Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Groupe : vendors Effacer
ID Titre
CVE-2025-71337 Vulnérabilité dans flowiseai (CVE-2025-71337)
vulnérabilité dans flowiseai (CVE-2025-71337). Des informations confidentielles peuvent être exposées.
CVE-2026-8172 Vulnérabilité dans wordpress (CVE-2026-8172)
vulnérabilité dans wordpress (CVE-2026-8172). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-8378 Vulnérabilité dans wordpress (CVE-2026-8378)
vulnérabilité dans wordpress (CVE-2026-8378). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-8379 Vulnérabilité dans wordpress (CVE-2026-8379)
vulnérabilité dans wordpress (CVE-2026-8379). Des informations confidentielles peuvent être exposées.
CVE-2026-7842 Vulnérabilité dans wordpress (CVE-2026-7842)
vulnérabilité dans wordpress (CVE-2026-7842). Des informations confidentielles peuvent être exposées.
CVE-2026-8163 Vulnérabilité dans wordpress (CVE-2026-8163)
vulnérabilité dans wordpress (CVE-2026-8163). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-55654 Lecture hors limites dans dos (CVE-2026-55654)
vulnérabilité dans dos (CVE-2026-55654). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-55655 Vulnérabilité dans openbsd (CVE-2026-55655)
vulnérabilité dans openbsd (CVE-2026-55655). Des informations confidentielles peuvent être exposées.
CVE-2026-55653 Vulnérabilité dans dos (CVE-2026-55653)
vulnérabilité dans dos (CVE-2026-55653). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-48500 Vulnérabilité dans filament/filament (CVE-2026-48500)
vulnérabilité dans filament/filament (CVE-2026-48500). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``WithFileUploads``. Atténuation : mise à jour vers `3.3.52` ou plus.
CVE-2026-48505 Vulnérabilité dans filament/filament (CVE-2026-48505)
vulnérabilité dans filament/filament (CVE-2026-48505). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `5.6.5` ou plus.
CVE-2026-48166 Vulnérabilité dans filament/filament (CVE-2026-48166)
vulnérabilité dans filament/filament (CVE-2026-48166). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `5.6.5` ou plus.
CVE-2026-48167 XSS (Cross-Site Scripting) dans filament/infolists (CVE-2026-48167)
XSS dans filament/infolists (CVE-2026-48167). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``ImageColumn``. Atténuation : mise à jour vers `5.6.5` ou plus.
CVE-2026-10852 Vulnérabilité dans dos (CVE-2026-10852)
vulnérabilité dans dos (CVE-2026-10852). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-44273 Vulnérabilité dans dell (CVE-2026-44273)
vulnérabilité dans dell (CVE-2026-44273). Des informations confidentielles peuvent être exposées.
CVE-2026-44274 Vulnérabilité dans dell (CVE-2026-44274)
vulnérabilité dans dell (CVE-2026-44274). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-44272 Injection SQL dans sqli (CVE-2026-44272)
injection SQL dans sqli (CVE-2026-44272). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-44271 Injection SQL dans sqli (CVE-2026-44271)
injection SQL dans sqli (CVE-2026-44271). Des informations confidentielles peuvent être exposées.
CVE-2026-55599 SSRF (Falsification de requête côté serveur) dans phpseclib/phpseclib (CVE-2026-55599)
SSRF dans phpseclib/phpseclib (CVE-2026-55599). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /ssrf`. Atténuation : mise à jour vers `3.0.54` ou plus.
CVE-2026-44795 Vulnérabilité dans io.spinnaker.rosco:rosco-core (CVE-2026-44795)
vulnérabilité dans io.spinnaker.rosco:rosco-core (CVE-2026-44795). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2025.3.3` ou plus.
CVE-2026-33731 Vulnérabilité dans wwbn/avideo (CVE-2026-33731)
vulnérabilité dans wwbn/avideo (CVE-2026-33731). Les données peuvent être altérées par des attaquants. Exploitable via ``users_id``. Atténuation : mise à jour vers `29.0` ou plus.
CVE-2026-33692 Vulnérabilité dans wwbn/avideo (CVE-2026-33692)
vulnérabilité dans wwbn/avideo (CVE-2026-33692). Des informations confidentielles peuvent être exposées. Exploitable via `GET /.env`. Atténuation : mise à jour vers `29.0` ou plus.
CVE-2026-11994 XSS (Cross-Site Scripting) dans CVE-2026-11994 (CVE-2026-11994)
XSS dans CVE-2026-11994 (CVE-2026-11994). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-9006 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-9006)
SSRF dans ssrf (CVE-2026-9006). Des informations confidentielles peuvent être exposées.
CVE-2026-9071 Vulnérabilité dans dos (CVE-2026-9071)
vulnérabilité dans dos (CVE-2026-9071). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-9320 Vulnérabilité dans dos (CVE-2026-9320)
vulnérabilité dans dos (CVE-2026-9320). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-9072 Injection de code dans dos (CVE-2026-9072)
injection de code dans dos (CVE-2026-9072). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-9610 Vulnérabilité dans ibm (CVE-2026-9610)
vulnérabilité dans ibm (CVE-2026-9610). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-8636 Vulnérabilité dans ibm (CVE-2026-8636)
vulnérabilité dans ibm (CVE-2026-8636). Des informations confidentielles peuvent être exposées.
CVE-2026-8858 Injection de code dans dos (CVE-2026-8858)
injection de code dans dos (CVE-2026-8858). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-8646 Vulnérabilité dans ibm (CVE-2026-8646)
vulnérabilité dans ibm (CVE-2026-8646). Des informations confidentielles peuvent être exposées.
CVE-2026-7664 Contournement d'authentification dans langflow (CVE-2026-7664)
contournement d'authentification dans langflow (CVE-2026-7664). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-7253 Injection SQL dans ssrf (CVE-2026-7253)
injection SQL dans ssrf (CVE-2026-7253). Des informations confidentielles peuvent être exposées.
CVE-2026-8059 XSS (Cross-Site Scripting) dans ibm (CVE-2026-8059)
XSS dans ibm (CVE-2026-8059). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-12628 Vulnérabilité dans ibm (CVE-2026-12628)
vulnérabilité dans ibm (CVE-2026-12628). Des informations confidentielles peuvent être exposées.
CVE-2026-11372 XSS (Cross-Site Scripting) dans ibm (CVE-2026-11372)
XSS dans ibm (CVE-2026-11372). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-10845 Contournement d'authentification dans ibm (CVE-2026-10845)
contournement d'authentification dans ibm (CVE-2026-10845). Risque d'opérations non autorisées ou de divulgation.
CVE-2023-33854 Vulnérabilité dans ibm (CVE-2023-33854)
vulnérabilité dans ibm (CVE-2023-33854). Les données peuvent être altérées par des attaquants.
CVE-2024-51454 Vulnérabilité dans ibm (CVE-2024-51454)
vulnérabilité dans ibm (CVE-2024-51454). Risque d'opérations non autorisées ou de divulgation. Exploitable via `Host header`.
CVE-2026-20055 Vulnérabilité dans cisco (CVE-2026-20055)
vulnérabilité dans cisco (CVE-2026-20055). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-56425 Vulnérabilité dans csrf (CVE-2026-56425)
vulnérabilité dans csrf (CVE-2026-56425). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `Referer header`.
CVE-2026-56446 Injection de code dans misp-project (CVE-2026-56446)
injection de code dans misp-project (CVE-2026-56446). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-10561 Injection de code dans langflow (CVE-2026-10561)
injection de code dans langflow (CVE-2026-10561). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-66389 Vulnérabilité dans microsoft (CVE-2025-66389)
vulnérabilité dans microsoft (CVE-2025-66389). Des informations confidentielles peuvent être exposées.
CVE-2025-33128 XSS (Cross-Site Scripting) dans ibm (CVE-2025-33128)
XSS dans ibm (CVE-2025-33128). Risque d'opérations non autorisées ou de divulgation.
CVE-2024-54178 Vulnérabilité dans dos (CVE-2024-54178)
vulnérabilité dans dos (CVE-2024-54178). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-2669 Vulnérabilité dans ibm (CVE-2025-2669)
vulnérabilité dans ibm (CVE-2025-2669). Les données peuvent être altérées par des attaquants.
CVE-2025-62198 Vulnérabilité dans apache (CVE-2025-62198)
vulnérabilité dans apache (CVE-2025-62198). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-54665 Vulnérabilité dans nifi (CVE-2026-54665)
vulnérabilité dans nifi (CVE-2026-54665). Risque d'opérations non autorisées ou de divulgation. Exploitable via `Host header`. Atténuation : mise à jour vers `2.10.0` ou plus.
CVE-2026-44911 Autorisation incorrecte dans nifi (CVE-2026-44911)
vulnérabilité dans nifi (CVE-2026-44911). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.10.0` ou plus.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →