Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-82468 |
|
CSRF dans csrf (CVE-2026-82468)
vulnérabilité dans csrf (CVE-2026-82468). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-82277 |
|
Vulnérabilité dans csrf (CVE-2026-82277)
vulnérabilité dans csrf (CVE-2026-82277). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-81733 |
|
CSRF dans csrf (CVE-2026-81733)
vulnérabilité dans csrf (CVE-2026-81733). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-78610 |
|
CSRF dans csrf (CVE-2026-78610)
vulnérabilité dans csrf (CVE-2026-78610). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-80210 |
|
CSRF dans csrf (CVE-2026-80210)
vulnérabilité dans csrf (CVE-2026-80210). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-81273 |
|
Unauthenticated Cross Site Request Forgery (CSRF) in FluentBooking Pro <= 2.2.4 versions.
Unauthenticated Cross Site Request Forgery (CSRF) in FluentBooking Pro <= 2.2.4 versions.
|
| CVE-2026-81271 |
|
Unauthenticated Cross Site Request Forgery (CSRF) in GeoDirectory <= 2.8.176 versions.
Unauthenticated Cross Site Request Forgery (CSRF) in GeoDirectory <= 2.8.176 versions.
|
| CVE-2026-76549 |
|
CSRF dans wordpress (CVE-2026-76549)
vulnérabilité dans wordpress (CVE-2026-76549). Les données peuvent être altérées par des attaquants.
|
| CVE-2025-56798 |
|
CSRF dans csrf (CVE-2025-56798)
vulnérabilité dans csrf (CVE-2025-56798). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-48549 |
|
CSRF dans csrf (CVE-2026-48549)
vulnérabilité dans csrf (CVE-2026-48549). Les données peuvent être altérées par des attaquants. Exploitable via `Cookie header`.
|
| CVE-2026-48548 |
|
CSRF dans csrf (CVE-2026-48548)
vulnérabilité dans csrf (CVE-2026-48548). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-62862 |
|
Vulnérabilité dans csrf (CVE-2026-62862)
vulnérabilité dans csrf (CVE-2026-62862). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-72701 |
|
Vulnérabilité dans csrf (CVE-2026-72701)
vulnérabilité dans csrf (CVE-2026-72701). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-56706 |
|
Vulnérabilité dans csrf (CVE-2026-56706)
vulnérabilité dans csrf (CVE-2026-56706). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-78279 |
|
Unauthenticated Cross Site Request Forgery (CSRF) in Fluent Support Pro <= 2.3.1 versions.
Unauthenticated Cross Site Request Forgery (CSRF) in Fluent Support Pro <= 2.3.1 versions.
|
| CVE-2026-78280 |
|
Unauthenticated Cross Site Request Forgery (CSRF) in Hash Form <= 1.4.0 versions.
Unauthenticated Cross Site Request Forgery (CSRF) in Hash Form <= 1.4.0 versions.
|
| CVE-2026-67358 |
|
CSRF dans c (CVE-2026-67358)
vulnérabilité dans c (CVE-2026-67358). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-67360 |
|
Vulnérabilité dans c (CVE-2026-67360)
vulnérabilité dans c (CVE-2026-67360). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-67361 |
|
CSRF dans csrf (CVE-2026-67361)
vulnérabilité dans csrf (CVE-2026-67361). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-77029 |
|
Joomla Extension - yootheme.com - Missing CSRF tokens on front-end state changes in Zoo < 4.1.66
Joomla Extension - yootheme.com - Missing CSRF tokens on front-end state changes in Zoo < 4.1.66
|
| CVE-2026-15046 |
|
CSRF dans wordpress (CVE-2026-15046)
vulnérabilité dans wordpress (CVE-2026-15046). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-54256 |
|
Vulnérabilité dans winter/wn-backend-module (CVE-2026-54256)
vulnérabilité dans winter/wn-backend-module (CVE-2026-54256). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``FileUpload``. Atténuation : mise à jour vers `1.2.13` ou plus.
|
| CVE-2026-64962 |
|
CSRF dans csrf (CVE-2026-64962)
vulnérabilité dans csrf (CVE-2026-64962). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-28164 |
|
CSRF dans csrf (CVE-2026-28164)
vulnérabilité dans csrf (CVE-2026-28164). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-63722 |
|
Vulnérabilité dans csrf (CVE-2026-63722)
vulnérabilité dans csrf (CVE-2026-63722). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-75952 |
|
CSRF dans csrf (CVE-2026-75952)
vulnérabilité dans csrf (CVE-2026-75952). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-75949 |
|
Téléversement de fichier dangereux dans csrf (CVE-2026-75949)
vulnérabilité dans csrf (CVE-2026-75949). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-67364 |
|
Injection de code dans c (CVE-2026-67364)
injection de code dans c (CVE-2026-67364). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-67363 |
|
Vulnérabilité dans csrf (CVE-2026-67363)
vulnérabilité dans csrf (CVE-2026-67363). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-66602 |
|
CSRF dans wordpress (CVE-2026-66602)
vulnérabilité dans wordpress (CVE-2026-66602). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16732 |
|
Vulnérabilité dans csrf (CVE-2026-16732)
vulnérabilité dans csrf (CVE-2026-16732). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-55593 |
|
CSRF dans froxlor/froxlor (CVE-2026-55593)
vulnérabilité dans froxlor/froxlor (CVE-2026-55593). Les données peuvent être altérées par des attaquants. Exploitable via ``allowed_from``. Atténuation : mise à jour vers `2.3.8` ou plus.
|
| CVE-2026-67921 |
|
CSRF dans csrf (CVE-2026-67921)
vulnérabilité dans csrf (CVE-2026-67921). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-61696 |
|
Vulnérabilité dans csrf (CVE-2026-61696)
vulnérabilité dans csrf (CVE-2026-61696). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-68923 |
|
CSRF dans mobsf (CVE-2026-68923)
vulnérabilité dans mobsf (CVE-2026-68923). Les données peuvent être altérées par des attaquants. Exploitable via ``CsrfViewMiddleware``. Atténuation : mise à jour vers `4.5.1` ou plus.
|
| CVE-2026-45126 |
|
CSRF dans csrf (CVE-2026-45126)
vulnérabilité dans csrf (CVE-2026-45126). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-66635 |
|
Unauthenticated Cross Site Request Forgery (CSRF) in Slider by 10Web <= 1.2.62 versions.
Unauthenticated Cross Site Request Forgery (CSRF) in Slider by 10Web <= 1.2.62 versions.
|
| CVE-2026-17087 |
|
Vulnérabilité dans wordpress (CVE-2026-17087)
vulnérabilité dans wordpress (CVE-2026-17087). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-9767 |
|
Injection SQL dans wordpress (CVE-2026-9767)
injection SQL dans wordpress (CVE-2026-9767). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-15384 |
|
Contournement d'authentification dans wordpress (CVE-2026-15384)
contournement d'authentification dans wordpress (CVE-2026-15384). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-18165 |
|
CSRF dans csrf (CVE-2026-18165)
vulnérabilité dans csrf (CVE-2026-18165). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-67366 |
|
CSRF dans csrf (CVE-2026-67366)
vulnérabilité dans csrf (CVE-2026-67366). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-19636 |
|
Vulnérabilité dans csrf (CVE-2026-19636)
vulnérabilité dans csrf (CVE-2026-19636). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-73847 |
|
CSRF dans csrf (CVE-2026-73847)
vulnérabilité dans csrf (CVE-2026-73847). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-57469 |
|
CSRF dans csrf (CVE-2026-57469)
vulnérabilité dans csrf (CVE-2026-57469). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-17069 |
|
CSRF dans csrf (CVE-2026-17069)
vulnérabilité dans csrf (CVE-2026-17069). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-73482 |
|
CSRF dans csrf (CVE-2026-73482)
vulnérabilité dans csrf (CVE-2026-73482). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-73481 |
|
CSRF dans csrf (CVE-2026-73481)
vulnérabilité dans csrf (CVE-2026-73481). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-73575 |
|
CSRF dans csrf (CVE-2026-73575)
vulnérabilité dans csrf (CVE-2026-73575). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-67990 |
|
CSRF dans rails (CVE-2026-67990)
vulnérabilité dans rails (CVE-2026-67990). Risque d'opérations non autorisées ou de divulgation.
|