Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
SUSE-SU-2026:2826-1 Vulnérabilité dans rust-keylime (SUSE-SU-2026:2826-1)
vulnérabilité dans rust-keylime (SUSE-SU-2026:2826-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.2.9+49-150400.3.19.1` ou plus.
SUSE-SU-2026:2825-1 Vulnérabilité dans rust-keylime (SUSE-SU-2026:2825-1)
vulnérabilité dans rust-keylime (SUSE-SU-2026:2825-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.2.9+49-150400.3.21.1` ou plus.
SUSE-SU-2026:2824-1 Vulnérabilité dans alloy (SUSE-SU-2026:2824-1)
vulnérabilité dans alloy (SUSE-SU-2026:2824-1). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``CappedConcurrentHashMap``. Atténuation : mise à jour vers `1.17.1-150700.15.23.1` ou plus.
CVE-2026-59827 Désérialisation non sécurisée dans metabase (CVE-2026-59827)
vulnérabilité dans metabase (CVE-2026-59827). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-59826 Injection de code dans metabase (CVE-2026-59826)
injection de code dans metabase (CVE-2026-59826). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-59817 Vulnérabilité dans ghost (CVE-2026-59817)
vulnérabilité dans ghost (CVE-2026-59817). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.44.0` ou plus.
CVE-2026-59734 Injection de commande OS dans CVE-2026-59734 (CVE-2026-59734)
injection de commande OS dans CVE-2026-59734 (CVE-2026-59734). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-59726 Injection de commande OS dans CVE-2026-59726 (CVE-2026-59726)
injection de commande OS dans CVE-2026-59726 (CVE-2026-59726). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /mcp`.
CVE-2026-59721 Injection de commande dans CVE-2026-59721 (CVE-2026-59721)
injection de commande dans CVE-2026-59721 (CVE-2026-59721). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-59720 Divulgation d'information dans CVE-2026-59720 (CVE-2026-59720)
vulnérabilité dans CVE-2026-59720 (CVE-2026-59720). Des informations confidentielles peuvent être exposées.
CVE-2026-59221 Traversée de chemin dans open-webui (CVE-2026-59221)
traversée de chemin dans open-webui (CVE-2026-59221). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0.10.0` ou plus.
CVE-2026-55420 Injection de commande OS dans discourse (CVE-2026-55420)
injection de commande OS dans discourse (CVE-2026-55420). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2026.6.0` ou plus.
SUSE-SU-2026:2823-1 Vulnérabilité dans helm (SUSE-SU-2026:2823-1)
vulnérabilité dans helm (SUSE-SU-2026:2823-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.21.2-150000.1.80.1` ou plus.
SUSE-SU-2026:2822-1 Vulnérabilité dans gnutls (SUSE-SU-2026:2822-1)
vulnérabilité dans gnutls (SUSE-SU-2026:2822-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.7.3-150400.24.2` ou plus.
SUSE-SU-2026:2821-1 Vulnérabilité dans python-sqlparse (SUSE-SU-2026:2821-1)
vulnérabilité dans python-sqlparse (SUSE-SU-2026:2821-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.2.4-150100.6.8.1` ou plus.
CGA-35pq-4v2c-6c4g CGA-35pq-4v2c-6c4g
CGA-54xg-9q6h-vjjc CGA-54xg-9q6h-vjjc
CGA-f9vv-3cfw-jfcv CGA-f9vv-3cfw-jfcv
CGA-ccrw-ph6v-h3p3 CGA-ccrw-ph6v-h3p3
CGA-cgq4-jvp8-w7x8 CGA-cgq4-jvp8-w7x8
CGA-fv3j-rvfj-wxcm CGA-fv3j-rvfj-wxcm
CGA-3px2-9hxv-3f5h CGA-3px2-9hxv-3f5h
CGA-j2j6-5wc6-2x3p CGA-j2j6-5wc6-2x3p
CGA-qrc7-3m98-67qh CGA-qrc7-3m98-67qh
CGA-5xhr-pmh8-vr63 CGA-5xhr-pmh8-vr63
CGA-w48c-6fr3-wgxx CGA-w48c-6fr3-wgxx
SUSE-SU-2026:2820-1 Vulnérabilité dans GraphicsMagick (SUSE-SU-2026:2820-1)
vulnérabilité dans GraphicsMagick (SUSE-SU-2026:2820-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.3.42-150600.3.33.1` ou plus.
CVE-2026-59715 Vulnérabilité dans open-webui (CVE-2026-59715)
vulnérabilité dans open-webui (CVE-2026-59715). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``connect``. Atténuation : mise à jour vers `0.10.0` ou plus.
CVE-2026-59227 Vulnérabilité dans open-webui (CVE-2026-59227)
vulnérabilité dans open-webui (CVE-2026-59227). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/v1/images/edit`. Atténuation : mise à jour vers `0.10.0` ou plus.
CVE-2026-59226 Vulnérabilité dans open-webui (CVE-2026-59226)
vulnérabilité dans open-webui (CVE-2026-59226). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``pending``. Atténuation : mise à jour vers `0.10.0` ou plus.
CVE-2026-59225 Vulnérabilité dans open-webui (CVE-2026-59225)
vulnérabilité dans open-webui (CVE-2026-59225). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``selected_model_id``. Atténuation : mise à jour vers `0.10.0` ou plus.
CVE-2026-59224 Contournement d'authentification dans open-webui (CVE-2026-59224)
contournement d'authentification dans open-webui (CVE-2026-59224). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``proxy_terminal``. Atténuation : mise à jour vers `0.10.0` ou plus.
CVE-2026-59223 Vulnérabilité dans open-webui (CVE-2026-59223)
vulnérabilité dans open-webui (CVE-2026-59223). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``WEB_FETCH_FILTER_LIST``. Atténuation : mise à jour vers `0.10.0` ou plus.
CVE-2026-59222 Divulgation d'information dans open-webui (CVE-2026-59222)
vulnérabilité dans open-webui (CVE-2026-59222). Des informations confidentielles peuvent être exposées. Exploitable via ``UserModel``. Atténuation : mise à jour vers `0.10.0` ou plus.
CVE-2026-59220 Vulnérabilité dans open-webui (CVE-2026-59220)
vulnérabilité dans open-webui (CVE-2026-59220). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``SKILL_MENTION_RE``. Atténuation : mise à jour vers `0.10.0` ou plus.
CVE-2026-59219 Vulnérabilité dans open-webui (CVE-2026-59219)
vulnérabilité dans open-webui (CVE-2026-59219). Des informations confidentielles peuvent être exposées. Exploitable via `POST /api/v1/auths/signout`. Atténuation : mise à jour vers `0.10.0` ou plus.
CVE-2026-59218 Vulnérabilité dans open-webui (CVE-2026-59218)
vulnérabilité dans open-webui (CVE-2026-59218). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.10.0` ou plus.
CVE-2026-59217 Vulnérabilité dans open-webui (CVE-2026-59217)
vulnérabilité dans open-webui (CVE-2026-59217). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/v1/knowledge/`. Atténuation : mise à jour vers `0.10.0` ou plus.
CVE-2026-59216 Injection de code dans open-webui (CVE-2026-59216)
injection de code dans open-webui (CVE-2026-59216). Des informations confidentielles peuvent être exposées. Exploitable via `POST /api/v1/chat/completions`. Atténuation : mise à jour vers `0.10.0` ou plus.
CVE-2026-59215 Vulnérabilité dans open-webui (CVE-2026-59215)
vulnérabilité dans open-webui (CVE-2026-59215). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /api/v1/channels/{id}/messages/{message_id}/thread`. Atténuation : mise à jour vers `0.10.0` ou plus.
CVE-2026-59214 XSS (Cross-Site Scripting) dans open-webui (CVE-2026-59214)
XSS dans open-webui (CVE-2026-59214). Des informations confidentielles peuvent être exposées. Exploitable via ``pyodide.http.pyfetch``. Atténuation : mise à jour vers `0.10.0` ou plus.
CVE-2026-59213 Vulnérabilité dans open-webui (CVE-2026-59213)
vulnérabilité dans open-webui (CVE-2026-59213). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``get_all_models``. Atténuation : mise à jour vers `0.10.0` ou plus.
CVE-2026-59212 Autorisation incorrecte dans open-webui (CVE-2026-59212)
vulnérabilité dans open-webui (CVE-2026-59212). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/v1/files/{id}/rename`. Atténuation : mise à jour vers `0.10.0` ou plus.
CVE-2026-59209 Divulgation d'information dans n8n (CVE-2026-59209)
vulnérabilité dans n8n (CVE-2026-59209). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `2.27.4` ou plus.
SUSE-SU-2026:2819-1 Vulnérabilité dans python-Django (SUSE-SU-2026:2819-1)
vulnérabilité dans python-Django (SUSE-SU-2026:2819-1). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``GDALRaster``. Atténuation : mise à jour vers `4.2.11-150600.3.62.1` ou plus.
SUSE-SU-2026:2818-1 Vulnérabilité dans go1.26 (SUSE-SU-2026:2818-1)
vulnérabilité dans go1.26 (SUSE-SU-2026:2818-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.26.5-150000.1.18.1` ou plus.
ECHO-12eb-af63-4c96 ECHO-12eb-af63-4c96
SUSE-SU-2026:2817-1 Vulnérabilité dans go1.25 (SUSE-SU-2026:2817-1)
vulnérabilité dans go1.25 (SUSE-SU-2026:2817-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.25.12-150000.1.44.1` ou plus.
MAL-2026-10086 Vulnérabilité dans dl-pp-latm (MAL-2026-10086)
vulnérabilité dans dl-pp-latm (MAL-2026-10086). Risque d'opérations non autorisées ou de divulgation.
MAL-2026-10082 Vulnérabilité dans chain-async-dom (MAL-2026-10082)
vulnérabilité dans chain-async-dom (MAL-2026-10082). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``check``.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →