Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
CVE-2026-17625 Injection de commande OS dans langflow (CVE-2026-17625)
injection de commande OS dans langflow (CVE-2026-17625). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-70431 Injection de code dans CVE-2026-70431 (CVE-2026-70431)
injection de code dans CVE-2026-70431 (CVE-2026-70431). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-20313 Vulnérabilité dans CVE-2026-20313 (CVE-2026-20313)
vulnérabilité dans CVE-2026-20313 (CVE-2026-20313). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-20312 Vulnérabilité dans CVE-2026-20312 (CVE-2026-20312)
vulnérabilité dans CVE-2026-20312 (CVE-2026-20312). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-9077 Vulnérabilité dans langflow (CVE-2026-9077)
vulnérabilité dans langflow (CVE-2026-9077). Les données peuvent être altérées par des attaquants.
CVE-2026-20270 Vulnérabilité dans cisco (CVE-2026-20270)
vulnérabilité dans cisco (CVE-2026-20270). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-20269 Vulnérabilité dans cisco (CVE-2026-20269)
vulnérabilité dans cisco (CVE-2026-20269). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-20271 Vulnérabilité dans cisco (CVE-2026-20271)
vulnérabilité dans cisco (CVE-2026-20271). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-20268 Débordement de tampon dans cisco (CVE-2026-20268)
vulnérabilité dans cisco (CVE-2026-20268). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-17630 Vulnérabilité dans langflow (CVE-2026-17630)
vulnérabilité dans langflow (CVE-2026-17630). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-14587 Vulnérabilité dans neo4j (CVE-2026-14587)
vulnérabilité dans neo4j (CVE-2026-14587). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-17626 Vulnérabilité dans langflow (CVE-2026-17626)
vulnérabilité dans langflow (CVE-2026-17626). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-17623 Injection de commande OS dans langflow (CVE-2026-17623)
injection de commande OS dans langflow (CVE-2026-17623). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-17617 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-17617)
SSRF dans ssrf (CVE-2026-17617). Des informations confidentielles peuvent être exposées.
CVE-2026-70608 Vulnérabilité dans electron (CVE-2026-70608)
vulnérabilité dans electron (CVE-2026-70608). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``setWindowOpenHandler``. Atténuation : mise à jour vers `39.8.10` ou plus.
CVE-2026-8446 Vulnérabilité dans langflow (CVE-2026-8446)
vulnérabilité dans langflow (CVE-2026-8446). Des informations confidentielles peuvent être exposées.
CVE-2026-20200 Vulnérabilité dans cisco (CVE-2026-20200)
vulnérabilité dans cisco (CVE-2026-20200). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-20273 Vulnérabilité dans Cisco ios-xe (CVE-2026-20273)
vulnérabilité dans Cisco ios-xe (CVE-2026-20273). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-20301 Vulnérabilité dans Cisco dos (CVE-2026-20301)
vulnérabilité dans Cisco dos (CVE-2026-20301). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-20124 Vulnérabilité dans Cisco dos (CVE-2026-20124)
vulnérabilité dans Cisco dos (CVE-2026-20124). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-20263 Vulnérabilité dans Cisco dos (CVE-2026-20263)
vulnérabilité dans Cisco dos (CVE-2026-20263). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-9203 SSRF (Falsification de requête côté serveur) dans CVE-2026-9203 (CVE-2026-9203)
SSRF dans CVE-2026-9203 (CVE-2026-9203). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-8400 Vulnérabilité dans ibm (CVE-2026-8400)
vulnérabilité dans ibm (CVE-2026-8400). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-7327 Élévation de privilèges dans CVE-2026-7327 (CVE-2026-7327)
vulnérabilité dans CVE-2026-7327 (CVE-2026-7327). Des informations confidentielles peuvent être exposées.
CVE-2026-7326 CSRF dans CVE-2026-7326 (CVE-2026-7326)
vulnérabilité dans CVE-2026-7326 (CVE-2026-7326). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-60023 Divulgation d'information dans apache (CVE-2026-60023)
vulnérabilité dans apache (CVE-2026-60023). Des informations confidentielles peuvent être exposées.
CVE-2026-48911 Vulnérabilité dans apache (CVE-2026-48911)
vulnérabilité dans apache (CVE-2026-48911). Les données peuvent être altérées par des attaquants.
CVE-2026-48834 Vulnérabilité dans apache (CVE-2026-48834)
vulnérabilité dans apache (CVE-2026-48834). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-39923 Vulnérabilité dans CVE-2026-39923 (CVE-2026-39923)
vulnérabilité dans CVE-2026-39923 (CVE-2026-39923). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-16442 Vulnérabilité dans redhat (CVE-2026-16442)
vulnérabilité dans redhat (CVE-2026-16442). Des informations confidentielles peuvent être exposées.
CVE-2026-15572 Vulnérabilité dans redhat (CVE-2026-15572)
vulnérabilité dans redhat (CVE-2026-15572). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-10025 XXE (Entité XML externe) dans ibm (CVE-2026-10025)
vulnérabilité dans ibm (CVE-2026-10025). Des informations confidentielles peuvent être exposées.
CVE-2026-70604 Vulnérabilité dans electron (CVE-2026-70604)
vulnérabilité dans electron (CVE-2026-70604). Des informations confidentielles peuvent être exposées. Exploitable via ``XMLHttpRequest``. Atténuation : mise à jour vers `39.8.10` ou plus.
CVE-2026-70601 Vulnérabilité dans electron (CVE-2026-70601)
vulnérabilité dans electron (CVE-2026-70601). Des informations confidentielles peuvent être exposées. Exploitable via ``contextBridge``. Atténuation : mise à jour vers `42.0.0-beta.5` ou plus.
CVE-2026-54876 Vulnérabilité dans dos (CVE-2026-54876)
vulnérabilité dans dos (CVE-2026-54876). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-16102 Vulnérabilité dans redhat (CVE-2026-16102)
vulnérabilité dans redhat (CVE-2026-16102). Des informations confidentielles peuvent être exposées.
CVE-2026-15573 Vulnérabilité dans redhat (CVE-2026-15573)
vulnérabilité dans redhat (CVE-2026-15573). Des informations confidentielles peuvent être exposées.
CVE-2026-17613 Vulnérabilité dans CVE-2026-17613 (CVE-2026-17613)
vulnérabilité dans CVE-2026-17613 (CVE-2026-17613). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-12410 Vulnérabilité dans CVE-2026-12410 (CVE-2026-12410)
vulnérabilité dans CVE-2026-12410 (CVE-2026-12410). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-7529 Vulnérabilité dans wordpress (CVE-2026-7529)
vulnérabilité dans wordpress (CVE-2026-7529). Les données peuvent être altérées par des attaquants.
CVE-2026-67623 Mistral Vibe before 2.23.3 contains a remote code execution vulnerability that allows attackers...
Mistral Vibe before 2.23.3 contains a remote code execution vulnerability that allows attackers...
CVE-2026-17506 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-17506)
XSS dans wordpress (CVE-2026-17506). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-16443 Vulnérabilité dans redhat (CVE-2026-16443)
vulnérabilité dans redhat (CVE-2026-16443). Des informations confidentielles peuvent être exposées.
CVE-2026-15979 Traversée de chemin dans wordpress (CVE-2026-15979)
traversée de chemin dans wordpress (CVE-2026-15979). Les données peuvent être altérées par des attaquants.
CVE-2025-70962 Vulnérabilité dans CVE-2025-70962 (CVE-2025-70962)
vulnérabilité dans CVE-2025-70962 (CVE-2025-70962). Des informations confidentielles peuvent être exposées.
CVE-2026-71294 Désérialisation non sécurisée dans CVE-2026-71294 (CVE-2026-71294)
vulnérabilité dans CVE-2026-71294 (CVE-2026-71294). Des informations confidentielles peuvent être exposées. Exploitable via ``allowed_classes``.
CVE-2026-71292 Injection SQL dans CVE-2026-71292 (CVE-2026-71292)
injection SQL dans CVE-2026-71292 (CVE-2026-71292). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``dir``.
CVE-2026-71291 Bolt CMS renders content field values through Twig's full application-level Environment with no...
Bolt CMS renders content field values through Twig's full application-level Environment with no...
CVE-2026-71288 Koha's guided report builder (reports/guided_reports.pl) reads the `order_by` CGI parameter and,...
Koha's guided report builder (reports/guided_reports.pl) reads the `order_by` CGI parameter and,...
CVE-2026-71287 Cacti's sanitize_sql_column() (lib/functions.php) sanitizes user-supplied ORDER BY column names...
Cacti's sanitize_sql_column() (lib/functions.php) sanitizes user-supplied ORDER BY column names...

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →