evmchain-config (GHSA-fqr3-46mm-cgvp)
vulnérabilité dans evmchain-config (GHSA-fqr3-46mm-cgvp). Risque d'opérations non autorisées ou de divulgation.
|