Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-15980 |
|
The MyHome Core plugin for WordPress is vulnerable to Authentication Bypass in all versions up to, and including, 4.4.5. This is due to missing authorization in the send_link() AJAX handler and improp...
The MyHome Core plugin for WordPress is vulnerable to Authentication Bypass in all versions up to, and including, 4.4.5. This is due to missing authorization in the send_link() AJAX handler and improper token validation in the activate() function. This makes it possible for unauthenticated attackers...
|
| CVE-2026-77831 |
|
Vulnérabilité dans dos (CVE-2026-77831)
vulnérabilité dans dos (CVE-2026-77831). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-82424 |
|
Vulnérabilité dans sqli (CVE-2026-82424)
vulnérabilité dans sqli (CVE-2026-82424). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-82422 |
|
Vulnérabilité dans sqli (CVE-2026-82422)
vulnérabilité dans sqli (CVE-2026-82422). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-82421 |
|
Vulnérabilité dans sqli (CVE-2026-82421)
vulnérabilité dans sqli (CVE-2026-82421). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15369 |
|
Élévation de privilèges dans wordpress (CVE-2026-15369)
vulnérabilité dans wordpress (CVE-2026-15369). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-75807 |
|
Contournement d'authentification dans wordpress (CVE-2026-75807)
contournement d'authentification dans wordpress (CVE-2026-75807). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-82475 |
|
iFlytek astron-agent through 1.1.1 contains an authorization bypass vulnerability in the copyFlow...
iFlytek astron-agent through 1.1.1 contains an authorization bypass vulnerability in the copyFlow...
|
| CVE-2026-82476 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-82476)
SSRF dans ssrf (CVE-2026-82476). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-82468 |
|
CSRF dans csrf (CVE-2026-82468)
vulnérabilité dans csrf (CVE-2026-82468). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-82473 |
|
KubeEdge CloudCore through 1.23.1 accepts node task status reports on its HTTPS server without...
KubeEdge CloudCore through 1.23.1 accepts node task status reports on its HTTPS server without...
|
| CVE-2026-82472 |
|
Documenso before 2.13.0 accepts PDF file uploads on the /api/files/upload-pdf endpoint without...
Documenso before 2.13.0 accepts PDF file uploads on the /api/files/upload-pdf endpoint without...
|
| CVE-2026-82474 |
|
Sudo through 1.9.17p2 fails to apply intercept policy checks to the execveat system call in...
Sudo through 1.9.17p2 fails to apply intercept policy checks to the execveat system call in...
|
| CVE-2026-82469 |
|
Vulnérabilité dans CVE-2026-82469 (CVE-2026-82469)
vulnérabilité dans CVE-2026-82469 (CVE-2026-82469). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-82463 |
|
pac4j-core before 6.5.6 contains an authentication bypass vulnerability in...
pac4j-core before 6.5.6 contains an authentication bypass vulnerability in...
|
| CVE-2026-82466 |
|
Rodauth before 2.46.0 contains an authentication bypass vulnerability in the webauthn_login route...
Rodauth before 2.46.0 contains an authentication bypass vulnerability in the webauthn_login route...
|
| CVE-2026-82460 |
|
Traversée de chemin dans path-traversal (CVE-2026-82460)
traversée de chemin dans path-traversal (CVE-2026-82460). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-82461 |
|
pac4j-oidc before 6.5.6 fails to verify access token signatures, issuers, audiences, or expiry...
pac4j-oidc before 6.5.6 fails to verify access token signatures, issuers, audiences, or expiry...
|
| CVE-2026-82481 |
|
The cohttp package before 6.3.0 for OCaml allows directory traversal.
The cohttp package before 6.3.0 for OCaml allows directory traversal.
|
| CVE-2026-82477 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-82477)
SSRF dans ssrf (CVE-2026-82477). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-82451 |
|
XSS (Cross-Site Scripting) dans CVE-2026-82451 (CVE-2026-82451)
XSS dans CVE-2026-82451 (CVE-2026-82451). Risque d'opérations non autorisées ou de divulgation. Exploitable via `Referer header`.
|
| CVE-2026-82452 |
|
Vulnérabilité dans c (CVE-2026-82452)
vulnérabilité dans c (CVE-2026-82452). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-82454 |
|
Vulnérabilité dans CVE-2026-82454 (CVE-2026-82454)
vulnérabilité dans CVE-2026-82454 (CVE-2026-82454). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-82450 |
|
Téléversement de fichier dangereux dans CVE-2026-82450 (CVE-2026-82450)
vulnérabilité dans CVE-2026-82450 (CVE-2026-82450). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-14494 |
|
Téléversement de fichier dangereux dans wordpress (CVE-2026-14494)
vulnérabilité dans wordpress (CVE-2026-14494). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-76546 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-76546)
XSS dans wordpress (CVE-2026-76546). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-80488 |
|
Injection SQL dans wordpress (CVE-2026-80488)
injection SQL dans wordpress (CVE-2026-80488). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16061 |
|
Injection SQL dans wordpress (CVE-2026-16061)
injection SQL dans wordpress (CVE-2026-16061). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-55855 |
|
Injection SQL dans mariadb (CVE-2026-55855)
injection SQL dans mariadb (CVE-2026-55855). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `3.2.4` ou plus.
|
| CVE-2026-82333 |
|
Vulnérabilité dans dos (CVE-2026-82333)
vulnérabilité dans dos (CVE-2026-82333). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-77078 |
|
Vulnérabilité dans dos (CVE-2026-77078)
vulnérabilité dans dos (CVE-2026-77078). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-77037 |
|
Vulnérabilité dans dos (CVE-2026-77037)
vulnérabilité dans dos (CVE-2026-77037). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-3686 |
|
Vulnérabilité dans dos (CVE-2026-3686)
vulnérabilité dans dos (CVE-2026-3686). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-3627 |
|
Vulnérabilité dans sqli (CVE-2026-3627)
vulnérabilité dans sqli (CVE-2026-3627). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-18899 |
|
Traversée de chemin dans path-traversal (CVE-2026-18899)
traversée de chemin dans path-traversal (CVE-2026-18899). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-19295 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-19295)
vulnérabilité dans privilege-escalation (CVE-2026-19295). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-22056 |
|
Vulnérabilité dans dos (CVE-2026-22056)
vulnérabilité dans dos (CVE-2026-22056). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-18545 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-18545)
SSRF dans ssrf (CVE-2026-18545). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-82343 |
|
Vulnérabilité dans dos (CVE-2026-82343)
vulnérabilité dans dos (CVE-2026-82343). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-82273 |
|
Vulnérabilité dans CVE-2026-82273 (CVE-2026-82273)
vulnérabilité dans CVE-2026-82273 (CVE-2026-82273). Des informations confidentielles peuvent être exposées. Exploitable via `GET /api/memory/threads`.
|
| CVE-2026-82276 |
|
Vulnérabilité dans CVE-2026-82276 (CVE-2026-82276)
vulnérabilité dans CVE-2026-82276 (CVE-2026-82276). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-82277 |
|
Vulnérabilité dans csrf (CVE-2026-82277)
vulnérabilité dans csrf (CVE-2026-82277). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-82278 |
|
Injection de code dans CVE-2026-82278 (CVE-2026-82278)
injection de code dans CVE-2026-82278 (CVE-2026-82278). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /api/v1/workflow/run_once`.
|
| CVE-2026-82275 |
|
Traversée de chemin dans path-traversal (CVE-2026-82275)
traversée de chemin dans path-traversal (CVE-2026-82275). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-82264 |
|
Traversée de chemin dans path-traversal (CVE-2026-82264)
traversée de chemin dans path-traversal (CVE-2026-82264). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-77939 |
|
Injection de code dans symfony (CVE-2026-77939)
injection de code dans symfony (CVE-2026-77939). Des informations confidentielles peuvent être exposées. Exploitable via `POST /api/v1/query`.
|
| CVE-2026-77218 |
|
Vulnérabilité dans dos (CVE-2026-77218)
vulnérabilité dans dos (CVE-2026-77218). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-77217 |
|
Vulnérabilité dans dos (CVE-2026-77217)
vulnérabilité dans dos (CVE-2026-77217). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-75126 |
|
Vulnérabilité dans dos (CVE-2026-75126)
vulnérabilité dans dos (CVE-2026-75126). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-75125 |
|
Vulnérabilité dans dos (CVE-2026-75125)
vulnérabilité dans dos (CVE-2026-75125). Risque d'opérations non autorisées ou de divulgation.
|