Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-13234 |
|
XSS (Cross-Site Scripting) dans drupal/ai (CVE-2026-13234)
XSS dans drupal/ai (CVE-2026-13234). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.2.17, 1.3.8, 1.4.3` ou plus.
|
| CVE-2026-13235 |
|
Vulnérabilité dans drupal/ai (CVE-2026-13235)
vulnérabilité dans drupal/ai (CVE-2026-13235). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.2.17, 1.3.8, 1.4.3` ou plus.
|
| CVE-2026-13236 |
|
Vulnérabilité dans drupal/ai_agents (CVE-2026-13236)
vulnérabilité dans drupal/ai_agents (CVE-2026-13236). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.1.4, 1.2.5, 1.3.1` ou plus.
|
| CVE-2026-13237 |
|
Autorisation incorrecte dans drupal/ai_agents (CVE-2026-13237)
vulnérabilité dans drupal/ai_agents (CVE-2026-13237). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.1.4, 1.2.5, 1.3.1` ou plus.
|
| CVE-2025-31692 |
|
Injection de commande OS dans drupal (CVE-2025-31692)
injection de commande OS dans drupal (CVE-2025-31692). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-31693 |
|
Injection de commande OS dans drupal (CVE-2025-31693)
injection de commande OS dans drupal (CVE-2025-31693). L'exploitation peut entraîner la prise de contrôle totale du système.
|