Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-13813 |
|
Vulnérabilité dans google (CVE-2026-13813)
vulnérabilité dans google (CVE-2026-13813). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-13776 |
|
Vulnérabilité dans google (CVE-2026-13776)
vulnérabilité dans google (CVE-2026-13776). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-13778 |
|
Use-After-Free dans google (CVE-2026-13778)
vulnérabilité dans google (CVE-2026-13778). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-13792 |
|
Use-After-Free dans google (CVE-2026-13792)
vulnérabilité dans google (CVE-2026-13792). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-13783 |
|
Use-After-Free dans google (CVE-2026-13783)
vulnérabilité dans google (CVE-2026-13783). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-13775 |
|
Use-After-Free dans google (CVE-2026-13775)
vulnérabilité dans google (CVE-2026-13775). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-13782 |
|
Use-After-Free dans c (CVE-2026-13782)
vulnérabilité dans c (CVE-2026-13782). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-13777 |
|
Vulnérabilité dans google (CVE-2026-13777)
vulnérabilité dans google (CVE-2026-13777). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-13781 |
|
Vulnérabilité dans google (CVE-2026-13781)
vulnérabilité dans google (CVE-2026-13781). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-13780 |
|
Vulnérabilité dans google (CVE-2026-13780)
vulnérabilité dans google (CVE-2026-13780). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-13793 |
|
Vulnérabilité dans google (CVE-2026-13793)
vulnérabilité dans google (CVE-2026-13793). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-13784 |
|
Use-After-Free dans google (CVE-2026-13784)
vulnérabilité dans google (CVE-2026-13784). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-13791 |
|
Vulnérabilité dans google (CVE-2026-13791)
vulnérabilité dans google (CVE-2026-13791). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-13787 |
|
Use-After-Free dans google (CVE-2026-13787)
vulnérabilité dans google (CVE-2026-13787). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-13785 |
|
Use-After-Free dans google (CVE-2026-13785)
vulnérabilité dans google (CVE-2026-13785). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-13786 |
|
Use-After-Free dans google (CVE-2026-13786)
vulnérabilité dans google (CVE-2026-13786). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-13789 |
|
Use-After-Free dans google (CVE-2026-13789)
vulnérabilité dans google (CVE-2026-13789). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-13788 |
|
Use-After-Free dans google (CVE-2026-13788)
vulnérabilité dans google (CVE-2026-13788). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-13790 |
|
Vulnérabilité dans google (CVE-2026-13790)
vulnérabilité dans google (CVE-2026-13790). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-13779 |
|
Use-After-Free dans google (CVE-2026-13779)
vulnérabilité dans google (CVE-2026-13779). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-37106 |
|
Vulnérabilité dans CVE-2026-37106 (CVE-2026-37106)
vulnérabilité dans CVE-2026-37106 (CVE-2026-37106). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-13774 |
|
Use-After-Free dans Google chrome (CVE-2026-13774)
vulnérabilité dans Google chrome (CVE-2026-13774). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-55223 |
|
Désérialisation non sécurisée dans com.mchange:c3p0 (CVE-2026-55223)
vulnérabilité dans com.mchange:c3p0 (CVE-2026-55223). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``DataSource``. Atténuation : mise à jour vers `0.14.0` ou plus.
|
| CVE-2026-11906 |
|
Vulnérabilité dans dos (CVE-2026-11906)
vulnérabilité dans dos (CVE-2026-11906). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10560 |
|
Contournement d'authentification dans dos (CVE-2026-10560)
contournement d'authentification dans dos (CVE-2026-10560). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-10140 |
|
Vulnérabilité dans langflow (CVE-2026-10140)
vulnérabilité dans langflow (CVE-2026-10140). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-10564 |
|
SSRF (Falsification de requête côté serveur) dans c (CVE-2026-10564)
SSRF dans c (CVE-2026-10564). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-10546 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-10546)
SSRF dans ssrf (CVE-2026-10546). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-7873 |
|
Injection de code dans langflow (CVE-2026-7873)
injection de code dans langflow (CVE-2026-7873). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-7803 |
|
Vulnérabilité dans langflow (CVE-2026-7803)
vulnérabilité dans langflow (CVE-2026-7803). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-7871 |
|
Désérialisation non sécurisée dans langflow (CVE-2026-7871)
vulnérabilité dans langflow (CVE-2026-7871). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-7663 |
|
Vulnérabilité dans langflow (CVE-2026-7663)
vulnérabilité dans langflow (CVE-2026-7663). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-7874 |
|
Vulnérabilité dans langflow (CVE-2026-7874)
vulnérabilité dans langflow (CVE-2026-7874). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-36372 |
|
Vulnérabilité dans ibm (CVE-2025-36372)
vulnérabilité dans ibm (CVE-2025-36372). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-10134 |
|
Injection de code dans langflow (CVE-2026-10134)
injection de code dans langflow (CVE-2026-10134). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``tool_code``.
|
| CVE-2026-10129 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-10129)
SSRF dans ssrf (CVE-2026-10129). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-55219 |
|
Vulnérabilité dans paymenter/paymenter (CVE-2026-55219)
vulnérabilité dans paymenter/paymenter (CVE-2026-55219). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `1.5.5` ou plus.
|
| CVE-2026-48808 |
|
Vulnérabilité dans twig/twig (CVE-2026-48808)
vulnérabilité dans twig/twig (CVE-2026-48808). Des informations confidentielles peuvent être exposées. Exploitable via ``SourcePolicyInterface``. Atténuation : mise à jour vers `3.27.0` ou plus.
|
| CVE-2026-48807 |
|
Vulnérabilité dans twig/twig (CVE-2026-48807)
vulnérabilité dans twig/twig (CVE-2026-48807). Des informations confidentielles peuvent être exposées. Exploitable via ``Traversable``. Atténuation : mise à jour vers `3.27.0` ou plus.
|
| CVE-2026-48806 |
|
Vulnérabilité dans twig/twig (CVE-2026-48806)
vulnérabilité dans twig/twig (CVE-2026-48806). Des informations confidentielles peuvent être exposées. Exploitable via ``CheckToStringNode``. Atténuation : mise à jour vers `3.27.0` ou plus.
|
| CVE-2026-48805 |
|
Vulnérabilité dans twig/twig (CVE-2026-48805)
vulnérabilité dans twig/twig (CVE-2026-48805). Des informations confidentielles peuvent être exposées. Exploitable via ``Environment``. Atténuation : mise à jour vers `3.27.0` ou plus.
|
| CVE-2026-58376 |
|
Injection SQL dans sqli (CVE-2026-58376)
injection SQL dans sqli (CVE-2026-58376). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-48314 |
|
Traversée de chemin dans path-traversal (CVE-2026-48314)
traversée de chemin dans path-traversal (CVE-2026-48314). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-48315 |
|
Vulnérabilité dans adobe (CVE-2026-48315)
vulnérabilité dans adobe (CVE-2026-48315). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-48282 KEV |
|
[KEV] Traversée de chemin dans Adobe path-traversal (CVE-2026-48282)
traversée de chemin dans Adobe path-traversal (CVE-2026-48282). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-48285 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-48285)
SSRF dans ssrf (CVE-2026-48285). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-48307 |
|
XSS (Cross-Site Scripting) dans adobe (CVE-2026-48307)
XSS dans adobe (CVE-2026-48307). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-48286 |
|
Autorisation incorrecte dans adobe (CVE-2026-48286)
vulnérabilité dans adobe (CVE-2026-48286). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-48283 |
|
Téléversement de fichier dangereux dans adobe (CVE-2026-48283)
vulnérabilité dans adobe (CVE-2026-48283). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-48313 |
|
Traversée de chemin dans path-traversal (CVE-2026-48313)
traversée de chemin dans path-traversal (CVE-2026-48313). Des informations confidentielles peuvent être exposées.
|