Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
CVE-2026-14586 Vulnérabilité dans dos (CVE-2026-14586)
vulnérabilité dans dos (CVE-2026-14586). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-13192 SSRF (Falsification de requête côté serveur) dans progress (CVE-2026-13192)
SSRF dans progress (CVE-2026-13192). Des informations confidentielles peuvent être exposées.
CVE-2026-13189 Vulnérabilité dans progress (CVE-2026-13189)
vulnérabilité dans progress (CVE-2026-13189). Des informations confidentielles peuvent être exposées.
CVE-2026-13190 Désérialisation non sécurisée dans deserialization (CVE-2026-13190)
vulnérabilité dans deserialization (CVE-2026-13190). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-13183 Vulnérabilité dans progress (CVE-2026-13183)
vulnérabilité dans progress (CVE-2026-13183). Des informations confidentielles peuvent être exposées.
CVE-2026-13187 Vulnérabilité dans progress (CVE-2026-13187)
vulnérabilité dans progress (CVE-2026-13187). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-13188 Vulnérabilité dans progress (CVE-2026-13188)
vulnérabilité dans progress (CVE-2026-13188). Les données peuvent être altérées par des attaquants.
CVE-2026-13186 Traversée de chemin dans path-traversal (CVE-2026-13186)
traversée de chemin dans path-traversal (CVE-2026-13186). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-13184 Vulnérabilité dans progress (CVE-2026-13184)
vulnérabilité dans progress (CVE-2026-13184). Les données peuvent être altérées par des attaquants.
CVE-2026-13185 Désérialisation non sécurisée dans progress (CVE-2026-13185)
vulnérabilité dans progress (CVE-2026-13185). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-13182 Vulnérabilité dans progress (CVE-2026-13182)
vulnérabilité dans progress (CVE-2026-13182). Des informations confidentielles peuvent être exposées.
CVE-2026-8152 XSS (Cross-Site Scripting) dans CVE-2026-8152 (CVE-2026-8152)
XSS dans CVE-2026-8152 (CVE-2026-8152). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-13181 Vulnérabilité dans progress (CVE-2026-13181)
vulnérabilité dans progress (CVE-2026-13181). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-44191 Injection de commande OS dans CVE-2026-44191 (CVE-2026-44191)
injection de commande OS dans CVE-2026-44191 (CVE-2026-44191). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-16270 Vulnérabilité dans dos (CVE-2026-16270)
vulnérabilité dans dos (CVE-2026-16270). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-48029 Lecture hors limites dans struktur (CVE-2026-48029)
vulnérabilité dans struktur (CVE-2026-48029). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-65599 Vulnérabilité dans n8n (CVE-2026-65599)
vulnérabilité dans n8n (CVE-2026-65599). Des informations confidentielles peuvent être exposées. Exploitable via ``kid``. Atténuation : mise à jour vers `2.29.8` ou plus.
CVE-2026-65598 Vulnérabilité dans n8n (CVE-2026-65598)
vulnérabilité dans n8n (CVE-2026-65598). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``clone``. Atténuation : mise à jour vers `2.29.8` ou plus.
CVE-2026-65603 Élévation de privilèges dans privilege-escalation (CVE-2026-65603)
vulnérabilité dans privilege-escalation (CVE-2026-65603). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `3.8.12` ou plus.
CVE-2026-65600 Traversée de chemin dans github.com/traefik/traefik/v2 (CVE-2026-65600)
traversée de chemin dans github.com/traefik/traefik/v2 (CVE-2026-65600). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /api../admin`. Atténuation : mise à jour vers `2.11.52` ou plus.
CVE-2026-65602 Autorisation incorrecte dans github.com/traefik/traefik (CVE-2026-65602)
vulnérabilité dans github.com/traefik/traefik (CVE-2026-65602). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``crossProviderNamespaces``. Atténuation : mise à jour vers `3.7.7` ou plus.
CVE-2026-65601 Autorisation incorrecte dans github.com/traefik/traefik (CVE-2026-65601)
vulnérabilité dans github.com/traefik/traefik (CVE-2026-65601). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``HTTPRoute``. Atténuation : mise à jour vers `3.7.7` ou plus.
CVE-2026-65597 XSS (Cross-Site Scripting) dans n8n (CVE-2026-65597)
XSS dans n8n (CVE-2026-65597). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``sandbox``. Atténuation : mise à jour vers `2.29.8` ou plus.
CVE-2026-65592 XSS (Cross-Site Scripting) dans n8n (CVE-2026-65592)
XSS dans n8n (CVE-2026-65592). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``cachedResultUrl``. Atténuation : mise à jour vers `2.29.8` ou plus.
CVE-2026-65596 Autorisation incorrecte dans n8n (CVE-2026-65596)
vulnérabilité dans n8n (CVE-2026-65596). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `2.29.8` ou plus.
CVE-2026-65590 Injection de commande OS dans @n8n/computer-use (CVE-2026-65590)
injection de commande OS dans @n8n/computer-use (CVE-2026-65590). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2.29.8` ou plus.
CVE-2026-65014 Vulnérabilité dans n8n (CVE-2026-65014)
vulnérabilité dans n8n (CVE-2026-65014). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.27.4` ou plus.
CVE-2026-65015 Autorisation incorrecte dans n8n (CVE-2026-65015)
vulnérabilité dans n8n (CVE-2026-65015). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``agents``. Atténuation : mise à jour vers `2.29.8` ou plus.
CVE-2026-61390 Vulnérabilité dans CVE-2026-61390 (CVE-2026-61390)
vulnérabilité dans CVE-2026-61390 (CVE-2026-61390). Les données peuvent être altérées par des attaquants.
CVE-2026-65593 SSRF (Falsification de requête côté serveur) dans n8n (CVE-2026-65593)
SSRF dans n8n (CVE-2026-65593). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.29.8` ou plus.
CVE-2026-57599 Élévation de privilèges dans privilege-escalation (CVE-2026-57599)
vulnérabilité dans privilege-escalation (CVE-2026-57599). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-65016 Vulnérabilité dans n8n (CVE-2026-65016)
vulnérabilité dans n8n (CVE-2026-65016). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``N8N_SSO_SCOPES_PROVISION_INSTANCE_ROLE``. Atténuation : mise à jour vers `2.29.8` ou plus.
CVE-2026-57600 Vulnérabilité dans CVE-2026-57600 (CVE-2026-57600)
vulnérabilité dans CVE-2026-57600 (CVE-2026-57600). Des informations confidentielles peuvent être exposées.
CVE-2026-61392 Divulgation d'information dans CVE-2026-61392 (CVE-2026-61392)
vulnérabilité dans CVE-2026-61392 (CVE-2026-61392). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-65595 Élévation de privilèges dans n8n (CVE-2026-65595)
vulnérabilité dans n8n (CVE-2026-65595). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2.29.8` ou plus.
CVE-2026-65594 Autorisation incorrecte dans n8n (CVE-2026-65594)
vulnérabilité dans n8n (CVE-2026-65594). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `2.29.8` ou plus.
CVE-2026-65591 Vulnérabilité dans n8n (CVE-2026-65591)
vulnérabilité dans n8n (CVE-2026-65591). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2.29.8` ou plus.
CVE-2026-65589 Vulnérabilité dans n8n (CVE-2026-65589)
vulnérabilité dans n8n (CVE-2026-65589). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `2.29.8` ou plus.
CVE-2026-61391 Vulnérabilité dans CVE-2026-61391 (CVE-2026-61391)
vulnérabilité dans CVE-2026-61391 (CVE-2026-61391). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-44189 Vulnérabilité dans CVE-2026-44189 (CVE-2026-44189)
vulnérabilité dans CVE-2026-44189 (CVE-2026-44189). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-4773 Vulnérabilité dans CVE-2026-4773 (CVE-2026-4773)
vulnérabilité dans CVE-2026-4773 (CVE-2026-4773). Des informations confidentielles peuvent être exposées.
CVE-2026-44192 Traversée de chemin dans path-traversal (CVE-2026-44192)
traversée de chemin dans path-traversal (CVE-2026-44192). Des informations confidentielles peuvent être exposées.
CVE-2026-44190 Injection de commande OS dans CVE-2026-44190 (CVE-2026-44190)
injection de commande OS dans CVE-2026-44190 (CVE-2026-44190). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``ansible.python.activationScript``.
CVE-2025-13146 Injection de code dans wordpress (CVE-2025-13146)
injection de code dans wordpress (CVE-2025-13146). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-16544 Vulnérabilité dans CVE-2026-16544 (CVE-2026-16544)
vulnérabilité dans CVE-2026-16544 (CVE-2026-16544). Des informations confidentielles peuvent être exposées.
CVE-2026-44187 Vulnérabilité dans CVE-2026-44187 (CVE-2026-44187)
vulnérabilité dans CVE-2026-44187 (CVE-2026-44187). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-14551 Vulnérabilité dans privilege-escalation (CVE-2026-14551)
vulnérabilité dans privilege-escalation (CVE-2026-14551). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-16473 Lecture hors limites dans CVE-2026-16473 (CVE-2026-16473)
vulnérabilité dans CVE-2026-16473 (CVE-2026-16473). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-16551 Vulnérabilité dans CVE-2026-16551 (CVE-2026-16551)
vulnérabilité dans CVE-2026-16551 (CVE-2026-16551). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-15787 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-15787)
XSS dans wordpress (CVE-2026-15787). Risque d'opérations non autorisées ou de divulgation.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →