Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-78885 |
|
Contournement d'authentification dans CVE-2026-78885 (CVE-2026-78885)
contournement d'authentification dans CVE-2026-78885 (CVE-2026-78885). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-78887 |
|
Vulnérabilité dans CVE-2026-78887 (CVE-2026-78887)
vulnérabilité dans CVE-2026-78887 (CVE-2026-78887). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-79406 |
|
Vulnérabilité dans CVE-2026-79406 (CVE-2026-79406)
vulnérabilité dans CVE-2026-79406 (CVE-2026-79406). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-79655 |
|
Vulnérabilité dans path-traversal (CVE-2026-79655)
vulnérabilité dans path-traversal (CVE-2026-79655). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-57863 |
|
Traversée de chemin dans path-traversal (CVE-2026-57863)
traversée de chemin dans path-traversal (CVE-2026-57863). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-63076 |
|
Vulnérabilité dans dos (CVE-2026-63076)
vulnérabilité dans dos (CVE-2026-63076). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-63074 |
|
Vulnérabilité dans dos (CVE-2026-63074)
vulnérabilité dans dos (CVE-2026-63074). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-14457 |
|
Vulnérabilité dans dos (CVE-2026-14457)
vulnérabilité dans dos (CVE-2026-14457). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-77998 |
|
Vulnérabilité dans CVE-2026-77998 (CVE-2026-77998)
vulnérabilité dans CVE-2026-77998 (CVE-2026-77998). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-63073 |
|
Vulnérabilité dans dos (CVE-2026-63073)
vulnérabilité dans dos (CVE-2026-63073). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-63075 |
|
Vulnérabilité dans dos (CVE-2026-63075)
vulnérabilité dans dos (CVE-2026-63075). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-78886 |
|
Traversée de chemin dans path-traversal (CVE-2026-78886)
traversée de chemin dans path-traversal (CVE-2026-78886). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-78581 |
|
Vulnérabilité dans CVE-2026-78581 (CVE-2026-78581)
vulnérabilité dans CVE-2026-78581 (CVE-2026-78581). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-54874 |
|
Vulnérabilité dans dos (CVE-2026-54874)
vulnérabilité dans dos (CVE-2026-54874). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-18798 |
|
Vulnérabilité dans dos (CVE-2026-18798)
vulnérabilité dans dos (CVE-2026-18798). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-63072 |
|
Écriture hors limites dans dos (CVE-2026-63072)
écriture hors limites dans dos (CVE-2026-63072). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-55546 |
|
Injection de code dans qwed-mcp (CVE-2026-55546)
injection de code dans qwed-mcp (CVE-2026-55546). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``global_dict``. Atténuation : mise à jour vers `0.2.1` ou plus.
|
| CVE-2026-55536 |
|
Vulnérabilité dans PraisonAI (CVE-2026-55536)
vulnérabilité dans PraisonAI (CVE-2026-55536). Des informations confidentielles peuvent être exposées. Exploitable via ``start_session``. Atténuation : mise à jour vers `4.6.58` ou plus.
|
| CVE-2026-55532 |
|
Vulnérabilité dans PraisonAI (CVE-2026-55532)
vulnérabilité dans PraisonAI (CVE-2026-55532). Les données peuvent être altérées par des attaquants. Exploitable via `Host header`. Atténuation : mise à jour vers `4.6.58` ou plus.
|
| CVE-2026-55624 |
|
Vulnérabilité dans CVE-2026-55624 (CVE-2026-55624)
vulnérabilité dans CVE-2026-55624 (CVE-2026-55624). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-55533 |
|
Contournement d'authentification dans PraisonAI (CVE-2026-55533)
contournement d'authentification dans PraisonAI (CVE-2026-55533). Les données peuvent être altérées par des attaquants. Exploitable via `POST /v1/recipes/run`. Atténuation : mise à jour vers `4.6.58` ou plus.
|
| CVE-2026-55539 |
|
Vulnérabilité dans PraisonAI (CVE-2026-55539)
vulnérabilité dans PraisonAI (CVE-2026-55539). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /agents`. Atténuation : mise à jour vers `4.6.34` ou plus.
|
| CVE-2026-55527 |
|
Traversée de chemin dans praisonaiagents (CVE-2026-55527)
traversée de chemin dans praisonaiagents (CVE-2026-55527). Les données peuvent être altérées par des attaquants. Exploitable via `POST /jobs`. Atténuation : mise à jour vers `1.6.58` ou plus.
|
| CVE-2026-55541 |
|
Vulnérabilité dans PraisonAI (CVE-2026-55541)
vulnérabilité dans PraisonAI (CVE-2026-55541). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /agents`. Atténuation : mise à jour vers `4.6.34` ou plus.
|
| CVE-2026-55535 |
|
Vulnérabilité dans PraisonAI (CVE-2026-55535)
vulnérabilité dans PraisonAI (CVE-2026-55535). Des informations confidentielles peuvent être exposées. Exploitable via ``webhook_url``. Atténuation : mise à jour vers `4.6.58` ou plus.
|
| CVE-2026-55537 |
|
Vulnérabilité dans PraisonAI (CVE-2026-55537)
vulnérabilité dans PraisonAI (CVE-2026-55537). Des informations confidentielles peuvent être exposées. Exploitable via `POST /callback`. Atténuation : mise à jour vers `4.5.126` ou plus.
|
| CVE-2026-55538 |
|
Vulnérabilité dans PraisonAI (CVE-2026-55538)
vulnérabilité dans PraisonAI (CVE-2026-55538). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /agents`. Atténuation : mise à jour vers `4.6.58` ou plus.
|
| CVE-2026-55540 |
|
Traversée de chemin dans PraisonAI (CVE-2026-55540)
traversée de chemin dans PraisonAI (CVE-2026-55540). Des informations confidentielles peuvent être exposées. Exploitable via ``praisonai.code``. Atténuation : mise à jour vers `4.6.58` ou plus.
|
| CVE-2026-55530 |
|
Vulnérabilité dans praisonaiagents (CVE-2026-55530)
vulnérabilité dans praisonaiagents (CVE-2026-55530). Les données peuvent être altérées par des attaquants. Exploitable via ``ast_grep_rewrite``. Atténuation : mise à jour vers `1.6.58` ou plus.
|
| CVE-2026-55534 |
|
Vulnérabilité dans PraisonAI (CVE-2026-55534)
vulnérabilité dans PraisonAI (CVE-2026-55534). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /agents`. Atténuation : mise à jour vers `4.6.58` ou plus.
|
| CVE-2026-55526 |
|
Vulnérabilité dans praisonaiagents (CVE-2026-55526)
vulnérabilité dans praisonaiagents (CVE-2026-55526). Des informations confidentielles peuvent être exposées. Exploitable via ``scrape_page``. Atténuation : mise à jour vers `1.6.58` ou plus.
|
| CVE-2026-55531 |
|
Vulnérabilité dans PraisonAI (CVE-2026-55531)
vulnérabilité dans PraisonAI (CVE-2026-55531). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.6.58` ou plus.
|
| CVE-2026-55528 |
|
Vulnérabilité dans praisonaiagents (CVE-2026-55528)
vulnérabilité dans praisonaiagents (CVE-2026-55528). Les données peuvent être altérées par des attaquants. Exploitable via `GET /info`. Atténuation : mise à jour vers `1.6.58` ou plus.
|
| CVE-2026-55529 |
|
Vulnérabilité dans PraisonAI (CVE-2026-55529)
vulnérabilité dans PraisonAI (CVE-2026-55529). Des informations confidentielles peuvent être exposées. Exploitable via ``Origin``. Atténuation : mise à jour vers `4.6.58` ou plus.
|
| CVE-2026-55525 |
|
SSRF (Falsification de requête côté serveur) dans praisonaiagents (CVE-2026-55525)
SSRF dans praisonaiagents (CVE-2026-55525). Des informations confidentielles peuvent être exposées. Exploitable via ``web_crawl``. Atténuation : mise à jour vers `1.6.58` ou plus.
|
| CVE-2026-79673 |
|
Autorisation incorrecte dans CVE-2026-79673 (CVE-2026-79673)
vulnérabilité dans CVE-2026-79673 (CVE-2026-79673). Des informations confidentielles peuvent être exposées. Exploitable via `PUT /user`.
|
| CVE-2026-79672 |
|
Vulnérabilité dans CVE-2026-79672 (CVE-2026-79672)
vulnérabilité dans CVE-2026-79672 (CVE-2026-79672). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-79671 |
|
SSRF (Falsification de requête côté serveur) dans CVE-2026-79671 (CVE-2026-79671)
SSRF dans CVE-2026-79671 (CVE-2026-79671). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.4.3` ou plus.
|
| CVE-2026-79669 |
|
Vulnérabilité dans CVE-2026-79669 (CVE-2026-79669)
vulnérabilité dans CVE-2026-79669 (CVE-2026-79669). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /api/system/logs`.
|
| CVE-2026-79666 |
|
Vulnérabilité dans CVE-2026-79666 (CVE-2026-79666)
vulnérabilité dans CVE-2026-79666 (CVE-2026-79666). Des informations confidentielles peuvent être exposées. Exploitable via `GET /api/system/logs`.
|
| CVE-2026-79670 |
|
Téléversement de fichier dangereux dans CVE-2026-79670 (CVE-2026-79670)
vulnérabilité dans CVE-2026-79670 (CVE-2026-79670). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-79667 |
|
Vulnérabilité dans CVE-2026-79667 (CVE-2026-79667)
vulnérabilité dans CVE-2026-79667 (CVE-2026-79667). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `4.4.3` ou plus.
|
| CVE-2026-79668 |
|
Vulnérabilité dans CVE-2026-79668 (CVE-2026-79668)
vulnérabilité dans CVE-2026-79668 (CVE-2026-79668). Risque d'opérations non autorisées ou de divulgation. Exploitable via `PUT /api/echo/like/`.
|
| CVE-2026-79660 |
|
Divulgation d'information dans c (CVE-2026-79660)
vulnérabilité dans c (CVE-2026-79660). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-79665 |
|
Vulnérabilité dans CVE-2026-79665 (CVE-2026-79665)
vulnérabilité dans CVE-2026-79665 (CVE-2026-79665). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-79659 |
|
SSRF (Falsification de requête côté serveur) dans CVE-2026-79659 (CVE-2026-79659)
SSRF dans CVE-2026-79659 (CVE-2026-79659). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-79664 |
|
Vulnérabilité dans CVE-2026-79664 (CVE-2026-79664)
vulnérabilité dans CVE-2026-79664 (CVE-2026-79664). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-79662 |
|
Redirection ouverte dans CVE-2026-79662 (CVE-2026-79662)
vulnérabilité dans CVE-2026-79662 (CVE-2026-79662). Des informations confidentielles peuvent être exposées. Exploitable via `POST /api/auth/exchange`. Atténuation : mise à jour vers `4.7.3` ou plus.
|
| CVE-2026-79661 |
|
Vulnérabilité dans CVE-2026-79661 (CVE-2026-79661)
vulnérabilité dans CVE-2026-79661 (CVE-2026-79661). Risque d'opérations non autorisées ou de divulgation. Exploitable via `PUT /api/echo/like/`. Atténuation : mise à jour vers `4.7.3` ou plus.
|
| CVE-2026-79663 |
|
XSS (Cross-Site Scripting) dans c (CVE-2026-79663)
XSS dans c (CVE-2026-79663). Risque d'opérations non autorisées ou de divulgation.
|