Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-59283 |
|
Vulnérabilité dans spring (CVE-2026-59283)
vulnérabilité dans spring (CVE-2026-59283). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-48105 |
|
Traversée de chemin dans CVE-2026-48105 (CVE-2026-48105)
traversée de chemin dans CVE-2026-48105 (CVE-2026-48105). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2026.06.1` ou plus.
|
| CVE-2026-76023 |
|
Vulnérabilité dans google (CVE-2026-76023)
vulnérabilité dans google (CVE-2026-76023). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-71470 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-71470)
vulnérabilité dans privilege-escalation (CVE-2026-71470). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-47698 |
|
Vulnérabilité dans vm2 (CVE-2026-47698)
vulnérabilité dans vm2 (CVE-2026-47698). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `3.11.6` ou plus.
|
| CVE-2026-73226 |
|
electerm is an open-sourced terminal/ssh/sftp/telnet/serialport/RDP/VNC/Spice/ftp client. Prior to 3.15.186, electerm allows an authenticated WebSocket client to invoke unintended internal functions t...
electerm is an open-sourced terminal/ssh/sftp/telnet/serialport/RDP/VNC/Spice/ftp client. Prior to 3.15.186, electerm allows an authenticated WebSocket client to invoke unintended internal functions through client-controlled func values in upgrade-func in src/app/server/dispatch-center.js and handle...
|
| CVE-2026-53753 |
|
Injection de code dans crawl4ai (CVE-2026-53753)
injection de code dans crawl4ai (CVE-2026-53753). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /crawl`. Atténuation : mise à jour vers `0.8.7` ou plus.
|
| CVE-2026-48775 |
|
Désérialisation non sécurisée dans langgraph-checkpoint (CVE-2026-48775)
vulnérabilité dans langgraph-checkpoint (CVE-2026-48775). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``JsonPlusSerializer``. Atténuation : mise à jour vers `4.1.1` ou plus.
|
| CVE-2026-47210 |
|
Vulnérabilité dans vm2 (CVE-2026-47210)
vulnérabilité dans vm2 (CVE-2026-47210). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``vm2``. Atténuation : mise à jour vers `3.11.4` ou plus.
|
| CVE-2026-47137 |
|
Vulnérabilité dans vm2 (CVE-2026-47137)
vulnérabilité dans vm2 (CVE-2026-47137). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``nodevm.js``. Atténuation : mise à jour vers `3.11.4` ou plus.
|
| CVE-2026-47208 |
|
Vulnérabilité dans vm2 (CVE-2026-47208)
vulnérabilité dans vm2 (CVE-2026-47208). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``localPromise``. Atténuation : mise à jour vers `3.11.4` ou plus.
|
| CVE-2026-47131 |
|
Vulnérabilité dans vm2 (CVE-2026-47131)
vulnérabilité dans vm2 (CVE-2026-47131). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``ERR_INVALID_ARG_TYPE``. Atténuation : mise à jour vers `3.11.4` ou plus.
|
| CVE-2026-48700 |
|
Vulnérabilité dans CVE-2026-48700 (CVE-2026-48700)
vulnérabilité dans CVE-2026-48700 (CVE-2026-48700). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-44336 |
|
Vulnérabilité dans praison (CVE-2026-44336)
vulnérabilité dans praison (CVE-2026-44336). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``praisonai.rules.create``.
|
| CVE-2026-34156 |
|
Vulnérabilité dans nocobase (CVE-2026-34156)
vulnérabilité dans nocobase (CVE-2026-34156). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-68613 KEV |
|
[KEV] Vulnérabilité dans n8n (CVE-2025-68613)
vulnérabilité dans n8n (CVE-2025-68613). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2014-9852 |
|
Vulnérabilité dans c (CVE-2014-9852)
vulnérabilité dans c (CVE-2014-9852). L'exploitation peut entraîner la prise de contrôle totale du système.
|