Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-43934 |
|
Vulnérabilité dans CVE-2026-43934 (CVE-2026-43934)
vulnérabilité dans CVE-2026-43934 (CVE-2026-43934). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `2.3.4` ou plus.
|
| CVE-2026-9495 |
|
Vulnérabilité dans @koa/router (CVE-2026-9495)
vulnérabilité dans @koa/router (CVE-2026-9495). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `15.0.0` ou plus.
|
| CVE-2026-9517 |
|
Vulnérabilité dans CVE-2026-9517 (CVE-2026-9517)
vulnérabilité dans CVE-2026-9517 (CVE-2026-9517). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9445 |
|
Vulnérabilité dans CVE-2026-9445 (CVE-2026-9445)
vulnérabilité dans CVE-2026-9445 (CVE-2026-9445). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9421 |
|
Vulnérabilité dans CVE-2026-9421 (CVE-2026-9421)
vulnérabilité dans CVE-2026-9421 (CVE-2026-9421). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9489 |
|
Traversée de chemin dans privilege-escalation (CVE-2026-9489)
traversée de chemin dans privilege-escalation (CVE-2026-9489). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9412 |
|
Vulnérabilité dans CVE-2026-9412 (CVE-2026-9412)
vulnérabilité dans CVE-2026-9412 (CVE-2026-9412). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9374 |
|
Vulnérabilité dans vue (CVE-2026-9374)
vulnérabilité dans vue (CVE-2026-9374). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9352 |
|
Divulgation d'information dans CVE-2026-9352 (CVE-2026-9352)
vulnérabilité dans CVE-2026-9352 (CVE-2026-9352). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9349 |
|
Divulgation d'information dans react (CVE-2026-9349)
vulnérabilité dans react (CVE-2026-9349). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9223 |
|
Vulnérabilité dans devolutions (CVE-2026-9223)
vulnérabilité dans devolutions (CVE-2026-9223). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-5171 |
|
Vulnérabilité dans devolutions (CVE-2026-5171)
vulnérabilité dans devolutions (CVE-2026-5171). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2022-31231 |
|
Vulnérabilité dans dell (CVE-2022-31231)
vulnérabilité dans dell (CVE-2022-31231). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-39968 |
|
Vulnérabilité dans CVE-2026-39968 (CVE-2026-39968)
vulnérabilité dans CVE-2026-39968 (CVE-2026-39968). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-34908 KEV |
|
[KEV] Vulnérabilité dans Ubiquiti ui (CVE-2026-34908)
vulnérabilité dans Ubiquiti ui (CVE-2026-34908). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-8240 |
|
Vulnérabilité dans concrete5/concrete5 (CVE-2026-8240)
vulnérabilité dans concrete5/concrete5 (CVE-2026-8240). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `9.5.1` ou plus.
|
| CVE-2026-46614 |
|
Vulnérabilité dans github.com/fission/fission (CVE-2026-46614)
vulnérabilité dans github.com/fission/fission (CVE-2026-46614). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /api/v2/foo`. Atténuation : mise à jour vers `1.23.0` ou plus.
|
| CVE-2026-47261 |
|
Vulnérabilité dans wasmtime-wasi (CVE-2026-47261)
vulnérabilité dans wasmtime-wasi (CVE-2026-47261). Les données peuvent être altérées par des attaquants. Exploitable via ``path_open``. Atténuation : mise à jour vers `24.0.9` ou plus.
|
| CVE-2026-41999 |
|
Incorrect Behaviour of Views with TCP PROXY Requests
Incorrect Behaviour of Views with TCP PROXY Requests
|
| CVE-2026-2734 |
|
Vulnérabilité dans mlflow (CVE-2026-2734)
vulnérabilité dans mlflow (CVE-2026-2734). Des informations confidentielles peuvent être exposées. Exploitable via ``SearchModelVersions``. Atténuation : mise à jour vers `3.10.0` ou plus.
|
| CVE-2026-39310 |
|
Vulnérabilité dans csrf (CVE-2026-39310)
vulnérabilité dans csrf (CVE-2026-39310). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-44926 |
|
InfoScale CmdServer before 7.4.2 mishandles access control.
InfoScale CmdServer before 7.4.2 mishandles access control.
|
| CVE-2026-0856 |
|
Vulnérabilité dans CVE-2026-0856 (CVE-2026-0856)
vulnérabilité dans CVE-2026-0856 (CVE-2026-0856). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-34234 |
|
Injection de commande OS dans CVE-2026-34234 (CVE-2026-34234)
injection de commande OS dans CVE-2026-34234 (CVE-2026-34234). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-34358 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-34358)
vulnérabilité dans privilege-escalation (CVE-2026-34358). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-39250 |
|
Vulnérabilité dans CVE-2026-39250 (CVE-2026-39250)
vulnérabilité dans CVE-2026-39250 (CVE-2026-39250). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-34233 |
|
Vulnérabilité dans CVE-2026-34233 (CVE-2026-34233)
vulnérabilité dans CVE-2026-34233 (CVE-2026-34233). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-46415 |
|
Vulnérabilité dans pkg.jsn.cam/caddy-defender (CVE-2026-46415)
vulnérabilité dans pkg.jsn.cam/caddy-defender (CVE-2026-46415). Des informations confidentielles peuvent être exposées. Exploitable via ``r.RemoteAddr``. Atténuation : mise à jour vers `0.10.1` ou plus.
|
| CVE-2026-37979 |
|
Vulnérabilité dans org.keycloak:keycloak-services (CVE-2026-37979)
vulnérabilité dans org.keycloak:keycloak-services (CVE-2026-37979). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `26.6.2` ou plus.
|
| CVE-2026-31388 |
|
Vulnérabilité dans apache (CVE-2026-31388)
vulnérabilité dans apache (CVE-2026-31388). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-32994 |
|
Vulnérabilité dans CVE-2026-32994 (CVE-2026-32994)
vulnérabilité dans CVE-2026-32994 (CVE-2026-32994). Des informations confidentielles peuvent être exposées.
|
| CVE-2023-24215 |
|
Vulnérabilité dans CVE-2023-24215 (CVE-2023-24215)
vulnérabilité dans CVE-2023-24215 (CVE-2023-24215). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-45707 |
|
Vulnérabilité dans n8n-mcp (CVE-2026-45707)
vulnérabilité dans n8n-mcp (CVE-2026-45707). Des informations confidentielles peuvent être exposées. Exploitable via ``N8N_API_URL``. Atténuation : mise à jour vers `2.51.2` ou plus.
|
| CVE-2026-8766 |
|
Divulgation d'information dans @kilocode/cli (CVE-2026-8766)
vulnérabilité dans @kilocode/cli (CVE-2026-8766). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8758 |
|
Vulnérabilité dans CVE-2026-8758 (CVE-2026-8758)
vulnérabilité dans CVE-2026-8758 (CVE-2026-8758). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8752 |
|
Vulnérabilité dans h2o (CVE-2026-8752)
vulnérabilité dans h2o (CVE-2026-8752). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8750 |
|
Divulgation d'information dans h2o (CVE-2026-8750)
vulnérabilité dans h2o (CVE-2026-8750). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-46695 |
|
Vulnérabilité dans boxlite (CVE-2026-46695)
vulnérabilité dans boxlite (CVE-2026-46695). Des informations confidentielles peuvent être exposées. Exploitable via ``VolumeSpec``. Atténuation : mise à jour vers `0.9.0` ou plus.
|
| CVE-2025-67437 |
|
Vulnérabilité dans CVE-2025-67437 (CVE-2025-67437)
vulnérabilité dans CVE-2025-67437 (CVE-2025-67437). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-36323 |
|
Vulnérabilité dans CVE-2024-36323 (CVE-2024-36323)
vulnérabilité dans CVE-2024-36323 (CVE-2024-36323). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-0040 |
|
Vulnérabilité dans CVE-2025-0040 (CVE-2025-0040)
vulnérabilité dans CVE-2025-0040 (CVE-2025-0040). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-7373 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-7373)
vulnérabilité dans privilege-escalation (CVE-2026-7373). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8586 |
|
Vulnérabilité dans google (CVE-2026-8586)
vulnérabilité dans google (CVE-2026-8586). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8556 |
|
Débordement de tampon dans google (CVE-2026-8556)
vulnérabilité dans google (CVE-2026-8556). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8566 |
|
Vulnérabilité dans google (CVE-2026-8566)
vulnérabilité dans google (CVE-2026-8566). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8545 |
|
Débordement de tampon dans google (CVE-2026-8545)
vulnérabilité dans google (CVE-2026-8545). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-45301 |
|
Vulnérabilité dans open-webui (CVE-2026-45301)
vulnérabilité dans open-webui (CVE-2026-45301). Des informations confidentielles peuvent être exposées. Exploitable via ``user_id``. Atténuation : mise à jour vers `0.3.16` ou plus.
|
| CVE-2026-24711 |
|
Northern.tech CFEngine Enterprise before 3.21.8, 3.24.3, and 3.27.0 has Incorrect Access Control.
Northern.tech CFEngine Enterprise before 3.21.8, 3.24.3, and 3.27.0 has Incorrect Access Control.
|
| CVE-2026-46441 |
|
Vulnérabilité dans flowise (CVE-2026-46441)
vulnérabilité dans flowise (CVE-2026-46441). Des informations confidentielles peuvent être exposées. Exploitable via `PUT /api/v1/assistants/{assistantId}`. Atténuation : mise à jour vers `3.1.2` ou plus.
|
| CVE-2026-42863 |
|
Vulnérabilité dans flowise (CVE-2026-42863)
vulnérabilité dans flowise (CVE-2026-42863). Des informations confidentielles peuvent être exposées. Exploitable via `PUT /api/v1/chatflows/{chatflowId}`. Atténuation : mise à jour vers `3.1.2` ou plus.
|