Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
CVE-2026-45809 Vulnérabilité dans dos (CVE-2026-45809)
vulnérabilité dans dos (CVE-2026-45809). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-45705 Lecture hors limites dans CVE-2026-45705 (CVE-2026-45705)
vulnérabilité dans CVE-2026-45705 (CVE-2026-45705). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-45537 Vulnérabilité dans CVE-2026-45537 (CVE-2026-45537)
vulnérabilité dans CVE-2026-45537 (CVE-2026-45537). Les données peuvent être altérées par des attaquants.
CVE-2026-70620 SSRF (Falsification de requête côté serveur) dans CVE-2026-70620 (CVE-2026-70620)
SSRF dans CVE-2026-70620 (CVE-2026-70620). Des informations confidentielles peuvent être exposées.
CVE-2026-70619 Vulnérabilité dans CVE-2026-70619 (CVE-2026-70619)
vulnérabilité dans CVE-2026-70619 (CVE-2026-70619). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-67862 Vulnérabilité dans c (CVE-2026-67862)
vulnérabilité dans c (CVE-2026-67862). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-67861 Vulnérabilité dans dos (CVE-2026-67861)
vulnérabilité dans dos (CVE-2026-67861). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-67860 Vulnérabilité dans CVE-2026-67860 (CVE-2026-67860)
vulnérabilité dans CVE-2026-67860 (CVE-2026-67860). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-67859 Vulnérabilité dans dos (CVE-2026-67859)
vulnérabilité dans dos (CVE-2026-67859). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-67858 Vulnérabilité dans dos (CVE-2026-67858)
vulnérabilité dans dos (CVE-2026-67858). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-67857 Lecture hors limites dans c (CVE-2026-67857)
vulnérabilité dans c (CVE-2026-67857). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-67856 Vulnérabilité dans dos (CVE-2026-67856)
vulnérabilité dans dos (CVE-2026-67856). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-67855 Vulnérabilité dans dos (CVE-2026-67855)
vulnérabilité dans dos (CVE-2026-67855). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-52370 XSS (Cross-Site Scripting) dans CVE-2026-52370 (CVE-2026-52370)
XSS dans CVE-2026-52370 (CVE-2026-52370). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-51144 XSS (Cross-Site Scripting) dans CVE-2026-51144 (CVE-2026-51144)
XSS dans CVE-2026-51144 (CVE-2026-51144). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-45103 Vulnérabilité dans CVE-2026-45103 (CVE-2026-45103)
vulnérabilité dans CVE-2026-45103 (CVE-2026-45103). Les données peuvent être altérées par des attaquants.
CVE-2026-45100 Vulnérabilité dans c (CVE-2026-45100)
vulnérabilité dans c (CVE-2026-45100). Les données peuvent être altérées par des attaquants.
CVE-2026-45084 Vulnérabilité dans dos (CVE-2026-45084)
vulnérabilité dans dos (CVE-2026-45084). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-18817 Vulnérabilité dans CVE-2026-18817 (CVE-2026-18817)
vulnérabilité dans CVE-2026-18817 (CVE-2026-18817). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-18816 Contournement d'authentification dans CVE-2026-18816 (CVE-2026-18816)
contournement d'authentification dans CVE-2026-18816 (CVE-2026-18816). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-18814 Vulnérabilité dans CVE-2026-18814 (CVE-2026-18814)
vulnérabilité dans CVE-2026-18814 (CVE-2026-18814). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-70594 Vulnérabilité dans ghost (CVE-2026-70594)
vulnérabilité dans ghost (CVE-2026-70594). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `6.54.1` ou plus.
CVE-2026-70593 Traversée de chemin dans ghost (CVE-2026-70593)
traversée de chemin dans ghost (CVE-2026-70593). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `6.54.1` ou plus.
CVE-2026-70592 Traversée de chemin dans ghost (CVE-2026-70592)
traversée de chemin dans ghost (CVE-2026-70592). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.54.1` ou plus.
CVE-2026-70591 SSRF (Falsification de requête côté serveur) dans ghost (CVE-2026-70591)
SSRF dans ghost (CVE-2026-70591). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.54.1` ou plus.
CVE-2026-70554 Désérialisation non sécurisée dans CVE-2026-70554 (CVE-2026-70554)
vulnérabilité dans CVE-2026-70554 (CVE-2026-70554). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-66902 Injection de commande OS dans c (CVE-2026-66902)
injection de commande OS dans c (CVE-2026-66902). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-66901 Vulnérabilité dans CVE-2026-66901 (CVE-2026-66901)
vulnérabilité dans CVE-2026-66901 (CVE-2026-66901). Des informations confidentielles peuvent être exposées.
CVE-2026-67979 Vulnérabilité dans CVE-2026-67979 (CVE-2026-67979)
vulnérabilité dans CVE-2026-67979 (CVE-2026-67979). Des informations confidentielles peuvent être exposées.
CVE-2026-51401 Injection de code dans c (CVE-2026-51401)
injection de code dans c (CVE-2026-51401). Des informations confidentielles peuvent être exposées.
CVE-2026-18811 Vulnérabilité dans CVE-2026-18811 (CVE-2026-18811)
vulnérabilité dans CVE-2026-18811 (CVE-2026-18811). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-51400 Vulnérabilité dans c (CVE-2026-51400)
vulnérabilité dans c (CVE-2026-51400). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-18813 Vulnérabilité dans c (CVE-2026-18813)
vulnérabilité dans c (CVE-2026-18813). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-18812 Vulnérabilité dans CVE-2026-18812 (CVE-2026-18812)
vulnérabilité dans CVE-2026-18812 (CVE-2026-18812). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-70590 Divulgation d'information dans ghost (CVE-2026-70590)
vulnérabilité dans ghost (CVE-2026-70590). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `6.54.1` ou plus.
CVE-2026-65986 XSS (Cross-Site Scripting) dans CVE-2026-65986 (CVE-2026-65986)
XSS dans CVE-2026-65986 (CVE-2026-65986). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-45538 Vulnérabilité dans c (CVE-2026-45538)
vulnérabilité dans c (CVE-2026-45538). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-13227 Vulnérabilité dans CVE-2026-13227 (CVE-2026-13227)
vulnérabilité dans CVE-2026-13227 (CVE-2026-13227). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-70589 Vulnérabilité dans ghost (CVE-2026-70589)
vulnérabilité dans ghost (CVE-2026-70589). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.54.1` ou plus.
CVE-2026-70588 XSS (Cross-Site Scripting) dans ghost (CVE-2026-70588)
XSS dans ghost (CVE-2026-70588). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `6.54.1` ou plus.
CVE-2026-70494 Vulnérabilité dans open-webui (CVE-2026-70494)
vulnérabilité dans open-webui (CVE-2026-70494). Les données peuvent être altérées par des attaquants. Exploitable via `DELETE /api/v1/folders/{id}`. Atténuation : mise à jour vers `0.11.0` ou plus.
CVE-2026-70493 Vulnérabilité dans open-webui (CVE-2026-70493)
vulnérabilité dans open-webui (CVE-2026-70493). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``ENABLE_KB_EXEC``. Atténuation : mise à jour vers `0.11.0` ou plus.
CVE-2026-70492 XSS (Cross-Site Scripting) dans open-webui (CVE-2026-70492)
XSS dans open-webui (CVE-2026-70492). Des informations confidentielles peuvent être exposées. Exploitable via ``catch``. Atténuation : mise à jour vers `0.11.0` ou plus.
CVE-2026-70491 Divulgation d'information dans open-webui (CVE-2026-70491)
vulnérabilité dans open-webui (CVE-2026-70491). Des informations confidentielles peuvent être exposées. Exploitable via `GET /api/v1/tools/`. Atténuation : mise à jour vers `0.11.0` ou plus.
CVE-2026-70490 Autorisation incorrecte dans open-webui (CVE-2026-70490)
vulnérabilité dans open-webui (CVE-2026-70490). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``get_verified_user``. Atténuation : mise à jour vers `0.11.0` ou plus.
CVE-2026-70489 Vulnérabilité dans open-webui (CVE-2026-70489)
vulnérabilité dans open-webui (CVE-2026-70489). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``USER_PERMISSIONS_FEATURES_AUTOMATIONS``. Atténuation : mise à jour vers `0.11.0` ou plus.
CVE-2026-54020 Vulnérabilité dans open-webui (CVE-2026-54020)
vulnérabilité dans open-webui (CVE-2026-54020). Des informations confidentielles peuvent être exposées. Exploitable via ``image_url``. Atténuation : mise à jour vers `0.11.0` ou plus.
CVE-2026-70487 Vulnérabilité dans open-webui (CVE-2026-70487)
vulnérabilité dans open-webui (CVE-2026-70487). Des informations confidentielles peuvent être exposées. Exploitable via ``builtin_tools``. Atténuation : mise à jour vers `0.11.0` ou plus.
CVE-2026-70488 Vulnérabilité dans open-webui (CVE-2026-70488)
vulnérabilité dans open-webui (CVE-2026-70488). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/v1/knowledge/{id}/sync/cleanup`. Atténuation : mise à jour vers `0.11.0` ou plus.
CVE-2026-18656 Vulnérabilité dans Amazon aws (CVE-2026-18656)
vulnérabilité dans Amazon aws (CVE-2026-18656). L'exploitation peut entraîner la prise de contrôle totale du système.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →