Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Groupe : attack-types Effacer
ID Titre
CVE-2026-15996 Vulnérabilité dans dos (CVE-2026-15996)
vulnérabilité dans dos (CVE-2026-15996). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-18839 Vulnérabilité dans dos (CVE-2026-18839)
vulnérabilité dans dos (CVE-2026-18839). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-18959 Traversée de chemin dans path-traversal (CVE-2026-18959)
traversée de chemin dans path-traversal (CVE-2026-18959). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-34966 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-34966)
SSRF dans ssrf (CVE-2026-34966). Des informations confidentielles peuvent être exposées.
CVE-2026-69111 Vulnérabilité dans dos (CVE-2026-69111)
vulnérabilité dans dos (CVE-2026-69111). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-66885 CSRF dans csrf (CVE-2026-66885)
vulnérabilité dans csrf (CVE-2026-66885). Des informations confidentielles peuvent être exposées.
CVE-2026-66881 Vulnérabilité dans path-traversal (CVE-2026-66881)
vulnérabilité dans path-traversal (CVE-2026-66881). Les données peuvent être altérées par des attaquants.
CVE-2026-55522 Injection de code dans praisonaiagents (CVE-2026-55522)
injection de code dans praisonaiagents (CVE-2026-55522). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``tools.py``. Atténuation : mise à jour vers `1.6.58` ou plus.
CVE-2026-55524 Vulnérabilité dans praisonaiagents (CVE-2026-55524)
vulnérabilité dans praisonaiagents (CVE-2026-55524). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.6.58` ou plus.
CVE-2026-55523 SSRF (Falsification de requête côté serveur) dans praisonaiagents (CVE-2026-55523)
SSRF dans praisonaiagents (CVE-2026-55523). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``web_crawl``. Atténuation : mise à jour vers `1.6.58` ou plus.
CVE-2026-18958 Vulnérabilité dans sqli (CVE-2026-18958)
vulnérabilité dans sqli (CVE-2026-18958). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-17556 Traversée de chemin dans path-traversal (CVE-2026-17556)
traversée de chemin dans path-traversal (CVE-2026-17556). Les données peuvent être altérées par des attaquants.
CVE-2026-7869 Traversée de chemin dans path-traversal (CVE-2026-7869)
traversée de chemin dans path-traversal (CVE-2026-7869). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/v1/knowledge_bases`.
CVE-2026-7658 Traversée de chemin dans path-traversal (CVE-2026-7658)
traversée de chemin dans path-traversal (CVE-2026-7658). Les données peuvent être altérées par des attaquants.
CVE-2026-63457 Vulnérabilité dans dos (CVE-2026-63457)
vulnérabilité dans dos (CVE-2026-63457). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-18485 Vulnérabilité dans privilege-escalation (CVE-2026-18485)
vulnérabilité dans privilege-escalation (CVE-2026-18485). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-10547 Vulnérabilité dans dos (CVE-2026-10547)
vulnérabilité dans dos (CVE-2026-10547). Les données peuvent être altérées par des attaquants. Exploitable via `POST /api/v1/build/{flow_id}/vertices`.
CVE-2026-9081 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-9081)
SSRF dans ssrf (CVE-2026-9081). Des informations confidentielles peuvent être exposées.
CVE-2026-7657 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-7657)
SSRF dans ssrf (CVE-2026-7657). Des informations confidentielles peuvent être exposées.
CVE-2026-70441 XSS (Cross-Site Scripting) dans CVE-2026-70441 (CVE-2026-70441)
XSS dans CVE-2026-70441 (CVE-2026-70441). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-70434 CSRF dans csrf (CVE-2026-70434)
vulnérabilité dans csrf (CVE-2026-70434). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-70440 XSS (Cross-Site Scripting) dans CVE-2026-70440 (CVE-2026-70440)
XSS dans CVE-2026-70440 (CVE-2026-70440). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-70432 CSRF dans csrf (CVE-2026-70432)
vulnérabilité dans csrf (CVE-2026-70432). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-10716 Injection SQL dans sqli (CVE-2026-10716)
injection SQL dans sqli (CVE-2026-10716). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-70428 Traversée de chemin dans path-traversal (CVE-2026-70428)
traversée de chemin dans path-traversal (CVE-2026-70428). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-7646 Traversée de chemin dans path-traversal (CVE-2026-7646)
traversée de chemin dans path-traversal (CVE-2026-7646). Des informations confidentielles peuvent être exposées.
CVE-2026-44605 Vulnérabilité dans dos (CVE-2026-44605)
vulnérabilité dans dos (CVE-2026-44605). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-70426 Désérialisation non sécurisée dans deserialization (CVE-2026-70426)
vulnérabilité dans deserialization (CVE-2026-70426). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-17617 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-17617)
SSRF dans ssrf (CVE-2026-17617). Des informations confidentielles peuvent être exposées.
CVE-2026-8446 Vulnérabilité dans langflow (CVE-2026-8446)
vulnérabilité dans langflow (CVE-2026-8446). Des informations confidentielles peuvent être exposées.
CVE-2026-20308 Élévation de privilèges dans Cisco dos (CVE-2026-20308)
vulnérabilité dans Cisco dos (CVE-2026-20308). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-20311 Vulnérabilité dans Cisco dos (CVE-2026-20311)
vulnérabilité dans Cisco dos (CVE-2026-20311). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-20263 Vulnérabilité dans Cisco dos (CVE-2026-20263)
vulnérabilité dans Cisco dos (CVE-2026-20263). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-20124 Vulnérabilité dans Cisco dos (CVE-2026-20124)
vulnérabilité dans Cisco dos (CVE-2026-20124). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-20301 Vulnérabilité dans Cisco dos (CVE-2026-20301)
vulnérabilité dans Cisco dos (CVE-2026-20301). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-20198 XSS (Cross-Site Scripting) dans cisco (CVE-2026-20198)
XSS dans cisco (CVE-2026-20198). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-9195 Traversée de chemin dans CVE-2026-9195 (CVE-2026-9195)
traversée de chemin dans CVE-2026-9195 (CVE-2026-9195). Des informations confidentielles peuvent être exposées.
CVE-2026-9192 Contournement d'authentification dans CVE-2026-9192 (CVE-2026-9192)
contournement d'authentification dans CVE-2026-9192 (CVE-2026-9192). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-53992 XSS (Cross-Site Scripting) dans CVE-2026-53992 (CVE-2026-53992)
XSS dans CVE-2026-53992 (CVE-2026-53992). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-48834 Vulnérabilité dans apache (CVE-2026-48834)
vulnérabilité dans apache (CVE-2026-48834). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-54876 Vulnérabilité dans dos (CVE-2026-54876)
vulnérabilité dans dos (CVE-2026-54876). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-70596 XSS (Cross-Site Scripting) dans ghost (CVE-2026-70596)
XSS dans ghost (CVE-2026-70596). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.54.1` ou plus.
CVE-2026-67623 Mistral Vibe before 2.23.3 contains a remote code execution vulnerability that allows attackers...
Mistral Vibe before 2.23.3 contains a remote code execution vulnerability that allows attackers...
CVE-2026-17506 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-17506)
XSS dans wordpress (CVE-2026-17506). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-15979 Traversée de chemin dans wordpress (CVE-2026-15979)
traversée de chemin dans wordpress (CVE-2026-15979). Les données peuvent être altérées par des attaquants.
CVE-2026-71294 Désérialisation non sécurisée dans CVE-2026-71294 (CVE-2026-71294)
vulnérabilité dans CVE-2026-71294 (CVE-2026-71294). Des informations confidentielles peuvent être exposées. Exploitable via ``allowed_classes``.
CVE-2026-71288 Koha's guided report builder (reports/guided_reports.pl) reads the `order_by` CGI parameter and,...
Koha's guided report builder (reports/guided_reports.pl) reads the `order_by` CGI parameter and,...
CVE-2026-71291 Bolt CMS renders content field values through Twig's full application-level Environment with no...
Bolt CMS renders content field values through Twig's full application-level Environment with no...
CVE-2026-71287 Cacti's sanitize_sql_column() (lib/functions.php) sanitizes user-supplied ORDER BY column names...
Cacti's sanitize_sql_column() (lib/functions.php) sanitizes user-supplied ORDER BY column names...
CVE-2026-71286 Vulnérabilité dans CVE-2026-71286 (CVE-2026-71286)
vulnérabilité dans CVE-2026-71286 (CVE-2026-71286). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``templateString``.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →