Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
CVE-2026-16930 Vulnérabilité dans ibm (CVE-2026-16930)
vulnérabilité dans ibm (CVE-2026-16930). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-16835 Vulnérabilité dans ibm (CVE-2026-16835)
vulnérabilité dans ibm (CVE-2026-16835). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-16832 Vulnérabilité dans ibm (CVE-2026-16832)
vulnérabilité dans ibm (CVE-2026-16832). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-16828 Lecture hors limites dans ibm (CVE-2026-16828)
vulnérabilité dans ibm (CVE-2026-16828). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-16687 Vulnérabilité dans ibm (CVE-2026-16687)
vulnérabilité dans ibm (CVE-2026-16687). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-53957 SSRF (Falsification de requête côté serveur) dans @contentful/mcp-server (CVE-2026-53957)
SSRF dans @contentful/mcp-server (CVE-2026-53957). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``export_space``. Atténuation : mise à jour vers `1.7.19` ou plus.
CVE-2026-53941 Vulnérabilité dans github.com/inspektor-gadget/inspektor-gadget (CVE-2026-53941)
vulnérabilité dans github.com/inspektor-gadget/inspektor-gadget (CVE-2026-53941). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``readStringFromBytes``. Atténuation : mise à jour vers `0.53.1` ou plus.
GHSA-qwgh-2vcv-g2f7 Débordement de tampon dans block_buffer (GHSA-qwgh-2vcv-g2f7)
vulnérabilité dans block_buffer (GHSA-qwgh-2vcv-g2f7). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``EagerBuffer``. Atténuation : mise à jour vers `0.12.1` ou plus.
GHSA-rr55-jp92-8wp2 Traversée de chemin dans claude-faf-mcp (GHSA-rr55-jp92-8wp2)
traversée de chemin dans claude-faf-mcp (GHSA-rr55-jp92-8wp2). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``path``. Atténuation : mise à jour vers `5.7.2` ou plus.
GHSA-j4r7-8ph4-43g3 Traversée de chemin dans faf-mcp (GHSA-j4r7-8ph4-43g3)
traversée de chemin dans faf-mcp (GHSA-j4r7-8ph4-43g3). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``path``. Atténuation : mise à jour vers `2.1.3` ou plus.
GHSA-cc2g-gq8c-r332 Traversée de chemin dans grok-faf-mcp (GHSA-cc2g-gq8c-r332)
traversée de chemin dans grok-faf-mcp (GHSA-cc2g-gq8c-r332). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``path``. Atténuation : mise à jour vers `1.5.3` ou plus.
CVE-2026-55236 Vulnérabilité dans langgraph-api (CVE-2026-55236)
vulnérabilité dans langgraph-api (CVE-2026-55236). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``assistants.read``. Atténuation : mise à jour vers `0.10.0` ou plus.
CVE-2026-55235 Contournement d'authentification dans langgraph-api (CVE-2026-55235)
contournement d'authentification dans langgraph-api (CVE-2026-55235). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``webhooks.url.disable_loopback``. Atténuation : mise à jour vers `0.10.0` ou plus.
CVE-2026-75149 Injection de code dans CVE-2026-75149 (CVE-2026-75149)
injection de code dans CVE-2026-75149 (CVE-2026-75149). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-73829 Vulnérabilité dans CVE-2026-73829 (CVE-2026-73829)
vulnérabilité dans CVE-2026-73829 (CVE-2026-73829). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-73541 Vulnérabilité dans CVE-2026-73541 (CVE-2026-73541)
vulnérabilité dans CVE-2026-73541 (CVE-2026-73541). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-73136 Vulnérabilité dans CVE-2026-73136 (CVE-2026-73136)
vulnérabilité dans CVE-2026-73136 (CVE-2026-73136). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-72717 Injection de code dans CVE-2026-72717 (CVE-2026-72717)
injection de code dans CVE-2026-72717 (CVE-2026-72717). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-72716 Vulnérabilité dans CVE-2026-72716 (CVE-2026-72716)
vulnérabilité dans CVE-2026-72716 (CVE-2026-72716). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-71871 Injection de code dans CVE-2026-71871 (CVE-2026-71871)
injection de code dans CVE-2026-71871 (CVE-2026-71871). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-71869 Injection de code dans CVE-2026-71869 (CVE-2026-71869)
injection de code dans CVE-2026-71869 (CVE-2026-71869). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-71868 Injection de code dans CVE-2026-71868 (CVE-2026-71868)
injection de code dans CVE-2026-71868 (CVE-2026-71868). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-71867 Injection SQL dans CVE-2026-71867 (CVE-2026-71867)
injection SQL dans CVE-2026-71867 (CVE-2026-71867). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-71866 Injection SQL dans CVE-2026-71866 (CVE-2026-71866)
injection SQL dans CVE-2026-71866 (CVE-2026-71866). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-71865 Injection de code dans CVE-2026-71865 (CVE-2026-71865)
injection de code dans CVE-2026-71865 (CVE-2026-71865). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-71864 Injection de code dans CVE-2026-71864 (CVE-2026-71864)
injection de code dans CVE-2026-71864 (CVE-2026-71864). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-69159 Lecture hors limites dans c (CVE-2026-69159)
vulnérabilité dans c (CVE-2026-69159). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-67581 Vulnérabilité dans CVE-2026-67581 (CVE-2026-67581)
vulnérabilité dans CVE-2026-67581 (CVE-2026-67581). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-66794 SSRF (Falsification de requête côté serveur) dans CVE-2026-66794 (CVE-2026-66794)
SSRF dans CVE-2026-66794 (CVE-2026-66794). Des informations confidentielles peuvent être exposées.
CVE-2026-63652 Vulnérabilité dans c (CVE-2026-63652)
vulnérabilité dans c (CVE-2026-63652). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-63633 Vulnérabilité dans c (CVE-2026-63633)
vulnérabilité dans c (CVE-2026-63633). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-63117 Vulnérabilité dans c (CVE-2026-63117)
vulnérabilité dans c (CVE-2026-63117). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.28.0` ou plus.
CVE-2026-62682 Injection de code dans CVE-2026-62682 (CVE-2026-62682)
injection de code dans CVE-2026-62682 (CVE-2026-62682). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-62681 Injection de code dans react (CVE-2026-62681)
injection de code dans react (CVE-2026-62681). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-62680 Traversée de chemin dans CVE-2026-62680 (CVE-2026-62680)
traversée de chemin dans CVE-2026-62680 (CVE-2026-62680). Des informations confidentielles peuvent être exposées.
CVE-2026-61518 Injection SQL dans sqli (CVE-2026-61518)
injection SQL dans sqli (CVE-2026-61518). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-55648 Vulnérabilité dans c (CVE-2026-55648)
vulnérabilité dans c (CVE-2026-55648). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-55564 Lecture hors limites dans c (CVE-2026-55564)
vulnérabilité dans c (CVE-2026-55564). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-55194 Vulnérabilité dans c (CVE-2026-55194)
vulnérabilité dans c (CVE-2026-55194). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-55193 Vulnérabilité dans c (CVE-2026-55193)
vulnérabilité dans c (CVE-2026-55193). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-55192 Lecture hors limites dans c (CVE-2026-55192)
vulnérabilité dans c (CVE-2026-55192). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-55191 Vulnérabilité dans c (CVE-2026-55191)
vulnérabilité dans c (CVE-2026-55191). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-32475 Téléversement de fichier dangereux dans CVE-2026-32475 (CVE-2026-32475)
vulnérabilité dans CVE-2026-32475 (CVE-2026-32475). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-19875 Vulnérabilité dans langflow (CVE-2026-19875)
vulnérabilité dans langflow (CVE-2026-19875). Les données peuvent être altérées par des attaquants.
CVE-2026-19653 Vulnérabilité dans dos (CVE-2026-19653)
vulnérabilité dans dos (CVE-2026-19653). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-19234 Vulnérabilité dans ibm (CVE-2026-19234)
vulnérabilité dans ibm (CVE-2026-19234). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-18874 Injection de code dans CVE-2026-18874 (CVE-2026-18874)
injection de code dans CVE-2026-18874 (CVE-2026-18874). Les données peuvent être altérées par des attaquants.
CVE-2026-17183 Autorisation incorrecte dans CVE-2026-17183 (CVE-2026-17183)
vulnérabilité dans CVE-2026-17183 (CVE-2026-17183). Des informations confidentielles peuvent être exposées.
CVE-2025-14603 Vulnérabilité dans sqli (CVE-2025-14603)
vulnérabilité dans sqli (CVE-2025-14603). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-14600 Vulnérabilité dans deserialization (CVE-2025-14600)
vulnérabilité dans deserialization (CVE-2025-14600). Risque d'opérations non autorisées ou de divulgation.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →