Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-75062 |
|
Vulnérabilité dans CVE-2026-75062 (CVE-2026-75062)
vulnérabilité dans CVE-2026-75062 (CVE-2026-75062). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-55581 |
|
Injection de commande OS dans github.com/sonirico/mcp-shell (CVE-2026-55581)
injection de commande OS dans github.com/sonirico/mcp-shell (CVE-2026-55581). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``security.yaml``. Atténuation : mise à jour vers `0.6.0` ou plus.
|
| CVE-2026-77915 |
|
Vulnérabilité dans CVE-2026-77915 (CVE-2026-77915)
vulnérabilité dans CVE-2026-77915 (CVE-2026-77915). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /register`.
|
| CVE-2026-62388 |
|
Vulnérabilité dans path-traversal (CVE-2026-62388)
vulnérabilité dans path-traversal (CVE-2026-62388). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-75926 |
|
Vulnérabilité dans CVE-2026-75926 (CVE-2026-75926)
vulnérabilité dans CVE-2026-75926 (CVE-2026-75926). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-59321 |
|
Vulnérabilité dans CVE-2025-59321 (CVE-2025-59321)
vulnérabilité dans CVE-2025-59321 (CVE-2025-59321). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-33921 |
|
Vulnérabilité dans CVE-2026-33921 (CVE-2026-33921)
vulnérabilité dans CVE-2026-33921 (CVE-2026-33921). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-63563 |
|
Vulnérabilité dans CVE-2026-63563 (CVE-2026-63563)
vulnérabilité dans CVE-2026-63563 (CVE-2026-63563). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-62416 |
|
Vulnérabilité dans dos (CVE-2026-62416)
vulnérabilité dans dos (CVE-2026-62416). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16504 |
|
Vulnérabilité dans CVE-2026-16504 (CVE-2026-16504)
vulnérabilité dans CVE-2026-16504 (CVE-2026-16504). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16503 |
|
Vulnérabilité dans CVE-2026-16503 (CVE-2026-16503)
vulnérabilité dans CVE-2026-16503 (CVE-2026-16503). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-67208 |
|
Vulnérabilité dans CVE-2026-67208 (CVE-2026-67208)
vulnérabilité dans CVE-2026-67208 (CVE-2026-67208). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-66066 |
|
Vulnérabilité dans activestorage (CVE-2026-66066)
vulnérabilité dans activestorage (CVE-2026-66066). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``secret_key_base``. Atténuation : mise à jour vers `8.1.3.1` ou plus.
|
| CVE-2026-65881 |
|
Divulgation d'information dans CVE-2026-65881 (CVE-2026-65881)
vulnérabilité dans CVE-2026-65881 (CVE-2026-65881). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-9680 |
|
Vulnérabilité dans CVE-2026-9680 (CVE-2026-9680)
vulnérabilité dans CVE-2026-9680 (CVE-2026-9680). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-55708 |
|
Vulnérabilité dans nlnetlabs (CVE-2026-55708)
vulnérabilité dans nlnetlabs (CVE-2026-55708). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-62415 |
|
Vulnérabilité dans CVE-2026-62415 (CVE-2026-62415)
vulnérabilité dans CVE-2026-62415 (CVE-2026-62415). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-60024 |
|
Vulnérabilité dans CVE-2026-60024 (CVE-2026-60024)
vulnérabilité dans CVE-2026-60024 (CVE-2026-60024). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-10671 |
|
Vulnérabilité dans c (CVE-2026-10671)
vulnérabilité dans c (CVE-2026-10671). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-62185 |
|
Vulnérabilité dans CVE-2026-62185 (CVE-2026-62185)
vulnérabilité dans CVE-2026-62185 (CVE-2026-62185). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-61439 |
|
Vulnérabilité dans CVE-2026-61439 (CVE-2026-61439)
vulnérabilité dans CVE-2026-61439 (CVE-2026-61439). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-54800 |
|
Vulnérabilité dans CVE-2026-54800 (CVE-2026-54800)
vulnérabilité dans CVE-2026-54800 (CVE-2026-54800). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-14474 |
|
Vulnérabilité dans CVE-2026-14474 (CVE-2026-14474)
vulnérabilité dans CVE-2026-14474 (CVE-2026-14474). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-56285 |
|
Nitter's /video media proxy endpoint fails to validate target URLs against Twitter/X domains and...
Nitter's /video media proxy endpoint fails to validate target URLs against Twitter/X domains and...
|
| CVE-2026-46386 |
|
Désérialisation non sécurisée dans rails (CVE-2026-46386)
vulnérabilité dans rails (CVE-2026-46386). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-55454 |
|
Vulnérabilité dans ssrf (CVE-2026-55454)
vulnérabilité dans ssrf (CVE-2026-55454). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /load`. Atténuation : mise à jour vers `2.1` ou plus.
|
| CVE-2026-54067 |
|
XSS (Cross-Site Scripting) dans github.com/siyuan-note/siyuan/kernel (CVE-2026-54067)
XSS dans github.com/siyuan-note/siyuan/kernel (CVE-2026-54067). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``insertAdjacentHTML``. Atténuation : mise à jour vers `0.0.0-20260628153353-2d5d72223df4` ou plus.
|
| CVE-2026-54066 |
|
Traversée de chemin dans github.com/siyuan-note/siyuan/kernel (CVE-2026-54066)
traversée de chemin dans github.com/siyuan-note/siyuan/kernel (CVE-2026-54066). Des informations confidentielles peuvent être exposées. Exploitable via `GET /assets/`. Atténuation : mise à jour vers `0.0.0-20260628153353-2d5d72223df4` ou plus.
|
| CVE-2026-54158 |
|
XSS (Cross-Site Scripting) dans github.com/siyuan-note/siyuan/kernel (CVE-2026-54158)
XSS dans github.com/siyuan-note/siyuan/kernel (CVE-2026-54158). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``genAVValueHTML``. Atténuation : mise à jour vers `0.0.0-20260628153353-2d5d72223df4` ou plus.
|
| CVE-2026-48509 |
|
Vulnérabilité dans MessagePack (CVE-2026-48509)
vulnérabilité dans MessagePack (CVE-2026-48509). Les données peuvent être altérées par des attaquants. Exploitable via ``MessagePackSerializerOptions.Standard``. Atténuation : mise à jour vers `3.1.7` ou plus.
|
| CVE-2026-48502 |
|
Vulnérabilité dans MessagePack (CVE-2026-48502)
vulnérabilité dans MessagePack (CVE-2026-48502). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``tokenSize``. Atténuation : mise à jour vers `3.1.7` ou plus.
|
| CVE-2026-50519 |
|
Vulnérabilité dans microsoft (CVE-2026-50519)
vulnérabilité dans microsoft (CVE-2026-50519). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-20265 |
|
Vulnérabilité dans splunk (CVE-2026-20265)
vulnérabilité dans splunk (CVE-2026-20265). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-0134 |
|
Vulnérabilité dans cpp (CVE-2026-0134)
vulnérabilité dans cpp (CVE-2026-0134). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9262 |
|
Vulnérabilité dans canon (CVE-2026-9262)
vulnérabilité dans canon (CVE-2026-9262). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-54359 |
|
CSRF dans CVE-2026-54359 (CVE-2026-54359)
vulnérabilité dans CVE-2026-54359 (CVE-2026-54359). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-40994 |
|
Vulnérabilité dans org.springframework.ws:spring-ws-security (CVE-2026-40994)
vulnérabilité dans org.springframework.ws:spring-ws-security (CVE-2026-40994). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-44892 |
|
Vulnérabilité dans io.netty:netty-codec-http3 (CVE-2026-44892)
vulnérabilité dans io.netty:netty-codec-http3 (CVE-2026-44892). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Http3ConnectionHandler``. Atténuation : mise à jour vers `4.2.15.Final` ou plus.
|
| CVE-2026-47668 |
|
Vulnérabilité dans dbgate-serve (CVE-2026-47668)
vulnérabilité dans dbgate-serve (CVE-2026-47668). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /runners/start`. Atténuation : mise à jour vers `7.1.9` ou plus.
|
| CVE-2026-36616 |
|
Vulnérabilité dans CVE-2026-36616 (CVE-2026-36616)
vulnérabilité dans CVE-2026-36616 (CVE-2026-36616). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-36612 |
|
Vulnérabilité dans CVE-2026-36612 (CVE-2026-36612)
vulnérabilité dans CVE-2026-36612 (CVE-2026-36612). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-44825 |
|
Vulnérabilité dans solr (CVE-2026-44825)
vulnérabilité dans solr (CVE-2026-44825). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `10.0.0` ou plus.
|
| CVE-2026-47393 |
|
Vulnérabilité dans PraisonAI (CVE-2026-47393)
vulnérabilité dans PraisonAI (CVE-2026-47393). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``auth_enabled``. Atténuation : mise à jour vers `4.6.40` ou plus.
|
| CVE-2026-9039 |
|
Vulnérabilité dans CVE-2026-9039 (CVE-2026-9039)
vulnérabilité dans CVE-2026-9039 (CVE-2026-9039). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-24197 |
|
Vulnérabilité dans dos (CVE-2026-24197)
vulnérabilité dans dos (CVE-2026-24197). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-46517 |
|
Injection de code dans lmdeploy (CVE-2026-46517)
injection de code dans lmdeploy (CVE-2026-46517). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``get_model_arch``.
|
| CVE-2026-35672 |
|
Vulnérabilité dans thorsten/phpmyfaq (CVE-2026-35672)
vulnérabilité dans thorsten/phpmyfaq (CVE-2026-35672). Les données peuvent être altérées par des attaquants. Exploitable via `POST /api/v4.0/faq/create`. Atténuation : mise à jour vers `4.1.3` ou plus.
|
| CVE-2026-46430 |
|
Vulnérabilité dans github.com/xyproto/algernon (CVE-2026-46430)
vulnérabilité dans github.com/xyproto/algernon (CVE-2026-46430). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``http.Server.Addr``. Atténuation : mise à jour vers `1.17.7` ou plus.
|
| CVE-2026-45728 |
|
Vulnérabilité dans github.com/xyproto/algernon (CVE-2026-45728)
vulnérabilité dans github.com/xyproto/algernon (CVE-2026-45728). Des informations confidentielles peuvent être exposées. Exploitable via ``singleFileMode``. Atténuation : mise à jour vers `1.17.7` ou plus.
|
| CVE-2026-33376 |
|
Vulnérabilité dans grafana (CVE-2026-33376)
vulnérabilité dans grafana (CVE-2026-33376). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `11.6.14, 12.2.8, 12.3.6, 12.4.3, 13.0.1` ou plus.
|