Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-10693 |
|
Vulnérabilité dans CVE-2026-10693 (CVE-2026-10693)
vulnérabilité dans CVE-2026-10693 (CVE-2026-10693). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-33398 |
|
Vulnérabilité dans CVE-2026-33398 (CVE-2026-33398)
vulnérabilité dans CVE-2026-33398 (CVE-2026-33398). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``post``.
|
| CVE-2026-41115 |
|
Vulnérabilité dans kafka (CVE-2026-41115)
vulnérabilité dans kafka (CVE-2026-41115). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.3.1` ou plus.
|
| CVE-2026-10294 |
|
Vulnérabilité dans c (CVE-2026-10294)
vulnérabilité dans c (CVE-2026-10294). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10284 |
|
Vulnérabilité dans CVE-2026-10284 (CVE-2026-10284)
vulnérabilité dans CVE-2026-10284 (CVE-2026-10284). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10285 |
|
Vulnérabilité dans CVE-2026-10285 (CVE-2026-10285)
vulnérabilité dans CVE-2026-10285 (CVE-2026-10285). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-45275 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-45275)
vulnérabilité dans privilege-escalation (CVE-2026-45275). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-10282 |
|
Vulnérabilité dans CVE-2026-10282 (CVE-2026-10282)
vulnérabilité dans CVE-2026-10282 (CVE-2026-10282). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-0072 |
|
Vulnérabilité dans google (CVE-2026-0072)
vulnérabilité dans google (CVE-2026-0072). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-10269 |
|
Vulnérabilité dans CVE-2026-10269 (CVE-2026-10269)
vulnérabilité dans CVE-2026-10269 (CVE-2026-10269). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10272 |
|
Vulnérabilité dans CVE-2026-10272 (CVE-2026-10272)
vulnérabilité dans CVE-2026-10272 (CVE-2026-10272). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-46605 |
|
Vulnérabilité dans activemq (CVE-2026-46605)
vulnérabilité dans activemq (CVE-2026-46605). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `5.19.7, 6.2.6` ou plus.
|
| CVE-2026-40963 |
|
Vulnérabilité dans airflow (CVE-2026-40963)
vulnérabilité dans airflow (CVE-2026-40963). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.2.2` ou plus.
|
| CVE-2026-10236 |
|
Vulnérabilité dans CVE-2026-10236 (CVE-2026-10236)
vulnérabilité dans CVE-2026-10236 (CVE-2026-10236). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10218 |
|
Vulnérabilité dans CVE-2026-10218 (CVE-2026-10218)
vulnérabilité dans CVE-2026-10218 (CVE-2026-10218). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10212 |
|
Vulnérabilité dans AstrBot (CVE-2026-10212)
vulnérabilité dans AstrBot (CVE-2026-10212). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10211 |
|
Vulnérabilité dans CVE-2026-10211 (CVE-2026-10211)
vulnérabilité dans CVE-2026-10211 (CVE-2026-10211). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10215 |
|
Vulnérabilité dans dolibarr/dolibarr (CVE-2026-10215)
vulnérabilité dans dolibarr/dolibarr (CVE-2026-10215). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10154 |
|
Vulnérabilité dans CVE-2026-10154 (CVE-2026-10154)
vulnérabilité dans CVE-2026-10154 (CVE-2026-10154). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-48810 |
|
Vulnérabilité dans laravel (CVE-2026-48810)
vulnérabilité dans laravel (CVE-2026-48810). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.8.221` ou plus.
|
| CVE-2026-47744 |
|
Élévation de privilèges dans shopper/framework (CVE-2026-47744)
vulnérabilité dans shopper/framework (CVE-2026-47744). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``view_users``. Atténuation : mise à jour vers `2.8.0` ou plus.
|
| CVE-2026-47740 |
|
shopper/framework: Authorization bypass in multiple Livewire admin components
shopper/framework: Authorization bypass in multiple Livewire admin components
|
| CVE-2026-10070 |
|
Vulnérabilité dans CVE-2026-10070 (CVE-2026-10070)
vulnérabilité dans CVE-2026-10070 (CVE-2026-10070). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-47713 |
|
Vulnérabilité dans mintplexlabs (CVE-2026-47713)
vulnérabilité dans mintplexlabs (CVE-2026-47713). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.13.0` ou plus.
|
| CVE-2026-45297 |
|
Vulnérabilité dans CVE-2026-45297 (CVE-2026-45297)
vulnérabilité dans CVE-2026-45297 (CVE-2026-45297). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.26.0` ou plus.
|
| CVE-2026-47673 |
|
Vulnérabilité dans hono (CVE-2026-47673)
vulnérabilité dans hono (CVE-2026-47673). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``jwt``. Atténuation : mise à jour vers `4.12.21` ou plus.
|
| CVE-2025-68712 |
|
Vulnérabilité dans c (CVE-2025-68712)
vulnérabilité dans c (CVE-2025-68712). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-6938 |
|
Vulnérabilité dans ibm (CVE-2026-6938)
vulnérabilité dans ibm (CVE-2026-6938). Les données peuvent être altérées par des attaquants.
|
| CVE-2025-43289 |
|
Vulnérabilité dans apple (CVE-2025-43289)
vulnérabilité dans apple (CVE-2025-43289). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-46620 |
|
Vulnérabilité dans csrf (CVE-2026-46620)
vulnérabilité dans csrf (CVE-2026-46620). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `2.3.5` ou plus.
|
| CVE-2026-9484 |
|
Vulnérabilité dans CVE-2026-9484 (CVE-2026-9484)
vulnérabilité dans CVE-2026-9484 (CVE-2026-9484). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9483 |
|
Vulnérabilité dans CVE-2026-9483 (CVE-2026-9483)
vulnérabilité dans CVE-2026-9483 (CVE-2026-9483). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9409 |
|
Vulnérabilité dans CVE-2026-9409 (CVE-2026-9409)
vulnérabilité dans CVE-2026-9409 (CVE-2026-9409). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9410 |
|
Vulnérabilité dans CVE-2026-9410 (CVE-2026-9410)
vulnérabilité dans CVE-2026-9410 (CVE-2026-9410). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9397 |
|
Vulnérabilité dans CVE-2026-9397 (CVE-2026-9397)
vulnérabilité dans CVE-2026-9397 (CVE-2026-9397). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-9376 |
|
Vulnérabilité dans CVE-2026-9376 (CVE-2026-9376)
vulnérabilité dans CVE-2026-9376 (CVE-2026-9376). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9306 |
|
Vulnérabilité dans CVE-2026-9306 (CVE-2026-9306)
vulnérabilité dans CVE-2026-9306 (CVE-2026-9306). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2022-34363 |
|
Vulnérabilité dans dell (CVE-2022-34363)
vulnérabilité dans dell (CVE-2022-34363). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-46552 |
|
Vulnérabilité dans nocodb (CVE-2026-46552)
vulnérabilité dans nocodb (CVE-2026-46552). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /api/v2/meta/bases/`.
|
| CVE-2026-46668 |
|
Vulnérabilité dans github.com/authzed/spicedb (CVE-2026-46668)
vulnérabilité dans github.com/authzed/spicedb (CVE-2026-46668). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``lr3``. Atténuation : mise à jour vers `1.52.0` ou plus.
|
| CVE-2026-45187 |
|
Vulnérabilité dans apache (CVE-2026-45187)
vulnérabilité dans apache (CVE-2026-45187). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-45620 |
|
Vulnérabilité dans WWBN/AVideo (CVE-2026-45620)
vulnérabilité dans WWBN/AVideo (CVE-2026-45620). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``d9cdc7024``.
|
| CVE-2026-8786 |
|
Vulnérabilité dans tencent (CVE-2026-8786)
vulnérabilité dans tencent (CVE-2026-8786). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8747 |
|
Vulnérabilité dans CVE-2026-8747 (CVE-2026-8747)
vulnérabilité dans CVE-2026-8747 (CVE-2026-8747). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8743 |
|
Vulnérabilité dans c (CVE-2026-8743)
vulnérabilité dans c (CVE-2026-8743). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-45365 |
|
Vulnérabilité dans open-webui (CVE-2026-45365)
vulnérabilité dans open-webui (CVE-2026-45365). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /openai/chat/completions`. Atténuation : mise à jour vers `0.8.11` ou plus.
|
| CVE-2026-45345 |
|
Vulnérabilité dans open-webui (CVE-2026-45345)
vulnérabilité dans open-webui (CVE-2026-45345). Les données peuvent être altérées par des attaquants. Exploitable via `POST /api/v1/models/model/update`. Atténuation : mise à jour vers `0.5.7` ou plus.
|
| CVE-2026-44504 |
|
Vulnérabilité dans aegra-api (CVE-2026-44504)
vulnérabilité dans aegra-api (CVE-2026-44504). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /threads/{thread_id}/runs`. Atténuation : mise à jour vers `0.9.7` ou plus.
|
| CVE-2026-45371 |
|
Vulnérabilité dans github.com/siyuan-note/siyuan/kernel (CVE-2026-45371)
vulnérabilité dans github.com/siyuan-note/siyuan/kernel (CVE-2026-45371). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/graph/getGraph`. Atténuation : mise à jour vers `0.0.0-20260512140701-d7b77d945e0d` ou plus.
|
| CVE-2026-45147 |
|
Vulnérabilité dans github.com/siyuan-note/siyuan/kernel (CVE-2026-45147)
vulnérabilité dans github.com/siyuan-note/siyuan/kernel (CVE-2026-45147). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/tag/getTag`. Atténuation : mise à jour vers `0.0.0-20260512140701-d7b77d945e0d` ou plus.
|