Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-10623 |
|
Vulnérabilité dans wordpress (CVE-2026-10623)
vulnérabilité dans wordpress (CVE-2026-10623). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10023 |
|
Vulnérabilité dans wordpress (CVE-2026-10023)
vulnérabilité dans wordpress (CVE-2026-10023). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-48759 |
|
Vulnérabilité dans CVE-2026-48759 (CVE-2026-48759)
vulnérabilité dans CVE-2026-48759 (CVE-2026-48759). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-50194 |
|
Vulnérabilité dans Steeltoe.Management.Endpoint (CVE-2026-50194)
vulnérabilité dans Steeltoe.Management.Endpoint (CVE-2026-50194). Des informations confidentielles peuvent être exposées. Exploitable via ``Host``. Atténuation : mise à jour vers `4.2.0` ou plus.
|
| CVE-2026-55198 |
|
Vulnérabilité dans CVE-2026-55198 (CVE-2026-55198)
vulnérabilité dans CVE-2026-55198 (CVE-2026-55198). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-55197 |
|
Vulnérabilité dans CVE-2026-55197 (CVE-2026-55197)
vulnérabilité dans CVE-2026-55197 (CVE-2026-55197). Des informations confidentielles peuvent être exposées. Exploitable via `GET /api/session`.
|
| CVE-2026-55518 |
|
Vulnérabilité dans avo (CVE-2026-55518)
vulnérabilité dans avo (CVE-2026-55518). Des informations confidentielles peuvent être exposées. Exploitable via `GET /resources/`. Atténuation : mise à jour vers `4.0.0.beta.51` ou plus.
|
| CVE-2025-15657 |
|
Unauthenticated Insecure Direct Object References (IDOR) in School Management <= 93.1.0 versions.
Unauthenticated Insecure Direct Object References (IDOR) in School Management <= 93.1.0 versions.
|
| CVE-2026-54184 |
|
Unauthenticated Insecure Direct Object References (IDOR) in Clean Login <= 1.15 versions.
Unauthenticated Insecure Direct Object References (IDOR) in Clean Login <= 1.15 versions.
|
| CVE-2026-40768 |
|
Vulnérabilité dans CVE-2026-40768 (CVE-2026-40768)
vulnérabilité dans CVE-2026-40768 (CVE-2026-40768). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-54324 |
|
Vulnérabilité dans github.com/daytonaio/daytona (CVE-2026-54324)
vulnérabilité dans github.com/daytonaio/daytona (CVE-2026-54324). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0.185.0` ou plus.
|
| CVE-2026-54016 |
|
Vulnérabilité dans open-webui (CVE-2026-54016)
vulnérabilité dans open-webui (CVE-2026-54016). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``search_knowledge_files``. Atténuation : mise à jour vers `0.9.6` ou plus.
|
| CVE-2026-54015 |
|
Vulnérabilité dans open-webui (CVE-2026-54015)
vulnérabilité dans open-webui (CVE-2026-54015). Des informations confidentielles peuvent être exposées. Exploitable via `GET /api/v1/prompts/id/{prompt_id}/history/diff`. Atténuation : mise à jour vers `0.9.6` ou plus.
|
| CVE-2026-54010 |
|
Vulnérabilité dans open-webui (CVE-2026-54010)
vulnérabilité dans open-webui (CVE-2026-54010). Des informations confidentielles peuvent être exposées. Exploitable via `GET /api/v1/files/{id}/content`. Atténuation : mise à jour vers `>= 0.9.6` ou plus.
|
| CVE-2026-54009 |
|
Vulnérabilité dans open-webui (CVE-2026-54009)
vulnérabilité dans open-webui (CVE-2026-54009). Des informations confidentielles peuvent être exposées. Exploitable via `POST /api/chat/completions`. Atténuation : mise à jour vers `0.9.6` ou plus.
|
| CVE-2026-54006 |
|
Vulnérabilité dans open-webui (CVE-2026-54006)
vulnérabilité dans open-webui (CVE-2026-54006). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/v1/calendars/events/{event_id}/update`. Atténuation : mise à jour vers `0.9.6` ou plus.
|
| CVE-2026-48783 |
|
Vulnérabilité dans CVE-2026-48783 (CVE-2026-48783)
vulnérabilité dans CVE-2026-48783 (CVE-2026-48783). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-54322 |
|
Vulnérabilité dans github.com/daytonaio/daytona (CVE-2026-54322)
vulnérabilité dans github.com/daytonaio/daytona (CVE-2026-54322). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `0.185.0` ou plus.
|
| CVE-2026-53863 |
|
Vulnérabilité dans openclaw (CVE-2026-53863)
vulnérabilité dans openclaw (CVE-2026-53863). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `2026.4.25` ou plus.
|
| CVE-2026-33760 |
|
Vulnérabilité dans langflow (CVE-2026-33760)
vulnérabilité dans langflow (CVE-2026-33760). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `1.9.0` ou plus.
|
| CVE-2026-10780 |
|
Vulnérabilité dans wordpress (CVE-2026-10780)
vulnérabilité dans wordpress (CVE-2026-10780). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-48599 |
|
Vulnérabilité dans grpc (CVE-2026-48599)
vulnérabilité dans grpc (CVE-2026-48599). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /users/{user_id}/profile`. Atténuation : mise à jour vers `1.0.0` ou plus.
|
| CVE-2026-52699 |
|
Unauthenticated Insecure Direct Object References (IDOR) in VikRentCar <= 1.4.5 versions.
Unauthenticated Insecure Direct Object References (IDOR) in VikRentCar <= 1.4.5 versions.
|
| CVE-2026-48868 |
|
Unauthenticated Insecure Direct Object References (IDOR) in Simple Shopping Cart <= 5.2.9 versions.
Unauthenticated Insecure Direct Object References (IDOR) in Simple Shopping Cart <= 5.2.9 versions.
|
| CVE-2026-48872 |
|
Unauthenticated Sensitive Data Exposure in EmbedPress <= 4.5.2 versions.
Unauthenticated Sensitive Data Exposure in EmbedPress <= 4.5.2 versions.
|
| CVE-2026-40792 |
|
Subscriber Insecure Direct Object References (IDOR) in KiviCare <= 4.2.1 versions.
Subscriber Insecure Direct Object References (IDOR) in KiviCare <= 4.2.1 versions.
|
| CVE-2026-39518 |
|
Subscriber Insecure Direct Object References (IDOR) in EventPrime <= 4.3.0.0 versions.
Subscriber Insecure Direct Object References (IDOR) in EventPrime <= 4.3.0.0 versions.
|
| CVE-2025-59133 |
|
Custom role Insecure Direct Object References (IDOR) in Projectopia <= 5.1.25.2 versions.
Custom role Insecure Direct Object References (IDOR) in Projectopia <= 5.1.25.2 versions.
|
| CVE-2026-12204 |
|
Vulnérabilité dans CVE-2026-12204 (CVE-2026-12204)
vulnérabilité dans CVE-2026-12204 (CVE-2026-12204). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-1291 |
|
Vulnérabilité dans wordpress (CVE-2026-1291)
vulnérabilité dans wordpress (CVE-2026-1291). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-54097 |
|
Vulnérabilité dans github.com/filebrowser/filebrowser (CVE-2026-54097)
vulnérabilité dans github.com/filebrowser/filebrowser (CVE-2026-54097). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.63.6` ou plus.
|
| CVE-2026-54361 |
|
Vulnérabilité dans CVE-2026-54361 (CVE-2026-54361)
vulnérabilité dans CVE-2026-54361 (CVE-2026-54361). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-54357 |
|
Vulnérabilité dans CVE-2026-54357 (CVE-2026-54357)
vulnérabilité dans CVE-2026-54357 (CVE-2026-54357). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-54360 |
|
Vulnérabilité dans CVE-2026-54360 (CVE-2026-54360)
vulnérabilité dans CVE-2026-54360 (CVE-2026-54360). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-53726 |
|
Vulnérabilité dans parse-server (CVE-2026-53726)
vulnérabilité dans parse-server (CVE-2026-53726). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Relation``. Atténuation : mise à jour vers `8.6.80` ou plus.
|
| CVE-2026-8828 |
|
Vulnérabilité dans CVE-2026-8828 (CVE-2026-8828)
vulnérabilité dans CVE-2026-8828 (CVE-2026-8828). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-45830 |
|
Vulnérabilité dans chromadb (CVE-2026-45830)
vulnérabilité dans chromadb (CVE-2026-45830). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-45832 |
|
Vulnérabilité dans trychroma (CVE-2026-45832)
vulnérabilité dans trychroma (CVE-2026-45832). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-44207 |
|
Vulnérabilité dans CVE-2026-44207 (CVE-2026-44207)
vulnérabilité dans CVE-2026-44207 (CVE-2026-44207). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-47238 |
|
Vulnérabilité dans CVE-2026-47238 (CVE-2026-47238)
vulnérabilité dans CVE-2026-47238 (CVE-2026-47238). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-48067 |
|
Vulnérabilité dans filament/tables (CVE-2026-48067)
vulnérabilité dans filament/tables (CVE-2026-48067). Les données peuvent être altérées par des attaquants. Exploitable via ``Select``. Atténuation : mise à jour vers `3.3.51` ou plus.
|
| CVE-2026-47189 |
|
Vulnérabilité dans CVE-2026-47189 (CVE-2026-47189)
vulnérabilité dans CVE-2026-47189 (CVE-2026-47189). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-7787 |
|
Vulnérabilité dans langflow (CVE-2026-7787)
vulnérabilité dans langflow (CVE-2026-7787). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-42947 |
|
Vulnérabilité dans cisa (CVE-2026-42947)
vulnérabilité dans cisa (CVE-2026-42947). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-8406 |
|
Vulnérabilité dans CVE-2026-8406 (CVE-2026-8406)
vulnérabilité dans CVE-2026-8406 (CVE-2026-8406). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-6552 |
|
Vulnérabilité dans gitlab (CVE-2026-6552)
vulnérabilité dans gitlab (CVE-2026-6552). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `18.10.8, 18.11.5, 19.0.2` ou plus.
|
| CVE-2026-6976 |
|
Vulnérabilité dans gitlab (CVE-2026-6976)
vulnérabilité dans gitlab (CVE-2026-6976). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `18.10.8, 18.11.5, 19.0.2` ou plus.
|
| CVE-2026-53911 |
|
Vulnérabilité dans CVE-2026-53911 (CVE-2026-53911)
vulnérabilité dans CVE-2026-53911 (CVE-2026-53911). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2023-40200 |
|
Vulnérabilité dans CVE-2023-40200 (CVE-2023-40200)
vulnérabilité dans CVE-2023-40200 (CVE-2023-40200). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-46558 |
|
Vulnérabilité dans plane (CVE-2026-46558)
vulnérabilité dans plane (CVE-2026-46558). Des informations confidentielles peuvent être exposées.
|