Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-19875 |
|
Vulnérabilité dans langflow (CVE-2026-19875)
vulnérabilité dans langflow (CVE-2026-19875). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-19297 |
|
Vulnérabilité dans langflow (CVE-2026-19297)
vulnérabilité dans langflow (CVE-2026-19297). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-9205 |
|
Vulnérabilité dans langflow (CVE-2026-9205)
vulnérabilité dans langflow (CVE-2026-9205). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-9201 |
|
Vulnérabilité dans langflow (CVE-2026-9201)
vulnérabilité dans langflow (CVE-2026-9201). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-9196 |
|
Injection de code dans langflow (CVE-2026-9196)
injection de code dans langflow (CVE-2026-9196). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-9130 |
|
Vulnérabilité dans langflow (CVE-2026-9130)
vulnérabilité dans langflow (CVE-2026-9130). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-8478 |
|
Injection de code dans langflow (CVE-2026-8478)
injection de code dans langflow (CVE-2026-8478). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-8470 |
|
Vulnérabilité dans langflow (CVE-2026-8470)
vulnérabilité dans langflow (CVE-2026-8470). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-8182 |
|
Injection de code dans langflow (CVE-2026-8182)
injection de code dans langflow (CVE-2026-8182). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-7658 |
|
Traversée de chemin dans path-traversal (CVE-2026-7658)
traversée de chemin dans path-traversal (CVE-2026-7658). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-7869 |
|
Traversée de chemin dans path-traversal (CVE-2026-7869)
traversée de chemin dans path-traversal (CVE-2026-7869). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/v1/knowledge_bases`.
|
| CVE-2026-8183 |
|
Traversée de chemin dans langflow (CVE-2026-8183)
traversée de chemin dans langflow (CVE-2026-8183). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-17633 |
|
Injection de code dans langflow (CVE-2026-17633)
injection de code dans langflow (CVE-2026-17633). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-17632 |
|
Injection de code dans langflow (CVE-2026-17632)
injection de code dans langflow (CVE-2026-17632). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-17624 |
|
Injection de code dans langflow (CVE-2026-17624)
injection de code dans langflow (CVE-2026-17624). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-10547 |
|
Vulnérabilité dans dos (CVE-2026-10547)
vulnérabilité dans dos (CVE-2026-10547). Les données peuvent être altérées par des attaquants. Exploitable via `POST /api/v1/build/{flow_id}/vertices`.
|
| CVE-2026-7657 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-7657)
SSRF dans ssrf (CVE-2026-7657). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-9081 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-9081)
SSRF dans ssrf (CVE-2026-9081). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-7646 |
|
Traversée de chemin dans path-traversal (CVE-2026-7646)
traversée de chemin dans path-traversal (CVE-2026-7646). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-9077 |
|
Vulnérabilité dans langflow (CVE-2026-9077)
vulnérabilité dans langflow (CVE-2026-9077). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-10128 |
|
Divulgation d'information dans c (CVE-2026-10128)
vulnérabilité dans c (CVE-2026-10128). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-17625 |
|
Injection de commande OS dans langflow (CVE-2026-17625)
injection de commande OS dans langflow (CVE-2026-17625). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-17630 |
|
Vulnérabilité dans langflow (CVE-2026-17630)
vulnérabilité dans langflow (CVE-2026-17630). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-17626 |
|
Vulnérabilité dans langflow (CVE-2026-17626)
vulnérabilité dans langflow (CVE-2026-17626). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-17623 |
|
Injection de commande OS dans langflow (CVE-2026-17623)
injection de commande OS dans langflow (CVE-2026-17623). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-8446 |
|
Vulnérabilité dans langflow (CVE-2026-8446)
vulnérabilité dans langflow (CVE-2026-8446). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-12946 |
|
Injection de code dans langflow (CVE-2026-12946)
injection de code dans langflow (CVE-2026-12946). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-10700 |
|
Vulnérabilité dans langflow (CVE-2026-10700)
vulnérabilité dans langflow (CVE-2026-10700). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-12942 |
|
Traversée de chemin dans langflow (CVE-2026-12942)
traversée de chemin dans langflow (CVE-2026-12942). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-13435 |
|
Injection de code dans langflow (CVE-2026-13435)
injection de code dans langflow (CVE-2026-13435). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-13444 |
|
Vulnérabilité dans langflow (CVE-2026-13444)
vulnérabilité dans langflow (CVE-2026-13444). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-12945 |
|
Vulnérabilité dans langflow (CVE-2026-12945)
vulnérabilité dans langflow (CVE-2026-12945). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-12940 |
|
Injection de commande OS dans langflow (CVE-2026-12940)
injection de commande OS dans langflow (CVE-2026-12940). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-13442 |
|
Vulnérabilité dans langflow (CVE-2026-13442)
vulnérabilité dans langflow (CVE-2026-13442). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-0770 KEV |
|
[KEV] Vulnérabilité dans langflow (CVE-2026-0770)
vulnérabilité dans langflow (CVE-2026-0770). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-13446 |
|
Vulnérabilité dans langflow (CVE-2026-13446)
vulnérabilité dans langflow (CVE-2026-13446). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-13445 |
|
Vulnérabilité dans langflow (CVE-2026-13445)
vulnérabilité dans langflow (CVE-2026-13445). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-8859 |
|
Traversée de chemin dans path-traversal (CVE-2026-8859)
traversée de chemin dans path-traversal (CVE-2026-8859). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-8635 |
|
Injection de code dans c (CVE-2026-8635)
injection de code dans c (CVE-2026-8635). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-8505 |
|
Vulnérabilité dans langflow (CVE-2026-8505)
vulnérabilité dans langflow (CVE-2026-8505). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-7755 |
|
IBM Langflow OSS 1.0.0 through 1.10.0 Langflow could allow remote code execution due to...
IBM Langflow OSS 1.0.0 through 1.10.0 Langflow could allow remote code execution due to...
|
| CVE-2026-8481 |
|
Injection de code dans c (CVE-2026-8481)
injection de code dans c (CVE-2026-8481). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /api/v1/validate/code`.
|
| CVE-2026-8476 |
|
Désérialisation non sécurisée dans langflow (CVE-2026-8476)
vulnérabilité dans langflow (CVE-2026-8476). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-8056 |
|
IBM Langflow OSS 1.0.0 through 1.10.0 allows authenticated users to override component parameters...
IBM Langflow OSS 1.0.0 through 1.10.0 allows authenticated users to override component parameters...
|
| CVE-2026-7872 |
|
IBM Langflow OSS 1.0.0 through 1.10.0 allows an authenticated attacker to read arbitrary files...
IBM Langflow OSS 1.0.0 through 1.10.0 allows an authenticated attacker to read arbitrary files...
|
| CVE-2026-7754 |
|
IBM Langflow OSS 1.0.0 through 1.10.0 Langflow 1.9.0 could allow server-side request forgery ...
IBM Langflow OSS 1.0.0 through 1.10.0 Langflow 1.9.0 could allow server-side request forgery ...
|
| CVE-2026-7667 |
|
IBM Langflow OSS 1.0.0 through 1.10.0 allows an authenticated attacker to create a malicious flow...
IBM Langflow OSS 1.0.0 through 1.10.0 allows an authenticated attacker to create a malicious flow...
|
| CVE-2026-14499 |
|
Injection de commande OS dans langflow (CVE-2026-14499)
injection de commande OS dans langflow (CVE-2026-14499). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-13448 |
|
Vulnérabilité dans langflow (CVE-2026-13448)
vulnérabilité dans langflow (CVE-2026-13448). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-9135 |
|
Injection de code dans langflow (CVE-2026-9135)
injection de code dans langflow (CVE-2026-9135). L'exploitation peut entraîner la prise de contrôle totale du système.
|