Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-16082 |
|
Vulnérabilité dans CVE-2026-16082 (CVE-2026-16082)
vulnérabilité dans CVE-2026-16082 (CVE-2026-16082). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-47867 |
|
Injection de code dans broadcom (CVE-2026-47867)
injection de code dans broadcom (CVE-2026-47867). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `32.1.2` ou plus.
|
| CVE-2026-16083 |
|
Contournement d'authentification dans CVE-2026-16083 (CVE-2026-16083)
contournement d'authentification dans CVE-2026-16083 (CVE-2026-16083). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16081 |
|
CSRF dans CVE-2026-16081 (CVE-2026-16081)
vulnérabilité dans CVE-2026-16081 (CVE-2026-16081). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16077 |
|
Vulnérabilité dans CVE-2026-16077 (CVE-2026-16077)
vulnérabilité dans CVE-2026-16077 (CVE-2026-16077). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16076 |
|
Contournement d'authentification dans CVE-2026-16076 (CVE-2026-16076)
contournement d'authentification dans CVE-2026-16076 (CVE-2026-16076). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9734 |
|
CSRF dans wordpress (CVE-2026-9734)
vulnérabilité dans wordpress (CVE-2026-9734). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16075 |
|
Vulnérabilité dans CVE-2026-16075 (CVE-2026-16075)
vulnérabilité dans CVE-2026-16075 (CVE-2026-16075). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-57980 |
|
Vulnérabilité dans microsoft (CVE-2026-57980)
vulnérabilité dans microsoft (CVE-2026-57980). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-56741 |
|
Vulnérabilité dans org.jline:jline-remote-telnet (CVE-2026-56741)
vulnérabilité dans org.jline:jline-remote-telnet (CVE-2026-56741). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Telnet``. Atténuation : mise à jour vers `4.2.1` ou plus.
|
| CVE-2026-56740 |
|
Vulnérabilité dans org.jline:jline-remote-telnet (CVE-2026-56740)
vulnérabilité dans org.jline:jline-remote-telnet (CVE-2026-56740). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``HashMap``. Atténuation : mise à jour vers `4.2.1` ou plus.
|
| CVE-2026-56171 |
|
Vulnérabilité dans microsoft (CVE-2026-56171)
vulnérabilité dans microsoft (CVE-2026-56171). Des informations confidentielles peuvent être exposées.
|
| GHSA-8qqm-fp2q-v734 |
|
Vulnérabilité dans github.com/zalando/skipper (GHSA-8qqm-fp2q-v734)
vulnérabilité dans github.com/zalando/skipper (GHSA-8qqm-fp2q-v734). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``parsed_body``. Atténuation : mise à jour vers `0.27.26` ou plus.
|
| CVE-2026-54246 |
|
Vulnérabilité dans github.com/zalando/skipper (CVE-2026-54246)
vulnérabilité dans github.com/zalando/skipper (CVE-2026-54246). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /routes`. Atténuation : mise à jour vers `0.27.13` ou plus.
|
| CVE-2026-55177 |
|
SSRF (Falsification de requête côté serveur) dans @tak-ps/cloudtak (CVE-2026-55177)
SSRF dans @tak-ps/cloudtak (CVE-2026-55177). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/esri`. Atténuation : mise à jour vers `13.10.0` ou plus.
|
| CVE-2026-52348 |
|
cool-admin-java 8.0.0 has a SQL injection vulnerability in the order() method of CrudOption.java.
cool-admin-java 8.0.0 has a SQL injection vulnerability in the order() method of CrudOption.java.
|
| CVE-2026-52203 |
|
Divulgation d'information dans CVE-2026-52203 (CVE-2026-52203)
vulnérabilité dans CVE-2026-52203 (CVE-2026-52203). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-52584 |
|
Vulnérabilité dans CVE-2026-52584 (CVE-2026-52584)
vulnérabilité dans CVE-2026-52584 (CVE-2026-52584). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-16074 |
|
SSRF (Falsification de requête côté serveur) dans CVE-2026-16074 (CVE-2026-16074)
SSRF dans CVE-2026-16074 (CVE-2026-16074). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-13446 |
|
Vulnérabilité dans langflow (CVE-2026-13446)
vulnérabilité dans langflow (CVE-2026-13446). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-13445 |
|
Vulnérabilité dans langflow (CVE-2026-13445)
vulnérabilité dans langflow (CVE-2026-13445). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-54559 |
|
Débordement de tampon dans pocketsphinx (CVE-2026-54559)
vulnérabilité dans pocketsphinx (CVE-2026-54559). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``sscanf``. Atténuation : mise à jour vers `5.1.1` ou plus.
|
| CVE-2026-54570 |
|
Vulnérabilité dans AngleSharp (CVE-2026-54570)
vulnérabilité dans AngleSharp (CVE-2026-54570). Les données peuvent être altérées par des attaquants. Exploitable via ``MathAnnotationXmlElement``. Atténuation : mise à jour vers `1.5.0` ou plus.
|
| GHSA-mfr4-mq8w-vmg6 |
|
Traversée de chemin dans proot-distro (GHSA-mfr4-mq8w-vmg6)
traversée de chemin dans proot-distro (GHSA-mfr4-mq8w-vmg6). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `5.1.0` ou plus.
|
| CVE-2026-53496 |
|
Vulnérabilité dans exifreader (CVE-2026-53496)
vulnérabilité dans exifreader (CVE-2026-53496). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``ftyp``. Atténuation : mise à jour vers `4.40.1` ou plus.
|
| CVE-2026-8861 |
|
Vulnérabilité dans ibm (CVE-2026-8861)
vulnérabilité dans ibm (CVE-2026-8861). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8859 |
|
Traversée de chemin dans path-traversal (CVE-2026-8859)
traversée de chemin dans path-traversal (CVE-2026-8859). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-8635 |
|
Injection de code dans c (CVE-2026-8635)
injection de code dans c (CVE-2026-8635). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-8505 |
|
Vulnérabilité dans langflow (CVE-2026-8505)
vulnérabilité dans langflow (CVE-2026-8505). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-8481 |
|
Injection de code dans c (CVE-2026-8481)
injection de code dans c (CVE-2026-8481). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /api/v1/validate/code`.
|
| CVE-2026-8476 |
|
Désérialisation non sécurisée dans langflow (CVE-2026-8476)
vulnérabilité dans langflow (CVE-2026-8476). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-8056 |
|
IBM Langflow OSS 1.0.0 through 1.10.0 allows authenticated users to override component parameters...
IBM Langflow OSS 1.0.0 through 1.10.0 allows authenticated users to override component parameters...
|
| CVE-2026-7872 |
|
IBM Langflow OSS 1.0.0 through 1.10.0 allows an authenticated attacker to read arbitrary files...
IBM Langflow OSS 1.0.0 through 1.10.0 allows an authenticated attacker to read arbitrary files...
|
| CVE-2026-7771 |
|
Vulnérabilité dans dos (CVE-2026-7771)
vulnérabilité dans dos (CVE-2026-7771). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-7755 |
|
IBM Langflow OSS 1.0.0 through 1.10.0 Langflow could allow remote code execution due to...
IBM Langflow OSS 1.0.0 through 1.10.0 Langflow could allow remote code execution due to...
|
| CVE-2026-7754 |
|
IBM Langflow OSS 1.0.0 through 1.10.0 Langflow 1.9.0 could allow server-side request forgery ...
IBM Langflow OSS 1.0.0 through 1.10.0 Langflow 1.9.0 could allow server-side request forgery ...
|
| CVE-2026-7667 |
|
IBM Langflow OSS 1.0.0 through 1.10.0 allows an authenticated attacker to create a malicious flow...
IBM Langflow OSS 1.0.0 through 1.10.0 allows an authenticated attacker to create a malicious flow...
|
| CVE-2026-7364 |
|
Redirection ouverte dans ibm (CVE-2026-7364)
vulnérabilité dans ibm (CVE-2026-7364). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-63030 KEV |
|
WordPress Core — WordPress Core Interpretation Conflict Vulnerability
WordPress Core contains an interpretation conflict vulnerability that could allow an attacker to perform SQL Injection and achieve Remote Code Execution. This vulnerability can be chained with CVE-2026-60137.
|
| CVE-2026-60137 KEV |
|
[KEV] Injection SQL dans Wordpress sqli (CVE-2026-60137)
injection SQL dans Wordpress sqli (CVE-2026-60137). Des informations confidentielles peuvent être exposées. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-52199 |
|
Injection de commande dans CVE-2026-52199 (CVE-2026-52199)
injection de commande dans CVE-2026-52199 (CVE-2026-52199). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-51833 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-51833)
SSRF dans ssrf (CVE-2026-51833). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-4942 |
|
Vulnérabilité dans ibm (CVE-2026-4942)
vulnérabilité dans ibm (CVE-2026-4942). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-4938 |
|
Autorisation incorrecte dans ibm (CVE-2026-4938)
vulnérabilité dans ibm (CVE-2026-4938). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-48373 |
|
Vulnérabilité dans adobe (CVE-2026-48373)
vulnérabilité dans adobe (CVE-2026-48373). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-43636 |
|
Rejected reason: This CVE ID has been rejected or withdrawn by its CVE Numbering Authority.
Rejected reason: This CVE ID has been rejected or withdrawn by its CVE Numbering Authority.
|
| CVE-2026-42168 |
|
Injection de commande OS dans django (CVE-2026-42168)
injection de commande OS dans django (CVE-2026-42168). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-36669 |
|
Téléversement de fichier dangereux dans CVE-2026-36669 (CVE-2026-36669)
vulnérabilité dans CVE-2026-36669 (CVE-2026-36669). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16118 |
|
Vulnérabilité dans c (CVE-2026-16118)
vulnérabilité dans c (CVE-2026-16118). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-15995 |
|
Vulnérabilité dans ibm (CVE-2026-15995)
vulnérabilité dans ibm (CVE-2026-15995). Risque d'opérations non autorisées ou de divulgation.
|