Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-55553 |
|
Divulgation d'information dans urllib (CVE-2026-55553)
vulnérabilité dans urllib (CVE-2026-55553). Des informations confidentielles peuvent être exposées. Exploitable via `Cookie header`. Atténuation : mise à jour vers `2.44.1` ou plus.
|
| CVE-2026-66585 |
|
Unauthenticated Sensitive Data Exposure in WP Cafe Pro < 3.0.15 versions.
Unauthenticated Sensitive Data Exposure in WP Cafe Pro < 3.0.15 versions.
|
| CVE-2026-59809 |
|
Vulnérabilité dans CVE-2026-59809 (CVE-2026-59809)
vulnérabilité dans CVE-2026-59809 (CVE-2026-59809). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-63481 |
|
Vulnérabilité dans CVE-2026-63481 (CVE-2026-63481)
vulnérabilité dans CVE-2026-63481 (CVE-2026-63481). Risque d'opérations non autorisées ou de divulgation. Exploitable via `Cookie header`.
|
| CVE-2026-75953 |
|
Vulnérabilité dans CVE-2026-75953 (CVE-2026-75953)
vulnérabilité dans CVE-2026-75953 (CVE-2026-75953). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-73386 |
|
Vulnérabilité dans CVE-2026-73386 (CVE-2026-73386)
vulnérabilité dans CVE-2026-73386 (CVE-2026-73386). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-73384 |
|
Unauthenticated Sensitive Data Exposure in Pay with Contact Form 7 <= 1.0.4 versions.
Unauthenticated Sensitive Data Exposure in Pay with Contact Form 7 <= 1.0.4 versions.
|
| CVE-2026-74008 |
|
Vulnérabilité dans CVE-2026-74008 (CVE-2026-74008)
vulnérabilité dans CVE-2026-74008 (CVE-2026-74008). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-66463 |
|
Unauthenticated Sensitive Data Exposure in iCARRY <= 2.9 versions.
Unauthenticated Sensitive Data Exposure in iCARRY <= 2.9 versions.
|
| CVE-2026-66443 |
|
Unauthenticated Sensitive Data Exposure in REST API Log <= 1.7.1 versions.
Unauthenticated Sensitive Data Exposure in REST API Log <= 1.7.1 versions.
|
| CVE-2026-28174 |
|
Customer Sensitive Data Exposure in WP Event SOlution <= 4.1.18 versions.
Customer Sensitive Data Exposure in WP Event SOlution <= 4.1.18 versions.
|
| CVE-2026-16637 |
|
Vulnérabilité dans ssrf (CVE-2026-16637)
vulnérabilité dans ssrf (CVE-2026-16637). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-64652 |
|
Vulnérabilité dans CVE-2026-64652 (CVE-2026-64652)
vulnérabilité dans CVE-2026-64652 (CVE-2026-64652). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-66696 |
|
Contributor Sensitive Data Exposure in Gutenberg Blocks by Kadence Blocks <= 3.7.8 versions.
Contributor Sensitive Data Exposure in Gutenberg Blocks by Kadence Blocks <= 3.7.8 versions.
|
| CVE-2026-66685 |
|
Unauthenticated Sensitive Data Exposure in Featured Video Plus <= 2.3.3 versions.
Unauthenticated Sensitive Data Exposure in Featured Video Plus <= 2.3.3 versions.
|
| CVE-2026-66684 |
|
Unauthenticated Sensitive Data Exposure in Export Import Menus <= 1.9.2 versions.
Unauthenticated Sensitive Data Exposure in Export Import Menus <= 1.9.2 versions.
|
| CVE-2026-66683 |
|
Unauthenticated Sensitive Data Exposure in Custom CSS and JavaScript <= 2.0.16 versions.
Unauthenticated Sensitive Data Exposure in Custom CSS and JavaScript <= 2.0.16 versions.
|
| CVE-2026-65543 |
|
Subscriber Sensitive Data Exposure in Vimeo <= 1.2.2 versions.
Subscriber Sensitive Data Exposure in Vimeo <= 1.2.2 versions.
|
| CVE-2026-66901 |
|
Vulnérabilité dans CVE-2026-66901 (CVE-2026-66901)
vulnérabilité dans CVE-2026-66901 (CVE-2026-66901). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-20484 |
|
Vulnérabilité dans mediatek (CVE-2026-20484)
vulnérabilité dans mediatek (CVE-2026-20484). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-67355 |
|
Vulnérabilité dans guzzlehttp/guzzle (CVE-2026-67355)
vulnérabilité dans guzzlehttp/guzzle (CVE-2026-67355). Des informations confidentielles peuvent être exposées. Exploitable via ``CookieJar``. Atténuation : mise à jour vers `7.15.1` ou plus.
|
| CVE-2026-67354 |
|
Vulnérabilité dans guzzlehttp/guzzle (CVE-2026-67354)
vulnérabilité dans guzzlehttp/guzzle (CVE-2026-67354). Des informations confidentielles peuvent être exposées. Exploitable via ``referer``. Atténuation : mise à jour vers `7.15.1` ou plus.
|
| CVE-2026-28144 |
|
Vulnérabilité dans CVE-2026-28144 (CVE-2026-28144)
vulnérabilité dans CVE-2026-28144 (CVE-2026-28144). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-6267 |
|
GitLab has remediated an issue in GitLab CE/EE affecting all versions from 10.1.0 before 19.0.5,...
GitLab has remediated an issue in GitLab CE/EE affecting all versions from 10.1.0 before 19.0.5,...
|
| CVE-2026-67425 |
|
Flyto2 Core: LLM/API keys leak to an attacker-controlled base_url
Flyto2 Core: LLM/API keys leak to an attacker-controlled base_url
|
| CVE-2026-54660 |
|
Divulgation d'information dans swagger-typescript-api (CVE-2026-54660)
vulnérabilité dans swagger-typescript-api (CVE-2026-54660). Des informations confidentielles peuvent être exposées. Exploitable via `GET /exfil-endpoint/data.json`. Atténuation : mise à jour vers `13.12.2` ou plus.
|
| CVE-2026-65434 |
|
Subscriber Sensitive Data Exposure in ЮKassa для WooCommerce <= 2.16.1 versions.
Subscriber Sensitive Data Exposure in ЮKassa для WooCommerce <= 2.16.1 versions.
|
| CVE-2026-66339 |
|
Vulnérabilité dans gnome (CVE-2026-66339)
vulnérabilité dans gnome (CVE-2026-66339). Des informations confidentielles peuvent être exposées. Exploitable via `Authorization header`.
|
| CVE-2026-16798 |
|
Vulnérabilité dans devolutions (CVE-2026-16798)
vulnérabilité dans devolutions (CVE-2026-16798). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-27372 |
|
Unauthenticated Sensitive Data Exposure in PeproDev Ultimate Invoice <= 2.2.6 versions.
Unauthenticated Sensitive Data Exposure in PeproDev Ultimate Invoice <= 2.2.6 versions.
|
| CVE-2026-64643 |
|
Vulnérabilité dans next (CVE-2026-64643)
vulnérabilité dans next (CVE-2026-64643). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `16.2.11` ou plus.
|
| CVE-2026-12547 |
|
Vulnérabilité dans CVE-2026-12547 (CVE-2026-12547)
vulnérabilité dans CVE-2026-12547 (CVE-2026-12547). Risque d'opérations non autorisées ou de divulgation. Exploitable via `Authorization header`.
|
| CVE-2026-13380 |
|
Vulnérabilité dans vsee (CVE-2026-13380)
vulnérabilité dans vsee (CVE-2026-13380). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-7488 |
|
Vulnérabilité dans CVE-2026-7488 (CVE-2026-7488)
vulnérabilité dans CVE-2026-7488 (CVE-2026-7488). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-7189 |
|
Vulnérabilité dans CVE-2026-7189 (CVE-2026-7189)
vulnérabilité dans CVE-2026-7189 (CVE-2026-7189). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-54171 |
|
Vulnérabilité dans excon (CVE-2026-54171)
vulnérabilité dans excon (CVE-2026-54171). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.5.0` ou plus.
|
| CVE-2026-1365 |
|
Vulnérabilité dans CVE-2026-1365 (CVE-2026-1365)
vulnérabilité dans CVE-2026-1365 (CVE-2026-1365). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-56460 |
|
Vulnérabilité dans hcltechsw (CVE-2026-56460)
vulnérabilité dans hcltechsw (CVE-2026-56460). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-42505 |
|
Vulnérabilité dans golang (CVE-2026-42505)
vulnérabilité dans golang (CVE-2026-42505). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-59519 |
|
Vulnérabilité dans CVE-2026-59519 (CVE-2026-59519)
vulnérabilité dans CVE-2026-59519 (CVE-2026-59519). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-59511 |
|
Vulnérabilité dans CVE-2026-59511 (CVE-2026-59511)
vulnérabilité dans CVE-2026-59511 (CVE-2026-59511). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-57347 |
|
Subscriber Sensitive Data Exposure in Hotel Booking Lite <= 6.0.3 versions.
Subscriber Sensitive Data Exposure in Hotel Booking Lite <= 6.0.3 versions.
|
| CVE-2025-69132 |
|
Subscriber Sensitive Data Exposure in Corpkit <= 1.0.5 versions.
Subscriber Sensitive Data Exposure in Corpkit <= 1.0.5 versions.
|
| CVE-2026-57736 |
|
Vulnérabilité dans CVE-2026-57736 (CVE-2026-57736)
vulnérabilité dans CVE-2026-57736 (CVE-2026-57736). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-13211 |
|
Vulnérabilité dans CVE-2026-13211 (CVE-2026-13211)
vulnérabilité dans CVE-2026-13211 (CVE-2026-13211). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-12085 |
|
Vulnérabilité dans ibm (CVE-2026-12085)
vulnérabilité dans ibm (CVE-2026-12085). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-13437 |
|
Vulnérabilité dans devolutions (CVE-2026-13437)
vulnérabilité dans devolutions (CVE-2026-13437). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-55180 |
|
Divulgation d'information dans pnpm (CVE-2026-55180)
vulnérabilité dans pnpm (CVE-2026-55180). Des informations confidentielles peuvent être exposées. Exploitable via `Authorization header`. Atténuation : mise à jour vers `11.5.3` ou plus.
|
| CVE-2026-57318 |
|
Subscriber Sensitive Data Exposure in Site Reviews <= 8.0.11 versions.
Subscriber Sensitive Data Exposure in Site Reviews <= 8.0.11 versions.
|
| CVE-2026-54834 |
|
Unauthenticated Sensitive Data Exposure in Object Cache 4 everyone <= 2.3.2 versions.
Unauthenticated Sensitive Data Exposure in Object Cache 4 everyone <= 2.3.2 versions.
|