Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Groupe : products Effacer
ID Titre
CVE-2026-55255 KEV [KEV] Vulnérabilité dans langflow (CVE-2026-55255)
vulnérabilité dans langflow (CVE-2026-55255). Des informations confidentielles peuvent être exposées. Exploitable via ``get_flow_by_id_or_endpoint_name``. Inscrit au CISA KEV — exploitation active confirmée. Atténuation : mise à jour vers `1.9.1` ou plus.
CVE-2019-25758 Téléversement de fichier dangereux dans wdmtech (CVE-2019-25758)
vulnérabilité dans wdmtech (CVE-2019-25758). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2019-25761 Injection SQL dans sqli (CVE-2019-25761)
injection SQL dans sqli (CVE-2019-25761). Des informations confidentielles peuvent être exposées.
CVE-2019-25760 Vulnérabilité dans joomtech (CVE-2019-25760)
vulnérabilité dans joomtech (CVE-2019-25760). Des informations confidentielles peuvent être exposées.
CVE-2019-25762 Vulnérabilité dans joomboost (CVE-2019-25762)
vulnérabilité dans joomboost (CVE-2019-25762). Des informations confidentielles peuvent être exposées.
CVE-2019-25752 Injection SQL dans sqli (CVE-2019-25752)
injection SQL dans sqli (CVE-2019-25752). Des informations confidentielles peuvent être exposées.
CVE-2019-25753 Injection SQL dans sqli (CVE-2019-25753)
injection SQL dans sqli (CVE-2019-25753). Des informations confidentielles peuvent être exposées.
CVE-2026-51844 Vulnérabilité dans tenda (CVE-2026-51844)
vulnérabilité dans tenda (CVE-2026-51844). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-51843 Vulnérabilité dans tenda (CVE-2026-51843)
vulnérabilité dans tenda (CVE-2026-51843). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-51845 Vulnérabilité dans tenda (CVE-2026-51845)
vulnérabilité dans tenda (CVE-2026-51845). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-51846 Vulnérabilité dans tenda (CVE-2026-51846)
vulnérabilité dans tenda (CVE-2026-51846). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2017-20280 Injection SQL dans sqli (CVE-2017-20280)
injection SQL dans sqli (CVE-2017-20280). Des informations confidentielles peuvent être exposées.
CVE-2017-20272 Injection SQL dans sqli (CVE-2017-20272)
injection SQL dans sqli (CVE-2017-20272). Des informations confidentielles peuvent être exposées.
CVE-2017-20273 Injection SQL dans sqli (CVE-2017-20273)
injection SQL dans sqli (CVE-2017-20273). Des informations confidentielles peuvent être exposées.
CVE-2017-20276 Injection SQL dans sqli (CVE-2017-20276)
injection SQL dans sqli (CVE-2017-20276). Des informations confidentielles peuvent être exposées.
CVE-2017-20279 Injection SQL dans sqli (CVE-2017-20279)
injection SQL dans sqli (CVE-2017-20279). Des informations confidentielles peuvent être exposées.
CVE-2017-20275 Injection SQL dans sqli (CVE-2017-20275)
injection SQL dans sqli (CVE-2017-20275). Des informations confidentielles peuvent être exposées.
CVE-2017-20274 Injection SQL dans sqli (CVE-2017-20274)
injection SQL dans sqli (CVE-2017-20274). Des informations confidentielles peuvent être exposées.
CVE-2017-20271 Injection SQL dans sqli (CVE-2017-20271)
injection SQL dans sqli (CVE-2017-20271). Des informations confidentielles peuvent être exposées.
CVE-2017-20270 Injection SQL dans sqli (CVE-2017-20270)
injection SQL dans sqli (CVE-2017-20270). Des informations confidentielles peuvent être exposées.
CVE-2017-20282 Injection SQL dans sqli (CVE-2017-20282)
injection SQL dans sqli (CVE-2017-20282). Des informations confidentielles peuvent être exposées.
CVE-2017-20281 Injection SQL dans sqli (CVE-2017-20281)
injection SQL dans sqli (CVE-2017-20281). Des informations confidentielles peuvent être exposées.
CVE-2017-20263 Injection SQL dans sqli (CVE-2017-20263)
injection SQL dans sqli (CVE-2017-20263). Des informations confidentielles peuvent être exposées.
CVE-2017-20259 Injection SQL dans sqli (CVE-2017-20259)
injection SQL dans sqli (CVE-2017-20259). Des informations confidentielles peuvent être exposées.
CVE-2017-20262 Injection SQL dans sqli (CVE-2017-20262)
injection SQL dans sqli (CVE-2017-20262). Des informations confidentielles peuvent être exposées.
CVE-2017-20265 Injection SQL dans sqli (CVE-2017-20265)
injection SQL dans sqli (CVE-2017-20265). Des informations confidentielles peuvent être exposées.
CVE-2017-20264 Injection SQL dans sqli (CVE-2017-20264)
injection SQL dans sqli (CVE-2017-20264). Des informations confidentielles peuvent être exposées.
CVE-2017-20267 Injection SQL dans sqli (CVE-2017-20267)
injection SQL dans sqli (CVE-2017-20267). Des informations confidentielles peuvent être exposées.
CVE-2017-20252 Injection SQL dans sqli (CVE-2017-20252)
injection SQL dans sqli (CVE-2017-20252). Des informations confidentielles peuvent être exposées.
CVE-2017-20255 Injection SQL dans sqli (CVE-2017-20255)
injection SQL dans sqli (CVE-2017-20255). Des informations confidentielles peuvent être exposées.
CVE-2017-20254 Injection SQL dans sqli (CVE-2017-20254)
injection SQL dans sqli (CVE-2017-20254). Des informations confidentielles peuvent être exposées.
CVE-2017-20258 Injection SQL dans sqli (CVE-2017-20258)
injection SQL dans sqli (CVE-2017-20258). Des informations confidentielles peuvent être exposées.
CVE-2026-49359 SSRF (Falsification de requête côté serveur) dans pontedilana/php-weasyprint (CVE-2026-49359)
SSRF dans pontedilana/php-weasyprint (CVE-2026-49359). Des informations confidentielles peuvent être exposées. Exploitable via ``attachment``. Atténuation : mise à jour vers `2.6.0` ou plus.
CVE-2026-49286 Désérialisation non sécurisée dans pontedilana/php-weasyprint (CVE-2026-49286)
vulnérabilité dans pontedilana/php-weasyprint (CVE-2026-49286). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``eb8accc``. Atténuation : mise à jour vers `2.6.0` ou plus.
CVE-2026-49260 Injection de commande OS dans pontedilana/php-weasyprint (CVE-2026-49260)
injection de commande OS dans pontedilana/php-weasyprint (CVE-2026-49260). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``master``. Atténuation : mise à jour vers `2.5.1` ou plus.
CVE-2026-49230 Vulnérabilité dans apisix (CVE-2026-49230)
vulnérabilité dans apisix (CVE-2026-49230). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `3.17.0` ou plus.
CVE-2026-49231 Vulnérabilité dans apache (CVE-2026-49231)
vulnérabilité dans apache (CVE-2026-49231). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-48895 Redirection ouverte dans apisix (CVE-2026-48895)
vulnérabilité dans apisix (CVE-2026-48895). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.17.0` ou plus.
CVE-2026-49871 CSRF dans apisix (CVE-2026-49871)
vulnérabilité dans apisix (CVE-2026-49871). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `3.17.0` ou plus.
CVE-2026-49872 Contournement d'authentification dans apisix (CVE-2026-49872)
contournement d'authentification dans apisix (CVE-2026-49872). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `3.17.0` ou plus.
CVE-2026-39998 Vulnérabilité dans apisix (CVE-2026-39998)
vulnérabilité dans apisix (CVE-2026-39998). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `3.17.0` ou plus.
CVE-2026-44046 Vulnérabilité dans apisix (CVE-2026-44046)
vulnérabilité dans apisix (CVE-2026-44046). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.17.0` ou plus.
CVE-2026-44915 Redirection ouverte dans apisix (CVE-2026-44915)
vulnérabilité dans apisix (CVE-2026-44915). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.17.0` ou plus.
CVE-2026-47339 Autorisation incorrecte dans apisix (CVE-2026-47339)
vulnérabilité dans apisix (CVE-2026-47339). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `3.17.0` ou plus.
CVE-2026-39999 Vulnérabilité dans apisix (CVE-2026-39999)
vulnérabilité dans apisix (CVE-2026-39999). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `3.17.0` ou plus.
CVE-2026-47341 Vulnérabilité dans apache (CVE-2026-47341)
vulnérabilité dans apache (CVE-2026-47341). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-44087 Vulnérabilité dans apisix (CVE-2026-44087)
vulnérabilité dans apisix (CVE-2026-44087). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `3.17.0` ou plus.
CVE-2026-49358 Vulnérabilité dans pontedilana/php-weasyprint (CVE-2026-49358)
vulnérabilité dans pontedilana/php-weasyprint (CVE-2026-49358). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``realpath``. Atténuation : mise à jour vers `2.6.0` ou plus.
CVE-2026-55767 Vulnérabilité dans guzzlehttp/guzzle (CVE-2026-55767)
vulnérabilité dans guzzlehttp/guzzle (CVE-2026-55767). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``CookieJar``. Atténuation : mise à jour vers `7.12.1` ou plus.
CVE-2026-55766 Vulnérabilité dans guzzlehttp/psr7 (CVE-2026-55766)
vulnérabilité dans guzzlehttp/psr7 (CVE-2026-55766). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Request``. Atténuation : mise à jour vers `2.12.1` ou plus.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →