Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-71319 |
|
Injection de code dans @nuxt/devtools (CVE-2026-71319)
injection de code dans @nuxt/devtools (CVE-2026-71319). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``ensureDevAuthToken``. Atténuation : mise à jour vers `3.3.1` ou plus.
|
| CVE-2026-71318 |
|
Vulnérabilité dans nuxt (CVE-2026-71318)
vulnérabilité dans nuxt (CVE-2026-71318). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``resolveDynamicComponent``. Atténuation : mise à jour vers `3.21.10` ou plus.
|
| CVE-2026-71316 |
|
Vulnérabilité dans nuxt (CVE-2026-71316)
vulnérabilité dans nuxt (CVE-2026-71316). Des informations confidentielles peuvent être exposées. Exploitable via ``routeRules``. Atténuation : mise à jour vers `4.5.1` ou plus.
|
| CVE-2026-71315 |
|
Vulnérabilité dans nuxt (CVE-2026-71315)
vulnérabilité dans nuxt (CVE-2026-71315). Des informations confidentielles peuvent être exposées. Exploitable via ``appMiddleware``. Atténuation : mise à jour vers `3.21.10` ou plus.
|
| CVE-2026-71314 |
|
Vulnérabilité dans nuxt (CVE-2026-71314)
vulnérabilité dans nuxt (CVE-2026-71314). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``ssrRenderList``. Atténuation : mise à jour vers `3.21.10` ou plus.
|
| CVE-2026-66298 |
|
Vulnérabilité dans livebook (CVE-2026-66298)
vulnérabilité dans livebook (CVE-2026-66298). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-55522 |
|
Injection de code dans praisonaiagents (CVE-2026-55522)
injection de code dans praisonaiagents (CVE-2026-55522). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``tools.py``. Atténuation : mise à jour vers `1.6.58` ou plus.
|
| CVE-2026-18958 |
|
Vulnérabilité dans sqli (CVE-2026-18958)
vulnérabilité dans sqli (CVE-2026-18958). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9201 |
|
Vulnérabilité dans langflow (CVE-2026-9201)
vulnérabilité dans langflow (CVE-2026-9201). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-9196 |
|
Injection de code dans langflow (CVE-2026-9196)
injection de code dans langflow (CVE-2026-9196). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-8470 |
|
Vulnérabilité dans langflow (CVE-2026-8470)
vulnérabilité dans langflow (CVE-2026-8470). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-17632 |
|
Injection de code dans langflow (CVE-2026-17632)
injection de code dans langflow (CVE-2026-17632). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-70441 |
|
XSS (Cross-Site Scripting) dans CVE-2026-70441 (CVE-2026-70441)
XSS dans CVE-2026-70441 (CVE-2026-70441). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-70440 |
|
XSS (Cross-Site Scripting) dans CVE-2026-70440 (CVE-2026-70440)
XSS dans CVE-2026-70440 (CVE-2026-70440). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10128 |
|
Divulgation d'information dans c (CVE-2026-10128)
vulnérabilité dans c (CVE-2026-10128). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-18927 |
|
Vulnérabilité dans CVE-2026-18927 (CVE-2026-18927)
vulnérabilité dans CVE-2026-18927 (CVE-2026-18927). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-70612 |
|
Vulnérabilité dans electron (CVE-2026-70612)
vulnérabilité dans electron (CVE-2026-70612). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``openExternal``. Atténuation : mise à jour vers `42.0.0-beta.3` ou plus.
|
| CVE-2026-70611 |
|
Injection de commande OS dans electron (CVE-2026-70611)
injection de commande OS dans electron (CVE-2026-70611). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `42.0.0-beta.3` ou plus.
|
| CVE-2026-70610 |
|
Vulnérabilité dans electron (CVE-2026-70610)
vulnérabilité dans electron (CVE-2026-70610). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``contextBridge``. Atténuation : mise à jour vers `42.0.0-beta.4` ou plus.
|
| CVE-2026-70609 |
|
Injection de code dans electron (CVE-2026-70609)
injection de code dans electron (CVE-2026-70609). Des informations confidentielles peuvent être exposées. Exploitable via ``mode``. Atténuation : mise à jour vers `42.0.0-beta.1` ou plus.
|
| CVE-2026-70608 |
|
Vulnérabilité dans electron (CVE-2026-70608)
vulnérabilité dans electron (CVE-2026-70608). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``setWindowOpenHandler``. Atténuation : mise à jour vers `39.8.10` ou plus.
|
| CVE-2026-70607 |
|
Vulnérabilité dans electron (CVE-2026-70607)
vulnérabilité dans electron (CVE-2026-70607). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``BrowserWindow``. Atténuation : mise à jour vers `42.0.0-beta.3` ou plus.
|
| CVE-2026-9195 |
|
Traversée de chemin dans CVE-2026-9195 (CVE-2026-9195)
traversée de chemin dans CVE-2026-9195 (CVE-2026-9195). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-8400 |
|
Vulnérabilité dans ibm (CVE-2026-8400)
vulnérabilité dans ibm (CVE-2026-8400). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-53992 |
|
XSS (Cross-Site Scripting) dans CVE-2026-53992 (CVE-2026-53992)
XSS dans CVE-2026-53992 (CVE-2026-53992). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-70606 |
|
Vulnérabilité dans electron (CVE-2026-70606)
vulnérabilité dans electron (CVE-2026-70606). Des informations confidentielles peuvent être exposées. Exploitable via ``ProtocolResponse``. Atténuation : mise à jour vers `40.10.6` ou plus.
|
| CVE-2026-70605 |
|
SSRF (Falsification de requête côté serveur) dans electron (CVE-2026-70605)
SSRF dans electron (CVE-2026-70605). Des informations confidentielles peuvent être exposées. Exploitable via ``net``. Atténuation : mise à jour vers `42.0.0-beta.3` ou plus.
|
| CVE-2026-70604 |
|
Vulnérabilité dans electron (CVE-2026-70604)
vulnérabilité dans electron (CVE-2026-70604). Des informations confidentielles peuvent être exposées. Exploitable via ``XMLHttpRequest``. Atténuation : mise à jour vers `39.8.10` ou plus.
|
| CVE-2026-70602 |
|
Vulnérabilité dans electron (CVE-2026-70602)
vulnérabilité dans electron (CVE-2026-70602). Des informations confidentielles peuvent être exposées. Exploitable via ``session``. Atténuation : mise à jour vers `42.0.0-beta.3` ou plus.
|
| CVE-2026-70603 |
|
Vulnérabilité dans electron (CVE-2026-70603)
vulnérabilité dans electron (CVE-2026-70603). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `39.8.6` ou plus.
|
| CVE-2026-70601 |
|
Vulnérabilité dans electron (CVE-2026-70601)
vulnérabilité dans electron (CVE-2026-70601). Des informations confidentielles peuvent être exposées. Exploitable via ``contextBridge``. Atténuation : mise à jour vers `42.0.0-beta.5` ou plus.
|
| CVE-2026-70600 |
|
Vulnérabilité dans electron (CVE-2026-70600)
vulnérabilité dans electron (CVE-2026-70600). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `42.0.0-beta.3` ou plus.
|
| CVE-2026-70599 |
|
Vulnérabilité dans electron (CVE-2026-70599)
vulnérabilité dans electron (CVE-2026-70599). Des informations confidentielles peuvent être exposées. Exploitable via ``requestingOrigin``. Atténuation : mise à jour vers `42.0.0-beta.1` ou plus.
|
| CVE-2026-70598 |
|
Lecture hors limites dans electron (CVE-2026-70598)
vulnérabilité dans electron (CVE-2026-70598). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``paint``. Atténuation : mise à jour vers `42.0.0-beta.3` ou plus.
|
| CVE-2026-70597 |
|
Vulnérabilité dans electron (CVE-2026-70597)
vulnérabilité dans electron (CVE-2026-70597). Des informations confidentielles peuvent être exposées. Exploitable via ``ELECTRON_RUN_AS_NODE``. Atténuation : mise à jour vers `42.0.0-beta.3` ou plus.
|
| CVE-2026-70596 |
|
XSS (Cross-Site Scripting) dans ghost (CVE-2026-70596)
XSS dans ghost (CVE-2026-70596). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.54.1` ou plus.
|
| CVE-2026-70595 |
|
SSRF (Falsification de requête côté serveur) dans ghost (CVE-2026-70595)
SSRF dans ghost (CVE-2026-70595). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.54.1` ou plus.
|
| CVE-2026-15979 |
|
Traversée de chemin dans wordpress (CVE-2026-15979)
traversée de chemin dans wordpress (CVE-2026-15979). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-71294 |
|
Désérialisation non sécurisée dans CVE-2026-71294 (CVE-2026-71294)
vulnérabilité dans CVE-2026-71294 (CVE-2026-71294). Des informations confidentielles peuvent être exposées. Exploitable via ``allowed_classes``.
|
| CVE-2026-71293 |
|
Divulgation d'information dans CVE-2026-71293 (CVE-2026-71293)
vulnérabilité dans CVE-2026-71293 (CVE-2026-71293). Des informations confidentielles peuvent être exposées. Exploitable via ``two_factor_recovery_codes``.
|
| CVE-2026-71285 |
|
XSS (Cross-Site Scripting) dans CVE-2026-71285 (CVE-2026-71285)
XSS dans CVE-2026-71285 (CVE-2026-71285). Des informations confidentielles peuvent être exposées. Exploitable via ``siteId``.
|
| CVE-2026-71286 |
|
Vulnérabilité dans CVE-2026-71286 (CVE-2026-71286)
vulnérabilité dans CVE-2026-71286 (CVE-2026-71286). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``templateString``.
|
| CVE-2026-71284 |
|
Injection de commande OS dans CVE-2026-71284 (CVE-2026-71284)
injection de commande OS dans CVE-2026-71284 (CVE-2026-71284). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-71292 |
|
Injection SQL dans CVE-2026-71292 (CVE-2026-71292)
injection SQL dans CVE-2026-71292 (CVE-2026-71292). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``dir``.
|
| CVE-2026-71291 |
|
Bolt CMS renders content field values through Twig's full application-level Environment with no...
Bolt CMS renders content field values through Twig's full application-level Environment with no...
|
| CVE-2026-71287 |
|
Cacti's sanitize_sql_column() (lib/functions.php) sanitizes user-supplied ORDER BY column names...
Cacti's sanitize_sql_column() (lib/functions.php) sanitizes user-supplied ORDER BY column names...
|
| CVE-2026-71289 |
|
Vulnérabilité dans c (CVE-2026-71289)
vulnérabilité dans c (CVE-2026-71289). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-71281 |
|
Hugging Face peft's LoRA-GA and CorDA initialization modules (src/peft/tuners/lora/corda.py lines...
Hugging Face peft's LoRA-GA and CorDA initialization modules (src/peft/tuners/lora/corda.py lines...
|
| CVE-2026-71278 |
|
Injection de code dans CVE-2026-71278 (CVE-2026-71278)
injection de code dans CVE-2026-71278 (CVE-2026-71278). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /calc-rule/create`.
|
| CVE-2026-71279 |
|
Traversée de chemin dans CVE-2026-71279 (CVE-2026-71279)
traversée de chemin dans CVE-2026-71279 (CVE-2026-71279). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``name``.
|