Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-81033 |
|
Vulnérabilité dans CVE-2026-81033 (CVE-2026-81033)
vulnérabilité dans CVE-2026-81033 (CVE-2026-81033). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-75575 |
|
Vulnérabilité dans CVE-2026-75575 (CVE-2026-75575)
vulnérabilité dans CVE-2026-75575 (CVE-2026-75575). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/v1/method.callAnon/sendForgotPasswordEmail`.
|
| CVE-2026-27462 |
|
Combodo iTop is a web based IT service management tool. Prior to 3.2.3, iTop returns different responses for valid/invalid usernames depending on multiple factors in the reset password mechanism, lead...
Combodo iTop is a web based IT service management tool. Prior to 3.2.3, iTop returns different responses for valid/invalid usernames depending on multiple factors in the reset password mechanism, leading to user enumeration. This issue has been fixed in version 3.2.3.
|
| CVE-2026-69519 |
|
Vulnérabilité dans microsoft (CVE-2026-69519)
vulnérabilité dans microsoft (CVE-2026-69519). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-66002 |
|
Vulnérabilité dans CVE-2026-66002 (CVE-2026-66002)
vulnérabilité dans CVE-2026-66002 (CVE-2026-66002). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-54739 |
|
Vulnérabilité dans CVE-2026-54739 (CVE-2026-54739)
vulnérabilité dans CVE-2026-54739 (CVE-2026-54739). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-19965 |
|
Vulnérabilité dans CVE-2026-19965 (CVE-2026-19965)
vulnérabilité dans CVE-2026-19965 (CVE-2026-19965). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-14672 |
|
Vulnérabilité dans postgresql (CVE-2026-14672)
vulnérabilité dans postgresql (CVE-2026-14672). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-72588 |
|
Vulnérabilité dans CVE-2026-72588 (CVE-2026-72588)
vulnérabilité dans CVE-2026-72588 (CVE-2026-72588). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/v1/auth/recovery/request`.
|
| CVE-2026-55998 |
|
Vulnérabilité dans CVE-2026-55998 (CVE-2026-55998)
vulnérabilité dans CVE-2026-55998 (CVE-2026-55998). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-60007 |
|
Vulnérabilité dans eclipse (CVE-2026-60007)
vulnérabilité dans eclipse (CVE-2026-60007). Des informations confidentielles peuvent être exposées. Exploitable via ``Basic128Rsa15``.
|
| CVE-2026-14202 |
|
Vulnérabilité dans CVE-2026-14202 (CVE-2026-14202)
vulnérabilité dans CVE-2026-14202 (CVE-2026-14202). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-54768 |
|
Vulnérabilité dans wp-graphql/wp-graphql (CVE-2026-54768)
vulnérabilité dans wp-graphql/wp-graphql (CVE-2026-54768). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``sendPasswordResetEmail``.
|
| CVE-2026-73306 |
|
Vulnérabilité dans @budibase/server (CVE-2026-73306)
vulnérabilité dans @budibase/server (CVE-2026-73306). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/global/auth/`.
|
| CVE-2026-42218 |
|
Vulnérabilité dans neutrinolabs (CVE-2026-42218)
vulnérabilité dans neutrinolabs (CVE-2026-42218). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-23574 |
|
Vulnérabilité dans CVE-2024-23574 (CVE-2024-23574)
vulnérabilité dans CVE-2024-23574 (CVE-2024-23574). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-47083 |
|
Vulnérabilité dans CVE-2026-47083 (CVE-2026-47083)
vulnérabilité dans CVE-2026-47083 (CVE-2026-47083). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15747 |
|
Vulnérabilité dans csrf (CVE-2026-15747)
vulnérabilité dans csrf (CVE-2026-15747). Des informations confidentielles peuvent être exposées. Exploitable via ``csrf_token``.
|
| CVE-2026-44753 |
|
Vulnérabilité dans CVE-2026-44753 (CVE-2026-44753)
vulnérabilité dans CVE-2026-44753 (CVE-2026-44753). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-61503 |
|
Vulnérabilité dans CVE-2026-61503 (CVE-2026-61503)
vulnérabilité dans CVE-2026-61503 (CVE-2026-61503). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-53422 |
|
Vulnérabilité dans erlang (CVE-2026-53422)
vulnérabilité dans erlang (CVE-2026-53422). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-53908 |
|
Vulnérabilité dans mycomplianceoffice (CVE-2026-53908)
vulnérabilité dans mycomplianceoffice (CVE-2026-53908). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-53947 |
|
Vulnérabilité dans ghost (CVE-2026-53947)
vulnérabilité dans ghost (CVE-2026-53947). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.21.1` ou plus.
|
| CVE-2026-54445 |
|
Vulnérabilité dans vantage6 (CVE-2026-54445)
vulnérabilité dans vantage6 (CVE-2026-54445). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``root``. Atténuation : mise à jour vers `5.0.0` ou plus.
|
| CVE-2026-6207 |
|
Vulnérabilité dans CVE-2026-6207 (CVE-2026-6207)
vulnérabilité dans CVE-2026-6207 (CVE-2026-6207). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-43926 |
|
Vulnérabilité dans nginx (CVE-2026-43926)
vulnérabilité dans nginx (CVE-2026-43926). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-45294 |
|
Vulnérabilité dans laravel (CVE-2026-45294)
vulnérabilité dans laravel (CVE-2026-45294). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.8.219` ou plus.
|
| CVE-2018-25350 |
|
Vulnérabilité dans CVE-2018-25350 (CVE-2018-25350)
vulnérabilité dans CVE-2018-25350 (CVE-2018-25350). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-45620 |
|
Vulnérabilité dans WWBN/AVideo (CVE-2026-45620)
vulnérabilité dans WWBN/AVideo (CVE-2026-45620). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``d9cdc7024``.
|
| CVE-2026-44306 |
|
Vulnérabilité dans statamic/cms (CVE-2026-44306)
vulnérabilité dans statamic/cms (CVE-2026-44306). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `5.73.21` ou plus.
|
| CVE-2024-0391 |
|
Vulnérabilité dans wso2 (CVE-2024-0391)
vulnérabilité dans wso2 (CVE-2024-0391). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8242 |
|
Vulnérabilité dans CVE-2026-8242 (CVE-2026-8242)
vulnérabilité dans CVE-2026-8242 (CVE-2026-8242). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-20195 |
|
Vulnérabilité dans cisco (CVE-2026-20195)
vulnérabilité dans cisco (CVE-2026-20195). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-4113 |
|
Vulnérabilité dans sonicwall (CVE-2026-4113)
vulnérabilité dans sonicwall (CVE-2026-4113). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-39851 |
|
Vulnérabilité dans saleor (CVE-2026-39851)
vulnérabilité dans saleor (CVE-2026-39851). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.23.0a3` ou plus.
|
| CVE-2025-67806 |
|
Vulnérabilité dans sagedpw (CVE-2025-67806)
vulnérabilité dans sagedpw (CVE-2025-67806). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-34336 |
|
Vulnérabilité dans ordat (CVE-2024-34336)
vulnérabilité dans ordat (CVE-2024-34336). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2023-35698 |
|
Vulnérabilité dans sick (CVE-2023-35698)
vulnérabilité dans sick (CVE-2023-35698). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2023-23449 |
|
Vulnérabilité dans sick (CVE-2023-23449)
vulnérabilité dans sick (CVE-2023-23449). Risque d'opérations non autorisées ou de divulgation.
|