Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-44774 |
|
Vulnérabilité dans github.com/traefik/traefik/v3 (CVE-2026-44774)
vulnérabilité dans github.com/traefik/traefik/v3 (CVE-2026-44774). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `PUT /api/providers/rest`. Atténuation : mise à jour vers `3.6.17` ou plus.
|
| CVE-2026-42062 |
|
Injection de commande OS dans CVE-2026-42062 (CVE-2026-42062)
injection de commande OS dans CVE-2026-42062 (CVE-2026-42062). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-40621 |
|
Vulnérabilité dans CVE-2026-40621 (CVE-2026-40621)
vulnérabilité dans CVE-2026-40621 (CVE-2026-40621). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-32661 |
|
Vulnérabilité dans jvn (CVE-2026-32661)
vulnérabilité dans jvn (CVE-2026-32661). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-41050 |
|
Autorisation incorrecte dans github.com/rancher/fleet (CVE-2026-41050)
vulnérabilité dans github.com/rancher/fleet (CVE-2026-41050). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``GitRepo``. Atténuation : mise à jour vers `0.11.13` ou plus.
|
| CVE-2025-11159 |
|
Vulnérabilité dans hitachi (CVE-2025-11159)
vulnérabilité dans hitachi (CVE-2025-11159). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-44547 |
|
Contournement d'authentification dans CVE-2026-44547 (CVE-2026-44547)
contournement d'authentification dans CVE-2026-44547 (CVE-2026-44547). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `7.3.1` ou plus.
|
| CVE-2026-41901 |
|
Vulnérabilité dans org.thymeleaf:thymeleaf (CVE-2026-41901)
vulnérabilité dans org.thymeleaf:thymeleaf (CVE-2026-41901). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `3.1.5.RELEASE` ou plus.
|
| CVE-2026-42288 |
|
Injection de code dans CVE-2026-42288 (CVE-2026-42288)
injection de code dans CVE-2026-42288 (CVE-2026-42288). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `7.3.2` ou plus.
|
| CVE-2026-44650 |
|
Traversée de chemin dans sillytavern (CVE-2026-44650)
traversée de chemin dans sillytavern (CVE-2026-44650). Les données peuvent être altérées par des attaquants. Exploitable via `POST /api/extensions/delete`. Atténuation : mise à jour vers `1.18.0` ou plus.
|
| CVE-2026-44649 |
|
Vulnérabilité dans sillytavern (CVE-2026-44649)
vulnérabilité dans sillytavern (CVE-2026-44649). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``config.yaml``. Atténuation : mise à jour vers `1.18.0` ou plus.
|
| CVE-2026-44262 |
|
Injection de code dans dedoc/scramble (CVE-2026-44262)
injection de code dans dedoc/scramble (CVE-2026-44262). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0.13.22` ou plus.
|
| CVE-2026-43948 |
|
Autorisation incorrecte dans wger (CVE-2026-43948)
vulnérabilité dans wger (CVE-2026-43948). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `GET /en/gym/user/`. Atténuation : mise à jour vers `2.6` ou plus.
|
| CVE-2026-42854 |
|
Vulnérabilité dans espressif (CVE-2026-42854)
vulnérabilité dans espressif (CVE-2026-42854). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `3.3.8` ou plus.
|
| CVE-2026-45185 |
|
Use-After-Free dans exim (CVE-2026-45185)
vulnérabilité dans exim (CVE-2026-45185). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-44221 |
|
Autorisation incorrecte dans com.arcadedb:arcadedb-server (CVE-2026-44221)
vulnérabilité dans com.arcadedb:arcadedb-server (CVE-2026-44221). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /api/v1/server`. Atténuation : mise à jour vers `26.4.2` ou plus.
|
| CVE-2026-44225 |
|
Traversée de chemin dans CVE-2026-44225 (CVE-2026-44225)
traversée de chemin dans CVE-2026-44225 (CVE-2026-44225). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0.1.1` ou plus.
|
| CVE-2026-42889 |
|
Vulnérabilité dans CVE-2026-42889 (CVE-2026-42889)
vulnérabilité dans CVE-2026-42889 (CVE-2026-42889). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0.9.7` ou plus.
|
| CVE-2026-34659 |
|
Désérialisation non sécurisée dans deserialization (CVE-2026-34659)
vulnérabilité dans deserialization (CVE-2026-34659). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-34660 |
|
Autorisation incorrecte dans adobe (CVE-2026-34660)
vulnérabilité dans adobe (CVE-2026-34660). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-42823 |
|
Vulnérabilité dans microsoft (CVE-2026-42823)
vulnérabilité dans microsoft (CVE-2026-42823). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-42898 |
|
Injection de code dans microsoft (CVE-2026-42898)
injection de code dans microsoft (CVE-2026-42898). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-44277 |
|
Vulnérabilité dans fortinet (CVE-2026-44277)
vulnérabilité dans fortinet (CVE-2026-44277). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-42833 |
|
Vulnérabilité dans microsoft (CVE-2026-42833)
vulnérabilité dans microsoft (CVE-2026-42833). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-41096 |
|
Vulnérabilité dans microsoft (CVE-2026-41096)
vulnérabilité dans microsoft (CVE-2026-41096). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-41089 |
|
Vulnérabilité dans microsoft (CVE-2026-41089)
vulnérabilité dans microsoft (CVE-2026-41089). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-41103 |
|
Vulnérabilité dans microsoft (CVE-2026-41103)
vulnérabilité dans microsoft (CVE-2026-41103). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-40379 |
|
Divulgation d'information dans microsoft (CVE-2026-40379)
vulnérabilité dans microsoft (CVE-2026-40379). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-40402 |
|
Use after free in Windows Hyper-V allows an unauthorized attacker to elevate privileges locally.
Use after free in Windows Hyper-V allows an unauthorized attacker to elevate privileges locally.
|
| CVE-2026-33117 |
|
Contournement d'authentification dans com.azure:azure-security-keyvault-keys (CVE-2026-33117)
contournement d'authentification dans com.azure:azure-security-keyvault-keys (CVE-2026-33117). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `4.10.6` ou plus.
|
| CVE-2026-31237 |
|
Désérialisation non sécurisée dans ludwig (CVE-2026-31237)
vulnérabilité dans ludwig (CVE-2026-31237). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-31238 |
|
Désérialisation non sécurisée dans ludwig (CVE-2026-31238)
vulnérabilité dans ludwig (CVE-2026-31238). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-31236 |
|
Injection de code dans llm (CVE-2026-31236)
injection de code dans llm (CVE-2026-31236). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-31235 |
|
Désérialisation non sécurisée dans imgaug (CVE-2026-31235)
vulnérabilité dans imgaug (CVE-2026-31235). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-31239 |
|
Désérialisation non sécurisée dans mamba-ssm (CVE-2026-31239)
vulnérabilité dans mamba-ssm (CVE-2026-31239). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-31242 |
|
Vulnérabilité dans dos (CVE-2026-31242)
vulnérabilité dans dos (CVE-2026-31242). Les données peuvent être altérées par des attaquants. Exploitable via `DELETE /memories`.
|
| CVE-2026-31231 |
|
Injection de code dans CVE-2026-31231 (CVE-2026-31231)
injection de code dans CVE-2026-31231 (CVE-2026-31231). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-31229 |
|
Désérialisation non sécurisée dans deserialization (CVE-2026-31229)
vulnérabilité dans deserialization (CVE-2026-31229). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-31234 |
|
Désérialisation non sécurisée dans horovod (CVE-2026-31234)
vulnérabilité dans horovod (CVE-2026-31234). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-31230 |
|
Vulnérabilité dans CVE-2026-31230 (CVE-2026-31230)
vulnérabilité dans CVE-2026-31230 (CVE-2026-31230). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-31233 |
|
Injection de code dans guardrails-ai (CVE-2026-31233)
injection de code dans guardrails-ai (CVE-2026-31233). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-29204 |
|
Vulnérabilité dans CVE-2026-29204 (CVE-2026-29204)
vulnérabilité dans CVE-2026-29204 (CVE-2026-29204). Des informations confidentielles peuvent être exposées. Exploitable via ``clientarea.php``.
|
| CVE-2026-26083 |
|
Vulnérabilité dans fortinet (CVE-2026-26083)
vulnérabilité dans fortinet (CVE-2026-26083). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-44343 |
|
Vulnérabilité dans wgdashboard (CVE-2026-44343)
vulnérabilité dans wgdashboard (CVE-2026-44343). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `4.3.2` ou plus.
|
| CVE-2026-44183 |
|
Vulnérabilité dans CVE-2026-44183 (CVE-2026-44183)
vulnérabilité dans CVE-2026-44183 (CVE-2026-44183). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2.9.10` ou plus.
|
| CVE-2026-44196 |
|
Contournement d'authentification dans CVE-2026-44196 (CVE-2026-44196)
contournement d'authentification dans CVE-2026-44196 (CVE-2026-44196). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.16.3` ou plus.
|
| CVE-2026-42048 |
|
Traversée de chemin dans langflow (CVE-2026-42048)
traversée de chemin dans langflow (CVE-2026-42048). Les données peuvent être altérées par des attaquants. Exploitable via `DELETE /api/v1/knowledge_bases`. Atténuation : mise à jour vers `1.9.0` ou plus.
|
| CVE-2026-43992 |
|
Divulgation d'information dans CVE-2026-43992 (CVE-2026-43992)
vulnérabilité dans CVE-2026-43992 (CVE-2026-43992). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0.x.y-security-1` ou plus.
|
| CVE-2025-65719 |
|
Injection de code dans kubectl-mcp-server (CVE-2025-65719)
injection de code dans kubectl-mcp-server (CVE-2025-65719). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `1.2.0` ou plus.
|
| CVE-2026-42074 |
|
Vulnérabilité dans openclaude (CVE-2026-42074)
vulnérabilité dans openclaude (CVE-2026-42074). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``dangerouslyDisableSandbox``. Atténuation : mise à jour vers `0.5.1` ou plus.
|