Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
CVE-2024-27091 XSS (Cross-Site Scripting) dans geonode (CVE-2024-27091)
XSS dans geonode (CVE-2024-27091). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.2.3` ou plus.
ECHO-584a-b2f6-d7a8 ECHO-584a-b2f6-d7a8
CVE-2026-61692 Vulnérabilité dans CVE-2026-61692 (CVE-2026-61692)
vulnérabilité dans CVE-2026-61692 (CVE-2026-61692). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-59245 Élévation de privilèges dans apache (CVE-2026-59245)
vulnérabilité dans apache (CVE-2026-59245). Des informations confidentielles peuvent être exposées. Exploitable via ``dag_id``.
CVE-2026-58065 Vulnérabilité dans apache (CVE-2026-58065)
vulnérabilité dans apache (CVE-2026-58065). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``known_hosts``.
CVE-2026-42079 Vulnérabilité dans pptagent (CVE-2026-42079)
vulnérabilité dans pptagent (CVE-2026-42079). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``CodeExecutor.execute_actions``. Atténuation : mise à jour vers `1.1.36` ou plus.
CVE-2026-42078 Traversée de chemin dans pptagent (CVE-2026-42078)
traversée de chemin dans pptagent (CVE-2026-42078). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``markdown_table_to_image``. Atténuation : mise à jour vers `1.1.36` ou plus.
CVE-2026-42080 Traversée de chemin dans pptagent (CVE-2026-42080)
traversée de chemin dans pptagent (CVE-2026-42080). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``save_generated_slides``. Atténuation : mise à jour vers `1.1.36` ou plus.
CVE-2026-7669 Vulnérabilité dans sglang (CVE-2026-7669)
vulnérabilité dans sglang (CVE-2026-7669). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-7597 Vulnérabilité dans mem0ai (CVE-2026-7597)
vulnérabilité dans mem0ai (CVE-2026-7597). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.0.0b2` ou plus.
CVE-2026-7404 Traversée de chemin dans mcpo-simple-server (CVE-2026-7404)
traversée de chemin dans mcpo-simple-server (CVE-2026-7404). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-13030 Vulnérabilité dans django-mdeditor (CVE-2025-13030)
vulnérabilité dans django-mdeditor (CVE-2025-13030). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-7158 SSRF (Falsification de requête côté serveur) dans mcp-url-downloader (CVE-2026-7158)
SSRF dans mcp-url-downloader (CVE-2026-7158). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-7159 Traversée de chemin dans mkdocs-mcp-plugin (CVE-2026-7159)
traversée de chemin dans mkdocs-mcp-plugin (CVE-2026-7159). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-7150 SSRF (Falsification de requête côté serveur) dans auto-favicon (CVE-2026-7150)
SSRF dans auto-favicon (CVE-2026-7150). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-7142 Vulnérabilité dans wooey (CVE-2026-7142)
vulnérabilité dans wooey (CVE-2026-7142). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.13.3rc1` ou plus.
CVE-2026-6357 Vulnérabilité dans pip (CVE-2026-6357)
vulnérabilité dans pip (CVE-2026-6357). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `26.1` ou plus.
CVE-2026-7149 Traversée de chemin dans kaggle-mcp (CVE-2026-7149)
traversée de chemin dans kaggle-mcp (CVE-2026-7149). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-6984 Vulnérabilité dans astrbot (CVE-2026-6984)
vulnérabilité dans astrbot (CVE-2026-6984). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-6878 Vulnérabilité dans verl (CVE-2026-6878)
vulnérabilité dans verl (CVE-2026-6878). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-33626 SSRF (Falsification de requête côté serveur) dans lmdeploy (CVE-2026-33626)
SSRF dans lmdeploy (CVE-2026-33626). Des informations confidentielles peuvent être exposées. Exploitable via `POST /v1/chat/completions`.
CVE-2025-66335 Injection SQL dans doris-mcp-server (CVE-2025-66335)
injection SQL dans doris-mcp-server (CVE-2025-66335). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.6.1` ou plus.
CVE-2026-6606 SSRF (Falsification de requête côté serveur) dans agentscope (CVE-2026-6606)
SSRF dans agentscope (CVE-2026-6606). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-6608 Vulnérabilité dans fschat (CVE-2026-6608)
vulnérabilité dans fschat (CVE-2026-6608). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-6607 Vulnérabilité dans fschat (CVE-2026-6607)
vulnérabilité dans fschat (CVE-2026-6607). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-6599 Vulnérabilité dans langflow (CVE-2026-6599)
vulnérabilité dans langflow (CVE-2026-6599). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-6598 Vulnérabilité dans langflow (CVE-2026-6598)
vulnérabilité dans langflow (CVE-2026-6598). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.9.1` ou plus.
CVE-2026-6597 Vulnérabilité dans langflow (CVE-2026-6597)
vulnérabilité dans langflow (CVE-2026-6597). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-6604 SSRF (Falsification de requête côté serveur) dans agentscope (CVE-2026-6604)
SSRF dans agentscope (CVE-2026-6604). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-6605 SSRF (Falsification de requête côté serveur) dans agentscope (CVE-2026-6605)
SSRF dans agentscope (CVE-2026-6605). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-6603 Vulnérabilité dans agentscope (CVE-2026-6603)
vulnérabilité dans agentscope (CVE-2026-6603). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-41314 Vulnérabilité dans pypdf (CVE-2026-41314)
vulnérabilité dans pypdf (CVE-2026-41314). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.10.2` ou plus.
CVE-2026-41312 Vulnérabilité dans pypdf (CVE-2026-41312)
vulnérabilité dans pypdf (CVE-2026-41312). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.10.2` ou plus.
CVE-2026-41313 Vulnérabilité dans pypdf (CVE-2026-41313)
vulnérabilité dans pypdf (CVE-2026-41313). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.10.2` ou plus.
CVE-2026-35402 Vulnérabilité dans mcp-neo4j-cypher (CVE-2026-35402)
vulnérabilité dans mcp-neo4j-cypher (CVE-2026-35402). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``read_only``. Atténuation : mise à jour vers `0.6.0` ou plus.
CVE-2026-40602 Vulnérabilité dans homeassistant-cli (CVE-2026-40602)
vulnérabilité dans homeassistant-cli (CVE-2026-40602). Des informations confidentielles peuvent être exposées. Exploitable via ``ImmutableSandboxedEnvironment``. Atténuation : mise à jour vers `1.0.0` ou plus.
CVE-2026-40474 Vulnérabilité dans wger (CVE-2026-40474)
vulnérabilité dans wger (CVE-2026-40474). Les données peuvent être altérées par des attaquants. Exploitable via ``GymConfigUpdateView``.
CVE-2026-40353 XSS (Cross-Site Scripting) dans wger (CVE-2026-40353)
XSS dans wger (CVE-2026-40353). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``AbstractLicenseModel.attribution_link``.
CVE-2026-40347 Vulnérabilité dans python-multipart (CVE-2026-40347)
vulnérabilité dans python-multipart (CVE-2026-40347). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.0.26` ou plus.
CVE-2026-41206 Vulnérabilité dans pyspector (CVE-2026-41206)
vulnérabilité dans pyspector (CVE-2026-41206). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``PluginSecurity.validate_plugin_code``. Atténuation : mise à jour vers `0.1.8` ou plus.
CVE-2026-40260 Vulnérabilité dans pypdf (CVE-2026-40260)
vulnérabilité dans pypdf (CVE-2026-40260). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.10.0` ou plus.
CVE-2026-41168 Vulnérabilité dans pypdf (CVE-2026-41168)
vulnérabilité dans pypdf (CVE-2026-41168). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.10.1` ou plus.
CVE-2026-40319 Vulnérabilité dans giskard-checks (CVE-2026-40319)
vulnérabilité dans giskard-checks (CVE-2026-40319). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``text_matching.py``. Atténuation : mise à jour vers `1.0.2b1` ou plus.
CVE-2026-40320 Vulnérabilité dans giskard-checks (CVE-2026-40320)
vulnérabilité dans giskard-checks (CVE-2026-40320). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``ConformityCheck``. Atténuation : mise à jour vers `1.0.2b1` ou plus.
CVE-2026-41133 Vulnérabilité dans pyload-ng (CVE-2026-41133)
vulnérabilité dans pyload-ng (CVE-2026-41133). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``role``.
CVE-2026-6110 Vulnérabilité dans metagpt (CVE-2026-6110)
vulnérabilité dans metagpt (CVE-2026-6110). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-6111 SSRF (Falsification de requête côté serveur) dans metagpt (CVE-2026-6111)
SSRF dans metagpt (CVE-2026-6111). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-6109 CSRF dans metagpt (CVE-2026-6109)
vulnérabilité dans metagpt (CVE-2026-6109). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-40178 Contournement d'authentification dans ajenti-plugin-core (CVE-2026-40178)
contournement d'authentification dans ajenti-plugin-core (CVE-2026-40178). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `0.112` ou plus.
CVE-2026-40315 Injection SQL dans praisonai (CVE-2026-40315)
injection SQL dans praisonai (CVE-2026-40315). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``table_prefix``. Atténuation : mise à jour vers `4.5.133` ou plus.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →