Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-62209 |
|
Autorisation incorrecte dans openclaw (CVE-2026-62209)
vulnérabilité dans openclaw (CVE-2026-62209). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-62202 |
|
Autorisation incorrecte dans privilege-escalation (CVE-2026-62202)
vulnérabilité dans privilege-escalation (CVE-2026-62202). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-62290 |
|
Autorisation incorrecte dans linuxfoundation (CVE-2026-62290)
vulnérabilité dans linuxfoundation (CVE-2026-62290). Des informations confidentielles peuvent être exposées. Exploitable via `X-API-Key header`.
|
| CVE-2026-47086 |
|
Autorisation incorrecte dans CVE-2026-47086 (CVE-2026-47086)
vulnérabilité dans CVE-2026-47086 (CVE-2026-47086). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-47084 |
|
Autorisation incorrecte dans CVE-2026-47084 (CVE-2026-47084)
vulnérabilité dans CVE-2026-47084 (CVE-2026-47084). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-47082 |
|
Autorisation incorrecte dans CVE-2026-47082 (CVE-2026-47082)
vulnérabilité dans CVE-2026-47082 (CVE-2026-47082). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-47081 |
|
Autorisation incorrecte dans CVE-2026-47081 (CVE-2026-47081)
vulnérabilité dans CVE-2026-47081 (CVE-2026-47081). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-63085 |
|
Autorisation incorrecte dans CVE-2026-63085 (CVE-2026-63085)
vulnérabilité dans CVE-2026-63085 (CVE-2026-63085). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-56743 |
|
Autorisation incorrecte dans cilium (CVE-2026-56743)
vulnérabilité dans cilium (CVE-2026-56743). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-59258 |
|
Autorisation incorrecte dans CVE-2026-59258 (CVE-2026-59258)
vulnérabilité dans CVE-2026-59258 (CVE-2026-59258). Les données peuvent être altérées par des attaquants. Exploitable via `PUT /albums/`.
|
| CVE-2026-61643 |
|
Autorisation incorrecte dans CVE-2026-61643 (CVE-2026-61643)
vulnérabilité dans CVE-2026-61643 (CVE-2026-61643). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-53515 |
|
Élévation de privilèges dans @better-auth/sso (CVE-2026-53515)
vulnérabilité dans @better-auth/sso (CVE-2026-53515). Les données peuvent être altérées par des attaquants. Exploitable via `POST /sso/register`. Atténuation : mise à jour vers `1.6.11` ou plus.
|
| CVE-2026-62683 |
|
Autorisation incorrecte dans CVE-2026-62683 (CVE-2026-62683)
vulnérabilité dans CVE-2026-62683 (CVE-2026-62683). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-55242 |
|
Autorisation incorrecte dans CVE-2026-55242 (CVE-2026-55242)
vulnérabilité dans CVE-2026-55242 (CVE-2026-55242). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-61644 |
|
Autorisation incorrecte dans CVE-2026-61644 (CVE-2026-61644)
vulnérabilité dans CVE-2026-61644 (CVE-2026-61644). Des informations confidentielles peuvent être exposées. Exploitable via `POST /api/core/chat/record/getCollectionQuote`.
|
| CVE-2026-54563 |
|
Autorisation incorrecte dans github.com/cloudreve/Cloudreve/v4 (CVE-2026-54563)
vulnérabilité dans github.com/cloudreve/Cloudreve/v4 (CVE-2026-54563). Des informations confidentielles peuvent être exposées. Exploitable via `GET /dav/`. Atténuation : mise à jour vers `4.0.0-20260606032813-26b6b1044b02` ou plus.
|
| CVE-2026-54560 |
|
Autorisation incorrecte dans github.com/cloudreve/Cloudreve/v4 (CVE-2026-54560)
vulnérabilité dans github.com/cloudreve/Cloudreve/v4 (CVE-2026-54560). Des informations confidentielles peuvent être exposées. Exploitable via `POST /api/v4/session/oauth/token`. Atténuation : mise à jour vers `4.0.0-20260606015557-ed20843dc3df` ou plus.
|
| CVE-2026-60087 |
|
Autorisation incorrecte dans CVE-2026-60087 (CVE-2026-60087)
vulnérabilité dans CVE-2026-60087 (CVE-2026-60087). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-15752 |
|
Vulnérabilité dans CVE-2026-15752 (CVE-2026-15752)
vulnérabilité dans CVE-2026-15752 (CVE-2026-15752). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-48348 |
|
Autorisation incorrecte dans adobe (CVE-2026-48348)
vulnérabilité dans adobe (CVE-2026-48348). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-48349 |
|
Autorisation incorrecte dans adobe (CVE-2026-48349)
vulnérabilité dans adobe (CVE-2026-48349). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-47998 |
|
Autorisation incorrecte dans adobe (CVE-2026-47998)
vulnérabilité dans adobe (CVE-2026-47998). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-47984 |
|
Autorisation incorrecte dans adobe (CVE-2026-47984)
vulnérabilité dans adobe (CVE-2026-47984). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-47988 |
|
Autorisation incorrecte dans adobe (CVE-2026-47988)
vulnérabilité dans adobe (CVE-2026-47988). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-47996 |
|
Autorisation incorrecte dans adobe (CVE-2026-47996)
vulnérabilité dans adobe (CVE-2026-47996). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-47997 |
|
Autorisation incorrecte dans adobe (CVE-2026-47997)
vulnérabilité dans adobe (CVE-2026-47997). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-59889 |
|
Autorisation incorrecte dans com.fasterxml.jackson.core:jackson-databind (CVE-2026-59889)
vulnérabilité dans com.fasterxml.jackson.core:jackson-databind (CVE-2026-59889). Les données peuvent être altérées par des attaquants. Exploitable via ``BeanDeserializer.deserializeWithUnwrapped``. Atténuation : mise à jour vers `2.22.1` ou plus.
|
| CVE-2026-48327 |
|
Autorisation incorrecte dans adobe (CVE-2026-48327)
vulnérabilité dans adobe (CVE-2026-48327). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-48321 |
|
Autorisation incorrecte dans privilege-escalation (CVE-2026-48321)
vulnérabilité dans privilege-escalation (CVE-2026-48321). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-55608 |
|
Divulgation d'information dans n8n-mcp (CVE-2026-55608)
vulnérabilité dans n8n-mcp (CVE-2026-55608). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``workflow_versions``. Atténuation : mise à jour vers `2.57.4` ou plus.
|
| CVE-2026-50528 |
|
Vulnérabilité dans Microsoft.NetCore.App.Runtime.linux-arm (CVE-2026-50528)
vulnérabilité dans Microsoft.NetCore.App.Runtime.linux-arm (CVE-2026-50528). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `8.0.29` ou plus.
|
| CVE-2026-47303 |
|
Vulnérabilité dans Microsoft.AspNetCore.Authentication.Negotiate (CVE-2026-47303)
vulnérabilité dans Microsoft.AspNetCore.Authentication.Negotiate (CVE-2026-47303). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `8.0.29` ou plus.
|
| CVE-2026-15641 |
|
Autorisation incorrecte dans devolutions (CVE-2026-15641)
vulnérabilité dans devolutions (CVE-2026-15641). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-9127 |
|
Autorisation incorrecte dans rockwellautomation (CVE-2026-9127)
vulnérabilité dans rockwellautomation (CVE-2026-9127). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-62198 |
|
Autorisation incorrecte dans openclaw (CVE-2026-62198)
vulnérabilité dans openclaw (CVE-2026-62198). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-62196 |
|
Autorisation incorrecte dans openclaw (CVE-2026-62196)
vulnérabilité dans openclaw (CVE-2026-62196). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-62193 |
|
Autorisation incorrecte dans openclaw (CVE-2026-62193)
vulnérabilité dans openclaw (CVE-2026-62193). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `2026.6.9` ou plus.
|
| CVE-2026-62190 |
|
Vulnérabilité dans openclaw (CVE-2026-62190)
vulnérabilité dans openclaw (CVE-2026-62190). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-62191 |
|
Vulnérabilité dans openclaw (CVE-2026-62191)
vulnérabilité dans openclaw (CVE-2026-62191). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-62192 |
|
Autorisation incorrecte dans openclaw (CVE-2026-62192)
vulnérabilité dans openclaw (CVE-2026-62192). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-62188 |
|
Autorisation incorrecte dans openclaw (CVE-2026-62188)
vulnérabilité dans openclaw (CVE-2026-62188). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-62187 |
|
Autorisation incorrecte dans openclaw (CVE-2026-62187)
vulnérabilité dans openclaw (CVE-2026-62187). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-62186 |
|
Vulnérabilité dans openclaw (CVE-2026-62186)
vulnérabilité dans openclaw (CVE-2026-62186). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-58408 |
|
Vulnérabilité dans CVE-2026-58408 (CVE-2026-58408)
vulnérabilité dans CVE-2026-58408 (CVE-2026-58408). Des informations confidentielles peuvent être exposées. Exploitable via `POST /CSVCreateFile.php`.
|
| CVE-2026-45414 |
|
Vulnérabilité dans decidim (CVE-2026-45414)
vulnérabilité dans decidim (CVE-2026-45414). Des informations confidentielles peuvent être exposées. Exploitable via `Host header`. Atténuation : mise à jour vers `0.32.0` ou plus.
|
| CVE-2026-62147 |
|
Autorisation incorrecte dans CVE-2026-62147 (CVE-2026-62147)
vulnérabilité dans CVE-2026-62147 (CVE-2026-62147). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-10106 |
|
Autorisation incorrecte dans mattermost (CVE-2026-10106)
vulnérabilité dans mattermost (CVE-2026-10106). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-15541 |
|
Vulnérabilité dans CVE-2026-15541 (CVE-2026-15541)
vulnérabilité dans CVE-2026-15541 (CVE-2026-15541). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15507 |
|
Vulnérabilité dans CVE-2026-15507 (CVE-2026-15507)
vulnérabilité dans CVE-2026-15507 (CVE-2026-15507). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-61874 |
|
Autorisation incorrecte dans CVE-2026-61874 (CVE-2026-61874)
vulnérabilité dans CVE-2026-61874 (CVE-2026-61874). Risque d'opérations non autorisées ou de divulgation.
|