Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2025-71337 |
|
Vulnérabilité dans flowiseai (CVE-2025-71337)
vulnérabilité dans flowiseai (CVE-2025-71337). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-8172 |
|
Vulnérabilité dans wordpress (CVE-2026-8172)
vulnérabilité dans wordpress (CVE-2026-8172). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8378 |
|
Vulnérabilité dans wordpress (CVE-2026-8378)
vulnérabilité dans wordpress (CVE-2026-8378). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8379 |
|
Vulnérabilité dans wordpress (CVE-2026-8379)
vulnérabilité dans wordpress (CVE-2026-8379). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-7842 |
|
Vulnérabilité dans wordpress (CVE-2026-7842)
vulnérabilité dans wordpress (CVE-2026-7842). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-8163 |
|
Vulnérabilité dans wordpress (CVE-2026-8163)
vulnérabilité dans wordpress (CVE-2026-8163). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-55654 |
|
Lecture hors limites dans dos (CVE-2026-55654)
vulnérabilité dans dos (CVE-2026-55654). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-55655 |
|
Vulnérabilité dans openbsd (CVE-2026-55655)
vulnérabilité dans openbsd (CVE-2026-55655). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-55653 |
|
Vulnérabilité dans dos (CVE-2026-55653)
vulnérabilité dans dos (CVE-2026-55653). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-48500 |
|
Vulnérabilité dans filament/filament (CVE-2026-48500)
vulnérabilité dans filament/filament (CVE-2026-48500). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``WithFileUploads``. Atténuation : mise à jour vers `3.3.52` ou plus.
|
| CVE-2026-48505 |
|
Vulnérabilité dans filament/filament (CVE-2026-48505)
vulnérabilité dans filament/filament (CVE-2026-48505). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `5.6.5` ou plus.
|
| CVE-2026-48166 |
|
Vulnérabilité dans filament/filament (CVE-2026-48166)
vulnérabilité dans filament/filament (CVE-2026-48166). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `5.6.5` ou plus.
|
| CVE-2026-48167 |
|
XSS (Cross-Site Scripting) dans filament/infolists (CVE-2026-48167)
XSS dans filament/infolists (CVE-2026-48167). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``ImageColumn``. Atténuation : mise à jour vers `5.6.5` ou plus.
|
| CVE-2026-10852 |
|
Vulnérabilité dans dos (CVE-2026-10852)
vulnérabilité dans dos (CVE-2026-10852). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-44273 |
|
Vulnérabilité dans dell (CVE-2026-44273)
vulnérabilité dans dell (CVE-2026-44273). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-44274 |
|
Vulnérabilité dans dell (CVE-2026-44274)
vulnérabilité dans dell (CVE-2026-44274). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-44272 |
|
Injection SQL dans sqli (CVE-2026-44272)
injection SQL dans sqli (CVE-2026-44272). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-44271 |
|
Injection SQL dans sqli (CVE-2026-44271)
injection SQL dans sqli (CVE-2026-44271). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-55599 |
|
SSRF (Falsification de requête côté serveur) dans phpseclib/phpseclib (CVE-2026-55599)
SSRF dans phpseclib/phpseclib (CVE-2026-55599). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /ssrf`. Atténuation : mise à jour vers `3.0.54` ou plus.
|
| CVE-2026-44795 |
|
Vulnérabilité dans io.spinnaker.rosco:rosco-core (CVE-2026-44795)
vulnérabilité dans io.spinnaker.rosco:rosco-core (CVE-2026-44795). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2025.3.3` ou plus.
|
| CVE-2026-33731 |
|
Vulnérabilité dans wwbn/avideo (CVE-2026-33731)
vulnérabilité dans wwbn/avideo (CVE-2026-33731). Les données peuvent être altérées par des attaquants. Exploitable via ``users_id``. Atténuation : mise à jour vers `29.0` ou plus.
|
| CVE-2026-33692 |
|
Vulnérabilité dans wwbn/avideo (CVE-2026-33692)
vulnérabilité dans wwbn/avideo (CVE-2026-33692). Des informations confidentielles peuvent être exposées. Exploitable via `GET /.env`. Atténuation : mise à jour vers `29.0` ou plus.
|
| CVE-2026-11994 |
|
XSS (Cross-Site Scripting) dans CVE-2026-11994 (CVE-2026-11994)
XSS dans CVE-2026-11994 (CVE-2026-11994). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9006 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-9006)
SSRF dans ssrf (CVE-2026-9006). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-9071 |
|
Vulnérabilité dans dos (CVE-2026-9071)
vulnérabilité dans dos (CVE-2026-9071). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9320 |
|
Vulnérabilité dans dos (CVE-2026-9320)
vulnérabilité dans dos (CVE-2026-9320). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9072 |
|
Injection de code dans dos (CVE-2026-9072)
injection de code dans dos (CVE-2026-9072). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-9610 |
|
Vulnérabilité dans ibm (CVE-2026-9610)
vulnérabilité dans ibm (CVE-2026-9610). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8636 |
|
Vulnérabilité dans ibm (CVE-2026-8636)
vulnérabilité dans ibm (CVE-2026-8636). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-8858 |
|
Injection de code dans dos (CVE-2026-8858)
injection de code dans dos (CVE-2026-8858). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-8646 |
|
Vulnérabilité dans ibm (CVE-2026-8646)
vulnérabilité dans ibm (CVE-2026-8646). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-7664 |
|
Contournement d'authentification dans langflow (CVE-2026-7664)
contournement d'authentification dans langflow (CVE-2026-7664). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-7253 |
|
Injection SQL dans ssrf (CVE-2026-7253)
injection SQL dans ssrf (CVE-2026-7253). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-8059 |
|
XSS (Cross-Site Scripting) dans ibm (CVE-2026-8059)
XSS dans ibm (CVE-2026-8059). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-12628 |
|
Vulnérabilité dans ibm (CVE-2026-12628)
vulnérabilité dans ibm (CVE-2026-12628). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-11372 |
|
XSS (Cross-Site Scripting) dans ibm (CVE-2026-11372)
XSS dans ibm (CVE-2026-11372). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10845 |
|
Contournement d'authentification dans ibm (CVE-2026-10845)
contournement d'authentification dans ibm (CVE-2026-10845). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2023-33854 |
|
Vulnérabilité dans ibm (CVE-2023-33854)
vulnérabilité dans ibm (CVE-2023-33854). Les données peuvent être altérées par des attaquants.
|
| CVE-2024-51454 |
|
Vulnérabilité dans ibm (CVE-2024-51454)
vulnérabilité dans ibm (CVE-2024-51454). Risque d'opérations non autorisées ou de divulgation. Exploitable via `Host header`.
|
| CVE-2026-20055 |
|
Vulnérabilité dans cisco (CVE-2026-20055)
vulnérabilité dans cisco (CVE-2026-20055). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-56425 |
|
Vulnérabilité dans csrf (CVE-2026-56425)
vulnérabilité dans csrf (CVE-2026-56425). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `Referer header`.
|
| CVE-2026-56446 |
|
Injection de code dans misp-project (CVE-2026-56446)
injection de code dans misp-project (CVE-2026-56446). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-10561 |
|
Injection de code dans langflow (CVE-2026-10561)
injection de code dans langflow (CVE-2026-10561). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-66389 |
|
Vulnérabilité dans microsoft (CVE-2025-66389)
vulnérabilité dans microsoft (CVE-2025-66389). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-33128 |
|
XSS (Cross-Site Scripting) dans ibm (CVE-2025-33128)
XSS dans ibm (CVE-2025-33128). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-54178 |
|
Vulnérabilité dans dos (CVE-2024-54178)
vulnérabilité dans dos (CVE-2024-54178). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-2669 |
|
Vulnérabilité dans ibm (CVE-2025-2669)
vulnérabilité dans ibm (CVE-2025-2669). Les données peuvent être altérées par des attaquants.
|
| CVE-2025-62198 |
|
Vulnérabilité dans apache (CVE-2025-62198)
vulnérabilité dans apache (CVE-2025-62198). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-54665 |
|
Vulnérabilité dans nifi (CVE-2026-54665)
vulnérabilité dans nifi (CVE-2026-54665). Risque d'opérations non autorisées ou de divulgation. Exploitable via `Host header`. Atténuation : mise à jour vers `2.10.0` ou plus.
|
| CVE-2026-44911 |
|
Autorisation incorrecte dans nifi (CVE-2026-44911)
vulnérabilité dans nifi (CVE-2026-44911). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.10.0` ou plus.
|