Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Groupe : cwe Effacer
ID Titre
CVE-2026-16077 Vulnérabilité dans CVE-2026-16077 (CVE-2026-16077)
vulnérabilité dans CVE-2026-16077 (CVE-2026-16077). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-16076 Contournement d'authentification dans CVE-2026-16076 (CVE-2026-16076)
contournement d'authentification dans CVE-2026-16076 (CVE-2026-16076). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-9734 CSRF dans wordpress (CVE-2026-9734)
vulnérabilité dans wordpress (CVE-2026-9734). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-16075 Vulnérabilité dans CVE-2026-16075 (CVE-2026-16075)
vulnérabilité dans CVE-2026-16075 (CVE-2026-16075). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-57980 Vulnérabilité dans microsoft (CVE-2026-57980)
vulnérabilité dans microsoft (CVE-2026-57980). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-56740 Vulnérabilité dans org.jline:jline-remote-telnet (CVE-2026-56740)
vulnérabilité dans org.jline:jline-remote-telnet (CVE-2026-56740). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``HashMap``. Atténuation : mise à jour vers `4.2.1` ou plus.
CVE-2026-56741 Vulnérabilité dans org.jline:jline-remote-telnet (CVE-2026-56741)
vulnérabilité dans org.jline:jline-remote-telnet (CVE-2026-56741). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Telnet``. Atténuation : mise à jour vers `4.2.1` ou plus.
CVE-2026-52348 cool-admin-java 8.0.0 has a SQL injection vulnerability in the order() method of CrudOption.java.
cool-admin-java 8.0.0 has a SQL injection vulnerability in the order() method of CrudOption.java.
CVE-2026-52203 Divulgation d'information dans CVE-2026-52203 (CVE-2026-52203)
vulnérabilité dans CVE-2026-52203 (CVE-2026-52203). Des informations confidentielles peuvent être exposées.
CVE-2026-52584 Vulnérabilité dans CVE-2026-52584 (CVE-2026-52584)
vulnérabilité dans CVE-2026-52584 (CVE-2026-52584). Des informations confidentielles peuvent être exposées.
CVE-2026-13446 Vulnérabilité dans langflow (CVE-2026-13446)
vulnérabilité dans langflow (CVE-2026-13446). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-16074 SSRF (Falsification de requête côté serveur) dans CVE-2026-16074 (CVE-2026-16074)
SSRF dans CVE-2026-16074 (CVE-2026-16074). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-54570 Vulnérabilité dans AngleSharp (CVE-2026-54570)
vulnérabilité dans AngleSharp (CVE-2026-54570). Les données peuvent être altérées par des attaquants. Exploitable via ``MathAnnotationXmlElement``. Atténuation : mise à jour vers `1.5.0` ou plus.
CVE-2026-8861 Vulnérabilité dans ibm (CVE-2026-8861)
vulnérabilité dans ibm (CVE-2026-8861). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-8859 Traversée de chemin dans path-traversal (CVE-2026-8859)
traversée de chemin dans path-traversal (CVE-2026-8859). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-8635 Injection de code dans c (CVE-2026-8635)
injection de code dans c (CVE-2026-8635). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-8505 Vulnérabilité dans langflow (CVE-2026-8505)
vulnérabilité dans langflow (CVE-2026-8505). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-8056 IBM Langflow OSS 1.0.0 through 1.10.0 allows authenticated users to override component parameters...
IBM Langflow OSS 1.0.0 through 1.10.0 allows authenticated users to override component parameters...
CVE-2026-8481 Injection de code dans c (CVE-2026-8481)
injection de code dans c (CVE-2026-8481). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /api/v1/validate/code`.
CVE-2026-7771 Vulnérabilité dans dos (CVE-2026-7771)
vulnérabilité dans dos (CVE-2026-7771). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-8476 Désérialisation non sécurisée dans langflow (CVE-2026-8476)
vulnérabilité dans langflow (CVE-2026-8476). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-7872 IBM Langflow OSS 1.0.0 through 1.10.0 allows an authenticated attacker to read arbitrary files...
IBM Langflow OSS 1.0.0 through 1.10.0 allows an authenticated attacker to read arbitrary files...
CVE-2026-7755 IBM Langflow OSS 1.0.0 through 1.10.0 Langflow could allow remote code execution due to...
IBM Langflow OSS 1.0.0 through 1.10.0 Langflow could allow remote code execution due to...
CVE-2026-7364 Redirection ouverte dans ibm (CVE-2026-7364)
vulnérabilité dans ibm (CVE-2026-7364). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-7754 IBM Langflow OSS 1.0.0 through 1.10.0 Langflow 1.9.0 could allow server-side request forgery ...
IBM Langflow OSS 1.0.0 through 1.10.0 Langflow 1.9.0 could allow server-side request forgery ...
CVE-2026-7667 IBM Langflow OSS 1.0.0 through 1.10.0 allows an authenticated attacker to create a malicious flow...
IBM Langflow OSS 1.0.0 through 1.10.0 allows an authenticated attacker to create a malicious flow...
CVE-2026-63030 KEV WordPress Core — WordPress Core Interpretation Conflict Vulnerability
WordPress Core contains an interpretation conflict vulnerability that could allow an attacker to perform SQL Injection and achieve Remote Code Execution. This vulnerability can be chained with CVE-2026-60137.
CVE-2026-60137 KEV [KEV] Injection SQL dans Wordpress sqli (CVE-2026-60137)
injection SQL dans Wordpress sqli (CVE-2026-60137). Des informations confidentielles peuvent être exposées. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2026-52199 Injection de commande dans CVE-2026-52199 (CVE-2026-52199)
injection de commande dans CVE-2026-52199 (CVE-2026-52199). Des informations confidentielles peuvent être exposées.
CVE-2026-51833 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-51833)
SSRF dans ssrf (CVE-2026-51833). Des informations confidentielles peuvent être exposées.
CVE-2026-4938 Autorisation incorrecte dans ibm (CVE-2026-4938)
vulnérabilité dans ibm (CVE-2026-4938). Les données peuvent être altérées par des attaquants.
CVE-2026-48373 Vulnérabilité dans adobe (CVE-2026-48373)
vulnérabilité dans adobe (CVE-2026-48373). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-16118 Vulnérabilité dans c (CVE-2026-16118)
vulnérabilité dans c (CVE-2026-16118). Les données peuvent être altérées par des attaquants.
CVE-2026-36669 Téléversement de fichier dangereux dans CVE-2026-36669 (CVE-2026-36669)
vulnérabilité dans CVE-2026-36669 (CVE-2026-36669). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-42168 Injection de commande OS dans django (CVE-2026-42168)
injection de commande OS dans django (CVE-2026-42168). Des informations confidentielles peuvent être exposées.
CVE-2026-15995 Vulnérabilité dans ibm (CVE-2026-15995)
vulnérabilité dans ibm (CVE-2026-15995). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-15069 Injection de commande OS dans ibm (CVE-2026-15069)
injection de commande OS dans ibm (CVE-2026-15069). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-15093 Redirection ouverte dans ibm (CVE-2026-15093)
vulnérabilité dans ibm (CVE-2026-15093). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-15091 XSS (Cross-Site Scripting) dans ibm (CVE-2026-15091)
XSS dans ibm (CVE-2026-15091). Des informations confidentielles peuvent être exposées.
CVE-2026-14499 Injection de commande OS dans langflow (CVE-2026-14499)
injection de commande OS dans langflow (CVE-2026-14499). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-13448 Vulnérabilité dans langflow (CVE-2026-13448)
vulnérabilité dans langflow (CVE-2026-13448). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-13473 Vulnérabilité dans ibm (CVE-2026-13473)
vulnérabilité dans ibm (CVE-2026-13473). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-51678 Débordement de tampon dans CVE-2025-51678 (CVE-2025-51678)
vulnérabilité dans CVE-2025-51678 (CVE-2025-51678). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-51677 Vulnérabilité dans CVE-2025-51677 (CVE-2025-51677)
vulnérabilité dans CVE-2025-51677 (CVE-2025-51677). Les données peuvent être altérées par des attaquants.
CVE-2026-15415 Vulnérabilité dans Amazon aws (CVE-2026-15415)
vulnérabilité dans Amazon aws (CVE-2026-15415). Les données peuvent être altérées par des attaquants.
CVE-2026-12283 Injection SQL dans Amazon aws (CVE-2026-12283)
injection SQL dans Amazon aws (CVE-2026-12283). Des informations confidentielles peuvent être exposées.
CVE-2026-9171 Vulnérabilité dans dos (CVE-2026-9171)
vulnérabilité dans dos (CVE-2026-9171). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-9135 Injection de code dans langflow (CVE-2026-9135)
injection de code dans langflow (CVE-2026-9135). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-9103 Vulnérabilité dans langflow (CVE-2026-9103)
vulnérabilité dans langflow (CVE-2026-9103). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-58195 Injection de commande OS dans CVE-2026-58195 (CVE-2026-58195)
injection de commande OS dans CVE-2026-58195 (CVE-2026-58195). L'exploitation peut entraîner la prise de contrôle totale du système.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →