Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
GHSA-h4mf-4v27-hggj Vulnérabilité dans github.com/rclone/rclone (GHSA-h4mf-4v27-hggj)
vulnérabilité dans github.com/rclone/rclone (GHSA-h4mf-4v27-hggj). Risque d'opérations non autorisées ou de divulgation. Exploitable via `Cookie header`. Atténuation : mise à jour vers `1.75.0` ou plus.
CVE-2026-71311 Vulnérabilité dans github.com/rclone/rclone (CVE-2026-71311)
vulnérabilité dans github.com/rclone/rclone (CVE-2026-71311). Les données peuvent être altérées par des attaquants. Exploitable via ``DELE``. Atténuation : mise à jour vers `1.75.0` ou plus.
GHSA-8mxv-9xhp-86h4 Divulgation d'information dans github.com/rclone/rclone (GHSA-8mxv-9xhp-86h4)
vulnérabilité dans github.com/rclone/rclone (GHSA-8mxv-9xhp-86h4). Risque d'opérations non autorisées ou de divulgation. Exploitable via `Host header`. Atténuation : mise à jour vers `1.75.0` ou plus.
GHSA-8v25-v8p6-qf7v Traversée de chemin dans github.com/rclone/rclone (GHSA-8v25-v8p6-qf7v)
traversée de chemin dans github.com/rclone/rclone (GHSA-8v25-v8p6-qf7v). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /bucket/../root-secret.txt`. Atténuation : mise à jour vers `1.74.4` ou plus.
GHSA-3x6r-wxxg-53vv Vulnérabilité dans github.com/rclone/rclone (GHSA-3x6r-wxxg-53vv)
vulnérabilité dans github.com/rclone/rclone (GHSA-3x6r-wxxg-53vv). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``CreateUploader``. Atténuation : mise à jour vers `1.75.0` ou plus.
CVE-2026-71310 Vulnérabilité dans github.com/rclone/rclone (CVE-2026-71310)
vulnérabilité dans github.com/rclone/rclone (CVE-2026-71310). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``http.ReadResponse``. Atténuation : mise à jour vers `1.75.0` ou plus.
CVE-2026-70618 Vulnérabilité dans CVE-2026-70618 (CVE-2026-70618)
vulnérabilité dans CVE-2026-70618 (CVE-2026-70618). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /guilds/{guild_id}/roles/{role_id}/member-ids`.
CVE-2026-70617 Vulnérabilité dans CVE-2026-70617 (CVE-2026-70617)
vulnérabilité dans CVE-2026-70617 (CVE-2026-70617). Des informations confidentielles peuvent être exposées. Exploitable via `PUT /channels/{channel_id}/recipients/{user_id}`.
CVE-2026-70616 Vulnérabilité dans CVE-2026-70616 (CVE-2026-70616)
vulnérabilité dans CVE-2026-70616 (CVE-2026-70616). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /loading`.
CVE-2026-70615 Vulnérabilité dans CVE-2026-70615 (CVE-2026-70615)
vulnérabilité dans CVE-2026-70615 (CVE-2026-70615). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-69111 Vulnérabilité dans dos (CVE-2026-69111)
vulnérabilité dans dos (CVE-2026-69111). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-68746 Vulnérabilité dans livebook (CVE-2026-68746)
vulnérabilité dans livebook (CVE-2026-68746). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-66885 CSRF dans csrf (CVE-2026-66885)
vulnérabilité dans csrf (CVE-2026-66885). Des informations confidentielles peuvent être exposées.
CVE-2026-66881 Vulnérabilité dans path-traversal (CVE-2026-66881)
vulnérabilité dans path-traversal (CVE-2026-66881). Les données peuvent être altérées par des attaquants.
CVE-2026-66298 Vulnérabilité dans livebook (CVE-2026-66298)
vulnérabilité dans livebook (CVE-2026-66298). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-66297 Injection de commande OS dans livebook (CVE-2026-66297)
injection de commande OS dans livebook (CVE-2026-66297). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-55524 Vulnérabilité dans praisonaiagents (CVE-2026-55524)
vulnérabilité dans praisonaiagents (CVE-2026-55524). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.6.58` ou plus.
CVE-2026-55523 SSRF (Falsification de requête côté serveur) dans praisonaiagents (CVE-2026-55523)
SSRF dans praisonaiagents (CVE-2026-55523). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``web_crawl``. Atténuation : mise à jour vers `1.6.58` ou plus.
CVE-2026-55522 Injection de code dans praisonaiagents (CVE-2026-55522)
injection de code dans praisonaiagents (CVE-2026-55522). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``tools.py``. Atténuation : mise à jour vers `1.6.58` ou plus.
CVE-2026-21766 Vulnérabilité dans CVE-2026-21766 (CVE-2026-21766)
vulnérabilité dans CVE-2026-21766 (CVE-2026-21766). Des informations confidentielles peuvent être exposées.
CVE-2026-18958 Vulnérabilité dans sqli (CVE-2026-18958)
vulnérabilité dans sqli (CVE-2026-18958). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-18954 Autorisation incorrecte dans Amazon aws (CVE-2026-18954)
vulnérabilité dans Amazon aws (CVE-2026-18954). Les données peuvent être altérées par des attaquants.
CVE-2026-18953 Traversée de chemin dans Amazon aws (CVE-2026-18953)
traversée de chemin dans Amazon aws (CVE-2026-18953). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-17556 Traversée de chemin dans path-traversal (CVE-2026-17556)
traversée de chemin dans path-traversal (CVE-2026-17556). Les données peuvent être altérées par des attaquants.
CVE-2026-71309 Traversée de chemin dans github.com/rclone/rclone (CVE-2026-71309)
traversée de chemin dans github.com/rclone/rclone (CVE-2026-71309). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /../`. Atténuation : mise à jour vers `1.75.0` ou plus.
GHSA-945v-v9p3-v5xw Vulnérabilité dans github.com/rclone/rclone (GHSA-945v-v9p3-v5xw)
vulnérabilité dans github.com/rclone/rclone (GHSA-945v-v9p3-v5xw). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``mode``. Atténuation : mise à jour vers `1.74.4` ou plus.
GHSA-gwfq-86j8-7qhv Vulnérabilité dans github.com/rclone/rclone (GHSA-gwfq-86j8-7qhv)
vulnérabilité dans github.com/rclone/rclone (GHSA-gwfq-86j8-7qhv). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``j.Error``. Atténuation : mise à jour vers `1.75.0` ou plus.
CVE-2026-9205 Vulnérabilité dans langflow (CVE-2026-9205)
vulnérabilité dans langflow (CVE-2026-9205). Des informations confidentielles peuvent être exposées.
CVE-2026-9201 Vulnérabilité dans langflow (CVE-2026-9201)
vulnérabilité dans langflow (CVE-2026-9201). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-9196 Injection de code dans langflow (CVE-2026-9196)
injection de code dans langflow (CVE-2026-9196). Des informations confidentielles peuvent être exposées.
CVE-2026-9130 Vulnérabilité dans langflow (CVE-2026-9130)
vulnérabilité dans langflow (CVE-2026-9130). Des informations confidentielles peuvent être exposées.
CVE-2026-8478 Injection de code dans langflow (CVE-2026-8478)
injection de code dans langflow (CVE-2026-8478). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-8470 Vulnérabilité dans langflow (CVE-2026-8470)
vulnérabilité dans langflow (CVE-2026-8470). Les données peuvent être altérées par des attaquants.
CVE-2026-8183 Traversée de chemin dans langflow (CVE-2026-8183)
traversée de chemin dans langflow (CVE-2026-8183). Des informations confidentielles peuvent être exposées.
CVE-2026-8182 Injection de code dans langflow (CVE-2026-8182)
injection de code dans langflow (CVE-2026-8182). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-7869 Traversée de chemin dans path-traversal (CVE-2026-7869)
traversée de chemin dans path-traversal (CVE-2026-7869). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/v1/knowledge_bases`.
CVE-2026-7658 Traversée de chemin dans path-traversal (CVE-2026-7658)
traversée de chemin dans path-traversal (CVE-2026-7658). Les données peuvent être altérées par des attaquants.
CVE-2026-63457 Vulnérabilité dans dos (CVE-2026-63457)
vulnérabilité dans dos (CVE-2026-63457). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-48168 Vulnérabilité dans CVE-2026-48168 (CVE-2026-48168)
vulnérabilité dans CVE-2026-48168 (CVE-2026-48168). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-18485 Vulnérabilité dans privilege-escalation (CVE-2026-18485)
vulnérabilité dans privilege-escalation (CVE-2026-18485). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-17633 Injection de code dans langflow (CVE-2026-17633)
injection de code dans langflow (CVE-2026-17633). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-17632 Injection de code dans langflow (CVE-2026-17632)
injection de code dans langflow (CVE-2026-17632). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-17624 Injection de code dans langflow (CVE-2026-17624)
injection de code dans langflow (CVE-2026-17624). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-10547 Vulnérabilité dans dos (CVE-2026-10547)
vulnérabilité dans dos (CVE-2026-10547). Les données peuvent être altérées par des attaquants. Exploitable via `POST /api/v1/build/{flow_id}/vertices`.
CVE-2026-9081 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-9081)
SSRF dans ssrf (CVE-2026-9081). Des informations confidentielles peuvent être exposées.
CVE-2026-7657 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-7657)
SSRF dans ssrf (CVE-2026-7657). Des informations confidentielles peuvent être exposées.
CVE-2026-70446 Vulnérabilité dans CVE-2026-70446 (CVE-2026-70446)
vulnérabilité dans CVE-2026-70446 (CVE-2026-70446). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-70443 Élévation de privilèges dans CVE-2026-70443 (CVE-2026-70443)
vulnérabilité dans CVE-2026-70443 (CVE-2026-70443). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-70447 Vulnérabilité dans CVE-2026-70447 (CVE-2026-70447)
vulnérabilité dans CVE-2026-70447 (CVE-2026-70447). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-70441 XSS (Cross-Site Scripting) dans CVE-2026-70441 (CVE-2026-70441)
XSS dans CVE-2026-70441 (CVE-2026-70441). Risque d'opérations non autorisées ou de divulgation.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →