Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Étiquette : cwe-639 Effacer
ID Titre
CVE-2026-10623 Vulnérabilité dans wordpress (CVE-2026-10623)
vulnérabilité dans wordpress (CVE-2026-10623). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-10023 Vulnérabilité dans wordpress (CVE-2026-10023)
vulnérabilité dans wordpress (CVE-2026-10023). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-48759 Vulnérabilité dans CVE-2026-48759 (CVE-2026-48759)
vulnérabilité dans CVE-2026-48759 (CVE-2026-48759). Les données peuvent être altérées par des attaquants.
CVE-2026-50194 Vulnérabilité dans Steeltoe.Management.Endpoint (CVE-2026-50194)
vulnérabilité dans Steeltoe.Management.Endpoint (CVE-2026-50194). Des informations confidentielles peuvent être exposées. Exploitable via ``Host``. Atténuation : mise à jour vers `4.2.0` ou plus.
CVE-2026-55198 Vulnérabilité dans CVE-2026-55198 (CVE-2026-55198)
vulnérabilité dans CVE-2026-55198 (CVE-2026-55198). Des informations confidentielles peuvent être exposées.
CVE-2026-55197 Vulnérabilité dans CVE-2026-55197 (CVE-2026-55197)
vulnérabilité dans CVE-2026-55197 (CVE-2026-55197). Des informations confidentielles peuvent être exposées. Exploitable via `GET /api/session`.
CVE-2026-55518 Vulnérabilité dans avo (CVE-2026-55518)
vulnérabilité dans avo (CVE-2026-55518). Des informations confidentielles peuvent être exposées. Exploitable via `GET /resources/`. Atténuation : mise à jour vers `4.0.0.beta.51` ou plus.
CVE-2025-15657 Unauthenticated Insecure Direct Object References (IDOR) in School Management <= 93.1.0 versions.
Unauthenticated Insecure Direct Object References (IDOR) in School Management <= 93.1.0 versions.
CVE-2026-54184 Unauthenticated Insecure Direct Object References (IDOR) in Clean Login <= 1.15 versions.
Unauthenticated Insecure Direct Object References (IDOR) in Clean Login <= 1.15 versions.
CVE-2026-40768 Vulnérabilité dans CVE-2026-40768 (CVE-2026-40768)
vulnérabilité dans CVE-2026-40768 (CVE-2026-40768). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-54324 Vulnérabilité dans github.com/daytonaio/daytona (CVE-2026-54324)
vulnérabilité dans github.com/daytonaio/daytona (CVE-2026-54324). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0.185.0` ou plus.
CVE-2026-54016 Vulnérabilité dans open-webui (CVE-2026-54016)
vulnérabilité dans open-webui (CVE-2026-54016). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``search_knowledge_files``. Atténuation : mise à jour vers `0.9.6` ou plus.
CVE-2026-54015 Vulnérabilité dans open-webui (CVE-2026-54015)
vulnérabilité dans open-webui (CVE-2026-54015). Des informations confidentielles peuvent être exposées. Exploitable via `GET /api/v1/prompts/id/{prompt_id}/history/diff`. Atténuation : mise à jour vers `0.9.6` ou plus.
CVE-2026-54010 Vulnérabilité dans open-webui (CVE-2026-54010)
vulnérabilité dans open-webui (CVE-2026-54010). Des informations confidentielles peuvent être exposées. Exploitable via `GET /api/v1/files/{id}/content`. Atténuation : mise à jour vers `>= 0.9.6` ou plus.
CVE-2026-54009 Vulnérabilité dans open-webui (CVE-2026-54009)
vulnérabilité dans open-webui (CVE-2026-54009). Des informations confidentielles peuvent être exposées. Exploitable via `POST /api/chat/completions`. Atténuation : mise à jour vers `0.9.6` ou plus.
CVE-2026-54006 Vulnérabilité dans open-webui (CVE-2026-54006)
vulnérabilité dans open-webui (CVE-2026-54006). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/v1/calendars/events/{event_id}/update`. Atténuation : mise à jour vers `0.9.6` ou plus.
CVE-2026-48783 Vulnérabilité dans CVE-2026-48783 (CVE-2026-48783)
vulnérabilité dans CVE-2026-48783 (CVE-2026-48783). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-54322 Vulnérabilité dans github.com/daytonaio/daytona (CVE-2026-54322)
vulnérabilité dans github.com/daytonaio/daytona (CVE-2026-54322). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `0.185.0` ou plus.
CVE-2026-53863 Vulnérabilité dans openclaw (CVE-2026-53863)
vulnérabilité dans openclaw (CVE-2026-53863). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `2026.4.25` ou plus.
CVE-2026-33760 Vulnérabilité dans langflow (CVE-2026-33760)
vulnérabilité dans langflow (CVE-2026-33760). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `1.9.0` ou plus.
CVE-2026-10780 Vulnérabilité dans wordpress (CVE-2026-10780)
vulnérabilité dans wordpress (CVE-2026-10780). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-48599 Vulnérabilité dans grpc (CVE-2026-48599)
vulnérabilité dans grpc (CVE-2026-48599). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /users/{user_id}/profile`. Atténuation : mise à jour vers `1.0.0` ou plus.
CVE-2026-52699 Unauthenticated Insecure Direct Object References (IDOR) in VikRentCar <= 1.4.5 versions.
Unauthenticated Insecure Direct Object References (IDOR) in VikRentCar <= 1.4.5 versions.
CVE-2026-48868 Unauthenticated Insecure Direct Object References (IDOR) in Simple Shopping Cart <= 5.2.9 versions.
Unauthenticated Insecure Direct Object References (IDOR) in Simple Shopping Cart <= 5.2.9 versions.
CVE-2026-48872 Unauthenticated Sensitive Data Exposure in EmbedPress <= 4.5.2 versions.
Unauthenticated Sensitive Data Exposure in EmbedPress <= 4.5.2 versions.
CVE-2026-40792 Subscriber Insecure Direct Object References (IDOR) in KiviCare <= 4.2.1 versions.
Subscriber Insecure Direct Object References (IDOR) in KiviCare <= 4.2.1 versions.
CVE-2026-39518 Subscriber Insecure Direct Object References (IDOR) in EventPrime <= 4.3.0.0 versions.
Subscriber Insecure Direct Object References (IDOR) in EventPrime <= 4.3.0.0 versions.
CVE-2025-59133 Custom role Insecure Direct Object References (IDOR) in Projectopia <= 5.1.25.2 versions.
Custom role Insecure Direct Object References (IDOR) in Projectopia <= 5.1.25.2 versions.
CVE-2026-12204 Vulnérabilité dans CVE-2026-12204 (CVE-2026-12204)
vulnérabilité dans CVE-2026-12204 (CVE-2026-12204). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-1291 Vulnérabilité dans wordpress (CVE-2026-1291)
vulnérabilité dans wordpress (CVE-2026-1291). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-54097 Vulnérabilité dans github.com/filebrowser/filebrowser (CVE-2026-54097)
vulnérabilité dans github.com/filebrowser/filebrowser (CVE-2026-54097). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.63.6` ou plus.
CVE-2026-54361 Vulnérabilité dans CVE-2026-54361 (CVE-2026-54361)
vulnérabilité dans CVE-2026-54361 (CVE-2026-54361). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-54357 Vulnérabilité dans CVE-2026-54357 (CVE-2026-54357)
vulnérabilité dans CVE-2026-54357 (CVE-2026-54357). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-54360 Vulnérabilité dans CVE-2026-54360 (CVE-2026-54360)
vulnérabilité dans CVE-2026-54360 (CVE-2026-54360). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-53726 Vulnérabilité dans parse-server (CVE-2026-53726)
vulnérabilité dans parse-server (CVE-2026-53726). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Relation``. Atténuation : mise à jour vers `8.6.80` ou plus.
CVE-2026-8828 Vulnérabilité dans CVE-2026-8828 (CVE-2026-8828)
vulnérabilité dans CVE-2026-8828 (CVE-2026-8828). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-45830 Vulnérabilité dans chromadb (CVE-2026-45830)
vulnérabilité dans chromadb (CVE-2026-45830). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-45832 Vulnérabilité dans trychroma (CVE-2026-45832)
vulnérabilité dans trychroma (CVE-2026-45832). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-44207 Vulnérabilité dans CVE-2026-44207 (CVE-2026-44207)
vulnérabilité dans CVE-2026-44207 (CVE-2026-44207). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-47238 Vulnérabilité dans CVE-2026-47238 (CVE-2026-47238)
vulnérabilité dans CVE-2026-47238 (CVE-2026-47238). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-48067 Vulnérabilité dans filament/tables (CVE-2026-48067)
vulnérabilité dans filament/tables (CVE-2026-48067). Les données peuvent être altérées par des attaquants. Exploitable via ``Select``. Atténuation : mise à jour vers `3.3.51` ou plus.
CVE-2026-47189 Vulnérabilité dans CVE-2026-47189 (CVE-2026-47189)
vulnérabilité dans CVE-2026-47189 (CVE-2026-47189). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-7787 Vulnérabilité dans langflow (CVE-2026-7787)
vulnérabilité dans langflow (CVE-2026-7787). Des informations confidentielles peuvent être exposées.
CVE-2026-42947 Vulnérabilité dans cisa (CVE-2026-42947)
vulnérabilité dans cisa (CVE-2026-42947). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-8406 Vulnérabilité dans CVE-2026-8406 (CVE-2026-8406)
vulnérabilité dans CVE-2026-8406 (CVE-2026-8406). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-6552 Vulnérabilité dans gitlab (CVE-2026-6552)
vulnérabilité dans gitlab (CVE-2026-6552). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `18.10.8, 18.11.5, 19.0.2` ou plus.
CVE-2026-6976 Vulnérabilité dans gitlab (CVE-2026-6976)
vulnérabilité dans gitlab (CVE-2026-6976). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `18.10.8, 18.11.5, 19.0.2` ou plus.
CVE-2026-53911 Vulnérabilité dans CVE-2026-53911 (CVE-2026-53911)
vulnérabilité dans CVE-2026-53911 (CVE-2026-53911). Risque d'opérations non autorisées ou de divulgation.
CVE-2023-40200 Vulnérabilité dans CVE-2023-40200 (CVE-2023-40200)
vulnérabilité dans CVE-2023-40200 (CVE-2023-40200). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-46558 Vulnérabilité dans plane (CVE-2026-46558)
vulnérabilité dans plane (CVE-2026-46558). Des informations confidentielles peuvent être exposées.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →