Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
CVE-2026-24083 Memory Corruption while processing IOCTL device driver requests with invalid arguments.
Memory Corruption while processing IOCTL device driver requests with invalid arguments.
CVE-2026-24080 Memory Corruption when handling malformed request parameters in the fingerprint TA.
Memory Corruption when handling malformed request parameters in the fingerprint TA.
CVE-2026-24079 Vulnérabilité dans qualcomm (CVE-2026-24079)
vulnérabilité dans qualcomm (CVE-2026-24079). Des informations confidentielles peuvent être exposées.
CVE-2026-24078 Vulnérabilité dans qualcomm (CVE-2026-24078)
vulnérabilité dans qualcomm (CVE-2026-24078). Des informations confidentielles peuvent être exposées.
CVE-2026-24077 Vulnérabilité dans qualcomm (CVE-2026-24077)
vulnérabilité dans qualcomm (CVE-2026-24077). Des informations confidentielles peuvent être exposées.
CVE-2026-24076 Memory Corruption when processing registry values with incorrect types using a direct query method.
Memory Corruption when processing registry values with incorrect types using a direct query method.
CVE-2026-21366 Memory corruption while processing a packet with a size close to the maximum allowed value.
Memory corruption while processing a packet with a size close to the maximum allowed value.
CVE-2026-18801 Vulnérabilité dans sqli (CVE-2026-18801)
vulnérabilité dans sqli (CVE-2026-18801). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-18773 Vulnérabilité dans CVE-2026-18773 (CVE-2026-18773)
vulnérabilité dans CVE-2026-18773 (CVE-2026-18773). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-10032 XSS (Cross-Site Scripting) dans CVE-2026-10032 (CVE-2026-10032)
XSS dans CVE-2026-10032 (CVE-2026-10032). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-69259 Injection de code dans flowise (CVE-2026-69259)
injection de code dans flowise (CVE-2026-69259). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``additionalConfig``. Atténuation : mise à jour vers `3.1.3` ou plus.
CVE-2026-69258 Vulnérabilité dans flowise (CVE-2026-69258)
vulnérabilité dans flowise (CVE-2026-69258). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/v1/prediction/`. Atténuation : mise à jour vers `3.1.3` ou plus.
CVE-2026-69257 SSRF (Falsification de requête côté serveur) dans flowise (CVE-2026-69257)
SSRF dans flowise (CVE-2026-69257). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``httpSecurity.ts``. Atténuation : mise à jour vers `3.1.3` ou plus.
CVE-2026-69256 Injection de code dans flowise-components (CVE-2026-69256)
injection de code dans flowise-components (CVE-2026-69256). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``pyodide``. Atténuation : mise à jour vers `3.1.3` ou plus.
CVE-2026-69255 Injection de code dans flowise (CVE-2026-69255)
injection de code dans flowise (CVE-2026-69255). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``cbce3fb352b7``. Atténuation : mise à jour vers `3.1.3` ou plus.
CVE-2026-67200 Traversée de chemin dans path-traversal (CVE-2026-67200)
traversée de chemin dans path-traversal (CVE-2026-67200). Des informations confidentielles peuvent être exposées.
CVE-2026-67618 Vulnérabilité dans CVE-2026-67618 (CVE-2026-67618)
vulnérabilité dans CVE-2026-67618 (CVE-2026-67618). Des informations confidentielles peuvent être exposées.
CVE-2026-67199 Vulnérabilité dans dos (CVE-2026-67199)
vulnérabilité dans dos (CVE-2026-67199). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-68494 Vulnérabilité dans CVE-2026-68494 (CVE-2026-68494)
vulnérabilité dans CVE-2026-68494 (CVE-2026-68494). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-67198 Vulnérabilité dans CVE-2026-67198 (CVE-2026-67198)
vulnérabilité dans CVE-2026-67198 (CVE-2026-67198). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-61514 Vulnérabilité dans CVE-2026-61514 (CVE-2026-61514)
vulnérabilité dans CVE-2026-61514 (CVE-2026-61514). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-67196 XSS (Cross-Site Scripting) dans CVE-2026-67196 (CVE-2026-67196)
XSS dans CVE-2026-67196 (CVE-2026-67196). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-67195 Vulnérabilité dans CVE-2026-67195 (CVE-2026-67195)
vulnérabilité dans CVE-2026-67195 (CVE-2026-67195). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-61515 Vulnérabilité dans CVE-2026-61515 (CVE-2026-61515)
vulnérabilité dans CVE-2026-61515 (CVE-2026-61515). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-18766 Vulnérabilité dans sqli (CVE-2026-18766)
vulnérabilité dans sqli (CVE-2026-18766). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-18650 Vulnérabilité dans privilege-escalation (CVE-2026-18650)
vulnérabilité dans privilege-escalation (CVE-2026-18650). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-18770 Vulnérabilité dans CVE-2026-18770 (CVE-2026-18770)
vulnérabilité dans CVE-2026-18770 (CVE-2026-18770). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-18401 Vulnérabilité dans dos (CVE-2026-18401)
vulnérabilité dans dos (CVE-2026-18401). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-17070 Vulnérabilité dans CVE-2026-17070 (CVE-2026-17070)
vulnérabilité dans CVE-2026-17070 (CVE-2026-17070). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-70373 Injection SQL dans CVE-2026-70373 (CVE-2026-70373)
injection SQL dans CVE-2026-70373 (CVE-2026-70373). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-63252 Vulnérabilité dans eclipse (CVE-2026-63252)
vulnérabilité dans eclipse (CVE-2026-63252). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-70371 Injection SQL dans CVE-2026-70371 (CVE-2026-70371)
injection SQL dans CVE-2026-70371 (CVE-2026-70371). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-60007 Vulnérabilité dans eclipse (CVE-2026-60007)
vulnérabilité dans eclipse (CVE-2026-60007). Des informations confidentielles peuvent être exposées. Exploitable via ``Basic128Rsa15``.
CVE-2026-63248 Vulnérabilité dans eclipse (CVE-2026-63248)
vulnérabilité dans eclipse (CVE-2026-63248). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-61387 Vulnérabilité dans eclipse (CVE-2026-61387)
vulnérabilité dans eclipse (CVE-2026-61387). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``CreateMonitoredItems``.
CVE-2026-62927 Autorisation incorrecte dans eclipse (CVE-2026-62927)
vulnérabilité dans eclipse (CVE-2026-62927). Les données peuvent être altérées par des attaquants.
CVE-2026-70369 Injection SQL dans CVE-2026-70369 (CVE-2026-70369)
injection SQL dans CVE-2026-70369 (CVE-2026-70369). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-70370 Injection SQL dans CVE-2026-70370 (CVE-2026-70370)
injection SQL dans CVE-2026-70370 (CVE-2026-70370). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-70372 Injection SQL dans CVE-2026-70372 (CVE-2026-70372)
injection SQL dans CVE-2026-70372 (CVE-2026-70372). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-58080 Vulnérabilité dans eclipse (CVE-2026-58080)
vulnérabilité dans eclipse (CVE-2026-58080). Les données peuvent être altérées par des attaquants. Exploitable via ``RoleMapper``.
CVE-2026-10710 Vulnérabilité dans CVE-2026-10710 (CVE-2026-10710)
vulnérabilité dans CVE-2026-10710 (CVE-2026-10710). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-10709 Vulnérabilité dans CVE-2026-10709 (CVE-2026-10709)
vulnérabilité dans CVE-2026-10709 (CVE-2026-10709). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-18806 Vulnérabilité dans CVE-2026-18806 (CVE-2026-18806)
vulnérabilité dans CVE-2026-18806 (CVE-2026-18806). Les données peuvent être altérées par des attaquants.
CVE-2026-70368 Lecture hors limites dans CVE-2026-70368 (CVE-2026-70368)
vulnérabilité dans CVE-2026-70368 (CVE-2026-70368). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-14337 XSS (Cross-Site Scripting) dans CVE-2026-14337 (CVE-2026-14337)
XSS dans CVE-2026-14337 (CVE-2026-14337). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-70367 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-70367)
SSRF dans ssrf (CVE-2026-70367). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-18809 Divulgation d'information dans CVE-2026-18809 (CVE-2026-18809)
vulnérabilité dans CVE-2026-18809 (CVE-2026-18809). Des informations confidentielles peuvent être exposées.
CVE-2026-69254 Injection de code dans flowise (CVE-2026-69254)
injection de code dans flowise (CVE-2026-69254). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``nodeVMOptions``. Atténuation : mise à jour vers `3.1.3` ou plus.
CVE-2026-11368 Use-After-Free dans c (CVE-2026-11368)
vulnérabilité dans c (CVE-2026-11368). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-69253 Vulnérabilité dans flowise (CVE-2026-69253)
vulnérabilité dans flowise (CVE-2026-69253). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/v1/auth/login`. Atténuation : mise à jour vers `3.1.3` ou plus.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →