Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Groupe : vendors Effacer
ID Titre
CVE-2026-13792 Use-After-Free dans google (CVE-2026-13792)
vulnérabilité dans google (CVE-2026-13792). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-13789 Use-After-Free dans google (CVE-2026-13789)
vulnérabilité dans google (CVE-2026-13789). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-13785 Use-After-Free dans google (CVE-2026-13785)
vulnérabilité dans google (CVE-2026-13785). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-37106 Vulnérabilité dans CVE-2026-37106 (CVE-2026-37106)
vulnérabilité dans CVE-2026-37106 (CVE-2026-37106). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-10140 Vulnérabilité dans langflow (CVE-2026-10140)
vulnérabilité dans langflow (CVE-2026-10140). Des informations confidentielles peuvent être exposées.
CVE-2026-7873 Injection de code dans langflow (CVE-2026-7873)
injection de code dans langflow (CVE-2026-7873). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-7803 Vulnérabilité dans langflow (CVE-2026-7803)
vulnérabilité dans langflow (CVE-2026-7803). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-7871 Désérialisation non sécurisée dans langflow (CVE-2026-7871)
vulnérabilité dans langflow (CVE-2026-7871). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-7663 Vulnérabilité dans langflow (CVE-2026-7663)
vulnérabilité dans langflow (CVE-2026-7663). Des informations confidentielles peuvent être exposées.
CVE-2026-7874 Vulnérabilité dans langflow (CVE-2026-7874)
vulnérabilité dans langflow (CVE-2026-7874). Des informations confidentielles peuvent être exposées.
CVE-2026-11712 XSS (Cross-Site Scripting) dans ibm (CVE-2026-11712)
XSS dans ibm (CVE-2026-11712). Des informations confidentielles peuvent être exposées.
CVE-2026-11708 XSS (Cross-Site Scripting) dans ibm (CVE-2026-11708)
XSS dans ibm (CVE-2026-11708). Des informations confidentielles peuvent être exposées.
CVE-2026-10134 Injection de code dans langflow (CVE-2026-10134)
injection de code dans langflow (CVE-2026-10134). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``tool_code``.
CVE-2026-58138 Injection de code dans CVE-2026-58138 (CVE-2026-58138)
injection de code dans CVE-2026-58138 (CVE-2026-58138). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-10109 Injection de code dans ibm (CVE-2026-10109)
injection de code dans ibm (CVE-2026-10109). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-48807 Vulnérabilité dans twig/twig (CVE-2026-48807)
vulnérabilité dans twig/twig (CVE-2026-48807). Des informations confidentielles peuvent être exposées. Exploitable via ``Traversable``. Atténuation : mise à jour vers `3.27.0` ou plus.
CVE-2026-48806 Vulnérabilité dans twig/twig (CVE-2026-48806)
vulnérabilité dans twig/twig (CVE-2026-48806). Des informations confidentielles peuvent être exposées. Exploitable via ``CheckToStringNode``. Atténuation : mise à jour vers `3.27.0` ou plus.
CVE-2026-48805 Vulnérabilité dans twig/twig (CVE-2026-48805)
vulnérabilité dans twig/twig (CVE-2026-48805). Des informations confidentielles peuvent être exposées. Exploitable via ``Environment``. Atténuation : mise à jour vers `3.27.0` ou plus.
CVE-2026-48315 Vulnérabilité dans adobe (CVE-2026-48315)
vulnérabilité dans adobe (CVE-2026-48315). Des informations confidentielles peuvent être exposées.
CVE-2026-48286 Autorisation incorrecte dans adobe (CVE-2026-48286)
vulnérabilité dans adobe (CVE-2026-48286). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-48282 KEV [KEV] Traversée de chemin dans Adobe path-traversal (CVE-2026-48282)
traversée de chemin dans Adobe path-traversal (CVE-2026-48282). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2026-48313 Traversée de chemin dans path-traversal (CVE-2026-48313)
traversée de chemin dans path-traversal (CVE-2026-48313). Des informations confidentielles peuvent être exposées.
CVE-2026-48283 Téléversement de fichier dangereux dans adobe (CVE-2026-48283)
vulnérabilité dans adobe (CVE-2026-48283). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-48277 Vulnérabilité dans adobe (CVE-2026-48277)
vulnérabilité dans adobe (CVE-2026-48277). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-48281 Vulnérabilité dans adobe (CVE-2026-48281)
vulnérabilité dans adobe (CVE-2026-48281). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-48276 Téléversement de fichier dangereux dans adobe (CVE-2026-48276)
vulnérabilité dans adobe (CVE-2026-48276). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-8452 KEV [KEV] Débordement de tampon dans Citrix dos (CVE-2026-8452)
vulnérabilité dans Citrix dos (CVE-2026-8452). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2026-8655 Débordement de tampon dans dos (CVE-2026-8655)
vulnérabilité dans dos (CVE-2026-8655). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-14241 Débordement de tampon dans c (CVE-2026-14241)
vulnérabilité dans c (CVE-2026-14241). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-9711 Injection SQL dans wordpress (CVE-2026-9711)
injection SQL dans wordpress (CVE-2026-9711). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-12073 Vulnérabilité dans wordpress (CVE-2026-12073)
vulnérabilité dans wordpress (CVE-2026-12073). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``user_login``.
CVE-2026-55276 Vulnérabilité dans tomcat (CVE-2026-55276)
vulnérabilité dans tomcat (CVE-2026-55276). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `9.0.119, 10.1.56, 11.0.23` ou plus.
CVE-2026-53434 Vulnérabilité dans tomcat (CVE-2026-53434)
vulnérabilité dans tomcat (CVE-2026-53434). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `9.0.101, 10.1.37, 11.0.5` ou plus.
CVE-2026-37637 Injection de code dans CVE-2026-37637 (CVE-2026-37637)
injection de code dans CVE-2026-37637 (CVE-2026-37637). Des informations confidentielles peuvent être exposées.
CVE-2026-39868 Vulnérabilité dans apple (CVE-2026-39868)
vulnérabilité dans apple (CVE-2026-39868). Les données peuvent être altérées par des attaquants.
CVE-2026-11720 Traversée de chemin dans path-traversal (CVE-2026-11720)
traversée de chemin dans path-traversal (CVE-2026-11720). Des informations confidentielles peuvent être exposées.
CVE-2026-12415 Élévation de privilèges dans wordpress (CVE-2026-12415)
vulnérabilité dans wordpress (CVE-2026-12415). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-53309 Vulnérabilité dans linux (CVE-2026-53309)
vulnérabilité dans linux (CVE-2026-53309). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-46386 Désérialisation non sécurisée dans rails (CVE-2026-46386)
vulnérabilité dans rails (CVE-2026-46386). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-56057 Subscriber PHP Object Injection in Uncanny Automator Pro <= 7.3.0.6 versions.
Subscriber PHP Object Injection in Uncanny Automator Pro <= 7.3.0.6 versions.
CVE-2026-56032 Subscriber PHP Object Injection in Buddyboss Platform <= 3.0.4 versions.
Subscriber PHP Object Injection in Buddyboss Platform <= 3.0.4 versions.
CVE-2025-55017 Traversée de chemin dans apache (CVE-2025-55017)
traversée de chemin dans apache (CVE-2025-55017). Des informations confidentielles peuvent être exposées.
CVE-2025-64152 Traversée de chemin dans apache (CVE-2025-64152)
traversée de chemin dans apache (CVE-2025-64152). Des informations confidentielles peuvent être exposées.
CVE-2025-71338 Vulnérabilité dans path-traversal (CVE-2025-71338)
vulnérabilité dans path-traversal (CVE-2025-71338). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-71334 Vulnérabilité dans flowiseai (CVE-2025-71334)
vulnérabilité dans flowiseai (CVE-2025-71334). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-71336 Injection de commande OS dans flowiseai (CVE-2025-71336)
injection de commande OS dans flowiseai (CVE-2025-71336). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-71327 Vulnérabilité dans flowiseai (CVE-2025-71327)
vulnérabilité dans flowiseai (CVE-2025-71327). Des informations confidentielles peuvent être exposées.
CVE-2025-71333 Vulnérabilité dans path-traversal (CVE-2025-71333)
vulnérabilité dans path-traversal (CVE-2025-71333). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-41120 Vulnérabilité dans dell (CVE-2026-41120)
vulnérabilité dans dell (CVE-2026-41120). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-53247 Use-After-Free dans linux (CVE-2026-53247)
vulnérabilité dans linux (CVE-2026-53247). L'exploitation peut entraîner la prise de contrôle totale du système.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →