Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| GHSA-gxhx-2686-5h9g |
|
Vulnérabilité dans github.com/slack-go/slack (GHSA-gxhx-2686-5h9g)
vulnérabilité dans github.com/slack-go/slack (GHSA-gxhx-2686-5h9g). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``SecretsVerifier``. Atténuation : mise à jour vers `0.23.1` ou plus.
|
| CVE-2026-45288 |
|
Injection SQL dans Marten (CVE-2026-45288)
injection SQL dans Marten (CVE-2026-45288). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``regConfig``. Atténuation : mise à jour vers `8.37.0` ou plus.
|
| MINI-q63h-6xrg-f42w |
|
MINI-q63h-6xrg-f42w |
| MINI-5488-h8vx-jg8x |
|
MINI-5488-h8vx-jg8x |
| MINI-f6wv-p938-9gvf |
|
MINI-f6wv-p938-9gvf |
| MINI-w9f3-pwp2-74h2 |
|
MINI-w9f3-pwp2-74h2 |
| MINI-3m5x-fm49-44p3 |
|
MINI-3m5x-fm49-44p3 |
| MINI-wgv2-jxpc-x9pc |
|
MINI-wgv2-jxpc-x9pc |
| MINI-9524-4vwp-pfm2 |
|
MINI-9524-4vwp-pfm2 |
| GHSA-wf8q-wvv8-p8jf |
|
Vulnérabilité dans @samanhappy/mcphub (GHSA-wf8q-wvv8-p8jf)
vulnérabilité dans @samanhappy/mcphub (GHSA-wf8q-wvv8-p8jf). Des informations confidentielles peuvent être exposées. Exploitable via ``sseUserContextMiddleware``. Atténuation : mise à jour vers `0.12.15` ou plus.
|
| MAL-2026-3743 |
|
Vulnérabilité dans sol-batch-transfer-sdk (MAL-2026-3743)
vulnérabilité dans sol-batch-transfer-sdk (MAL-2026-3743). Risque d'opérations non autorisées ou de divulgation.
|
| MINI-vh5p-vc4p-ph5v |
|
MINI-vh5p-vc4p-ph5v |
| MINI-fp7c-9852-9mqf |
|
MINI-fp7c-9852-9mqf |
| MINI-qh32-frhv-8gqq |
|
MINI-qh32-frhv-8gqq |
| MINI-w624-qg29-9v23 |
|
MINI-w624-qg29-9v23 |
| MINI-pvgq-q9qg-2wp2 |
|
MINI-pvgq-q9qg-2wp2 |
| MINI-qrfm-chff-q8m6 |
|
MINI-qrfm-chff-q8m6 |
| MINI-cfmg-jpcr-7q7m |
|
MINI-cfmg-jpcr-7q7m |
| MINI-q3c8-jwfj-vh59 |
|
MINI-q3c8-jwfj-vh59 |
| MINI-jqw7-rhh8-pr3w |
|
MINI-jqw7-rhh8-pr3w |
| MINI-54pw-jcp9-qjv2 |
|
MINI-54pw-jcp9-qjv2 |
| MINI-9wgm-74m9-p5r2 |
|
MINI-9wgm-74m9-p5r2 |
| MINI-fh2f-77f6-jhv7 |
|
MINI-fh2f-77f6-jhv7 |
| MINI-4f7g-vrj8-7542 |
|
MINI-4f7g-vrj8-7542 |
| MINI-f29x-4pj4-746w |
|
MINI-f29x-4pj4-746w |
| MINI-f9f6-4rxf-mfcj |
|
MINI-f9f6-4rxf-mfcj |
| MINI-v4fh-v5gm-3pmq |
|
MINI-v4fh-v5gm-3pmq |
| MINI-cvmh-mhf7-29c6 |
|
MINI-cvmh-mhf7-29c6 |
| MINI-3pw3-frhj-pv3p |
|
MINI-3pw3-frhj-pv3p |
| MINI-9m2m-m449-7wpg |
|
MINI-9m2m-m449-7wpg |
| MINI-35vj-ghhj-773q |
|
MINI-35vj-ghhj-773q |
| MINI-8vxv-3rj4-v7xr |
|
MINI-8vxv-3rj4-v7xr |
| GHSA-f3cj-j4f6-wq85 |
|
XSS (Cross-Site Scripting) dans svelte (GHSA-f3cj-j4f6-wq85)
XSS dans svelte (GHSA-f3cj-j4f6-wq85). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``hydratable``. Atténuation : mise à jour vers `5.55.7` ou plus.
|
| CVE-2026-45787 |
|
Vulnérabilité dans electerm (CVE-2026-45787)
vulnérabilité dans electerm (CVE-2026-45787). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `3.9.5` ou plus.
|
| CVE-2026-45353 |
|
Vulnérabilité dans electerm (CVE-2026-45353)
vulnérabilité dans electerm (CVE-2026-45353). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `3.9.0` ou plus.
|
| CVE-2026-45374 |
|
Injection de code dans deepseek-tui (CVE-2026-45374)
injection de code dans deepseek-tui (CVE-2026-45374). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``task_create``. Atténuation : mise à jour vers `0.8.26` ou plus.
|
| CVE-2026-45373 |
|
SSRF (Falsification de requête côté serveur) dans deepseek-tui (CVE-2026-45373)
SSRF dans deepseek-tui (CVE-2026-45373). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0.8.26` ou plus.
|
| CVE-2026-45311 |
|
Injection de code dans deepseek-tui (CVE-2026-45311)
injection de code dans deepseek-tui (CVE-2026-45311). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``run_tests``. Atténuation : mise à jour vers `0.8.23` ou plus.
|
| CVE-2026-45310 |
|
SSRF (Falsification de requête côté serveur) dans deepseek-tui (CVE-2026-45310)
SSRF dans deepseek-tui (CVE-2026-45310). Des informations confidentielles peuvent être exposées. Exploitable via ``fetch_url``. Atténuation : mise à jour vers `0.8.22` ou plus.
|
| CVE-2026-42573 |
|
XSS (Cross-Site Scripting) dans svelte (CVE-2026-42573)
XSS dans svelte (CVE-2026-42573). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``name``. Atténuation : mise à jour vers `5.55.7` ou plus.
|
| CVE-2026-42567 |
|
Vulnérabilité dans svelte (CVE-2026-42567)
vulnérabilité dans svelte (CVE-2026-42567). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `5.55.7` ou plus.
|
| CVE-2026-45675 |
|
Élévation de privilèges dans open-webui (CVE-2026-45675)
vulnérabilité dans open-webui (CVE-2026-45675). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``signup_handler``. Atténuation : mise à jour vers `0.9.0` ou plus.
|
| CVE-2026-45672 |
|
Autorisation incorrecte dans open-webui (CVE-2026-45672)
vulnérabilité dans open-webui (CVE-2026-45672). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0.8.12` ou plus.
|
| CVE-2026-45671 |
|
Vulnérabilité dans open-webui (CVE-2026-45671)
vulnérabilité dans open-webui (CVE-2026-45671). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `DELETE /api/v1/files/{id}`. Atténuation : mise à jour vers `0.9.0` ou plus.
|
| CVE-2026-45667 |
|
Vulnérabilité dans open-webui (CVE-2026-45667)
vulnérabilité dans open-webui (CVE-2026-45667). Risque d'opérations non autorisées ou de divulgation. Exploitable via `Authorization header`. Atténuation : mise à jour vers `0.8.0` ou plus.
|
| CVE-2026-45666 |
|
Vulnérabilité dans open-webui (CVE-2026-45666)
vulnérabilité dans open-webui (CVE-2026-45666). Des informations confidentielles peuvent être exposées. Exploitable via `GET /api/config.`. Atténuation : mise à jour vers `0.8.11` ou plus.
|
| CVE-2026-45665 |
|
XSS (Cross-Site Scripting) dans open-webui (CVE-2026-45665)
XSS dans open-webui (CVE-2026-45665). Des informations confidentielles peuvent être exposées. Exploitable via ``marked.parse``. Atténuation : mise à jour vers `0.8.0` ou plus.
|
| CVE-2026-45402 |
|
Vulnérabilité dans open-webui (CVE-2026-45402)
vulnérabilité dans open-webui (CVE-2026-45402). Des informations confidentielles peuvent être exposées. Exploitable via `POST /api/v1/folders/{id}/update`. Atténuation : mise à jour vers `0.9.5` ou plus.
|
| GHSA-3wgj-c2hg-vm6q |
|
Vulnérabilité dans open-webui (GHSA-3wgj-c2hg-vm6q)
vulnérabilité dans open-webui (GHSA-3wgj-c2hg-vm6q). Des informations confidentielles peuvent être exposées. Exploitable via `GET /api/v1/users/{id}/profile/image`. Atténuation : mise à jour vers `0.9.5` ou plus.
|
| CVE-2026-45401 |
|
SSRF (Falsification de requête côté serveur) dans open-webui (CVE-2026-45401)
SSRF dans open-webui (CVE-2026-45401). Des informations confidentielles peuvent être exposées. Exploitable via ``requests``. Atténuation : mise à jour vers `0.9.5` ou plus.
|