Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Groupe : products Effacer
ID Titre
CVE-2026-16155 XSS (Cross-Site Scripting) dans CVE-2026-16155 (CVE-2026-16155)
XSS dans CVE-2026-16155 (CVE-2026-16155). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-57857 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-57857)
XSS dans wordpress (CVE-2026-57857). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-16154 Vulnérabilité dans sqli (CVE-2026-16154)
vulnérabilité dans sqli (CVE-2026-16154). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-16152 Vulnérabilité dans sqli (CVE-2026-16152)
vulnérabilité dans sqli (CVE-2026-16152). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-16131 Vulnérabilité dans sqli (CVE-2026-16131)
vulnérabilité dans sqli (CVE-2026-16131). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-59173 Vulnérabilité dans apache (CVE-2026-59173)
vulnérabilité dans apache (CVE-2026-59173). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-13445 Vulnérabilité dans langflow (CVE-2026-13445)
vulnérabilité dans langflow (CVE-2026-13445). Des informations confidentielles peuvent être exposées.
CVE-2026-13446 Vulnérabilité dans langflow (CVE-2026-13446)
vulnérabilité dans langflow (CVE-2026-13446). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-8505 Vulnérabilité dans langflow (CVE-2026-8505)
vulnérabilité dans langflow (CVE-2026-8505). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-8635 Injection de code dans c (CVE-2026-8635)
injection de code dans c (CVE-2026-8635). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-8859 Traversée de chemin dans path-traversal (CVE-2026-8859)
traversée de chemin dans path-traversal (CVE-2026-8859). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-7755 IBM Langflow OSS 1.0.0 through 1.10.0 Langflow could allow remote code execution due to...
IBM Langflow OSS 1.0.0 through 1.10.0 Langflow could allow remote code execution due to...
CVE-2026-7872 IBM Langflow OSS 1.0.0 through 1.10.0 allows an authenticated attacker to read arbitrary files...
IBM Langflow OSS 1.0.0 through 1.10.0 allows an authenticated attacker to read arbitrary files...
CVE-2026-8056 IBM Langflow OSS 1.0.0 through 1.10.0 allows authenticated users to override component parameters...
IBM Langflow OSS 1.0.0 through 1.10.0 allows authenticated users to override component parameters...
CVE-2026-8476 Désérialisation non sécurisée dans langflow (CVE-2026-8476)
vulnérabilité dans langflow (CVE-2026-8476). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-8481 Injection de code dans c (CVE-2026-8481)
injection de code dans c (CVE-2026-8481). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /api/v1/validate/code`.
CVE-2026-7667 IBM Langflow OSS 1.0.0 through 1.10.0 allows an authenticated attacker to create a malicious flow...
IBM Langflow OSS 1.0.0 through 1.10.0 allows an authenticated attacker to create a malicious flow...
CVE-2026-7754 IBM Langflow OSS 1.0.0 through 1.10.0 Langflow 1.9.0 could allow server-side request forgery ...
IBM Langflow OSS 1.0.0 through 1.10.0 Langflow 1.9.0 could allow server-side request forgery ...
CVE-2026-63030 KEV WordPress Core — WordPress Core Interpretation Conflict Vulnerability
WordPress Core contains an interpretation conflict vulnerability that could allow an attacker to perform SQL Injection and achieve Remote Code Execution. This vulnerability can be chained with CVE-2026-60137.
CVE-2026-48373 Vulnérabilité dans adobe (CVE-2026-48373)
vulnérabilité dans adobe (CVE-2026-48373). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-36669 Téléversement de fichier dangereux dans CVE-2026-36669 (CVE-2026-36669)
vulnérabilité dans CVE-2026-36669 (CVE-2026-36669). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-13448 Vulnérabilité dans langflow (CVE-2026-13448)
vulnérabilité dans langflow (CVE-2026-13448). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-13473 Vulnérabilité dans ibm (CVE-2026-13473)
vulnérabilité dans ibm (CVE-2026-13473). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-14499 Injection de commande OS dans langflow (CVE-2026-14499)
injection de commande OS dans langflow (CVE-2026-14499). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-9103 Vulnérabilité dans langflow (CVE-2026-9103)
vulnérabilité dans langflow (CVE-2026-9103). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-9135 Injection de code dans langflow (CVE-2026-9135)
injection de code dans langflow (CVE-2026-9135). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-9202 Vulnérabilité dans langflow (CVE-2026-9202)
vulnérabilité dans langflow (CVE-2026-9202). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-9198 KEV [KEV] Injection de code dans Ibm langflow (CVE-2026-9198)
injection de code dans Ibm langflow (CVE-2026-9198). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2026-63093 Vulnérabilité dans anysphere (CVE-2026-63093)
vulnérabilité dans anysphere (CVE-2026-63093). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-16009 Vulnérabilité dans sqli (CVE-2026-16009)
vulnérabilité dans sqli (CVE-2026-16009). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-62764 Vulnérabilité dans apache (CVE-2026-62764)
vulnérabilité dans apache (CVE-2026-62764). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-15982 Élévation de privilèges dans wordpress (CVE-2026-15982)
vulnérabilité dans wordpress (CVE-2026-15982). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-14503 Divulgation d'information dans wordpress (CVE-2026-14503)
vulnérabilité dans wordpress (CVE-2026-14503). Des informations confidentielles peuvent être exposées.
CVE-2026-62237 Vulnérabilité dans dos (CVE-2026-62237)
vulnérabilité dans dos (CVE-2026-62237). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-62230 Vulnérabilité dans CVE-2026-62230 (CVE-2026-62230)
vulnérabilité dans CVE-2026-62230 (CVE-2026-62230). Des informations confidentielles peuvent être exposées.
CVE-2026-62826 XSS (Cross-Site Scripting) dans microsoft (CVE-2026-62826)
XSS dans microsoft (CVE-2026-62826). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-55579 Vulnérabilité dans pheditor/pheditor (CVE-2026-55579)
vulnérabilité dans pheditor/pheditor (CVE-2026-55579). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``admin``. Atténuation : mise à jour vers `2.0.6` ou plus.
CVE-2026-55578 Injection de commande OS dans pheditor/pheditor (CVE-2026-55578)
injection de commande OS dans pheditor/pheditor (CVE-2026-55578). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``terminal``. Atténuation : mise à jour vers `2.0.6` ou plus.
CVE-2026-54540 Injection de commande OS dans pheditor/pheditor (CVE-2026-54540)
injection de commande OS dans pheditor/pheditor (CVE-2026-54540). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``TERMINAL_COMMANDS``. Atténuation : mise à jour vers `2.0.5` ou plus.
CVE-2026-46512 Injection de code dans CVE-2026-46512 (CVE-2026-46512)
injection de code dans CVE-2026-46512 (CVE-2026-46512). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-46513 Vulnérabilité dans CVE-2026-46513 (CVE-2026-46513)
vulnérabilité dans CVE-2026-46513 (CVE-2026-46513). Des informations confidentielles peuvent être exposées.
CVE-2026-46514 Vulnérabilité dans CVE-2026-46514 (CVE-2026-46514)
vulnérabilité dans CVE-2026-46514 (CVE-2026-46514). Des informations confidentielles peuvent être exposées.
CVE-2026-46686 XSS (Cross-Site Scripting) dans CVE-2026-46686 (CVE-2026-46686)
XSS dans CVE-2026-46686 (CVE-2026-46686). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-46687 Vulnérabilité dans CVE-2026-46687 (CVE-2026-46687)
vulnérabilité dans CVE-2026-46687 (CVE-2026-46687). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-54733 Vulnérabilité dans CVE-2026-54733 (CVE-2026-54733)
vulnérabilité dans CVE-2026-54733 (CVE-2026-54733). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-63305 Injection de commande OS dans CVE-2026-63305 (CVE-2026-63305)
injection de commande OS dans CVE-2026-63305 (CVE-2026-63305). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-63304 Injection de commande OS dans CVE-2026-63304 (CVE-2026-63304)
injection de commande OS dans CVE-2026-63304 (CVE-2026-63304). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-59859 Injection de code dans Microsoft.OpenApi.Kiota (CVE-2026-59859)
injection de code dans Microsoft.OpenApi.Kiota (CVE-2026-59859). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``description``. Atténuation : mise à jour vers `1.29.1` ou plus.
CVE-2026-15008 Désérialisation non sécurisée dans wordpress (CVE-2026-15008)
vulnérabilité dans wordpress (CVE-2026-15008). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-15005 CSRF dans wordpress (CVE-2026-15005)
vulnérabilité dans wordpress (CVE-2026-15005). L'exploitation peut entraîner la prise de contrôle totale du système.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →