Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Étiquette : cwe-284 Effacer
ID Titre
CVE-2026-43934 Vulnérabilité dans CVE-2026-43934 (CVE-2026-43934)
vulnérabilité dans CVE-2026-43934 (CVE-2026-43934). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `2.3.4` ou plus.
CVE-2026-9495 Vulnérabilité dans @koa/router (CVE-2026-9495)
vulnérabilité dans @koa/router (CVE-2026-9495). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `15.0.0` ou plus.
CVE-2026-9517 Vulnérabilité dans CVE-2026-9517 (CVE-2026-9517)
vulnérabilité dans CVE-2026-9517 (CVE-2026-9517). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-9445 Vulnérabilité dans CVE-2026-9445 (CVE-2026-9445)
vulnérabilité dans CVE-2026-9445 (CVE-2026-9445). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-9421 Vulnérabilité dans CVE-2026-9421 (CVE-2026-9421)
vulnérabilité dans CVE-2026-9421 (CVE-2026-9421). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-9489 Traversée de chemin dans privilege-escalation (CVE-2026-9489)
traversée de chemin dans privilege-escalation (CVE-2026-9489). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-9412 Vulnérabilité dans CVE-2026-9412 (CVE-2026-9412)
vulnérabilité dans CVE-2026-9412 (CVE-2026-9412). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-9374 Vulnérabilité dans vue (CVE-2026-9374)
vulnérabilité dans vue (CVE-2026-9374). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-9352 Divulgation d'information dans CVE-2026-9352 (CVE-2026-9352)
vulnérabilité dans CVE-2026-9352 (CVE-2026-9352). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-9349 Divulgation d'information dans react (CVE-2026-9349)
vulnérabilité dans react (CVE-2026-9349). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-9223 Vulnérabilité dans devolutions (CVE-2026-9223)
vulnérabilité dans devolutions (CVE-2026-9223). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-5171 Vulnérabilité dans devolutions (CVE-2026-5171)
vulnérabilité dans devolutions (CVE-2026-5171). Risque d'opérations non autorisées ou de divulgation.
CVE-2022-31231 Vulnérabilité dans dell (CVE-2022-31231)
vulnérabilité dans dell (CVE-2022-31231). Des informations confidentielles peuvent être exposées.
CVE-2026-39968 Vulnérabilité dans CVE-2026-39968 (CVE-2026-39968)
vulnérabilité dans CVE-2026-39968 (CVE-2026-39968). Des informations confidentielles peuvent être exposées.
CVE-2026-34908 KEV [KEV] Vulnérabilité dans Ubiquiti ui (CVE-2026-34908)
vulnérabilité dans Ubiquiti ui (CVE-2026-34908). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2026-8240 Vulnérabilité dans concrete5/concrete5 (CVE-2026-8240)
vulnérabilité dans concrete5/concrete5 (CVE-2026-8240). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `9.5.1` ou plus.
CVE-2026-46614 Vulnérabilité dans github.com/fission/fission (CVE-2026-46614)
vulnérabilité dans github.com/fission/fission (CVE-2026-46614). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /api/v2/foo`. Atténuation : mise à jour vers `1.23.0` ou plus.
CVE-2026-47261 Vulnérabilité dans wasmtime-wasi (CVE-2026-47261)
vulnérabilité dans wasmtime-wasi (CVE-2026-47261). Les données peuvent être altérées par des attaquants. Exploitable via ``path_open``. Atténuation : mise à jour vers `24.0.9` ou plus.
CVE-2026-41999 Incorrect Behaviour of Views with TCP PROXY Requests
Incorrect Behaviour of Views with TCP PROXY Requests
CVE-2026-2734 Vulnérabilité dans mlflow (CVE-2026-2734)
vulnérabilité dans mlflow (CVE-2026-2734). Des informations confidentielles peuvent être exposées. Exploitable via ``SearchModelVersions``. Atténuation : mise à jour vers `3.10.0` ou plus.
CVE-2026-39310 Vulnérabilité dans csrf (CVE-2026-39310)
vulnérabilité dans csrf (CVE-2026-39310). Les données peuvent être altérées par des attaquants.
CVE-2026-44926 InfoScale CmdServer before 7.4.2 mishandles access control.
InfoScale CmdServer before 7.4.2 mishandles access control.
CVE-2026-0856 Vulnérabilité dans CVE-2026-0856 (CVE-2026-0856)
vulnérabilité dans CVE-2026-0856 (CVE-2026-0856). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-34234 Injection de commande OS dans CVE-2026-34234 (CVE-2026-34234)
injection de commande OS dans CVE-2026-34234 (CVE-2026-34234). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-34358 Vulnérabilité dans privilege-escalation (CVE-2026-34358)
vulnérabilité dans privilege-escalation (CVE-2026-34358). Des informations confidentielles peuvent être exposées.
CVE-2026-39250 Vulnérabilité dans CVE-2026-39250 (CVE-2026-39250)
vulnérabilité dans CVE-2026-39250 (CVE-2026-39250). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-34233 Vulnérabilité dans CVE-2026-34233 (CVE-2026-34233)
vulnérabilité dans CVE-2026-34233 (CVE-2026-34233). Des informations confidentielles peuvent être exposées.
CVE-2026-46415 Vulnérabilité dans pkg.jsn.cam/caddy-defender (CVE-2026-46415)
vulnérabilité dans pkg.jsn.cam/caddy-defender (CVE-2026-46415). Des informations confidentielles peuvent être exposées. Exploitable via ``r.RemoteAddr``. Atténuation : mise à jour vers `0.10.1` ou plus.
CVE-2026-37979 Vulnérabilité dans org.keycloak:keycloak-services (CVE-2026-37979)
vulnérabilité dans org.keycloak:keycloak-services (CVE-2026-37979). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `26.6.2` ou plus.
CVE-2026-31388 Vulnérabilité dans apache (CVE-2026-31388)
vulnérabilité dans apache (CVE-2026-31388). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-32994 Vulnérabilité dans CVE-2026-32994 (CVE-2026-32994)
vulnérabilité dans CVE-2026-32994 (CVE-2026-32994). Des informations confidentielles peuvent être exposées.
CVE-2023-24215 Vulnérabilité dans CVE-2023-24215 (CVE-2023-24215)
vulnérabilité dans CVE-2023-24215 (CVE-2023-24215). Des informations confidentielles peuvent être exposées.
CVE-2026-45707 Vulnérabilité dans n8n-mcp (CVE-2026-45707)
vulnérabilité dans n8n-mcp (CVE-2026-45707). Des informations confidentielles peuvent être exposées. Exploitable via ``N8N_API_URL``. Atténuation : mise à jour vers `2.51.2` ou plus.
CVE-2026-8766 Divulgation d'information dans @kilocode/cli (CVE-2026-8766)
vulnérabilité dans @kilocode/cli (CVE-2026-8766). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-8758 Vulnérabilité dans CVE-2026-8758 (CVE-2026-8758)
vulnérabilité dans CVE-2026-8758 (CVE-2026-8758). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-8752 Vulnérabilité dans h2o (CVE-2026-8752)
vulnérabilité dans h2o (CVE-2026-8752). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-8750 Divulgation d'information dans h2o (CVE-2026-8750)
vulnérabilité dans h2o (CVE-2026-8750). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-46695 Vulnérabilité dans boxlite (CVE-2026-46695)
vulnérabilité dans boxlite (CVE-2026-46695). Des informations confidentielles peuvent être exposées. Exploitable via ``VolumeSpec``. Atténuation : mise à jour vers `0.9.0` ou plus.
CVE-2025-67437 Vulnérabilité dans CVE-2025-67437 (CVE-2025-67437)
vulnérabilité dans CVE-2025-67437 (CVE-2025-67437). Risque d'opérations non autorisées ou de divulgation.
CVE-2024-36323 Vulnérabilité dans CVE-2024-36323 (CVE-2024-36323)
vulnérabilité dans CVE-2024-36323 (CVE-2024-36323). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-0040 Vulnérabilité dans CVE-2025-0040 (CVE-2025-0040)
vulnérabilité dans CVE-2025-0040 (CVE-2025-0040). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-7373 Vulnérabilité dans privilege-escalation (CVE-2026-7373)
vulnérabilité dans privilege-escalation (CVE-2026-7373). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-8586 Vulnérabilité dans google (CVE-2026-8586)
vulnérabilité dans google (CVE-2026-8586). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-8556 Débordement de tampon dans google (CVE-2026-8556)
vulnérabilité dans google (CVE-2026-8556). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-8566 Vulnérabilité dans google (CVE-2026-8566)
vulnérabilité dans google (CVE-2026-8566). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-8545 Débordement de tampon dans google (CVE-2026-8545)
vulnérabilité dans google (CVE-2026-8545). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-45301 Vulnérabilité dans open-webui (CVE-2026-45301)
vulnérabilité dans open-webui (CVE-2026-45301). Des informations confidentielles peuvent être exposées. Exploitable via ``user_id``. Atténuation : mise à jour vers `0.3.16` ou plus.
CVE-2026-24711 Northern.tech CFEngine Enterprise before 3.21.8, 3.24.3, and 3.27.0 has Incorrect Access Control.
Northern.tech CFEngine Enterprise before 3.21.8, 3.24.3, and 3.27.0 has Incorrect Access Control.
CVE-2026-46441 Vulnérabilité dans flowise (CVE-2026-46441)
vulnérabilité dans flowise (CVE-2026-46441). Des informations confidentielles peuvent être exposées. Exploitable via `PUT /api/v1/assistants/{assistantId}`. Atténuation : mise à jour vers `3.1.2` ou plus.
CVE-2026-42863 Vulnérabilité dans flowise (CVE-2026-42863)
vulnérabilité dans flowise (CVE-2026-42863). Des informations confidentielles peuvent être exposées. Exploitable via `PUT /api/v1/chatflows/{chatflowId}`. Atténuation : mise à jour vers `3.1.2` ou plus.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →