Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-10601 |
|
Traversée de chemin dans path-traversal (CVE-2026-10601)
traversée de chemin dans path-traversal (CVE-2026-10601). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-12821 |
|
Traversée de chemin dans path-traversal (CVE-2026-12821)
traversée de chemin dans path-traversal (CVE-2026-12821). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-56394 |
|
Traversée de chemin dans craftcms/cms (CVE-2026-56394)
traversée de chemin dans craftcms/cms (CVE-2026-56394). Des informations confidentielles peuvent être exposées. Exploitable via ``extension``. Atténuation : mise à jour vers `5.9.13` ou plus.
|
| CVE-2026-49339 |
|
Traversée de chemin dans go.senan.xyz/gonic (CVE-2026-49339)
traversée de chemin dans go.senan.xyz/gonic (CVE-2026-49339). Les données peuvent être altérées par des attaquants. Exploitable via ``playlist.UserID``. Atténuation : mise à jour vers `0.21.0` ou plus.
|
| CVE-2026-56138 |
|
Traversée de chemin dans path-traversal (CVE-2026-56138)
traversée de chemin dans path-traversal (CVE-2026-56138). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-54414 |
|
Traversée de chemin dans path-traversal (CVE-2026-54414)
traversée de chemin dans path-traversal (CVE-2026-54414). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `3.16.0` ou plus.
|
| CVE-2026-7547 |
|
Traversée de chemin dans wordpress (CVE-2026-7547)
traversée de chemin dans wordpress (CVE-2026-7547). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-10720 |
|
Vulnérabilité dans github.com/canonical/microceph/microceph (CVE-2026-10720)
vulnérabilité dans github.com/canonical/microceph/microceph (CVE-2026-10720). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.0.0-20260609072127-5c2760d8fb76` ou plus.
|
| CVE-2026-56078 |
|
Traversée de chemin dans praisonai (CVE-2026-56078)
traversée de chemin dans praisonai (CVE-2026-56078). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``MultiAgentLedger``. Atténuation : mise à jour vers `1.5.115` ou plus.
|
| CVE-2026-44942 |
|
Vulnérabilité dans path-traversal (CVE-2026-44942)
vulnérabilité dans path-traversal (CVE-2026-44942). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-54223 |
|
Traversée de chemin dans path-traversal (CVE-2026-54223)
traversée de chemin dans path-traversal (CVE-2026-54223). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-12568 |
|
Traversée de chemin dans bbot (CVE-2026-12568)
traversée de chemin dans bbot (CVE-2026-12568). Les données peuvent être altérées par des attaquants. Exploitable via ``postman_download``. Atténuation : mise à jour vers `2.8.6` ou plus.
|
| CVE-2026-12565 |
|
Traversée de chemin dans bbot (CVE-2026-12565)
traversée de chemin dans bbot (CVE-2026-12565). Les données peuvent être altérées par des attaquants. Exploitable via ``unarchive``. Atténuation : mise à jour vers `2.8.5` ou plus.
|
| CVE-2026-49133 |
|
Traversée de chemin dans path-traversal (CVE-2026-49133)
traversée de chemin dans path-traversal (CVE-2026-49133). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-55201 |
|
Traversée de chemin dans path-traversal (CVE-2026-55201)
traversée de chemin dans path-traversal (CVE-2026-55201). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-55760 |
|
Traversée de chemin dans com.github.jknack:handlebars (CVE-2026-55760)
traversée de chemin dans com.github.jknack:handlebars (CVE-2026-55760). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `4.5.2` ou plus.
|
| CVE-2025-69128 |
|
Traversée de chemin dans path-traversal (CVE-2025-69128)
traversée de chemin dans path-traversal (CVE-2025-69128). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-50203 |
|
Traversée de chemin dans apache-airflow-providers-sftp (CVE-2026-50203)
traversée de chemin dans apache-airflow-providers-sftp (CVE-2026-50203). Des informations confidentielles peuvent être exposées. Exploitable via ``SFTPHook.retrieve_directory``. Atténuation : mise à jour vers `5.8.1` ou plus.
|
| CVE-2026-2604 |
|
Vulnérabilité dans path-traversal (CVE-2026-2604)
vulnérabilité dans path-traversal (CVE-2026-2604). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-10094 |
|
Traversée de chemin dans path-traversal (CVE-2026-10094)
traversée de chemin dans path-traversal (CVE-2026-10094). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-32729 |
|
Traversée de chemin dans path-traversal (CVE-2024-32729)
traversée de chemin dans path-traversal (CVE-2024-32729). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-54014 |
|
Traversée de chemin dans open-webui (CVE-2026-54014)
traversée de chemin dans open-webui (CVE-2026-54014). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /cache/{{path}}`. Atténuation : mise à jour vers `0.9.6` ou plus.
|
| CVE-2026-48055 |
|
Vulnérabilité dans path-traversal (CVE-2026-48055)
vulnérabilité dans path-traversal (CVE-2026-48055). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-10303 |
|
Vulnérabilité dans path-traversal (CVE-2026-10303)
vulnérabilité dans path-traversal (CVE-2026-10303). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-53865 |
|
Vulnérabilité dans openclaw (CVE-2026-53865)
vulnérabilité dans openclaw (CVE-2026-53865). Des informations confidentielles peuvent être exposées. Exploitable via ``trash``. Atténuation : mise à jour vers `2026.5.2` ou plus.
|
| CVE-2026-53846 |
|
Vulnérabilité dans openclaw (CVE-2026-53846)
vulnérabilité dans openclaw (CVE-2026-53846). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `2026.4.29` ou plus.
|
| CVE-2026-42867 |
|
Traversée de chemin dans langflow (CVE-2026-42867)
traversée de chemin dans langflow (CVE-2026-42867). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/v1/knowledge_bases`. Atténuation : mise à jour vers `1.9.0` ou plus.
|
| CVE-2026-54293 |
|
Traversée de chemin dans nltk (CVE-2026-54293)
traversée de chemin dans nltk (CVE-2026-54293). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `3.10.0` ou plus.
|
| CVE-2026-8442 |
|
Traversée de chemin dans wordpress (CVE-2026-8442)
traversée de chemin dans wordpress (CVE-2026-8442). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-52703 |
|
Unauthenticated Path Traversal in FastDup <= 2.7.2 versions.
Unauthenticated Path Traversal in FastDup <= 2.7.2 versions.
|
| CVE-2026-49112 |
|
Unauthenticated Path Traversal in Shared Files <= 1.7.64 versions.
Unauthenticated Path Traversal in Shared Files <= 1.7.64 versions.
|
| CVE-2026-42661 |
|
Custom role Path Traversal in WP Customer Area <= 8.3.4 versions.
Custom role Path Traversal in WP Customer Area <= 8.3.4 versions.
|
| CVE-2026-50877 |
|
Traversée de chemin dans path-traversal (CVE-2026-50877)
traversée de chemin dans path-traversal (CVE-2026-50877). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-50869 |
|
Traversée de chemin dans path-traversal (CVE-2026-50869)
traversée de chemin dans path-traversal (CVE-2026-50869). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-49954 |
|
Vulnérabilité dans path-traversal (CVE-2026-49954)
vulnérabilité dans path-traversal (CVE-2026-49954). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2016-20081 |
|
Traversée de chemin dans wordpress (CVE-2016-20081)
traversée de chemin dans wordpress (CVE-2016-20081). Des informations confidentielles peuvent être exposées.
|
| CVE-2016-20080 |
|
Vulnérabilité dans wordpress (CVE-2016-20080)
vulnérabilité dans wordpress (CVE-2016-20080). Des informations confidentielles peuvent être exposées.
|
| CVE-2016-20079 |
|
Vulnérabilité dans wordpress (CVE-2016-20079)
vulnérabilité dans wordpress (CVE-2016-20079). Des informations confidentielles peuvent être exposées.
|
| CVE-2016-20078 |
|
Vulnérabilité dans wordpress (CVE-2016-20078)
vulnérabilité dans wordpress (CVE-2016-20078). Des informations confidentielles peuvent être exposées.
|
| CVE-2016-20076 |
|
Traversée de chemin dans wordpress (CVE-2016-20076)
traversée de chemin dans wordpress (CVE-2016-20076). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-34026 |
|
Vulnérabilité dans path-traversal (CVE-2026-34026)
vulnérabilité dans path-traversal (CVE-2026-34026). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-34030 |
|
Vulnérabilité dans path-traversal (CVE-2026-34030)
vulnérabilité dans path-traversal (CVE-2026-34030). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-12211 |
|
Traversée de chemin dans path-traversal (CVE-2026-12211)
traversée de chemin dans path-traversal (CVE-2026-12211). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-12198 |
|
Traversée de chemin dans microweber/microweber (CVE-2026-12198)
traversée de chemin dans microweber/microweber (CVE-2026-12198). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-11769 |
|
Divulgation d'information dans github.com/grafana/grafana-operator (CVE-2026-11769)
vulnérabilité dans github.com/grafana/grafana-operator (CVE-2026-11769). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``Dashboard``. Atténuation : mise à jour vers `5.24.0` ou plus.
|
| CVE-2026-11442 |
|
Traversée de chemin dans path-traversal (CVE-2026-11442)
traversée de chemin dans path-traversal (CVE-2026-11442). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-54394 |
|
Traversée de chemin dans path-traversal (CVE-2026-54394)
traversée de chemin dans path-traversal (CVE-2026-54394). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-45775 |
|
Traversée de chemin dans path-traversal (CVE-2026-45775)
traversée de chemin dans path-traversal (CVE-2026-45775). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-43872 |
|
Traversée de chemin dans path-traversal (CVE-2026-43872)
traversée de chemin dans path-traversal (CVE-2026-43872). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-3840 |
|
Traversée de chemin dans path-traversal (CVE-2026-3840)
traversée de chemin dans path-traversal (CVE-2026-3840). Des informations confidentielles peuvent être exposées.
|