Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-16150 |
|
Injection de code dans CVE-2026-16150 (CVE-2026-16150)
injection de code dans CVE-2026-16150 (CVE-2026-16150). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9147 |
|
uproot dynamically generates Python class source code from ROOT TStreamerInfo records in a file...
uproot dynamically generates Python class source code from ROOT TStreamerInfo records in a file...
|
| CVE-2026-47869 |
|
Injection de code dans broadcom (CVE-2026-47869)
injection de code dans broadcom (CVE-2026-47869). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `32.1.2` ou plus.
|
| CVE-2026-47867 |
|
Injection de code dans broadcom (CVE-2026-47867)
injection de code dans broadcom (CVE-2026-47867). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `32.1.2` ou plus.
|
| CVE-2026-8635 |
|
Injection de code dans c (CVE-2026-8635)
injection de code dans c (CVE-2026-8635). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-8481 |
|
Injection de code dans c (CVE-2026-8481)
injection de code dans c (CVE-2026-8481). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /api/v1/validate/code`.
|
| CVE-2026-8056 |
|
IBM Langflow OSS 1.0.0 through 1.10.0 allows authenticated users to override component parameters...
IBM Langflow OSS 1.0.0 through 1.10.0 allows authenticated users to override component parameters...
|
| CVE-2026-7755 |
|
IBM Langflow OSS 1.0.0 through 1.10.0 Langflow could allow remote code execution due to...
IBM Langflow OSS 1.0.0 through 1.10.0 Langflow could allow remote code execution due to...
|
| CVE-2026-52199 |
|
Injection de commande dans CVE-2026-52199 (CVE-2026-52199)
injection de commande dans CVE-2026-52199 (CVE-2026-52199). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-9135 |
|
Injection de code dans langflow (CVE-2026-9135)
injection de code dans langflow (CVE-2026-9135). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16073 |
|
XSS (Cross-Site Scripting) dans CVE-2026-16073 (CVE-2026-16073)
XSS dans CVE-2026-16073 (CVE-2026-16073). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9762 |
|
Injection de code dans ibm (CVE-2026-9762)
injection de code dans ibm (CVE-2026-9762). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-9198 KEV |
|
[KEV] Injection de code dans Ibm langflow (CVE-2026-9198)
injection de code dans Ibm langflow (CVE-2026-9198). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-16008 |
|
Injection de code dans CVE-2026-16008 (CVE-2026-16008)
injection de code dans CVE-2026-16008 (CVE-2026-16008). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-46512 |
|
Injection de code dans CVE-2026-46512 (CVE-2026-46512)
injection de code dans CVE-2026-46512 (CVE-2026-46512). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-59866 |
|
Traversée de chemin dans Microsoft.OpenApi.Kiota (CVE-2026-59866)
traversée de chemin dans Microsoft.OpenApi.Kiota (CVE-2026-59866). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``clientClassName``. Atténuation : mise à jour vers `1.29.1` ou plus.
|
| CVE-2026-59865 |
|
Injection de code dans Microsoft.OpenApi.Kiota (CVE-2026-59865)
injection de code dans Microsoft.OpenApi.Kiota (CVE-2026-59865). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``dependencyInstallCommand``. Atténuation : mise à jour vers `1.29.1` ou plus.
|
| CVE-2026-53597 |
|
Injection de code dans @prompty/core (CVE-2026-53597)
injection de code dans @prompty/core (CVE-2026-53597). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``javascript``. Atténuation : mise à jour vers `2.0.0-beta.3` ou plus.
|
| CVE-2026-59862 |
|
Injection de code dans Microsoft.OpenAPI.Kiota (CVE-2026-59862)
injection de code dans Microsoft.OpenAPI.Kiota (CVE-2026-59862). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.29.1` ou plus.
|
| CVE-2026-59861 |
|
Injection de code dans Microsoft.OpenAPI.Kiota (CVE-2026-59861)
injection de code dans Microsoft.OpenAPI.Kiota (CVE-2026-59861). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.29.1` ou plus.
|
| CVE-2026-59860 |
|
Injection de code dans Microsoft.OpenApi.Kiota (CVE-2026-59860)
injection de code dans Microsoft.OpenApi.Kiota (CVE-2026-59860). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``description``. Atténuation : mise à jour vers `1.29.1` ou plus.
|
| CVE-2026-59859 |
|
Injection de code dans Microsoft.OpenApi.Kiota (CVE-2026-59859)
injection de code dans Microsoft.OpenApi.Kiota (CVE-2026-59859). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``description``. Atténuation : mise à jour vers `1.29.1` ou plus.
|
| CVE-2026-55576 |
|
Injection de commande OS dans CVE-2026-55576 (CVE-2026-55576)
injection de commande OS dans CVE-2026-55576 (CVE-2026-55576). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-30618 |
|
Injection de code dans CVE-2026-30618 (CVE-2026-30618)
injection de code dans CVE-2026-30618 (CVE-2026-30618). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-45534 |
|
Injection de code dans CVE-2026-45534 (CVE-2026-45534)
injection de code dans CVE-2026-45534 (CVE-2026-45534). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-62350 |
|
Injection de code dans c (CVE-2026-62350)
injection de code dans c (CVE-2026-62350). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-61446 |
|
Injection de code dans path-traversal (CVE-2026-61446)
injection de code dans path-traversal (CVE-2026-61446). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-61433 |
|
Injection de code dans CVE-2026-61433 (CVE-2026-61433)
injection de code dans CVE-2026-61433 (CVE-2026-61433). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-58655 |
|
Injection de code dans CVE-2026-58655 (CVE-2026-58655)
injection de code dans CVE-2026-58655 (CVE-2026-58655). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-42049 |
|
Injection de code dans CVE-2026-42049 (CVE-2026-42049)
injection de code dans CVE-2026-42049 (CVE-2026-42049). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-38450 |
|
Injection de code dans CVE-2026-38450 (CVE-2026-38450)
injection de code dans CVE-2026-38450 (CVE-2026-38450). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-48322 |
|
Injection de code dans adobe (CVE-2026-48322)
injection de code dans adobe (CVE-2026-48322). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-50650 |
|
Injection de code dans Microsoft.WindowsDesktop.App.Runtime.win-x64 (CVE-2026-50650)
injection de code dans Microsoft.WindowsDesktop.App.Runtime.win-x64 (CVE-2026-50650). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `8.0.29` ou plus.
|
| CVE-2026-15715 |
|
XSS (Cross-Site Scripting) dans CVE-2026-15715 (CVE-2026-15715)
XSS dans CVE-2026-15715 (CVE-2026-15715). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-56185 |
|
Injection de code dans microsoft (CVE-2026-56185)
injection de code dans microsoft (CVE-2026-56185). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-15702 |
|
Injection de code dans CVE-2026-15702 (CVE-2026-15702)
injection de code dans CVE-2026-15702 (CVE-2026-15702). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15699 |
|
Injection de code dans CVE-2026-15699 (CVE-2026-15699)
injection de code dans CVE-2026-15699 (CVE-2026-15699). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15698 |
|
Injection de code dans CVE-2026-15698 (CVE-2026-15698)
injection de code dans CVE-2026-15698 (CVE-2026-15698). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15697 |
|
Injection de code dans CVE-2026-15697 (CVE-2026-15697)
injection de code dans CVE-2026-15697 (CVE-2026-15697). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15678 |
|
XSS (Cross-Site Scripting) dans CVE-2026-15678 (CVE-2026-15678)
XSS dans CVE-2026-15678 (CVE-2026-15678). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15410 KEV |
|
[KEV] Injection de code dans Sonicwall sma6210-firmware (CVE-2026-15410)
injection de code dans Sonicwall sma6210-firmware (CVE-2026-15410). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-15607 |
|
Injection de code dans CVE-2026-15607 (CVE-2026-15607)
injection de code dans CVE-2026-15607 (CVE-2026-15607). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15598 |
|
Injection de code dans CVE-2026-15598 (CVE-2026-15598)
injection de code dans CVE-2026-15598 (CVE-2026-15598). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15596 |
|
XSS (Cross-Site Scripting) dans CVE-2026-15596 (CVE-2026-15596)
XSS dans CVE-2026-15596 (CVE-2026-15596). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15595 |
|
XSS (Cross-Site Scripting) dans CVE-2026-15595 (CVE-2026-15595)
XSS dans CVE-2026-15595 (CVE-2026-15595). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-55771 |
|
Injection de code dans com.cedarpolicy:cedar-java (CVE-2026-55771)
injection de code dans com.cedarpolicy:cedar-java (CVE-2026-55771). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `4.9.0` ou plus.
|
| CVE-2026-6875 |
|
Injection de code dans CVE-2026-6875 (CVE-2026-6875)
injection de code dans CVE-2026-6875 (CVE-2026-6875). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-45572 |
|
Injection de code dans decidim-core (CVE-2026-45572)
injection de code dans decidim-core (CVE-2026-45572). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``html_safe``. Atténuation : mise à jour vers `0.32.0` ou plus.
|
| CVE-2026-12257 |
|
Injection de code dans CVE-2026-12257 (CVE-2026-12257)
injection de code dans CVE-2026-12257 (CVE-2026-12257). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-57811 |
|
Injection de code dans CVE-2026-57811 (CVE-2026-57811)
injection de code dans CVE-2026-57811 (CVE-2026-57811). L'exploitation peut entraîner la prise de contrôle totale du système.
|