Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-71319 |
|
Injection de code dans @nuxt/devtools (CVE-2026-71319)
injection de code dans @nuxt/devtools (CVE-2026-71319). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``ensureDevAuthToken``. Atténuation : mise à jour vers `3.3.1` ou plus.
|
| CVE-2026-55522 |
|
Injection de code dans praisonaiagents (CVE-2026-55522)
injection de code dans praisonaiagents (CVE-2026-55522). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``tools.py``. Atténuation : mise à jour vers `1.6.58` ou plus.
|
| CVE-2026-9196 |
|
Injection de code dans langflow (CVE-2026-9196)
injection de code dans langflow (CVE-2026-9196). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-8478 |
|
Injection de code dans langflow (CVE-2026-8478)
injection de code dans langflow (CVE-2026-8478). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-8182 |
|
Injection de code dans langflow (CVE-2026-8182)
injection de code dans langflow (CVE-2026-8182). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-17633 |
|
Injection de code dans langflow (CVE-2026-17633)
injection de code dans langflow (CVE-2026-17633). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-17632 |
|
Injection de code dans langflow (CVE-2026-17632)
injection de code dans langflow (CVE-2026-17632). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-17624 |
|
Injection de code dans langflow (CVE-2026-17624)
injection de code dans langflow (CVE-2026-17624). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-70431 |
|
Injection de code dans CVE-2026-70431 (CVE-2026-70431)
injection de code dans CVE-2026-70431 (CVE-2026-70431). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-70609 |
|
Injection de code dans electron (CVE-2026-70609)
injection de code dans electron (CVE-2026-70609). Des informations confidentielles peuvent être exposées. Exploitable via ``mode``. Atténuation : mise à jour vers `42.0.0-beta.1` ou plus.
|
| CVE-2026-71278 |
|
Injection de code dans CVE-2026-71278 (CVE-2026-71278)
injection de code dans CVE-2026-71278 (CVE-2026-71278). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /calc-rule/create`.
|
| CVE-2026-46581 |
|
Traversée de chemin dans eclipse (CVE-2026-46581)
traversée de chemin dans eclipse (CVE-2026-46581). Des informations confidentielles peuvent être exposées. Exploitable via ``DefaultFaceletFactory``.
|
| CVE-2026-71235 |
|
Injection de code dans ssrf (CVE-2026-71235)
injection de code dans ssrf (CVE-2026-71235). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-71232 |
|
Injection de code dans CVE-2026-71232 (CVE-2026-71232)
injection de code dans CVE-2026-71232 (CVE-2026-71232). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-51401 |
|
Injection de code dans c (CVE-2026-51401)
injection de code dans c (CVE-2026-51401). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-70553 |
|
Injection de code dans CVE-2026-70553 (CVE-2026-70553)
injection de code dans CVE-2026-70553 (CVE-2026-70553). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-70477 |
|
Injection de code dans flowise (CVE-2026-70477)
injection de code dans flowise (CVE-2026-70477). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``run``. Atténuation : mise à jour vers `3.1.3` ou plus.
|
| CVE-2026-64633 |
|
A vulnerability allowing remote unauthenticated code execution on the agent host.
A vulnerability allowing remote unauthenticated code execution on the agent host.
|
| CVE-2026-58074 |
|
A vulnerability allowing a high-privileged user to execute arbitrary code on the server.
A vulnerability allowing a high-privileged user to execute arbitrary code on the server.
|
| CVE-2026-69264 |
|
Injection de code dans flowise (CVE-2026-69264)
injection de code dans flowise (CVE-2026-69264). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/v1/prediction/`. Atténuation : mise à jour vers `3.1.3` ou plus.
|
| CVE-2026-69100 |
|
Injection de code dans CVE-2026-69100 (CVE-2026-69100)
injection de code dans CVE-2026-69100 (CVE-2026-69100). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-69259 |
|
Injection de code dans flowise (CVE-2026-69259)
injection de code dans flowise (CVE-2026-69259). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``additionalConfig``. Atténuation : mise à jour vers `3.1.3` ou plus.
|
| CVE-2026-69256 |
|
Injection de code dans flowise-components (CVE-2026-69256)
injection de code dans flowise-components (CVE-2026-69256). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``pyodide``. Atténuation : mise à jour vers `3.1.3` ou plus.
|
| CVE-2026-69255 |
|
Injection de code dans flowise (CVE-2026-69255)
injection de code dans flowise (CVE-2026-69255). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``cbce3fb352b7``. Atténuation : mise à jour vers `3.1.3` ou plus.
|
| CVE-2026-18770 |
|
Vulnérabilité dans CVE-2026-18770 (CVE-2026-18770)
vulnérabilité dans CVE-2026-18770 (CVE-2026-18770). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-69254 |
|
Injection de code dans flowise (CVE-2026-69254)
injection de code dans flowise (CVE-2026-69254). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``nodeVMOptions``. Atténuation : mise à jour vers `3.1.3` ou plus.
|
| CVE-2026-69251 |
|
Injection de code dans flowise (CVE-2026-69251)
injection de code dans flowise (CVE-2026-69251). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/v1/auth/login`. Atténuation : mise à jour vers `3.1.3` ou plus.
|
| CVE-2026-16623 |
|
Injection de code dans wordpress (CVE-2026-16623)
injection de code dans wordpress (CVE-2026-16623). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-65804 |
|
Injection de code dans microsoft (CVE-2026-65804)
injection de code dans microsoft (CVE-2026-65804). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-18667 |
|
Injection de code dans CVE-2026-18667 (CVE-2026-18667)
injection de code dans CVE-2026-18667 (CVE-2026-18667). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-18682 |
|
XSS (Cross-Site Scripting) dans CVE-2026-18682 (CVE-2026-18682)
XSS dans CVE-2026-18682 (CVE-2026-18682). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-66065 |
|
Vulnérabilité dans CVE-2026-66065 (CVE-2026-66065)
vulnérabilité dans CVE-2026-66065 (CVE-2026-66065). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-61523 |
|
Injection de code dans CVE-2026-61523 (CVE-2026-61523)
injection de code dans CVE-2026-61523 (CVE-2026-61523). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-69088 |
|
Injection de code dans CVE-2026-69088 (CVE-2026-69088)
injection de code dans CVE-2026-69088 (CVE-2026-69088). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `2.0.11` ou plus.
|
| CVE-2026-67340 |
|
Injection de code dans CVE-2026-67340 (CVE-2026-67340)
injection de code dans CVE-2026-67340 (CVE-2026-67340). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16144 |
|
Injection de code dans wordpress (CVE-2026-16144)
injection de code dans wordpress (CVE-2026-16144). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-68770 |
|
Injection de code dans CVE-2026-68770 (CVE-2026-68770)
injection de code dans CVE-2026-68770 (CVE-2026-68770). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-51785 |
|
Injection de code dans CVE-2026-51785 (CVE-2026-51785)
injection de code dans CVE-2026-51785 (CVE-2026-51785). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-53510 |
|
Injection de code dans savon (CVE-2026-53510)
injection de code dans savon (CVE-2026-53510). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``module_eval``. Atténuation : mise à jour vers `2.17.2` ou plus.
|
| CVE-2026-17561 |
|
Injection de code dans CVE-2026-17561 (CVE-2026-17561)
injection de code dans CVE-2026-17561 (CVE-2026-17561). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-13392 |
|
Injection de code dans wordpress (CVE-2026-13392)
injection de code dans wordpress (CVE-2026-13392). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-12946 |
|
Injection de code dans langflow (CVE-2026-12946)
injection de code dans langflow (CVE-2026-12946). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-13435 |
|
Injection de code dans langflow (CVE-2026-13435)
injection de code dans langflow (CVE-2026-13435). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-61536 |
|
Injection de code dans CVE-2026-61536 (CVE-2026-61536)
injection de code dans CVE-2026-61536 (CVE-2026-61536). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2.4.2` ou plus.
|
| CVE-2026-18245 |
|
Injection de code dans react (CVE-2026-18245)
injection de code dans react (CVE-2026-18245). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-14602 |
|
Injection de code dans wordpress (CVE-2026-14602)
injection de code dans wordpress (CVE-2026-14602). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-17922 |
|
Injection de code dans google (CVE-2026-17922)
injection de code dans google (CVE-2026-17922). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-54666 |
|
Vulnérabilité dans swagger-typescript-api (CVE-2026-54666)
vulnérabilité dans swagger-typescript-api (CVE-2026-54666). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``paths``. Atténuation : mise à jour vers `13.12.2` ou plus.
|
| CVE-2026-54664 |
|
Vulnérabilité dans swagger-typescript-api (CVE-2026-54664)
vulnérabilité dans swagger-typescript-api (CVE-2026-54664). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``enum``. Atténuation : mise à jour vers `13.12.2` ou plus.
|
| CVE-2026-54661 |
|
Vulnérabilité dans swagger-typescript-api (CVE-2026-54661)
vulnérabilité dans swagger-typescript-api (CVE-2026-54661). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``HttpClient``. Atténuation : mise à jour vers `13.12.2` ou plus.
|