Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Étiquette : rce Effacer
ID Titre
CVE-2026-34612 Injection SQL dans sqli (CVE-2026-34612)
injection SQL dans sqli (CVE-2026-34612). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `GET /api/v1/main/flows/search`.
CVE-2018-25237 Vulnérabilité dans dos (CVE-2018-25237)
vulnérabilité dans dos (CVE-2018-25237). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2017-20237 Contournement d'authentification dans CVE-2017-20237 (CVE-2017-20237)
contournement d'authentification dans CVE-2017-20237 (CVE-2017-20237). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-0545 Vulnérabilité dans mlflow (CVE-2026-0545)
vulnérabilité dans mlflow (CVE-2026-0545). Des informations confidentielles peuvent être exposées.
CVE-2026-35216 Injection de commande OS dans budibase (CVE-2026-35216)
injection de commande OS dans budibase (CVE-2026-35216). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-59710 Téléversement de fichier dangereux dans kovai (CVE-2025-59710)
vulnérabilité dans kovai (CVE-2025-59710). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-35171 Injection de code dans kedro (CVE-2026-35171)
injection de code dans kedro (CVE-2026-35171). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``KEDRO_LOGGING_CONFIG``. Atténuation : mise à jour vers `1.3.0` ou plus.
CVE-2026-34838 Désérialisation non sécurisée dans deserialization (CVE-2026-34838)
vulnérabilité dans deserialization (CVE-2026-34838). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-35002 Vulnérabilité dans agno (CVE-2026-35002)
vulnérabilité dans agno (CVE-2026-35002). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2.3.24` ou plus.
CVE-2026-3502 KEV [KEV] Vulnérabilité dans Trueconf client (CVE-2026-3502)
vulnérabilité dans Trueconf client (CVE-2026-3502). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2026-34545 Vulnérabilité dans openexr (CVE-2026-34545)
vulnérabilité dans openexr (CVE-2026-34545). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-34449 Vulnérabilité dans github.com/siyuan-note/siyuan/kernel (CVE-2026-34449)
vulnérabilité dans github.com/siyuan-note/siyuan/kernel (CVE-2026-34449). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``Origin``. Atténuation : mise à jour vers `3.6.2` ou plus.
CVE-2026-34172 Vulnérabilité dans giskard (CVE-2026-34172)
vulnérabilité dans giskard (CVE-2026-34172). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-30312 Injection de commande OS dans CVE-2026-30312 (CVE-2026-30312)
injection de commande OS dans CVE-2026-30312 (CVE-2026-30312). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-30314 Injection de commande OS dans ridvay (CVE-2026-30314)
injection de commande OS dans ridvay (CVE-2026-30314). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-30311 Injection de commande OS dans ridvay (CVE-2026-30311)
injection de commande OS dans ridvay (CVE-2026-30311). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-34156 Vulnérabilité dans nocobase (CVE-2026-34156)
vulnérabilité dans nocobase (CVE-2026-34156). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-33943 Injection de code dans capricorn86 (CVE-2026-33943)
injection de code dans capricorn86 (CVE-2026-33943). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``ECMAScriptModuleCompiler``.
CVE-2026-33937 Injection de code dans handlebarsjs (CVE-2026-33937)
injection de code dans handlebarsjs (CVE-2026-33937). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``value``.
CVE-2026-27876 Injection de code dans grafana (CVE-2026-27876)
injection de code dans grafana (CVE-2026-27876). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `11.6.14, 12.1.10, 12.2.8, 12.3.6, 12.4.2` ou plus.
CVE-2026-33728 Désérialisation non sécurisée dans com.datadoghq:dd-java-agent (CVE-2026-33728)
vulnérabilité dans com.datadoghq:dd-java-agent (CVE-2026-33728). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `1.60.3` ou plus.
CVE-2026-33701 Désérialisation non sécurisée dans io.opentelemetry.javaagent:opentelemetry-javaagent (CVE-2026-33701)
vulnérabilité dans io.opentelemetry.javaagent:opentelemetry-javaagent (CVE-2026-33701). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2.26.1` ou plus.
CVE-2026-27893 Vulnérabilité dans vllm (CVE-2026-27893)
vulnérabilité dans vllm (CVE-2026-27893). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0.18.0` ou plus.
CVE-2025-53521 KEV [KEV] Vulnérabilité dans F5 big-ip (CVE-2025-53521)
vulnérabilité dans F5 big-ip (CVE-2025-53521). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2026-26213 Injection de commande OS dans thingino (CVE-2026-26213)
injection de commande OS dans thingino (CVE-2026-26213). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-1961 Injection de commande OS dans CVE-2026-1961 (CVE-2026-1961)
injection de commande OS dans CVE-2026-1961 (CVE-2026-1961). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-4809 Téléversement de fichier dangereux dans laravel (CVE-2026-4809)
vulnérabilité dans laravel (CVE-2026-4809). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2024-51348 Vulnérabilité dans CVE-2024-51348 (CVE-2024-51348)
vulnérabilité dans CVE-2024-51348 (CVE-2024-51348). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-33017 KEV [KEV] Vulnérabilité dans langflow (CVE-2026-33017)
vulnérabilité dans langflow (CVE-2026-33017). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /api/v1/build_public_tmp/{flow_id}/flow`. Inscrit au CISA KEV — exploitation active confirmée. Atténuation : mise à jour vers `1.9.0` ou plus.
CVE-2025-15608 Vulnérabilité dans tp-link (CVE-2025-15608)
vulnérabilité dans tp-link (CVE-2025-15608). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-71260 Désérialisation non sécurisée dans csharp (CVE-2025-71260)
vulnérabilité dans csharp (CVE-2025-71260). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-15031 Traversée de chemin dans lfprojects (CVE-2025-15031)
traversée de chemin dans lfprojects (CVE-2025-15031). Des informations confidentielles peuvent être exposées. Exploitable via ``tarfile.extractall``.
CVE-2026-25873 Désérialisation non sécurisée dans deserialization (CVE-2026-25873)
vulnérabilité dans deserialization (CVE-2026-25873). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-21570 Injection de code dans atlassian (CVE-2026-21570)
injection de code dans atlassian (CVE-2026-21570). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-50881 Injection de code dans CVE-2025-50881 (CVE-2025-50881)
injection de code dans CVE-2025-50881 (CVE-2025-50881). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``action``.
CVE-2026-3084 Vulnérabilité dans gstreamer (CVE-2026-3084)
vulnérabilité dans gstreamer (CVE-2026-3084). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-3086 Écriture hors limites dans gstreamer (CVE-2026-3086)
écriture hors limites dans gstreamer (CVE-2026-3086). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-3081 Vulnérabilité dans gstreamer (CVE-2026-3081)
vulnérabilité dans gstreamer (CVE-2026-3081). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-3082 Vulnérabilité dans gstreamer (CVE-2026-3082)
vulnérabilité dans gstreamer (CVE-2026-3082). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-3085 Vulnérabilité dans gstreamer (CVE-2026-3085)
vulnérabilité dans gstreamer (CVE-2026-3085). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-3083 Vulnérabilité dans gstreamer (CVE-2026-3083)
vulnérabilité dans gstreamer (CVE-2026-3083). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-2923 Écriture hors limites dans gstreamer (CVE-2026-2923)
écriture hors limites dans gstreamer (CVE-2026-2923). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-2921 Vulnérabilité dans gstreamer (CVE-2026-2921)
vulnérabilité dans gstreamer (CVE-2026-2921). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-2922 Écriture hors limites dans gstreamer (CVE-2026-2922)
écriture hors limites dans gstreamer (CVE-2026-2922). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-2920 Vulnérabilité dans gstreamer (CVE-2026-2920)
vulnérabilité dans gstreamer (CVE-2026-2920). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-21708 Injection SQL dans veeam (CVE-2026-21708)
injection SQL dans veeam (CVE-2026-21708). Des informations confidentielles peuvent être exposées.
CVE-2026-21669 Injection de code dans veeam (CVE-2026-21669)
injection de code dans veeam (CVE-2026-21669). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-21671 Injection de code dans veeam (CVE-2026-21671)
injection de code dans veeam (CVE-2026-21671). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-28292 Vulnérabilité dans simple-git (CVE-2026-28292)
vulnérabilité dans simple-git (CVE-2026-28292). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``blockUnsafeOperationsPlugin``. Atténuation : mise à jour vers `3.32.3` ou plus.
CVE-2026-3843 Injection SQL dans sqli (CVE-2026-3843)
injection SQL dans sqli (CVE-2026-3843). L'exploitation peut entraîner la prise de contrôle totale du système.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →