Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
CVE-2026-18991 Traversée de chemin dans path-traversal (CVE-2026-18991)
traversée de chemin dans path-traversal (CVE-2026-18991). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-18990 Contournement d'authentification dans CVE-2026-18990 (CVE-2026-18990)
contournement d'authentification dans CVE-2026-18990 (CVE-2026-18990). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-18973 SSRF (Falsification de requête côté serveur) dans CVE-2026-18973 (CVE-2026-18973)
SSRF dans CVE-2026-18973 (CVE-2026-18973). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-67872 Vulnérabilité dans dos (CVE-2026-67872)
vulnérabilité dans dos (CVE-2026-67872). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-67871 Vulnérabilité dans c (CVE-2026-67871)
vulnérabilité dans c (CVE-2026-67871). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-67869 Vulnérabilité dans dos (CVE-2026-67869)
vulnérabilité dans dos (CVE-2026-67869). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-18970 Vulnérabilité dans sqli (CVE-2026-18970)
vulnérabilité dans sqli (CVE-2026-18970). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-18969 Vulnérabilité dans CVE-2026-18969 (CVE-2026-18969)
vulnérabilité dans CVE-2026-18969 (CVE-2026-18969). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-67867 Vulnérabilité dans dos (CVE-2026-67867)
vulnérabilité dans dos (CVE-2026-67867). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-67866 Vulnérabilité dans dos (CVE-2026-67866)
vulnérabilité dans dos (CVE-2026-67866). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-67863 Use-After-Free dans dos (CVE-2026-67863)
vulnérabilité dans dos (CVE-2026-67863). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-67865 Lecture hors limites dans dos (CVE-2026-67865)
vulnérabilité dans dos (CVE-2026-67865). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-67864 Vulnérabilité dans dos (CVE-2026-67864)
vulnérabilité dans dos (CVE-2026-67864). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-63822 Vulnérabilité dans CVE-2025-63822 (CVE-2025-63822)
vulnérabilité dans CVE-2025-63822 (CVE-2025-63822). Des informations confidentielles peuvent être exposées.
CVE-2026-71321 Vulnérabilité dans nuxt (CVE-2026-71321)
vulnérabilité dans nuxt (CVE-2026-71321). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /__nuxt_island/`. Atténuation : mise à jour vers `3.21.10` ou plus.
CVE-2026-34966 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-34966)
SSRF dans ssrf (CVE-2026-34966). Des informations confidentielles peuvent être exposées.
CVE-2026-17583 Vulnérabilité dans CVE-2026-17583 (CVE-2026-17583)
vulnérabilité dans CVE-2026-17583 (CVE-2026-17583). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-18411 Vulnérabilité dans CVE-2026-18411 (CVE-2026-18411)
vulnérabilité dans CVE-2026-18411 (CVE-2026-18411). Les données peuvent être altérées par des attaquants.
CVE-2026-15996 Vulnérabilité dans dos (CVE-2026-15996)
vulnérabilité dans dos (CVE-2026-15996). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-71320 Vulnérabilité dans nuxt (CVE-2026-71320)
vulnérabilité dans nuxt (CVE-2026-71320). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``resolveDynamicComponent``. Atténuation : mise à jour vers `3.21.10` ou plus.
CVE-2026-71316 Vulnérabilité dans nuxt (CVE-2026-71316)
vulnérabilité dans nuxt (CVE-2026-71316). Des informations confidentielles peuvent être exposées. Exploitable via ``routeRules``. Atténuation : mise à jour vers `4.5.1` ou plus.
CVE-2026-71315 Vulnérabilité dans nuxt (CVE-2026-71315)
vulnérabilité dans nuxt (CVE-2026-71315). Des informations confidentielles peuvent être exposées. Exploitable via ``appMiddleware``. Atténuation : mise à jour vers `3.21.10` ou plus.
CVE-2026-71314 Vulnérabilité dans nuxt (CVE-2026-71314)
vulnérabilité dans nuxt (CVE-2026-71314). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``ssrRenderList``. Atténuation : mise à jour vers `3.21.10` ou plus.
CVE-2026-71312 Injection de commande OS dans github.com/rclone/rclone (CVE-2026-71312)
injection de commande OS dans github.com/rclone/rclone (CVE-2026-71312). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``a0c09f1381ae93e2a9a33c529d170186c61ad058``. Atténuation : mise à jour vers `1.75.0` ou plus.
CVE-2026-70617 Vulnérabilité dans CVE-2026-70617 (CVE-2026-70617)
vulnérabilité dans CVE-2026-70617 (CVE-2026-70617). Des informations confidentielles peuvent être exposées. Exploitable via `PUT /channels/{channel_id}/recipients/{user_id}`.
CVE-2026-69111 Vulnérabilité dans dos (CVE-2026-69111)
vulnérabilité dans dos (CVE-2026-69111). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-68746 Vulnérabilité dans livebook (CVE-2026-68746)
vulnérabilité dans livebook (CVE-2026-68746). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-66881 Vulnérabilité dans path-traversal (CVE-2026-66881)
vulnérabilité dans path-traversal (CVE-2026-66881). Les données peuvent être altérées par des attaquants.
CVE-2026-66298 Vulnérabilité dans livebook (CVE-2026-66298)
vulnérabilité dans livebook (CVE-2026-66298). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-66297 Injection de commande OS dans livebook (CVE-2026-66297)
injection de commande OS dans livebook (CVE-2026-66297). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-55524 Vulnérabilité dans praisonaiagents (CVE-2026-55524)
vulnérabilité dans praisonaiagents (CVE-2026-55524). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.6.58` ou plus.
CVE-2026-55522 Injection de code dans praisonaiagents (CVE-2026-55522)
injection de code dans praisonaiagents (CVE-2026-55522). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``tools.py``. Atténuation : mise à jour vers `1.6.58` ou plus.
CVE-2026-18958 Vulnérabilité dans sqli (CVE-2026-18958)
vulnérabilité dans sqli (CVE-2026-18958). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-18953 Traversée de chemin dans Amazon aws (CVE-2026-18953)
traversée de chemin dans Amazon aws (CVE-2026-18953). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-9205 Vulnérabilité dans langflow (CVE-2026-9205)
vulnérabilité dans langflow (CVE-2026-9205). Des informations confidentielles peuvent être exposées.
CVE-2026-9201 Vulnérabilité dans langflow (CVE-2026-9201)
vulnérabilité dans langflow (CVE-2026-9201). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-9196 Injection de code dans langflow (CVE-2026-9196)
injection de code dans langflow (CVE-2026-9196). Des informations confidentielles peuvent être exposées.
CVE-2026-9130 Vulnérabilité dans langflow (CVE-2026-9130)
vulnérabilité dans langflow (CVE-2026-9130). Des informations confidentielles peuvent être exposées.
CVE-2026-8478 Injection de code dans langflow (CVE-2026-8478)
injection de code dans langflow (CVE-2026-8478). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-8470 Vulnérabilité dans langflow (CVE-2026-8470)
vulnérabilité dans langflow (CVE-2026-8470). Les données peuvent être altérées par des attaquants.
CVE-2026-8183 Traversée de chemin dans langflow (CVE-2026-8183)
traversée de chemin dans langflow (CVE-2026-8183). Des informations confidentielles peuvent être exposées.
CVE-2026-8182 Injection de code dans langflow (CVE-2026-8182)
injection de code dans langflow (CVE-2026-8182). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-18485 Vulnérabilité dans privilege-escalation (CVE-2026-18485)
vulnérabilité dans privilege-escalation (CVE-2026-18485). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-17633 Injection de code dans langflow (CVE-2026-17633)
injection de code dans langflow (CVE-2026-17633). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-17632 Injection de code dans langflow (CVE-2026-17632)
injection de code dans langflow (CVE-2026-17632). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-17624 Injection de code dans langflow (CVE-2026-17624)
injection de code dans langflow (CVE-2026-17624). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-9081 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-9081)
SSRF dans ssrf (CVE-2026-9081). Des informations confidentielles peuvent être exposées.
CVE-2026-70448 XXE (Entité XML externe) dans CVE-2026-70448 (CVE-2026-70448)
vulnérabilité dans CVE-2026-70448 (CVE-2026-70448). Des informations confidentielles peuvent être exposées.
CVE-2026-70432 CSRF dans csrf (CVE-2026-70432)
vulnérabilité dans csrf (CVE-2026-70432). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-70429 Vulnérabilité dans CVE-2026-70429 (CVE-2026-70429)
vulnérabilité dans CVE-2026-70429 (CVE-2026-70429). L'exploitation peut entraîner la prise de contrôle totale du système.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →