Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-17625 |
|
Injection de commande OS dans langflow (CVE-2026-17625)
injection de commande OS dans langflow (CVE-2026-17625). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-70431 |
|
Injection de code dans CVE-2026-70431 (CVE-2026-70431)
injection de code dans CVE-2026-70431 (CVE-2026-70431). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-20313 |
|
Vulnérabilité dans CVE-2026-20313 (CVE-2026-20313)
vulnérabilité dans CVE-2026-20313 (CVE-2026-20313). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-20312 |
|
Vulnérabilité dans CVE-2026-20312 (CVE-2026-20312)
vulnérabilité dans CVE-2026-20312 (CVE-2026-20312). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-9077 |
|
Vulnérabilité dans langflow (CVE-2026-9077)
vulnérabilité dans langflow (CVE-2026-9077). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-20270 |
|
Vulnérabilité dans cisco (CVE-2026-20270)
vulnérabilité dans cisco (CVE-2026-20270). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-20269 |
|
Vulnérabilité dans cisco (CVE-2026-20269)
vulnérabilité dans cisco (CVE-2026-20269). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-20271 |
|
Vulnérabilité dans cisco (CVE-2026-20271)
vulnérabilité dans cisco (CVE-2026-20271). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-20268 |
|
Débordement de tampon dans cisco (CVE-2026-20268)
vulnérabilité dans cisco (CVE-2026-20268). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-17630 |
|
Vulnérabilité dans langflow (CVE-2026-17630)
vulnérabilité dans langflow (CVE-2026-17630). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-14587 |
|
Vulnérabilité dans neo4j (CVE-2026-14587)
vulnérabilité dans neo4j (CVE-2026-14587). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-17626 |
|
Vulnérabilité dans langflow (CVE-2026-17626)
vulnérabilité dans langflow (CVE-2026-17626). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-17623 |
|
Injection de commande OS dans langflow (CVE-2026-17623)
injection de commande OS dans langflow (CVE-2026-17623). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-17617 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-17617)
SSRF dans ssrf (CVE-2026-17617). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-70608 |
|
Vulnérabilité dans electron (CVE-2026-70608)
vulnérabilité dans electron (CVE-2026-70608). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``setWindowOpenHandler``. Atténuation : mise à jour vers `39.8.10` ou plus.
|
| CVE-2026-8446 |
|
Vulnérabilité dans langflow (CVE-2026-8446)
vulnérabilité dans langflow (CVE-2026-8446). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-20200 |
|
Vulnérabilité dans cisco (CVE-2026-20200)
vulnérabilité dans cisco (CVE-2026-20200). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-20273 |
|
Vulnérabilité dans Cisco ios-xe (CVE-2026-20273)
vulnérabilité dans Cisco ios-xe (CVE-2026-20273). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-20301 |
|
Vulnérabilité dans Cisco dos (CVE-2026-20301)
vulnérabilité dans Cisco dos (CVE-2026-20301). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-20124 |
|
Vulnérabilité dans Cisco dos (CVE-2026-20124)
vulnérabilité dans Cisco dos (CVE-2026-20124). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-20263 |
|
Vulnérabilité dans Cisco dos (CVE-2026-20263)
vulnérabilité dans Cisco dos (CVE-2026-20263). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9203 |
|
SSRF (Falsification de requête côté serveur) dans CVE-2026-9203 (CVE-2026-9203)
SSRF dans CVE-2026-9203 (CVE-2026-9203). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-8400 |
|
Vulnérabilité dans ibm (CVE-2026-8400)
vulnérabilité dans ibm (CVE-2026-8400). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-7327 |
|
Élévation de privilèges dans CVE-2026-7327 (CVE-2026-7327)
vulnérabilité dans CVE-2026-7327 (CVE-2026-7327). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-7326 |
|
CSRF dans CVE-2026-7326 (CVE-2026-7326)
vulnérabilité dans CVE-2026-7326 (CVE-2026-7326). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-60023 |
|
Divulgation d'information dans apache (CVE-2026-60023)
vulnérabilité dans apache (CVE-2026-60023). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-48911 |
|
Vulnérabilité dans apache (CVE-2026-48911)
vulnérabilité dans apache (CVE-2026-48911). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-48834 |
|
Vulnérabilité dans apache (CVE-2026-48834)
vulnérabilité dans apache (CVE-2026-48834). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-39923 |
|
Vulnérabilité dans CVE-2026-39923 (CVE-2026-39923)
vulnérabilité dans CVE-2026-39923 (CVE-2026-39923). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16442 |
|
Vulnérabilité dans redhat (CVE-2026-16442)
vulnérabilité dans redhat (CVE-2026-16442). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-15572 |
|
Vulnérabilité dans redhat (CVE-2026-15572)
vulnérabilité dans redhat (CVE-2026-15572). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-10025 |
|
XXE (Entité XML externe) dans ibm (CVE-2026-10025)
vulnérabilité dans ibm (CVE-2026-10025). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-70604 |
|
Vulnérabilité dans electron (CVE-2026-70604)
vulnérabilité dans electron (CVE-2026-70604). Des informations confidentielles peuvent être exposées. Exploitable via ``XMLHttpRequest``. Atténuation : mise à jour vers `39.8.10` ou plus.
|
| CVE-2026-70601 |
|
Vulnérabilité dans electron (CVE-2026-70601)
vulnérabilité dans electron (CVE-2026-70601). Des informations confidentielles peuvent être exposées. Exploitable via ``contextBridge``. Atténuation : mise à jour vers `42.0.0-beta.5` ou plus.
|
| CVE-2026-54876 |
|
Vulnérabilité dans dos (CVE-2026-54876)
vulnérabilité dans dos (CVE-2026-54876). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16102 |
|
Vulnérabilité dans redhat (CVE-2026-16102)
vulnérabilité dans redhat (CVE-2026-16102). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-15573 |
|
Vulnérabilité dans redhat (CVE-2026-15573)
vulnérabilité dans redhat (CVE-2026-15573). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-17613 |
|
Vulnérabilité dans CVE-2026-17613 (CVE-2026-17613)
vulnérabilité dans CVE-2026-17613 (CVE-2026-17613). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-12410 |
|
Vulnérabilité dans CVE-2026-12410 (CVE-2026-12410)
vulnérabilité dans CVE-2026-12410 (CVE-2026-12410). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-7529 |
|
Vulnérabilité dans wordpress (CVE-2026-7529)
vulnérabilité dans wordpress (CVE-2026-7529). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-67623 |
|
Mistral Vibe before 2.23.3 contains a remote code execution vulnerability that allows attackers...
Mistral Vibe before 2.23.3 contains a remote code execution vulnerability that allows attackers...
|
| CVE-2026-17506 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-17506)
XSS dans wordpress (CVE-2026-17506). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16443 |
|
Vulnérabilité dans redhat (CVE-2026-16443)
vulnérabilité dans redhat (CVE-2026-16443). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-15979 |
|
Traversée de chemin dans wordpress (CVE-2026-15979)
traversée de chemin dans wordpress (CVE-2026-15979). Les données peuvent être altérées par des attaquants.
|
| CVE-2025-70962 |
|
Vulnérabilité dans CVE-2025-70962 (CVE-2025-70962)
vulnérabilité dans CVE-2025-70962 (CVE-2025-70962). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-71294 |
|
Désérialisation non sécurisée dans CVE-2026-71294 (CVE-2026-71294)
vulnérabilité dans CVE-2026-71294 (CVE-2026-71294). Des informations confidentielles peuvent être exposées. Exploitable via ``allowed_classes``.
|
| CVE-2026-71292 |
|
Injection SQL dans CVE-2026-71292 (CVE-2026-71292)
injection SQL dans CVE-2026-71292 (CVE-2026-71292). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``dir``.
|
| CVE-2026-71291 |
|
Bolt CMS renders content field values through Twig's full application-level Environment with no...
Bolt CMS renders content field values through Twig's full application-level Environment with no...
|
| CVE-2026-71288 |
|
Koha's guided report builder (reports/guided_reports.pl) reads the `order_by` CGI parameter and,...
Koha's guided report builder (reports/guided_reports.pl) reads the `order_by` CGI parameter and,...
|
| CVE-2026-71287 |
|
Cacti's sanitize_sql_column() (lib/functions.php) sanitizes user-supplied ORDER BY column names...
Cacti's sanitize_sql_column() (lib/functions.php) sanitizes user-supplied ORDER BY column names...
|