Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-8859 |
|
Traversée de chemin dans path-traversal (CVE-2026-8859)
traversée de chemin dans path-traversal (CVE-2026-8859). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-7872 |
|
IBM Langflow OSS 1.0.0 through 1.10.0 allows an authenticated attacker to read arbitrary files...
IBM Langflow OSS 1.0.0 through 1.10.0 allows an authenticated attacker to read arbitrary files...
|
| CVE-2026-8476 |
|
Désérialisation non sécurisée dans langflow (CVE-2026-8476)
vulnérabilité dans langflow (CVE-2026-8476). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-7755 |
|
IBM Langflow OSS 1.0.0 through 1.10.0 Langflow could allow remote code execution due to...
IBM Langflow OSS 1.0.0 through 1.10.0 Langflow could allow remote code execution due to...
|
| CVE-2026-8481 |
|
Injection de code dans c (CVE-2026-8481)
injection de code dans c (CVE-2026-8481). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /api/v1/validate/code`.
|
| CVE-2026-8056 |
|
IBM Langflow OSS 1.0.0 through 1.10.0 allows authenticated users to override component parameters...
IBM Langflow OSS 1.0.0 through 1.10.0 allows authenticated users to override component parameters...
|
| CVE-2026-7667 |
|
IBM Langflow OSS 1.0.0 through 1.10.0 allows an authenticated attacker to create a malicious flow...
IBM Langflow OSS 1.0.0 through 1.10.0 allows an authenticated attacker to create a malicious flow...
|
| CVE-2026-7754 |
|
IBM Langflow OSS 1.0.0 through 1.10.0 Langflow 1.9.0 could allow server-side request forgery ...
IBM Langflow OSS 1.0.0 through 1.10.0 Langflow 1.9.0 could allow server-side request forgery ...
|
| CVE-2026-48373 |
|
Vulnérabilité dans adobe (CVE-2026-48373)
vulnérabilité dans adobe (CVE-2026-48373). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-14499 |
|
Injection de commande OS dans langflow (CVE-2026-14499)
injection de commande OS dans langflow (CVE-2026-14499). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-13448 |
|
Vulnérabilité dans langflow (CVE-2026-13448)
vulnérabilité dans langflow (CVE-2026-13448). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-9103 |
|
Vulnérabilité dans langflow (CVE-2026-9103)
vulnérabilité dans langflow (CVE-2026-9103). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-9135 |
|
Injection de code dans langflow (CVE-2026-9135)
injection de code dans langflow (CVE-2026-9135). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-48357 |
|
Vulnérabilité dans adobe (CVE-2026-48357)
vulnérabilité dans adobe (CVE-2026-48357). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-48353 |
|
Vulnérabilité dans adobe (CVE-2026-48353)
vulnérabilité dans adobe (CVE-2026-48353). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-48352 |
|
Vulnérabilité dans adobe (CVE-2026-48352)
vulnérabilité dans adobe (CVE-2026-48352). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-48351 |
|
Vulnérabilité dans adobe (CVE-2026-48351)
vulnérabilité dans adobe (CVE-2026-48351). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-48354 |
|
Vulnérabilité dans adobe (CVE-2026-48354)
vulnérabilité dans adobe (CVE-2026-48354). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-48312 |
|
Vulnérabilité dans adobe (CVE-2026-48312)
vulnérabilité dans adobe (CVE-2026-48312). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-48298 |
|
Vulnérabilité dans adobe (CVE-2026-48298)
vulnérabilité dans adobe (CVE-2026-48298). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-48296 |
|
Vulnérabilité dans adobe (CVE-2026-48296)
vulnérabilité dans adobe (CVE-2026-48296). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-48302 |
|
Vulnérabilité dans adobe (CVE-2026-48302)
vulnérabilité dans adobe (CVE-2026-48302). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-48290 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-48290)
SSRF dans ssrf (CVE-2026-48290). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-48295 |
|
Vulnérabilité dans adobe (CVE-2026-48295)
vulnérabilité dans adobe (CVE-2026-48295). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-48287 |
|
Vulnérabilité dans adobe (CVE-2026-48287)
vulnérabilité dans adobe (CVE-2026-48287). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-48349 |
|
Autorisation incorrecte dans adobe (CVE-2026-48349)
vulnérabilité dans adobe (CVE-2026-48349). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-48347 |
|
Injection de commande OS dans c (CVE-2026-48347)
injection de commande OS dans c (CVE-2026-48347). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-48350 |
|
Traversée de chemin dans path-traversal (CVE-2026-48350)
traversée de chemin dans path-traversal (CVE-2026-48350). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-48348 |
|
Autorisation incorrecte dans adobe (CVE-2026-48348)
vulnérabilité dans adobe (CVE-2026-48348). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-48346 |
|
Vulnérabilité dans adobe (CVE-2026-48346)
vulnérabilité dans adobe (CVE-2026-48346). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-48345 |
|
Injection de commande OS dans c (CVE-2026-48345)
injection de commande OS dans c (CVE-2026-48345). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-48343 |
|
Écriture hors limites dans adobe (CVE-2026-48343)
écriture hors limites dans adobe (CVE-2026-48343). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-48342 |
|
Vulnérabilité dans adobe (CVE-2026-48342)
vulnérabilité dans adobe (CVE-2026-48342). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-48341 |
|
Écriture hors limites dans adobe (CVE-2026-48341)
écriture hors limites dans adobe (CVE-2026-48341). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-48339 |
|
Vulnérabilité dans adobe (CVE-2026-48339)
vulnérabilité dans adobe (CVE-2026-48339). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-48340 |
|
Vulnérabilité dans adobe (CVE-2026-48340)
vulnérabilité dans adobe (CVE-2026-48340). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-48311 |
|
Écriture hors limites dans adobe (CVE-2026-48311)
écriture hors limites dans adobe (CVE-2026-48311). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-50659 |
|
Vulnérabilité dans Microsoft.NetCore.App.Runtime.linux-arm (CVE-2026-50659)
vulnérabilité dans Microsoft.NetCore.App.Runtime.linux-arm (CVE-2026-50659). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `8.0.29` ou plus.
|
| CVE-2026-50651 |
|
Vulnérabilité dans Microsoft.NetCore.App.Runtime.linux-arm (CVE-2026-50651)
vulnérabilité dans Microsoft.NetCore.App.Runtime.linux-arm (CVE-2026-50651). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `8.0.29` ou plus.
|
| CVE-2026-50526 |
|
Vulnérabilité dans Microsoft.NET.Build.Containers (CVE-2026-50526)
vulnérabilité dans Microsoft.NET.Build.Containers (CVE-2026-50526). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `8.0.29` ou plus.
|
| CVE-2026-50525 |
|
Vulnérabilité dans System.Security.Cryptography.Xml (CVE-2026-50525)
vulnérabilité dans System.Security.Cryptography.Xml (CVE-2026-50525). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `8.0.4` ou plus.
|
| CVE-2026-50524 |
|
Vulnérabilité dans Microsoft.NetCore.App.Runtime.linux-arm (CVE-2026-50524)
vulnérabilité dans Microsoft.NetCore.App.Runtime.linux-arm (CVE-2026-50524). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `8.0.29` ou plus.
|
| CVE-2026-50648 |
|
Vulnérabilité dans System.Security.Cryptography.Xml (CVE-2026-50648)
vulnérabilité dans System.Security.Cryptography.Xml (CVE-2026-50648). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `8.0.4` ou plus.
|
| CVE-2026-50528 |
|
Vulnérabilité dans Microsoft.NetCore.App.Runtime.linux-arm (CVE-2026-50528)
vulnérabilité dans Microsoft.NetCore.App.Runtime.linux-arm (CVE-2026-50528). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `8.0.29` ou plus.
|
| CVE-2026-50527 |
|
Vulnérabilité dans System.Security.Cryptography.Xml (CVE-2026-50527)
vulnérabilité dans System.Security.Cryptography.Xml (CVE-2026-50527). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `8.0.4` ou plus.
|
| CVE-2026-47304 |
|
Vulnérabilité dans System.Security.Cryptography.Xml (CVE-2026-47304)
vulnérabilité dans System.Security.Cryptography.Xml (CVE-2026-47304). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `8.0.4` ou plus.
|
| CVE-2026-47303 |
|
Vulnérabilité dans Microsoft.AspNetCore.Authentication.Negotiate (CVE-2026-47303)
vulnérabilité dans Microsoft.AspNetCore.Authentication.Negotiate (CVE-2026-47303). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `8.0.29` ou plus.
|
| CVE-2026-47302 |
|
Vulnérabilité dans System.Security.Cryptography.Xml (CVE-2026-47302)
vulnérabilité dans System.Security.Cryptography.Xml (CVE-2026-47302). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `8.0.4` ou plus.
|
| CVE-2026-47300 |
|
Vulnérabilité dans Microsoft.AspNetCore.Authentication.Negotiate (CVE-2026-47300)
vulnérabilité dans Microsoft.AspNetCore.Authentication.Negotiate (CVE-2026-47300). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `8.0.29` ou plus.
|
| CVE-2026-48365 |
|
Écriture hors limites dans adobe (CVE-2026-48365)
écriture hors limites dans adobe (CVE-2026-48365). L'exploitation peut entraîner la prise de contrôle totale du système.
|