Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
CVE-2026-54457 Vulnérabilité dans tensorzero (CVE-2026-54457)
vulnérabilité dans tensorzero (CVE-2026-54457). Des informations confidentielles peuvent être exposées. Exploitable via ``storage_path``. Atténuation : mise à jour vers `2026.6.0` ou plus.
CVE-2026-54452 SSRF (Falsification de requête côté serveur) dans github.com/doyensec/safeurl (CVE-2026-54452)
SSRF dans github.com/doyensec/safeurl (CVE-2026-54452). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``privateNetworks``. Atténuation : mise à jour vers `0.2.4` ou plus.
CVE-2026-53656 Vulnérabilité dans fiftyone (CVE-2026-53656)
vulnérabilité dans fiftyone (CVE-2026-53656). Des informations confidentielles peuvent être exposées. Exploitable via ``allowed_origins``. Atténuation : mise à jour vers `1.17.0` ou plus.
GHSA-62gx-5q78-wrvx Traversée de chemin dans obsidian-local-rest-api (GHSA-62gx-5q78-wrvx)
traversée de chemin dans obsidian-local-rest-api (GHSA-62gx-5q78-wrvx). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``decodeURIComponent``.
CVE-2026-54450 SSRF (Falsification de requête côté serveur) dans github.com/stacklok/toolhive (CVE-2026-54450)
SSRF dans github.com/stacklok/toolhive (CVE-2026-54450). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``networking.IsPrivateIP``. Atténuation : mise à jour vers `0.29.1` ou plus.
CVE-2026-55399 Vulnérabilité dans dos (CVE-2026-55399)
vulnérabilité dans dos (CVE-2026-55399). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-51380 Vulnérabilité dans dos (CVE-2026-51380)
vulnérabilité dans dos (CVE-2026-51380). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-55398 Débordement de tampon dans dos (CVE-2026-55398)
vulnérabilité dans dos (CVE-2026-55398). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-38753 Use-After-Free dans c (CVE-2026-38753)
vulnérabilité dans c (CVE-2026-38753). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-33445 Vulnérabilité dans dos (CVE-2026-33445)
vulnérabilité dans dos (CVE-2026-33445). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-33444 Débordement de tampon dans dos (CVE-2026-33444)
vulnérabilité dans dos (CVE-2026-33444). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-40957 Vulnérabilité dans absolute (CVE-2026-40957)
vulnérabilité dans absolute (CVE-2026-40957). Des informations confidentielles peuvent être exposées.
CVE-2026-40955 Vulnérabilité dans dos (CVE-2026-40955)
vulnérabilité dans dos (CVE-2026-40955). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-40952 Vulnérabilité dans absolute (CVE-2026-40952)
vulnérabilité dans absolute (CVE-2026-40952). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-40956 Divulgation d'information dans absolute (CVE-2026-40956)
vulnérabilité dans absolute (CVE-2026-40956). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-40958 Vulnérabilité dans dos (CVE-2026-40958)
vulnérabilité dans dos (CVE-2026-40958). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-40953 Écriture hors limites dans dos (CVE-2026-40953)
écriture hors limites dans dos (CVE-2026-40953). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-40954 Vulnérabilité dans dos (CVE-2026-40954)
vulnérabilité dans dos (CVE-2026-40954). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-33443 Vulnérabilité dans dos (CVE-2026-33443)
vulnérabilité dans dos (CVE-2026-33443). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-62361 Injection SQL dans CVE-2026-62361 (CVE-2026-62361)
injection SQL dans CVE-2026-62361 (CVE-2026-62361). Des informations confidentielles peuvent être exposées. Exploitable via `GET /api/subscribers/export`.
CVE-2026-62312 Injection de commande OS dans CVE-2026-62312 (CVE-2026-62312)
injection de commande OS dans CVE-2026-62312 (CVE-2026-62312). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `Host header`.
CVE-2026-59950 Vulnérabilité dans mcp (CVE-2026-59950)
vulnérabilité dans mcp (CVE-2026-59950). Des informations confidentielles peuvent être exposées. Exploitable via ``mcp.server.websocket.websocket_server``. Atténuation : mise à jour vers `1.28.1` ou plus.
CVE-2026-56679 Vulnérabilité dans CVE-2026-56679 (CVE-2026-56679)
vulnérabilité dans CVE-2026-56679 (CVE-2026-56679). Risque d'opérations non autorisées ou de divulgation. Exploitable via `PATCH /api/settings`.
CVE-2026-56678 Vulnérabilité dans CVE-2026-56678 (CVE-2026-56678)
vulnérabilité dans CVE-2026-56678 (CVE-2026-56678). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/oauth/kiro/api-key`.
CVE-2026-55410 Injection de commande OS dans @nocobase/plugin-backups (CVE-2026-55410)
injection de commande OS dans @nocobase/plugin-backups (CVE-2026-55410). Les données peuvent être altérées par des attaquants. Exploitable via ``database.schema``. Atténuation : mise à jour vers `2.1.19` ou plus.
CVE-2026-52888 Vulnérabilité dans @nocobase/plugin-collection-sql (CVE-2026-52888)
vulnérabilité dans @nocobase/plugin-collection-sql (CVE-2026-52888). Des informations confidentielles peuvent être exposées. Exploitable via `POST /api/sqlCollection`. Atténuation : mise à jour vers `2.1.0-beta.45` ou plus.
CVE-2026-52887 Injection SQL dans @nocobase/plugin-notification-in-app-message (CVE-2026-52887)
injection SQL dans @nocobase/plugin-notification-in-app-message (CVE-2026-52887). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `GET /api/myInAppChannels`. Atténuation : mise à jour vers `2.0.61` ou plus.
CVE-2026-56743 Autorisation incorrecte dans cilium (CVE-2026-56743)
vulnérabilité dans cilium (CVE-2026-56743). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-56742 Vulnérabilité dans cilium (CVE-2026-56742)
vulnérabilité dans cilium (CVE-2026-56742). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-52870 Vulnérabilité dans mcp (CVE-2026-52870)
vulnérabilité dans mcp (CVE-2026-52870). Des informations confidentielles peuvent être exposées. Exploitable via ``TaskStore``. Atténuation : mise à jour vers `1.27.2` ou plus.
CVE-2026-52869 Vulnérabilité dans mcp (CVE-2026-52869)
vulnérabilité dans mcp (CVE-2026-52869). Des informations confidentielles peuvent être exposées. Exploitable via ``session_id``. Atténuation : mise à jour vers `1.27.2` ou plus.
CVE-2026-50144 Vulnérabilité dans CVE-2026-50144 (CVE-2026-50144)
vulnérabilité dans CVE-2026-50144 (CVE-2026-50144). Les données peuvent être altérées par des attaquants.
CVE-2026-50124 Téléversement de fichier dangereux dans CVE-2026-50124 (CVE-2026-50124)
vulnérabilité dans CVE-2026-50124 (CVE-2026-50124). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-50030 Injection SQL dans CVE-2026-50030 (CVE-2026-50030)
injection SQL dans CVE-2026-50030 (CVE-2026-50030). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-49867 XSS (Cross-Site Scripting) dans CVE-2026-49867 (CVE-2026-49867)
XSS dans CVE-2026-49867 (CVE-2026-49867). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /de2api/templateManage/save`.
CVE-2026-46684 Vulnérabilité dans CVE-2026-46684 (CVE-2026-46684)
vulnérabilité dans CVE-2026-46684 (CVE-2026-46684). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-45535 Injection SQL dans sqli (CVE-2026-45535)
injection SQL dans sqli (CVE-2026-45535). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-45534 Injection de code dans CVE-2026-45534 (CVE-2026-45534)
injection de code dans CVE-2026-45534 (CVE-2026-45534). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-45533 Traversée de chemin dans path-traversal (CVE-2026-45533)
traversée de chemin dans path-traversal (CVE-2026-45533). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-45419 Traversée de chemin dans path-traversal (CVE-2026-45419)
traversée de chemin dans path-traversal (CVE-2026-45419). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-45417 Injection SQL dans sqli (CVE-2026-45417)
injection SQL dans sqli (CVE-2026-45417). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-45320 Injection SQL dans CVE-2026-45320 (CVE-2026-45320)
injection SQL dans CVE-2026-45320 (CVE-2026-45320). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-62947 Traversée de chemin dans c (CVE-2026-62947)
traversée de chemin dans c (CVE-2026-62947). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `25.12.5` ou plus.
CVE-2026-62355 Élévation de privilèges dans CVE-2026-62355 (CVE-2026-62355)
vulnérabilité dans CVE-2026-62355 (CVE-2026-62355). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-62353 Lecture hors limites dans c (CVE-2026-62353)
vulnérabilité dans c (CVE-2026-62353). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-62351 Lecture hors limites dans c (CVE-2026-62351)
vulnérabilité dans c (CVE-2026-62351). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-62350 Injection de code dans c (CVE-2026-62350)
injection de code dans c (CVE-2026-62350). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-62349 Vulnérabilité dans c (CVE-2026-62349)
vulnérabilité dans c (CVE-2026-62349). Des informations confidentielles peuvent être exposées.
CVE-2026-62348 Vulnérabilité dans CVE-2026-62348 (CVE-2026-62348)
vulnérabilité dans CVE-2026-62348 (CVE-2026-62348). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-54443 Vulnérabilité dans vue (CVE-2026-54443)
vulnérabilité dans vue (CVE-2026-54443). Risque d'opérations non autorisées ou de divulgation.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →