Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
CVE-2026-70553 Injection de code dans CVE-2026-70553 (CVE-2026-70553)
injection de code dans CVE-2026-70553 (CVE-2026-70553). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-70552 Vulnérabilité dans CVE-2026-70552 (CVE-2026-70552)
vulnérabilité dans CVE-2026-70552 (CVE-2026-70552). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-47682 Traversée de chemin dans CVE-2026-47682 (CVE-2026-47682)
traversée de chemin dans CVE-2026-47682 (CVE-2026-47682). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-18810 Contournement d'authentification dans CVE-2026-18810 (CVE-2026-18810)
contournement d'authentification dans CVE-2026-18810 (CVE-2026-18810). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-18657 Vulnérabilité dans amazon (CVE-2026-18657)
vulnérabilité dans amazon (CVE-2026-18657). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-16793 Vulnérabilité dans CVE-2026-16793 (CVE-2026-16793)
vulnérabilité dans CVE-2026-16793 (CVE-2026-16793). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-16792 Vulnérabilité dans c (CVE-2026-16792)
vulnérabilité dans c (CVE-2026-16792). Des informations confidentielles peuvent être exposées.
CVE-2026-16791 Vulnérabilité dans CVE-2026-16791 (CVE-2026-16791)
vulnérabilité dans CVE-2026-16791 (CVE-2026-16791). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-70486 XSS (Cross-Site Scripting) dans open-webui (CVE-2026-70486)
XSS dans open-webui (CVE-2026-70486). Des informations confidentielles peuvent être exposées. Exploitable via ``TERMINAL_SERVER_CONNECTIONS``. Atténuation : mise à jour vers `0.11.0` ou plus.
CVE-2026-70485 SSRF (Falsification de requête côté serveur) dans open-webui (CVE-2026-70485)
SSRF dans open-webui (CVE-2026-70485). Des informations confidentielles peuvent être exposées. Exploitable via `POST /api/v1/retrieval/process/web`. Atténuation : mise à jour vers `0.11.0` ou plus.
CVE-2026-70484 Vulnérabilité dans open-webui (CVE-2026-70484)
vulnérabilité dans open-webui (CVE-2026-70484). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``features.image_generation``. Atténuation : mise à jour vers `897d69a` ou plus.
CVE-2026-70480 SSRF (Falsification de requête côté serveur) dans open-webui (CVE-2026-70480)
SSRF dans open-webui (CVE-2026-70480). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``vega``. Atténuation : mise à jour vers `5278eb906` ou plus.
CVE-2026-70483 Vulnérabilité dans open-webui (CVE-2026-70483)
vulnérabilité dans open-webui (CVE-2026-70483). Risque d'opérations non autorisées ou de divulgation. Exploitable via `DELETE /api/v1/chats/{id}`. Atténuation : mise à jour vers `0.11.0` ou plus.
CVE-2026-70482 Contournement d'authentification dans open-webui (CVE-2026-70482)
contournement d'authentification dans open-webui (CVE-2026-70482). Des informations confidentielles peuvent être exposées. Exploitable via `POST /api/v1/auths/oauth/{provider}/token/exchange`. Atténuation : mise à jour vers `0.11.0` ou plus.
CVE-2026-70481 Vulnérabilité dans open-webui (CVE-2026-70481)
vulnérabilité dans open-webui (CVE-2026-70481). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/v1/channels/{id}/messages/{message_id}/update`. Atténuation : mise à jour vers `0.11.0` ou plus.
CVE-2026-70479 SSRF (Falsification de requête côté serveur) dans open-webui (CVE-2026-70479)
SSRF dans open-webui (CVE-2026-70479). Des informations confidentielles peuvent être exposées. Exploitable via ``PLAYWRIGHT_WS_URL``. Atténuation : mise à jour vers `0.11.0` ou plus.
CVE-2026-70478 Divulgation d'information dans flowise (CVE-2026-70478)
vulnérabilité dans flowise (CVE-2026-70478). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/v1/oauth2-credential/refresh/`. Atténuation : mise à jour vers `3.1.3` ou plus.
CVE-2026-70477 Injection de code dans flowise (CVE-2026-70477)
injection de code dans flowise (CVE-2026-70477). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``run``. Atténuation : mise à jour vers `3.1.3` ou plus.
CVE-2026-70476 Vulnérabilité dans flowise (CVE-2026-70476)
vulnérabilité dans flowise (CVE-2026-70476). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/v1/organization/update-subscription-plan`. Atténuation : mise à jour vers `3.1.3` ou plus.
GHSA-8gj2-2cvc-6xx7 Vulnérabilité dans flowise (GHSA-8gj2-2cvc-6xx7)
vulnérabilité dans flowise (GHSA-8gj2-2cvc-6xx7). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``chatflowId``. Atténuation : mise à jour vers `3.1.4` ou plus.
CVE-2026-70475 Vulnérabilité dans flowise (CVE-2026-70475)
vulnérabilité dans flowise (CVE-2026-70475). Risque d'opérations non autorisées ou de divulgation. Exploitable via `PUT /api/v1/executions/`. Atténuation : mise à jour vers `3.1.3` ou plus.
CVE-2026-69704 Injection SQL dans sqli (CVE-2026-69704)
injection SQL dans sqli (CVE-2026-69704). Les données peuvent être altérées par des attaquants.
CVE-2026-69703 Vulnérabilité dans CVE-2026-69703 (CVE-2026-69703)
vulnérabilité dans CVE-2026-69703 (CVE-2026-69703). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-69702 Vulnérabilité dans dos (CVE-2026-69702)
vulnérabilité dans dos (CVE-2026-69702). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-68743 Lecture hors limites dans dos (CVE-2026-68743)
vulnérabilité dans dos (CVE-2026-68743). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-66300 XSS (Cross-Site Scripting) dans CVE-2026-66300 (CVE-2026-66300)
XSS dans CVE-2026-66300 (CVE-2026-66300). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `10.12.2` ou plus.
CVE-2026-49435 Vulnérabilité dans CVE-2026-49435 (CVE-2026-49435)
vulnérabilité dans CVE-2026-49435 (CVE-2026-49435). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-13229 Vulnérabilité dans CVE-2026-13229 (CVE-2026-13229)
vulnérabilité dans CVE-2026-13229 (CVE-2026-13229). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-0163 Use-After-Free dans c (CVE-2026-0163)
vulnérabilité dans c (CVE-2026-0163). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2017-20242 Vulnérabilité dans CVE-2017-20242 (CVE-2017-20242)
vulnérabilité dans CVE-2017-20242 (CVE-2017-20242). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2017-20241 Vulnérabilité dans CVE-2017-20241 (CVE-2017-20241)
vulnérabilité dans CVE-2017-20241 (CVE-2017-20241). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-47620 Vulnérabilité dans dos (CVE-2026-47620)
vulnérabilité dans dos (CVE-2026-47620). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-47622 Vulnérabilité dans nvidia (CVE-2026-47622)
vulnérabilité dans nvidia (CVE-2026-47622). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-47623 Désérialisation non sécurisée dans dos (CVE-2026-47623)
vulnérabilité dans dos (CVE-2026-47623). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-47621 Vulnérabilité dans dos (CVE-2026-47621)
vulnérabilité dans dos (CVE-2026-47621). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-24255 Vulnérabilité dans nvidia (CVE-2026-24255)
vulnérabilité dans nvidia (CVE-2026-24255). Les données peuvent être altérées par des attaquants.
CVE-2026-24254 Vulnérabilité dans dos (CVE-2026-24254)
vulnérabilité dans dos (CVE-2026-24254). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-47619 Vulnérabilité dans dos (CVE-2026-47619)
vulnérabilité dans dos (CVE-2026-47619). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-18790 Débordement de tampon dans c (CVE-2026-18790)
vulnérabilité dans c (CVE-2026-18790). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-47618 SSRF (Falsification de requête côté serveur) dans nvidia (CVE-2026-47618)
SSRF dans nvidia (CVE-2026-47618). Des informations confidentielles peuvent être exposées.
CVE-2026-64634 A vulnerability allowing local privilege escalation to the Reporter service context.
A vulnerability allowing local privilege escalation to the Reporter service context.
CVE-2026-47617 SSRF (Falsification de requête côté serveur) dans nvidia (CVE-2026-47617)
SSRF dans nvidia (CVE-2026-47617). Des informations confidentielles peuvent être exposées.
CVE-2026-47613 SSRF (Falsification de requête côté serveur) dans nvidia (CVE-2026-47613)
SSRF dans nvidia (CVE-2026-47613). Des informations confidentielles peuvent être exposées.
CVE-2026-18788 Vulnérabilité dans CVE-2026-18788 (CVE-2026-18788)
vulnérabilité dans CVE-2026-18788 (CVE-2026-18788). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-24253 Écriture hors limites dans dos (CVE-2026-24253)
écriture hors limites dans dos (CVE-2026-24253). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-47614 SSRF (Falsification de requête côté serveur) dans nvidia (CVE-2026-47614)
SSRF dans nvidia (CVE-2026-47614). Des informations confidentielles peuvent être exposées.
CVE-2026-47616 SSRF (Falsification de requête côté serveur) dans nvidia (CVE-2026-47616)
SSRF dans nvidia (CVE-2026-47616). Des informations confidentielles peuvent être exposées.
CVE-2026-47612 Traversée de chemin dans nvidia (CVE-2026-47612)
traversée de chemin dans nvidia (CVE-2026-47612). Des informations confidentielles peuvent être exposées.
CVE-2026-47615 SSRF (Falsification de requête côté serveur) dans nvidia (CVE-2026-47615)
SSRF dans nvidia (CVE-2026-47615). Des informations confidentielles peuvent être exposées.
CVE-2026-47487 Traversée de chemin dans dos (CVE-2026-47487)
traversée de chemin dans dos (CVE-2026-47487). Risque d'opérations non autorisées ou de divulgation.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →