Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2024-58359 |
|
Vulnérabilité dans dos (CVE-2024-58359)
vulnérabilité dans dos (CVE-2024-58359). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2023-54366 |
|
SurrealDB before 1.0.1 sets default table permissions to FULL instead of NONE, allowing SELECT,...
SurrealDB before 1.0.1 sets default table permissions to FULL instead of NONE, allowing SELECT,...
|
| CVE-2026-9147 |
|
uproot dynamically generates Python class source code from ROOT TStreamerInfo records in a file...
uproot dynamically generates Python class source code from ROOT TStreamerInfo records in a file...
|
| CVE-2026-15631 |
|
Impact: @fastify/http-proxy versions from 9.4.0 up to and including 11.5.0 fail to validate the resolved WebSocket destination path against the configured rewrite prefix. The WebSocket routing path in...
Impact: @fastify/http-proxy versions from 9.4.0 up to and including 11.5.0 fail to validate the resolved WebSocket destination path against the configured rewrite prefix. The WebSocket routing path in WebSocketProxy.findUpstream resolves the destination via the WHATWG URL constructor, which collapse...
|
| CVE-2026-16088 |
|
Traversée de chemin dans path-traversal (CVE-2026-16088)
traversée de chemin dans path-traversal (CVE-2026-16088). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-47871 |
|
Traversée de chemin dans path-traversal (CVE-2026-47871)
traversée de chemin dans path-traversal (CVE-2026-47871). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `32.1.2` ou plus.
|
| CVE-2026-47869 |
|
Injection de code dans broadcom (CVE-2026-47869)
injection de code dans broadcom (CVE-2026-47869). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `32.1.2` ou plus.
|
| CVE-2026-47868 |
|
Élévation de privilèges dans privilege-escalation (CVE-2026-47868)
vulnérabilité dans privilege-escalation (CVE-2026-47868). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `32.1.2` ou plus.
|
| CVE-2026-47870 |
|
Élévation de privilèges dans privilege-escalation (CVE-2026-47870)
vulnérabilité dans privilege-escalation (CVE-2026-47870). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `32.1.2` ou plus.
|
| CVE-2026-16083 |
|
Contournement d'authentification dans CVE-2026-16083 (CVE-2026-16083)
contournement d'authentification dans CVE-2026-16083 (CVE-2026-16083). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-47865 |
|
Contournement d'authentification dans broadcom (CVE-2026-47865)
contournement d'authentification dans broadcom (CVE-2026-47865). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `31.2.2-2p3` ou plus.
|
| CVE-2026-47867 |
|
Injection de code dans broadcom (CVE-2026-47867)
injection de code dans broadcom (CVE-2026-47867). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `32.1.2` ou plus.
|
| CVE-2026-16076 |
|
Contournement d'authentification dans CVE-2026-16076 (CVE-2026-16076)
contournement d'authentification dans CVE-2026-16076 (CVE-2026-16076). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-57980 |
|
Vulnérabilité dans microsoft (CVE-2026-57980)
vulnérabilité dans microsoft (CVE-2026-57980). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-56741 |
|
Vulnérabilité dans org.jline:jline-remote-telnet (CVE-2026-56741)
vulnérabilité dans org.jline:jline-remote-telnet (CVE-2026-56741). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Telnet``. Atténuation : mise à jour vers `4.2.1` ou plus.
|
| CVE-2026-52348 |
|
cool-admin-java 8.0.0 has a SQL injection vulnerability in the order() method of CrudOption.java.
cool-admin-java 8.0.0 has a SQL injection vulnerability in the order() method of CrudOption.java.
|
| CVE-2026-54570 |
|
Vulnérabilité dans AngleSharp (CVE-2026-54570)
vulnérabilité dans AngleSharp (CVE-2026-54570). Les données peuvent être altérées par des attaquants. Exploitable via ``MathAnnotationXmlElement``. Atténuation : mise à jour vers `1.5.0` ou plus.
|
| CVE-2026-8859 |
|
Traversée de chemin dans path-traversal (CVE-2026-8859)
traversée de chemin dans path-traversal (CVE-2026-8859). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-8505 |
|
Vulnérabilité dans langflow (CVE-2026-8505)
vulnérabilité dans langflow (CVE-2026-8505). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-7755 |
|
IBM Langflow OSS 1.0.0 through 1.10.0 Langflow could allow remote code execution due to...
IBM Langflow OSS 1.0.0 through 1.10.0 Langflow could allow remote code execution due to...
|
| CVE-2026-8056 |
|
IBM Langflow OSS 1.0.0 through 1.10.0 allows authenticated users to override component parameters...
IBM Langflow OSS 1.0.0 through 1.10.0 allows authenticated users to override component parameters...
|
| CVE-2026-8476 |
|
Désérialisation non sécurisée dans langflow (CVE-2026-8476)
vulnérabilité dans langflow (CVE-2026-8476). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-8481 |
|
Injection de code dans c (CVE-2026-8481)
injection de code dans c (CVE-2026-8481). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /api/v1/validate/code`.
|
| CVE-2026-7771 |
|
Vulnérabilité dans dos (CVE-2026-7771)
vulnérabilité dans dos (CVE-2026-7771). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-7754 |
|
IBM Langflow OSS 1.0.0 through 1.10.0 Langflow 1.9.0 could allow server-side request forgery ...
IBM Langflow OSS 1.0.0 through 1.10.0 Langflow 1.9.0 could allow server-side request forgery ...
|
| CVE-2026-7667 |
|
IBM Langflow OSS 1.0.0 through 1.10.0 allows an authenticated attacker to create a malicious flow...
IBM Langflow OSS 1.0.0 through 1.10.0 allows an authenticated attacker to create a malicious flow...
|
| CVE-2026-63030 KEV |
|
WordPress Core — WordPress Core Interpretation Conflict Vulnerability
WordPress Core contains an interpretation conflict vulnerability that could allow an attacker to perform SQL Injection and achieve Remote Code Execution. This vulnerability can be chained with CVE-2026-60137.
|
| CVE-2026-60137 KEV |
|
[KEV] Injection SQL dans Wordpress sqli (CVE-2026-60137)
injection SQL dans Wordpress sqli (CVE-2026-60137). Des informations confidentielles peuvent être exposées. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-51833 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-51833)
SSRF dans ssrf (CVE-2026-51833). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-14979 |
|
Vulnérabilité dans dos (CVE-2026-14979)
vulnérabilité dans dos (CVE-2026-14979). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-13448 |
|
Vulnérabilité dans langflow (CVE-2026-13448)
vulnérabilité dans langflow (CVE-2026-13448). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15415 |
|
Vulnérabilité dans Amazon aws (CVE-2026-15415)
vulnérabilité dans Amazon aws (CVE-2026-15415). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-9171 |
|
Vulnérabilité dans dos (CVE-2026-9171)
vulnérabilité dans dos (CVE-2026-9171). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16073 |
|
XSS (Cross-Site Scripting) dans CVE-2026-16073 (CVE-2026-16073)
XSS dans CVE-2026-16073 (CVE-2026-16073). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9588 |
|
XSS (Cross-Site Scripting) dans CVE-2026-9588 (CVE-2026-9588)
XSS dans CVE-2026-9588 (CVE-2026-9588). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9585 |
|
XSS (Cross-Site Scripting) dans CVE-2026-9585 (CVE-2026-9585)
XSS dans CVE-2026-9585 (CVE-2026-9585). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9198 KEV |
|
[KEV] Injection de code dans Ibm langflow (CVE-2026-9198)
injection de code dans Ibm langflow (CVE-2026-9198). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-9202 |
|
Vulnérabilité dans langflow (CVE-2026-9202)
vulnérabilité dans langflow (CVE-2026-9202). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-9586 |
|
Injection SQL dans sqli (CVE-2026-9586)
injection SQL dans sqli (CVE-2026-9586). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9762 |
|
Injection de code dans ibm (CVE-2026-9762)
injection de code dans ibm (CVE-2026-9762). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-8297 |
|
Injection SQL dans sqli (CVE-2026-8297)
injection SQL dans sqli (CVE-2026-8297). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-59866 |
|
Vulnérabilité dans privilege-escalation (CVE-2025-59866)
vulnérabilité dans privilege-escalation (CVE-2025-59866). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-63308 |
|
Vulnérabilité dans dos (CVE-2026-63308)
vulnérabilité dans dos (CVE-2026-63308). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-21762 |
|
Vulnérabilité dans hcltech (CVE-2026-21762)
vulnérabilité dans hcltech (CVE-2026-21762). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-12691 |
|
Vulnérabilité dans CVE-2026-12691 (CVE-2026-12691)
vulnérabilité dans CVE-2026-12691 (CVE-2026-12691). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-12692 |
|
Vulnérabilité dans CVE-2026-12692 (CVE-2026-12692)
vulnérabilité dans CVE-2026-12692 (CVE-2026-12692). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-14741 |
|
Vulnérabilité dans dos (CVE-2026-14741)
vulnérabilité dans dos (CVE-2026-14741). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Date``.
|
| CVE-2026-15007 |
|
Vulnérabilité dans c (CVE-2026-15007)
vulnérabilité dans c (CVE-2026-15007). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-58148 |
|
The Joomla extension ChronoForms is vulnerable to an unauthenticated stored XSS vulnerability.
The Joomla extension ChronoForms is vulnerable to an unauthenticated stored XSS vulnerability.
|
| CVE-2026-15343 |
|
Traversée de chemin dans path-traversal (CVE-2026-15343)
traversée de chemin dans path-traversal (CVE-2026-15343). Risque d'opérations non autorisées ou de divulgation.
|