Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| MINI-8pr5-95j3-p5ff |
|
MINI-8pr5-95j3-p5ff |
| MINI-2pm6-76hh-8pg5 |
|
MINI-2pm6-76hh-8pg5 |
| MINI-vj6g-gpqp-qh2x |
|
MINI-vj6g-gpqp-qh2x |
| MINI-78f7-p88h-9g2w |
|
MINI-78f7-p88h-9g2w |
| MINI-78v5-p3mm-mv47 |
|
MINI-78v5-p3mm-mv47 |
| MINI-7j2x-78wf-39jf |
|
MINI-7j2x-78wf-39jf |
| MINI-2c73-2chr-v6w3 |
|
MINI-2c73-2chr-v6w3 |
| MINI-cmxr-pj42-23w4 |
|
MINI-cmxr-pj42-23w4 |
| CVE-2026-56364 |
|
Vulnérabilité dans Magick.NET-Q8-x64 (CVE-2026-56364)
vulnérabilité dans Magick.NET-Q8-x64 (CVE-2026-56364). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``platform_name``. Atténuation : mise à jour vers `14.10.2` ou plus.
|
| CVE-2026-56363 |
|
Vulnérabilité dans Magick.NET-Q16-AnyCPU (CVE-2026-56363)
vulnérabilité dans Magick.NET-Q16-AnyCPU (CVE-2026-56363). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `14.12.0` ou plus.
|
| CVE-2026-57995 |
|
Élévation de privilèges dans privilege-escalation (CVE-2026-57995)
vulnérabilité dans privilege-escalation (CVE-2026-57995). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-56700 |
|
Désérialisation non sécurisée dans getgrav/grav (CVE-2026-56700)
vulnérabilité dans getgrav/grav (CVE-2026-56700). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``allowed_classes``. Atténuation : mise à jour vers `2.0.0-beta.2` ou plus.
|
| CVE-2026-56777 |
|
Vulnérabilité dans n8n (CVE-2026-56777)
vulnérabilité dans n8n (CVE-2026-56777). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``NODES_EXCLUDE``. Atténuation : mise à jour vers `2.25.7` ou plus.
|
| CVE-2026-56415 |
|
Injection de commande OS dans CVE-2026-56415 (CVE-2026-56415)
injection de commande OS dans CVE-2026-56415 (CVE-2026-56415). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-56365 |
|
Vulnérabilité dans dos (CVE-2026-56365)
vulnérabilité dans dos (CVE-2026-56365). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-56369 |
|
Vulnérabilité dans Magick.NET-Q16-AnyCPU (CVE-2026-56369)
vulnérabilité dans Magick.NET-Q16-AnyCPU (CVE-2026-56369). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `14.12.0` ou plus.
|
| CVE-2026-56399 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-56399)
SSRF dans ssrf (CVE-2026-56399). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-56413 |
|
Injection de commande OS dans CVE-2026-56413 (CVE-2026-56413)
injection de commande OS dans CVE-2026-56413 (CVE-2026-56413). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-56377 |
|
Traversée de chemin dans imagemagick (CVE-2026-56377)
traversée de chemin dans imagemagick (CVE-2026-56377). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-56327 |
|
Vulnérabilité dans CVE-2026-56327 (CVE-2026-56327)
vulnérabilité dans CVE-2026-56327 (CVE-2026-56327). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-56320 |
|
Vulnérabilité dans CVE-2026-56320 (CVE-2026-56320)
vulnérabilité dans CVE-2026-56320 (CVE-2026-56320). Les données peuvent être altérées par des attaquants. Exploitable via `POST /private/create_device`.
|
| CVE-2026-56300 |
|
Divulgation d'information dans CVE-2026-56300 (CVE-2026-56300)
vulnérabilité dans CVE-2026-56300 (CVE-2026-56300). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-56249 |
|
Vulnérabilité dans CVE-2026-56249 (CVE-2026-56249)
vulnérabilité dans CVE-2026-56249 (CVE-2026-56249). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-56278 |
|
Vulnérabilité dans flowise (CVE-2026-56278)
vulnérabilité dans flowise (CVE-2026-56278). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `3.1.0` ou plus.
|
| CVE-2026-56328 |
|
Vulnérabilité dans CVE-2026-56328 (CVE-2026-56328)
vulnérabilité dans CVE-2026-56328 (CVE-2026-56328). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-56361 |
|
Lecture hors limites dans Magick.NET-Q16-AnyCPU (CVE-2026-56361)
vulnérabilité dans Magick.NET-Q16-AnyCPU (CVE-2026-56361). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `14.12.0` ou plus.
|
| CVE-2026-56286 |
|
Vulnérabilité dans csrf (CVE-2026-56286)
vulnérabilité dans csrf (CVE-2026-56286). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-56350 |
|
Élévation de privilèges dans n8n (CVE-2026-56350)
vulnérabilité dans n8n (CVE-2026-56350). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `2.8.0` ou plus.
|
| CVE-2026-56318 |
|
Divulgation d'information dans CVE-2026-56318 (CVE-2026-56318)
vulnérabilité dans CVE-2026-56318 (CVE-2026-56318). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-56277 |
|
Vulnérabilité dans flowise (CVE-2026-56277)
vulnérabilité dans flowise (CVE-2026-56277). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.1.2` ou plus.
|
| CVE-2026-56334 |
|
Vulnérabilité dans CVE-2026-56334 (CVE-2026-56334)
vulnérabilité dans CVE-2026-56334 (CVE-2026-56334). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-56356 |
|
XSS (Cross-Site Scripting) dans n8n (CVE-2026-56356)
XSS dans n8n (CVE-2026-56356). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``NODES_EXCLUDE``. Atténuation : mise à jour vers `2.13.3` ou plus.
|
| CVE-2026-56333 |
|
Vulnérabilité dans CVE-2026-56333 (CVE-2026-56333)
vulnérabilité dans CVE-2026-56333 (CVE-2026-56333). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-56331 |
|
Vulnérabilité dans CVE-2026-56331 (CVE-2026-56331)
vulnérabilité dans CVE-2026-56331 (CVE-2026-56331). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-56264 |
|
Injection de code dans kidocode (CVE-2026-56264)
injection de code dans kidocode (CVE-2026-56264). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-56233 |
|
Traversée de chemin dans path-traversal (CVE-2026-56233)
traversée de chemin dans path-traversal (CVE-2026-56233). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-50110 |
|
Vulnérabilité dans CVE-2026-50110 (CVE-2026-50110)
vulnérabilité dans CVE-2026-50110 (CVE-2026-50110). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-56230 |
|
Vulnérabilité dans CVE-2026-56230 (CVE-2026-56230)
vulnérabilité dans CVE-2026-56230 (CVE-2026-56230). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-55721 |
|
Injection SQL dans sqli (CVE-2026-55721)
injection SQL dans sqli (CVE-2026-55721). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-52193 |
|
Vulnérabilité dans dos (CVE-2026-52193)
vulnérabilité dans dos (CVE-2026-52193). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-56247 |
|
Vulnérabilité dans CVE-2026-56247 (CVE-2026-56247)
vulnérabilité dans CVE-2026-56247 (CVE-2026-56247). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-14155 |
|
Vulnérabilité dans google (CVE-2026-14155)
vulnérabilité dans google (CVE-2026-14155). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-52197 |
|
Vulnérabilité dans dos (CVE-2026-52197)
vulnérabilité dans dos (CVE-2026-52197). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-14152 |
|
Écriture hors limites dans google (CVE-2026-14152)
écriture hors limites dans google (CVE-2026-14152). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-56224 |
|
Vulnérabilité dans CVE-2026-56224 (CVE-2026-56224)
vulnérabilité dans CVE-2026-56224 (CVE-2026-56224). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-28322 |
|
Vulnérabilité dans CVE-2026-28322 (CVE-2026-28322)
vulnérabilité dans CVE-2026-28322 (CVE-2026-28322). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-52198 |
|
Vulnérabilité dans dos (CVE-2026-52198)
vulnérabilité dans dos (CVE-2026-52198). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-14153 |
|
Vulnérabilité dans google (CVE-2026-14153)
vulnérabilité dans google (CVE-2026-14153). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-52195 |
|
Vulnérabilité dans dos (CVE-2026-52195)
vulnérabilité dans dos (CVE-2026-52195). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-14156 |
|
Vulnérabilité dans google (CVE-2026-14156)
vulnérabilité dans google (CVE-2026-14156). Les données peuvent être altérées par des attaquants.
|