Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Étiquette : rce Effacer
ID Titre
CVE-2026-7667 IBM Langflow OSS 1.0.0 through 1.10.0 allows an authenticated attacker to create a malicious flow...
IBM Langflow OSS 1.0.0 through 1.10.0 allows an authenticated attacker to create a malicious flow...
CVE-2026-63030 KEV WordPress Core — WordPress Core Interpretation Conflict Vulnerability
WordPress Core contains an interpretation conflict vulnerability that could allow an attacker to perform SQL Injection and achieve Remote Code Execution. This vulnerability can be chained with CVE-2026-60137.
CVE-2026-13448 Vulnérabilité dans langflow (CVE-2026-13448)
vulnérabilité dans langflow (CVE-2026-13448). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-9202 Vulnérabilité dans langflow (CVE-2026-9202)
vulnérabilité dans langflow (CVE-2026-9202). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-9198 KEV [KEV] Injection de code dans Ibm langflow (CVE-2026-9198)
injection de code dans Ibm langflow (CVE-2026-9198). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2026-9586 Injection SQL dans sqli (CVE-2026-9586)
injection SQL dans sqli (CVE-2026-9586). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-9762 Injection de code dans ibm (CVE-2026-9762)
injection de code dans ibm (CVE-2026-9762). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-13352 Téléversement de fichier dangereux dans wordpress (CVE-2026-13352)
vulnérabilité dans wordpress (CVE-2026-13352). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-15422 Vulnérabilité dans CVE-2026-15422 (CVE-2026-15422)
vulnérabilité dans CVE-2026-15422 (CVE-2026-15422). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-55579 Vulnérabilité dans pheditor/pheditor (CVE-2026-55579)
vulnérabilité dans pheditor/pheditor (CVE-2026-55579). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``admin``. Atténuation : mise à jour vers `2.0.6` ou plus.
CVE-2026-53535 Traversée de chemin dans dos (CVE-2026-53535)
traversée de chemin dans dos (CVE-2026-53535). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-14890 Désérialisation non sécurisée dans deserialization (CVE-2026-14890)
vulnérabilité dans deserialization (CVE-2026-14890). Des informations confidentielles peuvent être exposées.
CVE-2023-49900 Injection de commande OS dans CVE-2023-49900 (CVE-2023-49900)
injection de commande OS dans CVE-2023-49900 (CVE-2023-49900). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-15008 Désérialisation non sécurisée dans wordpress (CVE-2026-15008)
vulnérabilité dans wordpress (CVE-2026-15008). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-45313 Sandboxie-Plus is an open source sandbox-based isolation software for Windows. Prior to 1.17.6, GuiServer::WndHookRegisterSlave in Sandboxie/core/svc/GuiServer.cpp stores attacker-supplied hthread and...
Sandboxie-Plus is an open source sandbox-based isolation software for Windows. Prior to 1.17.6, GuiServer::WndHookRegisterSlave in Sandboxie/core/svc/GuiServer.cpp stores attacker-supplied hthread and hproc fields from a GUI_WND_HOOK_REGISTER request without validating that the thread belongs to the...
CVE-2026-30623 Injection de commande dans c (CVE-2026-30623)
injection de commande dans c (CVE-2026-30623). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-30618 Injection de code dans CVE-2026-30618 (CVE-2026-30618)
injection de code dans CVE-2026-30618 (CVE-2026-30618). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-45534 Injection de code dans CVE-2026-45534 (CVE-2026-45534)
injection de code dans CVE-2026-45534 (CVE-2026-45534). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-62349 Vulnérabilité dans c (CVE-2026-62349)
vulnérabilité dans c (CVE-2026-62349). Des informations confidentielles peuvent être exposées.
CVE-2026-40501 Vulnérabilité dans CVE-2026-40501 (CVE-2026-40501)
vulnérabilité dans CVE-2026-40501 (CVE-2026-40501). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-58659 Vulnérabilité dans lightningai (CVE-2026-58659)
vulnérabilité dans lightningai (CVE-2026-58659). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-50148 Vulnérabilité dans metabase (CVE-2026-50148)
vulnérabilité dans metabase (CVE-2026-50148). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-61457 Téléversement de fichier dangereux dans CVE-2026-61457 (CVE-2026-61457)
vulnérabilité dans CVE-2026-61457 (CVE-2026-61457). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-61443 Traversée de chemin dans CVE-2026-61443 (CVE-2026-61443)
traversée de chemin dans CVE-2026-61443 (CVE-2026-61443). Des informations confidentielles peuvent être exposées.
CVE-2026-61438 Injection de commande OS dans CVE-2026-61438 (CVE-2026-61438)
injection de commande OS dans CVE-2026-61438 (CVE-2026-61438). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-61446 Injection de code dans path-traversal (CVE-2026-61446)
injection de code dans path-traversal (CVE-2026-61446). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-13001 Vulnérabilité dans wordpress (CVE-2026-13001)
vulnérabilité dans wordpress (CVE-2026-13001). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-15428 Injection de commande OS dans tp-link (CVE-2026-15428)
injection de commande OS dans tp-link (CVE-2026-15428). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-9127 Autorisation incorrecte dans rockwellautomation (CVE-2026-9127)
vulnérabilité dans rockwellautomation (CVE-2026-9127). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-15265 Traversée de chemin dans c (CVE-2026-15265)
traversée de chemin dans c (CVE-2026-15265). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-57898 Traversée de chemin dans CVE-2026-57898 (CVE-2026-57898)
traversée de chemin dans CVE-2026-57898 (CVE-2026-57898). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-15416 Vulnérabilité dans CVE-2026-15416 (CVE-2026-15416)
vulnérabilité dans CVE-2026-15416 (CVE-2026-15416). Des informations confidentielles peuvent être exposées.
CVE-2026-58233 Désérialisation non sécurisée dans deserialization (CVE-2026-58233)
vulnérabilité dans deserialization (CVE-2026-58233). Des informations confidentielles peuvent être exposées.
CVE-2026-62185 Vulnérabilité dans CVE-2026-62185 (CVE-2026-62185)
vulnérabilité dans CVE-2026-62185 (CVE-2026-62185). Des informations confidentielles peuvent être exposées.
CVE-2026-15680 Vulnérabilité dans CVE-2026-15680 (CVE-2026-15680)
vulnérabilité dans CVE-2026-15680 (CVE-2026-15680). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-58409 Téléversement de fichier dangereux dans CVE-2026-58409 (CVE-2026-58409)
vulnérabilité dans CVE-2026-58409 (CVE-2026-58409). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``php``.
CVE-2026-6875 Injection de code dans CVE-2026-6875 (CVE-2026-6875)
injection de code dans CVE-2026-6875 (CVE-2026-6875). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-49972 Téléversement de fichier dangereux dans laravel (CVE-2026-49972)
vulnérabilité dans laravel (CVE-2026-49972). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-49970 Traversée de chemin dans plank/laravel-mediable (CVE-2026-49970)
traversée de chemin dans plank/laravel-mediable (CVE-2026-49970). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `7.0.0` ou plus.
CVE-2026-61500 Vulnérabilité dans CVE-2026-61500 (CVE-2026-61500)
vulnérabilité dans CVE-2026-61500 (CVE-2026-61500). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-6847 Vulnérabilité dans CVE-2026-6847 (CVE-2026-6847)
vulnérabilité dans CVE-2026-6847 (CVE-2026-6847). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-12257 Injection de code dans CVE-2026-12257 (CVE-2026-12257)
injection de code dans CVE-2026-12257 (CVE-2026-12257). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-14453 Injection de code dans CVE-2026-14453 (CVE-2026-14453)
injection de code dans CVE-2026-14453 (CVE-2026-14453). Des informations confidentielles peuvent être exposées.
CVE-2026-61447 Injection de code dans CVE-2026-61447 (CVE-2026-61447)
injection de code dans CVE-2026-61447 (CVE-2026-61447). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-57828 Téléversement de fichier dangereux dans phoca (CVE-2026-57828)
vulnérabilité dans phoca (CVE-2026-57828). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-57827 Téléversement de fichier dangereux dans rsjoomla (CVE-2026-57827)
vulnérabilité dans rsjoomla (CVE-2026-57827). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-6784 Injection de commande dans wordpress (CVE-2025-6784)
injection de commande dans wordpress (CVE-2025-6784). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-2354 Téléversement de fichier dangereux dans wordpress (CVE-2026-2354)
vulnérabilité dans wordpress (CVE-2026-2354). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``wp_check_filetype_and_ext``.
CVE-2026-13353 Injection de code dans wordpress (CVE-2026-13353)
injection de code dans wordpress (CVE-2026-13353). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-55175 Désérialisation non sécurisée dans io.spinnaker.rosco:rosco-manifests (CVE-2026-55175)
vulnérabilité dans io.spinnaker.rosco:rosco-manifests (CVE-2026-55175). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2026.1.1` ou plus.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →