Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Étiquette : cwe-184 Effacer
ID Titre
CVE-2026-56547 Vulnérabilité dans CVE-2026-56547 (CVE-2026-56547)
vulnérabilité dans CVE-2026-56547 (CVE-2026-56547). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-65083 Vulnérabilité dans dos (CVE-2026-65083)
vulnérabilité dans dos (CVE-2026-65083). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-76072 Vulnérabilité dans CVE-2026-76072 (CVE-2026-76072)
vulnérabilité dans CVE-2026-76072 (CVE-2026-76072). Les données peuvent être altérées par des attaquants.
CVE-2026-62676 Vulnérabilité dans CVE-2026-62676 (CVE-2026-62676)
vulnérabilité dans CVE-2026-62676 (CVE-2026-62676). Des informations confidentielles peuvent être exposées.
CVE-2026-18356 Vulnérabilité dans wordpress (CVE-2026-18356)
vulnérabilité dans wordpress (CVE-2026-18356). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-72860 Vulnérabilité dans CVE-2026-72860 (CVE-2026-72860)
vulnérabilité dans CVE-2026-72860 (CVE-2026-72860). Des informations confidentielles peuvent être exposées. Exploitable via `POST /api/provider-nodes/validate`.
CVE-2026-68921 XSS (Cross-Site Scripting) dans CVE-2026-68921 (CVE-2026-68921)
XSS dans CVE-2026-68921 (CVE-2026-68921). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-74886 Vulnérabilité dans CVE-2026-74886 (CVE-2026-74886)
vulnérabilité dans CVE-2026-74886 (CVE-2026-74886). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-73484 Vulnérabilité dans CVE-2026-73484 (CVE-2026-73484)
vulnérabilité dans CVE-2026-73484 (CVE-2026-73484). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-73492 XSS (Cross-Site Scripting) dans CVE-2026-73492 (CVE-2026-73492)
XSS dans CVE-2026-73492 (CVE-2026-73492). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-52776 Vulnérabilité dans compliance-trestle (CVE-2026-52776)
vulnérabilité dans compliance-trestle (CVE-2026-52776). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``URLSecurityValidator``. Atténuation : mise à jour vers `4.1.0` ou plus.
CVE-2026-70466 Vulnérabilité dans CVE-2026-70466 (CVE-2026-70466)
vulnérabilité dans CVE-2026-70466 (CVE-2026-70466). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-73078 Injection de commande dans CVE-2026-73078 (CVE-2026-73078)
injection de commande dans CVE-2026-73078 (CVE-2026-73078). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-72779 Vulnérabilité dans CVE-2026-72779 (CVE-2026-72779)
vulnérabilité dans CVE-2026-72779 (CVE-2026-72779). Des informations confidentielles peuvent être exposées.
CVE-2026-19429 Vulnérabilité dans CVE-2026-19429 (CVE-2026-19429)
vulnérabilité dans CVE-2026-19429 (CVE-2026-19429). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /job/{name}/build`.
CVE-2026-17630 Vulnérabilité dans langflow (CVE-2026-17630)
vulnérabilité dans langflow (CVE-2026-17630). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-71259 ESPHome through 2026.7.0-dev contains an operator-precedence bug in the cv.url() validator in...
ESPHome through 2026.7.0-dev contains an operator-precedence bug in the cv.url() validator in...
CVE-2026-70470 Vulnérabilité dans flowise (CVE-2026-70470)
vulnérabilité dans flowise (CVE-2026-70470). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/v1/prediction/{chatflowId}`. Atténuation : mise à jour vers `3.1.3` ou plus.
CVE-2026-69263 Vulnérabilité dans flowise (CVE-2026-69263)
vulnérabilité dans flowise (CVE-2026-69263). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``npx``. Atténuation : mise à jour vers `3.1.3` ou plus.
CVE-2026-18174 Vulnérabilité dans fastify (CVE-2026-18174)
vulnérabilité dans fastify (CVE-2026-18174). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-50251 Vulnérabilité dans nlnetlabs (CVE-2026-50251)
vulnérabilité dans nlnetlabs (CVE-2026-50251). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-73650 XSS (Cross-Site Scripting) dans svgo (CVE-2026-73650)
XSS dans svgo (CVE-2026-73650). Des informations confidentielles peuvent être exposées. Exploitable via ``script``. Atténuation : mise à jour vers `4.0.2` ou plus.
CVE-2026-73491 Vulnérabilité dans loofah (CVE-2026-73491)
vulnérabilité dans loofah (CVE-2026-73491). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``CGI.unescapeHTML``. Atténuation : mise à jour vers `2.25.2` ou plus.
CVE-2026-63108 Vulnérabilité dans CVE-2026-63108 (CVE-2026-63108)
vulnérabilité dans CVE-2026-63108 (CVE-2026-63108). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-16129 Vulnérabilité dans CVE-2026-16129 (CVE-2026-16129)
vulnérabilité dans CVE-2026-16129 (CVE-2026-16129). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-13448 Vulnérabilité dans langflow (CVE-2026-13448)
vulnérabilité dans langflow (CVE-2026-13448). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-62203 Vulnérabilité dans openclaw (CVE-2026-62203)
vulnérabilité dans openclaw (CVE-2026-62203). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-52888 Vulnérabilité dans @nocobase/plugin-collection-sql (CVE-2026-52888)
vulnérabilité dans @nocobase/plugin-collection-sql (CVE-2026-52888). Des informations confidentielles peuvent être exposées. Exploitable via `POST /api/sqlCollection`. Atténuation : mise à jour vers `2.1.0-beta.45` ou plus.
CVE-2026-15625 Vulnérabilité dans CVE-2026-15625 (CVE-2026-15625)
vulnérabilité dans CVE-2026-15625 (CVE-2026-15625). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-62200 Vulnérabilité dans c (CVE-2026-62200)
vulnérabilité dans c (CVE-2026-62200). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-62199 Vulnérabilité dans openclaw (CVE-2026-62199)
vulnérabilité dans openclaw (CVE-2026-62199). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-55830 Vulnérabilité dans RestrictedPython (CVE-2026-55830)
vulnérabilité dans RestrictedPython (CVE-2026-55830). Des informations confidentielles peuvent être exposées. Exploitable via ``_write_``. Atténuation : mise à jour vers `8.3` ou plus.
CVE-2026-49825 XSS (Cross-Site Scripting) dans lxml_html_clean (CVE-2026-49825)
XSS dans lxml_html_clean (CVE-2026-49825). Des informations confidentielles peuvent être exposées. Exploitable via ``lxml_html_clean.Cleaner``. Atténuation : mise à jour vers `0.4.5` ou plus.
CVE-2026-59929 XSS (Cross-Site Scripting) dans mistune (CVE-2026-59929)
XSS dans mistune (CVE-2026-59929). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``safe_url``. Atténuation : mise à jour vers `3.3.0` ou plus.
CVE-2026-59261 Vulnérabilité dans openclaw (CVE-2026-59261)
vulnérabilité dans openclaw (CVE-2026-59261). Des informations confidentielles peuvent être exposées.
CVE-2026-14534 Vulnérabilité dans c (CVE-2026-14534)
vulnérabilité dans c (CVE-2026-14534). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-56777 Vulnérabilité dans n8n (CVE-2026-56777)
vulnérabilité dans n8n (CVE-2026-56777). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-71355 Vulnérabilité dans deserialization (CVE-2025-71355)
vulnérabilité dans deserialization (CVE-2025-71355). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-49869 Injection de commande OS dans kestra (CVE-2026-49869)
injection de commande OS dans kestra (CVE-2026-49869). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `1.0.45` ou plus.
CVE-2026-57234 Vulnérabilité dans ssrf (CVE-2026-57234)
vulnérabilité dans ssrf (CVE-2026-57234). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.19.4` ou plus.
CVE-2026-54070 XSS (Cross-Site Scripting) dans github.com/siyuan-note/siyuan/kernel (CVE-2026-54070)
XSS dans github.com/siyuan-note/siyuan/kernel (CVE-2026-54070). Des informations confidentielles peuvent être exposées. Exploitable via ``renderPackageREADME``. Atténuation : mise à jour vers `0.0.0-20260628153353-2d5d72223df4` ou plus.
CVE-2026-47389 Vulnérabilité dans c (CVE-2026-47389)
vulnérabilité dans c (CVE-2026-47389). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `4.5.10` ou plus.
CVE-2026-53944 Vulnérabilité dans ghost (CVE-2026-53944)
vulnérabilité dans ghost (CVE-2026-53944). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.21.1` ou plus.
CVE-2026-54512 Vulnérabilité dans com.fasterxml.jackson.core:jackson-databind (CVE-2026-54512)
vulnérabilité dans com.fasterxml.jackson.core:jackson-databind (CVE-2026-54512). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``PolymorphicTypeValidator``. Atténuation : mise à jour vers `2.21.4` ou plus.
CVE-2026-54513 Vulnérabilité dans com.fasterxml.jackson.core:jackson-databind (CVE-2026-54513)
vulnérabilité dans com.fasterxml.jackson.core:jackson-databind (CVE-2026-54513). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``EvilType``. Atténuation : mise à jour vers `3.1.4` ou plus.
CVE-2026-56315 Vulnérabilité dans CVE-2026-56315 (CVE-2026-56315)
vulnérabilité dans CVE-2026-56315 (CVE-2026-56315). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-71351 Vulnérabilité dans CVE-2025-71351 (CVE-2025-71351)
vulnérabilité dans CVE-2025-71351 (CVE-2025-71351). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-53873 Vulnérabilité dans picklescan (CVE-2026-53873)
vulnérabilité dans picklescan (CVE-2026-53873). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``profile.Profile.run``. Atténuation : mise à jour vers `1.0.4` ou plus.
CVE-2025-71323 Vulnérabilité dans picklescan (CVE-2025-71323)
vulnérabilité dans picklescan (CVE-2025-71323). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0.0.33` ou plus.
CVE-2026-55743 Injection de commande OS dans CVE-2026-55743 (CVE-2026-55743)
injection de commande OS dans CVE-2026-55743 (CVE-2026-55743). L'exploitation peut entraîner la prise de contrôle totale du système.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →