Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-7872 |
|
IBM Langflow OSS 1.0.0 through 1.10.0 allows an authenticated attacker to read arbitrary files...
IBM Langflow OSS 1.0.0 through 1.10.0 allows an authenticated attacker to read arbitrary files...
|
| CVE-2026-8481 |
|
Injection de code dans c (CVE-2026-8481)
injection de code dans c (CVE-2026-8481). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /api/v1/validate/code`.
|
| CVE-2026-7754 |
|
IBM Langflow OSS 1.0.0 through 1.10.0 Langflow 1.9.0 could allow server-side request forgery ...
IBM Langflow OSS 1.0.0 through 1.10.0 Langflow 1.9.0 could allow server-side request forgery ...
|
| CVE-2026-7667 |
|
IBM Langflow OSS 1.0.0 through 1.10.0 allows an authenticated attacker to create a malicious flow...
IBM Langflow OSS 1.0.0 through 1.10.0 allows an authenticated attacker to create a malicious flow...
|
| CVE-2026-48373 |
|
Vulnérabilité dans adobe (CVE-2026-48373)
vulnérabilité dans adobe (CVE-2026-48373). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-13448 |
|
Vulnérabilité dans langflow (CVE-2026-13448)
vulnérabilité dans langflow (CVE-2026-13448). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-13473 |
|
Vulnérabilité dans ibm (CVE-2026-13473)
vulnérabilité dans ibm (CVE-2026-13473). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-14499 |
|
Injection de commande OS dans langflow (CVE-2026-14499)
injection de commande OS dans langflow (CVE-2026-14499). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-9135 |
|
Injection de code dans langflow (CVE-2026-9135)
injection de code dans langflow (CVE-2026-9135). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-9103 |
|
Vulnérabilité dans langflow (CVE-2026-9103)
vulnérabilité dans langflow (CVE-2026-9103). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-63093 |
|
Vulnérabilité dans anysphere (CVE-2026-63093)
vulnérabilité dans anysphere (CVE-2026-63093). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-45313 |
|
Sandboxie-Plus is an open source sandbox-based isolation software for Windows. Prior to 1.17.6, GuiServer::WndHookRegisterSlave in Sandboxie/core/svc/GuiServer.cpp stores attacker-supplied hthread and...
Sandboxie-Plus is an open source sandbox-based isolation software for Windows. Prior to 1.17.6, GuiServer::WndHookRegisterSlave in Sandboxie/core/svc/GuiServer.cpp stores attacker-supplied hthread and hproc fields from a GUI_WND_HOOK_REGISTER request without validating that the thread belongs to the...
|
| CVE-2026-40952 |
|
Vulnérabilité dans absolute (CVE-2026-40952)
vulnérabilité dans absolute (CVE-2026-40952). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-48337 |
|
Écriture hors limites dans adobe (CVE-2026-48337)
écriture hors limites dans adobe (CVE-2026-48337). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-48354 |
|
Vulnérabilité dans adobe (CVE-2026-48354)
vulnérabilité dans adobe (CVE-2026-48354). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-48357 |
|
Vulnérabilité dans adobe (CVE-2026-48357)
vulnérabilité dans adobe (CVE-2026-48357). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-48353 |
|
Vulnérabilité dans adobe (CVE-2026-48353)
vulnérabilité dans adobe (CVE-2026-48353). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-48352 |
|
Vulnérabilité dans adobe (CVE-2026-48352)
vulnérabilité dans adobe (CVE-2026-48352). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-48351 |
|
Vulnérabilité dans adobe (CVE-2026-48351)
vulnérabilité dans adobe (CVE-2026-48351). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-48312 |
|
Vulnérabilité dans adobe (CVE-2026-48312)
vulnérabilité dans adobe (CVE-2026-48312). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-48302 |
|
Vulnérabilité dans adobe (CVE-2026-48302)
vulnérabilité dans adobe (CVE-2026-48302). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-48296 |
|
Vulnérabilité dans adobe (CVE-2026-48296)
vulnérabilité dans adobe (CVE-2026-48296). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-48334 |
|
Vulnérabilité dans adobe (CVE-2026-48334)
vulnérabilité dans adobe (CVE-2026-48334). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-48298 |
|
Vulnérabilité dans adobe (CVE-2026-48298)
vulnérabilité dans adobe (CVE-2026-48298). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-48336 |
|
Écriture hors limites dans adobe (CVE-2026-48336)
écriture hors limites dans adobe (CVE-2026-48336). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-48335 |
|
Écriture hors limites dans adobe (CVE-2026-48335)
écriture hors limites dans adobe (CVE-2026-48335). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-48290 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-48290)
SSRF dans ssrf (CVE-2026-48290). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-48295 |
|
Vulnérabilité dans adobe (CVE-2026-48295)
vulnérabilité dans adobe (CVE-2026-48295). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-48275 |
|
Vulnérabilité dans adobe (CVE-2026-48275)
vulnérabilité dans adobe (CVE-2026-48275). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-48287 |
|
Vulnérabilité dans adobe (CVE-2026-48287)
vulnérabilité dans adobe (CVE-2026-48287). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-15767 |
|
Vulnérabilité dans google (CVE-2026-15767)
vulnérabilité dans google (CVE-2026-15767). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-48347 |
|
Injection de commande OS dans c (CVE-2026-48347)
injection de commande OS dans c (CVE-2026-48347). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-48350 |
|
Traversée de chemin dans path-traversal (CVE-2026-48350)
traversée de chemin dans path-traversal (CVE-2026-48350). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-48349 |
|
Autorisation incorrecte dans adobe (CVE-2026-48349)
vulnérabilité dans adobe (CVE-2026-48349). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-48348 |
|
Autorisation incorrecte dans adobe (CVE-2026-48348)
vulnérabilité dans adobe (CVE-2026-48348). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-48346 |
|
Vulnérabilité dans adobe (CVE-2026-48346)
vulnérabilité dans adobe (CVE-2026-48346). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-48345 |
|
Injection de commande OS dans c (CVE-2026-48345)
injection de commande OS dans c (CVE-2026-48345). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-48343 |
|
Écriture hors limites dans adobe (CVE-2026-48343)
écriture hors limites dans adobe (CVE-2026-48343). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-48341 |
|
Écriture hors limites dans adobe (CVE-2026-48341)
écriture hors limites dans adobe (CVE-2026-48341). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-48342 |
|
Vulnérabilité dans adobe (CVE-2026-48342)
vulnérabilité dans adobe (CVE-2026-48342). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-48344 |
|
Vulnérabilité dans adobe (CVE-2026-48344)
vulnérabilité dans adobe (CVE-2026-48344). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-48340 |
|
Vulnérabilité dans adobe (CVE-2026-48340)
vulnérabilité dans adobe (CVE-2026-48340). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-48339 |
|
Vulnérabilité dans adobe (CVE-2026-48339)
vulnérabilité dans adobe (CVE-2026-48339). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-48311 |
|
Écriture hors limites dans adobe (CVE-2026-48311)
écriture hors limites dans adobe (CVE-2026-48311). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-48272 |
|
Vulnérabilité dans adobe (CVE-2026-48272)
vulnérabilité dans adobe (CVE-2026-48272). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15773 |
|
Use-After-Free dans google (CVE-2026-15773)
vulnérabilité dans google (CVE-2026-15773). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15771 |
|
Vulnérabilité dans google (CVE-2026-15771)
vulnérabilité dans google (CVE-2026-15771). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-50650 |
|
Injection de code dans Microsoft.WindowsDesktop.App.Runtime.win-x64 (CVE-2026-50650)
injection de code dans Microsoft.WindowsDesktop.App.Runtime.win-x64 (CVE-2026-50650). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `8.0.29` ou plus.
|
| CVE-2026-50651 |
|
Vulnérabilité dans Microsoft.NetCore.App.Runtime.linux-arm (CVE-2026-50651)
vulnérabilité dans Microsoft.NetCore.App.Runtime.linux-arm (CVE-2026-50651). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `8.0.29` ou plus.
|
| CVE-2026-50659 |
|
Vulnérabilité dans Microsoft.NetCore.App.Runtime.linux-arm (CVE-2026-50659)
vulnérabilité dans Microsoft.NetCore.App.Runtime.linux-arm (CVE-2026-50659). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `8.0.29` ou plus.
|