Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
CVE-2024-58351 Vulnérabilité dans flowise (CVE-2024-58351)
vulnérabilité dans flowise (CVE-2024-58351). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``overrideConfig``. Atténuation : mise à jour vers `2.1.4` ou plus.
CVE-2022-50972 Injection de code dans CVE-2022-50972 (CVE-2022-50972)
injection de code dans CVE-2022-50972 (CVE-2022-50972). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2019-25763 Vulnérabilité dans wordpress (CVE-2019-25763)
vulnérabilité dans wordpress (CVE-2019-25763). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-48939 KEV [KEV] Téléversement de fichier dangereux dans Icagenda joomlic (CVE-2026-48939)
vulnérabilité dans Icagenda joomlic (CVE-2026-48939). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2026-48908 KEV [KEV] Téléversement de fichier dangereux dans Joomshaper ollyo (CVE-2026-48908)
vulnérabilité dans Joomshaper ollyo (CVE-2026-48908). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2026-9265 Lecture hors limites dans CVE-2026-9265 (CVE-2026-9265)
vulnérabilité dans CVE-2026-9265 (CVE-2026-9265). Des informations confidentielles peuvent être exposées.
CVE-2026-11551 Vulnérabilité dans wordpress (CVE-2026-11551)
vulnérabilité dans wordpress (CVE-2026-11551). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-56081 Vulnérabilité dans CVE-2026-56081 (CVE-2026-56081)
vulnérabilité dans CVE-2026-56081 (CVE-2026-56081). Des informations confidentielles peuvent être exposées.
CVE-2026-56073 Vulnérabilité dans CVE-2026-56073 (CVE-2026-56073)
vulnérabilité dans CVE-2026-56073 (CVE-2026-56073). Des informations confidentielles peuvent être exposées.
CVE-2026-45480 Contournement d'authentification dans microsoft (CVE-2026-45480)
contournement d'authentification dans microsoft (CVE-2026-45480). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-48582 Vulnérabilité dans microsoft (CVE-2026-48582)
vulnérabilité dans microsoft (CVE-2026-48582). Des informations confidentielles peuvent être exposées.
CVE-2026-48584 Vulnérabilité dans microsoft (CVE-2026-48584)
vulnérabilité dans microsoft (CVE-2026-48584). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-55447 Divulgation d'information dans langflow (CVE-2026-55447)
vulnérabilité dans langflow (CVE-2026-55447). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``BaseFileComponent``. Atténuation : mise à jour vers `1.9.2` ou plus.
CVE-2026-54906 Vulnérabilité dans concurrent-ruby (CVE-2026-54906)
vulnérabilité dans concurrent-ruby (CVE-2026-54906). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``release_write_lock``. Atténuation : mise à jour vers `1.3.7` ou plus.
CVE-2026-54782 Vulnérabilité dans CoreWCF.Primitives (CVE-2026-54782)
vulnérabilité dans CoreWCF.Primitives (CVE-2026-54782). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.9.1` ou plus.
CVE-2026-48772 Vulnérabilité dans proxysql (CVE-2026-48772)
vulnérabilité dans proxysql (CVE-2026-48772). Des informations confidentielles peuvent être exposées. Exploitable via ``UNKNOWN``.
CVE-2026-48773 Écriture hors limites dans proxysql (CVE-2026-48773)
écriture hors limites dans proxysql (CVE-2026-48773). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-54527 XSS (Cross-Site Scripting) dans jupyterlab-git (CVE-2026-54527)
XSS dans jupyterlab-git (CVE-2026-54527). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /api/terminals`. Atténuation : mise à jour vers `0.54.0` ou plus.
CVE-2026-53492 Vulnérabilité dans github.com/containerd/containerd/v2 (CVE-2026-53492)
vulnérabilité dans github.com/containerd/containerd/v2 (CVE-2026-53492). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `2.3.2` ou plus.
CVE-2026-51844 Vulnérabilité dans tenda (CVE-2026-51844)
vulnérabilité dans tenda (CVE-2026-51844). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-51843 Vulnérabilité dans tenda (CVE-2026-51843)
vulnérabilité dans tenda (CVE-2026-51843). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-51846 Vulnérabilité dans tenda (CVE-2026-51846)
vulnérabilité dans tenda (CVE-2026-51846). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-51845 Vulnérabilité dans tenda (CVE-2026-51845)
vulnérabilité dans tenda (CVE-2026-51845). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-49871 CSRF dans apisix (CVE-2026-49871)
vulnérabilité dans apisix (CVE-2026-49871). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `3.17.0` ou plus.
CVE-2026-49230 Vulnérabilité dans apisix (CVE-2026-49230)
vulnérabilité dans apisix (CVE-2026-49230). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `3.17.0` ou plus.
CVE-2026-44087 Vulnérabilité dans apisix (CVE-2026-44087)
vulnérabilité dans apisix (CVE-2026-44087). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `3.17.0` ou plus.
CVE-2026-39999 Vulnérabilité dans apisix (CVE-2026-39999)
vulnérabilité dans apisix (CVE-2026-39999). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `3.17.0` ou plus.
CVE-2025-62821 Lecture hors limites dans microsoft (CVE-2025-62821)
vulnérabilité dans microsoft (CVE-2025-62821). Des informations confidentielles peuvent être exposées.
CVE-2026-9142 Vulnérabilité dans ni (CVE-2026-9142)
vulnérabilité dans ni (CVE-2026-9142). Des informations confidentielles peuvent être exposées.
CVE-2026-48137 Vulnérabilité dans ni (CVE-2026-48137)
vulnérabilité dans ni (CVE-2026-48137). Des informations confidentielles peuvent être exposées.
CVE-2026-54051 Injection de commande OS dans network-ai (CVE-2026-54051)
injection de commande OS dans network-ai (CVE-2026-54051). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``SandboxPolicy.isCommandAllowed``. Atténuation : mise à jour vers `5.9.1` ou plus.
CVE-2026-56142 Vulnérabilité dans privilege-escalation (CVE-2026-56142)
vulnérabilité dans privilege-escalation (CVE-2026-56142). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-56141 Vulnérabilité dans jetbrains (CVE-2026-56141)
vulnérabilité dans jetbrains (CVE-2026-56141). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-50242 Vulnérabilité dans jetbrains (CVE-2026-50242)
vulnérabilité dans jetbrains (CVE-2026-50242). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-54414 Traversée de chemin dans path-traversal (CVE-2026-54414)
traversée de chemin dans path-traversal (CVE-2026-54414). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `3.16.0` ou plus.
CVE-2026-7515 Vulnérabilité dans wordpress (CVE-2026-7515)
vulnérabilité dans wordpress (CVE-2026-7515). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``doc_style``.
CVE-2026-8713 Traversée de chemin dans wordpress (CVE-2026-8713)
traversée de chemin dans wordpress (CVE-2026-8713). Les données peuvent être altérées par des attaquants.
CVE-2026-50195 Vulnérabilité dans Amazon github.com/containerd/containerd/v2 (CVE-2026-50195)
vulnérabilité dans Amazon github.com/containerd/containerd/v2 (CVE-2026-50195). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2.1.9, 2.2.5, 2.3.2` ou plus.
CVE-2026-12048 XSS (Cross-Site Scripting) dans react (CVE-2026-12048)
XSS dans react (CVE-2026-12048). Des informations confidentielles peuvent être exposées.
CVE-2026-12045 Injection de commande dans pgadmin (CVE-2026-12045)
injection de commande dans pgadmin (CVE-2026-12045). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-12046 Vulnérabilité dans flask (CVE-2026-12046)
vulnérabilité dans flask (CVE-2026-12046). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `DELETE /sqleditor/close/`.
CVE-2026-54130 Vulnérabilité dans microsoft (CVE-2026-54130)
vulnérabilité dans microsoft (CVE-2026-54130). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-47647 Vulnérabilité dans microsoft (CVE-2026-47647)
vulnérabilité dans microsoft (CVE-2026-47647). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-49252 Vulnérabilité dans @deepstream/server (CVE-2026-49252)
vulnérabilité dans @deepstream/server (CVE-2026-49252). Des informations confidentielles peuvent être exposées. Exploitable via ``__proto__``. Atténuation : mise à jour vers `10.0.5` ou plus.
CVE-2026-49257 Vulnérabilité dans mcp-pinot-server (CVE-2026-49257)
vulnérabilité dans mcp-pinot-server (CVE-2026-49257). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `Authorization header`. Atténuation : mise à jour vers `3.1.0` ou plus.
CVE-2026-49454 Contournement d'authentification dans relyra (CVE-2026-49454)
contournement d'authentification dans relyra (CVE-2026-49454). Des informations confidentielles peuvent être exposées. Exploitable via ``SignatureValue``. Atténuation : mise à jour vers `1.2.0` ou plus.
CVE-2026-47846 Vulnérabilité dans cassandra (CVE-2026-47846)
vulnérabilité dans cassandra (CVE-2026-47846). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `4.0.20-0, 4.1.11-0, 5.0.8-0` ou plus.
CVE-2026-54390 Vulnérabilité dans CVE-2026-54390 (CVE-2026-54390)
vulnérabilité dans CVE-2026-54390 (CVE-2026-54390). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-38717 Injection de commande dans inhandnetworks (CVE-2026-38717)
injection de commande dans inhandnetworks (CVE-2026-38717). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-54103 Vulnérabilité dans CVE-2026-54103 (CVE-2026-54103)
vulnérabilité dans CVE-2026-54103 (CVE-2026-54103). L'exploitation peut entraîner la prise de contrôle totale du système.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →