Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-24083 |
|
Memory Corruption while processing IOCTL device driver requests with invalid arguments.
Memory Corruption while processing IOCTL device driver requests with invalid arguments.
|
| CVE-2026-24080 |
|
Memory Corruption when handling malformed request parameters in the fingerprint TA.
Memory Corruption when handling malformed request parameters in the fingerprint TA.
|
| CVE-2026-24079 |
|
Vulnérabilité dans qualcomm (CVE-2026-24079)
vulnérabilité dans qualcomm (CVE-2026-24079). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-24078 |
|
Vulnérabilité dans qualcomm (CVE-2026-24078)
vulnérabilité dans qualcomm (CVE-2026-24078). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-24077 |
|
Vulnérabilité dans qualcomm (CVE-2026-24077)
vulnérabilité dans qualcomm (CVE-2026-24077). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-24076 |
|
Memory Corruption when processing registry values with incorrect types using a direct query method.
Memory Corruption when processing registry values with incorrect types using a direct query method.
|
| CVE-2026-21366 |
|
Memory corruption while processing a packet with a size close to the maximum allowed value.
Memory corruption while processing a packet with a size close to the maximum allowed value.
|
| CVE-2026-18801 |
|
Vulnérabilité dans sqli (CVE-2026-18801)
vulnérabilité dans sqli (CVE-2026-18801). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-18773 |
|
Vulnérabilité dans CVE-2026-18773 (CVE-2026-18773)
vulnérabilité dans CVE-2026-18773 (CVE-2026-18773). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10032 |
|
XSS (Cross-Site Scripting) dans CVE-2026-10032 (CVE-2026-10032)
XSS dans CVE-2026-10032 (CVE-2026-10032). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-69259 |
|
Injection de code dans flowise (CVE-2026-69259)
injection de code dans flowise (CVE-2026-69259). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``additionalConfig``. Atténuation : mise à jour vers `3.1.3` ou plus.
|
| CVE-2026-69258 |
|
Vulnérabilité dans flowise (CVE-2026-69258)
vulnérabilité dans flowise (CVE-2026-69258). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/v1/prediction/`. Atténuation : mise à jour vers `3.1.3` ou plus.
|
| CVE-2026-69257 |
|
SSRF (Falsification de requête côté serveur) dans flowise (CVE-2026-69257)
SSRF dans flowise (CVE-2026-69257). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``httpSecurity.ts``. Atténuation : mise à jour vers `3.1.3` ou plus.
|
| CVE-2026-69256 |
|
Injection de code dans flowise-components (CVE-2026-69256)
injection de code dans flowise-components (CVE-2026-69256). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``pyodide``. Atténuation : mise à jour vers `3.1.3` ou plus.
|
| CVE-2026-69255 |
|
Injection de code dans flowise (CVE-2026-69255)
injection de code dans flowise (CVE-2026-69255). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``cbce3fb352b7``. Atténuation : mise à jour vers `3.1.3` ou plus.
|
| CVE-2026-67200 |
|
Traversée de chemin dans path-traversal (CVE-2026-67200)
traversée de chemin dans path-traversal (CVE-2026-67200). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-67618 |
|
Vulnérabilité dans CVE-2026-67618 (CVE-2026-67618)
vulnérabilité dans CVE-2026-67618 (CVE-2026-67618). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-67199 |
|
Vulnérabilité dans dos (CVE-2026-67199)
vulnérabilité dans dos (CVE-2026-67199). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-68494 |
|
Vulnérabilité dans CVE-2026-68494 (CVE-2026-68494)
vulnérabilité dans CVE-2026-68494 (CVE-2026-68494). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-67198 |
|
Vulnérabilité dans CVE-2026-67198 (CVE-2026-67198)
vulnérabilité dans CVE-2026-67198 (CVE-2026-67198). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-61514 |
|
Vulnérabilité dans CVE-2026-61514 (CVE-2026-61514)
vulnérabilité dans CVE-2026-61514 (CVE-2026-61514). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-67196 |
|
XSS (Cross-Site Scripting) dans CVE-2026-67196 (CVE-2026-67196)
XSS dans CVE-2026-67196 (CVE-2026-67196). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-67195 |
|
Vulnérabilité dans CVE-2026-67195 (CVE-2026-67195)
vulnérabilité dans CVE-2026-67195 (CVE-2026-67195). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-61515 |
|
Vulnérabilité dans CVE-2026-61515 (CVE-2026-61515)
vulnérabilité dans CVE-2026-61515 (CVE-2026-61515). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-18766 |
|
Vulnérabilité dans sqli (CVE-2026-18766)
vulnérabilité dans sqli (CVE-2026-18766). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-18650 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-18650)
vulnérabilité dans privilege-escalation (CVE-2026-18650). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-18770 |
|
Vulnérabilité dans CVE-2026-18770 (CVE-2026-18770)
vulnérabilité dans CVE-2026-18770 (CVE-2026-18770). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-18401 |
|
Vulnérabilité dans dos (CVE-2026-18401)
vulnérabilité dans dos (CVE-2026-18401). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-17070 |
|
Vulnérabilité dans CVE-2026-17070 (CVE-2026-17070)
vulnérabilité dans CVE-2026-17070 (CVE-2026-17070). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-70373 |
|
Injection SQL dans CVE-2026-70373 (CVE-2026-70373)
injection SQL dans CVE-2026-70373 (CVE-2026-70373). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-63252 |
|
Vulnérabilité dans eclipse (CVE-2026-63252)
vulnérabilité dans eclipse (CVE-2026-63252). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-70371 |
|
Injection SQL dans CVE-2026-70371 (CVE-2026-70371)
injection SQL dans CVE-2026-70371 (CVE-2026-70371). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-60007 |
|
Vulnérabilité dans eclipse (CVE-2026-60007)
vulnérabilité dans eclipse (CVE-2026-60007). Des informations confidentielles peuvent être exposées. Exploitable via ``Basic128Rsa15``.
|
| CVE-2026-63248 |
|
Vulnérabilité dans eclipse (CVE-2026-63248)
vulnérabilité dans eclipse (CVE-2026-63248). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-61387 |
|
Vulnérabilité dans eclipse (CVE-2026-61387)
vulnérabilité dans eclipse (CVE-2026-61387). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``CreateMonitoredItems``.
|
| CVE-2026-62927 |
|
Autorisation incorrecte dans eclipse (CVE-2026-62927)
vulnérabilité dans eclipse (CVE-2026-62927). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-70369 |
|
Injection SQL dans CVE-2026-70369 (CVE-2026-70369)
injection SQL dans CVE-2026-70369 (CVE-2026-70369). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-70370 |
|
Injection SQL dans CVE-2026-70370 (CVE-2026-70370)
injection SQL dans CVE-2026-70370 (CVE-2026-70370). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-70372 |
|
Injection SQL dans CVE-2026-70372 (CVE-2026-70372)
injection SQL dans CVE-2026-70372 (CVE-2026-70372). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-58080 |
|
Vulnérabilité dans eclipse (CVE-2026-58080)
vulnérabilité dans eclipse (CVE-2026-58080). Les données peuvent être altérées par des attaquants. Exploitable via ``RoleMapper``.
|
| CVE-2026-10710 |
|
Vulnérabilité dans CVE-2026-10710 (CVE-2026-10710)
vulnérabilité dans CVE-2026-10710 (CVE-2026-10710). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-10709 |
|
Vulnérabilité dans CVE-2026-10709 (CVE-2026-10709)
vulnérabilité dans CVE-2026-10709 (CVE-2026-10709). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-18806 |
|
Vulnérabilité dans CVE-2026-18806 (CVE-2026-18806)
vulnérabilité dans CVE-2026-18806 (CVE-2026-18806). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-70368 |
|
Lecture hors limites dans CVE-2026-70368 (CVE-2026-70368)
vulnérabilité dans CVE-2026-70368 (CVE-2026-70368). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-14337 |
|
XSS (Cross-Site Scripting) dans CVE-2026-14337 (CVE-2026-14337)
XSS dans CVE-2026-14337 (CVE-2026-14337). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-70367 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-70367)
SSRF dans ssrf (CVE-2026-70367). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-18809 |
|
Divulgation d'information dans CVE-2026-18809 (CVE-2026-18809)
vulnérabilité dans CVE-2026-18809 (CVE-2026-18809). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-69254 |
|
Injection de code dans flowise (CVE-2026-69254)
injection de code dans flowise (CVE-2026-69254). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``nodeVMOptions``. Atténuation : mise à jour vers `3.1.3` ou plus.
|
| CVE-2026-11368 |
|
Use-After-Free dans c (CVE-2026-11368)
vulnérabilité dans c (CVE-2026-11368). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-69253 |
|
Vulnérabilité dans flowise (CVE-2026-69253)
vulnérabilité dans flowise (CVE-2026-69253). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/v1/auth/login`. Atténuation : mise à jour vers `3.1.3` ou plus.
|