Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-18991 |
|
Traversée de chemin dans path-traversal (CVE-2026-18991)
traversée de chemin dans path-traversal (CVE-2026-18991). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-18990 |
|
Contournement d'authentification dans CVE-2026-18990 (CVE-2026-18990)
contournement d'authentification dans CVE-2026-18990 (CVE-2026-18990). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-18973 |
|
SSRF (Falsification de requête côté serveur) dans CVE-2026-18973 (CVE-2026-18973)
SSRF dans CVE-2026-18973 (CVE-2026-18973). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-67872 |
|
Vulnérabilité dans dos (CVE-2026-67872)
vulnérabilité dans dos (CVE-2026-67872). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-67871 |
|
Vulnérabilité dans c (CVE-2026-67871)
vulnérabilité dans c (CVE-2026-67871). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-67869 |
|
Vulnérabilité dans dos (CVE-2026-67869)
vulnérabilité dans dos (CVE-2026-67869). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-18970 |
|
Vulnérabilité dans sqli (CVE-2026-18970)
vulnérabilité dans sqli (CVE-2026-18970). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-18969 |
|
Vulnérabilité dans CVE-2026-18969 (CVE-2026-18969)
vulnérabilité dans CVE-2026-18969 (CVE-2026-18969). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-67867 |
|
Vulnérabilité dans dos (CVE-2026-67867)
vulnérabilité dans dos (CVE-2026-67867). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-67866 |
|
Vulnérabilité dans dos (CVE-2026-67866)
vulnérabilité dans dos (CVE-2026-67866). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-67863 |
|
Use-After-Free dans dos (CVE-2026-67863)
vulnérabilité dans dos (CVE-2026-67863). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-67865 |
|
Lecture hors limites dans dos (CVE-2026-67865)
vulnérabilité dans dos (CVE-2026-67865). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-67864 |
|
Vulnérabilité dans dos (CVE-2026-67864)
vulnérabilité dans dos (CVE-2026-67864). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-63822 |
|
Vulnérabilité dans CVE-2025-63822 (CVE-2025-63822)
vulnérabilité dans CVE-2025-63822 (CVE-2025-63822). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-71321 |
|
Vulnérabilité dans nuxt (CVE-2026-71321)
vulnérabilité dans nuxt (CVE-2026-71321). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /__nuxt_island/`. Atténuation : mise à jour vers `3.21.10` ou plus.
|
| CVE-2026-34966 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-34966)
SSRF dans ssrf (CVE-2026-34966). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-17583 |
|
Vulnérabilité dans CVE-2026-17583 (CVE-2026-17583)
vulnérabilité dans CVE-2026-17583 (CVE-2026-17583). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-18411 |
|
Vulnérabilité dans CVE-2026-18411 (CVE-2026-18411)
vulnérabilité dans CVE-2026-18411 (CVE-2026-18411). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-15996 |
|
Vulnérabilité dans dos (CVE-2026-15996)
vulnérabilité dans dos (CVE-2026-15996). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-71320 |
|
Vulnérabilité dans nuxt (CVE-2026-71320)
vulnérabilité dans nuxt (CVE-2026-71320). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``resolveDynamicComponent``. Atténuation : mise à jour vers `3.21.10` ou plus.
|
| CVE-2026-71316 |
|
Vulnérabilité dans nuxt (CVE-2026-71316)
vulnérabilité dans nuxt (CVE-2026-71316). Des informations confidentielles peuvent être exposées. Exploitable via ``routeRules``. Atténuation : mise à jour vers `4.5.1` ou plus.
|
| CVE-2026-71315 |
|
Vulnérabilité dans nuxt (CVE-2026-71315)
vulnérabilité dans nuxt (CVE-2026-71315). Des informations confidentielles peuvent être exposées. Exploitable via ``appMiddleware``. Atténuation : mise à jour vers `3.21.10` ou plus.
|
| CVE-2026-71314 |
|
Vulnérabilité dans nuxt (CVE-2026-71314)
vulnérabilité dans nuxt (CVE-2026-71314). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``ssrRenderList``. Atténuation : mise à jour vers `3.21.10` ou plus.
|
| CVE-2026-71312 |
|
Injection de commande OS dans github.com/rclone/rclone (CVE-2026-71312)
injection de commande OS dans github.com/rclone/rclone (CVE-2026-71312). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``a0c09f1381ae93e2a9a33c529d170186c61ad058``. Atténuation : mise à jour vers `1.75.0` ou plus.
|
| CVE-2026-70617 |
|
Vulnérabilité dans CVE-2026-70617 (CVE-2026-70617)
vulnérabilité dans CVE-2026-70617 (CVE-2026-70617). Des informations confidentielles peuvent être exposées. Exploitable via `PUT /channels/{channel_id}/recipients/{user_id}`.
|
| CVE-2026-69111 |
|
Vulnérabilité dans dos (CVE-2026-69111)
vulnérabilité dans dos (CVE-2026-69111). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-68746 |
|
Vulnérabilité dans livebook (CVE-2026-68746)
vulnérabilité dans livebook (CVE-2026-68746). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-66881 |
|
Vulnérabilité dans path-traversal (CVE-2026-66881)
vulnérabilité dans path-traversal (CVE-2026-66881). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-66298 |
|
Vulnérabilité dans livebook (CVE-2026-66298)
vulnérabilité dans livebook (CVE-2026-66298). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-66297 |
|
Injection de commande OS dans livebook (CVE-2026-66297)
injection de commande OS dans livebook (CVE-2026-66297). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-55524 |
|
Vulnérabilité dans praisonaiagents (CVE-2026-55524)
vulnérabilité dans praisonaiagents (CVE-2026-55524). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.6.58` ou plus.
|
| CVE-2026-55522 |
|
Injection de code dans praisonaiagents (CVE-2026-55522)
injection de code dans praisonaiagents (CVE-2026-55522). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``tools.py``. Atténuation : mise à jour vers `1.6.58` ou plus.
|
| CVE-2026-18958 |
|
Vulnérabilité dans sqli (CVE-2026-18958)
vulnérabilité dans sqli (CVE-2026-18958). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-18953 |
|
Traversée de chemin dans Amazon aws (CVE-2026-18953)
traversée de chemin dans Amazon aws (CVE-2026-18953). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-9205 |
|
Vulnérabilité dans langflow (CVE-2026-9205)
vulnérabilité dans langflow (CVE-2026-9205). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-9201 |
|
Vulnérabilité dans langflow (CVE-2026-9201)
vulnérabilité dans langflow (CVE-2026-9201). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-9196 |
|
Injection de code dans langflow (CVE-2026-9196)
injection de code dans langflow (CVE-2026-9196). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-9130 |
|
Vulnérabilité dans langflow (CVE-2026-9130)
vulnérabilité dans langflow (CVE-2026-9130). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-8478 |
|
Injection de code dans langflow (CVE-2026-8478)
injection de code dans langflow (CVE-2026-8478). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-8470 |
|
Vulnérabilité dans langflow (CVE-2026-8470)
vulnérabilité dans langflow (CVE-2026-8470). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-8183 |
|
Traversée de chemin dans langflow (CVE-2026-8183)
traversée de chemin dans langflow (CVE-2026-8183). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-8182 |
|
Injection de code dans langflow (CVE-2026-8182)
injection de code dans langflow (CVE-2026-8182). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-18485 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-18485)
vulnérabilité dans privilege-escalation (CVE-2026-18485). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-17633 |
|
Injection de code dans langflow (CVE-2026-17633)
injection de code dans langflow (CVE-2026-17633). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-17632 |
|
Injection de code dans langflow (CVE-2026-17632)
injection de code dans langflow (CVE-2026-17632). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-17624 |
|
Injection de code dans langflow (CVE-2026-17624)
injection de code dans langflow (CVE-2026-17624). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-9081 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-9081)
SSRF dans ssrf (CVE-2026-9081). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-70448 |
|
XXE (Entité XML externe) dans CVE-2026-70448 (CVE-2026-70448)
vulnérabilité dans CVE-2026-70448 (CVE-2026-70448). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-70432 |
|
CSRF dans csrf (CVE-2026-70432)
vulnérabilité dans csrf (CVE-2026-70432). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-70429 |
|
Vulnérabilité dans CVE-2026-70429 (CVE-2026-70429)
vulnérabilité dans CVE-2026-70429 (CVE-2026-70429). L'exploitation peut entraîner la prise de contrôle totale du système.
|