Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-16930 |
|
Vulnérabilité dans ibm (CVE-2026-16930)
vulnérabilité dans ibm (CVE-2026-16930). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16835 |
|
Vulnérabilité dans ibm (CVE-2026-16835)
vulnérabilité dans ibm (CVE-2026-16835). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16832 |
|
Vulnérabilité dans ibm (CVE-2026-16832)
vulnérabilité dans ibm (CVE-2026-16832). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16828 |
|
Lecture hors limites dans ibm (CVE-2026-16828)
vulnérabilité dans ibm (CVE-2026-16828). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16687 |
|
Vulnérabilité dans ibm (CVE-2026-16687)
vulnérabilité dans ibm (CVE-2026-16687). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-53957 |
|
SSRF (Falsification de requête côté serveur) dans @contentful/mcp-server (CVE-2026-53957)
SSRF dans @contentful/mcp-server (CVE-2026-53957). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``export_space``. Atténuation : mise à jour vers `1.7.19` ou plus.
|
| CVE-2026-53941 |
|
Vulnérabilité dans github.com/inspektor-gadget/inspektor-gadget (CVE-2026-53941)
vulnérabilité dans github.com/inspektor-gadget/inspektor-gadget (CVE-2026-53941). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``readStringFromBytes``. Atténuation : mise à jour vers `0.53.1` ou plus.
|
| GHSA-qwgh-2vcv-g2f7 |
|
Débordement de tampon dans block_buffer (GHSA-qwgh-2vcv-g2f7)
vulnérabilité dans block_buffer (GHSA-qwgh-2vcv-g2f7). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``EagerBuffer``. Atténuation : mise à jour vers `0.12.1` ou plus.
|
| GHSA-rr55-jp92-8wp2 |
|
Traversée de chemin dans claude-faf-mcp (GHSA-rr55-jp92-8wp2)
traversée de chemin dans claude-faf-mcp (GHSA-rr55-jp92-8wp2). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``path``. Atténuation : mise à jour vers `5.7.2` ou plus.
|
| GHSA-j4r7-8ph4-43g3 |
|
Traversée de chemin dans faf-mcp (GHSA-j4r7-8ph4-43g3)
traversée de chemin dans faf-mcp (GHSA-j4r7-8ph4-43g3). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``path``. Atténuation : mise à jour vers `2.1.3` ou plus.
|
| GHSA-cc2g-gq8c-r332 |
|
Traversée de chemin dans grok-faf-mcp (GHSA-cc2g-gq8c-r332)
traversée de chemin dans grok-faf-mcp (GHSA-cc2g-gq8c-r332). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``path``. Atténuation : mise à jour vers `1.5.3` ou plus.
|
| CVE-2026-55236 |
|
Vulnérabilité dans langgraph-api (CVE-2026-55236)
vulnérabilité dans langgraph-api (CVE-2026-55236). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``assistants.read``. Atténuation : mise à jour vers `0.10.0` ou plus.
|
| CVE-2026-55235 |
|
Contournement d'authentification dans langgraph-api (CVE-2026-55235)
contournement d'authentification dans langgraph-api (CVE-2026-55235). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``webhooks.url.disable_loopback``. Atténuation : mise à jour vers `0.10.0` ou plus.
|
| CVE-2026-75149 |
|
Injection de code dans CVE-2026-75149 (CVE-2026-75149)
injection de code dans CVE-2026-75149 (CVE-2026-75149). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-73829 |
|
Vulnérabilité dans CVE-2026-73829 (CVE-2026-73829)
vulnérabilité dans CVE-2026-73829 (CVE-2026-73829). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-73541 |
|
Vulnérabilité dans CVE-2026-73541 (CVE-2026-73541)
vulnérabilité dans CVE-2026-73541 (CVE-2026-73541). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-73136 |
|
Vulnérabilité dans CVE-2026-73136 (CVE-2026-73136)
vulnérabilité dans CVE-2026-73136 (CVE-2026-73136). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-72717 |
|
Injection de code dans CVE-2026-72717 (CVE-2026-72717)
injection de code dans CVE-2026-72717 (CVE-2026-72717). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-72716 |
|
Vulnérabilité dans CVE-2026-72716 (CVE-2026-72716)
vulnérabilité dans CVE-2026-72716 (CVE-2026-72716). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-71871 |
|
Injection de code dans CVE-2026-71871 (CVE-2026-71871)
injection de code dans CVE-2026-71871 (CVE-2026-71871). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-71869 |
|
Injection de code dans CVE-2026-71869 (CVE-2026-71869)
injection de code dans CVE-2026-71869 (CVE-2026-71869). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-71868 |
|
Injection de code dans CVE-2026-71868 (CVE-2026-71868)
injection de code dans CVE-2026-71868 (CVE-2026-71868). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-71867 |
|
Injection SQL dans CVE-2026-71867 (CVE-2026-71867)
injection SQL dans CVE-2026-71867 (CVE-2026-71867). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-71866 |
|
Injection SQL dans CVE-2026-71866 (CVE-2026-71866)
injection SQL dans CVE-2026-71866 (CVE-2026-71866). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-71865 |
|
Injection de code dans CVE-2026-71865 (CVE-2026-71865)
injection de code dans CVE-2026-71865 (CVE-2026-71865). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-71864 |
|
Injection de code dans CVE-2026-71864 (CVE-2026-71864)
injection de code dans CVE-2026-71864 (CVE-2026-71864). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-69159 |
|
Lecture hors limites dans c (CVE-2026-69159)
vulnérabilité dans c (CVE-2026-69159). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-67581 |
|
Vulnérabilité dans CVE-2026-67581 (CVE-2026-67581)
vulnérabilité dans CVE-2026-67581 (CVE-2026-67581). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-66794 |
|
SSRF (Falsification de requête côté serveur) dans CVE-2026-66794 (CVE-2026-66794)
SSRF dans CVE-2026-66794 (CVE-2026-66794). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-63652 |
|
Vulnérabilité dans c (CVE-2026-63652)
vulnérabilité dans c (CVE-2026-63652). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-63633 |
|
Vulnérabilité dans c (CVE-2026-63633)
vulnérabilité dans c (CVE-2026-63633). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-63117 |
|
Vulnérabilité dans c (CVE-2026-63117)
vulnérabilité dans c (CVE-2026-63117). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.28.0` ou plus.
|
| CVE-2026-62682 |
|
Injection de code dans CVE-2026-62682 (CVE-2026-62682)
injection de code dans CVE-2026-62682 (CVE-2026-62682). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-62681 |
|
Injection de code dans react (CVE-2026-62681)
injection de code dans react (CVE-2026-62681). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-62680 |
|
Traversée de chemin dans CVE-2026-62680 (CVE-2026-62680)
traversée de chemin dans CVE-2026-62680 (CVE-2026-62680). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-61518 |
|
Injection SQL dans sqli (CVE-2026-61518)
injection SQL dans sqli (CVE-2026-61518). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-55648 |
|
Vulnérabilité dans c (CVE-2026-55648)
vulnérabilité dans c (CVE-2026-55648). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-55564 |
|
Lecture hors limites dans c (CVE-2026-55564)
vulnérabilité dans c (CVE-2026-55564). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-55194 |
|
Vulnérabilité dans c (CVE-2026-55194)
vulnérabilité dans c (CVE-2026-55194). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-55193 |
|
Vulnérabilité dans c (CVE-2026-55193)
vulnérabilité dans c (CVE-2026-55193). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-55192 |
|
Lecture hors limites dans c (CVE-2026-55192)
vulnérabilité dans c (CVE-2026-55192). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-55191 |
|
Vulnérabilité dans c (CVE-2026-55191)
vulnérabilité dans c (CVE-2026-55191). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-32475 |
|
Téléversement de fichier dangereux dans CVE-2026-32475 (CVE-2026-32475)
vulnérabilité dans CVE-2026-32475 (CVE-2026-32475). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-19875 |
|
Vulnérabilité dans langflow (CVE-2026-19875)
vulnérabilité dans langflow (CVE-2026-19875). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-19653 |
|
Vulnérabilité dans dos (CVE-2026-19653)
vulnérabilité dans dos (CVE-2026-19653). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-19234 |
|
Vulnérabilité dans ibm (CVE-2026-19234)
vulnérabilité dans ibm (CVE-2026-19234). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-18874 |
|
Injection de code dans CVE-2026-18874 (CVE-2026-18874)
injection de code dans CVE-2026-18874 (CVE-2026-18874). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-17183 |
|
Autorisation incorrecte dans CVE-2026-17183 (CVE-2026-17183)
vulnérabilité dans CVE-2026-17183 (CVE-2026-17183). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-14603 |
|
Vulnérabilité dans sqli (CVE-2025-14603)
vulnérabilité dans sqli (CVE-2025-14603). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-14600 |
|
Vulnérabilité dans deserialization (CVE-2025-14600)
vulnérabilité dans deserialization (CVE-2025-14600). Risque d'opérations non autorisées ou de divulgation.
|