Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2024-27091 |
|
XSS (Cross-Site Scripting) dans geonode (CVE-2024-27091)
XSS dans geonode (CVE-2024-27091). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.2.3` ou plus.
|
| ECHO-584a-b2f6-d7a8 |
|
ECHO-584a-b2f6-d7a8 |
| CVE-2026-61692 |
|
Vulnérabilité dans CVE-2026-61692 (CVE-2026-61692)
vulnérabilité dans CVE-2026-61692 (CVE-2026-61692). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-59245 |
|
Élévation de privilèges dans apache (CVE-2026-59245)
vulnérabilité dans apache (CVE-2026-59245). Des informations confidentielles peuvent être exposées. Exploitable via ``dag_id``.
|
| CVE-2026-58065 |
|
Vulnérabilité dans apache (CVE-2026-58065)
vulnérabilité dans apache (CVE-2026-58065). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``known_hosts``.
|
| CVE-2026-42079 |
|
Vulnérabilité dans pptagent (CVE-2026-42079)
vulnérabilité dans pptagent (CVE-2026-42079). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``CodeExecutor.execute_actions``. Atténuation : mise à jour vers `1.1.36` ou plus.
|
| CVE-2026-42078 |
|
Traversée de chemin dans pptagent (CVE-2026-42078)
traversée de chemin dans pptagent (CVE-2026-42078). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``markdown_table_to_image``. Atténuation : mise à jour vers `1.1.36` ou plus.
|
| CVE-2026-42080 |
|
Traversée de chemin dans pptagent (CVE-2026-42080)
traversée de chemin dans pptagent (CVE-2026-42080). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``save_generated_slides``. Atténuation : mise à jour vers `1.1.36` ou plus.
|
| CVE-2026-7669 |
|
Vulnérabilité dans sglang (CVE-2026-7669)
vulnérabilité dans sglang (CVE-2026-7669). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-7597 |
|
Vulnérabilité dans mem0ai (CVE-2026-7597)
vulnérabilité dans mem0ai (CVE-2026-7597). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.0.0b2` ou plus.
|
| CVE-2026-7404 |
|
Traversée de chemin dans mcpo-simple-server (CVE-2026-7404)
traversée de chemin dans mcpo-simple-server (CVE-2026-7404). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-13030 |
|
Vulnérabilité dans django-mdeditor (CVE-2025-13030)
vulnérabilité dans django-mdeditor (CVE-2025-13030). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-7158 |
|
SSRF (Falsification de requête côté serveur) dans mcp-url-downloader (CVE-2026-7158)
SSRF dans mcp-url-downloader (CVE-2026-7158). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-7159 |
|
Traversée de chemin dans mkdocs-mcp-plugin (CVE-2026-7159)
traversée de chemin dans mkdocs-mcp-plugin (CVE-2026-7159). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-7150 |
|
SSRF (Falsification de requête côté serveur) dans auto-favicon (CVE-2026-7150)
SSRF dans auto-favicon (CVE-2026-7150). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-7142 |
|
Vulnérabilité dans wooey (CVE-2026-7142)
vulnérabilité dans wooey (CVE-2026-7142). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.13.3rc1` ou plus.
|
| CVE-2026-6357 |
|
Vulnérabilité dans pip (CVE-2026-6357)
vulnérabilité dans pip (CVE-2026-6357). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `26.1` ou plus.
|
| CVE-2026-7149 |
|
Traversée de chemin dans kaggle-mcp (CVE-2026-7149)
traversée de chemin dans kaggle-mcp (CVE-2026-7149). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-6984 |
|
Vulnérabilité dans astrbot (CVE-2026-6984)
vulnérabilité dans astrbot (CVE-2026-6984). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-6878 |
|
Vulnérabilité dans verl (CVE-2026-6878)
vulnérabilité dans verl (CVE-2026-6878). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-33626 |
|
SSRF (Falsification de requête côté serveur) dans lmdeploy (CVE-2026-33626)
SSRF dans lmdeploy (CVE-2026-33626). Des informations confidentielles peuvent être exposées. Exploitable via `POST /v1/chat/completions`.
|
| CVE-2025-66335 |
|
Injection SQL dans doris-mcp-server (CVE-2025-66335)
injection SQL dans doris-mcp-server (CVE-2025-66335). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.6.1` ou plus.
|
| CVE-2026-6606 |
|
SSRF (Falsification de requête côté serveur) dans agentscope (CVE-2026-6606)
SSRF dans agentscope (CVE-2026-6606). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-6608 |
|
Vulnérabilité dans fschat (CVE-2026-6608)
vulnérabilité dans fschat (CVE-2026-6608). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-6607 |
|
Vulnérabilité dans fschat (CVE-2026-6607)
vulnérabilité dans fschat (CVE-2026-6607). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-6599 |
|
Vulnérabilité dans langflow (CVE-2026-6599)
vulnérabilité dans langflow (CVE-2026-6599). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-6598 |
|
Vulnérabilité dans langflow (CVE-2026-6598)
vulnérabilité dans langflow (CVE-2026-6598). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.9.1` ou plus.
|
| CVE-2026-6597 |
|
Vulnérabilité dans langflow (CVE-2026-6597)
vulnérabilité dans langflow (CVE-2026-6597). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-6604 |
|
SSRF (Falsification de requête côté serveur) dans agentscope (CVE-2026-6604)
SSRF dans agentscope (CVE-2026-6604). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-6605 |
|
SSRF (Falsification de requête côté serveur) dans agentscope (CVE-2026-6605)
SSRF dans agentscope (CVE-2026-6605). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-6603 |
|
Vulnérabilité dans agentscope (CVE-2026-6603)
vulnérabilité dans agentscope (CVE-2026-6603). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-41314 |
|
Vulnérabilité dans pypdf (CVE-2026-41314)
vulnérabilité dans pypdf (CVE-2026-41314). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.10.2` ou plus.
|
| CVE-2026-41312 |
|
Vulnérabilité dans pypdf (CVE-2026-41312)
vulnérabilité dans pypdf (CVE-2026-41312). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.10.2` ou plus.
|
| CVE-2026-41313 |
|
Vulnérabilité dans pypdf (CVE-2026-41313)
vulnérabilité dans pypdf (CVE-2026-41313). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.10.2` ou plus.
|
| CVE-2026-35402 |
|
Vulnérabilité dans mcp-neo4j-cypher (CVE-2026-35402)
vulnérabilité dans mcp-neo4j-cypher (CVE-2026-35402). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``read_only``. Atténuation : mise à jour vers `0.6.0` ou plus.
|
| CVE-2026-40602 |
|
Vulnérabilité dans homeassistant-cli (CVE-2026-40602)
vulnérabilité dans homeassistant-cli (CVE-2026-40602). Des informations confidentielles peuvent être exposées. Exploitable via ``ImmutableSandboxedEnvironment``. Atténuation : mise à jour vers `1.0.0` ou plus.
|
| CVE-2026-40474 |
|
Vulnérabilité dans wger (CVE-2026-40474)
vulnérabilité dans wger (CVE-2026-40474). Les données peuvent être altérées par des attaquants. Exploitable via ``GymConfigUpdateView``.
|
| CVE-2026-40353 |
|
XSS (Cross-Site Scripting) dans wger (CVE-2026-40353)
XSS dans wger (CVE-2026-40353). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``AbstractLicenseModel.attribution_link``.
|
| CVE-2026-40347 |
|
Vulnérabilité dans python-multipart (CVE-2026-40347)
vulnérabilité dans python-multipart (CVE-2026-40347). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.0.26` ou plus.
|
| CVE-2026-41206 |
|
Vulnérabilité dans pyspector (CVE-2026-41206)
vulnérabilité dans pyspector (CVE-2026-41206). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``PluginSecurity.validate_plugin_code``. Atténuation : mise à jour vers `0.1.8` ou plus.
|
| CVE-2026-40260 |
|
Vulnérabilité dans pypdf (CVE-2026-40260)
vulnérabilité dans pypdf (CVE-2026-40260). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.10.0` ou plus.
|
| CVE-2026-41168 |
|
Vulnérabilité dans pypdf (CVE-2026-41168)
vulnérabilité dans pypdf (CVE-2026-41168). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.10.1` ou plus.
|
| CVE-2026-40319 |
|
Vulnérabilité dans giskard-checks (CVE-2026-40319)
vulnérabilité dans giskard-checks (CVE-2026-40319). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``text_matching.py``. Atténuation : mise à jour vers `1.0.2b1` ou plus.
|
| CVE-2026-40320 |
|
Vulnérabilité dans giskard-checks (CVE-2026-40320)
vulnérabilité dans giskard-checks (CVE-2026-40320). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``ConformityCheck``. Atténuation : mise à jour vers `1.0.2b1` ou plus.
|
| CVE-2026-41133 |
|
Vulnérabilité dans pyload-ng (CVE-2026-41133)
vulnérabilité dans pyload-ng (CVE-2026-41133). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``role``.
|
| CVE-2026-6110 |
|
Vulnérabilité dans metagpt (CVE-2026-6110)
vulnérabilité dans metagpt (CVE-2026-6110). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-6111 |
|
SSRF (Falsification de requête côté serveur) dans metagpt (CVE-2026-6111)
SSRF dans metagpt (CVE-2026-6111). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-6109 |
|
CSRF dans metagpt (CVE-2026-6109)
vulnérabilité dans metagpt (CVE-2026-6109). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-40178 |
|
Contournement d'authentification dans ajenti-plugin-core (CVE-2026-40178)
contournement d'authentification dans ajenti-plugin-core (CVE-2026-40178). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `0.112` ou plus.
|
| CVE-2026-40315 |
|
Injection SQL dans praisonai (CVE-2026-40315)
injection SQL dans praisonai (CVE-2026-40315). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``table_prefix``. Atténuation : mise à jour vers `4.5.133` ou plus.
|