Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-82278 |
|
Injection de code dans CVE-2026-82278 (CVE-2026-82278)
injection de code dans CVE-2026-82278 (CVE-2026-82278). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /api/v1/workflow/run_once`.
|
| CVE-2026-55520 |
|
Vulnérabilité dans Protego (CVE-2026-55520)
vulnérabilité dans Protego (CVE-2026-55520). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``robots.txt``. Atténuation : mise à jour vers `0.6.2` ou plus.
|
| CVE-2026-55485 |
|
Divulgation d'information dans piccolo-admin (CVE-2026-55485)
vulnérabilité dans piccolo-admin (CVE-2026-55485). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `PATCH /api/tables/piccolo_user/2/`. Atténuation : mise à jour vers `1.14.0` ou plus.
|
| CVE-2026-10036 |
|
Désérialisation non sécurisée dans CVE-2026-10036 (CVE-2026-10036)
vulnérabilité dans CVE-2026-10036 (CVE-2026-10036). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-81724 |
|
Vulnérabilité dans dos (CVE-2026-81724)
vulnérabilité dans dos (CVE-2026-81724). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-81096 |
|
Injection de code dans CVE-2026-81096 (CVE-2026-81096)
injection de code dans CVE-2026-81096 (CVE-2026-81096). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-81662 |
|
Vulnérabilité dans CVE-2026-81662 (CVE-2026-81662)
vulnérabilité dans CVE-2026-81662 (CVE-2026-81662). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-66003 |
|
Autorisation incorrecte dans CVE-2026-66003 (CVE-2026-66003)
vulnérabilité dans CVE-2026-66003 (CVE-2026-66003). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-58474 |
|
Injection de code dans CVE-2026-58474 (CVE-2026-58474)
injection de code dans CVE-2026-58474 (CVE-2026-58474). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-54569 |
|
Vulnérabilité dans senaite.core (CVE-2026-54569)
vulnérabilité dans senaite.core (CVE-2026-54569). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `GET /senaite/bika_setup/`.
|
| CVE-2026-75062 |
|
Vulnérabilité dans CVE-2026-75062 (CVE-2026-75062)
vulnérabilité dans CVE-2026-75062 (CVE-2026-75062). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-54553 |
|
Divulgation d'information dans starlette-admin (CVE-2026-54553)
vulnérabilité dans starlette-admin (CVE-2026-54553). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``metadata``. Atténuation : mise à jour vers `0.16.1` ou plus.
|
| CVE-2026-80205 |
|
Vulnérabilité dans dos (CVE-2026-80205)
vulnérabilité dans dos (CVE-2026-80205). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-57170 |
|
Injection de code dans CVE-2026-57170 (CVE-2026-57170)
injection de code dans CVE-2026-57170 (CVE-2026-57170). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-57171 |
|
Traversée de chemin dans CVE-2026-57171 (CVE-2026-57171)
traversée de chemin dans CVE-2026-57171 (CVE-2026-57171). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-54757 |
|
Injection de code dans compliance-trestle (CVE-2026-54757)
injection de code dans compliance-trestle (CVE-2026-54757). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``SandboxedEnvironment``. Atténuation : mise à jour vers `4.1.0` ou plus.
|
| CVE-2026-80104 |
|
Traversée de chemin dans CVE-2026-80104 (CVE-2026-80104)
traversée de chemin dans CVE-2026-80104 (CVE-2026-80104). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-77357 |
|
Vulnérabilité dans CVE-2026-77357 (CVE-2026-77357)
vulnérabilité dans CVE-2026-77357 (CVE-2026-77357). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /hot-reload`.
|
| CVE-2026-68514 |
|
Vulnérabilité dans CVE-2026-68514 (CVE-2026-68514)
vulnérabilité dans CVE-2026-68514 (CVE-2026-68514). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-78379 |
|
Vulnérabilité dans Amazon aws (CVE-2026-78379)
vulnérabilité dans Amazon aws (CVE-2026-78379). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-55099 |
|
Vulnérabilité dans icalendar (CVE-2026-55099)
vulnérabilité dans icalendar (CVE-2026-55099). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Component.__eq__``. Atténuation : mise à jour vers `7.1.3` ou plus.
|
| CVE-2026-45019 |
|
SSRF (Falsification de requête côté serveur) dans chainlit (CVE-2026-45019)
SSRF dans chainlit (CVE-2026-45019). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /mcp`. Atténuation : mise à jour vers `2.12.0` ou plus.
|
| CVE-2026-45018 |
|
Injection de commande OS dans chainlit (CVE-2026-45018)
injection de commande OS dans chainlit (CVE-2026-45018). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /mcp`. Atténuation : mise à jour vers `2.12.0` ou plus.
|
| CVE-2026-62986 |
|
Divulgation d'information dans CVE-2026-62986 (CVE-2026-62986)
vulnérabilité dans CVE-2026-62986 (CVE-2026-62986). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-55620 |
|
Vulnérabilité dans eml_parser (CVE-2026-55620)
vulnérabilité dans eml_parser (CVE-2026-55620). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``eml_parser``. Atténuation : mise à jour vers `3.0.2` ou plus.
|
| CVE-2026-55619 |
|
Vulnérabilité dans eml_parser (CVE-2026-55619)
vulnérabilité dans eml_parser (CVE-2026-55619). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``eml_parser``. Atténuation : mise à jour vers `3.0.2` ou plus.
|
| CVE-2026-55618 |
|
Vulnérabilité dans eml_parser (CVE-2026-55618)
vulnérabilité dans eml_parser (CVE-2026-55618). Les données peuvent être altérées par des attaquants. Exploitable via ``eml_parser``. Atténuation : mise à jour vers `3.0.2` ou plus.
|
| CVE-2026-55585 |
|
Injection de code dans qwed (CVE-2026-55585)
injection de code dans qwed (CVE-2026-55585). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /verify/math`. Atténuation : mise à jour vers `5.1.2` ou plus.
|
| CVE-2026-15310 |
|
Vulnérabilité dans CVE-2026-15310 (CVE-2026-15310)
vulnérabilité dans CVE-2026-15310 (CVE-2026-15310). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-55546 |
|
Injection de code dans qwed-mcp (CVE-2026-55546)
injection de code dans qwed-mcp (CVE-2026-55546). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``global_dict``. Atténuation : mise à jour vers `0.2.1` ou plus.
|
| CVE-2026-78683 |
|
Désérialisation non sécurisée dans deserialization (CVE-2026-78683)
vulnérabilité dans deserialization (CVE-2026-78683). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `3.10.0` ou plus.
|
| CVE-2026-78680 |
|
NLTK versions before 3.10.3 fail to use validated absolute paths when invoking the Graphviz dot...
NLTK versions before 3.10.3 fail to use validated absolute paths when invoking the Graphviz dot...
|
| CVE-2026-78677 |
|
GitPython before 3.1.59 omits --separate-git-dir from unsafe_git_clone_options, allowing...
GitPython before 3.1.59 omits --separate-git-dir from unsafe_git_clone_options, allowing...
|
| CVE-2026-78681 |
|
NLTK versions before 3.10.3 use xml.etree.ElementTree to parse XML in multiple modules, which...
NLTK versions before 3.10.3 use xml.etree.ElementTree to parse XML in multiple modules, which...
|
| CVE-2026-78675 |
|
GitPython before 3.1.59 fails to disable merge_includes when parsing .gitmodules, allowing...
GitPython before 3.1.59 fails to disable merge_includes when parsing .gitmodules, allowing...
|
| CVE-2026-76098 |
|
Mistune is a Python Markdown parser with renderers and plugins. Versions 3.3.0 through 3.3.2 are vulnerable to DoS through deeply nested tokens. HTML rendering creates deeply nested emphasis tokens fr...
Mistune is a Python Markdown parser with renderers and plugins. Versions 3.3.0 through 3.3.2 are vulnerable to DoS through deeply nested tokens. HTML rendering creates deeply nested emphasis tokens from consecutive asterisk characters, and recursive rendering in HTMLRenderer.render_token() can excee...
|
| CVE-2026-75509 |
|
Vulnérabilité dans CVE-2026-75509 (CVE-2026-75509)
vulnérabilité dans CVE-2026-75509 (CVE-2026-75509). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-76841 |
|
Injection de code dans CVE-2026-76841 (CVE-2026-76841)
injection de code dans CVE-2026-76841 (CVE-2026-76841). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-76843 |
|
Désérialisation non sécurisée dans CVE-2026-76843 (CVE-2026-76843)
vulnérabilité dans CVE-2026-76843 (CVE-2026-76843). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-9769 |
|
Uncontrolled recursion DoS in JustHTML() via deeply nested HTML
Uncontrolled recursion DoS in JustHTML() via deeply nested HTML
|
| CVE-2026-78136 |
|
chirpmyradio CHIRP before 39178db allows eval injection via crafted CSV data. This occurs in...
chirpmyradio CHIRP before 39178db allows eval injection via crafted CSV data. This occurs in...
|
| CVE-2026-66393 |
|
Vulnérabilité dans dos (CVE-2026-66393)
vulnérabilité dans dos (CVE-2026-66393). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-68508 |
|
Injection de code dans hydra-core (CVE-2026-68508)
injection de code dans hydra-core (CVE-2026-68508). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``_target_``. Atténuation : mise à jour vers `1.3.4` ou plus.
|
| CVE-2026-61539 |
|
Vulnérabilité dans xinference (CVE-2026-61539)
vulnérabilité dans xinference (CVE-2026-61539). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``tools``. Atténuation : mise à jour vers `2.7.0` ou plus.
|
| CVE-2026-62675 |
|
Injection de code dans CVE-2026-62675 (CVE-2026-62675)
injection de code dans CVE-2026-62675 (CVE-2026-62675). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /v1/sessions`.
|
| CVE-2026-18286 |
|
Injection de code dans CVE-2026-18286 (CVE-2026-18286)
injection de code dans CVE-2026-18286 (CVE-2026-18286). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-18287 |
|
Injection de code dans CVE-2026-18287 (CVE-2026-18287)
injection de code dans CVE-2026-18287 (CVE-2026-18287). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-76832 |
|
Traversée de chemin dans path-traversal (CVE-2026-76832)
traversée de chemin dans path-traversal (CVE-2026-76832). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-44901 |
|
Désérialisation non sécurisée dans CVE-2026-44901 (CVE-2026-44901)
vulnérabilité dans CVE-2026-44901 (CVE-2026-44901). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-45272 |
|
Injection de code dans CVE-2026-45272 (CVE-2026-45272)
injection de code dans CVE-2026-45272 (CVE-2026-45272). Risque d'opérations non autorisées ou de divulgation.
|