Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
GHSA-gxhx-2686-5h9g Vulnérabilité dans github.com/slack-go/slack (GHSA-gxhx-2686-5h9g)
vulnérabilité dans github.com/slack-go/slack (GHSA-gxhx-2686-5h9g). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``SecretsVerifier``. Atténuation : mise à jour vers `0.23.1` ou plus.
CVE-2026-45288 Injection SQL dans Marten (CVE-2026-45288)
injection SQL dans Marten (CVE-2026-45288). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``regConfig``. Atténuation : mise à jour vers `8.37.0` ou plus.
MINI-q63h-6xrg-f42w MINI-q63h-6xrg-f42w
MINI-5488-h8vx-jg8x MINI-5488-h8vx-jg8x
MINI-f6wv-p938-9gvf MINI-f6wv-p938-9gvf
MINI-w9f3-pwp2-74h2 MINI-w9f3-pwp2-74h2
MINI-3m5x-fm49-44p3 MINI-3m5x-fm49-44p3
MINI-wgv2-jxpc-x9pc MINI-wgv2-jxpc-x9pc
MINI-9524-4vwp-pfm2 MINI-9524-4vwp-pfm2
GHSA-wf8q-wvv8-p8jf Vulnérabilité dans @samanhappy/mcphub (GHSA-wf8q-wvv8-p8jf)
vulnérabilité dans @samanhappy/mcphub (GHSA-wf8q-wvv8-p8jf). Des informations confidentielles peuvent être exposées. Exploitable via ``sseUserContextMiddleware``. Atténuation : mise à jour vers `0.12.15` ou plus.
MAL-2026-3743 Vulnérabilité dans sol-batch-transfer-sdk (MAL-2026-3743)
vulnérabilité dans sol-batch-transfer-sdk (MAL-2026-3743). Risque d'opérations non autorisées ou de divulgation.
MINI-vh5p-vc4p-ph5v MINI-vh5p-vc4p-ph5v
MINI-fp7c-9852-9mqf MINI-fp7c-9852-9mqf
MINI-qh32-frhv-8gqq MINI-qh32-frhv-8gqq
MINI-w624-qg29-9v23 MINI-w624-qg29-9v23
MINI-pvgq-q9qg-2wp2 MINI-pvgq-q9qg-2wp2
MINI-qrfm-chff-q8m6 MINI-qrfm-chff-q8m6
MINI-cfmg-jpcr-7q7m MINI-cfmg-jpcr-7q7m
MINI-q3c8-jwfj-vh59 MINI-q3c8-jwfj-vh59
MINI-jqw7-rhh8-pr3w MINI-jqw7-rhh8-pr3w
MINI-54pw-jcp9-qjv2 MINI-54pw-jcp9-qjv2
MINI-9wgm-74m9-p5r2 MINI-9wgm-74m9-p5r2
MINI-fh2f-77f6-jhv7 MINI-fh2f-77f6-jhv7
MINI-4f7g-vrj8-7542 MINI-4f7g-vrj8-7542
MINI-f29x-4pj4-746w MINI-f29x-4pj4-746w
MINI-f9f6-4rxf-mfcj MINI-f9f6-4rxf-mfcj
MINI-v4fh-v5gm-3pmq MINI-v4fh-v5gm-3pmq
MINI-cvmh-mhf7-29c6 MINI-cvmh-mhf7-29c6
MINI-3pw3-frhj-pv3p MINI-3pw3-frhj-pv3p
MINI-9m2m-m449-7wpg MINI-9m2m-m449-7wpg
MINI-35vj-ghhj-773q MINI-35vj-ghhj-773q
MINI-8vxv-3rj4-v7xr MINI-8vxv-3rj4-v7xr
GHSA-f3cj-j4f6-wq85 XSS (Cross-Site Scripting) dans svelte (GHSA-f3cj-j4f6-wq85)
XSS dans svelte (GHSA-f3cj-j4f6-wq85). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``hydratable``. Atténuation : mise à jour vers `5.55.7` ou plus.
CVE-2026-45787 Vulnérabilité dans electerm (CVE-2026-45787)
vulnérabilité dans electerm (CVE-2026-45787). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `3.9.5` ou plus.
CVE-2026-45353 Vulnérabilité dans electerm (CVE-2026-45353)
vulnérabilité dans electerm (CVE-2026-45353). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `3.9.0` ou plus.
CVE-2026-45374 Injection de code dans deepseek-tui (CVE-2026-45374)
injection de code dans deepseek-tui (CVE-2026-45374). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``task_create``. Atténuation : mise à jour vers `0.8.26` ou plus.
CVE-2026-45373 SSRF (Falsification de requête côté serveur) dans deepseek-tui (CVE-2026-45373)
SSRF dans deepseek-tui (CVE-2026-45373). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0.8.26` ou plus.
CVE-2026-45311 Injection de code dans deepseek-tui (CVE-2026-45311)
injection de code dans deepseek-tui (CVE-2026-45311). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``run_tests``. Atténuation : mise à jour vers `0.8.23` ou plus.
CVE-2026-45310 SSRF (Falsification de requête côté serveur) dans deepseek-tui (CVE-2026-45310)
SSRF dans deepseek-tui (CVE-2026-45310). Des informations confidentielles peuvent être exposées. Exploitable via ``fetch_url``. Atténuation : mise à jour vers `0.8.22` ou plus.
CVE-2026-42573 XSS (Cross-Site Scripting) dans svelte (CVE-2026-42573)
XSS dans svelte (CVE-2026-42573). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``name``. Atténuation : mise à jour vers `5.55.7` ou plus.
CVE-2026-42567 Vulnérabilité dans svelte (CVE-2026-42567)
vulnérabilité dans svelte (CVE-2026-42567). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `5.55.7` ou plus.
CVE-2026-45675 Élévation de privilèges dans open-webui (CVE-2026-45675)
vulnérabilité dans open-webui (CVE-2026-45675). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``signup_handler``. Atténuation : mise à jour vers `0.9.0` ou plus.
CVE-2026-45672 Autorisation incorrecte dans open-webui (CVE-2026-45672)
vulnérabilité dans open-webui (CVE-2026-45672). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0.8.12` ou plus.
CVE-2026-45671 Vulnérabilité dans open-webui (CVE-2026-45671)
vulnérabilité dans open-webui (CVE-2026-45671). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `DELETE /api/v1/files/{id}`. Atténuation : mise à jour vers `0.9.0` ou plus.
CVE-2026-45667 Vulnérabilité dans open-webui (CVE-2026-45667)
vulnérabilité dans open-webui (CVE-2026-45667). Risque d'opérations non autorisées ou de divulgation. Exploitable via `Authorization header`. Atténuation : mise à jour vers `0.8.0` ou plus.
CVE-2026-45666 Vulnérabilité dans open-webui (CVE-2026-45666)
vulnérabilité dans open-webui (CVE-2026-45666). Des informations confidentielles peuvent être exposées. Exploitable via `GET /api/config.`. Atténuation : mise à jour vers `0.8.11` ou plus.
CVE-2026-45665 XSS (Cross-Site Scripting) dans open-webui (CVE-2026-45665)
XSS dans open-webui (CVE-2026-45665). Des informations confidentielles peuvent être exposées. Exploitable via ``marked.parse``. Atténuation : mise à jour vers `0.8.0` ou plus.
CVE-2026-45402 Vulnérabilité dans open-webui (CVE-2026-45402)
vulnérabilité dans open-webui (CVE-2026-45402). Des informations confidentielles peuvent être exposées. Exploitable via `POST /api/v1/folders/{id}/update`. Atténuation : mise à jour vers `0.9.5` ou plus.
GHSA-3wgj-c2hg-vm6q Vulnérabilité dans open-webui (GHSA-3wgj-c2hg-vm6q)
vulnérabilité dans open-webui (GHSA-3wgj-c2hg-vm6q). Des informations confidentielles peuvent être exposées. Exploitable via `GET /api/v1/users/{id}/profile/image`. Atténuation : mise à jour vers `0.9.5` ou plus.
CVE-2026-45401 SSRF (Falsification de requête côté serveur) dans open-webui (CVE-2026-45401)
SSRF dans open-webui (CVE-2026-45401). Des informations confidentielles peuvent être exposées. Exploitable via ``requests``. Atténuation : mise à jour vers `0.9.5` ou plus.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →