Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Étiquette : cwe-306 Effacer
ID Titre
CVE-2026-82472 Documenso before 2.13.0 accepts PDF file uploads on the /api/files/upload-pdf endpoint without...
Documenso before 2.13.0 accepts PDF file uploads on the /api/files/upload-pdf endpoint without...
CVE-2026-82473 KubeEdge CloudCore through 1.23.1 accepts node task status reports on its HTTPS server without...
KubeEdge CloudCore through 1.23.1 accepts node task status reports on its HTTPS server without...
CVE-2026-82452 Vulnérabilité dans c (CVE-2026-82452)
vulnérabilité dans c (CVE-2026-82452). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-55678 Vulnérabilité dans github.com/basekick-labs/arc (CVE-2026-55678)
vulnérabilité dans github.com/basekick-labs/arc (CVE-2026-55678). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``cluster.shared_secret``. Atténuation : mise à jour vers `0.0.0-20260615160325-38402ad2ebdd` ou plus.
CVE-2026-82282 Vulnérabilité dans CVE-2026-82282 (CVE-2026-82282)
vulnérabilité dans CVE-2026-82282 (CVE-2026-82282). Des informations confidentielles peuvent être exposées.
CVE-2026-82276 Vulnérabilité dans CVE-2026-82276 (CVE-2026-82276)
vulnérabilité dans CVE-2026-82276 (CVE-2026-82276). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-82277 Vulnérabilité dans csrf (CVE-2026-82277)
vulnérabilité dans csrf (CVE-2026-82277). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-82265 Vulnérabilité dans spring (CVE-2026-82265)
vulnérabilité dans spring (CVE-2026-82265). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-82266 Vulnérabilité dans CVE-2026-82266 (CVE-2026-82266)
vulnérabilité dans CVE-2026-82266 (CVE-2026-82266). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-78239 Vulnérabilité dans CVE-2026-78239 (CVE-2026-78239)
vulnérabilité dans CVE-2026-78239 (CVE-2026-78239). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-77977 Vulnérabilité dans CVE-2026-77977 (CVE-2026-77977)
vulnérabilité dans CVE-2026-77977 (CVE-2026-77977). Les données peuvent être altérées par des attaquants.
CVE-2026-68929 Vulnérabilité dans CVE-2026-68929 (CVE-2026-68929)
vulnérabilité dans CVE-2026-68929 (CVE-2026-68929). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-76639 Traversée de chemin dans path-traversal (CVE-2026-76639)
traversée de chemin dans path-traversal (CVE-2026-76639). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-76640 Vulnérabilité dans CVE-2026-76640 (CVE-2026-76640)
vulnérabilité dans CVE-2026-76640 (CVE-2026-76640). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-81735 Vulnérabilité dans CVE-2026-81735 (CVE-2026-81735)
vulnérabilité dans CVE-2026-81735 (CVE-2026-81735). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-81664 Vulnérabilité dans CVE-2026-81664 (CVE-2026-81664)
vulnérabilité dans CVE-2026-81664 (CVE-2026-81664). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /system/telemetry`.
CVE-2026-81098 Vulnérabilité dans CVE-2026-81098 (CVE-2026-81098)
vulnérabilité dans CVE-2026-81098 (CVE-2026-81098). Des informations confidentielles peuvent être exposées.
CVE-2026-81094 Vulnérabilité dans CVE-2026-81094 (CVE-2026-81094)
vulnérabilité dans CVE-2026-81094 (CVE-2026-81094). Des informations confidentielles peuvent être exposées.
CVE-2026-80208 Vulnérabilité dans nginx (CVE-2026-80208)
vulnérabilité dans nginx (CVE-2026-80208). Les données peuvent être altérées par des attaquants.
CVE-2026-80207 Vulnérabilité dans nginx (CVE-2026-80207)
vulnérabilité dans nginx (CVE-2026-80207). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/v1/internal/notification/create`.
CVE-2026-65956 Vulnérabilité dans privilege-escalation (CVE-2026-65956)
vulnérabilité dans privilege-escalation (CVE-2026-65956). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-81202 Contournement d'authentification dans CVE-2026-81202 (CVE-2026-81202)
contournement d'authentification dans CVE-2026-81202 (CVE-2026-81202). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-75329 Vulnérabilité dans CVE-2026-75329 (CVE-2026-75329)
vulnérabilité dans CVE-2026-75329 (CVE-2026-75329). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-75601 Vulnérabilité dans CVE-2026-75601 (CVE-2026-75601)
vulnérabilité dans CVE-2026-75601 (CVE-2026-75601). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-47837 Vulnérabilité dans CVE-2026-47837 (CVE-2026-47837)
vulnérabilité dans CVE-2026-47837 (CVE-2026-47837). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-81032 Vulnérabilité dans cpp (CVE-2026-81032)
vulnérabilité dans cpp (CVE-2026-81032). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-80234 Vulnérabilité dans CVE-2026-80234 (CVE-2026-80234)
vulnérabilité dans CVE-2026-80234 (CVE-2026-80234). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-16646 Vulnerability in Drupal PanKM. This issue affects PanKM versions: *.*.
Vulnerability in Drupal PanKM. This issue affects PanKM versions: *.*.
CVE-2026-65105 Vulnérabilité dans dos (CVE-2026-65105)
vulnérabilité dans dos (CVE-2026-65105). Des informations confidentielles peuvent être exposées.
CVE-2026-73125 Vulnérabilité dans cisa (CVE-2026-73125)
vulnérabilité dans cisa (CVE-2026-73125). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-55571 Vulnérabilité dans djust (CVE-2026-55571)
vulnérabilité dans djust (CVE-2026-55571). Les données peuvent être altérées par des attaquants. Exploitable via ``LiveViewConsumer``. Atténuation : mise à jour vers `1.0.4` ou plus.
CVE-2026-55640 Vulnérabilité dans nextcloud-mcp-server (CVE-2026-55640)
vulnérabilité dans nextcloud-mcp-server (CVE-2026-55640). Les données peuvent être altérées par des attaquants. Exploitable via `POST /webhooks/nextcloud`. Atténuation : mise à jour vers `0.117.2` ou plus.
CVE-2026-55533 Contournement d'authentification dans PraisonAI (CVE-2026-55533)
contournement d'authentification dans PraisonAI (CVE-2026-55533). Les données peuvent être altérées par des attaquants. Exploitable via `POST /v1/recipes/run`. Atténuation : mise à jour vers `4.6.58` ou plus.
CVE-2026-55539 Vulnérabilité dans PraisonAI (CVE-2026-55539)
vulnérabilité dans PraisonAI (CVE-2026-55539). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /agents`. Atténuation : mise à jour vers `4.6.34` ou plus.
CVE-2026-55538 Vulnérabilité dans PraisonAI (CVE-2026-55538)
vulnérabilité dans PraisonAI (CVE-2026-55538). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /agents`. Atténuation : mise à jour vers `4.6.58` ou plus.
CVE-2026-55534 Vulnérabilité dans PraisonAI (CVE-2026-55534)
vulnérabilité dans PraisonAI (CVE-2026-55534). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /agents`. Atténuation : mise à jour vers `4.6.58` ou plus.
CVE-2026-55528 Vulnérabilité dans praisonaiagents (CVE-2026-55528)
vulnérabilité dans praisonaiagents (CVE-2026-55528). Les données peuvent être altérées par des attaquants. Exploitable via `GET /info`. Atténuation : mise à jour vers `1.6.58` ou plus.
CVE-2026-55529 Vulnérabilité dans PraisonAI (CVE-2026-55529)
vulnérabilité dans PraisonAI (CVE-2026-55529). Des informations confidentielles peuvent être exposées. Exploitable via ``Origin``. Atténuation : mise à jour vers `4.6.58` ou plus.
CVE-2026-79668 Vulnérabilité dans CVE-2026-79668 (CVE-2026-79668)
vulnérabilité dans CVE-2026-79668 (CVE-2026-79668). Risque d'opérations non autorisées ou de divulgation. Exploitable via `PUT /api/echo/like/`.
CVE-2026-57909 Injection de code dans path-traversal (CVE-2026-57909)
injection de code dans path-traversal (CVE-2026-57909). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-57910 Vulnérabilité dans CVE-2026-57910 (CVE-2026-57910)
vulnérabilité dans CVE-2026-57910 (CVE-2026-57910). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-67578 FA-50 all versions miss authentication for some configuration. An attacker with access to the...
FA-50 all versions miss authentication for some configuration. An attacker with access to the...
CVE-2026-78434 Contournement d'authentification dans CVE-2026-78434 (CVE-2026-78434)
contournement d'authentification dans CVE-2026-78434 (CVE-2026-78434). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-77915 Vulnérabilité dans CVE-2026-77915 (CVE-2026-77915)
vulnérabilité dans CVE-2026-77915 (CVE-2026-77915). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /register`.
CVE-2026-78369 Vulnérabilité dans CVE-2026-78369 (CVE-2026-78369)
vulnérabilité dans CVE-2026-78369 (CVE-2026-78369). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-6017 Vulnérabilité dans CVE-2026-6017 (CVE-2026-6017)
vulnérabilité dans CVE-2026-6017 (CVE-2026-6017). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-78306 Vulnérabilité dans CVE-2026-78306 (CVE-2026-78306)
vulnérabilité dans CVE-2026-78306 (CVE-2026-78306). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-78255 Vulnérabilité dans CVE-2026-78255 (CVE-2026-78255)
vulnérabilité dans CVE-2026-78255 (CVE-2026-78255). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-19853 Vulnérabilité dans CVE-2026-19853 (CVE-2026-19853)
vulnérabilité dans CVE-2026-19853 (CVE-2026-19853). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-78154 Contournement d'authentification dans CVE-2026-78154 (CVE-2026-78154)
contournement d'authentification dans CVE-2026-78154 (CVE-2026-78154). Risque d'opérations non autorisées ou de divulgation.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →