Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-7771 |
|
Vulnérabilité dans dos (CVE-2026-7771)
vulnérabilité dans dos (CVE-2026-7771). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-7755 |
|
IBM Langflow OSS 1.0.0 through 1.10.0 Langflow could allow remote code execution due to...
IBM Langflow OSS 1.0.0 through 1.10.0 Langflow could allow remote code execution due to...
|
| CVE-2026-7872 |
|
IBM Langflow OSS 1.0.0 through 1.10.0 allows an authenticated attacker to read arbitrary files...
IBM Langflow OSS 1.0.0 through 1.10.0 allows an authenticated attacker to read arbitrary files...
|
| CVE-2026-8056 |
|
IBM Langflow OSS 1.0.0 through 1.10.0 allows authenticated users to override component parameters...
IBM Langflow OSS 1.0.0 through 1.10.0 allows authenticated users to override component parameters...
|
| CVE-2026-8476 |
|
Désérialisation non sécurisée dans langflow (CVE-2026-8476)
vulnérabilité dans langflow (CVE-2026-8476). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-8481 |
|
Injection de code dans c (CVE-2026-8481)
injection de code dans c (CVE-2026-8481). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /api/v1/validate/code`.
|
| CVE-2026-7667 |
|
IBM Langflow OSS 1.0.0 through 1.10.0 allows an authenticated attacker to create a malicious flow...
IBM Langflow OSS 1.0.0 through 1.10.0 allows an authenticated attacker to create a malicious flow...
|
| CVE-2026-7754 |
|
IBM Langflow OSS 1.0.0 through 1.10.0 Langflow 1.9.0 could allow server-side request forgery ...
IBM Langflow OSS 1.0.0 through 1.10.0 Langflow 1.9.0 could allow server-side request forgery ...
|
| CVE-2026-7364 |
|
Redirection ouverte dans ibm (CVE-2026-7364)
vulnérabilité dans ibm (CVE-2026-7364). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-63030 KEV |
|
WordPress Core — WordPress Core Interpretation Conflict Vulnerability
WordPress Core contains an interpretation conflict vulnerability that could allow an attacker to perform SQL Injection and achieve Remote Code Execution. This vulnerability can be chained with CVE-2026-60137.
|
| CVE-2026-60137 KEV |
|
[KEV] Injection SQL dans Wordpress sqli (CVE-2026-60137)
injection SQL dans Wordpress sqli (CVE-2026-60137). Des informations confidentielles peuvent être exposées. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-4938 |
|
Autorisation incorrecte dans ibm (CVE-2026-4938)
vulnérabilité dans ibm (CVE-2026-4938). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-4942 |
|
Vulnérabilité dans ibm (CVE-2026-4942)
vulnérabilité dans ibm (CVE-2026-4942). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-48373 |
|
Vulnérabilité dans adobe (CVE-2026-48373)
vulnérabilité dans adobe (CVE-2026-48373). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-36669 |
|
Téléversement de fichier dangereux dans CVE-2026-36669 (CVE-2026-36669)
vulnérabilité dans CVE-2026-36669 (CVE-2026-36669). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15995 |
|
Vulnérabilité dans ibm (CVE-2026-15995)
vulnérabilité dans ibm (CVE-2026-15995). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-14501 |
|
Vulnérabilité dans ibm (CVE-2026-14501)
vulnérabilité dans ibm (CVE-2026-14501). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-14971 |
|
Vulnérabilité dans ibm (CVE-2026-14971)
vulnérabilité dans ibm (CVE-2026-14971). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-14979 |
|
Vulnérabilité dans dos (CVE-2026-14979)
vulnérabilité dans dos (CVE-2026-14979). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15069 |
|
Injection de commande OS dans ibm (CVE-2026-15069)
injection de commande OS dans ibm (CVE-2026-15069). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15091 |
|
XSS (Cross-Site Scripting) dans ibm (CVE-2026-15091)
XSS dans ibm (CVE-2026-15091). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-15093 |
|
Redirection ouverte dans ibm (CVE-2026-15093)
vulnérabilité dans ibm (CVE-2026-15093). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15322 |
|
Vulnérabilité dans ibm (CVE-2026-15322)
vulnérabilité dans ibm (CVE-2026-15322). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-13448 |
|
Vulnérabilité dans langflow (CVE-2026-13448)
vulnérabilité dans langflow (CVE-2026-13448). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-14499 |
|
Injection de commande OS dans langflow (CVE-2026-14499)
injection de commande OS dans langflow (CVE-2026-14499). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-13473 |
|
Vulnérabilité dans ibm (CVE-2026-13473)
vulnérabilité dans ibm (CVE-2026-13473). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-9103 |
|
Vulnérabilité dans langflow (CVE-2026-9103)
vulnérabilité dans langflow (CVE-2026-9103). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-9135 |
|
Injection de code dans langflow (CVE-2026-9135)
injection de code dans langflow (CVE-2026-9135). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-9171 |
|
Vulnérabilité dans dos (CVE-2026-9171)
vulnérabilité dans dos (CVE-2026-9171). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9198 KEV |
|
[KEV] Injection de code dans Ibm langflow (CVE-2026-9198)
injection de code dans Ibm langflow (CVE-2026-9198). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-9202 |
|
Vulnérabilité dans langflow (CVE-2026-9202)
vulnérabilité dans langflow (CVE-2026-9202). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-9762 |
|
Injection de code dans ibm (CVE-2026-9762)
injection de code dans ibm (CVE-2026-9762). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-63308 |
|
Vulnérabilité dans dos (CVE-2026-63308)
vulnérabilité dans dos (CVE-2026-63308). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-63093 |
|
Vulnérabilité dans anysphere (CVE-2026-63093)
vulnérabilité dans anysphere (CVE-2026-63093). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16009 |
|
Vulnérabilité dans sqli (CVE-2026-16009)
vulnérabilité dans sqli (CVE-2026-16009). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-62764 |
|
Vulnérabilité dans apache (CVE-2026-62764)
vulnérabilité dans apache (CVE-2026-62764). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9656 |
|
Divulgation d'information dans wordpress (CVE-2026-9656)
vulnérabilité dans wordpress (CVE-2026-9656). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-12393 |
|
Vulnérabilité dans wordpress (CVE-2026-12393)
vulnérabilité dans wordpress (CVE-2026-12393). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-13402 |
|
Divulgation d'information dans wordpress (CVE-2026-13402)
vulnérabilité dans wordpress (CVE-2026-13402). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9810 |
|
Élévation de privilèges dans wordpress (CVE-2026-9810)
vulnérabilité dans wordpress (CVE-2026-9810). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-10525 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-10525)
XSS dans wordpress (CVE-2026-10525). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-11575 |
|
Vulnérabilité dans wordpress (CVE-2026-11575)
vulnérabilité dans wordpress (CVE-2026-11575). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-11961 |
|
Élévation de privilèges dans wordpress (CVE-2026-11961)
vulnérabilité dans wordpress (CVE-2026-11961). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-11966 |
|
Vulnérabilité dans wordpress (CVE-2026-11966)
vulnérabilité dans wordpress (CVE-2026-11966). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15982 |
|
Élévation de privilèges dans wordpress (CVE-2026-15982)
vulnérabilité dans wordpress (CVE-2026-15982). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15094 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-15094)
XSS dans wordpress (CVE-2026-15094). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15161 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-15161)
XSS dans wordpress (CVE-2026-15161). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15349 |
|
Vulnérabilité dans wordpress (CVE-2026-15349)
vulnérabilité dans wordpress (CVE-2026-15349). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15457 |
|
Traversée de chemin dans wordpress (CVE-2026-15457)
traversée de chemin dans wordpress (CVE-2026-15457). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-15759 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-15759)
XSS dans wordpress (CVE-2026-15759). Risque d'opérations non autorisées ou de divulgation.
|