Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
CVE-2026-64633 A vulnerability allowing remote unauthenticated code execution on the agent host.
A vulnerability allowing remote unauthenticated code execution on the agent host.
CVE-2026-63456 Contournement d'authentification dans CVE-2026-63456 (CVE-2026-63456)
contournement d'authentification dans CVE-2026-63456 (CVE-2026-63456). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-64631 A vulnerability allowing a low-privileged user to inject SQL and extract database contents.
A vulnerability allowing a low-privileged user to inject SQL and extract database contents.
CVE-2026-58074 A vulnerability allowing a high-privileged user to execute arbitrary code on the server.
A vulnerability allowing a high-privileged user to execute arbitrary code on the server.
CVE-2026-58075 Contournement d'authentification dans CVE-2026-58075 (CVE-2026-58075)
contournement d'authentification dans CVE-2026-58075 (CVE-2026-58075). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-63455 Vulnérabilité dans CVE-2026-63455 (CVE-2026-63455)
vulnérabilité dans CVE-2026-63455 (CVE-2026-63455). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-64630 Autorisation incorrecte dans CVE-2026-64630 (CVE-2026-64630)
vulnérabilité dans CVE-2026-64630 (CVE-2026-64630). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-58073 Vulnérabilité dans CVE-2026-58073 (CVE-2026-58073)
vulnérabilité dans CVE-2026-58073 (CVE-2026-58073). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-58071 Vulnérabilité dans CVE-2026-58071 (CVE-2026-58071)
vulnérabilité dans CVE-2026-58071 (CVE-2026-58071). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-58072 Traversée de chemin dans CVE-2026-58072 (CVE-2026-58072)
traversée de chemin dans CVE-2026-58072 (CVE-2026-58072). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-18784 Débordement de tampon dans c (CVE-2026-18784)
vulnérabilité dans c (CVE-2026-18784). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-15314 Vulnérabilité dans tp-link (CVE-2026-15314)
vulnérabilité dans tp-link (CVE-2026-15314). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-15337 Vulnérabilité dans django (CVE-2026-15337)
vulnérabilité dans django (CVE-2026-15337). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``DATA_UPLOAD_MAX_MEMORY_SIZE``.
CVE-2025-29296 Injection de commande dans CVE-2025-29296 (CVE-2025-29296)
injection de commande dans CVE-2025-29296 (CVE-2025-29296). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-58067 Vulnérabilité dans CVE-2026-58067 (CVE-2026-58067)
vulnérabilité dans CVE-2026-58067 (CVE-2026-58067). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-56848 Use-After-Free dans CVE-2026-56848 (CVE-2026-56848)
vulnérabilité dans CVE-2026-56848 (CVE-2026-56848). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-15920 Vulnérabilité dans django (CVE-2026-15920)
vulnérabilité dans django (CVE-2026-15920). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``URLField``.
CVE-2026-18787 Vulnérabilité dans CVE-2026-18787 (CVE-2026-18787)
vulnérabilité dans CVE-2026-18787 (CVE-2026-18787). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-15307 Vulnérabilité dans django (CVE-2026-15307)
vulnérabilité dans django (CVE-2026-15307). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``django.contrib.gis.gdal.GDALRaster``.
CVE-2026-18775 SSRF (Falsification de requête côté serveur) dans CVE-2026-18775 (CVE-2026-18775)
SSRF dans CVE-2026-18775 (CVE-2026-18775). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-15830 Vulnérabilité dans django (CVE-2026-15830)
vulnérabilité dans django (CVE-2026-15830). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``django.contrib.gis.geos.GEOSGeometry``.
CVE-2026-18774 SSRF (Falsification de requête côté serveur) dans CVE-2026-18774 (CVE-2026-18774)
SSRF dans CVE-2026-18774 (CVE-2026-18774). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-18785 Débordement de tampon dans c (CVE-2026-18785)
vulnérabilité dans c (CVE-2026-18785). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-18830 Vulnérabilité dans Amazon aws (CVE-2026-18830)
vulnérabilité dans Amazon aws (CVE-2026-18830). Des informations confidentielles peuvent être exposées.
CVE-2026-70474 Autorisation incorrecte dans flowise (CVE-2026-70474)
vulnérabilité dans flowise (CVE-2026-70474). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/v1/oauth2-credential/authorize/`. Atténuation : mise à jour vers `3.1.3` ou plus.
GHSA-rwrp-9823-p2xq Divulgation d'information dans flowise (GHSA-rwrp-9823-p2xq)
vulnérabilité dans flowise (GHSA-rwrp-9823-p2xq). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /api/v1/credentials/`. Atténuation : mise à jour vers `3.1.3` ou plus.
CVE-2026-70473 Divulgation d'information dans flowise (CVE-2026-70473)
vulnérabilité dans flowise (CVE-2026-70473). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /api/v1/upsert-history`. Atténuation : mise à jour vers `3.1.3` ou plus.
CVE-2026-70472 Vulnérabilité dans flowise (CVE-2026-70472)
vulnérabilité dans flowise (CVE-2026-70472). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /api/v1/openai-assistants-vector-store`. Atténuation : mise à jour vers `3.1.3` ou plus.
CVE-2026-69264 Injection de code dans flowise (CVE-2026-69264)
injection de code dans flowise (CVE-2026-69264). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/v1/prediction/`. Atténuation : mise à jour vers `3.1.3` ou plus.
GHSA-88pr-878c-24wf Traversée de chemin dans flowise-components (GHSA-88pr-878c-24wf)
traversée de chemin dans flowise-components (GHSA-88pr-878c-24wf). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/v1/document-store/loader/preview`. Atténuation : mise à jour vers `3.1.3` ou plus.
CVE-2026-70471 Autorisation incorrecte dans flowise (CVE-2026-70471)
vulnérabilité dans flowise (CVE-2026-70471). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.1.3` ou plus.
CVE-2026-70470 Vulnérabilité dans flowise (CVE-2026-70470)
vulnérabilité dans flowise (CVE-2026-70470). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/v1/prediction/{chatflowId}`. Atténuation : mise à jour vers `3.1.3` ou plus.
CVE-2026-69263 Vulnérabilité dans flowise (CVE-2026-69263)
vulnérabilité dans flowise (CVE-2026-69263). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``npx``. Atténuation : mise à jour vers `3.1.3` ou plus.
CVE-2026-69262 Autorisation incorrecte dans flowise (CVE-2026-69262)
vulnérabilité dans flowise (CVE-2026-69262). Risque d'opérations non autorisées ou de divulgation. Exploitable via `DELETE /api/v1/chatflows/`. Atténuation : mise à jour vers `3.1.3` ou plus.
CVE-2026-69110 Traversée de chemin dans CVE-2026-69110 (CVE-2026-69110)
traversée de chemin dans CVE-2026-69110 (CVE-2026-69110). Des informations confidentielles peuvent être exposées. Exploitable via `GET /api/tmp/`.
CVE-2026-69100 Injection de code dans CVE-2026-69100 (CVE-2026-69100)
injection de code dans CVE-2026-69100 (CVE-2026-69100). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-69098 Désérialisation non sécurisée dans c (CVE-2026-69098)
vulnérabilité dans c (CVE-2026-69098). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-25292 Vulnérabilité dans qualcomm (CVE-2026-25292)
vulnérabilité dans qualcomm (CVE-2026-25292). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-25289 Vulnérabilité dans qualcomm (CVE-2026-25289)
vulnérabilité dans qualcomm (CVE-2026-25289). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-25288 Vulnérabilité dans dos (CVE-2026-25288)
vulnérabilité dans dos (CVE-2026-25288). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-24084 Vulnérabilité dans qualcomm (CVE-2026-24084)
vulnérabilité dans qualcomm (CVE-2026-24084). Des informations confidentielles peuvent être exposées.
CVE-2026-24083 Memory Corruption while processing IOCTL device driver requests with invalid arguments.
Memory Corruption while processing IOCTL device driver requests with invalid arguments.
CVE-2026-24080 Memory Corruption when handling malformed request parameters in the fingerprint TA.
Memory Corruption when handling malformed request parameters in the fingerprint TA.
CVE-2026-24079 Vulnérabilité dans qualcomm (CVE-2026-24079)
vulnérabilité dans qualcomm (CVE-2026-24079). Des informations confidentielles peuvent être exposées.
CVE-2026-24078 Vulnérabilité dans qualcomm (CVE-2026-24078)
vulnérabilité dans qualcomm (CVE-2026-24078). Des informations confidentielles peuvent être exposées.
CVE-2026-24077 Vulnérabilité dans qualcomm (CVE-2026-24077)
vulnérabilité dans qualcomm (CVE-2026-24077). Des informations confidentielles peuvent être exposées.
CVE-2026-24076 Memory Corruption when processing registry values with incorrect types using a direct query method.
Memory Corruption when processing registry values with incorrect types using a direct query method.
CVE-2026-21366 Memory corruption while processing a packet with a size close to the maximum allowed value.
Memory corruption while processing a packet with a size close to the maximum allowed value.
CVE-2026-18801 Vulnérabilité dans sqli (CVE-2026-18801)
vulnérabilité dans sqli (CVE-2026-18801). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-18773 Vulnérabilité dans CVE-2026-18773 (CVE-2026-18773)
vulnérabilité dans CVE-2026-18773 (CVE-2026-18773). Risque d'opérations non autorisées ou de divulgation.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →