Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-10281 |
|
Contournement d'authentification dans @enderfga/claw-orchestrator (CVE-2026-10281)
contournement d'authentification dans @enderfga/claw-orchestrator (CVE-2026-10281). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.5.6` ou plus.
|
| CVE-2026-10280 |
|
SSRF (Falsification de requête côté serveur) dans CVE-2026-10280 (CVE-2026-10280)
SSRF dans CVE-2026-10280 (CVE-2026-10280). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-0072 |
|
Vulnérabilité dans google (CVE-2026-0072)
vulnérabilité dans google (CVE-2026-0072). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-52011 |
|
Injection de commande dans launch-editor (CVE-2024-52011)
injection de commande dans launch-editor (CVE-2024-52011). Des informations confidentielles peuvent être exposées. Exploitable via ``file``. Atténuation : mise à jour vers `2.9.0` ou plus.
|
| CVE-2026-8501 |
|
Vulnérabilité dans CVE-2026-8501 (CVE-2026-8501)
vulnérabilité dans CVE-2026-8501 (CVE-2026-8501). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-46243 |
|
Vulnérabilité dans linux (CVE-2026-46243)
vulnérabilité dans linux (CVE-2026-46243). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-45156 |
|
Contournement d'authentification dans CVE-2026-45156 (CVE-2026-45156)
contournement d'authentification dans CVE-2026-45156 (CVE-2026-45156). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-42675 |
|
Vulnérabilité dans CVE-2026-42675 (CVE-2026-42675)
vulnérabilité dans CVE-2026-42675 (CVE-2026-42675). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-42677 |
|
Vulnérabilité dans CVE-2026-42677 (CVE-2026-42677)
vulnérabilité dans CVE-2026-42677 (CVE-2026-42677). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-42678 |
|
XSS (Cross-Site Scripting) dans CVE-2026-42678 (CVE-2026-42678)
XSS dans CVE-2026-42678 (CVE-2026-42678). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-38950 |
|
Désérialisation non sécurisée dans deserialization (CVE-2026-38950)
vulnérabilité dans deserialization (CVE-2026-38950). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-42673 |
|
Vulnérabilité dans CVE-2026-42673 (CVE-2026-42673)
vulnérabilité dans CVE-2026-42673 (CVE-2026-42673). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-42674 |
|
Vulnérabilité dans CVE-2026-42674 (CVE-2026-42674)
vulnérabilité dans CVE-2026-42674 (CVE-2026-42674). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-37222 |
|
Vulnérabilité dans CVE-2026-37222 (CVE-2026-37222)
vulnérabilité dans CVE-2026-37222 (CVE-2026-37222). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-37223 |
|
Vulnérabilité dans CVE-2026-37223 (CVE-2026-37223)
vulnérabilité dans CVE-2026-37223 (CVE-2026-37223). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-37224 |
|
Vulnérabilité dans CVE-2026-37224 (CVE-2026-37224)
vulnérabilité dans CVE-2026-37224 (CVE-2026-37224). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-37225 |
|
Vulnérabilité dans CVE-2026-37225 (CVE-2026-37225)
vulnérabilité dans CVE-2026-37225 (CVE-2026-37225). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-37227 |
|
Vulnérabilité dans CVE-2026-37227 (CVE-2026-37227)
vulnérabilité dans CVE-2026-37227 (CVE-2026-37227). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10270 |
|
Débordement de tampon dans dlink (CVE-2026-10270)
vulnérabilité dans dlink (CVE-2026-10270). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-10273 |
|
Injection de commande dans CVE-2026-10273 (CVE-2026-10273)
injection de commande dans CVE-2026-10273 (CVE-2026-10273). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10118 |
|
Vulnérabilité dans dos (CVE-2026-10118)
vulnérabilité dans dos (CVE-2026-10118). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``tilingPatternFill``.
|
| CVE-2022-4991 |
|
Vulnérabilité dans CVE-2022-4991 (CVE-2022-4991)
vulnérabilité dans CVE-2022-4991 (CVE-2022-4991). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-37220 |
|
Vulnérabilité dans CVE-2026-37220 (CVE-2026-37220)
vulnérabilité dans CVE-2026-37220 (CVE-2026-37220). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-37221 |
|
Vulnérabilité dans CVE-2026-37221 (CVE-2026-37221)
vulnérabilité dans CVE-2026-37221 (CVE-2026-37221). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-42681 |
|
XSS (Cross-Site Scripting) dans CVE-2026-42681 (CVE-2026-42681)
XSS dans CVE-2026-42681 (CVE-2026-42681). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-42683 |
|
XSS (Cross-Site Scripting) dans CVE-2026-42683 (CVE-2026-42683)
XSS dans CVE-2026-42683 (CVE-2026-42683). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-48839 |
|
XSS (Cross-Site Scripting) dans CVE-2026-48839 (CVE-2026-48839)
XSS dans CVE-2026-48839 (CVE-2026-48839). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-48865 |
|
XSS (Cross-Site Scripting) dans CVE-2026-48865 (CVE-2026-48865)
XSS dans CVE-2026-48865 (CVE-2026-48865). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10259 |
|
Débordement de tampon dans CVE-2026-10259 (CVE-2026-10259)
vulnérabilité dans CVE-2026-10259 (CVE-2026-10259). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-10261 |
|
Vulnérabilité dans sqli (CVE-2026-10261)
vulnérabilité dans sqli (CVE-2026-10261). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10262 |
|
Vulnérabilité dans sqli (CVE-2026-10262)
vulnérabilité dans sqli (CVE-2026-10262). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10263 |
|
Vulnérabilité dans sqli (CVE-2026-10263)
vulnérabilité dans sqli (CVE-2026-10263). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10260 |
|
Vulnérabilité dans sqli (CVE-2026-10260)
vulnérabilité dans sqli (CVE-2026-10260). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-40646 |
|
Traversée de chemin dans path-traversal (CVE-2024-40646)
traversée de chemin dans path-traversal (CVE-2024-40646). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-47412 |
|
Élévation de privilèges dans praisonai-platform (CVE-2026-47412)
vulnérabilité dans praisonai-platform (CVE-2026-47412). Les données peuvent être altérées par des attaquants. Exploitable via `DELETE /workspaces/{workspace_id}`. Atténuation : mise à jour vers `0.1.4` ou plus.
|
| CVE-2026-47415 |
|
Vulnérabilité dans praisonai-platform (CVE-2026-47415)
vulnérabilité dans praisonai-platform (CVE-2026-47415). Des informations confidentielles peuvent être exposées. Exploitable via `DELETE /workspaces/{workspace_id}/issues/{issue_id}`. Atténuation : mise à jour vers `0.1.4` ou plus.
|
| CVE-2026-47417 |
|
Vulnérabilité dans praisonai-platform (CVE-2026-47417)
vulnérabilité dans praisonai-platform (CVE-2026-47417). Des informations confidentielles peuvent être exposées. Exploitable via `POST /workspaces/{workspace_id}/issues/{issue_id}/comments`. Atténuation : mise à jour vers `0.1.4` ou plus.
|
| CVE-2026-47418 |
|
Vulnérabilité dans praisonai-platform (CVE-2026-47418)
vulnérabilité dans praisonai-platform (CVE-2026-47418). Des informations confidentielles peuvent être exposées. Exploitable via `DELETE /workspaces/{workspace_id}/projects/{project_id}`. Atténuation : mise à jour vers `0.1.4` ou plus.
|
| CVE-2026-47423 |
|
XSS (Cross-Site Scripting) dans dompurify (CVE-2026-47423)
XSS dans dompurify (CVE-2026-47423). Des informations confidentielles peuvent être exposées. Exploitable via ``selectedcontent``. Atténuation : mise à jour vers `3.4.5` ou plus.
|
| CVE-2026-48119 |
|
Vulnérabilité dans github.com/nezhahq/nezha (CVE-2026-48119)
vulnérabilité dans github.com/nezhahq/nezha (CVE-2026-48119). Les données peuvent être altérées par des attaquants. Exploitable via ``TaskResult``. Atténuation : mise à jour vers `2.0.12` ou plus.
|
| CVE-2026-10251 |
|
Vulnérabilité dans sqli (CVE-2026-10251)
vulnérabilité dans sqli (CVE-2026-10251). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10252 |
|
Vulnérabilité dans sqli (CVE-2026-10252)
vulnérabilité dans sqli (CVE-2026-10252). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10253 |
|
Vulnérabilité dans sqli (CVE-2026-10253)
vulnérabilité dans sqli (CVE-2026-10253). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-40172 |
|
Élévation de privilèges dans authentik (CVE-2026-40172)
vulnérabilité dans authentik (CVE-2026-40172). Les données peuvent être altérées par des attaquants. Exploitable via `PATCH /api/v3/core/users/{pk}/`. Atténuation : mise à jour vers `2025.12.5, 2026.2.3` ou plus.
|
| CVE-2026-10249 |
|
Vulnérabilité dans sqli (CVE-2026-10249)
vulnérabilité dans sqli (CVE-2026-10249). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10250 |
|
Vulnérabilité dans sqli (CVE-2026-10250)
vulnérabilité dans sqli (CVE-2026-10250). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9024 |
|
XSS (Cross-Site Scripting) dans CVE-2026-9024 (CVE-2026-9024)
XSS dans CVE-2026-9024 (CVE-2026-9024). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-49361 |
|
Vulnérabilité dans org.apache.fluss:fluss-common (CVE-2026-49361)
vulnérabilité dans org.apache.fluss:fluss-common (CVE-2026-49361). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.9.1-incubating` ou plus.
|
| CVE-2026-48827 |
|
Traversée de chemin dans org.apache.sshd:sshd-git (CVE-2026-48827)
traversée de chemin dans org.apache.sshd:sshd-git (CVE-2026-48827). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `3.0.0-M4` ou plus.
|
| CVE-2026-49157 |
|
Vulnérabilité dans activemq (CVE-2026-49157)
vulnérabilité dans activemq (CVE-2026-49157). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `5.19.7, 6.2.6` ou plus.
|