Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-33509 |
|
Élévation de privilèges dans pyload-ng (CVE-2026-33509)
vulnérabilité dans pyload-ng (CVE-2026-33509). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``SETTINGS``.
|
| CVE-2026-28786 |
|
Vulnérabilité dans open-webui (CVE-2026-28786)
vulnérabilité dans open-webui (CVE-2026-28786). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``FileNotFoundError``. Atténuation : mise à jour vers `0.8.6` ou plus.
|
| CVE-2026-28788 |
|
Vulnérabilité dans open-webui (CVE-2026-28788)
vulnérabilité dans open-webui (CVE-2026-28788). Les données peuvent être altérées par des attaquants. Exploitable via `POST /api/v1/retrieval/process/files/batch`. Atténuation : mise à jour vers `0.8.6` ou plus.
|
| CVE-2026-33545 |
|
Injection SQL dans mobsf (CVE-2026-33545)
injection SQL dans mobsf (CVE-2026-33545). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``sqlite_master``. Atténuation : mise à jour vers `4.4.6` ou plus.
|
| CVE-2026-4506 |
|
Vulnérabilité dans mindsql (CVE-2026-4506)
vulnérabilité dans mindsql (CVE-2026-4506). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-4229 |
|
Vulnérabilité dans vanna (CVE-2026-4229)
vulnérabilité dans vanna (CVE-2026-4229). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-33139 |
|
Vulnérabilité dans pyspector (CVE-2026-33139)
vulnérabilité dans pyspector (CVE-2026-33139). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``plugin_system.py``. Atténuation : mise à jour vers `0.1.7` ou plus.
|
| CVE-2026-33140 |
|
XSS (Cross-Site Scripting) dans pyspector (CVE-2026-33140)
XSS dans pyspector (CVE-2026-33140). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``XMLHttpRequest``. Atténuation : mise à jour vers `0.1.7` ou plus.
|
| CVE-2026-33123 |
|
Vulnérabilité dans pypdf (CVE-2026-33123)
vulnérabilité dans pypdf (CVE-2026-33123). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.9.1` ou plus.
|
| CVE-2026-33125 |
|
Vulnérabilité dans frigate (CVE-2026-33125)
vulnérabilité dans frigate (CVE-2026-33125). Risque d'opérations non autorisées ou de divulgation. Exploitable via `DELETE /api/users/admin`.
|
| CVE-2026-33155 |
|
Vulnérabilité dans deepdiff (CVE-2026-33155)
vulnérabilité dans deepdiff (CVE-2026-33155). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``_RestrictedUnpickler``. Atténuation : mise à jour vers `8.6.2` ou plus.
|
| CVE-2026-31826 |
|
Vulnérabilité dans pypdf (CVE-2026-31826)
vulnérabilité dans pypdf (CVE-2026-31826). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``BytesIO``. Atténuation : mise à jour vers `6.8.0` ou plus.
|
| CVE-2026-32116 |
|
Traversée de chemin dans magic-wormhole (CVE-2026-32116)
traversée de chemin dans magic-wormhole (CVE-2026-32116). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``filename``. Atténuation : mise à jour vers `0.23.0` ou plus.
|
| CVE-2026-32112 |
|
XSS (Cross-Site Scripting) dans ha-mcp (CVE-2026-32112)
XSS dans ha-mcp (CVE-2026-32112). Des informations confidentielles peuvent être exposées. Exploitable via ``consent_form.py``. Atténuation : mise à jour vers `7.0.0` ou plus.
|
| CVE-2026-32247 |
|
Vulnérabilité dans graphiti-core (CVE-2026-32247)
vulnérabilité dans graphiti-core (CVE-2026-32247). Des informations confidentielles peuvent être exposées. Exploitable via ``SearchFilters.node_labels``. Atténuation : mise à jour vers `0.28.2` ou plus.
|
| CVE-2026-32111 |
|
SSRF (Falsification de requête côté serveur) dans ha-mcp (CVE-2026-32111)
SSRF dans ha-mcp (CVE-2026-32111). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /register`. Atténuation : mise à jour vers `7.0.0` ou plus.
|
| CVE-2026-31815 |
|
Vulnérabilité dans django-unicorn (CVE-2026-31815)
vulnérabilité dans django-unicorn (CVE-2026-31815). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``_is_public``. Atténuation : mise à jour vers `0.67.0` ou plus.
|
| CVE-2026-26118 |
|
SSRF (Falsification de requête côté serveur) dans msmcp-azure (CVE-2026-26118)
SSRF dans msmcp-azure (CVE-2026-26118). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2.0.0b17` ou plus.
|
| CVE-2026-29787 |
|
Divulgation d'information dans mcp-memory-service (CVE-2026-29787)
vulnérabilité dans mcp-memory-service (CVE-2026-29787). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /api/health/detailed`. Atténuation : mise à jour vers `10.21.0` ou plus.
|
| CVE-2026-33010 |
|
Vulnérabilité dans mcp-memory-service (CVE-2026-33010)
vulnérabilité dans mcp-memory-service (CVE-2026-33010). Des informations confidentielles peuvent être exposées. Exploitable via ``Origin``. Atténuation : mise à jour vers `10.25.1` ou plus.
|
| CVE-2026-27826 |
|
SSRF (Falsification de requête côté serveur) dans mcp-atlassian (CVE-2026-27826)
SSRF dans mcp-atlassian (CVE-2026-27826). Des informations confidentielles peuvent être exposées. Exploitable via `GET /rest/api/2/myself`. Atténuation : mise à jour vers `0.17.0` ou plus.
|
| CVE-2025-69219 |
|
Vulnérabilité dans apache-airflow-providers-http (CVE-2025-69219)
vulnérabilité dans apache-airflow-providers-http (CVE-2025-69219). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `6.0.0` ou plus.
|
| CVE-2026-28804 |
|
Vulnérabilité dans pypdf (CVE-2026-28804)
vulnérabilité dans pypdf (CVE-2026-28804). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.7.5` ou plus.
|
| CVE-2026-2256 |
|
Injection de commande dans ms-agent (CVE-2026-2256)
injection de commande dans ms-agent (CVE-2026-2256). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-28795 |
|
Traversée de chemin dans openchatbi (CVE-2026-28795)
traversée de chemin dans openchatbi (CVE-2026-28795). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``save_report``. Atténuation : mise à jour vers `0.2.2` ou plus.
|
| CVE-2026-27905 |
|
Traversée de chemin dans bentoml (CVE-2026-27905)
traversée de chemin dans bentoml (CVE-2026-27905). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.4.36` ou plus.
|
| CVE-2026-27835 |
|
Vulnérabilité dans wger (CVE-2026-27835)
vulnérabilité dans wger (CVE-2026-27835). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``RepetitionsConfigViewSet``.
|
| CVE-2026-27838 |
|
Vulnérabilité dans wger (CVE-2026-27838)
vulnérabilité dans wger (CVE-2026-27838). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /api/v2/routine/{pk}/date-sequence-display/`.
|
| CVE-2026-27839 |
|
Vulnérabilité dans wger (CVE-2026-27839)
vulnérabilité dans wger (CVE-2026-27839). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /api/v2/nutritionplan/{pk}/nutritional_values/`.
|
| CVE-2026-27695 |
|
Vulnérabilité dans zae-limiter (CVE-2026-27695)
vulnérabilité dans zae-limiter (CVE-2026-27695). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``TransactWriteItems``. Atténuation : mise à jour vers `0.10.1` ou plus.
|
| CVE-2026-27888 |
|
Vulnérabilité dans pypdf (CVE-2026-27888)
vulnérabilité dans pypdf (CVE-2026-27888). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``xfa``. Atténuation : mise à jour vers `6.7.3` ou plus.
|
| CVE-2026-28351 |
|
Vulnérabilité dans pypdf (CVE-2026-28351)
vulnérabilité dans pypdf (CVE-2026-28351). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.7.4` ou plus.
|
| CVE-2026-27735 |
|
Traversée de chemin dans mcp-server-git (CVE-2026-27735)
traversée de chemin dans mcp-server-git (CVE-2026-27735). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``git_add``. Atténuation : mise à jour vers `2026.1.14` ou plus.
|
| CVE-2026-27794 |
|
Désérialisation non sécurisée dans langgraph-checkpoint (CVE-2026-27794)
vulnérabilité dans langgraph-checkpoint (CVE-2026-27794). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``BaseCache``. Atténuation : mise à jour vers `4.0.0` ou plus.
|
| CVE-2026-27932 |
|
Vulnérabilité dans joserfc (CVE-2026-27932)
vulnérabilité dans joserfc (CVE-2026-27932). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``p2c``. Atténuation : mise à jour vers `1.6.3` ou plus.
|
| CVE-2026-27628 |
|
Vulnérabilité dans pypdf (CVE-2026-27628)
vulnérabilité dans pypdf (CVE-2026-27628). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.7.2` ou plus.
|
| CVE-2026-25138 |
|
Vulnérabilité dans rucio-webui (CVE-2026-25138)
vulnérabilité dans rucio-webui (CVE-2026-25138). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `39.3.1` ou plus.
|
| CVE-2026-26717 |
|
Vulnérabilité dans richie (CVE-2026-26717)
vulnérabilité dans richie (CVE-2026-26717). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.3.0` ou plus.
|
| CVE-2026-25734 |
|
Vulnérabilité dans rucio-webui (CVE-2026-25734)
vulnérabilité dans rucio-webui (CVE-2026-25734). Des informations confidentielles peuvent être exposées. Exploitable via `POST /proxy/rses/XSSTEST`. Atténuation : mise à jour vers `39.3.1` ou plus.
|
| CVE-2026-25736 |
|
Vulnérabilité dans rucio-webui (CVE-2026-25736)
vulnérabilité dans rucio-webui (CVE-2026-25736). Des informations confidentielles peuvent être exposées. Exploitable via `POST /proxy/rses/WEB1/attr/XSS`. Atténuation : mise à jour vers `39.3.1` ou plus.
|
| CVE-2026-27469 |
|
Vulnérabilité dans isso (CVE-2026-27469)
vulnérabilité dans isso (CVE-2026-27469). Risque d'opérations non autorisées ou de divulgation. Exploitable via `PUT /id/`. Atténuation : mise à jour vers `0.13.2` ou plus.
|
| CVE-2026-25733 |
|
Vulnérabilité dans rucio-webui (CVE-2026-25733)
vulnérabilité dans rucio-webui (CVE-2026-25733). Des informations confidentielles peuvent être exposées. Exploitable via `POST /proxy/rules/`. Atténuation : mise à jour vers `39.3.1` ou plus.
|
| CVE-2026-25136 |
|
Vulnérabilité dans rucio-webui (CVE-2026-25136)
vulnérabilité dans rucio-webui (CVE-2026-25136). Des informations confidentielles peuvent être exposées. Exploitable via `POST /proxy/accounts/pentest/attr/XSS`. Atténuation : mise à jour vers `39.3.1` ou plus.
|
| CVE-2026-25735 |
|
Vulnérabilité dans rucio-webui (CVE-2026-25735)
vulnérabilité dans rucio-webui (CVE-2026-25735). Des informations confidentielles peuvent être exposées. Exploitable via `POST /proxy/accounts/pentest/identities`. Atténuation : mise à jour vers `39.3.1` ou plus.
|
| CVE-2026-26331 |
|
Injection de commande OS dans yt-dlp (CVE-2026-26331)
injection de commande OS dans yt-dlp (CVE-2026-26331). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``netrc_cmd``. Atténuation : mise à jour vers `2026.02.21` ou plus.
|
| CVE-2026-2473 |
|
Vulnérabilité dans google-cloud-aiplatform (CVE-2026-2473)
vulnérabilité dans google-cloud-aiplatform (CVE-2026-2473). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.133.0` ou plus.
|
| CVE-2026-27194 |
|
Vulnérabilité dans dtale (CVE-2026-27194)
vulnérabilité dans dtale (CVE-2026-27194). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.20.0` ou plus.
|
| CVE-2026-2969 |
|
Vulnérabilité dans datapizza-ai-core (CVE-2026-2969)
vulnérabilité dans datapizza-ai-core (CVE-2026-2969). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-2970 |
|
Vulnérabilité dans datapizza-ai-core (CVE-2026-2970)
vulnérabilité dans datapizza-ai-core (CVE-2026-2970). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-27025 |
|
Vulnérabilité dans pypdf (CVE-2026-27025)
vulnérabilité dans pypdf (CVE-2026-27025). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.7.1` ou plus.
|