Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-73974 |
|
Traversée de chemin dans linuxfabrik-lib (CVE-2026-73974)
traversée de chemin dans linuxfabrik-lib (CVE-2026-73974). Des informations confidentielles peuvent être exposées. Exploitable via ``nagios``. Atténuation : mise à jour vers `6.1.0` ou plus.
|
| CVE-2026-75858 |
|
Injection de code dans CVE-2026-75858 (CVE-2026-75858)
injection de code dans CVE-2026-75858 (CVE-2026-75858). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0.8.64` ou plus.
|
| CVE-2026-71477 |
|
Vulnérabilité dans CVE-2026-71477 (CVE-2026-71477)
vulnérabilité dans CVE-2026-71477 (CVE-2026-71477). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-68939 |
|
Injection de commande OS dans CVE-2026-68939 (CVE-2026-68939)
injection de commande OS dans CVE-2026-68939 (CVE-2026-68939). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-34398 |
|
Vulnérabilité dans CVE-2026-34398 (CVE-2026-34398)
vulnérabilité dans CVE-2026-34398 (CVE-2026-34398). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-34399 |
|
Vulnérabilité dans CVE-2026-34399 (CVE-2026-34399)
vulnérabilité dans CVE-2026-34399 (CVE-2026-34399). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-34789 |
|
Injection de code dans cpp (CVE-2026-34789)
injection de code dans cpp (CVE-2026-34789). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-59893 |
|
Vulnérabilité dans sqlparse (CVE-2026-59893)
vulnérabilité dans sqlparse (CVE-2026-59893). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``SQL_REGEX``. Atténuation : mise à jour vers `0.6.0` ou plus.
|
| CVE-2026-54284 |
|
Vulnérabilité dans sqlparse (CVE-2026-54284)
vulnérabilité dans sqlparse (CVE-2026-54284). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``sqlparse``. Atténuation : mise à jour vers `0.6.0` ou plus.
|
| CVE-2026-71491 |
|
Vulnérabilité dans sqlparse (CVE-2026-71491)
vulnérabilité dans sqlparse (CVE-2026-71491). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``group_comments``. Atténuation : mise à jour vers `0.6.0` ou plus.
|
| CVE-2026-59894 |
|
Injection de code dans sqlparse (CVE-2026-59894)
injection de code dans sqlparse (CVE-2026-59894). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``EVOHUNT_OUTPUT_FORMAT_INJECTION_VERIFIED``. Atténuation : mise à jour vers `0.6.0` ou plus.
|
| CVE-2026-74895 |
|
Vulnérabilité dans CVE-2026-74895 (CVE-2026-74895)
vulnérabilité dans CVE-2026-74895 (CVE-2026-74895). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-74899 |
|
Vulnérabilité dans jahlives (CVE-2026-74899)
vulnérabilité dans jahlives (CVE-2026-74899). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-74887 |
|
Vulnérabilité dans CVE-2026-74887 (CVE-2026-74887)
vulnérabilité dans CVE-2026-74887 (CVE-2026-74887). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-74874 |
|
Vulnérabilité dans CVE-2026-74874 (CVE-2026-74874)
vulnérabilité dans CVE-2026-74874 (CVE-2026-74874). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-74764 |
|
Traversée de chemin dans path-traversal (CVE-2026-74764)
traversée de chemin dans path-traversal (CVE-2026-74764). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-73678 |
|
Injection de code dans c (CVE-2026-73678)
injection de code dans c (CVE-2026-73678). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /api/v1/responses/`.
|
| CVE-2026-73555 |
|
Vulnérabilité dans CVE-2026-73555 (CVE-2026-73555)
vulnérabilité dans CVE-2026-73555 (CVE-2026-73555). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-73485 |
|
Injection de code dans CVE-2026-73485 (CVE-2026-73485)
injection de code dans CVE-2026-73485 (CVE-2026-73485). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-73487 |
|
Injection de code dans ssrf (CVE-2026-73487)
injection de code dans ssrf (CVE-2026-73487). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-73486 |
|
Injection de code dans CVE-2026-73486 (CVE-2026-73486)
injection de code dans CVE-2026-73486 (CVE-2026-73486). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-73325 |
|
Désérialisation non sécurisée dans deserialization (CVE-2026-73325)
vulnérabilité dans deserialization (CVE-2026-73325). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-73263 |
|
Injection de commande OS dans CVE-2026-73263 (CVE-2026-73263)
injection de commande OS dans CVE-2026-73263 (CVE-2026-73263). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /api/v1/providers/{id}/connection`.
|
| CVE-2026-19594 |
|
Traversée de chemin dans path-traversal (CVE-2026-19594)
traversée de chemin dans path-traversal (CVE-2026-19594). Les données peuvent être altérées par des attaquants. Exploitable via ``snowflake.core``.
|
| CVE-2026-73248 |
|
Injection de code dans CVE-2026-73248 (CVE-2026-73248)
injection de code dans CVE-2026-73248 (CVE-2026-73248). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-73233 |
|
Injection de code dans cpp (CVE-2026-73233)
injection de code dans cpp (CVE-2026-73233). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-73034 |
|
Traversée de chemin dans path-traversal (CVE-2026-73034)
traversée de chemin dans path-traversal (CVE-2026-73034). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-73036 |
|
Vulnérabilité dans CVE-2026-73036 (CVE-2026-73036)
vulnérabilité dans CVE-2026-73036 (CVE-2026-73036). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-72742 |
|
DSPy 3.3.0b1 contains a file exfiltration vulnerability in the Image and Audio output field...
DSPy 3.3.0b1 contains a file exfiltration vulnerability in the Image and Audio output field...
|
| CVE-2026-54981 |
|
Vulnérabilité dans microsoft (CVE-2026-54981)
vulnérabilité dans microsoft (CVE-2026-54981). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-73217 |
|
Vulnérabilité dans CVE-2026-73217 (CVE-2026-73217)
vulnérabilité dans CVE-2026-73217 (CVE-2026-73217). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-12372 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-12372)
SSRF dans ssrf (CVE-2026-12372). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``ipaddress``.
|
| CVE-2026-10595 |
|
Vulnérabilité dans path-traversal (CVE-2026-10595)
vulnérabilité dans path-traversal (CVE-2026-10595). Des informations confidentielles peuvent être exposées. Exploitable via ``pathlib``.
|
| CVE-2026-71870 |
|
Vulnérabilité dans pypdf (CVE-2026-71870)
vulnérabilité dans pypdf (CVE-2026-71870). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.15.0` ou plus.
|
| CVE-2026-71852 |
|
Vulnérabilité dans pypdf (CVE-2026-71852)
vulnérabilité dans pypdf (CVE-2026-71852). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.15.0` ou plus.
|
| CVE-2026-67422 |
|
Vulnérabilité dans pymdown-extensions (CVE-2026-67422)
vulnérabilité dans pymdown-extensions (CVE-2026-67422). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``caret``. Atténuation : mise à jour vers `10.16.1` ou plus.
|
| CVE-2026-71554 |
|
Vulnérabilité dans h2 (CVE-2026-71554)
vulnérabilité dans h2 (CVE-2026-71554). Risque d'opérations non autorisées ou de divulgation. Exploitable via `Host header`. Atténuation : mise à jour vers `4.4.1` ou plus.
|
| CVE-2026-55522 |
|
Injection de code dans praisonaiagents (CVE-2026-55522)
injection de code dans praisonaiagents (CVE-2026-55522). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``tools.py``. Atténuation : mise à jour vers `1.6.58` ou plus.
|
| CVE-2026-9196 |
|
Injection de code dans langflow (CVE-2026-9196)
injection de code dans langflow (CVE-2026-9196). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-9201 |
|
Vulnérabilité dans langflow (CVE-2026-9201)
vulnérabilité dans langflow (CVE-2026-9201). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-8470 |
|
Vulnérabilité dans langflow (CVE-2026-8470)
vulnérabilité dans langflow (CVE-2026-8470). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-17632 |
|
Injection de code dans langflow (CVE-2026-17632)
injection de code dans langflow (CVE-2026-17632). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-71284 |
|
Injection de commande OS dans CVE-2026-71284 (CVE-2026-71284)
injection de commande OS dans CVE-2026-71284 (CVE-2026-71284). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-71283 |
|
Traversée de chemin dans CVE-2026-71283 (CVE-2026-71283)
traversée de chemin dans CVE-2026-71283 (CVE-2026-71283). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-71259 |
|
ESPHome through 2026.7.0-dev contains an operator-precedence bug in the cv.url() validator in...
ESPHome through 2026.7.0-dev contains an operator-precedence bug in the cv.url() validator in...
|
| CVE-2026-70493 |
|
Vulnérabilité dans open-webui (CVE-2026-70493)
vulnérabilité dans open-webui (CVE-2026-70493). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``ENABLE_KB_EXEC``. Atténuation : mise à jour vers `0.11.0` ou plus.
|
| CVE-2026-70491 |
|
Divulgation d'information dans open-webui (CVE-2026-70491)
vulnérabilité dans open-webui (CVE-2026-70491). Des informations confidentielles peuvent être exposées. Exploitable via `GET /api/v1/tools/`. Atténuation : mise à jour vers `0.11.0` ou plus.
|
| CVE-2026-70477 |
|
Injection de code dans flowise (CVE-2026-70477)
injection de code dans flowise (CVE-2026-70477). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``run``. Atténuation : mise à jour vers `3.1.3` ou plus.
|
| CVE-2026-69264 |
|
Injection de code dans flowise (CVE-2026-69264)
injection de code dans flowise (CVE-2026-69264). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/v1/prediction/`. Atténuation : mise à jour vers `3.1.3` ou plus.
|
| CVE-2026-70470 |
|
Vulnérabilité dans flowise (CVE-2026-70470)
vulnérabilité dans flowise (CVE-2026-70470). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/v1/prediction/{chatflowId}`. Atténuation : mise à jour vers `3.1.3` ou plus.
|