Base de données CVE
- CVE-2026-42271Élevée8.8
LiteLLM est un serveur proxy (AI Gateway) pour appeler les API LLM au format OpenAI (ou natif). De la version 1.74.2 à avant la version 1.83.7, deux endpoints utilisés pour prévisualiser un serveur MCP avant de l'enregistrer — POST /mcp-rest/test/connection et POST /mcp-rest/test/tools/list — acceptaient une configuration complète du serveur dans le corps de la requête, y compris les champs command, args et env utilisés par le transport stdio. Lorsqu'ils étaient appelés avec une configuration stdio, les endpoints tentaient de se connecter, ce qui lançait la commande fournie comme sous-processus sur l'hôte du proxy avec les privilèges du processus proxy. Les endpoints n'étaient protégés que par une clé API proxy valide, sans contrôle de rôle. Tout utilisateur authentifié — y compris les détenteurs de clés internal-user à faible privilège — pouvait donc exécuter des commandes arbitraires sur l'hôte. Ce problème a été corrigé dans la version 1.83.7.
- CVE-2026-42208Critique9.8
LiteLLM is a proxy server (AI Gateway) to call LLM APIs in OpenAI (or native) format. From version 1.81.16 to before version 1.83.7, a database query used during proxy API key checks mixed the caller-supplied key value into the query text instead of passing it as a separate parameter. An unauthenticated attacker could send a specially crafted Authorization header to any LLM API route (for example POST /chat/completions) and reach this query through the proxy's error-handling path. An attacker could read data from the proxy's database and may be able to modify it, leading to unauthorised access to the proxy and the credentials it manages. This issue has been patched in version 1.83.7.
- CVE-2026-6973Élevée7.2
An Improper Input Validation in Ivanti EPMM before versions 12.6.1.1, 12.7.0.1, and 12.8.0.1 allows a remotely authenticated user with administrative access to achieve remote code execution.
- CVE-2026-0300Critique9.8
A buffer overflow vulnerability in the User-ID™ Authentication Portal (aka Captive Portal) service of Palo Alto Networks PAN-OS software allows an unauthenticated attacker to execute arbitrary code with root privileges on the PA-Series and VM-Series firewalls by sending specially crafted packets. The risk of this issue is greatly reduced if you secure access to the User-ID™ Authentication Portal per the best practice guidelines https://knowledgebase.paloaltonetworks.com/KCSArticleDetail by restricting access to only trusted internal IP addresses. Prisma Access, Cloud NGFW and Panorama appliances are not impacted by this vulnerability.
- CVE-2026-41940Critique9.8
cPanel et WHM, versions postérieures à 11.40, contiennent une vulnérabilité de contournement d'authentification dans le flux de connexion qui permet à des attaquants distants non authentifiés d'obtenir un accès non autorisé au panneau de contrôle.
- CVE-2026-31431Élevée7.8
In the Linux kernel, the following vulnerability has been resolved: crypto: algif_aead - Revert to operating out-of-place This mostly reverts commit 72548b093ee3 except for the copying of the associated data. There is no benefit in operating in-place in algif_aead since the source and destination come from different mappings. Get rid of all the complexity added for in-place operation and just copy the AD directly.
- CVE-2026-35603Élevée7.3
Claude Code est un outil de codage agentique. Dans les versions antérieures à 2.1.75 sur Windows, Claude Code chargeait la configuration par défaut à l'échelle du système depuis C:\ProgramData\ClaudeCode\managed-settings.json sans valider la propriété du répertoire ni les autorisations d'accès. Comme le répertoire ProgramData est accessible en écriture aux utilisateurs non-administrateurs par défaut et que le sous-répertoire ClaudeCode n'était ni pré-créé ni à accès restreint, un utilisateur local peu privilégié pouvait créer ce répertoire et y placer un fichier de configuration malveillant qui serait automatiquement chargé pour tout utilisateur lançant Claude Code sur la même machine. Son exploitation aurait nécessité un système Windows multi-utilisateur partagé et qu'un utilisateur victime lance Claude Code après le placement de la configuration malveillante. Ce problème a été corrigé dans la version 2.1.75.
- CVE-2026-33825Élevée7.8
Granularité insuffisante du contrôle d'accès dans Microsoft Defender permet à un attaquant autorisé d'élever ses privilèges localement.
- CVE-2026-33824Critique9.8
Double free dans Windows IKE Extension permet à un attaquant non autorisé d'exécuter du code sur un réseau.
- CVE-2026-32202Moyenne4.3
Protection mechanism failure in Windows Shell allows an unauthorized attacker to perform spoofing over a network.
- CVE-2026-32201Moyenne6.5
Improper input validation in Microsoft Office SharePoint allows an unauthorized attacker to perform spoofing over a network.
- CVE-2026-39808Critique9.8
Une neutralisation incorrecte des éléments spéciaux utilisés dans une commande OS ('os command injection') dans Fortinet FortiSandbox 4.4.0 à 4.4.8 peut permettre à un attaquant d'exécuter du code ou des commandes non autorisés via <insert attack vector here>
- CVE-2026-34621Élevée8.6
Acrobat Reader versions 24.001.30356, 26.001.21367 and earlier are affected by an Improperly Controlled Modification of Object Prototype Attributes ('Prototype Pollution') vulnerability that could result in arbitrary code execution in the context of the current user. Exploitation of this issue requires user interaction in that a victim must open a malicious file.
- CVE-2026-40217Élevée8.8
LiteLLM jusqu'au 2026-04-08 permet à des attaquants distants d'exécuter du code arbitraire via la réécriture de bytecode à l'URI /guardrails/test_custom_code.
- CVE-2026-34486Élevée7.5
Vulnérabilité d'absence de chiffrement des données sensibles dans Apache Tomcat due au correctif pour CVE-2026-29146 permettant le contournement de l'EncryptInterceptor. Ce problème affecte Apache Tomcat : 11.0.20, 10.1.53, 9.0.116. Il est recommandé aux utilisateurs de passer à la version 11.0.21, 10.1.54 ou 9.0.117, qui corrigent le problème.
- CVE-2026-39987Critique9.8
marimo est un notebook Python réactif. Avant la version 0.23.0, Marimo présente une vulnérabilité RCE pré-authentification. L'endpoint WebSocket du terminal /terminal/ws manque de validation de l'authentification, permettant à un attaquant non authentifié d'obtenir un shell PTY complet et d'exécuter des commandes système arbitraires. Contrairement aux autres endpoints WebSocket (e.g., /ws) qui appellent correctement validate_auth() pour l'authentification, l'endpoint /terminal/ws vérifie uniquement le mode d'exécution et le support de la plateforme avant d'accepter les connexions, en ignorant complètement la vérification de l'authentification. Cette vulnérabilité est corrigée dans la version 0.23.0.
- CVE-2026-34197Élevée8.8
Improper Input Validation, Improper Control of Generation of Code ('Code Injection') vulnerability in Apache ActiveMQ Broker, Apache ActiveMQ. Apache ActiveMQ Classic exposes the Jolokia JMX-HTTP bridge at /api/jolokia/ on the web console. The default Jolokia access policy permits exec operations on all ActiveMQ MBeans (org.apache.activemq:*), including BrokerService.addNetworkConnector(String) and BrokerService.addConnector(String). An authenticated attacker can invoke these operations with a crafted discovery URI that triggers the VM transport's brokerConfig parameter to load a remote Spring XML application context using ResourceXmlApplicationContext. Because Spring's ResourceXmlApplicationContext instantiates all singleton beans before the BrokerService validates the configuration, arbitrary code execution occurs on the broker's JVM through bean factory methods such as Runtime.exec(). This issue affects Apache ActiveMQ Broker: before 5.19.4, from 6.0.0 before 6.2.3; Apache ActiveMQ All: before 5.19.4, from 6.0.0 before 6.2.3; Apache ActiveMQ: before 5.19.4, from 6.0.0 before 6.2.3. Users are recommended to upgrade to version 5.19.4 or 6.2.3, which fixes the issue
- CVE-2026-35029Élevée8.8
LiteLLM est un serveur proxy (AI Gateway) pour appeler les API LLM au format OpenAI (ou natif). Avant la version 1.83.0, l'endpoint /config/update n'impose pas l'autorisation du rôle admin. Un utilisateur déjà authentifié sur la plateforme peut alors utiliser cet endpoint pour modifier la configuration du proxy et les variables d'environnement, enregistrer des gestionnaires d'endpoint pass-through personnalisés pointant vers du code Python contrôlé par un attaquant, obtenant une exécution de code à distance, lire des fichiers arbitraires du serveur en définissant UI_LOGO_PATH et en les récupérant via /get_image, et prendre le contrôle d'autres comptes privilégiés en écrasant les variables d'environnement UI_USERNAME et UI_PASSWORD. Corrigé dans la v1.83.0.
- CVE-2026-35616Critique9.8
A improper access control vulnerability in Fortinet FortiClientEMS 7.4.5 through 7.4.6 may allow an unauthenticated attacker to execute unauthorized code or commands via crafted requests.
- CVE-2026-5281Élevée8.8
Use after free dans Dawn dans Google Chrome avant 146.0.7680.178 a permis à un attaquant distant ayant compromis le processus de rendu d'exécuter du code arbitraire via une page HTML spécialement conçue. (Gravité de sécurité Chromium : Haute)
This product uses the NVD API but is not endorsed or certified by the NVD.