Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-44628 |
|
Vulnérabilité dans CVE-2026-44628 (CVE-2026-44628)
vulnérabilité dans CVE-2026-44628 (CVE-2026-44628). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-36336 |
|
Vulnérabilité dans ibm (CVE-2025-36336)
vulnérabilité dans ibm (CVE-2025-36336). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-13207 |
|
Vulnérabilité dans CVE-2026-13207 (CVE-2026-13207)
vulnérabilité dans CVE-2026-13207 (CVE-2026-13207). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-36359 |
|
Vulnérabilité dans ibm (CVE-2025-36359)
vulnérabilité dans ibm (CVE-2025-36359). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-9106 |
|
Vulnérabilité dans github (CVE-2026-9106)
vulnérabilité dans github (CVE-2026-9106). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-36323 |
|
XSS (Cross-Site Scripting) dans ibm (CVE-2025-36323)
XSS dans ibm (CVE-2025-36323). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10562 |
|
Redirection ouverte dans path-traversal (CVE-2026-10562)
vulnérabilité dans path-traversal (CVE-2026-10562). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-36333 |
|
Vulnérabilité dans ibm (CVE-2025-36333)
vulnérabilité dans ibm (CVE-2025-36333). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-11594 |
|
XSS (Cross-Site Scripting) dans ibm (CVE-2026-11594)
XSS dans ibm (CVE-2026-11594). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-9132 |
|
Vulnérabilité dans github (CVE-2026-9132)
vulnérabilité dans github (CVE-2026-9132). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-36324 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2025-36324)
SSRF dans ssrf (CVE-2025-36324). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-36327 |
|
Vulnérabilité dans ibm (CVE-2025-36327)
vulnérabilité dans ibm (CVE-2025-36327). Les données peuvent être altérées par des attaquants.
|
| CVE-2025-36321 |
|
Vulnérabilité dans ibm (CVE-2025-36321)
vulnérabilité dans ibm (CVE-2025-36321). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-7874 |
|
Vulnérabilité dans langflow (CVE-2026-7874)
vulnérabilité dans langflow (CVE-2026-7874). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-36319 |
|
Vulnérabilité dans ibm (CVE-2025-36319)
vulnérabilité dans ibm (CVE-2025-36319). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-7663 |
|
Vulnérabilité dans langflow (CVE-2026-7663)
vulnérabilité dans langflow (CVE-2026-7663). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-9002 |
|
Vulnérabilité dans dos (CVE-2026-9002)
vulnérabilité dans dos (CVE-2026-9002). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-7871 |
|
Désérialisation non sécurisée dans langflow (CVE-2026-7871)
vulnérabilité dans langflow (CVE-2026-7871). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-13772 |
|
Vulnérabilité dans ibm (CVE-2026-13772)
vulnérabilité dans ibm (CVE-2026-13772). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-9836 |
|
Divulgation d'information dans ibm (CVE-2026-9836)
vulnérabilité dans ibm (CVE-2026-9836). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-7803 |
|
Vulnérabilité dans langflow (CVE-2026-7803)
vulnérabilité dans langflow (CVE-2026-7803). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-13449 |
|
XXE (Entité XML externe) dans ibm (CVE-2026-13449)
vulnérabilité dans ibm (CVE-2026-13449). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-13773 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-13773)
SSRF dans ssrf (CVE-2026-13773). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-7873 |
|
Injection de code dans langflow (CVE-2026-7873)
injection de code dans langflow (CVE-2026-7873). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-12530 |
|
Vulnérabilité dans ibm (CVE-2025-12530)
vulnérabilité dans ibm (CVE-2025-12530). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-12084 |
|
Vulnérabilité dans ibm (CVE-2026-12084)
vulnérabilité dans ibm (CVE-2026-12084). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-11712 |
|
XSS (Cross-Site Scripting) dans ibm (CVE-2026-11712)
XSS dans ibm (CVE-2026-11712). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-36320 |
|
XSS (Cross-Site Scripting) dans ibm (CVE-2025-36320)
XSS dans ibm (CVE-2025-36320). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10546 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-10546)
SSRF dans ssrf (CVE-2026-10546). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-12085 |
|
Vulnérabilité dans ibm (CVE-2026-12085)
vulnérabilité dans ibm (CVE-2026-12085). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-10564 |
|
SSRF (Falsification de requête côté serveur) dans c (CVE-2026-10564)
SSRF dans c (CVE-2026-10564). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-11906 |
|
Vulnérabilité dans dos (CVE-2026-11906)
vulnérabilité dans dos (CVE-2026-11906). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-3602 |
|
Vulnérabilité dans sqli (CVE-2026-3602)
vulnérabilité dans sqli (CVE-2026-3602). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-11708 |
|
XSS (Cross-Site Scripting) dans ibm (CVE-2026-11708)
XSS dans ibm (CVE-2026-11708). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-12086 |
|
Vulnérabilité dans ibm (CVE-2026-12086)
vulnérabilité dans ibm (CVE-2026-12086). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-13759 |
|
Désérialisation non sécurisée dans ibm (CVE-2026-13759)
vulnérabilité dans ibm (CVE-2026-13759). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-11806 |
|
Vulnérabilité dans ibm (CVE-2026-11806)
vulnérabilité dans ibm (CVE-2026-11806). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-11714 |
|
SSRF (Falsification de requête côté serveur) dans ibm (CVE-2026-11714)
SSRF dans ibm (CVE-2026-11714). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-11595 |
|
Traversée de chemin dans ibm (CVE-2026-11595)
traversée de chemin dans ibm (CVE-2026-11595). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10140 |
|
Vulnérabilité dans langflow (CVE-2026-10140)
vulnérabilité dans langflow (CVE-2026-10140). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-11546 |
|
SSRF (Falsification de requête côté serveur) dans ibm (CVE-2026-11546)
SSRF dans ibm (CVE-2026-11546). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10560 |
|
Contournement d'authentification dans dos (CVE-2026-10560)
contournement d'authentification dans dos (CVE-2026-10560). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-58138 |
|
Injection de code dans CVE-2026-58138 (CVE-2026-58138)
injection de code dans CVE-2026-58138 (CVE-2026-58138). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-10129 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-10129)
SSRF dans ssrf (CVE-2026-10129). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-36372 |
|
Vulnérabilité dans ibm (CVE-2025-36372)
vulnérabilité dans ibm (CVE-2025-36372). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-10134 |
|
Injection de code dans langflow (CVE-2026-10134)
injection de code dans langflow (CVE-2026-10134). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``tool_code``.
|
| CVE-2026-10109 |
|
Injection de code dans ibm (CVE-2026-10109)
injection de code dans ibm (CVE-2026-10109). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-10513 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-10513)
XSS dans wordpress (CVE-2026-10513). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-10995 |
|
Écriture hors limites dans openbabel (CVE-2025-10995)
écriture hors limites dans openbabel (CVE-2025-10995). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``memcpy``. Atténuation : mise à jour vers `3.2.0` ou plus.
|
| PYSEC-2026-594 |
|
Vulnérabilité dans mrbios (PYSEC-2026-594)
vulnérabilité dans mrbios (PYSEC-2026-594). Risque d'opérations non autorisées ou de divulgation.
|