Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-16332 |
|
Vulnérabilité dans CVE-2026-16332 (CVE-2026-16332)
vulnérabilité dans CVE-2026-16332 (CVE-2026-16332). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16329 |
|
Vulnérabilité dans CVE-2026-16329 (CVE-2026-16329)
vulnérabilité dans CVE-2026-16329 (CVE-2026-16329). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16330 |
|
Vulnérabilité dans CVE-2026-16330 (CVE-2026-16330)
vulnérabilité dans CVE-2026-16330 (CVE-2026-16330). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16331 |
|
Vulnérabilité dans CVE-2026-16331 (CVE-2026-16331)
vulnérabilité dans CVE-2026-16331 (CVE-2026-16331). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16327 |
|
Vulnérabilité dans CVE-2026-16327 (CVE-2026-16327)
vulnérabilité dans CVE-2026-16327 (CVE-2026-16327). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-0770 KEV |
|
[KEV] Vulnérabilité dans langflow (CVE-2026-0770)
vulnérabilité dans langflow (CVE-2026-0770). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-15903 |
|
Lecture hors limites dans google (CVE-2026-15903)
vulnérabilité dans google (CVE-2026-15903). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15904 |
|
Use-After-Free dans google (CVE-2026-15904)
vulnérabilité dans google (CVE-2026-15904). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15905 |
|
Use-After-Free dans google (CVE-2026-15905)
vulnérabilité dans google (CVE-2026-15905). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15900 |
|
Use-After-Free dans google (CVE-2026-15900)
vulnérabilité dans google (CVE-2026-15900). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15901 |
|
Use-After-Free dans google (CVE-2026-15901)
vulnérabilité dans google (CVE-2026-15901). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15902 |
|
Use-After-Free dans google (CVE-2026-15902)
vulnérabilité dans google (CVE-2026-15902). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-64625 |
|
Injection de commande OS dans c (CVE-2026-64625)
injection de commande OS dans c (CVE-2026-64625). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-58624 |
|
Vulnérabilité dans apache (CVE-2026-58624)
vulnérabilité dans apache (CVE-2026-58624). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-56624 |
|
Vulnérabilité dans apache (CVE-2026-56624)
vulnérabilité dans apache (CVE-2026-56624). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-56452 |
|
Traversée de chemin dans c (CVE-2026-56452)
traversée de chemin dans c (CVE-2026-56452). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-56623 |
|
Traversée de chemin dans apache (CVE-2026-56623)
traversée de chemin dans apache (CVE-2026-56623). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-53594 |
|
Traversée de chemin dans laravel (CVE-2026-53594)
traversée de chemin dans laravel (CVE-2026-53594). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-53595 |
|
Vulnérabilité dans laravel (CVE-2026-53595)
vulnérabilité dans laravel (CVE-2026-53595). Des informations confidentielles peuvent être exposées. Exploitable via `POST /user-setup/{hash}/{invite_sent_at}`.
|
| CVE-2026-53596 |
|
Vulnérabilité dans laravel (CVE-2026-53596)
vulnérabilité dans laravel (CVE-2026-53596). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-53591 |
|
Contournement d'authentification dans laravel (CVE-2026-53591)
contournement d'authentification dans laravel (CVE-2026-53591). Les données peuvent être altérées par des attaquants. Exploitable via ``last_reply_from``.
|
| CVE-2026-53592 |
|
Vulnérabilité dans laravel (CVE-2026-53592)
vulnérabilité dans laravel (CVE-2026-53592). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``getQueryParam``.
|
| CVE-2026-53593 |
|
Téléversement de fichier dangereux dans laravel (CVE-2026-53593)
vulnérabilité dans laravel (CVE-2026-53593). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /uploads/upload`.
|
| CVE-2026-60026 |
|
Injection de code dans CVE-2026-60026 (CVE-2026-60026)
injection de code dans CVE-2026-60026 (CVE-2026-60026). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-48812 |
|
Contournement d'authentification dans laravel (CVE-2026-48812)
contournement d'authentification dans laravel (CVE-2026-48812). Des informations confidentielles peuvent être exposées. Exploitable via ``token_type``.
|
| CVE-2026-45295 |
|
Vulnérabilité dans laravel (CVE-2026-45295)
vulnérabilité dans laravel (CVE-2026-45295). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /thread/read/{conversation_id}/{thread_id}`.
|
| CVE-2026-34239 |
|
Vulnérabilité dans CVE-2026-34239 (CVE-2026-34239)
vulnérabilité dans CVE-2026-34239 (CVE-2026-34239). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-50743 |
|
CSRF dans csrf (CVE-2026-50743)
vulnérabilité dans csrf (CVE-2026-50743). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-35048 |
|
Vulnérabilité dans CVE-2026-35048 (CVE-2026-35048)
vulnérabilité dans CVE-2026-35048 (CVE-2026-35048). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-63102 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-63102)
vulnérabilité dans privilege-escalation (CVE-2026-63102). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-51027 |
|
Divulgation d'information dans CVE-2026-51027 (CVE-2026-51027)
vulnérabilité dans CVE-2026-51027 (CVE-2026-51027). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-53421 |
|
Vulnérabilité dans apache (CVE-2026-53421)
vulnérabilité dans apache (CVE-2026-53421). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-62183 |
|
Élévation de privilèges dans apache (CVE-2026-62183)
vulnérabilité dans apache (CVE-2026-62183). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-63071 |
|
Vulnérabilité dans apache (CVE-2026-63071)
vulnérabilité dans apache (CVE-2026-63071). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-62418 |
|
SSRF (Falsification de requête côté serveur) dans apache (CVE-2026-62418)
SSRF dans apache (CVE-2026-62418). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-57308 |
|
Injection SQL dans apache (CVE-2026-57308)
injection SQL dans apache (CVE-2026-57308). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-53405 |
|
Vulnérabilité dans apache (CVE-2026-53405)
vulnérabilité dans apache (CVE-2026-53405). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-57311 |
|
Téléversement de fichier dangereux dans CVE-2026-57311 (CVE-2026-57311)
vulnérabilité dans CVE-2026-57311 (CVE-2026-57311). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16244 |
|
Vulnérabilité dans sqli (CVE-2026-16244)
vulnérabilité dans sqli (CVE-2026-16244). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16228 |
|
Vulnérabilité dans sqli (CVE-2026-16228)
vulnérabilité dans sqli (CVE-2026-16228). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16229 |
|
XSS (Cross-Site Scripting) dans CVE-2026-16229 (CVE-2026-16229)
XSS dans CVE-2026-16229 (CVE-2026-16229). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16227 |
|
Vulnérabilité dans sqli (CVE-2026-16227)
vulnérabilité dans sqli (CVE-2026-16227). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16226 |
|
Vulnérabilité dans CVE-2026-16226 (CVE-2026-16226)
vulnérabilité dans CVE-2026-16226 (CVE-2026-16226). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16220 |
|
XSS (Cross-Site Scripting) dans CVE-2026-16220 (CVE-2026-16220)
XSS dans CVE-2026-16220 (CVE-2026-16220). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16219 |
|
Traversée de chemin dans path-traversal (CVE-2026-16219)
traversée de chemin dans path-traversal (CVE-2026-16219). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15899 |
|
Use-After-Free dans Google chrome (CVE-2026-15899)
vulnérabilité dans Google chrome (CVE-2026-15899). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16205 |
|
XSS (Cross-Site Scripting) dans CVE-2026-16205 (CVE-2026-16205)
XSS dans CVE-2026-16205 (CVE-2026-16205). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16203 |
|
XSS (Cross-Site Scripting) dans CVE-2026-16203 (CVE-2026-16203)
XSS dans CVE-2026-16203 (CVE-2026-16203). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16202 |
|
XSS (Cross-Site Scripting) dans CVE-2026-16202 (CVE-2026-16202)
XSS dans CVE-2026-16202 (CVE-2026-16202). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16156 |
|
XSS (Cross-Site Scripting) dans CVE-2026-16156 (CVE-2026-16156)
XSS dans CVE-2026-16156 (CVE-2026-16156). Risque d'opérations non autorisées ou de divulgation.
|