Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-41148 |
|
Injection de code dans mermaid (CVE-2026-41148)
injection de code dans mermaid (CVE-2026-41148). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``classDef``. Atténuation : mise à jour vers `10.9.6` ou plus.
|
| CVE-2026-31252 |
|
Injection de code dans deserialization (CVE-2026-31252)
injection de code dans deserialization (CVE-2026-31252). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-31251 |
|
Vulnérabilité dans deserialization (CVE-2026-31251)
vulnérabilité dans deserialization (CVE-2026-31251). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-31253 |
|
Injection de code dans flash_attn (CVE-2026-31253)
injection de code dans flash_attn (CVE-2026-31253). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-42603 |
|
Injection de code dans CVE-2026-42603 (CVE-2026-42603)
injection de code dans CVE-2026-42603 (CVE-2026-42603). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2.1.2` ou plus.
|
| CVE-2026-42607 |
|
Injection de code dans getgrav/grav (CVE-2026-42607)
injection de code dans getgrav/grav (CVE-2026-42607). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``directInstall``. Atténuation : mise à jour vers `2.0.0-beta.2` ou plus.
|
| CVE-2026-40217 |
|
Vulnérabilité dans litellm (CVE-2026-40217)
vulnérabilité dans litellm (CVE-2026-40217). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /guardrails/test_custom_code`. Atténuation : mise à jour vers `1.83.10` ou plus.
|
| CVE-2026-44346 |
|
Injection de commande OS dans bentoml (CVE-2026-44346)
injection de commande OS dans bentoml (CVE-2026-44346). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``bentofile.yaml``. Atténuation : mise à jour vers `1.4.39` ou plus.
|
| CVE-2026-8262 |
|
XSS (Cross-Site Scripting) dans CVE-2026-8262 (CVE-2026-8262)
XSS dans CVE-2026-8262 (CVE-2026-8262). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8256 |
|
XSS (Cross-Site Scripting) dans CVE-2026-8256 (CVE-2026-8256)
XSS dans CVE-2026-8256 (CVE-2026-8256). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8253 |
|
XSS (Cross-Site Scripting) dans CVE-2026-8253 (CVE-2026-8253)
XSS dans CVE-2026-8253 (CVE-2026-8253). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8254 |
|
XSS (Cross-Site Scripting) dans CVE-2026-8254 (CVE-2026-8254)
XSS dans CVE-2026-8254 (CVE-2026-8254). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8255 |
|
XSS (Cross-Site Scripting) dans CVE-2026-8255 (CVE-2026-8255)
XSS dans CVE-2026-8255 (CVE-2026-8255). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2022-50944 |
|
Injection de code dans CVE-2022-50944 (CVE-2022-50944)
injection de code dans CVE-2022-50944 (CVE-2022-50944). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2021-47938 |
|
Injection de code dans CVE-2021-47938 (CVE-2021-47938)
injection de code dans CVE-2021-47938 (CVE-2021-47938). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2021-47939 |
|
Injection de code dans CVE-2021-47939 (CVE-2021-47939)
injection de code dans CVE-2021-47939 (CVE-2021-47939). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2021-47935 |
|
Injection de code dans sentry (CVE-2021-47935)
injection de code dans sentry (CVE-2021-47935). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `8.2.2` ou plus.
|
| CVE-2026-8219 |
|
XSS (Cross-Site Scripting) dans CVE-2026-8219 (CVE-2026-8219)
XSS dans CVE-2026-8219 (CVE-2026-8219). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8218 |
|
XSS (Cross-Site Scripting) dans CVE-2026-8218 (CVE-2026-8218)
XSS dans CVE-2026-8218 (CVE-2026-8218). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8221 |
|
XSS (Cross-Site Scripting) dans CVE-2026-8221 (CVE-2026-8221)
XSS dans CVE-2026-8221 (CVE-2026-8221). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8220 |
|
XSS (Cross-Site Scripting) dans CVE-2026-8220 (CVE-2026-8220)
XSS dans CVE-2026-8220 (CVE-2026-8220). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8211 |
|
Vulnérabilité dans CVE-2026-8211 (CVE-2026-8211)
vulnérabilité dans CVE-2026-8211 (CVE-2026-8211). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8195 |
|
XSS (Cross-Site Scripting) dans CVE-2026-8195 (CVE-2026-8195)
XSS dans CVE-2026-8195 (CVE-2026-8195). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-42301 |
|
Vulnérabilité dans pyp2spec (CVE-2026-42301)
vulnérabilité dans pyp2spec (CVE-2026-42301). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0.14.1` ou plus.
|
| CVE-2026-42298 |
|
Injection de code dans docker (CVE-2026-42298)
injection de code dans docker (CVE-2026-42298). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``GITHUB_TOKEN``. Atténuation : mise à jour vers `>= 0` ou plus.
|
| CVE-2026-41486 |
|
Injection de code dans ray (CVE-2026-41486)
injection de code dans ray (CVE-2026-41486). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``ray.data.arrow_tensor``. Atténuation : mise à jour vers `2.55.0` ou plus.
|
| CVE-2026-44728 |
|
Injection de code dans @babel/plugin-transform-modules-systemjs (CVE-2026-44728)
injection de code dans @babel/plugin-transform-modules-systemjs (CVE-2026-44728). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `8.0.0-alpha.13` ou plus.
|
| CVE-2026-29202 |
|
Injection de code dans CVE-2026-29202 (CVE-2026-29202)
injection de code dans CVE-2026-29202 (CVE-2026-29202). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``plugin``.
|
| CVE-2026-44670 |
|
Vulnérabilité dans github.com/siyuan-note/siyuan/kernel (CVE-2026-44670)
vulnérabilité dans github.com/siyuan-note/siyuan/kernel (CVE-2026-44670). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``outerHTML``. Atténuation : mise à jour vers `0.0.0-20260512140701-d7b77d945e0d` ou plus.
|
| CVE-2026-44334 |
|
Injection de code dans praisonai (CVE-2026-44334)
injection de code dans praisonai (CVE-2026-44334). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /v1/recipes/run`. Atténuation : mise à jour vers `4.5.139` ou plus.
|
| CVE-2026-44336 |
|
Vulnérabilité dans praison (CVE-2026-44336)
vulnérabilité dans praison (CVE-2026-44336). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``praisonai.rules.create``.
|
| CVE-2026-41507 |
|
Injection de code dans remote (CVE-2026-41507)
injection de code dans remote (CVE-2026-41507). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-41512 |
|
Injection de code dans gem (CVE-2026-41512)
injection de code dans gem (CVE-2026-41512). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /targets/auto_detect_selectors`.
|
| CVE-2026-25077 |
|
Injection de code dans apache (CVE-2026-25077)
injection de code dans apache (CVE-2026-25077). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-67887 |
|
Injection de code dans CVE-2025-67887 (CVE-2025-67887)
injection de code dans CVE-2025-67887 (CVE-2025-67887). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-46507 |
|
Injection de code dans yeti-platform (CVE-2024-46507)
injection de code dans yeti-platform (CVE-2024-46507). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8136 |
|
XSS (Cross-Site Scripting) dans CVE-2026-8136 (CVE-2026-8136)
XSS dans CVE-2026-8136 (CVE-2026-8136). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-43944 |
|
Vulnérabilité dans electerm (CVE-2026-43944)
vulnérabilité dans electerm (CVE-2026-43944). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``opts``. Atténuation : mise à jour vers `> 3.8.8` ou plus.
|
| CVE-2026-42203 |
|
Vulnérabilité dans litellm (CVE-2026-42203)
vulnérabilité dans litellm (CVE-2026-42203). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /prompts/test`. Atténuation : mise à jour vers `1.83.7` ou plus.
|
| CVE-2026-41282 |
|
Injection de code dans github.com/projectdiscovery/nuclei/v3 (CVE-2026-41282)
injection de code dans github.com/projectdiscovery/nuclei/v3 (CVE-2026-41282). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `3.8.0` ou plus.
|
| CVE-2026-41900 |
|
Injection de commande OS dans openlearnx (CVE-2026-41900)
injection de commande OS dans openlearnx (CVE-2026-41900). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2.0.3` ou plus.
|
| CVE-2026-8117 |
|
XSS (Cross-Site Scripting) dans CVE-2026-8117 (CVE-2026-8117)
XSS dans CVE-2026-8117 (CVE-2026-8117). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-41692 |
|
XSS (Cross-Site Scripting) dans i18nextify (CVE-2026-41692)
XSS dans i18nextify (CVE-2026-41692). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``i18nextify``. Atténuation : mise à jour vers `4.0.8` ou plus.
|
| CVE-2026-42879 |
|
Téléversement de fichier dangereux dans facturascripts/facturascripts (CVE-2026-42879)
vulnérabilité dans facturascripts/facturascripts (CVE-2026-42879). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``PHPSESSID``.
|
| CVE-2026-42214 |
|
Injection de code dans dail8859 (CVE-2026-42214)
injection de code dans dail8859 (CVE-2026-42214). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-36458 |
|
Injection de code dans sqli (CVE-2026-36458)
injection de code dans sqli (CVE-2026-36458). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-63706 |
|
Injection de code dans npm (CVE-2025-63706)
injection de code dans npm (CVE-2025-63706). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-8094 |
|
Injection de code dans firefox (CVE-2026-8094)
injection de code dans firefox (CVE-2026-8094). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-1978 |
|
Injection de code dans hitachi (CVE-2025-1978)
injection de code dans hitachi (CVE-2025-1978). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-41139 |
|
Vulnérabilité dans mathjs (CVE-2026-41139)
vulnérabilité dans mathjs (CVE-2026-41139). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `15.2.0` ou plus.
|