Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Étiquette : cwe-862 Effacer
ID Titre
CVE-2026-31241 Vulnérabilité dans mem0ai (CVE-2026-31241)
vulnérabilité dans mem0ai (CVE-2026-31241). Risque d'opérations non autorisées ou de divulgation. Exploitable via `DELETE /memories`.
CVE-2026-31242 Vulnérabilité dans dos (CVE-2026-31242)
vulnérabilité dans dos (CVE-2026-31242). Les données peuvent être altérées par des attaquants. Exploitable via `DELETE /memories`.
CVE-2026-31243 Vulnérabilité dans dos (CVE-2026-31243)
vulnérabilité dans dos (CVE-2026-31243). Risque d'opérations non autorisées ou de divulgation. Exploitable via `DELETE /memories`.
CVE-2026-26083 Vulnérabilité dans fortinet (CVE-2026-26083)
vulnérabilité dans fortinet (CVE-2026-26083). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-42541 Vulnérabilité dans github.com/kubewarden/kubewarden-controller (CVE-2026-42541)
vulnérabilité dans github.com/kubewarden/kubewarden-controller (CVE-2026-42541). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``can_i``. Atténuation : mise à jour vers `1.35.0` ou plus.
CVE-2026-8407 Vulnérabilité dans devolutions (CVE-2026-8407)
vulnérabilité dans devolutions (CVE-2026-8407). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-25431 Vulnérabilité dans CVE-2026-25431 (CVE-2026-25431)
vulnérabilité dans CVE-2026-25431 (CVE-2026-25431). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-45210 Vulnérabilité dans CVE-2026-45210 (CVE-2026-45210)
vulnérabilité dans CVE-2026-45210 (CVE-2026-45210). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-45212 Vulnérabilité dans c (CVE-2026-45212)
vulnérabilité dans c (CVE-2026-45212). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-1934 Vulnérabilité dans wordpress (CVE-2026-1934)
vulnérabilité dans wordpress (CVE-2026-1934). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-6708 Vulnérabilité dans wordpress (CVE-2026-6708)
vulnérabilité dans wordpress (CVE-2026-6708). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-6663 Vulnérabilité dans wordpress (CVE-2026-6663)
vulnérabilité dans wordpress (CVE-2026-6663). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-7050 Vulnérabilité dans wordpress (CVE-2026-7050)
vulnérabilité dans wordpress (CVE-2026-7050). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-6709 Vulnérabilité dans wordpress (CVE-2026-6709)
vulnérabilité dans wordpress (CVE-2026-6709). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-4663 Vulnérabilité dans wordpress (CVE-2026-4663)
vulnérabilité dans wordpress (CVE-2026-4663). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-4301 Vulnérabilité dans wordpress (CVE-2026-4301)
vulnérabilité dans wordpress (CVE-2026-4301). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-5693 Vulnérabilité dans wordpress (CVE-2026-5693)
vulnérabilité dans wordpress (CVE-2026-5693). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-39432 Vulnérabilité dans CVE-2026-39432 (CVE-2026-39432)
vulnérabilité dans CVE-2026-39432 (CVE-2026-39432). Des informations confidentielles peuvent être exposées.
CVE-2026-40132 Vulnérabilité dans CVE-2026-40132 (CVE-2026-40132)
vulnérabilité dans CVE-2026-40132 (CVE-2026-40132). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-40133 Vulnérabilité dans CVE-2026-40133 (CVE-2026-40133)
vulnérabilité dans CVE-2026-40133 (CVE-2026-40133). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-40134 Vulnérabilité dans CVE-2026-40134 (CVE-2026-40134)
vulnérabilité dans CVE-2026-40134 (CVE-2026-40134). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-43885 Divulgation d'information dans wwbn/avideo (CVE-2026-43885)
vulnérabilité dans wwbn/avideo (CVE-2026-43885). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``APISecret``.
CVE-2026-20696 Vulnérabilité dans apple (CVE-2026-20696)
vulnérabilité dans apple (CVE-2026-20696). Des informations confidentielles peuvent être exposées.
CVE-2026-42071 Vulnérabilité dans mantisbt/mantisbt (CVE-2026-42071)
vulnérabilité dans mantisbt/mantisbt (CVE-2026-42071). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /api/rest/issues/{id}/files`. Atténuation : mise à jour vers `2.28.2` ou plus.
CVE-2026-45001 Vulnérabilité dans openclaw (CVE-2026-45001)
vulnérabilité dans openclaw (CVE-2026-45001). Les données peuvent être altérées par des attaquants. Exploitable via ``openclaw``. Atténuation : mise à jour vers `2026.4.20` ou plus.
CVE-2026-43639 Vulnérabilité dans bitwarden (CVE-2026-43639)
vulnérabilité dans bitwarden (CVE-2026-43639). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /providers/{providerId}/clients/existing`.
CVE-2026-44994 Contournement d'authentification dans openclaw (CVE-2026-44994)
contournement d'authentification dans openclaw (CVE-2026-44994). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2026.4.22` ou plus.
CVE-2026-43638 Vulnérabilité dans bitwarden (CVE-2026-43638)
vulnérabilité dans bitwarden (CVE-2026-43638). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /ciphers/import-organization`.
CVE-2026-33359 Vulnérabilité dans CVE-2026-33359 (CVE-2026-33359)
vulnérabilité dans CVE-2026-33359 (CVE-2026-33359). Des informations confidentielles peuvent être exposées.
CVE-2026-33357 Vulnérabilité dans CVE-2026-33357 (CVE-2026-33357)
vulnérabilité dans CVE-2026-33357 (CVE-2026-33357). Des informations confidentielles peuvent être exposées. Exploitable via `GET /openapi/device/status`.
CVE-2026-42613 Vulnérabilité dans getgrav/grav (CVE-2026-42613)
vulnérabilité dans getgrav/grav (CVE-2026-42613). Des informations confidentielles peuvent être exposées. Exploitable via ``groups``. Atténuation : mise à jour vers `2.0.0-beta.2` ou plus.
CVE-2026-44571 Vulnérabilité dans open-webui (CVE-2026-44571)
vulnérabilité dans open-webui (CVE-2026-44571). Les données peuvent être altérées par des attaquants. Exploitable via `POST /api/v1/channels/{channel_id}/messages/{message_id}/update`. Atténuation : mise à jour vers `0.8.6` ou plus.
CVE-2026-44569 Vulnérabilité dans open-webui (CVE-2026-44569)
vulnérabilité dans open-webui (CVE-2026-44569). Les données peuvent être altérées par des attaquants. Exploitable via ``message_id``. Atténuation : mise à jour vers `0.6.19` ou plus.
CVE-2026-32658 Vulnérabilité dans dell (CVE-2026-32658)
vulnérabilité dans dell (CVE-2026-32658). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2021-47932 Vulnérabilité dans wordpress (CVE-2021-47932)
vulnérabilité dans wordpress (CVE-2021-47932). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-8194 CSRF dans CVE-2026-8194 (CVE-2026-8194)
vulnérabilité dans CVE-2026-8194 (CVE-2026-8194). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-42569 Vulnérabilité dans nabeel/phpvms (CVE-2026-42569)
vulnérabilité dans nabeel/phpvms (CVE-2026-42569). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `7.0.6` ou plus.
CVE-2026-20155 Vulnérabilité dans Cisco evolved-programmable-network-manager (CVE-2026-20155)
vulnérabilité dans Cisco evolved-programmable-network-manager (CVE-2026-20155). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-20193 Vulnérabilité dans Cisco identity-services-engine (CVE-2026-20193)
vulnérabilité dans Cisco identity-services-engine (CVE-2026-20193). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-20189 Vulnérabilité dans Cisco prime-infrastructure (CVE-2026-20189)
vulnérabilité dans Cisco prime-infrastructure (CVE-2026-20189). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-15634 Vulnérabilité dans hcltech (CVE-2025-15634)
vulnérabilité dans hcltech (CVE-2025-15634). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-42461 Vulnérabilité dans github.com/getarcaneapp/arcane/backend (CVE-2026-42461)
vulnérabilité dans github.com/getarcaneapp/arcane/backend (CVE-2026-42461). Des informations confidentielles peuvent être exposées. Exploitable via `GET /api/templates`. Atténuation : mise à jour vers `1.18.0` ou plus.
CVE-2026-42297 Vulnérabilité dans argo-workflows (CVE-2026-42297)
vulnérabilité dans argo-workflows (CVE-2026-42297). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `4.0.5` ou plus.
CVE-2026-42174 Vulnérabilité dans getkirby/cms (CVE-2026-42174)
vulnérabilité dans getkirby/cms (CVE-2026-42174). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``user.update``. Atténuation : mise à jour vers `5.4.0` ou plus.
CVE-2026-42051 Vulnérabilité dans getkirby/cms (CVE-2026-42051)
vulnérabilité dans getkirby/cms (CVE-2026-42051). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``access.system``. Atténuation : mise à jour vers `5.4.0` ou plus.
CVE-2026-42069 Vulnérabilité dans getkirby/cms (CVE-2026-42069)
vulnérabilité dans getkirby/cms (CVE-2026-42069). Des informations confidentielles peuvent être exposées. Exploitable via ``options``. Atténuation : mise à jour vers `5.4.0` ou plus.
CVE-2026-42137 Vulnérabilité dans getkirby (CVE-2026-42137)
vulnérabilité dans getkirby (CVE-2026-42137). Des informations confidentielles peuvent être exposées.
CVE-2026-6667 Vulnérabilité dans pgbouncer (CVE-2026-6667)
vulnérabilité dans pgbouncer (CVE-2026-6667). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.25.2` ou plus.
CVE-2026-44329 Vulnérabilité dans github.com/free5gc/smf (CVE-2026-44329)
vulnérabilité dans github.com/free5gc/smf (CVE-2026-44329). Les données peuvent être altérées par des attaquants. Exploitable via `GET /upi/v1/upNodesLinks`. Atténuation : mise à jour vers `1.4.3` ou plus.
CVE-2026-44328 Vulnérabilité dans github.com/free5gc/smf (CVE-2026-44328)
vulnérabilité dans github.com/free5gc/smf (CVE-2026-44328). Risque d'opérations non autorisées ou de divulgation. Exploitable via `DELETE /upi/v1/upNodesLinks/{upNodeRef}`. Atténuation : mise à jour vers `1.4.3` ou plus.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →