Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
CVE-2026-15322 Vulnérabilité dans ibm (CVE-2026-15322)
vulnérabilité dans ibm (CVE-2026-15322). Des informations confidentielles peuvent être exposées.
CVE-2026-15093 Redirection ouverte dans ibm (CVE-2026-15093)
vulnérabilité dans ibm (CVE-2026-15093). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-15091 XSS (Cross-Site Scripting) dans ibm (CVE-2026-15091)
XSS dans ibm (CVE-2026-15091). Des informations confidentielles peuvent être exposées.
CVE-2026-15069 Injection de commande OS dans ibm (CVE-2026-15069)
injection de commande OS dans ibm (CVE-2026-15069). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-14979 Vulnérabilité dans dos (CVE-2026-14979)
vulnérabilité dans dos (CVE-2026-14979). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-14971 Vulnérabilité dans ibm (CVE-2026-14971)
vulnérabilité dans ibm (CVE-2026-14971). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-14501 Vulnérabilité dans ibm (CVE-2026-14501)
vulnérabilité dans ibm (CVE-2026-14501). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-14499 Injection de commande OS dans langflow (CVE-2026-14499)
injection de commande OS dans langflow (CVE-2026-14499). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-13473 Vulnérabilité dans ibm (CVE-2026-13473)
vulnérabilité dans ibm (CVE-2026-13473). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-13448 Vulnérabilité dans langflow (CVE-2026-13448)
vulnérabilité dans langflow (CVE-2026-13448). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-51678 Débordement de tampon dans CVE-2025-51678 (CVE-2025-51678)
vulnérabilité dans CVE-2025-51678 (CVE-2025-51678). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-51677 Vulnérabilité dans CVE-2025-51677 (CVE-2025-51677)
vulnérabilité dans CVE-2025-51677 (CVE-2025-51677). Les données peuvent être altérées par des attaquants.
CVE-2026-54567 Vulnérabilité dans Flask-Reuploaded (CVE-2026-54567)
vulnérabilité dans Flask-Reuploaded (CVE-2026-54567). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``flask_uploads``. Atténuation : mise à jour vers `1.5.0` ou plus.
CVE-2026-15415 Vulnérabilité dans Amazon aws (CVE-2026-15415)
vulnérabilité dans Amazon aws (CVE-2026-15415). Les données peuvent être altérées par des attaquants.
CVE-2026-12283 Injection SQL dans Amazon aws (CVE-2026-12283)
injection SQL dans Amazon aws (CVE-2026-12283). Des informations confidentielles peuvent être exposées.
CVE-2026-54561 Traversée de chemin dans mcp-memory-keeper (CVE-2026-54561)
traversée de chemin dans mcp-memory-keeper (CVE-2026-54561). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``context_import``. Atténuation : mise à jour vers `0.13.0` ou plus.
CVE-2026-9171 Vulnérabilité dans dos (CVE-2026-9171)
vulnérabilité dans dos (CVE-2026-9171). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-9135 Injection de code dans langflow (CVE-2026-9135)
injection de code dans langflow (CVE-2026-9135). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-9103 Vulnérabilité dans langflow (CVE-2026-9103)
vulnérabilité dans langflow (CVE-2026-9103). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-58195 Injection de commande OS dans CVE-2026-58195 (CVE-2026-58195)
injection de commande OS dans CVE-2026-58195 (CVE-2026-58195). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-16073 XSS (Cross-Site Scripting) dans CVE-2026-16073 (CVE-2026-16073)
XSS dans CVE-2026-16073 (CVE-2026-16073). Risque d'opérations non autorisées ou de divulgation.
GHSA-cvpc-hccg-wmw4 Vulnérabilité dans verbb/formie (GHSA-cvpc-hccg-wmw4)
vulnérabilité dans verbb/formie (GHSA-cvpc-hccg-wmw4). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.1.28` ou plus.
CVE-2026-54546 SSRF (Falsification de requête côté serveur) dans @tak-ps/cloudtak (CVE-2026-54546)
SSRF dans @tak-ps/cloudtak (CVE-2026-54546). Risque d'opérations non autorisées ou de divulgation. Exploitable via `PUT /api/basemap`.
GHSA-rjwr-m7qx-3fjr Vulnérabilité dans github.com/oapi-codegen/oapi-codegen/v2 (GHSA-rjwr-m7qx-3fjr)
vulnérabilité dans github.com/oapi-codegen/oapi-codegen/v2 (GHSA-rjwr-m7qx-3fjr). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``summary``. Atténuation : mise à jour vers `2.7.1` ou plus.
CVE-2026-54547 Contournement d'authentification dans meta-ads-mcp (CVE-2026-54547)
contournement d'authentification dans meta-ads-mcp (CVE-2026-54547). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /mcp`. Atténuation : mise à jour vers `1.0.115` ou plus.
CVE-2026-54549 SSRF (Falsification de requête côté serveur) dans meta-ads-mcp (CVE-2026-54549)
SSRF dans meta-ads-mcp (CVE-2026-54549). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /poc.jpg`. Atténuation : mise à jour vers `1.0.115` ou plus.
CVE-2026-54552 Vulnérabilité dans sh (CVE-2026-54552)
vulnérabilité dans sh (CVE-2026-54552). Des informations confidentielles peuvent être exposées. Exploitable via ``_uid``. Atténuation : mise à jour vers `2.2.4` ou plus.
GHSA-8rqh-vxpr-x77p Vulnérabilité dans plone.restapi (GHSA-8rqh-vxpr-x77p)
vulnérabilité dans plone.restapi (GHSA-8rqh-vxpr-x77p). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``mimeType``. Atténuation : mise à jour vers `10.0.1` ou plus.
CVE-2026-54503 Vulnérabilité dans plone.app.textfield (CVE-2026-54503)
vulnérabilité dans plone.app.textfield (CVE-2026-54503). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``mimeType``. Atténuation : mise à jour vers `4.0.1` ou plus.
CVE-2026-9587 Vulnérabilité dans CVE-2026-9587 (CVE-2026-9587)
vulnérabilité dans CVE-2026-9587 (CVE-2026-9587). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-9762 Injection de code dans ibm (CVE-2026-9762)
injection de code dans ibm (CVE-2026-9762). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-59866 Vulnérabilité dans privilege-escalation (CVE-2025-59866)
vulnérabilité dans privilege-escalation (CVE-2025-59866). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-9586 KEV [KEV] Injection SQL dans Sangoma sqli (CVE-2026-9586)
injection SQL dans Sangoma sqli (CVE-2026-9586). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2026-9588 XSS (Cross-Site Scripting) dans CVE-2026-9588 (CVE-2026-9588)
XSS dans CVE-2026-9588 (CVE-2026-9588). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-9585 XSS (Cross-Site Scripting) dans CVE-2026-9585 (CVE-2026-9585)
XSS dans CVE-2026-9585 (CVE-2026-9585). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-9202 Vulnérabilité dans langflow (CVE-2026-9202)
vulnérabilité dans langflow (CVE-2026-9202). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-9198 KEV [KEV] Injection de code dans Ibm langflow (CVE-2026-9198)
injection de code dans Ibm langflow (CVE-2026-9198). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2026-8297 Injection SQL dans sqli (CVE-2026-8297)
injection SQL dans sqli (CVE-2026-8297). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-63309 Autorisation incorrecte dans CVE-2026-63309 (CVE-2026-63309)
vulnérabilité dans CVE-2026-63309 (CVE-2026-63309). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-63308 Vulnérabilité dans dos (CVE-2026-63308)
vulnérabilité dans dos (CVE-2026-63308). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-63307 Vulnérabilité dans CVE-2026-63307 (CVE-2026-63307)
vulnérabilité dans CVE-2026-63307 (CVE-2026-63307). Des informations confidentielles peuvent être exposées. Exploitable via `GET /api/connection/datasource/{id}`.
CVE-2026-21760 Vulnérabilité dans hcltech (CVE-2026-21760)
vulnérabilité dans hcltech (CVE-2026-21760). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-57860 Vulnérabilité dans c (CVE-2026-57860)
vulnérabilité dans c (CVE-2026-57860). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-16106 Vulnérabilité dans redhat (CVE-2026-16106)
vulnérabilité dans redhat (CVE-2026-16106). Les données peuvent être altérées par des attaquants.
CVE-2026-63101 Vulnérabilité dans CVE-2026-63101 (CVE-2026-63101)
vulnérabilité dans CVE-2026-63101 (CVE-2026-63101). Des informations confidentielles peuvent être exposées.
CVE-2026-21764 Vulnérabilité dans hcltech (CVE-2026-21764)
vulnérabilité dans hcltech (CVE-2026-21764). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-21762 Vulnérabilité dans hcltech (CVE-2026-21762)
vulnérabilité dans hcltech (CVE-2026-21762). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-21761 Vulnérabilité dans hcltech (CVE-2026-21761)
vulnérabilité dans hcltech (CVE-2026-21761). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-16093 Vulnérabilité dans redhat (CVE-2026-16093)
vulnérabilité dans redhat (CVE-2026-16093). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-16108 Vulnérabilité dans redhat (CVE-2026-16108)
vulnérabilité dans redhat (CVE-2026-16108). Risque d'opérations non autorisées ou de divulgation.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →