Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-73414 |
|
Injection de commande OS dans shescape (CVE-2026-73414)
injection de commande OS dans shescape (CVE-2026-73414). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``shell``. Atténuation : mise à jour vers `3.0.1` ou plus.
|
| CVE-2026-73412 |
|
Injection de commande OS dans shescape (CVE-2026-73412)
injection de commande OS dans shescape (CVE-2026-73412). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``shell``. Atténuation : mise à jour vers `3.0.1` ou plus.
|
| CVE-2026-69160 |
|
Vulnérabilité dans github.com/OpenListTeam/OpenList/v4 (CVE-2026-69160)
vulnérabilité dans github.com/OpenListTeam/OpenList/v4 (CVE-2026-69160). Des informations confidentielles peuvent être exposées. Exploitable via `POST /api/share/create`. Atténuation : mise à jour vers `4.2.4` ou plus.
|
| GHSA-p6ph-3jx2-3337 |
|
Divulgation d'information dans github.com/OpenListTeam/OpenList/v4 (GHSA-p6ph-3jx2-3337)
vulnérabilité dans github.com/OpenListTeam/OpenList/v4 (GHSA-p6ph-3jx2-3337). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/fs/search`. Atténuation : mise à jour vers `4.2.4` ou plus.
|
| CVE-2026-73509 |
|
Traversée de chemin dans github.com/OpenListTeam/OpenList/v4 (CVE-2026-73509)
traversée de chemin dans github.com/OpenListTeam/OpenList/v4 (CVE-2026-73509). Les données peuvent être altérées par des attaquants. Exploitable via ``new_name``. Atténuation : mise à jour vers `4.2.4` ou plus.
|
| CVE-2026-73493 |
|
Vulnérabilité dans org.http4s:http4s-blaze-server_2.13 (CVE-2026-73493)
vulnérabilité dans org.http4s:http4s-blaze-server_2.13 (CVE-2026-73493). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``OutOfMemoryError``. Atténuation : mise à jour vers `1.0.0-M42` ou plus.
|
| CVE-2026-73495 |
|
Vulnérabilité dans org.http4s:blaze-http_2.13 (CVE-2026-73495)
vulnérabilité dans org.http4s:blaze-http_2.13 (CVE-2026-73495). Des informations confidentielles peuvent être exposées. Exploitable via ``Request.headers``. Atténuation : mise à jour vers `1.0.0-M42` ou plus.
|
| CVE-2026-73494 |
|
Vulnérabilité dans org.http4s:http4s-blaze-server_2.13 (CVE-2026-73494)
vulnérabilité dans org.http4s:http4s-blaze-server_2.13 (CVE-2026-73494). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``BlazeServerBuilder``. Atténuation : mise à jour vers `0.23.18` ou plus.
|
| CVE-2026-55985 |
|
Vulnérabilité dans CVE-2026-55985 (CVE-2026-55985)
vulnérabilité dans CVE-2026-55985 (CVE-2026-55985). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-71408 |
|
Vulnérabilité dans nltk (CVE-2025-71408)
vulnérabilité dans nltk (CVE-2025-71408). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `3.9.3` ou plus.
|
| GHSA-cmwh-g2h8-c222 |
|
Contournement d'authentification dans poweradmin/poweradmin (GHSA-cmwh-g2h8-c222)
contournement d'authentification dans poweradmin/poweradmin (GHSA-cmwh-g2h8-c222). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /oidc/login`. Atténuation : mise à jour vers `4.2.5` ou plus.
|
| GHSA-rm67-g9ch-vxff |
|
Vulnérabilité dans poweradmin/poweradmin (GHSA-rm67-g9ch-vxff)
vulnérabilité dans poweradmin/poweradmin (GHSA-rm67-g9ch-vxff). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /zones/3/edit`. Atténuation : mise à jour vers `4.3.4` ou plus.
|
| GHSA-h4hf-v6w5-897x |
|
Vulnérabilité dans poweradmin/poweradmin (GHSA-h4hf-v6w5-897x)
vulnérabilité dans poweradmin/poweradmin (GHSA-h4hf-v6w5-897x). Risque d'opérations non autorisées ou de divulgation. Exploitable via `PATCH /api/v2/users/{id}`. Atténuation : mise à jour vers `4.3.4` ou plus.
|
| GHSA-f25v-x6vr-962g |
|
Vulnérabilité dans pheditor/pheditor (GHSA-f25v-x6vr-962g)
vulnérabilité dans pheditor/pheditor (GHSA-f25v-x6vr-962g). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``admin``. Atténuation : mise à jour vers `2.0.7` ou plus.
|
| CVE-2026-73567 |
|
Vulnérabilité dans sm-crypto (CVE-2026-73567)
vulnérabilité dans sm-crypto (CVE-2026-73567). Des informations confidentielles peuvent être exposées. Exploitable via ``SecureRandom``. Atténuation : mise à jour vers `0.5.0` ou plus.
|
| GHSA-v6w6-358x-2433 |
|
Autorisation incorrecte dans github.com/cloudreve/Cloudreve/v4 (GHSA-v6w6-358x-2433)
vulnérabilité dans github.com/cloudreve/Cloudreve/v4 (GHSA-v6w6-358x-2433). Risque d'opérations non autorisées ou de divulgation. Exploitable via `PUT /api/v4/admin/node`. Atténuation : mise à jour vers `4.0.0-20260626022735-332a9d800205` ou plus.
|
| CVE-2026-73652 |
|
Autorisation incorrecte dans vantage6 (CVE-2026-73652)
vulnérabilité dans vantage6 (CVE-2026-73652). Risque d'opérations non autorisées ou de divulgation.
|
| GHSA-2625-rw7m-5q5x |
|
Vulnérabilité dans hubuum_client (GHSA-2625-rw7m-5q5x)
vulnérabilité dans hubuum_client (GHSA-2625-rw7m-5q5x). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``hubuum_client``. Atténuation : mise à jour vers `0.6.1` ou plus.
|
| GHSA-qqc3-94qv-7fw3 |
|
Vulnérabilité dans hubuum_client (GHSA-qqc3-94qv-7fw3)
vulnérabilité dans hubuum_client (GHSA-qqc3-94qv-7fw3). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.6.1` ou plus.
|
| GHSA-f45q-w629-wr25 |
|
Divulgation d'information dans hubuum_client (GHSA-f45q-w629-wr25)
vulnérabilité dans hubuum_client (GHSA-f45q-w629-wr25). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``BaseUrl``. Atténuation : mise à jour vers `0.6.1` ou plus.
|
| CVE-2026-73564 |
|
Vulnérabilité dans github.com/fatedier/frp (CVE-2026-73564)
vulnérabilité dans github.com/fatedier/frp (CVE-2026-73564). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``frps``. Atténuation : mise à jour vers `0.70.1` ou plus.
|
| CVE-2026-73561 |
|
Vulnérabilité dans @anephenix/hub (CVE-2026-73561)
vulnérabilité dans @anephenix/hub (CVE-2026-73561). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``setInterval``. Atténuation : mise à jour vers `0.2.16` ou plus.
|
| GHSA-c534-2w9c-x7fm |
|
Vulnérabilité dans github.com/zxh326/kite (GHSA-c534-2w9c-x7fm)
vulnérabilité dans github.com/zxh326/kite (GHSA-c534-2w9c-x7fm). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``get``. Atténuation : mise à jour vers `0.14.1` ou plus.
|
| CVE-2026-73644 |
|
Vulnérabilité dans org.openidentityplatform.opendj:opendj-server-legacy (CVE-2026-73644)
vulnérabilité dans org.openidentityplatform.opendj:opendj-server-legacy (CVE-2026-73644). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `5.1.2` ou plus.
|
| GHSA-68r5-9hpg-7qw9 |
|
Vulnérabilité dans org.openidentityplatform.opendj:opendj-dsml-servlet (GHSA-68r5-9hpg-7qw9)
vulnérabilité dans org.openidentityplatform.opendj:opendj-dsml-servlet (GHSA-68r5-9hpg-7qw9). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `5.1.2` ou plus.
|
| GHSA-g3hq-hphg-8fhh |
|
Injection de commande OS dans pheditor/pheditor (GHSA-g3hq-hphg-8fhh)
injection de commande OS dans pheditor/pheditor (GHSA-g3hq-hphg-8fhh). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``TERMINAL_COMMANDS``. Atténuation : mise à jour vers `2.0.7` ou plus.
|
| GHSA-94p4-4cq8-9g67 |
|
Divulgation d'information dans GitPython (GHSA-94p4-4cq8-9g67)
vulnérabilité dans GitPython (GHSA-94p4-4cq8-9g67). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``fetch``. Atténuation : mise à jour vers `3.1.55` ou plus.
|
| CVE-2026-73307 |
|
SSRF (Falsification de requête côté serveur) dans @budibase/server (CVE-2026-73307)
SSRF dans @budibase/server (CVE-2026-73307). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-73410 |
|
Vulnérabilité dans @budibase/server (CVE-2026-73410)
vulnérabilité dans @budibase/server (CVE-2026-73410). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``fetchWithBlacklist``.
|
| GHSA-pmpg-2mxq-6xwr |
|
Injection SQL dans @budibase/server (GHSA-pmpg-2mxq-6xwr)
injection SQL dans @budibase/server (GHSA-pmpg-2mxq-6xwr). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/queries/`.
|
| CVE-2026-73306 |
|
Vulnérabilité dans @budibase/server (CVE-2026-73306)
vulnérabilité dans @budibase/server (CVE-2026-73306). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/global/auth/`.
|
| GHSA-pvcr-8mvp-w8qr |
|
Vulnérabilité dans @budibase/server (GHSA-pvcr-8mvp-w8qr)
vulnérabilité dans @budibase/server (GHSA-pvcr-8mvp-w8qr). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/chat-links/`.
|
| GHSA-2xgg-r2wc-c5r2 |
|
Injection SQL dans @budibase/server (GHSA-2xgg-r2wc-c5r2)
injection SQL dans @budibase/server (GHSA-2xgg-r2wc-c5r2). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``INFORMATION_SCHEMA.TABLES``.
|
| GHSA-qw6m-8fw2-2v64 |
|
Vulnérabilité dans @budibase/server (GHSA-qw6m-8fw2-2v64)
vulnérabilité dans @budibase/server (GHSA-qw6m-8fw2-2v64). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/v2/queries/`.
|
| CVE-2026-73308 |
|
Divulgation d'information dans @budibase/server (CVE-2026-73308)
vulnérabilité dans @budibase/server (CVE-2026-73308). Des informations confidentielles peuvent être exposées. Exploitable via `GET /api/automations/`.
|
| CVE-2026-73406 |
|
Divulgation d'information dans @budibase/server (CVE-2026-73406)
vulnérabilité dans @budibase/server (CVE-2026-73406). Des informations confidentielles peuvent être exposées. Exploitable via `GET /api/global/users/tenant/`.
|
| GHSA-mqhr-6j6h-74p5 |
|
Divulgation d'information dans @budibase/server (GHSA-mqhr-6j6h-74p5)
vulnérabilité dans @budibase/server (GHSA-mqhr-6j6h-74p5). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/v2/queries/`.
|
| CVE-2026-62323 |
|
Autorisation incorrecte dans github.com/cloudreve/Cloudreve/v4 (CVE-2026-62323)
vulnérabilité dans github.com/cloudreve/Cloudreve/v4 (CVE-2026-62323). Les données peuvent être altérées par des attaquants. Exploitable via `PUT /api/v4/file/viewerSession`. Atténuation : mise à jour vers `4.0.0-20260626022433-f3347130ac48` ou plus.
|
| CVE-2026-73302 |
|
Contournement d'authentification dans @budibase/server (CVE-2026-73302)
contournement d'authentification dans @budibase/server (CVE-2026-73302). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /realms/budi/protocol/openid-connect/token`.
|
| GHSA-xg5g-26x8-cvf4 |
|
SSRF (Falsification de requête côté serveur) dans @budibase/server (GHSA-xg5g-26x8-cvf4)
SSRF dans @budibase/server (GHSA-xg5g-26x8-cvf4). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``fetchFn``.
|
| GHSA-xcx6-4f2g-hhgx |
|
Autorisation incorrecte dans @budibase/server (GHSA-xcx6-4f2g-hhgx)
vulnérabilité dans @budibase/server (GHSA-xcx6-4f2g-hhgx). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/attachments/`.
|
| CVE-2026-73409 |
|
Vulnérabilité dans @budibase/server (CVE-2026-73409)
vulnérabilité dans @budibase/server (CVE-2026-73409). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``tlsCertificateKeyFile``.
|
| GHSA-q6x4-v3qx-85qw |
|
Injection SQL dans @budibase/server (GHSA-q6x4-v3qx-85qw)
injection SQL dans @budibase/server (GHSA-q6x4-v3qx-85qw). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-73303 |
|
Vulnérabilité dans @budibase/server (CVE-2026-73303)
vulnérabilité dans @budibase/server (CVE-2026-73303). Des informations confidentielles peuvent être exposées. Exploitable via `POST /api/v2/email`.
|
| CVE-2026-73304 |
|
Divulgation d'information dans @budibase/server (CVE-2026-73304)
vulnérabilité dans @budibase/server (CVE-2026-73304). Des informations confidentielles peuvent être exposées. Exploitable via `GET /api/users/metadata`. Atténuation : mise à jour vers `3.39.25` ou plus.
|
| CVE-2026-73301 |
|
Vulnérabilité dans @budibase/server (CVE-2026-73301)
vulnérabilité dans @budibase/server (CVE-2026-73301). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /api/global/groups`.
|
| CVE-2026-73305 |
|
Élévation de privilèges dans @budibase/server (CVE-2026-73305)
vulnérabilité dans @budibase/server (CVE-2026-73305). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /api/public/v1/roles/assign`.
|
| CVE-2026-62379 |
|
Injection de code dans org.openidentityplatform.openam:openam-core (CVE-2026-62379)
injection de code dans org.openidentityplatform.openam:openam-core (CVE-2026-62379). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``DSAMECallbackInterface``. Atténuation : mise à jour vers `16.1.2` ou plus.
|
| CVE-2026-62280 |
|
XSS (Cross-Site Scripting) dans org.openidentityplatform.openam:openam-oauth2 (CVE-2026-62280)
XSS dans org.openidentityplatform.openam:openam-oauth2 (CVE-2026-62280). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `16.1.2` ou plus.
|
| CVE-2026-62263 |
|
Désérialisation non sécurisée dans org.openidentityplatform.openam:openam-auth-webauthn (CVE-2026-62263)
vulnérabilité dans org.openidentityplatform.openam:openam-auth-webauthn (CVE-2026-62263). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``ObjectInputFilter``. Atténuation : mise à jour vers `16.1.2` ou plus.
|