Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Groupe : languages Effacer
ID Titre
CVE-2026-70589 Vulnérabilité dans ghost (CVE-2026-70589)
vulnérabilité dans ghost (CVE-2026-70589). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.54.1` ou plus.
CVE-2026-70588 XSS (Cross-Site Scripting) dans ghost (CVE-2026-70588)
XSS dans ghost (CVE-2026-70588). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `6.54.1` ou plus.
CVE-2026-70493 Vulnérabilité dans open-webui (CVE-2026-70493)
vulnérabilité dans open-webui (CVE-2026-70493). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``ENABLE_KB_EXEC``. Atténuation : mise à jour vers `0.11.0` ou plus.
CVE-2026-70491 Divulgation d'information dans open-webui (CVE-2026-70491)
vulnérabilité dans open-webui (CVE-2026-70491). Des informations confidentielles peuvent être exposées. Exploitable via `GET /api/v1/tools/`. Atténuation : mise à jour vers `0.11.0` ou plus.
CVE-2026-70553 Injection de code dans CVE-2026-70553 (CVE-2026-70553)
injection de code dans CVE-2026-70553 (CVE-2026-70553). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-70552 Vulnérabilité dans CVE-2026-70552 (CVE-2026-70552)
vulnérabilité dans CVE-2026-70552 (CVE-2026-70552). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-16792 Vulnérabilité dans c (CVE-2026-16792)
vulnérabilité dans c (CVE-2026-16792). Des informations confidentielles peuvent être exposées.
CVE-2026-70479 SSRF (Falsification de requête côté serveur) dans open-webui (CVE-2026-70479)
SSRF dans open-webui (CVE-2026-70479). Des informations confidentielles peuvent être exposées. Exploitable via ``PLAYWRIGHT_WS_URL``. Atténuation : mise à jour vers `0.11.0` ou plus.
CVE-2026-70477 Injection de code dans flowise (CVE-2026-70477)
injection de code dans flowise (CVE-2026-70477). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``run``. Atténuation : mise à jour vers `3.1.3` ou plus.
CVE-2026-69703 Vulnérabilité dans CVE-2026-69703 (CVE-2026-69703)
vulnérabilité dans CVE-2026-69703 (CVE-2026-69703). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-69702 Vulnérabilité dans dos (CVE-2026-69702)
vulnérabilité dans dos (CVE-2026-69702). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-66300 XSS (Cross-Site Scripting) dans CVE-2026-66300 (CVE-2026-66300)
XSS dans CVE-2026-66300 (CVE-2026-66300). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `10.12.2` ou plus.
CVE-2026-0163 Use-After-Free dans c (CVE-2026-0163)
vulnérabilité dans c (CVE-2026-0163). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-18790 Débordement de tampon dans c (CVE-2026-18790)
vulnérabilité dans c (CVE-2026-18790). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-18788 Vulnérabilité dans CVE-2026-18788 (CVE-2026-18788)
vulnérabilité dans CVE-2026-18788 (CVE-2026-18788). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-47618 SSRF (Falsification de requête côté serveur) dans nvidia (CVE-2026-47618)
SSRF dans nvidia (CVE-2026-47618). Des informations confidentielles peuvent être exposées.
CVE-2026-56848 Use-After-Free dans CVE-2026-56848 (CVE-2026-56848)
vulnérabilité dans CVE-2026-56848 (CVE-2026-56848). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-18785 Débordement de tampon dans c (CVE-2026-18785)
vulnérabilité dans c (CVE-2026-18785). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-18784 Débordement de tampon dans c (CVE-2026-18784)
vulnérabilité dans c (CVE-2026-18784). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-69264 Injection de code dans flowise (CVE-2026-69264)
injection de code dans flowise (CVE-2026-69264). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/v1/prediction/`. Atténuation : mise à jour vers `3.1.3` ou plus.
CVE-2026-70470 Vulnérabilité dans flowise (CVE-2026-70470)
vulnérabilité dans flowise (CVE-2026-70470). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/v1/prediction/{chatflowId}`. Atténuation : mise à jour vers `3.1.3` ou plus.
CVE-2026-69098 Désérialisation non sécurisée dans c (CVE-2026-69098)
vulnérabilité dans c (CVE-2026-69098). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-10032 XSS (Cross-Site Scripting) dans CVE-2026-10032 (CVE-2026-10032)
XSS dans CVE-2026-10032 (CVE-2026-10032). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-69257 SSRF (Falsification de requête côté serveur) dans flowise (CVE-2026-69257)
SSRF dans flowise (CVE-2026-69257). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``httpSecurity.ts``. Atténuation : mise à jour vers `3.1.3` ou plus.
CVE-2026-69256 Injection de code dans flowise-components (CVE-2026-69256)
injection de code dans flowise-components (CVE-2026-69256). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``pyodide``. Atténuation : mise à jour vers `3.1.3` ou plus.
CVE-2026-69255 Injection de code dans flowise (CVE-2026-69255)
injection de code dans flowise (CVE-2026-69255). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``cbce3fb352b7``. Atténuation : mise à jour vers `3.1.3` ou plus.
CVE-2026-68494 Vulnérabilité dans CVE-2026-68494 (CVE-2026-68494)
vulnérabilité dans CVE-2026-68494 (CVE-2026-68494). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-67196 XSS (Cross-Site Scripting) dans CVE-2026-67196 (CVE-2026-67196)
XSS dans CVE-2026-67196 (CVE-2026-67196). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-67195 Vulnérabilité dans CVE-2026-67195 (CVE-2026-67195)
vulnérabilité dans CVE-2026-67195 (CVE-2026-67195). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-18770 Vulnérabilité dans CVE-2026-18770 (CVE-2026-18770)
vulnérabilité dans CVE-2026-18770 (CVE-2026-18770). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-18766 Vulnérabilité dans sqli (CVE-2026-18766)
vulnérabilité dans sqli (CVE-2026-18766). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-69254 Injection de code dans flowise (CVE-2026-69254)
injection de code dans flowise (CVE-2026-69254). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``nodeVMOptions``. Atténuation : mise à jour vers `3.1.3` ou plus.
CVE-2026-11368 Use-After-Free dans c (CVE-2026-11368)
vulnérabilité dans c (CVE-2026-11368). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-69253 Vulnérabilité dans flowise (CVE-2026-69253)
vulnérabilité dans flowise (CVE-2026-69253). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/v1/auth/login`. Atténuation : mise à jour vers `3.1.3` ou plus.
CVE-2026-69252 Vulnérabilité dans flowise (CVE-2026-69252)
vulnérabilité dans flowise (CVE-2026-69252). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /api/v1/files`. Atténuation : mise à jour vers `3.1.3` ou plus.
CVE-2026-69251 Injection de code dans flowise (CVE-2026-69251)
injection de code dans flowise (CVE-2026-69251). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/v1/auth/login`. Atténuation : mise à jour vers `3.1.3` ou plus.
CVE-2026-64563 Vulnérabilité dans c (CVE-2026-64563)
vulnérabilité dans c (CVE-2026-64563). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-16623 Injection de code dans wordpress (CVE-2026-16623)
injection de code dans wordpress (CVE-2026-16623). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-16618 Téléversement de fichier dangereux dans wordpress (CVE-2026-16618)
vulnérabilité dans wordpress (CVE-2026-16618). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-15233 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-15233)
XSS dans wordpress (CVE-2026-15233). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-16068 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-16068)
XSS dans wordpress (CVE-2026-16068). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-14824 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-14824)
XSS dans wordpress (CVE-2026-14824). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-18720 Vulnérabilité dans CVE-2026-18720 (CVE-2026-18720)
vulnérabilité dans CVE-2026-18720 (CVE-2026-18720). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-58042 Vulnérabilité dans dos (CVE-2026-58042)
vulnérabilité dans dos (CVE-2026-58042). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-58044 Vulnérabilité dans CVE-2026-58044 (CVE-2026-58044)
vulnérabilité dans CVE-2026-58044 (CVE-2026-58044). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``IncomingMessage``.
CVE-2026-58045 Vulnérabilité dans dos (CVE-2026-58045)
vulnérabilité dans dos (CVE-2026-58045). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``TypedArray``.
CVE-2026-56846 Vulnérabilité dans CVE-2026-56846 (CVE-2026-56846)
vulnérabilité dans CVE-2026-56846 (CVE-2026-56846). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-58041 Vulnérabilité dans CVE-2026-58041 (CVE-2026-58041)
vulnérabilité dans CVE-2026-58041 (CVE-2026-58041). Les données peuvent être altérées par des attaquants.
CVE-2026-48323 Vulnérabilité dans c (CVE-2026-48323)
vulnérabilité dans c (CVE-2026-48323). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-48326 Injection SQL dans c (CVE-2026-48326)
injection SQL dans c (CVE-2026-48326). L'exploitation peut entraîner la prise de contrôle totale du système.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →