Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-75807 |
|
Contournement d'authentification dans wordpress (CVE-2026-75807)
contournement d'authentification dans wordpress (CVE-2026-75807). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-82475 |
|
iFlytek astron-agent through 1.1.1 contains an authorization bypass vulnerability in the copyFlow...
iFlytek astron-agent through 1.1.1 contains an authorization bypass vulnerability in the copyFlow...
|
| CVE-2026-82469 |
|
Vulnérabilité dans CVE-2026-82469 (CVE-2026-82469)
vulnérabilité dans CVE-2026-82469 (CVE-2026-82469). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-82463 |
|
pac4j-core before 6.5.6 contains an authentication bypass vulnerability in...
pac4j-core before 6.5.6 contains an authentication bypass vulnerability in...
|
| CVE-2026-82466 |
|
Rodauth before 2.46.0 contains an authentication bypass vulnerability in the webauthn_login route...
Rodauth before 2.46.0 contains an authentication bypass vulnerability in the webauthn_login route...
|
| CVE-2026-82454 |
|
Vulnérabilité dans CVE-2026-82454 (CVE-2026-82454)
vulnérabilité dans CVE-2026-82454 (CVE-2026-82454). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-82452 |
|
Vulnérabilité dans c (CVE-2026-82452)
vulnérabilité dans c (CVE-2026-82452). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-82273 |
|
Vulnérabilité dans CVE-2026-82273 (CVE-2026-82273)
vulnérabilité dans CVE-2026-82273 (CVE-2026-82273). Des informations confidentielles peuvent être exposées. Exploitable via `GET /api/memory/threads`.
|
| CVE-2026-82276 |
|
Vulnérabilité dans CVE-2026-82276 (CVE-2026-82276)
vulnérabilité dans CVE-2026-82276 (CVE-2026-82276). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-81777 |
|
Vulnérabilité dans CVE-2026-81777 (CVE-2026-81777)
vulnérabilité dans CVE-2026-81777 (CVE-2026-81777). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-76581 |
|
Vulnérabilité dans wordpress (CVE-2026-76581)
vulnérabilité dans wordpress (CVE-2026-76581). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``wdpsso_step1``.
|
| CVE-2026-6286 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-6286)
XSS dans wordpress (CVE-2026-6286). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-75325 |
|
Contournement d'authentification dans CVE-2026-75325 (CVE-2026-75325)
contournement d'authentification dans CVE-2026-75325 (CVE-2026-75325). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15985 |
|
Vulnérabilité dans wordpress (CVE-2026-15985)
vulnérabilité dans wordpress (CVE-2026-15985). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-80196 |
|
Vulnérabilité dans CVE-2026-80196 (CVE-2026-80196)
vulnérabilité dans CVE-2026-80196 (CVE-2026-80196). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-41707 |
|
Vulnérabilité dans CVE-2026-41707 (CVE-2026-41707)
vulnérabilité dans CVE-2026-41707 (CVE-2026-41707). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-16639 |
|
Vulnérabilité dans drupal (CVE-2026-16639)
vulnérabilité dans drupal (CVE-2026-16639). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-65905 |
|
Vulnérabilité dans apache (CVE-2026-65905)
vulnérabilité dans apache (CVE-2026-65905). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-77998 |
|
Vulnérabilité dans CVE-2026-77998 (CVE-2026-77998)
vulnérabilité dans CVE-2026-77998 (CVE-2026-77998). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-79668 |
|
Vulnérabilité dans CVE-2026-79668 (CVE-2026-79668)
vulnérabilité dans CVE-2026-79668 (CVE-2026-79668). Risque d'opérations non autorisées ou de divulgation. Exploitable via `PUT /api/echo/like/`.
|
| CVE-2026-75037 |
|
Vulnérabilité dans CVE-2026-75037 (CVE-2026-75037)
vulnérabilité dans CVE-2026-75037 (CVE-2026-75037). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-67578 |
|
FA-50 all versions miss authentication for some configuration.
An attacker with access to the...
FA-50 all versions miss authentication for some configuration.
An attacker with access to the...
|
| CVE-2026-19851 |
|
A Use of Default Password vulnerability affecting Tuleap Enterprise Edition from 17.0 through 17...
A Use of Default Password vulnerability affecting Tuleap Enterprise Edition from 17.0 through 17...
|
| CVE-2026-76839 |
|
Vulnérabilité dans CVE-2026-76839 (CVE-2026-76839)
vulnérabilité dans CVE-2026-76839 (CVE-2026-76839). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-56707 |
|
Grav Flex Objects plugin versions 1.4.0 through 1.4.7 contain an authorization bypass...
Grav Flex Objects plugin versions 1.4.0 through 1.4.7 contain an authorization bypass...
|
| CVE-2026-34968 |
|
Adminer before 5.4.3 contains an arbitrary file deletion vulnerability in SQLite mode where the...
Adminer before 5.4.3 contains an arbitrary file deletion vulnerability in SQLite mode where the...
|
| CVE-2026-77337 |
|
Vulnérabilité dans CVE-2026-77337 (CVE-2026-77337)
vulnérabilité dans CVE-2026-77337 (CVE-2026-77337). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-71505 |
|
Dolibarr before 24.0.0 contains a broken object-level authorization vulnerability in the REST API...
Dolibarr before 24.0.0 contains a broken object-level authorization vulnerability in the REST API...
|
| CVE-2026-77915 |
|
Vulnérabilité dans CVE-2026-77915 (CVE-2026-77915)
vulnérabilité dans CVE-2026-77915 (CVE-2026-77915). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /register`.
|
| CVE-2026-67602 |
|
Vulnérabilité dans CVE-2026-67602 (CVE-2026-67602)
vulnérabilité dans CVE-2026-67602 (CVE-2026-67602). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-59564 |
|
Vulnérabilité dans CVE-2026-59564 (CVE-2026-59564)
vulnérabilité dans CVE-2026-59564 (CVE-2026-59564). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-59808 |
|
Vulnérabilité dans CVE-2026-59808 (CVE-2026-59808)
vulnérabilité dans CVE-2026-59808 (CVE-2026-59808). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-34741 |
|
Vulnérabilité dans CVE-2026-34741 (CVE-2026-34741)
vulnérabilité dans CVE-2026-34741 (CVE-2026-34741). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-27490 |
|
Combodo iTop is a web based IT service management tool. Prior to 3.2.3, inline images that are accessible without being authenticated are protected by a weak 24-bit pseudo-random secret. This issue ha...
Combodo iTop is a web based IT service management tool. Prior to 3.2.3, inline images that are accessible without being authenticated are protected by a weak 24-bit pseudo-random secret. This issue has been fixed in version 3.2.3.
|
| CVE-2026-30866 |
|
Combodo iTop is a web based IT service management tool. Prior to 3.2.3, unauthenticated users can access uploaded sensitive via sniffed url. This issue has been fixed in version 3.2.3.
Combodo iTop is a web based IT service management tool. Prior to 3.2.3, unauthenticated users can access uploaded sensitive via sniffed url. This issue has been fixed in version 3.2.3.
|
| CVE-2026-77264 |
|
Vulnérabilité dans wordpress (CVE-2026-77264)
vulnérabilité dans wordpress (CVE-2026-77264). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16323 |
|
Vulnérabilité dans CVE-2026-16323 (CVE-2026-16323)
vulnérabilité dans CVE-2026-16323 (CVE-2026-16323). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-16520 |
|
Vulnérabilité dans sqli (CVE-2026-16520)
vulnérabilité dans sqli (CVE-2026-16520). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-53424 |
|
Vulnérabilité dans CVE-2026-53424 (CVE-2026-53424)
vulnérabilité dans CVE-2026-53424 (CVE-2026-53424). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15706 |
|
Vulnérabilité dans CVE-2026-15706 (CVE-2026-15706)
vulnérabilité dans CVE-2026-15706 (CVE-2026-15706). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-64961 |
|
Vulnérabilité dans c (CVE-2026-64961)
vulnérabilité dans c (CVE-2026-64961). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-63722 |
|
Vulnérabilité dans csrf (CVE-2026-63722)
vulnérabilité dans csrf (CVE-2026-63722). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-73136 |
|
Vulnérabilité dans CVE-2026-73136 (CVE-2026-73136)
vulnérabilité dans CVE-2026-73136 (CVE-2026-73136). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-67581 |
|
Vulnérabilité dans CVE-2026-67581 (CVE-2026-67581)
vulnérabilité dans CVE-2026-67581 (CVE-2026-67581). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-76208 |
|
Vulnérabilité dans CVE-2026-76208 (CVE-2026-76208)
vulnérabilité dans CVE-2026-76208 (CVE-2026-76208). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `4.1.7` ou plus.
|
| CVE-2026-76207 |
|
Vulnérabilité dans CVE-2026-76207 (CVE-2026-76207)
vulnérabilité dans CVE-2026-76207 (CVE-2026-76207). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-75919 |
|
Vulnérabilité dans CVE-2026-75919 (CVE-2026-75919)
vulnérabilité dans CVE-2026-75919 (CVE-2026-75919). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/setup/update-database`.
|
| CVE-2021-43718 |
|
Vulnérabilité dans dos (CVE-2021-43718)
vulnérabilité dans dos (CVE-2021-43718). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-71878 |
|
Vulnérabilité dans CVE-2026-71878 (CVE-2026-71878)
vulnérabilité dans CVE-2026-71878 (CVE-2026-71878). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-71879 |
|
Vulnérabilité dans CVE-2026-71879 (CVE-2026-71879)
vulnérabilité dans CVE-2026-71879 (CVE-2026-71879). Risque d'opérations non autorisées ou de divulgation.
|