Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-6802 |
|
Vulnérabilité dans wordpress (CVE-2026-6802)
vulnérabilité dans wordpress (CVE-2026-6802). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-55604 |
|
Vulnérabilité dans @arikusi/deepseek-mcp-server (CVE-2026-55604)
vulnérabilité dans @arikusi/deepseek-mcp-server (CVE-2026-55604). Des informations confidentielles peuvent être exposées. Exploitable via ``session_id``. Atténuation : mise à jour vers `1.7.0` ou plus.
|
| CVE-2026-51923 |
|
Vulnérabilité dans CVE-2026-51923 (CVE-2026-51923)
vulnérabilité dans CVE-2026-51923 (CVE-2026-51923). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-51925 |
|
Vulnérabilité dans CVE-2026-51925 (CVE-2026-51925)
vulnérabilité dans CVE-2026-51925 (CVE-2026-51925). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-51924 |
|
Vulnérabilité dans CVE-2026-51924 (CVE-2026-51924)
vulnérabilité dans CVE-2026-51924 (CVE-2026-51924). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-15191 |
|
Vulnérabilité dans CVE-2026-15191 (CVE-2026-15191)
vulnérabilité dans CVE-2026-15191 (CVE-2026-15191). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-59817 |
|
Vulnérabilité dans ghost (CVE-2026-59817)
vulnérabilité dans ghost (CVE-2026-59817). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.44.0` ou plus.
|
| CVE-2026-59215 |
|
Vulnérabilité dans open-webui (CVE-2026-59215)
vulnérabilité dans open-webui (CVE-2026-59215). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /api/v1/channels/{id}/messages/{message_id}/thread`. Atténuation : mise à jour vers `0.10.0` ou plus.
|
| CVE-2026-59216 |
|
Injection de code dans open-webui (CVE-2026-59216)
injection de code dans open-webui (CVE-2026-59216). Des informations confidentielles peuvent être exposées. Exploitable via `POST /api/v1/chat/completions`. Atténuation : mise à jour vers `0.10.0` ou plus.
|
| CVE-2026-12433 |
|
Vulnérabilité dans wordpress (CVE-2026-12433)
vulnérabilité dans wordpress (CVE-2026-12433). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-1989 |
|
Vulnérabilité dans CVE-2026-1989 (CVE-2026-1989)
vulnérabilité dans CVE-2026-1989 (CVE-2026-1989). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-12418 |
|
Vulnérabilité dans wordpress (CVE-2026-12418)
vulnérabilité dans wordpress (CVE-2026-12418). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-13450 |
|
Vulnérabilité dans wordpress (CVE-2026-13450)
vulnérabilité dans wordpress (CVE-2026-13450). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-5523 |
|
Vulnérabilité dans wordpress (CVE-2026-5523)
vulnérabilité dans wordpress (CVE-2026-5523). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-60104 |
|
Vulnérabilité dans bitwarden (CVE-2026-60104)
vulnérabilité dans bitwarden (CVE-2026-60104). Des informations confidentielles peuvent être exposées. Exploitable via `POST /auth-requests/admin-request`.
|
| CVE-2026-54590 |
|
Traversée de chemin dans asyncssh (CVE-2026-54590)
traversée de chemin dans asyncssh (CVE-2026-54590). Les données peuvent être altérées par des attaquants. Exploitable via ``AuthorizedKeysFile``. Atténuation : mise à jour vers `2.23.0` ou plus.
|
| CVE-2026-35210 |
|
Vulnérabilité dans citeum (CVE-2026-35210)
vulnérabilité dans citeum (CVE-2026-35210). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-15036 |
|
Vulnérabilité dans CVE-2026-15036 (CVE-2026-15036)
vulnérabilité dans CVE-2026-15036 (CVE-2026-15036). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-59253 |
|
Vulnérabilité dans n8n (CVE-2026-59253)
vulnérabilité dans n8n (CVE-2026-59253). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.28.0` ou plus.
|
| CVE-2026-5459 |
|
Vulnérabilité dans wordpress (CVE-2026-5459)
vulnérabilité dans wordpress (CVE-2026-5459). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-3688 |
|
Vulnérabilité dans wordpress (CVE-2026-3688)
vulnérabilité dans wordpress (CVE-2026-3688). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-54602 |
|
Vulnérabilité dans CVE-2026-54602 (CVE-2026-54602)
vulnérabilité dans CVE-2026-54602 (CVE-2026-54602). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /api/core/ai/record/getRecord`.
|
| CVE-2026-55418 |
|
Vulnérabilité dans CVE-2026-55418 (CVE-2026-55418)
vulnérabilité dans CVE-2026-55418 (CVE-2026-55418). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-50530 |
|
Vulnérabilité dans CVE-2026-50530 (CVE-2026-50530)
vulnérabilité dans CVE-2026-50530 (CVE-2026-50530). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /de2api/chartData/getData.`.
|
| CVE-2026-53729 |
|
Vulnérabilité dans CVE-2026-53729 (CVE-2026-53729)
vulnérabilité dans CVE-2026-53729 (CVE-2026-53729). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-49296 |
|
Vulnérabilité dans apache-airflow (CVE-2026-49296)
vulnérabilité dans apache-airflow (CVE-2026-49296). Des informations confidentielles peuvent être exposées. Exploitable via `GET /api/v2/dagSources/{dag_id}`. Atténuation : mise à jour vers `3.3.0` ou plus.
|
| CVE-2026-5730 |
|
Vulnérabilité dans CVE-2026-5730 (CVE-2026-5730)
vulnérabilité dans CVE-2026-5730 (CVE-2026-5730). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-5799 |
|
Vulnérabilité dans CVE-2026-5799 (CVE-2026-5799)
vulnérabilité dans CVE-2026-5799 (CVE-2026-5799). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-57870 |
|
Vulnérabilité dans CVE-2026-57870 (CVE-2026-57870)
vulnérabilité dans CVE-2026-57870 (CVE-2026-57870). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-57868 |
|
Vulnérabilité dans CVE-2026-57868 (CVE-2026-57868)
vulnérabilité dans CVE-2026-57868 (CVE-2026-57868). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-57869 |
|
Vulnérabilité dans CVE-2026-57869 (CVE-2026-57869)
vulnérabilité dans CVE-2026-57869 (CVE-2026-57869). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-34037 |
|
Vulnérabilité dans CVE-2026-34037 (CVE-2026-34037)
vulnérabilité dans CVE-2026-34037 (CVE-2026-34037). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-34044 |
|
Vulnérabilité dans CVE-2026-34044 (CVE-2026-34044)
vulnérabilité dans CVE-2026-34044 (CVE-2026-34044). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-53643 |
|
Divulgation d'information dans c (CVE-2026-53643)
vulnérabilité dans c (CVE-2026-53643). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``can_always_access``.
|
| CVE-2026-53644 |
|
Vulnérabilité dans CVE-2026-53644 (CVE-2026-53644)
vulnérabilité dans CVE-2026-53644 (CVE-2026-53644). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``active``.
|
| CVE-2026-34167 |
|
Vulnérabilité dans CVE-2026-34167 (CVE-2026-34167)
vulnérabilité dans CVE-2026-34167 (CVE-2026-34167). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-59712 |
|
Vulnérabilité dans CVE-2026-59712 (CVE-2026-59712)
vulnérabilité dans CVE-2026-59712 (CVE-2026-59712). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-55429 |
|
Vulnérabilité dans github.com/coder/coder/v2 (CVE-2026-55429)
vulnérabilité dans github.com/coder/coder/v2 (CVE-2026-55429). Des informations confidentielles peuvent être exposées. Exploitable via ``UpsertWorkspaceApp``. Atténuation : mise à jour vers `2.29.17` ou plus.
|
| CVE-2026-12686 |
|
Vulnérabilité dans CVE-2026-12686 (CVE-2026-12686)
vulnérabilité dans CVE-2026-12686 (CVE-2026-12686). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-49099 |
|
Vulnérabilité dans org.apache.camel:camel-salesforce (CVE-2026-49099)
vulnérabilité dans org.apache.camel:camel-salesforce (CVE-2026-49099). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.21.0` ou plus.
|
| CVE-2026-48206 |
|
Vulnérabilité dans org.apache.camel:camel-jira (CVE-2026-48206)
vulnérabilité dans org.apache.camel:camel-jira (CVE-2026-48206). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.21.0` ou plus.
|
| CVE-2026-46585 |
|
Vulnérabilité dans org.apache.camel:camel-lucene (CVE-2026-46585)
vulnérabilité dans org.apache.camel:camel-lucene (CVE-2026-46585). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `4.21.0` ou plus.
|
| CVE-2026-46453 |
|
Vulnérabilité dans org.apache.camel:camel-elasticsearch-rest-client (CVE-2026-46453)
vulnérabilité dans org.apache.camel:camel-elasticsearch-rest-client (CVE-2026-46453). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.21.0` ou plus.
|
| CVE-2026-14793 |
|
Vulnérabilité dans craftcms/cms (CVE-2026-14793)
vulnérabilité dans craftcms/cms (CVE-2026-14793). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``GlobalsController``. Atténuation : mise à jour vers `5.10.3` ou plus.
|
| CVE-2026-14753 |
|
Vulnérabilité dans CVE-2026-14753 (CVE-2026-14753)
vulnérabilité dans CVE-2026-14753 (CVE-2026-14753). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-27657 |
|
Gitea versions before 1.25.5 allow a user to change another user's primary email address.
Gitea versions before 1.25.5 allow a user to change another user's primary email address.
|
| CVE-2026-25782 |
|
Vulnérabilité dans CVE-2026-25782 (CVE-2026-25782)
vulnérabilité dans CVE-2026-25782 (CVE-2026-25782). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-28740 |
|
Vulnérabilité dans gitea.dev (CVE-2026-28740)
vulnérabilité dans gitea.dev (CVE-2026-28740). Des informations confidentielles peuvent être exposées. Exploitable via ``unit.TypeInvalid``. Atténuation : mise à jour vers `1.26.3` ou plus.
|
| CVE-2026-14608 |
|
Vulnérabilité dans CVE-2026-14608 (CVE-2026-14608)
vulnérabilité dans CVE-2026-14608 (CVE-2026-14608). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-14614 |
|
Vulnérabilité dans redhat (CVE-2026-14614)
vulnérabilité dans redhat (CVE-2026-14614). Risque d'opérations non autorisées ou de divulgation.
|