Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-18959 |
|
Traversée de chemin dans path-traversal (CVE-2026-18959)
traversée de chemin dans path-traversal (CVE-2026-18959). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-18958 |
|
Vulnérabilité dans sqli (CVE-2026-18958)
vulnérabilité dans sqli (CVE-2026-18958). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9205 |
|
Vulnérabilité dans langflow (CVE-2026-9205)
vulnérabilité dans langflow (CVE-2026-9205). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-9201 |
|
Vulnérabilité dans langflow (CVE-2026-9201)
vulnérabilité dans langflow (CVE-2026-9201). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-9196 |
|
Injection de code dans langflow (CVE-2026-9196)
injection de code dans langflow (CVE-2026-9196). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-9130 |
|
Vulnérabilité dans langflow (CVE-2026-9130)
vulnérabilité dans langflow (CVE-2026-9130). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-8478 |
|
Injection de code dans langflow (CVE-2026-8478)
injection de code dans langflow (CVE-2026-8478). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-8470 |
|
Vulnérabilité dans langflow (CVE-2026-8470)
vulnérabilité dans langflow (CVE-2026-8470). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-8182 |
|
Injection de code dans langflow (CVE-2026-8182)
injection de code dans langflow (CVE-2026-8182). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-8183 |
|
Traversée de chemin dans langflow (CVE-2026-8183)
traversée de chemin dans langflow (CVE-2026-8183). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-7869 |
|
Traversée de chemin dans path-traversal (CVE-2026-7869)
traversée de chemin dans path-traversal (CVE-2026-7869). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/v1/knowledge_bases`.
|
| CVE-2026-7658 |
|
Traversée de chemin dans path-traversal (CVE-2026-7658)
traversée de chemin dans path-traversal (CVE-2026-7658). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-17633 |
|
Injection de code dans langflow (CVE-2026-17633)
injection de code dans langflow (CVE-2026-17633). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-17632 |
|
Injection de code dans langflow (CVE-2026-17632)
injection de code dans langflow (CVE-2026-17632). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-17624 |
|
Injection de code dans langflow (CVE-2026-17624)
injection de code dans langflow (CVE-2026-17624). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-10547 |
|
Vulnérabilité dans dos (CVE-2026-10547)
vulnérabilité dans dos (CVE-2026-10547). Les données peuvent être altérées par des attaquants. Exploitable via `POST /api/v1/build/{flow_id}/vertices`.
|
| CVE-2026-9081 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-9081)
SSRF dans ssrf (CVE-2026-9081). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-7657 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-7657)
SSRF dans ssrf (CVE-2026-7657). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-17625 |
|
Injection de commande OS dans langflow (CVE-2026-17625)
injection de commande OS dans langflow (CVE-2026-17625). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-10128 |
|
Divulgation d'information dans c (CVE-2026-10128)
vulnérabilité dans c (CVE-2026-10128). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-7646 |
|
Traversée de chemin dans path-traversal (CVE-2026-7646)
traversée de chemin dans path-traversal (CVE-2026-7646). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-9077 |
|
Vulnérabilité dans langflow (CVE-2026-9077)
vulnérabilité dans langflow (CVE-2026-9077). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-17623 |
|
Injection de commande OS dans langflow (CVE-2026-17623)
injection de commande OS dans langflow (CVE-2026-17623). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-17630 |
|
Vulnérabilité dans langflow (CVE-2026-17630)
vulnérabilité dans langflow (CVE-2026-17630). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-17626 |
|
Vulnérabilité dans langflow (CVE-2026-17626)
vulnérabilité dans langflow (CVE-2026-17626). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-18927 |
|
Vulnérabilité dans CVE-2026-18927 (CVE-2026-18927)
vulnérabilité dans CVE-2026-18927 (CVE-2026-18927). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8446 |
|
Vulnérabilité dans langflow (CVE-2026-8446)
vulnérabilité dans langflow (CVE-2026-8446). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-60053 |
|
Vulnérabilité dans apache (CVE-2026-60053)
vulnérabilité dans apache (CVE-2026-60053). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-60023 |
|
Divulgation d'information dans apache (CVE-2026-60023)
vulnérabilité dans apache (CVE-2026-60023). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-50749 |
|
Autorisation incorrecte dans apache (CVE-2026-50749)
vulnérabilité dans apache (CVE-2026-50749). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-48912 |
|
Vulnérabilité dans apache (CVE-2026-48912)
vulnérabilité dans apache (CVE-2026-48912). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-48911 |
|
Vulnérabilité dans apache (CVE-2026-48911)
vulnérabilité dans apache (CVE-2026-48911). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-53992 |
|
XSS (Cross-Site Scripting) dans CVE-2026-53992 (CVE-2026-53992)
XSS dans CVE-2026-53992 (CVE-2026-53992). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-48834 |
|
Vulnérabilité dans apache (CVE-2026-48834)
vulnérabilité dans apache (CVE-2026-48834). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-67623 |
|
Mistral Vibe before 2.23.3 contains a remote code execution vulnerability that allows attackers...
Mistral Vibe before 2.23.3 contains a remote code execution vulnerability that allows attackers...
|
| CVE-2026-15979 |
|
Traversée de chemin dans wordpress (CVE-2026-15979)
traversée de chemin dans wordpress (CVE-2026-15979). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-71294 |
|
Désérialisation non sécurisée dans CVE-2026-71294 (CVE-2026-71294)
vulnérabilité dans CVE-2026-71294 (CVE-2026-71294). Des informations confidentielles peuvent être exposées. Exploitable via ``allowed_classes``.
|
| CVE-2026-71293 |
|
Divulgation d'information dans CVE-2026-71293 (CVE-2026-71293)
vulnérabilité dans CVE-2026-71293 (CVE-2026-71293). Des informations confidentielles peuvent être exposées. Exploitable via ``two_factor_recovery_codes``.
|
| CVE-2026-71292 |
|
Injection SQL dans CVE-2026-71292 (CVE-2026-71292)
injection SQL dans CVE-2026-71292 (CVE-2026-71292). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``dir``.
|
| CVE-2026-71291 |
|
Bolt CMS renders content field values through Twig's full application-level Environment with no...
Bolt CMS renders content field values through Twig's full application-level Environment with no...
|
| CVE-2026-71287 |
|
Cacti's sanitize_sql_column() (lib/functions.php) sanitizes user-supplied ORDER BY column names...
Cacti's sanitize_sql_column() (lib/functions.php) sanitizes user-supplied ORDER BY column names...
|
| CVE-2026-71251 |
|
Vulnérabilité dans CVE-2026-71251 (CVE-2026-71251)
vulnérabilité dans CVE-2026-71251 (CVE-2026-71251). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-71252 |
|
Vulnérabilité dans CVE-2026-71252 (CVE-2026-71252)
vulnérabilité dans CVE-2026-71252 (CVE-2026-71252). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-18933 |
|
Téléversement de fichier dangereux dans wordpress (CVE-2026-18933)
vulnérabilité dans wordpress (CVE-2026-18933). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-71249 |
|
XSS (Cross-Site Scripting) dans CVE-2026-71249 (CVE-2026-71249)
XSS dans CVE-2026-71249 (CVE-2026-71249). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-71248 |
|
Injection SQL dans sqli (CVE-2026-71248)
injection SQL dans sqli (CVE-2026-71248). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-71250 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-71250)
SSRF dans ssrf (CVE-2026-71250). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-71245 |
|
Injection SQL dans CVE-2026-71245 (CVE-2026-71245)
injection SQL dans CVE-2026-71245 (CVE-2026-71245). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-71233 |
|
XSS (Cross-Site Scripting) dans laravel (CVE-2026-71233)
XSS dans laravel (CVE-2026-71233). Des informations confidentielles peuvent être exposées. Exploitable via `PUT /api/v1/invoices/{id}`.
|
| CVE-2026-71236 |
|
XSS (Cross-Site Scripting) dans CVE-2026-71236 (CVE-2026-71236)
XSS dans CVE-2026-71236 (CVE-2026-71236). Des informations confidentielles peuvent être exposées.
|