Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
CVE-2026-10126 Débordement de tampon dans CVE-2026-10126 (CVE-2026-10126)
vulnérabilité dans CVE-2026-10126 (CVE-2026-10126). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-10121 Débordement de tampon dans CVE-2026-10121 (CVE-2026-10121)
vulnérabilité dans CVE-2026-10121 (CVE-2026-10121). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-10122 Débordement de tampon dans CVE-2026-10122 (CVE-2026-10122)
vulnérabilité dans CVE-2026-10122 (CVE-2026-10122). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-10123 Débordement de tampon dans CVE-2026-10123 (CVE-2026-10123)
vulnérabilité dans CVE-2026-10123 (CVE-2026-10123). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-10124 Débordement de tampon dans CVE-2026-10124 (CVE-2026-10124)
vulnérabilité dans CVE-2026-10124 (CVE-2026-10124). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-10125 Débordement de tampon dans CVE-2026-10125 (CVE-2026-10125)
vulnérabilité dans CVE-2026-10125 (CVE-2026-10125). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2018-25420 Injection SQL dans sqli (CVE-2018-25420)
injection SQL dans sqli (CVE-2018-25420). Des informations confidentielles peuvent être exposées.
CVE-2018-25422 Injection SQL dans sqli (CVE-2018-25422)
injection SQL dans sqli (CVE-2018-25422). Des informations confidentielles peuvent être exposées.
CVE-2018-25424 Injection SQL dans sqli (CVE-2018-25424)
injection SQL dans sqli (CVE-2018-25424). Des informations confidentielles peuvent être exposées.
CVE-2018-25425 Injection SQL dans c (CVE-2018-25425)
injection SQL dans c (CVE-2018-25425). Des informations confidentielles peuvent être exposées.
CVE-2018-25426 Vulnérabilité dans dos (CVE-2018-25426)
vulnérabilité dans dos (CVE-2018-25426). Risque d'opérations non autorisées ou de divulgation.
CVE-2018-25413 Injection SQL dans sqli (CVE-2018-25413)
injection SQL dans sqli (CVE-2018-25413). Des informations confidentielles peuvent être exposées.
CVE-2018-25414 Injection SQL dans sqli (CVE-2018-25414)
injection SQL dans sqli (CVE-2018-25414). Des informations confidentielles peuvent être exposées.
CVE-2018-25415 Injection SQL dans sqli (CVE-2018-25415)
injection SQL dans sqli (CVE-2018-25415). Des informations confidentielles peuvent être exposées.
CVE-2018-25416 Injection SQL dans sqli (CVE-2018-25416)
injection SQL dans sqli (CVE-2018-25416). Des informations confidentielles peuvent être exposées.
CVE-2018-25417 Injection SQL dans sqli (CVE-2018-25417)
injection SQL dans sqli (CVE-2018-25417). Des informations confidentielles peuvent être exposées.
CVE-2018-25418 Injection SQL dans sqli (CVE-2018-25418)
injection SQL dans sqli (CVE-2018-25418). Des informations confidentielles peuvent être exposées.
CVE-2018-25419 Injection SQL dans sqli (CVE-2018-25419)
injection SQL dans sqli (CVE-2018-25419). Des informations confidentielles peuvent être exposées.
CVE-2018-25407 Injection SQL dans sqli (CVE-2018-25407)
injection SQL dans sqli (CVE-2018-25407). Des informations confidentielles peuvent être exposées.
CVE-2018-25408 Traversée de chemin dans path-traversal (CVE-2018-25408)
traversée de chemin dans path-traversal (CVE-2018-25408). Des informations confidentielles peuvent être exposées.
CVE-2018-25409 Téléversement de fichier dangereux dans CVE-2018-25409 (CVE-2018-25409)
vulnérabilité dans CVE-2018-25409 (CVE-2018-25409). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2018-25410 Injection SQL dans sqli (CVE-2018-25410)
injection SQL dans sqli (CVE-2018-25410). Des informations confidentielles peuvent être exposées.
CVE-2018-25411 Injection SQL dans sqli (CVE-2018-25411)
injection SQL dans sqli (CVE-2018-25411). Des informations confidentielles peuvent être exposées.
CVE-2018-25406 Injection SQL dans sqli (CVE-2018-25406)
injection SQL dans sqli (CVE-2018-25406). Des informations confidentielles peuvent être exposées.
CVE-2018-25405 Injection SQL dans sqli (CVE-2018-25405)
injection SQL dans sqli (CVE-2018-25405). Des informations confidentielles peuvent être exposées.
CVE-2026-10120 Débordement de tampon dans CVE-2026-10120 (CVE-2026-10120)
vulnérabilité dans CVE-2026-10120 (CVE-2026-10120). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-10119 Débordement de tampon dans CVE-2026-10119 (CVE-2026-10119)
vulnérabilité dans CVE-2026-10119 (CVE-2026-10119). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-46242 Use-After-Free dans Google linux (CVE-2026-46242)
vulnérabilité dans Google linux (CVE-2026-46242). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-7465 Élévation de privilèges dans wordpress (CVE-2026-7465)
vulnérabilité dans wordpress (CVE-2026-7465). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-9757 Injection SQL dans wordpress (CVE-2026-9757)
injection SQL dans wordpress (CVE-2026-9757). Des informations confidentielles peuvent être exposées.
CVE-2026-7459 Vulnérabilité dans wordpress (CVE-2026-7459)
vulnérabilité dans wordpress (CVE-2026-7459). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-10111 Vulnérabilité dans sqli (CVE-2026-10111)
vulnérabilité dans sqli (CVE-2026-10111). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-10110 Vulnérabilité dans sqli (CVE-2026-10110)
vulnérabilité dans sqli (CVE-2026-10110). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-47409 Élévation de privilèges dans praisonai-platform (CVE-2026-47409)
vulnérabilité dans praisonai-platform (CVE-2026-47409). Les données peuvent être altérées par des attaquants. Exploitable via `DELETE /workspaces/{workspace_id}/members/{user_id}`. Atténuation : mise à jour vers `0.1.4` ou plus.
CVE-2026-47414 Vulnérabilité dans praisonai-platform (CVE-2026-47414)
vulnérabilité dans praisonai-platform (CVE-2026-47414). Les données peuvent être altérées par des attaquants. Exploitable via `PATCH /workspaces/{workspace_id}/labels/{label_id}`. Atténuation : mise à jour vers `0.1.4` ou plus.
CVE-2026-47406 Vulnérabilité dans praisonai-platform (CVE-2026-47406)
vulnérabilité dans praisonai-platform (CVE-2026-47406). Des informations confidentielles peuvent être exposées. Exploitable via `GET /workspaces/{workspace_id}/issues/{issue_id}/dependencies`. Atténuation : mise à jour vers `0.1.4` ou plus.
CVE-2026-47405 Vulnérabilité dans praisonai-platform (CVE-2026-47405)
vulnérabilité dans praisonai-platform (CVE-2026-47405). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `PATCH /workspaces/{workspace_id}`. Atténuation : mise à jour vers `0.1.4` ou plus.
CVE-2026-47399 Vulnérabilité dans praisonai-platform (CVE-2026-47399)
vulnérabilité dans praisonai-platform (CVE-2026-47399). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `GET /api/v1/workspaces/{workspace_attacker}/agents/{victim_agent_id}`. Atténuation : mise à jour vers `0.1.4` ou plus.
CVE-2026-48169 Vulnérabilité dans praisonai-platform (CVE-2026-48169)
vulnérabilité dans praisonai-platform (CVE-2026-48169). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `GET /api/v1/workspaces/{workspace_id}/issues/{issue_id}`. Atténuation : mise à jour vers `0.1.4` ou plus.
CVE-2026-47398 Injection de code dans PraisonAI (CVE-2026-47398)
injection de code dans PraisonAI (CVE-2026-47398). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /v1/recipes/run`. Atténuation : mise à jour vers `4.6.40` ou plus.
CVE-2026-47231 Vulnérabilité dans admidio/admidio (CVE-2026-47231)
vulnérabilité dans admidio/admidio (CVE-2026-47231). Des informations confidentielles peuvent être exposées. Exploitable via `GET /modules/documents-files.php`. Atténuation : mise à jour vers `5.0.10` ou plus.
CVE-2026-47201 Vulnérabilité dans goauthentik.io (CVE-2026-47201)
vulnérabilité dans goauthentik.io (CVE-2026-47201). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0.0.0-20260528144335-a370d76d23c7` ou plus.
CVE-2026-46599 Vulnérabilité dans golang.org/x/image (CVE-2026-46599)
vulnérabilité dans golang.org/x/image (CVE-2026-46599). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.41.0` ou plus.
CVE-2026-46527 Vulnérabilité dans c (CVE-2026-46527)
vulnérabilité dans c (CVE-2026-46527). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.44.0` ou plus.
CVE-2026-47123 Vulnérabilité dans laravel (CVE-2026-47123)
vulnérabilité dans laravel (CVE-2026-47123). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `1.8.220` ou plus.
CVE-2026-48555 SSRF (Falsification de requête côté serveur) dans spatie/laravel-medialibrary (CVE-2026-48555)
SSRF dans spatie/laravel-medialibrary (CVE-2026-48555). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `11.23.0` ou plus.
CVE-2026-48557 Spatie Laravel Media Library contains a file upload restriction bypass
Spatie Laravel Media Library contains a file upload restriction bypass
CVE-2026-44285 FastGPT is an AI Agent building platform. Prior to 4.15.0-beta1, a Server-Side Request Forgery (SSRF) vulnerability allows an authenticated attacker to bypass the global isInternalAddress network prot...
FastGPT is an AI Agent building platform. Prior to 4.15.0-beta1, a Server-Side Request Forgery (SSRF) vulnerability allows an authenticated attacker to bypass the global isInternalAddress network protection and make arbitrary HTTP GET requests to internal network services. This is achieved by exploi...
CVE-2026-44420 FreeRDP is a free implementation of the Remote Desktop Protocol. Prior to 3.26.0, a malicious RDP client can trigger a heap-buffer-overflow write in FreeRDP's server-side clipboard (cliprdr) channel b...
FreeRDP is a free implementation of the Remote Desktop Protocol. Prior to 3.26.0, a malicious RDP client can trigger a heap-buffer-overflow write in FreeRDP's server-side clipboard (cliprdr) channel by sending a CB_CLIP_CAPS PDU with a too-small capabilitySetLength. This can crash the server process...
CVE-2026-44421 FreeRDP is a free implementation of the Remote Desktop Protocol. Prior to 3.26.0, a malicious RDP server can trigger a heap-buffer-overflow write in the FreeRDP client by sending crafted RDPGFX PDUs....
FreeRDP is a free implementation of the Remote Desktop Protocol. Prior to 3.26.0, a malicious RDP server can trigger a heap-buffer-overflow write in the FreeRDP client by sending crafted RDPGFX PDUs. The bug is in gdi_CacheToSurface: it validates a destination rectangle that is clamped to UINT16_MAX...

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →