Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-82269 |
|
Vulnérabilité dans CVE-2026-82269 (CVE-2026-82269)
vulnérabilité dans CVE-2026-82269 (CVE-2026-82269). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-76943 |
|
Vulnérabilité dans CVE-2026-76943 (CVE-2026-76943)
vulnérabilité dans CVE-2026-76943 (CVE-2026-76943). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-65641 |
|
Vulnérabilité dans CVE-2026-65641 (CVE-2026-65641)
vulnérabilité dans CVE-2026-65641 (CVE-2026-65641). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-3035 |
|
Vulnérabilité dans CVE-2026-3035 (CVE-2026-3035)
vulnérabilité dans CVE-2026-3035 (CVE-2026-3035). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-58092 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-58092)
vulnérabilité dans privilege-escalation (CVE-2026-58092). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-16639 |
|
Vulnérabilité dans drupal (CVE-2026-16639)
vulnérabilité dans drupal (CVE-2026-16639). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-63587 |
|
Vulnérabilité dans CVE-2026-63587 (CVE-2026-63587)
vulnérabilité dans CVE-2026-63587 (CVE-2026-63587). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-78259 |
|
Unauthenticated Broken Authentication in WPLegalPages <= 3.7.0 versions.
Unauthenticated Broken Authentication in WPLegalPages <= 3.7.0 versions.
|
| CVE-2026-74001 |
|
Unauthenticated Broken Authentication in User Registration & Membership Pro <= 5.4.5 versions.
Unauthenticated Broken Authentication in User Registration & Membership Pro <= 5.4.5 versions.
|
| CVE-2026-66677 |
|
Subscriber Broken Authentication in Leyka <= 3.32.3 versions.
Subscriber Broken Authentication in Leyka <= 3.32.3 versions.
|
| CVE-2026-19490 |
|
Vulnérabilité dans CVE-2026-19490 (CVE-2026-19490)
vulnérabilité dans CVE-2026-19490 (CVE-2026-19490). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-50191 |
|
Contournement d'authentification dans CVE-2026-50191 (CVE-2026-50191)
contournement d'authentification dans CVE-2026-50191 (CVE-2026-50191). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /api/register`.
|
| CVE-2026-24185 |
|
Vulnérabilité dans CVE-2026-24185 (CVE-2026-24185)
vulnérabilité dans CVE-2026-24185 (CVE-2026-24185). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2021-43718 |
|
Vulnérabilité dans dos (CVE-2021-43718)
vulnérabilité dans dos (CVE-2021-43718). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-71879 |
|
Vulnérabilité dans CVE-2026-71879 (CVE-2026-71879)
vulnérabilité dans CVE-2026-71879 (CVE-2026-71879). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-73396 |
|
Subscriber Broken Authentication in MWB HubSpot for WooCommerce <= 1.6.7 versions.
Subscriber Broken Authentication in MWB HubSpot for WooCommerce <= 1.6.7 versions.
|
| CVE-2026-73399 |
|
Unauthenticated Broken Authentication in Flutterwave WooCommerce <= 3.3.0 versions.
Unauthenticated Broken Authentication in Flutterwave WooCommerce <= 3.3.0 versions.
|
| CVE-2026-73381 |
|
Unauthenticated Broken Authentication in Popup by Supsystic <= 1.13.0 versions.
Unauthenticated Broken Authentication in Popup by Supsystic <= 1.13.0 versions.
|
| CVE-2026-73398 |
|
Unauthenticated Broken Authentication in Piraeus Bank WooCommerce Payment Gateway 3.2.0 versions.
Unauthenticated Broken Authentication in Piraeus Bank WooCommerce Payment Gateway 3.2.0 versions.
|
| CVE-2026-73379 |
|
Unauthenticated Bypass Vulnerability in Contact Form by Supsystic < 1.10.0 versions.
Unauthenticated Bypass Vulnerability in Contact Form by Supsystic < 1.10.0 versions.
|
| CVE-2026-32481 |
|
Unauthenticated Broken Authentication in Ezoic <= 2.22.11 versions.
Unauthenticated Broken Authentication in Ezoic <= 2.22.11 versions.
|
| CVE-2026-75627 |
|
Vulnérabilité dans CVE-2026-75627 (CVE-2026-75627)
vulnérabilité dans CVE-2026-75627 (CVE-2026-75627). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-75045 |
|
Vulnérabilité dans CVE-2026-75045 (CVE-2026-75045)
vulnérabilité dans CVE-2026-75045 (CVE-2026-75045). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-73188 |
|
Unauthenticated Sensitive Data Exposure in KiviCare <= 4.5.1 versions.
Unauthenticated Sensitive Data Exposure in KiviCare <= 4.5.1 versions.
|
| CVE-2026-66465 |
|
Unauthenticated Broken Authentication in Cartify <= 1.3.0.1 versions.
Unauthenticated Broken Authentication in Cartify <= 1.3.0.1 versions.
|
| CVE-2026-66453 |
|
Unauthenticated Broken Authentication in Salon booking system <= 10.30.26 versions.
Unauthenticated Broken Authentication in Salon booking system <= 10.30.26 versions.
|
| CVE-2026-70468 |
|
Vulnérabilité dans CVE-2026-70468 (CVE-2026-70468)
vulnérabilité dans CVE-2026-70468 (CVE-2026-70468). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-18636 |
|
Vulnérabilité dans CVE-2026-18636 (CVE-2026-18636)
vulnérabilité dans CVE-2026-18636 (CVE-2026-18636). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-72691 |
|
Vulnérabilité dans CVE-2026-72691 (CVE-2026-72691)
vulnérabilité dans CVE-2026-72691 (CVE-2026-72691). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-66451 |
|
Unauthenticated Broken Authentication in WP Event SOlution <= 4.1.9 versions.
Unauthenticated Broken Authentication in WP Event SOlution <= 4.1.9 versions.
|
| CVE-2026-66425 |
|
Vulnérabilité dans CVE-2026-66425 (CVE-2026-66425)
vulnérabilité dans CVE-2026-66425 (CVE-2026-66425). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-65542 |
|
Unauthenticated Broken Authentication in Super Socializer <= 7.14.5 versions.
Unauthenticated Broken Authentication in Super Socializer <= 7.14.5 versions.
|
| CVE-2026-24254 |
|
Vulnérabilité dans dos (CVE-2026-24254)
vulnérabilité dans dos (CVE-2026-24254). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-58073 |
|
Vulnérabilité dans CVE-2026-58073 (CVE-2026-58073)
vulnérabilité dans CVE-2026-58073 (CVE-2026-58073). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-68584 |
|
Vulnérabilité dans CVE-2026-68584 (CVE-2026-68584)
vulnérabilité dans CVE-2026-68584 (CVE-2026-68584). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-18574 |
|
Vulnérabilité dans CVE-2026-18574 (CVE-2026-18574)
vulnérabilité dans CVE-2026-18574 (CVE-2026-18574). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-33591 |
|
Vulnérabilité dans CVE-2026-33591 (CVE-2026-33591)
vulnérabilité dans CVE-2026-33591 (CVE-2026-33591). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-18577 KEV |
|
[KEV] Vulnérabilité dans N-able n-central (CVE-2026-18577)
vulnérabilité dans N-able n-central (CVE-2026-18577). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-18556 KEV |
|
[KEV] Vulnérabilité dans N-able n-central (CVE-2026-18556)
vulnérabilité dans N-able n-central (CVE-2026-18556). Des informations confidentielles peuvent être exposées. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-67337 |
|
Vulnérabilité dans CVE-2026-67337 (CVE-2026-67337)
vulnérabilité dans CVE-2026-67337 (CVE-2026-67337). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-8338 |
|
Vulnérabilité dans CVE-2026-8338 (CVE-2026-8338)
vulnérabilité dans CVE-2026-8338 (CVE-2026-8338). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-20079 |
|
Vulnérabilité dans cisco (CVE-2026-20079)
vulnérabilité dans cisco (CVE-2026-20079). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-12703 |
|
Vulnérabilité dans CVE-2026-12703 (CVE-2026-12703)
vulnérabilité dans CVE-2026-12703 (CVE-2026-12703). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-18047 |
|
Vulnérabilité dans tomcat (CVE-2026-18047)
vulnérabilité dans tomcat (CVE-2026-18047). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15014 |
|
Vulnérabilité dans wordpress (CVE-2026-15014)
vulnérabilité dans wordpress (CVE-2026-15014). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``billing_phone``.
|
| CVE-2026-59545 |
|
Unauthenticated Broken Authentication in miniOrange Discord Integration <= 2.2.4 versions.
Unauthenticated Broken Authentication in miniOrange Discord Integration <= 2.2.4 versions.
|
| CVE-2026-59524 |
|
Unauthenticated Broken Authentication in Easy Digital Downloads <= 3.6.7 versions.
Unauthenticated Broken Authentication in Easy Digital Downloads <= 3.6.7 versions.
|
| CVE-2026-22049 |
|
Vulnérabilité dans netapp (CVE-2026-22049)
vulnérabilité dans netapp (CVE-2026-22049). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-61884 |
|
Vulnérabilité dans cisa (CVE-2026-61884)
vulnérabilité dans cisa (CVE-2026-61884). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-61425 |
|
Vulnérabilité dans CVE-2026-61425 (CVE-2026-61425)
vulnérabilité dans CVE-2026-61425 (CVE-2026-61425). Risque d'opérations non autorisées ou de divulgation.
|