Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-15996 |
|
Vulnérabilité dans dos (CVE-2026-15996)
vulnérabilité dans dos (CVE-2026-15996). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-18839 |
|
Vulnérabilité dans dos (CVE-2026-18839)
vulnérabilité dans dos (CVE-2026-18839). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-18959 |
|
Traversée de chemin dans path-traversal (CVE-2026-18959)
traversée de chemin dans path-traversal (CVE-2026-18959). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-34966 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-34966)
SSRF dans ssrf (CVE-2026-34966). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-69111 |
|
Vulnérabilité dans dos (CVE-2026-69111)
vulnérabilité dans dos (CVE-2026-69111). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-66885 |
|
CSRF dans csrf (CVE-2026-66885)
vulnérabilité dans csrf (CVE-2026-66885). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-66881 |
|
Vulnérabilité dans path-traversal (CVE-2026-66881)
vulnérabilité dans path-traversal (CVE-2026-66881). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-55522 |
|
Injection de code dans praisonaiagents (CVE-2026-55522)
injection de code dans praisonaiagents (CVE-2026-55522). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``tools.py``. Atténuation : mise à jour vers `1.6.58` ou plus.
|
| CVE-2026-55524 |
|
Vulnérabilité dans praisonaiagents (CVE-2026-55524)
vulnérabilité dans praisonaiagents (CVE-2026-55524). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.6.58` ou plus.
|
| CVE-2026-55523 |
|
SSRF (Falsification de requête côté serveur) dans praisonaiagents (CVE-2026-55523)
SSRF dans praisonaiagents (CVE-2026-55523). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``web_crawl``. Atténuation : mise à jour vers `1.6.58` ou plus.
|
| CVE-2026-18958 |
|
Vulnérabilité dans sqli (CVE-2026-18958)
vulnérabilité dans sqli (CVE-2026-18958). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-17556 |
|
Traversée de chemin dans path-traversal (CVE-2026-17556)
traversée de chemin dans path-traversal (CVE-2026-17556). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-7869 |
|
Traversée de chemin dans path-traversal (CVE-2026-7869)
traversée de chemin dans path-traversal (CVE-2026-7869). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/v1/knowledge_bases`.
|
| CVE-2026-7658 |
|
Traversée de chemin dans path-traversal (CVE-2026-7658)
traversée de chemin dans path-traversal (CVE-2026-7658). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-63457 |
|
Vulnérabilité dans dos (CVE-2026-63457)
vulnérabilité dans dos (CVE-2026-63457). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-18485 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-18485)
vulnérabilité dans privilege-escalation (CVE-2026-18485). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-10547 |
|
Vulnérabilité dans dos (CVE-2026-10547)
vulnérabilité dans dos (CVE-2026-10547). Les données peuvent être altérées par des attaquants. Exploitable via `POST /api/v1/build/{flow_id}/vertices`.
|
| CVE-2026-9081 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-9081)
SSRF dans ssrf (CVE-2026-9081). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-7657 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-7657)
SSRF dans ssrf (CVE-2026-7657). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-70441 |
|
XSS (Cross-Site Scripting) dans CVE-2026-70441 (CVE-2026-70441)
XSS dans CVE-2026-70441 (CVE-2026-70441). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-70434 |
|
CSRF dans csrf (CVE-2026-70434)
vulnérabilité dans csrf (CVE-2026-70434). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-70440 |
|
XSS (Cross-Site Scripting) dans CVE-2026-70440 (CVE-2026-70440)
XSS dans CVE-2026-70440 (CVE-2026-70440). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-70432 |
|
CSRF dans csrf (CVE-2026-70432)
vulnérabilité dans csrf (CVE-2026-70432). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-10716 |
|
Injection SQL dans sqli (CVE-2026-10716)
injection SQL dans sqli (CVE-2026-10716). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-70428 |
|
Traversée de chemin dans path-traversal (CVE-2026-70428)
traversée de chemin dans path-traversal (CVE-2026-70428). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-7646 |
|
Traversée de chemin dans path-traversal (CVE-2026-7646)
traversée de chemin dans path-traversal (CVE-2026-7646). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-44605 |
|
Vulnérabilité dans dos (CVE-2026-44605)
vulnérabilité dans dos (CVE-2026-44605). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-70426 |
|
Désérialisation non sécurisée dans deserialization (CVE-2026-70426)
vulnérabilité dans deserialization (CVE-2026-70426). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-17617 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-17617)
SSRF dans ssrf (CVE-2026-17617). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-8446 |
|
Vulnérabilité dans langflow (CVE-2026-8446)
vulnérabilité dans langflow (CVE-2026-8446). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-20308 |
|
Élévation de privilèges dans Cisco dos (CVE-2026-20308)
vulnérabilité dans Cisco dos (CVE-2026-20308). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-20311 |
|
Vulnérabilité dans Cisco dos (CVE-2026-20311)
vulnérabilité dans Cisco dos (CVE-2026-20311). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-20263 |
|
Vulnérabilité dans Cisco dos (CVE-2026-20263)
vulnérabilité dans Cisco dos (CVE-2026-20263). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-20124 |
|
Vulnérabilité dans Cisco dos (CVE-2026-20124)
vulnérabilité dans Cisco dos (CVE-2026-20124). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-20301 |
|
Vulnérabilité dans Cisco dos (CVE-2026-20301)
vulnérabilité dans Cisco dos (CVE-2026-20301). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-20198 |
|
XSS (Cross-Site Scripting) dans cisco (CVE-2026-20198)
XSS dans cisco (CVE-2026-20198). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9195 |
|
Traversée de chemin dans CVE-2026-9195 (CVE-2026-9195)
traversée de chemin dans CVE-2026-9195 (CVE-2026-9195). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-9192 |
|
Contournement d'authentification dans CVE-2026-9192 (CVE-2026-9192)
contournement d'authentification dans CVE-2026-9192 (CVE-2026-9192). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-53992 |
|
XSS (Cross-Site Scripting) dans CVE-2026-53992 (CVE-2026-53992)
XSS dans CVE-2026-53992 (CVE-2026-53992). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-48834 |
|
Vulnérabilité dans apache (CVE-2026-48834)
vulnérabilité dans apache (CVE-2026-48834). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-54876 |
|
Vulnérabilité dans dos (CVE-2026-54876)
vulnérabilité dans dos (CVE-2026-54876). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-70596 |
|
XSS (Cross-Site Scripting) dans ghost (CVE-2026-70596)
XSS dans ghost (CVE-2026-70596). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.54.1` ou plus.
|
| CVE-2026-67623 |
|
Mistral Vibe before 2.23.3 contains a remote code execution vulnerability that allows attackers...
Mistral Vibe before 2.23.3 contains a remote code execution vulnerability that allows attackers...
|
| CVE-2026-17506 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-17506)
XSS dans wordpress (CVE-2026-17506). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15979 |
|
Traversée de chemin dans wordpress (CVE-2026-15979)
traversée de chemin dans wordpress (CVE-2026-15979). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-71294 |
|
Désérialisation non sécurisée dans CVE-2026-71294 (CVE-2026-71294)
vulnérabilité dans CVE-2026-71294 (CVE-2026-71294). Des informations confidentielles peuvent être exposées. Exploitable via ``allowed_classes``.
|
| CVE-2026-71288 |
|
Koha's guided report builder (reports/guided_reports.pl) reads the `order_by` CGI parameter and,...
Koha's guided report builder (reports/guided_reports.pl) reads the `order_by` CGI parameter and,...
|
| CVE-2026-71291 |
|
Bolt CMS renders content field values through Twig's full application-level Environment with no...
Bolt CMS renders content field values through Twig's full application-level Environment with no...
|
| CVE-2026-71287 |
|
Cacti's sanitize_sql_column() (lib/functions.php) sanitizes user-supplied ORDER BY column names...
Cacti's sanitize_sql_column() (lib/functions.php) sanitizes user-supplied ORDER BY column names...
|
| CVE-2026-71286 |
|
Vulnérabilité dans CVE-2026-71286 (CVE-2026-71286)
vulnérabilité dans CVE-2026-71286 (CVE-2026-71286). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``templateString``.
|