Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Groupe : products Effacer
ID Titre
CVE-2026-7664 Contournement d'authentification dans langflow (CVE-2026-7664)
contournement d'authentification dans langflow (CVE-2026-7664). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-10845 Contournement d'authentification dans ibm (CVE-2026-10845)
contournement d'authentification dans ibm (CVE-2026-10845). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-9029 The geomap panel's XYZ tile layer has a sanitize-then-interpolate ordering bug....
The geomap panel's XYZ tile layer has a sanitize-then-interpolate ordering bug....
CVE-2026-56425 Vulnérabilité dans csrf (CVE-2026-56425)
vulnérabilité dans csrf (CVE-2026-56425). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `Referer header`.
CVE-2026-56446 Injection de code dans misp-project (CVE-2026-56446)
injection de code dans misp-project (CVE-2026-56446). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-54100 A flaw was found in the Windows Machine Config Operator (WMCO) for Red Hat OpenShift Container...
A flaw was found in the Windows Machine Config Operator (WMCO) for Red Hat OpenShift Container...
CVE-2026-54099 A flaw was found in the Windows Machine Config Operator (WMCO) for Red Hat OpenShift Container...
A flaw was found in the Windows Machine Config Operator (WMCO) for Red Hat OpenShift Container...
CVE-2026-42129 The Loki datasource plugin's callResource handler contains a path traversal vulnerability. An...
The Loki datasource plugin's callResource handler contains a path traversal vulnerability. An...
CVE-2026-28381 Vulnérabilité dans grafana (CVE-2026-28381)
vulnérabilité dans grafana (CVE-2026-28381). Des informations confidentielles peuvent être exposées.
CVE-2026-10561 Injection de code dans langflow (CVE-2026-10561)
injection de code dans langflow (CVE-2026-10561). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-10601 Traversée de chemin dans path-traversal (CVE-2026-10601)
traversée de chemin dans path-traversal (CVE-2026-10601). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-62198 Vulnérabilité dans apache (CVE-2025-62198)
vulnérabilité dans apache (CVE-2025-62198). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-54665 Vulnérabilité dans nifi (CVE-2026-54665)
vulnérabilité dans nifi (CVE-2026-54665). Risque d'opérations non autorisées ou de divulgation. Exploitable via `Host header`. Atténuation : mise à jour vers `2.10.0` ou plus.
CVE-2026-44911 Autorisation incorrecte dans nifi (CVE-2026-44911)
vulnérabilité dans nifi (CVE-2026-44911). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.10.0` ou plus.
CVE-2026-44914 Vulnérabilité dans nifi (CVE-2026-44914)
vulnérabilité dans nifi (CVE-2026-44914). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2.10.0` ou plus.
CVE-2026-44913 Vulnérabilité dans nifi (CVE-2026-44913)
vulnérabilité dans nifi (CVE-2026-44913). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2.10.0` ou plus.
CVE-2025-66336 Injection SQL dans apache (CVE-2025-66336)
injection SQL dans apache (CVE-2025-66336). Des informations confidentielles peuvent être exposées.
CVE-2026-12822 Vulnérabilité dans langflow (CVE-2026-12822)
vulnérabilité dans langflow (CVE-2026-12822). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-56382 Injection de code dans craftcms/cms (CVE-2026-56382)
injection de code dans craftcms/cms (CVE-2026-56382). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /admin/actions/fields/render-card-preview`. Atténuation : mise à jour vers `5.9.14` ou plus.
CVE-2026-56367 Lecture hors limites dans c (CVE-2026-56367)
vulnérabilité dans c (CVE-2026-56367). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-56378 Lecture hors limites dans Magick.NET-Q16-AnyCPU (CVE-2026-56378)
vulnérabilité dans Magick.NET-Q16-AnyCPU (CVE-2026-56378). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `14.10.3` ou plus.
CVE-2026-12799 Vulnérabilité dans litellm (CVE-2026-12799)
vulnérabilité dans litellm (CVE-2026-12799). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-12798 SSRF (Falsification de requête côté serveur) dans litellm (CVE-2026-12798)
SSRF dans litellm (CVE-2026-12798). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-12797 Vulnérabilité dans litellm (CVE-2026-12797)
vulnérabilité dans litellm (CVE-2026-12797). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-12796 Vulnérabilité dans litellm (CVE-2026-12796)
vulnérabilité dans litellm (CVE-2026-12796). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-12795 Contournement d'authentification dans litellm (CVE-2026-12795)
contournement d'authentification dans litellm (CVE-2026-12795). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-12789 Vulnérabilité dans sqli (CVE-2026-12789)
vulnérabilité dans sqli (CVE-2026-12789). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-12775 Vulnérabilité dans sqli (CVE-2026-12775)
vulnérabilité dans sqli (CVE-2026-12775). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-12776 Vulnérabilité dans sqli (CVE-2026-12776)
vulnérabilité dans sqli (CVE-2026-12776). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-12774 SSRF (Falsification de requête côté serveur) dans litellm (CVE-2026-12774)
SSRF dans litellm (CVE-2026-12774). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-12773 A weakness has been identified in BerriAI litellm up to 1.59.8. Affected is the function...
A weakness has been identified in BerriAI litellm up to 1.59.8. Affected is the function...
CVE-2026-12771 Vulnérabilité dans litellm (CVE-2026-12771)
vulnérabilité dans litellm (CVE-2026-12771). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-12772 Vulnérabilité dans litellm (CVE-2026-12772)
vulnérabilité dans litellm (CVE-2026-12772). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-12770 Vulnérabilité dans litellm (CVE-2026-12770)
vulnérabilité dans litellm (CVE-2026-12770). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-56346 Vulnérabilité dans wwbn/avideo (CVE-2026-56346)
vulnérabilité dans wwbn/avideo (CVE-2026-56346). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-56341 Divulgation d'information dans wwbn/avideo (CVE-2026-56341)
vulnérabilité dans wwbn/avideo (CVE-2026-56341). Des informations confidentielles peuvent être exposées. Exploitable via ``index.php``.
CVE-2026-56342 SSRF (Falsification de requête côté serveur) dans CVE-2026-56342 (CVE-2026-56342)
SSRF dans CVE-2026-56342 (CVE-2026-56342). Des informations confidentielles peuvent être exposées.
CVE-2026-56345 Vulnérabilité dans WWBN/AVideo (CVE-2026-56345)
vulnérabilité dans WWBN/AVideo (CVE-2026-56345). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``name``.
CVE-2022-50972 Injection de code dans CVE-2022-50972 (CVE-2022-50972)
injection de code dans CVE-2022-50972 (CVE-2022-50972). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2019-25763 Vulnérabilité dans wordpress (CVE-2019-25763)
vulnérabilité dans wordpress (CVE-2019-25763). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-48939 KEV [KEV] Téléversement de fichier dangereux dans Icagenda joomlic (CVE-2026-48939)
vulnérabilité dans Icagenda joomlic (CVE-2026-48939). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2026-48908 KEV [KEV] Téléversement de fichier dangereux dans Joomshaper ollyo (CVE-2026-48908)
vulnérabilité dans Joomshaper ollyo (CVE-2026-48908). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2026-12119 Vulnérabilité dans wordpress (CVE-2026-12119)
vulnérabilité dans wordpress (CVE-2026-12119). Les données peuvent être altérées par des attaquants.
CVE-2026-11911 Traversée de chemin dans wordpress (CVE-2026-11911)
traversée de chemin dans wordpress (CVE-2026-11911). Des informations confidentielles peuvent être exposées.
CVE-2026-9843 Traversée de chemin dans wordpress (CVE-2026-9843)
traversée de chemin dans wordpress (CVE-2026-9843). Les données peuvent être altérées par des attaquants.
CVE-2026-27878 Vulnérabilité dans github.com/grafana/tempo (CVE-2026-27878)
vulnérabilité dans github.com/grafana/tempo (CVE-2026-27878). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.5.1-0.20260303204923-b13f74291d48` ou plus.
CVE-2023-54357 Vulnérabilité dans artio (CVE-2023-54357)
vulnérabilité dans artio (CVE-2023-54357). Des informations confidentielles peuvent être exposées.
CVE-2026-55447 Divulgation d'information dans langflow (CVE-2026-55447)
vulnérabilité dans langflow (CVE-2026-55447). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``BaseFileComponent``. Atténuation : mise à jour vers `1.9.2` ou plus.
CVE-2026-55446 Vulnérabilité dans langflow (CVE-2026-55446)
vulnérabilité dans langflow (CVE-2026-55446). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/v1/files/upload/test`. Atténuation : mise à jour vers `1.0.19` ou plus.
CVE-2026-55423 Vulnérabilité dans langflow (CVE-2026-55423)
vulnérabilité dans langflow (CVE-2026-55423). Des informations confidentielles peuvent être exposées. Exploitable via ``access_token_lf``. Atténuation : mise à jour vers `1.7.1` ou plus.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →