Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
CVE-2026-43637 Traversée de chemin dans path-traversal (CVE-2026-43637)
traversée de chemin dans path-traversal (CVE-2026-43637). Les données peuvent être altérées par des attaquants.
CVE-2026-58556 Vulnérabilité dans CVE-2026-58556 (CVE-2026-58556)
vulnérabilité dans CVE-2026-58556 (CVE-2026-58556). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-59838 Vulnérabilité dans fortinet (CVE-2026-59838)
vulnérabilité dans fortinet (CVE-2026-59838). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-58557 Vulnérabilité dans CVE-2026-58557 (CVE-2026-58557)
vulnérabilité dans CVE-2026-58557 (CVE-2026-58557). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-60065 Lecture hors limites dans nginx (CVE-2026-60065)
vulnérabilité dans nginx (CVE-2026-60065). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-58559 Vulnérabilité dans dos (CVE-2026-58559)
vulnérabilité dans dos (CVE-2026-58559). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-58555 Vulnérabilité dans CVE-2026-58555 (CVE-2026-58555)
vulnérabilité dans CVE-2026-58555 (CVE-2026-58555). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-58554 Divulgation d'information dans CVE-2026-58554 (CVE-2026-58554)
vulnérabilité dans CVE-2026-58554 (CVE-2026-58554). Des informations confidentielles peuvent être exposées.
CVE-2026-60062 Traversée de chemin dans nginx (CVE-2026-60062)
traversée de chemin dans nginx (CVE-2026-60062). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-58551 Vulnérabilité dans CVE-2026-58551 (CVE-2026-58551)
vulnérabilité dans CVE-2026-58551 (CVE-2026-58551). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-58550 Vulnérabilité dans CVE-2026-58550 (CVE-2026-58550)
vulnérabilité dans CVE-2026-58550 (CVE-2026-58550). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-58552 Vulnérabilité dans CVE-2026-58552 (CVE-2026-58552)
vulnérabilité dans CVE-2026-58552 (CVE-2026-58552). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-58549 Vulnérabilité dans CVE-2026-58549 (CVE-2026-58549)
vulnérabilité dans CVE-2026-58549 (CVE-2026-58549). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-46458 Vulnérabilité dans CVE-2026-46458 (CVE-2026-46458)
vulnérabilité dans CVE-2026-46458 (CVE-2026-46458). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-46459 Vulnérabilité dans CVE-2026-46459 (CVE-2026-46459)
vulnérabilité dans CVE-2026-46459 (CVE-2026-46459). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-15809 Vulnérabilité dans CVE-2026-15809 (CVE-2026-15809)
vulnérabilité dans CVE-2026-15809 (CVE-2026-15809). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-15779 Vulnérabilité dans privilege-escalation (CVE-2026-15779)
vulnérabilité dans privilege-escalation (CVE-2026-15779). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-62294 Vulnérabilité dans CVE-2026-62294 (CVE-2026-62294)
vulnérabilité dans CVE-2026-62294 (CVE-2026-62294). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-61836 Vulnérabilité dans directus (CVE-2026-61836)
vulnérabilité dans directus (CVE-2026-61836). Des informations confidentielles peuvent être exposées. Exploitable via ``version``. Atténuation : mise à jour vers `12.0.0` ou plus.
CVE-2026-61835 SSRF (Falsification de requête côté serveur) dans directus (CVE-2026-61835)
SSRF dans directus (CVE-2026-61835). Des informations confidentielles peuvent être exposées. Exploitable via ``IMPORT_IP_DENY_LIST``. Atténuation : mise à jour vers `12.0.0` ou plus.
CVE-2026-61740 Contournement d'authentification dans lightrag-hku (CVE-2026-61740)
contournement d'authentification dans lightrag-hku (CVE-2026-61740). Risque d'opérations non autorisées ou de divulgation. Exploitable via `DELETE /documents`. Atténuation : mise à jour vers `1.5.4` ou plus.
CVE-2026-61736 Vulnérabilité dans lightrag-hku (CVE-2026-61736)
vulnérabilité dans lightrag-hku (CVE-2026-61736). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.5.4` ou plus.
CVE-2026-61684 Vulnérabilité dans CVE-2026-61684 (CVE-2026-61684)
vulnérabilité dans CVE-2026-61684 (CVE-2026-61684). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-61646 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-61646)
SSRF dans ssrf (CVE-2026-61646). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-61644 Autorisation incorrecte dans CVE-2026-61644 (CVE-2026-61644)
vulnérabilité dans CVE-2026-61644 (CVE-2026-61644). Des informations confidentielles peuvent être exposées. Exploitable via `POST /api/core/chat/record/getCollectionQuote`.
CVE-2026-61613 Vulnérabilité dans CVE-2026-61613 (CVE-2026-61613)
vulnérabilité dans CVE-2026-61613 (CVE-2026-61613). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-54563 Autorisation incorrecte dans github.com/cloudreve/Cloudreve/v4 (CVE-2026-54563)
vulnérabilité dans github.com/cloudreve/Cloudreve/v4 (CVE-2026-54563). Des informations confidentielles peuvent être exposées. Exploitable via `GET /dav/`. Atténuation : mise à jour vers `4.0.0-20260606032813-26b6b1044b02` ou plus.
CVE-2026-54562 SSRF (Falsification de requête côté serveur) dans github.com/cloudreve/Cloudreve/v4 (CVE-2026-54562)
SSRF dans github.com/cloudreve/Cloudreve/v4 (CVE-2026-54562). Des informations confidentielles peuvent être exposées. Exploitable via `POST /api/v4/workflow/download`. Atténuation : mise à jour vers `4.0.0-20260606025411-aaebf317a78f` ou plus.
CVE-2026-54560 Autorisation incorrecte dans github.com/cloudreve/Cloudreve/v4 (CVE-2026-54560)
vulnérabilité dans github.com/cloudreve/Cloudreve/v4 (CVE-2026-54560). Des informations confidentielles peuvent être exposées. Exploitable via `POST /api/v4/session/oauth/token`. Atténuation : mise à jour vers `4.0.0-20260606015557-ed20843dc3df` ou plus.
CVE-2026-33213 Redirection ouverte dans redash (CVE-2026-33213)
vulnérabilité dans redash (CVE-2026-33213). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-62175 Vulnérabilité dans CVE-2026-62175 (CVE-2026-62175)
vulnérabilité dans CVE-2026-62175 (CVE-2026-62175). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-61871 Vulnérabilité dans dos (CVE-2026-61871)
vulnérabilité dans dos (CVE-2026-61871). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-61869 Vulnérabilité dans dos (CVE-2026-61869)
vulnérabilité dans dos (CVE-2026-61869). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-61873 Vulnérabilité dans path-traversal (CVE-2026-61873)
vulnérabilité dans path-traversal (CVE-2026-61873). Les données peuvent être altérées par des attaquants.
CVE-2026-61867 Vulnérabilité dans dos (CVE-2026-61867)
vulnérabilité dans dos (CVE-2026-61867). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-61872 Vulnérabilité dans CVE-2026-61872 (CVE-2026-61872)
vulnérabilité dans CVE-2026-61872 (CVE-2026-61872). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-61868 Vulnérabilité dans dos (CVE-2026-61868)
vulnérabilité dans dos (CVE-2026-61868). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-61864 Vulnérabilité dans CVE-2026-61864 (CVE-2026-61864)
vulnérabilité dans CVE-2026-61864 (CVE-2026-61864). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-61865 Vulnérabilité dans CVE-2026-61865 (CVE-2026-61865)
vulnérabilité dans CVE-2026-61865 (CVE-2026-61865). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-61866 Vulnérabilité dans imagemagick (CVE-2026-61866)
vulnérabilité dans imagemagick (CVE-2026-61866). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-61464 Vulnérabilité dans dos (CVE-2026-61464)
vulnérabilité dans dos (CVE-2026-61464). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-61452 Vulnérabilité dans CVE-2026-61452 (CVE-2026-61452)
vulnérabilité dans CVE-2026-61452 (CVE-2026-61452). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-61859 Vulnérabilité dans imagemagick (CVE-2026-61859)
vulnérabilité dans imagemagick (CVE-2026-61859). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-61446 Injection de code dans path-traversal (CVE-2026-61446)
injection de code dans path-traversal (CVE-2026-61446). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-61438 Injection de commande OS dans CVE-2026-61438 (CVE-2026-61438)
injection de commande OS dans CVE-2026-61438 (CVE-2026-61438). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-61453 XSS (Cross-Site Scripting) dans CVE-2026-61453 (CVE-2026-61453)
XSS dans CVE-2026-61453 (CVE-2026-61453). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.0.1` ou plus.
CVE-2026-61449 Vulnérabilité dans CVE-2026-61449 (CVE-2026-61449)
vulnérabilité dans CVE-2026-61449 (CVE-2026-61449). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.0.2` ou plus.
CVE-2026-61443 Traversée de chemin dans CVE-2026-61443 (CVE-2026-61443)
traversée de chemin dans CVE-2026-61443 (CVE-2026-61443). Des informations confidentielles peuvent être exposées.
CVE-2026-61440 Vulnérabilité dans CVE-2026-61440 (CVE-2026-61440)
vulnérabilité dans CVE-2026-61440 (CVE-2026-61440). Les données peuvent être altérées par des attaquants.
CVE-2026-61451 Redirection ouverte dans CVE-2026-61451 (CVE-2026-61451)
vulnérabilité dans CVE-2026-61451 (CVE-2026-61451). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /api/v1/auth/forgot-password`.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →