Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
CVE-2026-16628 Injection de commande dans CVE-2026-16628 (CVE-2026-16628)
injection de commande dans CVE-2026-16628 (CVE-2026-16628). Risque d'opérations non autorisées ou de divulgation.
GHSA-pf2q-pxhf-hgmw Traversée de chemin dans n8n (GHSA-pf2q-pxhf-hgmw)
traversée de chemin dans n8n (GHSA-pf2q-pxhf-hgmw). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.31.5` ou plus.
GHSA-hx4h-vr3m-45vh Vulnérabilité dans n8n (GHSA-hx4h-vr3m-45vh)
vulnérabilité dans n8n (GHSA-hx4h-vr3m-45vh). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.31.5` ou plus.
GHSA-xwx6-jjhv-84p8 Vulnérabilité dans n8n (GHSA-xwx6-jjhv-84p8)
vulnérabilité dans n8n (GHSA-xwx6-jjhv-84p8). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.31.5` ou plus.
GHSA-xmc9-4f2h-jf9c Vulnérabilité dans n8n (GHSA-xmc9-4f2h-jf9c)
vulnérabilité dans n8n (GHSA-xmc9-4f2h-jf9c). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``NODES_EXCLUDE``. Atténuation : mise à jour vers `2.31.5` ou plus.
GHSA-cj9h-qx8g-pq2g Autorisation incorrecte dans n8n (GHSA-cj9h-qx8g-pq2g)
vulnérabilité dans n8n (GHSA-cj9h-qx8g-pq2g). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.31.5` ou plus.
GHSA-6qc9-mqvw-jg7x Autorisation incorrecte dans n8n (GHSA-6qc9-mqvw-jg7x)
vulnérabilité dans n8n (GHSA-6qc9-mqvw-jg7x). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``NODES_EXCLUDE``. Atténuation : mise à jour vers `2.31.5` ou plus.
GHSA-gv7g-jm28-cr3m Injection de code dans n8n (GHSA-gv7g-jm28-cr3m)
injection de code dans n8n (GHSA-gv7g-jm28-cr3m). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.31.5` ou plus.
GHSA-2x35-3fw4-9jr4 Divulgation d'information dans n8n (GHSA-2x35-3fw4-9jr4)
vulnérabilité dans n8n (GHSA-2x35-3fw4-9jr4). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.31.5` ou plus.
GHSA-rcv6-pvrj-4xcg Injection de commande OS dans n8n (GHSA-rcv6-pvrj-4xcg)
injection de commande OS dans n8n (GHSA-rcv6-pvrj-4xcg). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``git``. Atténuation : mise à jour vers `2.31.5` ou plus.
GHSA-vhf8-cg2h-cg3p SSRF (Falsification de requête côté serveur) dans n8n (GHSA-vhf8-cg2h-cg3p)
SSRF dans n8n (GHSA-vhf8-cg2h-cg3p). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``NODES_EXCLUDE``. Atténuation : mise à jour vers `2.31.5` ou plus.
GHSA-gf29-4f56-r2jf Traversée de chemin dans n8n (GHSA-gf29-4f56-r2jf)
traversée de chemin dans n8n (GHSA-gf29-4f56-r2jf). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``NODES_EXCLUDE``. Atténuation : mise à jour vers `2.31.5` ou plus.
GHSA-64xh-79j6-r5v8 Autorisation incorrecte dans n8n (GHSA-64xh-79j6-r5v8)
vulnérabilité dans n8n (GHSA-64xh-79j6-r5v8). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.31.5` ou plus.
GHSA-8342-988q-86cr Vulnérabilité dans n8n (GHSA-8342-988q-86cr)
vulnérabilité dans n8n (GHSA-8342-988q-86cr). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``allowedRoles``. Atténuation : mise à jour vers `2.31.5` ou plus.
CVE-2026-59921 Vulnérabilité dans io.netty:netty-codec-http (CVE-2026-59921)
vulnérabilité dans io.netty:netty-codec-http (CVE-2026-59921). Les données peuvent être altérées par des attaquants. Exploitable via ``HttpPostRequestEncoder``. Atténuation : mise à jour vers `4.1.136.Final` ou plus.
CVE-2026-59920 Vulnérabilité dans io.netty:netty-codec-stomp (CVE-2026-59920)
vulnérabilité dans io.netty:netty-codec-stomp (CVE-2026-59920). Les données peuvent être altérées par des attaquants. Exploitable via ``StompSubframeEncoder``. Atténuation : mise à jour vers `4.1.136.Final` ou plus.
CVE-2026-59919 Vulnérabilité dans io.netty:netty-codec-haproxy (CVE-2026-59919)
vulnérabilité dans io.netty:netty-codec-haproxy (CVE-2026-59919). Les données peuvent être altérées par des attaquants. Exploitable via ``sourceAddress``. Atténuation : mise à jour vers `4.1.136.Final` ou plus.
CVE-2026-59901 Vulnérabilité dans io.netty:netty-codec-compression (CVE-2026-59901)
vulnérabilité dans io.netty:netty-codec-compression (CVE-2026-59901). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Bzip2Decoder``. Atténuation : mise à jour vers `4.2.16.Final` ou plus.
CVE-2026-59900 Vulnérabilité dans io.netty:netty-codec-http2 (CVE-2026-59900)
vulnérabilité dans io.netty:netty-codec-http2 (CVE-2026-59900). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Http2StreamFrameToHttpObjectCodec``. Atténuation : mise à jour vers `4.1.136.Final` ou plus.
CVE-2026-59899 Vulnérabilité dans io.netty:netty-codec-http (CVE-2026-59899)
vulnérabilité dans io.netty:netty-codec-http (CVE-2026-59899). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``HttpContentEncoder``. Atténuation : mise à jour vers `4.1.136.Final` ou plus.
CVE-2026-59898 Vulnérabilité dans io.netty:netty-codec-http (CVE-2026-59898)
vulnérabilité dans io.netty:netty-codec-http (CVE-2026-59898). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `4.1.136.Final` ou plus.
CVE-2026-56822 Vulnérabilité dans io.netty:netty-handler-ssl-ocsp (CVE-2026-56822)
vulnérabilité dans io.netty:netty-handler-ssl-ocsp (CVE-2026-56822). Des informations confidentielles peuvent être exposées. Exploitable via ``SslHandshakeCompletionEvent``. Atténuation : mise à jour vers `4.1.136.Final` ou plus.
CVE-2026-56821 Vulnérabilité dans io.netty:netty-handler-ssl-ocsp (CVE-2026-56821)
vulnérabilité dans io.netty:netty-handler-ssl-ocsp (CVE-2026-56821). Des informations confidentielles peuvent être exposées. Exploitable via ``OcspServerCertificateValidator``. Atténuation : mise à jour vers `4.1.136.Final` ou plus.
CVE-2026-56820 Vulnérabilité dans io.netty:netty-handler-ssl-ocsp (CVE-2026-56820)
vulnérabilité dans io.netty:netty-handler-ssl-ocsp (CVE-2026-56820). Des informations confidentielles peuvent être exposées. Exploitable via ``GOOD``. Atténuation : mise à jour vers `4.1.136.Final` ou plus.
CVE-2026-56817 XXE (Entité XML externe) dans io.netty:netty-codec-xml (CVE-2026-56817)
vulnérabilité dans io.netty:netty-codec-xml (CVE-2026-56817). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``XmlDecoder``. Atténuation : mise à jour vers `4.1.136.Final` ou plus.
CVE-2026-56816 Vulnérabilité dans io.netty:netty-codec-http3 (CVE-2026-56816)
vulnérabilité dans io.netty:netty-codec-http3 (CVE-2026-56816). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``payLoadLength``. Atténuation : mise à jour vers `4.2.16.Final` ou plus.
CVE-2026-56746 Vulnérabilité dans io.netty:netty-codec-http (CVE-2026-56746)
vulnérabilité dans io.netty:netty-codec-http (CVE-2026-56746). Les données peuvent être altérées par des attaquants. Exploitable via ``getForOrigin``. Atténuation : mise à jour vers `4.1.136.Final` ou plus.
CVE-2026-56745 Vulnérabilité dans io.netty:netty-codec-http (CVE-2026-56745)
vulnérabilité dans io.netty:netty-codec-http (CVE-2026-56745). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``SpdyHttpDecoder``. Atténuation : mise à jour vers `4.1.136.Final` ou plus.
CVE-2026-64796 Vulnérabilité dans CVE-2026-64796 (CVE-2026-64796)
vulnérabilité dans CVE-2026-64796 (CVE-2026-64796). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-63265 Vulnérabilité dans csrf (CVE-2026-63265)
vulnérabilité dans csrf (CVE-2026-63265). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-64794 Vulnérabilité dans CVE-2026-64794 (CVE-2026-64794)
vulnérabilité dans CVE-2026-64794 (CVE-2026-64794). Des informations confidentielles peuvent être exposées.
CVE-2026-64797 Vulnérabilité dans CVE-2026-64797 (CVE-2026-64797)
vulnérabilité dans CVE-2026-64797 (CVE-2026-64797). Les données peuvent être altérées par des attaquants.
CVE-2026-64798 Vulnérabilité dans CVE-2026-64798 (CVE-2026-64798)
vulnérabilité dans CVE-2026-64798 (CVE-2026-64798). Des informations confidentielles peuvent être exposées.
CVE-2026-64793 Vulnérabilité dans CVE-2026-64793 (CVE-2026-64793)
vulnérabilité dans CVE-2026-64793 (CVE-2026-64793). Des informations confidentielles peuvent être exposées.
CVE-2026-64795 XSS (Cross-Site Scripting) dans CVE-2026-64795 (CVE-2026-64795)
XSS dans CVE-2026-64795 (CVE-2026-64795). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-63685 Vulnérabilité dans csrf (CVE-2026-63685)
vulnérabilité dans csrf (CVE-2026-63685). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-63684 Vulnérabilité dans csrf (CVE-2026-63684)
vulnérabilité dans csrf (CVE-2026-63684). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-64792 Vulnérabilité dans CVE-2026-64792 (CVE-2026-64792)
vulnérabilité dans CVE-2026-64792 (CVE-2026-64792). Des informations confidentielles peuvent être exposées.
CVE-2026-64791 Vulnérabilité dans csrf (CVE-2026-64791)
vulnérabilité dans csrf (CVE-2026-64791). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-63281 Stored condition values could also execute HTML/JavaScript in administrator summaries.
Stored condition values could also execute HTML/JavaScript in administrator summaries.
CVE-2026-63280 Vulnérabilité dans csrf (CVE-2026-63280)
vulnérabilité dans csrf (CVE-2026-63280). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-63683 Vulnérabilité dans CVE-2026-63683 (CVE-2026-63683)
vulnérabilité dans CVE-2026-63683 (CVE-2026-63683). Les données peuvent être altérées par des attaquants.
CVE-2026-13089 Vulnérabilité dans CVE-2026-13089 (CVE-2026-13089)
vulnérabilité dans CVE-2026-13089 (CVE-2026-13089). Les données peuvent être altérées par des attaquants.
CVE-2025-60835 An issue in the unrar.dll component of IZArc v4.6 allows attackers to execute a path traversal.
An issue in the unrar.dll component of IZArc v4.6 allows attackers to execute a path traversal.
CVE-2025-50325 Vulnérabilité dans CVE-2025-50325 (CVE-2025-50325)
vulnérabilité dans CVE-2025-50325 (CVE-2025-50325). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-50329 Vulnérabilité dans CVE-2025-50329 (CVE-2025-50329)
vulnérabilité dans CVE-2025-50329 (CVE-2025-50329). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-9737 Vulnérabilité dans CVE-2026-9737 (CVE-2026-9737)
vulnérabilité dans CVE-2026-9737 (CVE-2026-9737). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-50327 Vulnérabilité dans CVE-2025-50327 (CVE-2025-50327)
vulnérabilité dans CVE-2025-50327 (CVE-2025-50327). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-50324 Vulnérabilité dans CVE-2025-50324 (CVE-2025-50324)
vulnérabilité dans CVE-2025-50324 (CVE-2025-50324). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-44089 Vulnérabilité dans CVE-2025-44089 (CVE-2025-44089)
vulnérabilité dans CVE-2025-44089 (CVE-2025-44089). L'exploitation peut entraîner la prise de contrôle totale du système.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →