Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-15322 |
|
Vulnérabilité dans ibm (CVE-2026-15322)
vulnérabilité dans ibm (CVE-2026-15322). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-15093 |
|
Redirection ouverte dans ibm (CVE-2026-15093)
vulnérabilité dans ibm (CVE-2026-15093). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15091 |
|
XSS (Cross-Site Scripting) dans ibm (CVE-2026-15091)
XSS dans ibm (CVE-2026-15091). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-15069 |
|
Injection de commande OS dans ibm (CVE-2026-15069)
injection de commande OS dans ibm (CVE-2026-15069). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-14979 |
|
Vulnérabilité dans dos (CVE-2026-14979)
vulnérabilité dans dos (CVE-2026-14979). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-14971 |
|
Vulnérabilité dans ibm (CVE-2026-14971)
vulnérabilité dans ibm (CVE-2026-14971). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-14501 |
|
Vulnérabilité dans ibm (CVE-2026-14501)
vulnérabilité dans ibm (CVE-2026-14501). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-14499 |
|
Injection de commande OS dans langflow (CVE-2026-14499)
injection de commande OS dans langflow (CVE-2026-14499). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-13473 |
|
Vulnérabilité dans ibm (CVE-2026-13473)
vulnérabilité dans ibm (CVE-2026-13473). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-13448 |
|
Vulnérabilité dans langflow (CVE-2026-13448)
vulnérabilité dans langflow (CVE-2026-13448). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-51678 |
|
Débordement de tampon dans CVE-2025-51678 (CVE-2025-51678)
vulnérabilité dans CVE-2025-51678 (CVE-2025-51678). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-51677 |
|
Vulnérabilité dans CVE-2025-51677 (CVE-2025-51677)
vulnérabilité dans CVE-2025-51677 (CVE-2025-51677). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-54567 |
|
Vulnérabilité dans Flask-Reuploaded (CVE-2026-54567)
vulnérabilité dans Flask-Reuploaded (CVE-2026-54567). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``flask_uploads``. Atténuation : mise à jour vers `1.5.0` ou plus.
|
| CVE-2026-15415 |
|
Vulnérabilité dans Amazon aws (CVE-2026-15415)
vulnérabilité dans Amazon aws (CVE-2026-15415). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-12283 |
|
Injection SQL dans Amazon aws (CVE-2026-12283)
injection SQL dans Amazon aws (CVE-2026-12283). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-54561 |
|
Traversée de chemin dans mcp-memory-keeper (CVE-2026-54561)
traversée de chemin dans mcp-memory-keeper (CVE-2026-54561). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``context_import``. Atténuation : mise à jour vers `0.13.0` ou plus.
|
| CVE-2026-9171 |
|
Vulnérabilité dans dos (CVE-2026-9171)
vulnérabilité dans dos (CVE-2026-9171). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9135 |
|
Injection de code dans langflow (CVE-2026-9135)
injection de code dans langflow (CVE-2026-9135). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-9103 |
|
Vulnérabilité dans langflow (CVE-2026-9103)
vulnérabilité dans langflow (CVE-2026-9103). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-58195 |
|
Injection de commande OS dans CVE-2026-58195 (CVE-2026-58195)
injection de commande OS dans CVE-2026-58195 (CVE-2026-58195). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16073 |
|
XSS (Cross-Site Scripting) dans CVE-2026-16073 (CVE-2026-16073)
XSS dans CVE-2026-16073 (CVE-2026-16073). Risque d'opérations non autorisées ou de divulgation.
|
| GHSA-cvpc-hccg-wmw4 |
|
Vulnérabilité dans verbb/formie (GHSA-cvpc-hccg-wmw4)
vulnérabilité dans verbb/formie (GHSA-cvpc-hccg-wmw4). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.1.28` ou plus.
|
| CVE-2026-54546 |
|
SSRF (Falsification de requête côté serveur) dans @tak-ps/cloudtak (CVE-2026-54546)
SSRF dans @tak-ps/cloudtak (CVE-2026-54546). Risque d'opérations non autorisées ou de divulgation. Exploitable via `PUT /api/basemap`.
|
| GHSA-rjwr-m7qx-3fjr |
|
Vulnérabilité dans github.com/oapi-codegen/oapi-codegen/v2 (GHSA-rjwr-m7qx-3fjr)
vulnérabilité dans github.com/oapi-codegen/oapi-codegen/v2 (GHSA-rjwr-m7qx-3fjr). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``summary``. Atténuation : mise à jour vers `2.7.1` ou plus.
|
| CVE-2026-54547 |
|
Contournement d'authentification dans meta-ads-mcp (CVE-2026-54547)
contournement d'authentification dans meta-ads-mcp (CVE-2026-54547). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /mcp`. Atténuation : mise à jour vers `1.0.115` ou plus.
|
| CVE-2026-54549 |
|
SSRF (Falsification de requête côté serveur) dans meta-ads-mcp (CVE-2026-54549)
SSRF dans meta-ads-mcp (CVE-2026-54549). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /poc.jpg`. Atténuation : mise à jour vers `1.0.115` ou plus.
|
| CVE-2026-54552 |
|
Vulnérabilité dans sh (CVE-2026-54552)
vulnérabilité dans sh (CVE-2026-54552). Des informations confidentielles peuvent être exposées. Exploitable via ``_uid``. Atténuation : mise à jour vers `2.2.4` ou plus.
|
| GHSA-8rqh-vxpr-x77p |
|
Vulnérabilité dans plone.restapi (GHSA-8rqh-vxpr-x77p)
vulnérabilité dans plone.restapi (GHSA-8rqh-vxpr-x77p). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``mimeType``. Atténuation : mise à jour vers `10.0.1` ou plus.
|
| CVE-2026-54503 |
|
Vulnérabilité dans plone.app.textfield (CVE-2026-54503)
vulnérabilité dans plone.app.textfield (CVE-2026-54503). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``mimeType``. Atténuation : mise à jour vers `4.0.1` ou plus.
|
| CVE-2026-9587 |
|
Vulnérabilité dans CVE-2026-9587 (CVE-2026-9587)
vulnérabilité dans CVE-2026-9587 (CVE-2026-9587). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9762 |
|
Injection de code dans ibm (CVE-2026-9762)
injection de code dans ibm (CVE-2026-9762). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-59866 |
|
Vulnérabilité dans privilege-escalation (CVE-2025-59866)
vulnérabilité dans privilege-escalation (CVE-2025-59866). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9586 KEV |
|
[KEV] Injection SQL dans Sangoma sqli (CVE-2026-9586)
injection SQL dans Sangoma sqli (CVE-2026-9586). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-9588 |
|
XSS (Cross-Site Scripting) dans CVE-2026-9588 (CVE-2026-9588)
XSS dans CVE-2026-9588 (CVE-2026-9588). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9585 |
|
XSS (Cross-Site Scripting) dans CVE-2026-9585 (CVE-2026-9585)
XSS dans CVE-2026-9585 (CVE-2026-9585). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9202 |
|
Vulnérabilité dans langflow (CVE-2026-9202)
vulnérabilité dans langflow (CVE-2026-9202). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-9198 KEV |
|
[KEV] Injection de code dans Ibm langflow (CVE-2026-9198)
injection de code dans Ibm langflow (CVE-2026-9198). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-8297 |
|
Injection SQL dans sqli (CVE-2026-8297)
injection SQL dans sqli (CVE-2026-8297). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-63309 |
|
Autorisation incorrecte dans CVE-2026-63309 (CVE-2026-63309)
vulnérabilité dans CVE-2026-63309 (CVE-2026-63309). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-63308 |
|
Vulnérabilité dans dos (CVE-2026-63308)
vulnérabilité dans dos (CVE-2026-63308). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-63307 |
|
Vulnérabilité dans CVE-2026-63307 (CVE-2026-63307)
vulnérabilité dans CVE-2026-63307 (CVE-2026-63307). Des informations confidentielles peuvent être exposées. Exploitable via `GET /api/connection/datasource/{id}`.
|
| CVE-2026-21760 |
|
Vulnérabilité dans hcltech (CVE-2026-21760)
vulnérabilité dans hcltech (CVE-2026-21760). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-57860 |
|
Vulnérabilité dans c (CVE-2026-57860)
vulnérabilité dans c (CVE-2026-57860). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16106 |
|
Vulnérabilité dans redhat (CVE-2026-16106)
vulnérabilité dans redhat (CVE-2026-16106). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-63101 |
|
Vulnérabilité dans CVE-2026-63101 (CVE-2026-63101)
vulnérabilité dans CVE-2026-63101 (CVE-2026-63101). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-21764 |
|
Vulnérabilité dans hcltech (CVE-2026-21764)
vulnérabilité dans hcltech (CVE-2026-21764). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-21762 |
|
Vulnérabilité dans hcltech (CVE-2026-21762)
vulnérabilité dans hcltech (CVE-2026-21762). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-21761 |
|
Vulnérabilité dans hcltech (CVE-2026-21761)
vulnérabilité dans hcltech (CVE-2026-21761). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16093 |
|
Vulnérabilité dans redhat (CVE-2026-16093)
vulnérabilité dans redhat (CVE-2026-16093). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16108 |
|
Vulnérabilité dans redhat (CVE-2026-16108)
vulnérabilité dans redhat (CVE-2026-16108). Risque d'opérations non autorisées ou de divulgation.
|