Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
CVE-2026-33509 Élévation de privilèges dans pyload-ng (CVE-2026-33509)
vulnérabilité dans pyload-ng (CVE-2026-33509). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``SETTINGS``.
CVE-2026-28786 Vulnérabilité dans open-webui (CVE-2026-28786)
vulnérabilité dans open-webui (CVE-2026-28786). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``FileNotFoundError``. Atténuation : mise à jour vers `0.8.6` ou plus.
CVE-2026-28788 Vulnérabilité dans open-webui (CVE-2026-28788)
vulnérabilité dans open-webui (CVE-2026-28788). Les données peuvent être altérées par des attaquants. Exploitable via `POST /api/v1/retrieval/process/files/batch`. Atténuation : mise à jour vers `0.8.6` ou plus.
CVE-2026-33545 Injection SQL dans mobsf (CVE-2026-33545)
injection SQL dans mobsf (CVE-2026-33545). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``sqlite_master``. Atténuation : mise à jour vers `4.4.6` ou plus.
CVE-2026-4506 Vulnérabilité dans mindsql (CVE-2026-4506)
vulnérabilité dans mindsql (CVE-2026-4506). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-4229 Vulnérabilité dans vanna (CVE-2026-4229)
vulnérabilité dans vanna (CVE-2026-4229). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-33139 Vulnérabilité dans pyspector (CVE-2026-33139)
vulnérabilité dans pyspector (CVE-2026-33139). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``plugin_system.py``. Atténuation : mise à jour vers `0.1.7` ou plus.
CVE-2026-33140 XSS (Cross-Site Scripting) dans pyspector (CVE-2026-33140)
XSS dans pyspector (CVE-2026-33140). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``XMLHttpRequest``. Atténuation : mise à jour vers `0.1.7` ou plus.
CVE-2026-33123 Vulnérabilité dans pypdf (CVE-2026-33123)
vulnérabilité dans pypdf (CVE-2026-33123). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.9.1` ou plus.
CVE-2026-33125 Vulnérabilité dans frigate (CVE-2026-33125)
vulnérabilité dans frigate (CVE-2026-33125). Risque d'opérations non autorisées ou de divulgation. Exploitable via `DELETE /api/users/admin`.
CVE-2026-33155 Vulnérabilité dans deepdiff (CVE-2026-33155)
vulnérabilité dans deepdiff (CVE-2026-33155). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``_RestrictedUnpickler``. Atténuation : mise à jour vers `8.6.2` ou plus.
CVE-2026-31826 Vulnérabilité dans pypdf (CVE-2026-31826)
vulnérabilité dans pypdf (CVE-2026-31826). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``BytesIO``. Atténuation : mise à jour vers `6.8.0` ou plus.
CVE-2026-32116 Traversée de chemin dans magic-wormhole (CVE-2026-32116)
traversée de chemin dans magic-wormhole (CVE-2026-32116). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``filename``. Atténuation : mise à jour vers `0.23.0` ou plus.
CVE-2026-32112 XSS (Cross-Site Scripting) dans ha-mcp (CVE-2026-32112)
XSS dans ha-mcp (CVE-2026-32112). Des informations confidentielles peuvent être exposées. Exploitable via ``consent_form.py``. Atténuation : mise à jour vers `7.0.0` ou plus.
CVE-2026-32247 Vulnérabilité dans graphiti-core (CVE-2026-32247)
vulnérabilité dans graphiti-core (CVE-2026-32247). Des informations confidentielles peuvent être exposées. Exploitable via ``SearchFilters.node_labels``. Atténuation : mise à jour vers `0.28.2` ou plus.
CVE-2026-32111 SSRF (Falsification de requête côté serveur) dans ha-mcp (CVE-2026-32111)
SSRF dans ha-mcp (CVE-2026-32111). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /register`. Atténuation : mise à jour vers `7.0.0` ou plus.
CVE-2026-31815 Vulnérabilité dans django-unicorn (CVE-2026-31815)
vulnérabilité dans django-unicorn (CVE-2026-31815). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``_is_public``. Atténuation : mise à jour vers `0.67.0` ou plus.
CVE-2026-26118 SSRF (Falsification de requête côté serveur) dans msmcp-azure (CVE-2026-26118)
SSRF dans msmcp-azure (CVE-2026-26118). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2.0.0b17` ou plus.
CVE-2026-29787 Divulgation d'information dans mcp-memory-service (CVE-2026-29787)
vulnérabilité dans mcp-memory-service (CVE-2026-29787). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /api/health/detailed`. Atténuation : mise à jour vers `10.21.0` ou plus.
CVE-2026-33010 Vulnérabilité dans mcp-memory-service (CVE-2026-33010)
vulnérabilité dans mcp-memory-service (CVE-2026-33010). Des informations confidentielles peuvent être exposées. Exploitable via ``Origin``. Atténuation : mise à jour vers `10.25.1` ou plus.
CVE-2026-27826 SSRF (Falsification de requête côté serveur) dans mcp-atlassian (CVE-2026-27826)
SSRF dans mcp-atlassian (CVE-2026-27826). Des informations confidentielles peuvent être exposées. Exploitable via `GET /rest/api/2/myself`. Atténuation : mise à jour vers `0.17.0` ou plus.
CVE-2025-69219 Vulnérabilité dans apache-airflow-providers-http (CVE-2025-69219)
vulnérabilité dans apache-airflow-providers-http (CVE-2025-69219). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `6.0.0` ou plus.
CVE-2026-28804 Vulnérabilité dans pypdf (CVE-2026-28804)
vulnérabilité dans pypdf (CVE-2026-28804). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.7.5` ou plus.
CVE-2026-2256 Injection de commande dans ms-agent (CVE-2026-2256)
injection de commande dans ms-agent (CVE-2026-2256). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-28795 Traversée de chemin dans openchatbi (CVE-2026-28795)
traversée de chemin dans openchatbi (CVE-2026-28795). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``save_report``. Atténuation : mise à jour vers `0.2.2` ou plus.
CVE-2026-27905 Traversée de chemin dans bentoml (CVE-2026-27905)
traversée de chemin dans bentoml (CVE-2026-27905). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.4.36` ou plus.
CVE-2026-27835 Vulnérabilité dans wger (CVE-2026-27835)
vulnérabilité dans wger (CVE-2026-27835). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``RepetitionsConfigViewSet``.
CVE-2026-27838 Vulnérabilité dans wger (CVE-2026-27838)
vulnérabilité dans wger (CVE-2026-27838). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /api/v2/routine/{pk}/date-sequence-display/`.
CVE-2026-27839 Vulnérabilité dans wger (CVE-2026-27839)
vulnérabilité dans wger (CVE-2026-27839). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /api/v2/nutritionplan/{pk}/nutritional_values/`.
CVE-2026-27695 Vulnérabilité dans zae-limiter (CVE-2026-27695)
vulnérabilité dans zae-limiter (CVE-2026-27695). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``TransactWriteItems``. Atténuation : mise à jour vers `0.10.1` ou plus.
CVE-2026-27888 Vulnérabilité dans pypdf (CVE-2026-27888)
vulnérabilité dans pypdf (CVE-2026-27888). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``xfa``. Atténuation : mise à jour vers `6.7.3` ou plus.
CVE-2026-28351 Vulnérabilité dans pypdf (CVE-2026-28351)
vulnérabilité dans pypdf (CVE-2026-28351). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.7.4` ou plus.
CVE-2026-27735 Traversée de chemin dans mcp-server-git (CVE-2026-27735)
traversée de chemin dans mcp-server-git (CVE-2026-27735). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``git_add``. Atténuation : mise à jour vers `2026.1.14` ou plus.
CVE-2026-27794 Désérialisation non sécurisée dans langgraph-checkpoint (CVE-2026-27794)
vulnérabilité dans langgraph-checkpoint (CVE-2026-27794). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``BaseCache``. Atténuation : mise à jour vers `4.0.0` ou plus.
CVE-2026-27932 Vulnérabilité dans joserfc (CVE-2026-27932)
vulnérabilité dans joserfc (CVE-2026-27932). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``p2c``. Atténuation : mise à jour vers `1.6.3` ou plus.
CVE-2026-27628 Vulnérabilité dans pypdf (CVE-2026-27628)
vulnérabilité dans pypdf (CVE-2026-27628). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.7.2` ou plus.
CVE-2026-25138 Vulnérabilité dans rucio-webui (CVE-2026-25138)
vulnérabilité dans rucio-webui (CVE-2026-25138). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `39.3.1` ou plus.
CVE-2026-26717 Vulnérabilité dans richie (CVE-2026-26717)
vulnérabilité dans richie (CVE-2026-26717). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.3.0` ou plus.
CVE-2026-25734 Vulnérabilité dans rucio-webui (CVE-2026-25734)
vulnérabilité dans rucio-webui (CVE-2026-25734). Des informations confidentielles peuvent être exposées. Exploitable via `POST /proxy/rses/XSSTEST`. Atténuation : mise à jour vers `39.3.1` ou plus.
CVE-2026-25736 Vulnérabilité dans rucio-webui (CVE-2026-25736)
vulnérabilité dans rucio-webui (CVE-2026-25736). Des informations confidentielles peuvent être exposées. Exploitable via `POST /proxy/rses/WEB1/attr/XSS`. Atténuation : mise à jour vers `39.3.1` ou plus.
CVE-2026-27469 Vulnérabilité dans isso (CVE-2026-27469)
vulnérabilité dans isso (CVE-2026-27469). Risque d'opérations non autorisées ou de divulgation. Exploitable via `PUT /id/`. Atténuation : mise à jour vers `0.13.2` ou plus.
CVE-2026-25733 Vulnérabilité dans rucio-webui (CVE-2026-25733)
vulnérabilité dans rucio-webui (CVE-2026-25733). Des informations confidentielles peuvent être exposées. Exploitable via `POST /proxy/rules/`. Atténuation : mise à jour vers `39.3.1` ou plus.
CVE-2026-25136 Vulnérabilité dans rucio-webui (CVE-2026-25136)
vulnérabilité dans rucio-webui (CVE-2026-25136). Des informations confidentielles peuvent être exposées. Exploitable via `POST /proxy/accounts/pentest/attr/XSS`. Atténuation : mise à jour vers `39.3.1` ou plus.
CVE-2026-25735 Vulnérabilité dans rucio-webui (CVE-2026-25735)
vulnérabilité dans rucio-webui (CVE-2026-25735). Des informations confidentielles peuvent être exposées. Exploitable via `POST /proxy/accounts/pentest/identities`. Atténuation : mise à jour vers `39.3.1` ou plus.
CVE-2026-26331 Injection de commande OS dans yt-dlp (CVE-2026-26331)
injection de commande OS dans yt-dlp (CVE-2026-26331). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``netrc_cmd``. Atténuation : mise à jour vers `2026.02.21` ou plus.
CVE-2026-2473 Vulnérabilité dans google-cloud-aiplatform (CVE-2026-2473)
vulnérabilité dans google-cloud-aiplatform (CVE-2026-2473). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.133.0` ou plus.
CVE-2026-27194 Vulnérabilité dans dtale (CVE-2026-27194)
vulnérabilité dans dtale (CVE-2026-27194). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.20.0` ou plus.
CVE-2026-2969 Vulnérabilité dans datapizza-ai-core (CVE-2026-2969)
vulnérabilité dans datapizza-ai-core (CVE-2026-2969). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-2970 Vulnérabilité dans datapizza-ai-core (CVE-2026-2970)
vulnérabilité dans datapizza-ai-core (CVE-2026-2970). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-27025 Vulnérabilité dans pypdf (CVE-2026-27025)
vulnérabilité dans pypdf (CVE-2026-27025). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.7.1` ou plus.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →