Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Étiquette : cwe-639 Effacer
ID Titre
CVE-2026-6802 Vulnérabilité dans wordpress (CVE-2026-6802)
vulnérabilité dans wordpress (CVE-2026-6802). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-55604 Vulnérabilité dans @arikusi/deepseek-mcp-server (CVE-2026-55604)
vulnérabilité dans @arikusi/deepseek-mcp-server (CVE-2026-55604). Des informations confidentielles peuvent être exposées. Exploitable via ``session_id``. Atténuation : mise à jour vers `1.7.0` ou plus.
CVE-2026-51923 Vulnérabilité dans CVE-2026-51923 (CVE-2026-51923)
vulnérabilité dans CVE-2026-51923 (CVE-2026-51923). Des informations confidentielles peuvent être exposées.
CVE-2026-51925 Vulnérabilité dans CVE-2026-51925 (CVE-2026-51925)
vulnérabilité dans CVE-2026-51925 (CVE-2026-51925). Des informations confidentielles peuvent être exposées.
CVE-2026-51924 Vulnérabilité dans CVE-2026-51924 (CVE-2026-51924)
vulnérabilité dans CVE-2026-51924 (CVE-2026-51924). Des informations confidentielles peuvent être exposées.
CVE-2026-15191 Vulnérabilité dans CVE-2026-15191 (CVE-2026-15191)
vulnérabilité dans CVE-2026-15191 (CVE-2026-15191). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-59817 Vulnérabilité dans ghost (CVE-2026-59817)
vulnérabilité dans ghost (CVE-2026-59817). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.44.0` ou plus.
CVE-2026-59215 Vulnérabilité dans open-webui (CVE-2026-59215)
vulnérabilité dans open-webui (CVE-2026-59215). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /api/v1/channels/{id}/messages/{message_id}/thread`. Atténuation : mise à jour vers `0.10.0` ou plus.
CVE-2026-59216 Injection de code dans open-webui (CVE-2026-59216)
injection de code dans open-webui (CVE-2026-59216). Des informations confidentielles peuvent être exposées. Exploitable via `POST /api/v1/chat/completions`. Atténuation : mise à jour vers `0.10.0` ou plus.
CVE-2026-12433 Vulnérabilité dans wordpress (CVE-2026-12433)
vulnérabilité dans wordpress (CVE-2026-12433). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-1989 Vulnérabilité dans CVE-2026-1989 (CVE-2026-1989)
vulnérabilité dans CVE-2026-1989 (CVE-2026-1989). Des informations confidentielles peuvent être exposées.
CVE-2026-12418 Vulnérabilité dans wordpress (CVE-2026-12418)
vulnérabilité dans wordpress (CVE-2026-12418). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-13450 Vulnérabilité dans wordpress (CVE-2026-13450)
vulnérabilité dans wordpress (CVE-2026-13450). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-5523 Vulnérabilité dans wordpress (CVE-2026-5523)
vulnérabilité dans wordpress (CVE-2026-5523). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-60104 Vulnérabilité dans bitwarden (CVE-2026-60104)
vulnérabilité dans bitwarden (CVE-2026-60104). Des informations confidentielles peuvent être exposées. Exploitable via `POST /auth-requests/admin-request`.
CVE-2026-54590 Traversée de chemin dans asyncssh (CVE-2026-54590)
traversée de chemin dans asyncssh (CVE-2026-54590). Les données peuvent être altérées par des attaquants. Exploitable via ``AuthorizedKeysFile``. Atténuation : mise à jour vers `2.23.0` ou plus.
CVE-2026-35210 Vulnérabilité dans citeum (CVE-2026-35210)
vulnérabilité dans citeum (CVE-2026-35210). Les données peuvent être altérées par des attaquants.
CVE-2026-15036 Vulnérabilité dans CVE-2026-15036 (CVE-2026-15036)
vulnérabilité dans CVE-2026-15036 (CVE-2026-15036). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-59253 Vulnérabilité dans n8n (CVE-2026-59253)
vulnérabilité dans n8n (CVE-2026-59253). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.28.0` ou plus.
CVE-2026-5459 Vulnérabilité dans wordpress (CVE-2026-5459)
vulnérabilité dans wordpress (CVE-2026-5459). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-3688 Vulnérabilité dans wordpress (CVE-2026-3688)
vulnérabilité dans wordpress (CVE-2026-3688). Les données peuvent être altérées par des attaquants.
CVE-2026-54602 Vulnérabilité dans CVE-2026-54602 (CVE-2026-54602)
vulnérabilité dans CVE-2026-54602 (CVE-2026-54602). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /api/core/ai/record/getRecord`.
CVE-2026-55418 Vulnérabilité dans CVE-2026-55418 (CVE-2026-55418)
vulnérabilité dans CVE-2026-55418 (CVE-2026-55418). Des informations confidentielles peuvent être exposées.
CVE-2026-50530 Vulnérabilité dans CVE-2026-50530 (CVE-2026-50530)
vulnérabilité dans CVE-2026-50530 (CVE-2026-50530). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /de2api/chartData/getData.`.
CVE-2026-53729 Vulnérabilité dans CVE-2026-53729 (CVE-2026-53729)
vulnérabilité dans CVE-2026-53729 (CVE-2026-53729). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-49296 Vulnérabilité dans apache-airflow (CVE-2026-49296)
vulnérabilité dans apache-airflow (CVE-2026-49296). Des informations confidentielles peuvent être exposées. Exploitable via `GET /api/v2/dagSources/{dag_id}`. Atténuation : mise à jour vers `3.3.0` ou plus.
CVE-2026-5730 Vulnérabilité dans CVE-2026-5730 (CVE-2026-5730)
vulnérabilité dans CVE-2026-5730 (CVE-2026-5730). Des informations confidentielles peuvent être exposées.
CVE-2026-5799 Vulnérabilité dans CVE-2026-5799 (CVE-2026-5799)
vulnérabilité dans CVE-2026-5799 (CVE-2026-5799). Des informations confidentielles peuvent être exposées.
CVE-2026-57870 Vulnérabilité dans CVE-2026-57870 (CVE-2026-57870)
vulnérabilité dans CVE-2026-57870 (CVE-2026-57870). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-57868 Vulnérabilité dans CVE-2026-57868 (CVE-2026-57868)
vulnérabilité dans CVE-2026-57868 (CVE-2026-57868). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-57869 Vulnérabilité dans CVE-2026-57869 (CVE-2026-57869)
vulnérabilité dans CVE-2026-57869 (CVE-2026-57869). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-34037 Vulnérabilité dans CVE-2026-34037 (CVE-2026-34037)
vulnérabilité dans CVE-2026-34037 (CVE-2026-34037). Des informations confidentielles peuvent être exposées.
CVE-2026-34044 Vulnérabilité dans CVE-2026-34044 (CVE-2026-34044)
vulnérabilité dans CVE-2026-34044 (CVE-2026-34044). Des informations confidentielles peuvent être exposées.
CVE-2026-53643 Divulgation d'information dans c (CVE-2026-53643)
vulnérabilité dans c (CVE-2026-53643). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``can_always_access``.
CVE-2026-53644 Vulnérabilité dans CVE-2026-53644 (CVE-2026-53644)
vulnérabilité dans CVE-2026-53644 (CVE-2026-53644). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``active``.
CVE-2026-34167 Vulnérabilité dans CVE-2026-34167 (CVE-2026-34167)
vulnérabilité dans CVE-2026-34167 (CVE-2026-34167). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-59712 Vulnérabilité dans CVE-2026-59712 (CVE-2026-59712)
vulnérabilité dans CVE-2026-59712 (CVE-2026-59712). Des informations confidentielles peuvent être exposées.
CVE-2026-55429 Vulnérabilité dans github.com/coder/coder/v2 (CVE-2026-55429)
vulnérabilité dans github.com/coder/coder/v2 (CVE-2026-55429). Des informations confidentielles peuvent être exposées. Exploitable via ``UpsertWorkspaceApp``. Atténuation : mise à jour vers `2.29.17` ou plus.
CVE-2026-12686 Vulnérabilité dans CVE-2026-12686 (CVE-2026-12686)
vulnérabilité dans CVE-2026-12686 (CVE-2026-12686). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-49099 Vulnérabilité dans org.apache.camel:camel-salesforce (CVE-2026-49099)
vulnérabilité dans org.apache.camel:camel-salesforce (CVE-2026-49099). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.21.0` ou plus.
CVE-2026-48206 Vulnérabilité dans org.apache.camel:camel-jira (CVE-2026-48206)
vulnérabilité dans org.apache.camel:camel-jira (CVE-2026-48206). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.21.0` ou plus.
CVE-2026-46585 Vulnérabilité dans org.apache.camel:camel-lucene (CVE-2026-46585)
vulnérabilité dans org.apache.camel:camel-lucene (CVE-2026-46585). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `4.21.0` ou plus.
CVE-2026-46453 Vulnérabilité dans org.apache.camel:camel-elasticsearch-rest-client (CVE-2026-46453)
vulnérabilité dans org.apache.camel:camel-elasticsearch-rest-client (CVE-2026-46453). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.21.0` ou plus.
CVE-2026-14793 Vulnérabilité dans craftcms/cms (CVE-2026-14793)
vulnérabilité dans craftcms/cms (CVE-2026-14793). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``GlobalsController``. Atténuation : mise à jour vers `5.10.3` ou plus.
CVE-2026-14753 Vulnérabilité dans CVE-2026-14753 (CVE-2026-14753)
vulnérabilité dans CVE-2026-14753 (CVE-2026-14753). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-27657 Gitea versions before 1.25.5 allow a user to change another user's primary email address.
Gitea versions before 1.25.5 allow a user to change another user's primary email address.
CVE-2026-25782 Vulnérabilité dans CVE-2026-25782 (CVE-2026-25782)
vulnérabilité dans CVE-2026-25782 (CVE-2026-25782). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-28740 Vulnérabilité dans gitea.dev (CVE-2026-28740)
vulnérabilité dans gitea.dev (CVE-2026-28740). Des informations confidentielles peuvent être exposées. Exploitable via ``unit.TypeInvalid``. Atténuation : mise à jour vers `1.26.3` ou plus.
CVE-2026-14608 Vulnérabilité dans CVE-2026-14608 (CVE-2026-14608)
vulnérabilité dans CVE-2026-14608 (CVE-2026-14608). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-14614 Vulnérabilité dans redhat (CVE-2026-14614)
vulnérabilité dans redhat (CVE-2026-14614). Risque d'opérations non autorisées ou de divulgation.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →