Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
CVE-2025-62308 Vulnérabilité dans CVE-2025-62308 (CVE-2025-62308)
vulnérabilité dans CVE-2025-62308 (CVE-2025-62308). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-62305 Vulnérabilité dans CVE-2025-62305 (CVE-2025-62305)
vulnérabilité dans CVE-2025-62305 (CVE-2025-62305). Risque d'opérations non autorisées ou de divulgation.
UBUNTU-CVE-2026-45448 CWE-601 URL redirection to untrusted site ('open redirect')
UBUNTU-CVE-2026-44312 Vulnérabilité dans ruby-css-parser (UBUNTU-CVE-2026-44312)
vulnérabilité dans ruby-css-parser (UBUNTU-CVE-2026-44312). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.1.0` ou plus.
UBUNTU-CVE-2026-44348 Vulnérabilité dans libpodofo (UBUNTU-CVE-2026-44348)
vulnérabilité dans libpodofo (UBUNTU-CVE-2026-44348). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.0.4` ou plus.
MAL-2026-3741 Vulnérabilité dans pyexecutorsme (MAL-2026-3741)
vulnérabilité dans pyexecutorsme (MAL-2026-3741). Risque d'opérations non autorisées ou de divulgation.
GHSA-pvh2-rg5g-69v7 Vulnérabilité dans node-ipc (GHSA-pvh2-rg5g-69v7)
vulnérabilité dans node-ipc (GHSA-pvh2-rg5g-69v7). Risque d'opérations non autorisées ou de divulgation.
MAL-2026-3744 Vulnérabilité dans node-ipc (MAL-2026-3744)
vulnérabilité dans node-ipc (MAL-2026-3744). Risque d'opérations non autorisées ou de divulgation.
openSUSE-SU-2026:20754-1 Vulnérabilité dans openSUSE-SU-2026:20754-1 (openSUSE-SU-2026:20754-1)
vulnérabilité dans openSUSE-SU-2026:20754-1 (openSUSE-SU-2026:20754-1). Risque d'opérations non autorisées ou de divulgation.
SUSE-SU-2026:21795-1 Vulnérabilité dans SUSE-SU-2026:21795-1 (SUSE-SU-2026:21795-1)
vulnérabilité dans SUSE-SU-2026:21795-1 (SUSE-SU-2026:21795-1). Risque d'opérations non autorisées ou de divulgation.
SUSE-SU-2026:21747-1 Vulnérabilité dans SUSE-SU-2026:21747-1 (SUSE-SU-2026:21747-1)
vulnérabilité dans SUSE-SU-2026:21747-1 (SUSE-SU-2026:21747-1). Risque d'opérations non autorisées ou de divulgation.
GHSA-9m65-766c-r333 Désérialisation non sécurisée dans @tanstack/start-server-core (GHSA-9m65-766c-r333)
vulnérabilité dans @tanstack/start-server-core (GHSA-9m65-766c-r333). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.167.30` ou plus.
CVE-2026-44899 XSS (Cross-Site Scripting) dans mistune (CVE-2026-44899)
XSS dans mistune (CVE-2026-44899). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``outline``. Atténuation : mise à jour vers `3.2.1` ou plus.
CVE-2026-44898 XSS (Cross-Site Scripting) dans mistune (CVE-2026-44898)
XSS dans mistune (CVE-2026-44898). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``text``. Atténuation : mise à jour vers `3.2.1` ou plus.
CVE-2026-45292 Vulnérabilité dans io.opentelemetry:opentelemetry-api (CVE-2026-45292)
vulnérabilité dans io.opentelemetry:opentelemetry-api (CVE-2026-45292). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``W3CBaggagePropagator``. Atténuation : mise à jour vers `1.62.0` ou plus.
CVE-2026-44884 Vulnérabilité dans github.com/portainer/portainer (CVE-2026-44884)
vulnérabilité dans github.com/portainer/portainer (CVE-2026-44884). Des informations confidentielles peuvent être exposées. Exploitable via `GET /api/custom_templates/{id}/file`. Atténuation : mise à jour vers `2.39.1` ou plus.
CVE-2026-44883 Vulnérabilité dans github.com/portainer/portainer (CVE-2026-44883)
vulnérabilité dans github.com/portainer/portainer (CVE-2026-44883). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``Referer``. Atténuation : mise à jour vers `2.41.0` ou plus.
CVE-2026-44849 Vulnérabilité dans github.com/portainer/portainer (CVE-2026-44849)
vulnérabilité dans github.com/portainer/portainer (CVE-2026-44849). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /services/create`. Atténuation : mise à jour vers `2.41.0` ou plus.
CVE-2026-44882 Autorisation incorrecte dans github.com/portainer/portainer (CVE-2026-44882)
vulnérabilité dans github.com/portainer/portainer (CVE-2026-44882). Des informations confidentielles peuvent être exposées. Exploitable via ``kubeClientMiddleware``. Atténuation : mise à jour vers `2.33.8` ou plus.
CVE-2026-44881 Divulgation d'information dans github.com/portainer/portainer (CVE-2026-44881)
vulnérabilité dans github.com/portainer/portainer (CVE-2026-44881). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `GET /api/stacks/{id}/file`. Atténuation : mise à jour vers `2.41.0` ou plus.
CVE-2026-44850 Autorisation incorrecte dans github.com/portainer/portainer (CVE-2026-44850)
vulnérabilité dans github.com/portainer/portainer (CVE-2026-44850). Des informations confidentielles peuvent être exposées. Exploitable via `POST /containers/create`. Atténuation : mise à jour vers `2.41.0` ou plus.
CVE-2026-44885 Traversée de chemin dans github.com/portainer/portainer (CVE-2026-44885)
traversée de chemin dans github.com/portainer/portainer (CVE-2026-44885). Les données peuvent être altérées par des attaquants. Exploitable via ``ExtractTarGz``. Atténuation : mise à jour vers `2.33.8` ou plus.
CVE-2026-44848 Vulnérabilité dans github.com/portainer/portainer (CVE-2026-44848)
vulnérabilité dans github.com/portainer/portainer (CVE-2026-44848). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /plugins/pull`. Atténuation : mise à jour vers `2.41.0` ou plus.
CVE-2026-46480 Vulnérabilité dans flowise (CVE-2026-46480)
vulnérabilité dans flowise (CVE-2026-46480). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `PUT /api/v1/evaluators/`. Atténuation : mise à jour vers `3.1.2` ou plus.
CVE-2026-46479 Vulnérabilité dans flowise (CVE-2026-46479)
vulnérabilité dans flowise (CVE-2026-46479). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `PUT /api/v1/evaluations/`. Atténuation : mise à jour vers `3.1.2` ou plus.
CVE-2026-46478 Vulnérabilité dans flowise (CVE-2026-46478)
vulnérabilité dans flowise (CVE-2026-46478). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `PUT /api/v1/datasetrows/`. Atténuation : mise à jour vers `3.1.2` ou plus.
CVE-2026-46477 Vulnérabilité dans flowise (CVE-2026-46477)
vulnérabilité dans flowise (CVE-2026-46477). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `PUT /api/v1/datasets/`. Atténuation : mise à jour vers `3.1.2` ou plus.
CVE-2026-46476 Vulnérabilité dans flowise (CVE-2026-46476)
vulnérabilité dans flowise (CVE-2026-46476). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `PUT /api/v1/customtemplates/`. Atténuation : mise à jour vers `3.1.2` ou plus.
CVE-2026-46475 Vulnérabilité dans flowise (CVE-2026-46475)
vulnérabilité dans flowise (CVE-2026-46475). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `PUT /api/v1/assistants/`. Atténuation : mise à jour vers `3.1.2` ou plus.
CVE-2026-46444 Vulnérabilité dans flowise (CVE-2026-46444)
vulnérabilité dans flowise (CVE-2026-46444). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``WHITELIST_URLS``. Atténuation : mise à jour vers `3.1.2` ou plus.
CVE-2026-45076 Vulnérabilité dans matrix-synapse (CVE-2026-45076)
vulnérabilité dans matrix-synapse (CVE-2026-45076). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.152.1` ou plus.
CVE-2026-45078 Vulnérabilité dans matrix-synapse (CVE-2026-45078)
vulnérabilité dans matrix-synapse (CVE-2026-45078). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.152.1` ou plus.
CVE-2026-45732 Vulnérabilité dans n8n (CVE-2026-45732)
vulnérabilité dans n8n (CVE-2026-45732). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `2.20.7` ou plus.
CVE-2026-44792 Injection SQL dans n8n (CVE-2026-44792)
injection SQL dans n8n (CVE-2026-44792). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2.20.7` ou plus.
CVE-2026-44791 Vulnérabilité dans n8n (CVE-2026-44791)
vulnérabilité dans n8n (CVE-2026-44791). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``NODES_EXCLUDE``. Atténuation : mise à jour vers `2.20.7` ou plus.
CVE-2026-44790 Vulnérabilité dans n8n (CVE-2026-44790)
vulnérabilité dans n8n (CVE-2026-44790). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``NODES_EXCLUDE``. Atténuation : mise à jour vers `2.20.7` ou plus.
CVE-2026-44789 Vulnérabilité dans n8n (CVE-2026-44789)
vulnérabilité dans n8n (CVE-2026-44789). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``NODES_EXCLUDE``. Atténuation : mise à jour vers `2.20.7` ou plus.
CVE-2026-44722 Vulnérabilité dans pyzipper (CVE-2026-44722)
vulnérabilité dans pyzipper (CVE-2026-44722). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0.4.0` ou plus.
CVE-2026-43978 Élévation de privilèges dans wger (CVE-2026-43978)
vulnérabilité dans wger (CVE-2026-43978). Des informations confidentielles peuvent être exposées. Exploitable via ``trainer.identity``.
CVE-2026-44504 Vulnérabilité dans aegra-api (CVE-2026-44504)
vulnérabilité dans aegra-api (CVE-2026-44504). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /threads/{thread_id}/runs`. Atténuation : mise à jour vers `0.9.7` ou plus.
CVE-2026-44503 Redirection ouverte dans com.microsoft.kiota:microsoft-kiota-abstractions (CVE-2026-44503)
vulnérabilité dans com.microsoft.kiota:microsoft-kiota-abstractions (CVE-2026-44503). Risque d'opérations non autorisées ou de divulgation. Exploitable via `Authorization header`. Atténuation : mise à jour vers `1.9.1` ou plus.
CVE-2026-44501 Désérialisation non sécurisée dans react (CVE-2026-44501)
vulnérabilité dans react (CVE-2026-44501). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /callback/oidc`. Atténuation : mise à jour vers `1.5.0.3` ou plus.
CVE-2026-42597 Vulnérabilité dans github.com/gotenberg/gotenberg/v8 (CVE-2026-42597)
vulnérabilité dans github.com/gotenberg/gotenberg/v8 (CVE-2026-42597). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `8.32.0` ou plus.
CVE-2026-42596 SSRF (Falsification de requête côté serveur) dans github.com/gotenberg/gotenberg/v8 (CVE-2026-42596)
SSRF dans github.com/gotenberg/gotenberg/v8 (CVE-2026-42596). Des informations confidentielles peuvent être exposées. Exploitable via `POST /upload`. Atténuation : mise à jour vers `8.32.0` ou plus.
CVE-2026-42594 Vulnérabilité dans github.com/gotenberg/gotenberg/v8 (CVE-2026-42594)
vulnérabilité dans github.com/gotenberg/gotenberg/v8 (CVE-2026-42594). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /version`. Atténuation : mise à jour vers `8.32.0` ou plus.
CVE-2026-42593 Traversée de chemin dans github.com/gotenberg/gotenberg/v8 (CVE-2026-42593)
traversée de chemin dans github.com/gotenberg/gotenberg/v8 (CVE-2026-42593). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``stamp``.
CVE-2026-42592 Vulnérabilité dans github.com/gotenberg/gotenberg/v8 (CVE-2026-42592)
vulnérabilité dans github.com/gotenberg/gotenberg/v8 (CVE-2026-42592). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``FilterOutboundURL``.
CVE-2026-42591 SSRF (Falsification de requête côté serveur) dans github.com/gotenberg/gotenberg/v8 (CVE-2026-42591)
SSRF dans github.com/gotenberg/gotenberg/v8 (CVE-2026-42591). Des informations confidentielles peuvent être exposées. Exploitable via `GET /GOTENBERG_SSRF`.
CVE-2026-42590 Vulnérabilité dans github.com/gotenberg/gotenberg/v8 (CVE-2026-42590)
vulnérabilité dans github.com/gotenberg/gotenberg/v8 (CVE-2026-42590). Les données peuvent être altérées par des attaquants.
CVE-2026-42589 Injection de commande OS dans github.com/gotenberg/gotenberg/v8 (CVE-2026-42589)
injection de commande OS dans github.com/gotenberg/gotenberg/v8 (CVE-2026-42589). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``dangerousTags``.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →