Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-64633 |
|
A vulnerability allowing remote unauthenticated code execution on the agent host.
A vulnerability allowing remote unauthenticated code execution on the agent host.
|
| CVE-2026-63456 |
|
Contournement d'authentification dans CVE-2026-63456 (CVE-2026-63456)
contournement d'authentification dans CVE-2026-63456 (CVE-2026-63456). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-64631 |
|
A vulnerability allowing a low-privileged user to inject SQL and extract database contents.
A vulnerability allowing a low-privileged user to inject SQL and extract database contents.
|
| CVE-2026-58074 |
|
A vulnerability allowing a high-privileged user to execute arbitrary code on the server.
A vulnerability allowing a high-privileged user to execute arbitrary code on the server.
|
| CVE-2026-58075 |
|
Contournement d'authentification dans CVE-2026-58075 (CVE-2026-58075)
contournement d'authentification dans CVE-2026-58075 (CVE-2026-58075). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-63455 |
|
Vulnérabilité dans CVE-2026-63455 (CVE-2026-63455)
vulnérabilité dans CVE-2026-63455 (CVE-2026-63455). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-64630 |
|
Autorisation incorrecte dans CVE-2026-64630 (CVE-2026-64630)
vulnérabilité dans CVE-2026-64630 (CVE-2026-64630). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-58073 |
|
Vulnérabilité dans CVE-2026-58073 (CVE-2026-58073)
vulnérabilité dans CVE-2026-58073 (CVE-2026-58073). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-58071 |
|
Vulnérabilité dans CVE-2026-58071 (CVE-2026-58071)
vulnérabilité dans CVE-2026-58071 (CVE-2026-58071). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-58072 |
|
Traversée de chemin dans CVE-2026-58072 (CVE-2026-58072)
traversée de chemin dans CVE-2026-58072 (CVE-2026-58072). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-18784 |
|
Débordement de tampon dans c (CVE-2026-18784)
vulnérabilité dans c (CVE-2026-18784). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15314 |
|
Vulnérabilité dans tp-link (CVE-2026-15314)
vulnérabilité dans tp-link (CVE-2026-15314). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15337 |
|
Vulnérabilité dans django (CVE-2026-15337)
vulnérabilité dans django (CVE-2026-15337). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``DATA_UPLOAD_MAX_MEMORY_SIZE``.
|
| CVE-2025-29296 |
|
Injection de commande dans CVE-2025-29296 (CVE-2025-29296)
injection de commande dans CVE-2025-29296 (CVE-2025-29296). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-58067 |
|
Vulnérabilité dans CVE-2026-58067 (CVE-2026-58067)
vulnérabilité dans CVE-2026-58067 (CVE-2026-58067). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-56848 |
|
Use-After-Free dans CVE-2026-56848 (CVE-2026-56848)
vulnérabilité dans CVE-2026-56848 (CVE-2026-56848). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15920 |
|
Vulnérabilité dans django (CVE-2026-15920)
vulnérabilité dans django (CVE-2026-15920). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``URLField``.
|
| CVE-2026-18787 |
|
Vulnérabilité dans CVE-2026-18787 (CVE-2026-18787)
vulnérabilité dans CVE-2026-18787 (CVE-2026-18787). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15307 |
|
Vulnérabilité dans django (CVE-2026-15307)
vulnérabilité dans django (CVE-2026-15307). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``django.contrib.gis.gdal.GDALRaster``.
|
| CVE-2026-18775 |
|
SSRF (Falsification de requête côté serveur) dans CVE-2026-18775 (CVE-2026-18775)
SSRF dans CVE-2026-18775 (CVE-2026-18775). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15830 |
|
Vulnérabilité dans django (CVE-2026-15830)
vulnérabilité dans django (CVE-2026-15830). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``django.contrib.gis.geos.GEOSGeometry``.
|
| CVE-2026-18774 |
|
SSRF (Falsification de requête côté serveur) dans CVE-2026-18774 (CVE-2026-18774)
SSRF dans CVE-2026-18774 (CVE-2026-18774). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-18785 |
|
Débordement de tampon dans c (CVE-2026-18785)
vulnérabilité dans c (CVE-2026-18785). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-18830 |
|
Vulnérabilité dans Amazon aws (CVE-2026-18830)
vulnérabilité dans Amazon aws (CVE-2026-18830). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-70474 |
|
Autorisation incorrecte dans flowise (CVE-2026-70474)
vulnérabilité dans flowise (CVE-2026-70474). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/v1/oauth2-credential/authorize/`. Atténuation : mise à jour vers `3.1.3` ou plus.
|
| GHSA-rwrp-9823-p2xq |
|
Divulgation d'information dans flowise (GHSA-rwrp-9823-p2xq)
vulnérabilité dans flowise (GHSA-rwrp-9823-p2xq). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /api/v1/credentials/`. Atténuation : mise à jour vers `3.1.3` ou plus.
|
| CVE-2026-70473 |
|
Divulgation d'information dans flowise (CVE-2026-70473)
vulnérabilité dans flowise (CVE-2026-70473). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /api/v1/upsert-history`. Atténuation : mise à jour vers `3.1.3` ou plus.
|
| CVE-2026-70472 |
|
Vulnérabilité dans flowise (CVE-2026-70472)
vulnérabilité dans flowise (CVE-2026-70472). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /api/v1/openai-assistants-vector-store`. Atténuation : mise à jour vers `3.1.3` ou plus.
|
| CVE-2026-69264 |
|
Injection de code dans flowise (CVE-2026-69264)
injection de code dans flowise (CVE-2026-69264). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/v1/prediction/`. Atténuation : mise à jour vers `3.1.3` ou plus.
|
| GHSA-88pr-878c-24wf |
|
Traversée de chemin dans flowise-components (GHSA-88pr-878c-24wf)
traversée de chemin dans flowise-components (GHSA-88pr-878c-24wf). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/v1/document-store/loader/preview`. Atténuation : mise à jour vers `3.1.3` ou plus.
|
| CVE-2026-70471 |
|
Autorisation incorrecte dans flowise (CVE-2026-70471)
vulnérabilité dans flowise (CVE-2026-70471). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.1.3` ou plus.
|
| CVE-2026-70470 |
|
Vulnérabilité dans flowise (CVE-2026-70470)
vulnérabilité dans flowise (CVE-2026-70470). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/v1/prediction/{chatflowId}`. Atténuation : mise à jour vers `3.1.3` ou plus.
|
| CVE-2026-69263 |
|
Vulnérabilité dans flowise (CVE-2026-69263)
vulnérabilité dans flowise (CVE-2026-69263). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``npx``. Atténuation : mise à jour vers `3.1.3` ou plus.
|
| CVE-2026-69262 |
|
Autorisation incorrecte dans flowise (CVE-2026-69262)
vulnérabilité dans flowise (CVE-2026-69262). Risque d'opérations non autorisées ou de divulgation. Exploitable via `DELETE /api/v1/chatflows/`. Atténuation : mise à jour vers `3.1.3` ou plus.
|
| CVE-2026-69110 |
|
Traversée de chemin dans CVE-2026-69110 (CVE-2026-69110)
traversée de chemin dans CVE-2026-69110 (CVE-2026-69110). Des informations confidentielles peuvent être exposées. Exploitable via `GET /api/tmp/`.
|
| CVE-2026-69100 |
|
Injection de code dans CVE-2026-69100 (CVE-2026-69100)
injection de code dans CVE-2026-69100 (CVE-2026-69100). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-69098 |
|
Désérialisation non sécurisée dans c (CVE-2026-69098)
vulnérabilité dans c (CVE-2026-69098). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-25292 |
|
Vulnérabilité dans qualcomm (CVE-2026-25292)
vulnérabilité dans qualcomm (CVE-2026-25292). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-25289 |
|
Vulnérabilité dans qualcomm (CVE-2026-25289)
vulnérabilité dans qualcomm (CVE-2026-25289). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-25288 |
|
Vulnérabilité dans dos (CVE-2026-25288)
vulnérabilité dans dos (CVE-2026-25288). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-24084 |
|
Vulnérabilité dans qualcomm (CVE-2026-24084)
vulnérabilité dans qualcomm (CVE-2026-24084). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-24083 |
|
Memory Corruption while processing IOCTL device driver requests with invalid arguments.
Memory Corruption while processing IOCTL device driver requests with invalid arguments.
|
| CVE-2026-24080 |
|
Memory Corruption when handling malformed request parameters in the fingerprint TA.
Memory Corruption when handling malformed request parameters in the fingerprint TA.
|
| CVE-2026-24079 |
|
Vulnérabilité dans qualcomm (CVE-2026-24079)
vulnérabilité dans qualcomm (CVE-2026-24079). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-24078 |
|
Vulnérabilité dans qualcomm (CVE-2026-24078)
vulnérabilité dans qualcomm (CVE-2026-24078). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-24077 |
|
Vulnérabilité dans qualcomm (CVE-2026-24077)
vulnérabilité dans qualcomm (CVE-2026-24077). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-24076 |
|
Memory Corruption when processing registry values with incorrect types using a direct query method.
Memory Corruption when processing registry values with incorrect types using a direct query method.
|
| CVE-2026-21366 |
|
Memory corruption while processing a packet with a size close to the maximum allowed value.
Memory corruption while processing a packet with a size close to the maximum allowed value.
|
| CVE-2026-18801 |
|
Vulnérabilité dans sqli (CVE-2026-18801)
vulnérabilité dans sqli (CVE-2026-18801). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-18773 |
|
Vulnérabilité dans CVE-2026-18773 (CVE-2026-18773)
vulnérabilité dans CVE-2026-18773 (CVE-2026-18773). Risque d'opérations non autorisées ou de divulgation.
|