Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2025-62308 |
|
Vulnérabilité dans CVE-2025-62308 (CVE-2025-62308)
vulnérabilité dans CVE-2025-62308 (CVE-2025-62308). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-62305 |
|
Vulnérabilité dans CVE-2025-62305 (CVE-2025-62305)
vulnérabilité dans CVE-2025-62305 (CVE-2025-62305). Risque d'opérations non autorisées ou de divulgation.
|
| UBUNTU-CVE-2026-45448 |
|
CWE-601 URL redirection to untrusted site ('open redirect') |
| UBUNTU-CVE-2026-44312 |
|
Vulnérabilité dans ruby-css-parser (UBUNTU-CVE-2026-44312)
vulnérabilité dans ruby-css-parser (UBUNTU-CVE-2026-44312). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.1.0` ou plus.
|
| UBUNTU-CVE-2026-44348 |
|
Vulnérabilité dans libpodofo (UBUNTU-CVE-2026-44348)
vulnérabilité dans libpodofo (UBUNTU-CVE-2026-44348). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.0.4` ou plus.
|
| MAL-2026-3741 |
|
Vulnérabilité dans pyexecutorsme (MAL-2026-3741)
vulnérabilité dans pyexecutorsme (MAL-2026-3741). Risque d'opérations non autorisées ou de divulgation.
|
| GHSA-pvh2-rg5g-69v7 |
|
Vulnérabilité dans node-ipc (GHSA-pvh2-rg5g-69v7)
vulnérabilité dans node-ipc (GHSA-pvh2-rg5g-69v7). Risque d'opérations non autorisées ou de divulgation.
|
| MAL-2026-3744 |
|
Vulnérabilité dans node-ipc (MAL-2026-3744)
vulnérabilité dans node-ipc (MAL-2026-3744). Risque d'opérations non autorisées ou de divulgation.
|
| openSUSE-SU-2026:20754-1 |
|
Vulnérabilité dans openSUSE-SU-2026:20754-1 (openSUSE-SU-2026:20754-1)
vulnérabilité dans openSUSE-SU-2026:20754-1 (openSUSE-SU-2026:20754-1). Risque d'opérations non autorisées ou de divulgation.
|
| SUSE-SU-2026:21795-1 |
|
Vulnérabilité dans SUSE-SU-2026:21795-1 (SUSE-SU-2026:21795-1)
vulnérabilité dans SUSE-SU-2026:21795-1 (SUSE-SU-2026:21795-1). Risque d'opérations non autorisées ou de divulgation.
|
| SUSE-SU-2026:21747-1 |
|
Vulnérabilité dans SUSE-SU-2026:21747-1 (SUSE-SU-2026:21747-1)
vulnérabilité dans SUSE-SU-2026:21747-1 (SUSE-SU-2026:21747-1). Risque d'opérations non autorisées ou de divulgation.
|
| GHSA-9m65-766c-r333 |
|
Désérialisation non sécurisée dans @tanstack/start-server-core (GHSA-9m65-766c-r333)
vulnérabilité dans @tanstack/start-server-core (GHSA-9m65-766c-r333). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.167.30` ou plus.
|
| CVE-2026-44899 |
|
XSS (Cross-Site Scripting) dans mistune (CVE-2026-44899)
XSS dans mistune (CVE-2026-44899). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``outline``. Atténuation : mise à jour vers `3.2.1` ou plus.
|
| CVE-2026-44898 |
|
XSS (Cross-Site Scripting) dans mistune (CVE-2026-44898)
XSS dans mistune (CVE-2026-44898). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``text``. Atténuation : mise à jour vers `3.2.1` ou plus.
|
| CVE-2026-45292 |
|
Vulnérabilité dans io.opentelemetry:opentelemetry-api (CVE-2026-45292)
vulnérabilité dans io.opentelemetry:opentelemetry-api (CVE-2026-45292). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``W3CBaggagePropagator``. Atténuation : mise à jour vers `1.62.0` ou plus.
|
| CVE-2026-44884 |
|
Vulnérabilité dans github.com/portainer/portainer (CVE-2026-44884)
vulnérabilité dans github.com/portainer/portainer (CVE-2026-44884). Des informations confidentielles peuvent être exposées. Exploitable via `GET /api/custom_templates/{id}/file`. Atténuation : mise à jour vers `2.39.1` ou plus.
|
| CVE-2026-44883 |
|
Vulnérabilité dans github.com/portainer/portainer (CVE-2026-44883)
vulnérabilité dans github.com/portainer/portainer (CVE-2026-44883). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``Referer``. Atténuation : mise à jour vers `2.41.0` ou plus.
|
| CVE-2026-44849 |
|
Vulnérabilité dans github.com/portainer/portainer (CVE-2026-44849)
vulnérabilité dans github.com/portainer/portainer (CVE-2026-44849). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /services/create`. Atténuation : mise à jour vers `2.41.0` ou plus.
|
| CVE-2026-44882 |
|
Autorisation incorrecte dans github.com/portainer/portainer (CVE-2026-44882)
vulnérabilité dans github.com/portainer/portainer (CVE-2026-44882). Des informations confidentielles peuvent être exposées. Exploitable via ``kubeClientMiddleware``. Atténuation : mise à jour vers `2.33.8` ou plus.
|
| CVE-2026-44881 |
|
Divulgation d'information dans github.com/portainer/portainer (CVE-2026-44881)
vulnérabilité dans github.com/portainer/portainer (CVE-2026-44881). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `GET /api/stacks/{id}/file`. Atténuation : mise à jour vers `2.41.0` ou plus.
|
| CVE-2026-44850 |
|
Autorisation incorrecte dans github.com/portainer/portainer (CVE-2026-44850)
vulnérabilité dans github.com/portainer/portainer (CVE-2026-44850). Des informations confidentielles peuvent être exposées. Exploitable via `POST /containers/create`. Atténuation : mise à jour vers `2.41.0` ou plus.
|
| CVE-2026-44885 |
|
Traversée de chemin dans github.com/portainer/portainer (CVE-2026-44885)
traversée de chemin dans github.com/portainer/portainer (CVE-2026-44885). Les données peuvent être altérées par des attaquants. Exploitable via ``ExtractTarGz``. Atténuation : mise à jour vers `2.33.8` ou plus.
|
| CVE-2026-44848 |
|
Vulnérabilité dans github.com/portainer/portainer (CVE-2026-44848)
vulnérabilité dans github.com/portainer/portainer (CVE-2026-44848). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /plugins/pull`. Atténuation : mise à jour vers `2.41.0` ou plus.
|
| CVE-2026-46480 |
|
Vulnérabilité dans flowise (CVE-2026-46480)
vulnérabilité dans flowise (CVE-2026-46480). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `PUT /api/v1/evaluators/`. Atténuation : mise à jour vers `3.1.2` ou plus.
|
| CVE-2026-46479 |
|
Vulnérabilité dans flowise (CVE-2026-46479)
vulnérabilité dans flowise (CVE-2026-46479). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `PUT /api/v1/evaluations/`. Atténuation : mise à jour vers `3.1.2` ou plus.
|
| CVE-2026-46478 |
|
Vulnérabilité dans flowise (CVE-2026-46478)
vulnérabilité dans flowise (CVE-2026-46478). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `PUT /api/v1/datasetrows/`. Atténuation : mise à jour vers `3.1.2` ou plus.
|
| CVE-2026-46477 |
|
Vulnérabilité dans flowise (CVE-2026-46477)
vulnérabilité dans flowise (CVE-2026-46477). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `PUT /api/v1/datasets/`. Atténuation : mise à jour vers `3.1.2` ou plus.
|
| CVE-2026-46476 |
|
Vulnérabilité dans flowise (CVE-2026-46476)
vulnérabilité dans flowise (CVE-2026-46476). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `PUT /api/v1/customtemplates/`. Atténuation : mise à jour vers `3.1.2` ou plus.
|
| CVE-2026-46475 |
|
Vulnérabilité dans flowise (CVE-2026-46475)
vulnérabilité dans flowise (CVE-2026-46475). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `PUT /api/v1/assistants/`. Atténuation : mise à jour vers `3.1.2` ou plus.
|
| CVE-2026-46444 |
|
Vulnérabilité dans flowise (CVE-2026-46444)
vulnérabilité dans flowise (CVE-2026-46444). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``WHITELIST_URLS``. Atténuation : mise à jour vers `3.1.2` ou plus.
|
| CVE-2026-45076 |
|
Vulnérabilité dans matrix-synapse (CVE-2026-45076)
vulnérabilité dans matrix-synapse (CVE-2026-45076). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.152.1` ou plus.
|
| CVE-2026-45078 |
|
Vulnérabilité dans matrix-synapse (CVE-2026-45078)
vulnérabilité dans matrix-synapse (CVE-2026-45078). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.152.1` ou plus.
|
| CVE-2026-45732 |
|
Vulnérabilité dans n8n (CVE-2026-45732)
vulnérabilité dans n8n (CVE-2026-45732). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `2.20.7` ou plus.
|
| CVE-2026-44792 |
|
Injection SQL dans n8n (CVE-2026-44792)
injection SQL dans n8n (CVE-2026-44792). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2.20.7` ou plus.
|
| CVE-2026-44791 |
|
Vulnérabilité dans n8n (CVE-2026-44791)
vulnérabilité dans n8n (CVE-2026-44791). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``NODES_EXCLUDE``. Atténuation : mise à jour vers `2.20.7` ou plus.
|
| CVE-2026-44790 |
|
Vulnérabilité dans n8n (CVE-2026-44790)
vulnérabilité dans n8n (CVE-2026-44790). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``NODES_EXCLUDE``. Atténuation : mise à jour vers `2.20.7` ou plus.
|
| CVE-2026-44789 |
|
Vulnérabilité dans n8n (CVE-2026-44789)
vulnérabilité dans n8n (CVE-2026-44789). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``NODES_EXCLUDE``. Atténuation : mise à jour vers `2.20.7` ou plus.
|
| CVE-2026-44722 |
|
Vulnérabilité dans pyzipper (CVE-2026-44722)
vulnérabilité dans pyzipper (CVE-2026-44722). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0.4.0` ou plus.
|
| CVE-2026-43978 |
|
Élévation de privilèges dans wger (CVE-2026-43978)
vulnérabilité dans wger (CVE-2026-43978). Des informations confidentielles peuvent être exposées. Exploitable via ``trainer.identity``.
|
| CVE-2026-44504 |
|
Vulnérabilité dans aegra-api (CVE-2026-44504)
vulnérabilité dans aegra-api (CVE-2026-44504). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /threads/{thread_id}/runs`. Atténuation : mise à jour vers `0.9.7` ou plus.
|
| CVE-2026-44503 |
|
Redirection ouverte dans com.microsoft.kiota:microsoft-kiota-abstractions (CVE-2026-44503)
vulnérabilité dans com.microsoft.kiota:microsoft-kiota-abstractions (CVE-2026-44503). Risque d'opérations non autorisées ou de divulgation. Exploitable via `Authorization header`. Atténuation : mise à jour vers `1.9.1` ou plus.
|
| CVE-2026-44501 |
|
Désérialisation non sécurisée dans react (CVE-2026-44501)
vulnérabilité dans react (CVE-2026-44501). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /callback/oidc`. Atténuation : mise à jour vers `1.5.0.3` ou plus.
|
| CVE-2026-42597 |
|
Vulnérabilité dans github.com/gotenberg/gotenberg/v8 (CVE-2026-42597)
vulnérabilité dans github.com/gotenberg/gotenberg/v8 (CVE-2026-42597). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `8.32.0` ou plus.
|
| CVE-2026-42596 |
|
SSRF (Falsification de requête côté serveur) dans github.com/gotenberg/gotenberg/v8 (CVE-2026-42596)
SSRF dans github.com/gotenberg/gotenberg/v8 (CVE-2026-42596). Des informations confidentielles peuvent être exposées. Exploitable via `POST /upload`. Atténuation : mise à jour vers `8.32.0` ou plus.
|
| CVE-2026-42594 |
|
Vulnérabilité dans github.com/gotenberg/gotenberg/v8 (CVE-2026-42594)
vulnérabilité dans github.com/gotenberg/gotenberg/v8 (CVE-2026-42594). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /version`. Atténuation : mise à jour vers `8.32.0` ou plus.
|
| CVE-2026-42593 |
|
Traversée de chemin dans github.com/gotenberg/gotenberg/v8 (CVE-2026-42593)
traversée de chemin dans github.com/gotenberg/gotenberg/v8 (CVE-2026-42593). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``stamp``.
|
| CVE-2026-42592 |
|
Vulnérabilité dans github.com/gotenberg/gotenberg/v8 (CVE-2026-42592)
vulnérabilité dans github.com/gotenberg/gotenberg/v8 (CVE-2026-42592). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``FilterOutboundURL``.
|
| CVE-2026-42591 |
|
SSRF (Falsification de requête côté serveur) dans github.com/gotenberg/gotenberg/v8 (CVE-2026-42591)
SSRF dans github.com/gotenberg/gotenberg/v8 (CVE-2026-42591). Des informations confidentielles peuvent être exposées. Exploitable via `GET /GOTENBERG_SSRF`.
|
| CVE-2026-42590 |
|
Vulnérabilité dans github.com/gotenberg/gotenberg/v8 (CVE-2026-42590)
vulnérabilité dans github.com/gotenberg/gotenberg/v8 (CVE-2026-42590). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-42589 |
|
Injection de commande OS dans github.com/gotenberg/gotenberg/v8 (CVE-2026-42589)
injection de commande OS dans github.com/gotenberg/gotenberg/v8 (CVE-2026-42589). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``dangerousTags``.
|