Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-44340 |
|
Traversée de chemin dans praison (CVE-2026-44340)
traversée de chemin dans praison (CVE-2026-44340). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-44334 |
|
Injection de code dans praison (CVE-2026-44334)
injection de code dans praison (CVE-2026-44334). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /v1/recipes/run`.
|
| CVE-2026-44336 |
|
Vulnérabilité dans praison (CVE-2026-44336)
vulnérabilité dans praison (CVE-2026-44336). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``praisonai.rules.create``.
|
| CVE-2026-44337 |
|
Vulnérabilité dans praison (CVE-2026-44337)
vulnérabilité dans praison (CVE-2026-44337). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-44338 |
|
Vulnérabilité dans c (CVE-2026-44338)
vulnérabilité dans c (CVE-2026-44338). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-44339 |
|
Vulnérabilité dans praison (CVE-2026-44339)
vulnérabilité dans praison (CVE-2026-44339). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-41496 |
|
Injection SQL dans praison (CVE-2026-41496)
injection SQL dans praison (CVE-2026-41496). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-41497 |
|
Injection de commande dans praison (CVE-2026-41497)
injection de commande dans praison (CVE-2026-41497). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``bash``. Atténuation : mise à jour vers `>= 4.6.9` ou plus.
|