Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Étiquette : cwe-94 Effacer
ID Titre
CVE-2026-16150 Injection de code dans CVE-2026-16150 (CVE-2026-16150)
injection de code dans CVE-2026-16150 (CVE-2026-16150). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-9147 uproot dynamically generates Python class source code from ROOT TStreamerInfo records in a file...
uproot dynamically generates Python class source code from ROOT TStreamerInfo records in a file...
CVE-2026-47869 Injection de code dans broadcom (CVE-2026-47869)
injection de code dans broadcom (CVE-2026-47869). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `32.1.2` ou plus.
CVE-2026-47867 Injection de code dans broadcom (CVE-2026-47867)
injection de code dans broadcom (CVE-2026-47867). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `32.1.2` ou plus.
CVE-2026-8635 Injection de code dans c (CVE-2026-8635)
injection de code dans c (CVE-2026-8635). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-8481 Injection de code dans c (CVE-2026-8481)
injection de code dans c (CVE-2026-8481). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /api/v1/validate/code`.
CVE-2026-8056 IBM Langflow OSS 1.0.0 through 1.10.0 allows authenticated users to override component parameters...
IBM Langflow OSS 1.0.0 through 1.10.0 allows authenticated users to override component parameters...
CVE-2026-7755 IBM Langflow OSS 1.0.0 through 1.10.0 Langflow could allow remote code execution due to...
IBM Langflow OSS 1.0.0 through 1.10.0 Langflow could allow remote code execution due to...
CVE-2026-52199 Injection de commande dans CVE-2026-52199 (CVE-2026-52199)
injection de commande dans CVE-2026-52199 (CVE-2026-52199). Des informations confidentielles peuvent être exposées.
CVE-2026-9135 Injection de code dans langflow (CVE-2026-9135)
injection de code dans langflow (CVE-2026-9135). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-16073 XSS (Cross-Site Scripting) dans CVE-2026-16073 (CVE-2026-16073)
XSS dans CVE-2026-16073 (CVE-2026-16073). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-9762 Injection de code dans ibm (CVE-2026-9762)
injection de code dans ibm (CVE-2026-9762). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-9198 KEV [KEV] Injection de code dans Ibm langflow (CVE-2026-9198)
injection de code dans Ibm langflow (CVE-2026-9198). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2026-16008 Injection de code dans CVE-2026-16008 (CVE-2026-16008)
injection de code dans CVE-2026-16008 (CVE-2026-16008). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-46512 Injection de code dans CVE-2026-46512 (CVE-2026-46512)
injection de code dans CVE-2026-46512 (CVE-2026-46512). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-59866 Traversée de chemin dans Microsoft.OpenApi.Kiota (CVE-2026-59866)
traversée de chemin dans Microsoft.OpenApi.Kiota (CVE-2026-59866). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``clientClassName``. Atténuation : mise à jour vers `1.29.1` ou plus.
CVE-2026-59865 Injection de code dans Microsoft.OpenApi.Kiota (CVE-2026-59865)
injection de code dans Microsoft.OpenApi.Kiota (CVE-2026-59865). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``dependencyInstallCommand``. Atténuation : mise à jour vers `1.29.1` ou plus.
CVE-2026-53597 Injection de code dans @prompty/core (CVE-2026-53597)
injection de code dans @prompty/core (CVE-2026-53597). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``javascript``. Atténuation : mise à jour vers `2.0.0-beta.3` ou plus.
CVE-2026-59862 Injection de code dans Microsoft.OpenAPI.Kiota (CVE-2026-59862)
injection de code dans Microsoft.OpenAPI.Kiota (CVE-2026-59862). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.29.1` ou plus.
CVE-2026-59861 Injection de code dans Microsoft.OpenAPI.Kiota (CVE-2026-59861)
injection de code dans Microsoft.OpenAPI.Kiota (CVE-2026-59861). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.29.1` ou plus.
CVE-2026-59860 Injection de code dans Microsoft.OpenApi.Kiota (CVE-2026-59860)
injection de code dans Microsoft.OpenApi.Kiota (CVE-2026-59860). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``description``. Atténuation : mise à jour vers `1.29.1` ou plus.
CVE-2026-59859 Injection de code dans Microsoft.OpenApi.Kiota (CVE-2026-59859)
injection de code dans Microsoft.OpenApi.Kiota (CVE-2026-59859). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``description``. Atténuation : mise à jour vers `1.29.1` ou plus.
CVE-2026-55576 Injection de commande OS dans CVE-2026-55576 (CVE-2026-55576)
injection de commande OS dans CVE-2026-55576 (CVE-2026-55576). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-30618 Injection de code dans CVE-2026-30618 (CVE-2026-30618)
injection de code dans CVE-2026-30618 (CVE-2026-30618). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-45534 Injection de code dans CVE-2026-45534 (CVE-2026-45534)
injection de code dans CVE-2026-45534 (CVE-2026-45534). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-62350 Injection de code dans c (CVE-2026-62350)
injection de code dans c (CVE-2026-62350). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-61446 Injection de code dans path-traversal (CVE-2026-61446)
injection de code dans path-traversal (CVE-2026-61446). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-61433 Injection de code dans CVE-2026-61433 (CVE-2026-61433)
injection de code dans CVE-2026-61433 (CVE-2026-61433). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-58655 Injection de code dans CVE-2026-58655 (CVE-2026-58655)
injection de code dans CVE-2026-58655 (CVE-2026-58655). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-42049 Injection de code dans CVE-2026-42049 (CVE-2026-42049)
injection de code dans CVE-2026-42049 (CVE-2026-42049). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-38450 Injection de code dans CVE-2026-38450 (CVE-2026-38450)
injection de code dans CVE-2026-38450 (CVE-2026-38450). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-48322 Injection de code dans adobe (CVE-2026-48322)
injection de code dans adobe (CVE-2026-48322). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-50650 Injection de code dans Microsoft.WindowsDesktop.App.Runtime.win-x64 (CVE-2026-50650)
injection de code dans Microsoft.WindowsDesktop.App.Runtime.win-x64 (CVE-2026-50650). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `8.0.29` ou plus.
CVE-2026-15715 XSS (Cross-Site Scripting) dans CVE-2026-15715 (CVE-2026-15715)
XSS dans CVE-2026-15715 (CVE-2026-15715). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-56185 Injection de code dans microsoft (CVE-2026-56185)
injection de code dans microsoft (CVE-2026-56185). Des informations confidentielles peuvent être exposées.
CVE-2026-15702 Injection de code dans CVE-2026-15702 (CVE-2026-15702)
injection de code dans CVE-2026-15702 (CVE-2026-15702). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-15699 Injection de code dans CVE-2026-15699 (CVE-2026-15699)
injection de code dans CVE-2026-15699 (CVE-2026-15699). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-15698 Injection de code dans CVE-2026-15698 (CVE-2026-15698)
injection de code dans CVE-2026-15698 (CVE-2026-15698). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-15697 Injection de code dans CVE-2026-15697 (CVE-2026-15697)
injection de code dans CVE-2026-15697 (CVE-2026-15697). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-15678 XSS (Cross-Site Scripting) dans CVE-2026-15678 (CVE-2026-15678)
XSS dans CVE-2026-15678 (CVE-2026-15678). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-15410 KEV [KEV] Injection de code dans Sonicwall sma6210-firmware (CVE-2026-15410)
injection de code dans Sonicwall sma6210-firmware (CVE-2026-15410). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2026-15607 Injection de code dans CVE-2026-15607 (CVE-2026-15607)
injection de code dans CVE-2026-15607 (CVE-2026-15607). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-15598 Injection de code dans CVE-2026-15598 (CVE-2026-15598)
injection de code dans CVE-2026-15598 (CVE-2026-15598). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-15596 XSS (Cross-Site Scripting) dans CVE-2026-15596 (CVE-2026-15596)
XSS dans CVE-2026-15596 (CVE-2026-15596). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-15595 XSS (Cross-Site Scripting) dans CVE-2026-15595 (CVE-2026-15595)
XSS dans CVE-2026-15595 (CVE-2026-15595). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-55771 Injection de code dans com.cedarpolicy:cedar-java (CVE-2026-55771)
injection de code dans com.cedarpolicy:cedar-java (CVE-2026-55771). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `4.9.0` ou plus.
CVE-2026-6875 Injection de code dans CVE-2026-6875 (CVE-2026-6875)
injection de code dans CVE-2026-6875 (CVE-2026-6875). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-45572 Injection de code dans decidim-core (CVE-2026-45572)
injection de code dans decidim-core (CVE-2026-45572). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``html_safe``. Atténuation : mise à jour vers `0.32.0` ou plus.
CVE-2026-12257 Injection de code dans CVE-2026-12257 (CVE-2026-12257)
injection de code dans CVE-2026-12257 (CVE-2026-12257). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-57811 Injection de code dans CVE-2026-57811 (CVE-2026-57811)
injection de code dans CVE-2026-57811 (CVE-2026-57811). L'exploitation peut entraîner la prise de contrôle totale du système.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →