Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-69252 |
|
Vulnérabilité dans flowise (CVE-2026-69252)
vulnérabilité dans flowise (CVE-2026-69252). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /api/v1/files`. Atténuation : mise à jour vers `3.1.3` ou plus.
|
| CVE-2026-69251 |
|
Injection de code dans flowise (CVE-2026-69251)
injection de code dans flowise (CVE-2026-69251). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/v1/auth/login`. Atténuation : mise à jour vers `3.1.3` ou plus.
|
| CVE-2026-69250 |
|
Vulnérabilité dans flowise (CVE-2026-69250)
vulnérabilité dans flowise (CVE-2026-69250). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/v1/oauth2-credential/refresh/`. Atténuation : mise à jour vers `3.1.3` ou plus.
|
| GHSA-2364-jh4q-m9vm |
|
Vulnérabilité dans flowise (GHSA-2364-jh4q-m9vm)
vulnérabilité dans flowise (GHSA-2364-jh4q-m9vm). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /api/v1/organization/customer-default-source`. Atténuation : mise à jour vers `3.1.3` ou plus.
|
| CVE-2026-14194 |
|
Traversée de chemin dans path-traversal (CVE-2026-14194)
traversée de chemin dans path-traversal (CVE-2026-14194). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-18772 |
|
Vulnérabilité dans CVE-2026-18772 (CVE-2026-18772)
vulnérabilité dans CVE-2026-18772 (CVE-2026-18772). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-14804 |
|
Vulnérabilité dans CVE-2026-14804 (CVE-2026-14804)
vulnérabilité dans CVE-2026-14804 (CVE-2026-14804). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-14202 |
|
Vulnérabilité dans CVE-2026-14202 (CVE-2026-14202)
vulnérabilité dans CVE-2026-14202 (CVE-2026-14202). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-14175 |
|
Téléversement de fichier dangereux dans CVE-2026-14175 (CVE-2026-14175)
vulnérabilité dans CVE-2026-14175 (CVE-2026-14175). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-14192 |
|
XSS (Cross-Site Scripting) dans CVE-2026-14192 (CVE-2026-14192)
XSS dans CVE-2026-14192 (CVE-2026-14192). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15721 |
|
Vulnérabilité dans sqli (CVE-2026-15721)
vulnérabilité dans sqli (CVE-2026-15721). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-14465 |
|
Vulnérabilité dans CVE-2026-14465 (CVE-2026-14465)
vulnérabilité dans CVE-2026-14465 (CVE-2026-14465). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-14219 |
|
Redirection ouverte dans CVE-2026-14219 (CVE-2026-14219)
vulnérabilité dans CVE-2026-14219 (CVE-2026-14219). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-14838 |
|
Vulnérabilité dans CVE-2026-14838 (CVE-2026-14838)
vulnérabilité dans CVE-2026-14838 (CVE-2026-14838). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-66884 |
|
CSRF dans CVE-2026-66884 (CVE-2026-66884)
vulnérabilité dans CVE-2026-66884 (CVE-2026-66884). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-66883 |
|
Vulnérabilité dans csrf (CVE-2026-66883)
vulnérabilité dans csrf (CVE-2026-66883). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-67243 |
|
Téléversement de fichier dangereux dans jvn (CVE-2026-67243)
vulnérabilité dans jvn (CVE-2026-67243). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-18759 |
|
Élévation de privilèges dans path-traversal (CVE-2026-18759)
vulnérabilité dans path-traversal (CVE-2026-18759). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-18755 |
|
Vulnérabilité dans CVE-2026-18755 (CVE-2026-18755)
vulnérabilité dans CVE-2026-18755 (CVE-2026-18755). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-18754 |
|
Vulnérabilité dans CVE-2026-18754 (CVE-2026-18754)
vulnérabilité dans CVE-2026-18754 (CVE-2026-18754). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-18753 |
|
Vulnérabilité dans CVE-2026-18753 (CVE-2026-18753)
vulnérabilité dans CVE-2026-18753 (CVE-2026-18753). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-64565 |
|
Vulnérabilité dans CVE-2026-64565 (CVE-2026-64565)
vulnérabilité dans CVE-2026-64565 (CVE-2026-64565). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``read_pos``.
|
| CVE-2026-64564 |
|
Vulnérabilité dans CVE-2026-64564 (CVE-2026-64564)
vulnérabilité dans CVE-2026-64564 (CVE-2026-64564). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-64563 |
|
Vulnérabilité dans c (CVE-2026-64563)
vulnérabilité dans c (CVE-2026-64563). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-64562 |
|
Vulnérabilité dans CVE-2026-64562 (CVE-2026-64562)
vulnérabilité dans CVE-2026-64562 (CVE-2026-64562). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-64561 |
|
Vulnérabilité dans CVE-2026-64561 (CVE-2026-64561)
vulnérabilité dans CVE-2026-64561 (CVE-2026-64561). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16623 |
|
Injection de code dans wordpress (CVE-2026-16623)
injection de code dans wordpress (CVE-2026-16623). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16618 |
|
Téléversement de fichier dangereux dans wordpress (CVE-2026-16618)
vulnérabilité dans wordpress (CVE-2026-16618). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16548 |
|
Téléversement de fichier dangereux dans wordpress (CVE-2026-16548)
vulnérabilité dans wordpress (CVE-2026-16548). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16547 |
|
Vulnérabilité dans wordpress (CVE-2026-16547)
vulnérabilité dans wordpress (CVE-2026-16547). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-16546 |
|
Vulnérabilité dans wordpress (CVE-2026-16546)
vulnérabilité dans wordpress (CVE-2026-16546). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16536 |
|
SSRF (Falsification de requête côté serveur) dans wordpress (CVE-2026-16536)
SSRF dans wordpress (CVE-2026-16536). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16296 |
|
Redirection ouverte dans wordpress (CVE-2026-16296)
vulnérabilité dans wordpress (CVE-2026-16296). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16295 |
|
Vulnérabilité dans wordpress (CVE-2026-16295)
vulnérabilité dans wordpress (CVE-2026-16295). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16293 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-16293)
XSS dans wordpress (CVE-2026-16293). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16070 |
|
Vulnérabilité dans wordpress (CVE-2026-16070)
vulnérabilité dans wordpress (CVE-2026-16070). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16069 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-16069)
XSS dans wordpress (CVE-2026-16069). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16068 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-16068)
XSS dans wordpress (CVE-2026-16068). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16056 |
|
Vulnérabilité dans wordpress (CVE-2026-16056)
vulnérabilité dans wordpress (CVE-2026-16056). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16035 |
|
Vulnérabilité dans wordpress (CVE-2026-16035)
vulnérabilité dans wordpress (CVE-2026-16035). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15958 |
|
Vulnérabilité dans wordpress (CVE-2026-15958)
vulnérabilité dans wordpress (CVE-2026-15958). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-15233 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-15233)
XSS dans wordpress (CVE-2026-15233). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-14939 |
|
SSRF (Falsification de requête côté serveur) dans wordpress (CVE-2026-14939)
SSRF dans wordpress (CVE-2026-14939). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-14872 |
|
Injection SQL dans wordpress (CVE-2026-14872)
injection SQL dans wordpress (CVE-2026-14872). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-14848 |
|
Vulnérabilité dans wordpress (CVE-2026-14848)
vulnérabilité dans wordpress (CVE-2026-14848). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-14824 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-14824)
XSS dans wordpress (CVE-2026-14824). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-14816 |
|
Vulnérabilité dans wordpress (CVE-2026-14816)
vulnérabilité dans wordpress (CVE-2026-14816). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-12698 |
|
Vulnérabilité dans wordpress (CVE-2026-12698)
vulnérabilité dans wordpress (CVE-2026-12698). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-11366 |
|
Contournement d'authentification dans wordpress (CVE-2026-11366)
contournement d'authentification dans wordpress (CVE-2026-11366). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10526 |
|
SSRF (Falsification de requête côté serveur) dans wordpress (CVE-2026-10526)
SSRF dans wordpress (CVE-2026-10526). Risque d'opérations non autorisées ou de divulgation.
|