Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
CVE-2025-71058 Injection de code dans CVE-2025-71058 (CVE-2025-71058)
injection de code dans CVE-2025-71058 (CVE-2025-71058). Les données peuvent être altérées par des attaquants.
CVE-2026-4631 Injection de commande OS dans CVE-2026-4631 (CVE-2026-4631)
injection de commande OS dans CVE-2026-4631 (CVE-2026-4631). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-23696 Injection SQL dans sqli (CVE-2026-23696)
injection SQL dans sqli (CVE-2026-23696). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-33815 Écriture hors limites dans github.com/jackc/pgx/v5 (CVE-2026-33815)
écriture hors limites dans github.com/jackc/pgx/v5 (CVE-2026-33815). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `5.9.0` ou plus.
CVE-2026-20889 Vulnérabilité dans libraw (CVE-2026-20889)
vulnérabilité dans libraw (CVE-2026-20889). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-21413 Vulnérabilité dans libraw (CVE-2026-21413)
vulnérabilité dans libraw (CVE-2026-21413). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-20911 Vulnérabilité dans libraw (CVE-2026-20911)
vulnérabilité dans libraw (CVE-2026-20911). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-5735 Écriture hors limites dans mozilla (CVE-2026-5735)
écriture hors limites dans mozilla (CVE-2026-5735). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-5731 Débordement de tampon dans mozilla (CVE-2026-5731)
vulnérabilité dans mozilla (CVE-2026-5731). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-5734 Écriture hors limites dans mozilla (CVE-2026-5734)
écriture hors limites dans mozilla (CVE-2026-5734). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-33816 CVE-2026-33816 in github.com/jackc/pgx
CVE-2026-33816 in github.com/jackc/pgx
CVE-2026-28808 Autorisation incorrecte dans erlang (CVE-2026-28808)
vulnérabilité dans erlang (CVE-2026-28808). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-35471 Traversée de chemin dans github.com/patrickhener/goshs (CVE-2026-35471)
traversée de chemin dans github.com/patrickhener/goshs (CVE-2026-35471). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``deleteFile``. Atténuation : mise à jour vers `1.1.5-0.20260401172448-237f3af891a9` ou plus.
CVE-2026-35393 Traversée de chemin dans github.com/patrickhener/goshs (CVE-2026-35393)
traversée de chemin dans github.com/patrickhener/goshs (CVE-2026-35393). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``req.URL.Path``. Atténuation : mise à jour vers `1.1.5-0.20260401172448-237f3af891a9` ou plus.
CVE-2026-35392 Traversée de chemin dans github.com/patrickhener/goshs (CVE-2026-35392)
traversée de chemin dans github.com/patrickhener/goshs (CVE-2026-35392). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``req.URL.Path``. Atténuation : mise à jour vers `1.1.5-0.20260401172448-237f3af891a9` ou plus.
CVE-2026-35459 SSRF (Falsification de requête côté serveur) dans pyload-ng (CVE-2026-35459)
SSRF dans pyload-ng (CVE-2026-35459). Des informations confidentielles peuvent être exposées. Exploitable via ``CURLOPT_REDIR_PROTOCOLS``.
CVE-2026-35184 Injection SQL dans sqli (CVE-2026-35184)
injection SQL dans sqli (CVE-2026-35184). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `8.0.0` ou plus.
CVE-2026-35178 Injection de code dans forceworkbench (CVE-2026-35178)
injection de code dans forceworkbench (CVE-2026-35178). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `65.0.0` ou plus.
CVE-2025-54328 Vulnérabilité dans samsung (CVE-2025-54328)
vulnérabilité dans samsung (CVE-2025-54328). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-58349 Vulnérabilité dans samsung (CVE-2025-58349)
vulnérabilité dans samsung (CVE-2025-58349). Des informations confidentielles peuvent être exposées.
CVE-2026-35174 Traversée de chemin dans path-traversal (CVE-2026-35174)
traversée de chemin dans path-traversal (CVE-2026-35174). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2026.01` ou plus.
CVE-2026-35030 Contournement d'authentification dans litellm (CVE-2026-35030)
contournement d'authentification dans litellm (CVE-2026-35030). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.83.0` ou plus.
CVE-2026-34977 Injection de commande OS dans c (CVE-2026-34977)
injection de commande OS dans c (CVE-2026-34977). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `3.2.1` ou plus.
CVE-2026-34444 Vulnérabilité dans lupa (CVE-2026-34444)
vulnérabilité dans lupa (CVE-2026-34444). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``attribute_filter``.
CVE-2026-31405 Lecture hors limites dans linux (CVE-2026-31405)
vulnérabilité dans linux (CVE-2026-31405). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-35616 KEV [KEV] Vulnérabilité dans Fortinet forticlient-ems (CVE-2026-35616)
vulnérabilité dans Fortinet forticlient-ems (CVE-2026-35616). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2019-25687 Traversée de chemin dans wisdom (CVE-2019-25687)
traversée de chemin dans wisdom (CVE-2019-25687). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2018-25254 Écriture hors limites dans nico-ftp-project (CVE-2018-25254)
écriture hors limites dans nico-ftp-project (CVE-2018-25254). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2016-20052 Téléversement de fichier dangereux dans snewscms (CVE-2016-20052)
vulnérabilité dans snewscms (CVE-2016-20052). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-34953 Autorisation incorrecte dans praisonai (CVE-2026-34953)
vulnérabilité dans praisonai (CVE-2026-34953). Des informations confidentielles peuvent être exposées. Exploitable via ``True``. Atténuation : mise à jour vers `4.5.97` ou plus.
CVE-2026-34952 Vulnérabilité dans praisonai (CVE-2026-34952)
vulnérabilité dans praisonai (CVE-2026-34952). Des informations confidentielles peuvent être exposées. Exploitable via ``GatewayConfig``. Atténuation : mise à jour vers `4.5.97` ou plus.
CVE-2026-34938 Vulnérabilité dans praisonaiagents (CVE-2026-34938)
vulnérabilité dans praisonaiagents (CVE-2026-34938). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``str``. Atténuation : mise à jour vers `1.5.90` ou plus.
CVE-2026-34935 Injection de commande OS dans praisonai (CVE-2026-34935)
injection de commande OS dans praisonai (CVE-2026-34935). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `4.5.69` ou plus.
CVE-2026-34934 Injection SQL dans praisonai (CVE-2026-34934)
injection SQL dans praisonai (CVE-2026-34934). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``get_all_user_threads``. Atténuation : mise à jour vers `4.5.90` ou plus.
CVE-2026-34612 Injection SQL dans sqli (CVE-2026-34612)
injection SQL dans sqli (CVE-2026-34612). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `GET /api/v1/main/flows/search`.
CVE-2021-4477 Vulnérabilité dans CVE-2021-4477 (CVE-2021-4477)
vulnérabilité dans CVE-2021-4477 (CVE-2021-4477). Des informations confidentielles peuvent être exposées.
CVE-2018-25236 Contournement d'authentification dans CVE-2018-25236 (CVE-2018-25236)
contournement d'authentification dans CVE-2018-25236 (CVE-2018-25236). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2017-20236 Injection de commande OS dans prosoft-technology (CVE-2017-20236)
injection de commande OS dans prosoft-technology (CVE-2017-20236). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2017-20235 Contournement d'authentification dans prosoft-technology (CVE-2017-20235)
contournement d'authentification dans prosoft-technology (CVE-2017-20235). Des informations confidentielles peuvent être exposées.
CVE-2017-20234 Vulnérabilité dans CVE-2017-20234 (CVE-2017-20234)
vulnérabilité dans CVE-2017-20234 (CVE-2017-20234). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-27634 Injection SQL dans piwigo (CVE-2026-27634)
injection SQL dans piwigo (CVE-2026-27634). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2018-25237 Vulnérabilité dans dos (CVE-2018-25237)
vulnérabilité dans dos (CVE-2018-25237). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-28766 Vulnérabilité dans mygardyn (CVE-2026-28766)
vulnérabilité dans mygardyn (CVE-2026-28766). Des informations confidentielles peuvent être exposées.
CVE-2026-25197 Vulnérabilité dans mygardyn (CVE-2026-25197)
vulnérabilité dans mygardyn (CVE-2026-25197). Des informations confidentielles peuvent être exposées.
CVE-2017-20237 Contournement d'authentification dans CVE-2017-20237 (CVE-2017-20237)
contournement d'authentification dans CVE-2017-20237 (CVE-2017-20237). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-28798 SSRF (Falsification de requête côté serveur) dans zimaspace (CVE-2026-28798)
SSRF dans zimaspace (CVE-2026-28798). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-31402 Écriture hors limites dans linux (CVE-2026-31402)
écriture hors limites dans linux (CVE-2026-31402). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-32186 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-32186)
SSRF dans ssrf (CVE-2026-32186). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-0545 Vulnérabilité dans mlflow (CVE-2026-0545)
vulnérabilité dans mlflow (CVE-2026-0545). Des informations confidentielles peuvent être exposées.
CVE-2026-28373 Traversée de chemin dans path-traversal (CVE-2026-28373)
traversée de chemin dans path-traversal (CVE-2026-28373). L'exploitation peut entraîner la prise de contrôle totale du système.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →