Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
CVE-2026-40162 Vulnérabilité dans bugsink (CVE-2026-40162)
vulnérabilité dans bugsink (CVE-2026-40162). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `2.1.1` ou plus.
CVE-2026-40159 Divulgation d'information dans praisonai (CVE-2026-40159)
vulnérabilité dans praisonai (CVE-2026-40159). Des informations confidentielles peuvent être exposées. Exploitable via ``subprocess``. Atténuation : mise à jour vers `4.5.128` ou plus.
CVE-2026-40114 SSRF (Falsification de requête côté serveur) dans praisonai (CVE-2026-40114)
SSRF dans praisonai (CVE-2026-40114). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``webhook_url``. Atténuation : mise à jour vers `4.5.128` ou plus.
CVE-2026-40160 SSRF (Falsification de requête côté serveur) dans praisonaiagents (CVE-2026-40160)
SSRF dans praisonaiagents (CVE-2026-40160). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``web_crawl``. Atténuation : mise à jour vers `1.5.128` ou plus.
CVE-2026-40152 Traversée de chemin dans praisonaiagents (CVE-2026-40152)
traversée de chemin dans praisonaiagents (CVE-2026-40152). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``FileTools``. Atténuation : mise à jour vers `1.5.128` ou plus.
CVE-2026-40117 Vulnérabilité dans praisonaiagents (CVE-2026-40117)
vulnérabilité dans praisonaiagents (CVE-2026-40117). Des informations confidentielles peuvent être exposées. Exploitable via ``skill_tools.py``. Atténuation : mise à jour vers `1.5.128` ou plus.
CVE-2026-40150 SSRF (Falsification de requête côté serveur) dans praisonaiagents (CVE-2026-40150)
SSRF dans praisonaiagents (CVE-2026-40150). Des informations confidentielles peuvent être exposées. Exploitable via ``httpx``. Atténuation : mise à jour vers `1.5.128` ou plus.
CVE-2026-40151 Divulgation d'information dans praisonai (CVE-2026-40151)
vulnérabilité dans praisonai (CVE-2026-40151). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /api/agents`. Atténuation : mise à jour vers `4.5.128` ou plus.
CVE-2026-40148 Vulnérabilité dans praisonai (CVE-2026-40148)
vulnérabilité dans praisonai (CVE-2026-40148). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``member.size``. Atténuation : mise à jour vers `4.5.128` ou plus.
CVE-2026-40149 Vulnérabilité dans praisonai (CVE-2026-40149)
vulnérabilité dans praisonai (CVE-2026-40149). Les données peuvent être altérées par des attaquants. Exploitable via ``auth_token``. Atténuation : mise à jour vers `4.5.128` ou plus.
CVE-2026-40115 Vulnérabilité dans praisonai (CVE-2026-40115)
vulnérabilité dans praisonai (CVE-2026-40115). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``server.py``. Atténuation : mise à jour vers `4.5.128` ou plus.
CVE-2026-40158 Vulnérabilité dans praisonai (CVE-2026-40158)
vulnérabilité dans praisonai (CVE-2026-40158). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``type.__getattribute__``. Atténuation : mise à jour vers `4.5.128` ou plus.
CVE-2026-40156 Vulnérabilité dans praisonai (CVE-2026-40156)
vulnérabilité dans praisonai (CVE-2026-40156). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``tools.py``. Atténuation : mise à jour vers `4.5.128` ou plus.
CVE-2026-40153 Vulnérabilité dans praisonaiagents (CVE-2026-40153)
vulnérabilité dans praisonaiagents (CVE-2026-40153). Des informations confidentielles peuvent être exposées. Exploitable via ``execute_command``. Atténuation : mise à jour vers `1.5.128` ou plus.
CVE-2026-40116 Vulnérabilité dans praisonai (CVE-2026-40116)
vulnérabilité dans praisonai (CVE-2026-40116). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``OPENAI_API_KEY``. Atténuation : mise à jour vers `4.5.128` ou plus.
CVE-2026-40113 Vulnérabilité dans praisonai (CVE-2026-40113)
vulnérabilité dans praisonai (CVE-2026-40113). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `4.5.128` ou plus.
CVE-2026-40112 XSS (Cross-Site Scripting) dans praisonai (CVE-2026-40112)
XSS dans praisonai (CVE-2026-40112). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``_sanitize_html``. Atténuation : mise à jour vers `4.5.128` ou plus.
CVE-2026-5970 Vulnérabilité dans metagpt (CVE-2026-5970)
vulnérabilité dans metagpt (CVE-2026-5970). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-5974 Injection de commande dans metagpt (CVE-2026-5974)
injection de commande dans metagpt (CVE-2026-5974). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-5971 Injection de code dans metagpt (CVE-2026-5971)
injection de code dans metagpt (CVE-2026-5971). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-5972 Injection de commande dans metagpt (CVE-2026-5972)
injection de commande dans metagpt (CVE-2026-5972). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.8.2` ou plus.
CVE-2026-5973 Injection de commande dans metagpt (CVE-2026-5973)
injection de commande dans metagpt (CVE-2026-5973). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-40087 Vulnérabilité dans langchain-core (CVE-2026-40087)
vulnérabilité dans langchain-core (CVE-2026-40087). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``PromptTemplate``. Atténuation : mise à jour vers `1.2.28` ou plus.
CVE-2026-39308 Traversée de chemin dans praisonai (CVE-2026-39308)
traversée de chemin dans praisonai (CVE-2026-39308). Les données peuvent être altérées par des attaquants. Exploitable via `POST /v1/recipes/{name}/{version}`. Atténuation : mise à jour vers `4.5.113` ou plus.
CVE-2026-40071 Vulnérabilité dans pyload-ng (CVE-2026-40071)
vulnérabilité dans pyload-ng (CVE-2026-40071). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``MODIFY``.
CVE-2026-39306 Traversée de chemin dans praisonai (CVE-2026-39306)
traversée de chemin dans praisonai (CVE-2026-39306). Les données peuvent être altérées par des attaquants. Exploitable via ``recipe_dir``. Atténuation : mise à jour vers `4.5.113` ou plus.
CVE-2026-39307 Traversée de chemin dans praisonai (CVE-2026-39307)
traversée de chemin dans praisonai (CVE-2026-39307). Les données peuvent être altérées par des attaquants. Exploitable via ``extractall``. Atténuation : mise à jour vers `4.5.113` ou plus.
CVE-2026-35464 Désérialisation non sécurisée dans pyload-ng (CVE-2026-35464)
vulnérabilité dans pyload-ng (CVE-2026-35464). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /api/set_config_value`.
CVE-2025-64182 Vulnérabilité dans openexr (CVE-2025-64182)
vulnérabilité dans openexr (CVE-2025-64182). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``int``. Atténuation : mise à jour vers `3.4.3` ou plus.
CVE-2026-26981 Vulnérabilité dans openexr (CVE-2026-26981)
vulnérabilité dans openexr (CVE-2026-26981). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``istream_nonparallel_read``. Atténuation : mise à jour vers `3.4.5` ou plus.
CVE-2025-64183 Use-After-Free dans openexr (CVE-2025-64183)
vulnérabilité dans openexr (CVE-2025-64183). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.4.3` ou plus.
CVE-2025-64181 Vulnérabilité dans openexr (CVE-2025-64181)
vulnérabilité dans openexr (CVE-2025-64181). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``openexr_exrcheck_fuzzer``. Atténuation : mise à jour vers `3.4.3` ou plus.
CVE-2026-35492 Traversée de chemin dans kedro-datasets (CVE-2026-35492)
traversée de chemin dans kedro-datasets (CVE-2026-35492). Les données peuvent être altérées par des attaquants. Exploitable via ``posixpath.normpath``. Atténuation : mise à jour vers `9.3.0` ou plus.
CVE-2026-33752 SSRF (Falsification de requête côté serveur) dans curl-cffi (CVE-2026-33752)
SSRF dans curl-cffi (CVE-2026-33752). Des informations confidentielles peuvent être exposées. Exploitable via `GET /test`. Atténuation : mise à jour vers `0.15.0` ou plus.
CVE-2026-34543 Vulnérabilité dans openexr (CVE-2026-34543)
vulnérabilité dans openexr (CVE-2026-34543). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-34544 Vulnérabilité dans openexr (CVE-2026-34544)
vulnérabilité dans openexr (CVE-2026-34544). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-30762 Contournement d'authentification dans lightrag-hku (CVE-2026-30762)
contournement d'authentification dans lightrag-hku (CVE-2026-30762). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.4.13` ou plus.
CVE-2026-35052 XSS (Cross-Site Scripting) dans dtale (CVE-2026-35052)
XSS dans dtale (CVE-2026-35052). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.22.0` ou plus.
CVE-2026-34222 Vulnérabilité dans open-webui (CVE-2026-34222)
vulnérabilité dans open-webui (CVE-2026-34222). Des informations confidentielles peuvent être exposées. Exploitable via `GET /api/v1/tools/id/`. Atténuation : mise à jour vers `0.8.11` ou plus.
CVE-2026-4963 Vulnérabilité dans smolagents (CVE-2026-4963)
vulnérabilité dans smolagents (CVE-2026-4963). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-29071 Vulnérabilité dans open-webui (CVE-2026-29071)
vulnérabilité dans open-webui (CVE-2026-29071). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /api/v1/users/search`. Atténuation : mise à jour vers `0.8.6` ou plus.
CVE-2026-33045 XSS (Cross-Site Scripting) dans homeassistant (CVE-2026-33045)
XSS dans homeassistant (CVE-2026-33045). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2026.01` ou plus.
CVE-2026-33044 XSS (Cross-Site Scripting) dans homeassistant (CVE-2026-33044)
XSS dans homeassistant (CVE-2026-33044). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``hours_to_show``. Atténuation : mise à jour vers `2026.01` ou plus.
CVE-2026-33980 Vulnérabilité dans adx-mcp-server (CVE-2026-33980)
vulnérabilité dans adx-mcp-server (CVE-2026-33980). Des informations confidentielles peuvent être exposées. Exploitable via ``get_table_schema``.
CVE-2026-32794 Vulnérabilité dans apache-airflow (CVE-2026-32794)
vulnérabilité dans apache-airflow (CVE-2026-32794). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.12.0` ou plus.
CVE-2026-33699 Vulnérabilité dans pypdf (CVE-2026-33699)
vulnérabilité dans pypdf (CVE-2026-33699). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.9.2` ou plus.
CVE-2026-29070 Vulnérabilité dans open-webui (CVE-2026-29070)
vulnérabilité dans open-webui (CVE-2026-29070). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/v1/knowledge/dde9e2b6-21c9-4aa1-a1cf-8cb0e4392f2b/file/remove`. Atténuation : mise à jour vers `0.8.6` ou plus.
CVE-2026-24159 Désérialisation non sécurisée dans nemo-toolkit (CVE-2026-24159)
vulnérabilité dans nemo-toolkit (CVE-2026-24159). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2.6.2` ou plus.
CVE-2026-24157 Désérialisation non sécurisée dans nemo-toolkit (CVE-2026-24157)
vulnérabilité dans nemo-toolkit (CVE-2026-24157). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2.6.2` ou plus.
CVE-2026-4539 Vulnérabilité dans pygments (CVE-2026-4539)
vulnérabilité dans pygments (CVE-2026-4539). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.20.0` ou plus.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →