Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-64000 |
|
Vulnérabilité dans CVE-2026-64000 (CVE-2026-64000)
vulnérabilité dans CVE-2026-64000 (CVE-2026-64000). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-63994 |
|
Vulnérabilité dans CVE-2026-63994 (CVE-2026-63994)
vulnérabilité dans CVE-2026-63994 (CVE-2026-63994). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-63993 |
|
Vulnérabilité dans c (CVE-2026-63993)
vulnérabilité dans c (CVE-2026-63993). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-63992 |
|
Vulnérabilité dans CVE-2026-63992 (CVE-2026-63992)
vulnérabilité dans CVE-2026-63992 (CVE-2026-63992). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-63979 |
|
Vulnérabilité dans CVE-2026-63979 (CVE-2026-63979)
vulnérabilité dans CVE-2026-63979 (CVE-2026-63979). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-63984 |
|
Vulnérabilité dans c (CVE-2026-63984)
vulnérabilité dans c (CVE-2026-63984). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-63978 |
|
Vulnérabilité dans CVE-2026-63978 (CVE-2026-63978)
vulnérabilité dans CVE-2026-63978 (CVE-2026-63978). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-63940 |
|
Vulnérabilité dans CVE-2026-63940 (CVE-2026-63940)
vulnérabilité dans CVE-2026-63940 (CVE-2026-63940). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-63939 |
|
Vulnérabilité dans CVE-2026-63939 (CVE-2026-63939)
vulnérabilité dans CVE-2026-63939 (CVE-2026-63939). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-63938 |
|
Vulnérabilité dans CVE-2026-63938 (CVE-2026-63938)
vulnérabilité dans CVE-2026-63938 (CVE-2026-63938). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-63924 |
|
Vulnérabilité dans CVE-2026-63924 (CVE-2026-63924)
vulnérabilité dans CVE-2026-63924 (CVE-2026-63924). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-63922 |
|
Vulnérabilité dans CVE-2026-63922 (CVE-2026-63922)
vulnérabilité dans CVE-2026-63922 (CVE-2026-63922). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-63912 |
|
Vulnérabilité dans CVE-2026-63912 (CVE-2026-63912)
vulnérabilité dans CVE-2026-63912 (CVE-2026-63912). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-63888 |
|
Vulnérabilité dans CVE-2026-63888 (CVE-2026-63888)
vulnérabilité dans CVE-2026-63888 (CVE-2026-63888). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-63887 |
|
Vulnérabilité dans CVE-2026-63887 (CVE-2026-63887)
vulnérabilité dans CVE-2026-63887 (CVE-2026-63887). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-63886 |
|
Vulnérabilité dans CVE-2026-63886 (CVE-2026-63886)
vulnérabilité dans CVE-2026-63886 (CVE-2026-63886). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-63857 |
|
Vulnérabilité dans CVE-2026-63857 (CVE-2026-63857)
vulnérabilité dans CVE-2026-63857 (CVE-2026-63857). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-63830 |
|
Vulnérabilité dans CVE-2026-63830 (CVE-2026-63830)
vulnérabilité dans CVE-2026-63830 (CVE-2026-63830). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-63825 |
|
Vulnérabilité dans CVE-2026-63825 (CVE-2026-63825)
vulnérabilité dans CVE-2026-63825 (CVE-2026-63825). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-63800 |
|
Use-After-Free dans linux (CVE-2026-63800)
vulnérabilité dans linux (CVE-2026-63800). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-53399 |
|
Vulnérabilité dans linux (CVE-2026-53399)
vulnérabilité dans linux (CVE-2026-53399). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-63795 |
|
Use-After-Free dans linux (CVE-2026-63795)
vulnérabilité dans linux (CVE-2026-63795). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-63808 |
|
Vulnérabilité dans CVE-2026-63808 (CVE-2026-63808)
vulnérabilité dans CVE-2026-63808 (CVE-2026-63808). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-53398 |
|
Vulnérabilité dans linux (CVE-2026-53398)
vulnérabilité dans linux (CVE-2026-53398). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-53384 |
|
Use-After-Free dans linux (CVE-2026-53384)
vulnérabilité dans linux (CVE-2026-53384). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15899 |
|
Use-After-Free dans Google chrome (CVE-2026-15899)
vulnérabilité dans Google chrome (CVE-2026-15899). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16117 |
|
Vulnérabilité dans fastify (CVE-2026-16117)
vulnérabilité dans fastify (CVE-2026-16117). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-47865 |
|
Contournement d'authentification dans broadcom (CVE-2026-47865)
contournement d'authentification dans broadcom (CVE-2026-47865). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `31.2.2-2p3` ou plus.
|
| CVE-2026-52348 |
|
cool-admin-java 8.0.0 has a SQL injection vulnerability in the order() method of CrudOption.java.
cool-admin-java 8.0.0 has a SQL injection vulnerability in the order() method of CrudOption.java.
|
| CVE-2026-13446 |
|
Vulnérabilité dans langflow (CVE-2026-13446)
vulnérabilité dans langflow (CVE-2026-13446). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-8505 |
|
Vulnérabilité dans langflow (CVE-2026-8505)
vulnérabilité dans langflow (CVE-2026-8505). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-8635 |
|
Injection de code dans c (CVE-2026-8635)
injection de code dans c (CVE-2026-8635). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-8859 |
|
Traversée de chemin dans path-traversal (CVE-2026-8859)
traversée de chemin dans path-traversal (CVE-2026-8859). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-8481 |
|
Injection de code dans c (CVE-2026-8481)
injection de code dans c (CVE-2026-8481). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /api/v1/validate/code`.
|
| CVE-2026-8476 |
|
Désérialisation non sécurisée dans langflow (CVE-2026-8476)
vulnérabilité dans langflow (CVE-2026-8476). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-63030 KEV |
|
WordPress Core — WordPress Core Interpretation Conflict Vulnerability
WordPress Core contains an interpretation conflict vulnerability that could allow an attacker to perform SQL Injection and achieve Remote Code Execution. This vulnerability can be chained with CVE-2026-60137.
|
| CVE-2026-52199 |
|
Injection de commande dans CVE-2026-52199 (CVE-2026-52199)
injection de commande dans CVE-2026-52199 (CVE-2026-52199). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-42168 |
|
Injection de commande OS dans django (CVE-2026-42168)
injection de commande OS dans django (CVE-2026-42168). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-36669 |
|
Téléversement de fichier dangereux dans CVE-2026-36669 (CVE-2026-36669)
vulnérabilité dans CVE-2026-36669 (CVE-2026-36669). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15091 |
|
XSS (Cross-Site Scripting) dans ibm (CVE-2026-15091)
XSS dans ibm (CVE-2026-15091). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-51677 |
|
Vulnérabilité dans CVE-2025-51677 (CVE-2025-51677)
vulnérabilité dans CVE-2025-51677 (CVE-2025-51677). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-9103 |
|
Vulnérabilité dans langflow (CVE-2026-9103)
vulnérabilité dans langflow (CVE-2026-9103). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-9135 |
|
Injection de code dans langflow (CVE-2026-9135)
injection de code dans langflow (CVE-2026-9135). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-9202 |
|
Vulnérabilité dans langflow (CVE-2026-9202)
vulnérabilité dans langflow (CVE-2026-9202). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-9198 KEV |
|
[KEV] Injection de code dans Ibm langflow (CVE-2026-9198)
injection de code dans Ibm langflow (CVE-2026-9198). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-8297 |
|
Injection SQL dans sqli (CVE-2026-8297)
injection SQL dans sqli (CVE-2026-8297). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-12694 |
|
Vulnérabilité dans CVE-2026-12694 (CVE-2026-12694)
vulnérabilité dans CVE-2026-12694 (CVE-2026-12694). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-12692 |
|
Vulnérabilité dans CVE-2026-12692 (CVE-2026-12692)
vulnérabilité dans CVE-2026-12692 (CVE-2026-12692). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-12693 |
|
Vulnérabilité dans CVE-2026-12693 (CVE-2026-12693)
vulnérabilité dans CVE-2026-12693 (CVE-2026-12693). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-60024 |
|
Vulnérabilité dans CVE-2026-60024 (CVE-2026-60024)
vulnérabilité dans CVE-2026-60024 (CVE-2026-60024). L'exploitation peut entraîner la prise de contrôle totale du système.
|