Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Étiquette : cwe-862 Effacer
ID Titre
CVE-2026-82475 iFlytek astron-agent through 1.1.1 contains an authorization bypass vulnerability in the copyFlow...
iFlytek astron-agent through 1.1.1 contains an authorization bypass vulnerability in the copyFlow...
CVE-2026-19430 Vulnérabilité dans wordpress (CVE-2026-19430)
vulnérabilité dans wordpress (CVE-2026-19430). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-81346 Vulnérabilité dans wordpress (CVE-2026-81346)
vulnérabilité dans wordpress (CVE-2026-81346). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-18234 Vulnérabilité dans wordpress (CVE-2026-18234)
vulnérabilité dans wordpress (CVE-2026-18234). Les données peuvent être altérées par des attaquants.
CVE-2026-18233 Vulnérabilité dans wordpress (CVE-2026-18233)
vulnérabilité dans wordpress (CVE-2026-18233). Les données peuvent être altérées par des attaquants.
CVE-2026-82279 Vulnérabilité dans CVE-2026-82279 (CVE-2026-82279)
vulnérabilité dans CVE-2026-82279 (CVE-2026-82279). Les données peuvent être altérées par des attaquants. Exploitable via `PATCH /team/apiKey`.
CVE-2026-82273 Vulnérabilité dans CVE-2026-82273 (CVE-2026-82273)
vulnérabilité dans CVE-2026-82273 (CVE-2026-82273). Des informations confidentielles peuvent être exposées. Exploitable via `GET /api/memory/threads`.
CVE-2026-82267 Vulnérabilité dans CVE-2026-82267 (CVE-2026-82267)
vulnérabilité dans CVE-2026-82267 (CVE-2026-82267). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-56100 Vulnérabilité dans privilege-escalation (CVE-2026-56100)
vulnérabilité dans privilege-escalation (CVE-2026-56100). Des informations confidentielles peuvent être exposées.
CVE-2026-55547 Vulnérabilité dans org.yamcs:yamcs-core (CVE-2026-55547)
vulnérabilité dans org.yamcs:yamcs-core (CVE-2026-55547). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /api/roles`. Atténuation : mise à jour vers `5.12.8` ou plus.
CVE-2026-55545 Vulnérabilité dans org.yamcs:yamcs-core (CVE-2026-55545)
vulnérabilité dans org.yamcs:yamcs-core (CVE-2026-55545). Des informations confidentielles peuvent être exposées. Exploitable via ``packets``. Atténuation : mise à jour vers `5.13.2` ou plus.
CVE-2026-55521 Vulnérabilité dans org.yamcs:yamcs-core (CVE-2026-55521)
vulnérabilité dans org.yamcs:yamcs-core (CVE-2026-55521). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``SystemPrivilege``. Atténuation : mise à jour vers `5.12.8` ou plus.
CVE-2026-55064 Vulnérabilité dans code.vikunja.io/api (CVE-2026-55064)
vulnérabilité dans code.vikunja.io/api (CVE-2026-55064). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``ParentProjectID``. Atténuation : mise à jour vers `2.4.0` ou plus.
CVE-2026-81767 Unauthenticated Broken Access Control in Simple Payment <= 2.5.2 versions.
Unauthenticated Broken Access Control in Simple Payment <= 2.5.2 versions.
CVE-2026-81761 Subscriber Broken Access Control in WpEvently <= 5.5.0 versions.
Subscriber Broken Access Control in WpEvently <= 5.5.0 versions.
CVE-2026-81759 Contributor Broken Access Control in WpEvently <= 5.5.0 versions.
Contributor Broken Access Control in WpEvently <= 5.5.0 versions.
CVE-2026-81284 Contributor Broken Access Control in ACF Extended <= 0.9.2.6 versions.
Contributor Broken Access Control in ACF Extended <= 0.9.2.6 versions.
CVE-2026-54746 Vulnérabilité dans github.com/hatchet-dev/hatchet (CVE-2026-54746)
vulnérabilité dans github.com/hatchet-dev/hatchet (CVE-2026-54746). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Dispatcher``. Atténuation : mise à jour vers `0.91.2` ou plus.
CVE-2026-82242 Vulnérabilité dans CVE-2026-82242 (CVE-2026-82242)
vulnérabilité dans CVE-2026-82242 (CVE-2026-82242). Les données peuvent être altérées par des attaquants. Exploitable via `POST /api/resources/duplicate`.
CVE-2026-82245 Vulnérabilité dans CVE-2026-82245 (CVE-2026-82245)
vulnérabilité dans CVE-2026-82245 (CVE-2026-82245). Les données peuvent être altérées par des attaquants.
CVE-2026-82239 Vulnérabilité dans CVE-2026-82239 (CVE-2026-82239)
vulnérabilité dans CVE-2026-82239 (CVE-2026-82239). Des informations confidentielles peuvent être exposées. Exploitable via `POST /api/datasources/query`.
CVE-2026-82240 Vulnérabilité dans CVE-2026-82240 (CVE-2026-82240)
vulnérabilité dans CVE-2026-82240 (CVE-2026-82240). Des informations confidentielles peuvent être exposées.
CVE-2026-77701 Vulnérabilité dans wordpress (CVE-2026-77701)
vulnérabilité dans wordpress (CVE-2026-77701). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-12514 Vulnérabilité dans wordpress (CVE-2026-12514)
vulnérabilité dans wordpress (CVE-2026-12514). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-75813 Vulnérabilité dans CVE-2026-75813 (CVE-2026-75813)
vulnérabilité dans CVE-2026-75813 (CVE-2026-75813). Les données peuvent être altérées par des attaquants.
CVE-2026-75339 Vulnérabilité dans CVE-2026-75339 (CVE-2026-75339)
vulnérabilité dans CVE-2026-75339 (CVE-2026-75339). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-68929 Vulnérabilité dans CVE-2026-68929 (CVE-2026-68929)
vulnérabilité dans CVE-2026-68929 (CVE-2026-68929). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-65931 Vulnérabilité dans CVE-2026-65931 (CVE-2026-65931)
vulnérabilité dans CVE-2026-65931 (CVE-2026-65931). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /index.php/admin/menuentries/sa/create`.
CVE-2026-81819 Vulnérabilité dans CVE-2026-81819 (CVE-2026-81819)
vulnérabilité dans CVE-2026-81819 (CVE-2026-81819). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-81335 Vulnérabilité dans CVE-2026-81335 (CVE-2026-81335)
vulnérabilité dans CVE-2026-81335 (CVE-2026-81335). Des informations confidentielles peuvent être exposées.
CVE-2026-81274 Subscriber Broken Access Control in Ditty <= 3.1.67 versions.
Subscriber Broken Access Control in Ditty <= 3.1.67 versions.
CVE-2026-81276 Unauthenticated Broken Access Control in Kali Forms <= 2.4.23 versions.
Unauthenticated Broken Access Control in Kali Forms <= 2.4.23 versions.
CVE-2026-81272 Editor Broken Access Control in FluentPlayer Pro <= 1.3.2 versions.
Editor Broken Access Control in FluentPlayer Pro <= 1.3.2 versions.
CVE-2026-81279 Subscriber Broken Access Control in Push Notification for Post and BuddyPress <= 3.20 versions.
Subscriber Broken Access Control in Push Notification for Post and BuddyPress <= 3.20 versions.
CVE-2026-80433 Subscriber Sensitive Data Exposure in SureFeedback Client Site <= 1.2.12 versions.
Subscriber Sensitive Data Exposure in SureFeedback Client Site <= 1.2.12 versions.
CVE-2026-27330 Unauthenticated Broken Access Control in Mobile App for WooCommerce <= 0.4.62 versions.
Unauthenticated Broken Access Control in Mobile App for WooCommerce <= 0.4.62 versions.
CVE-2026-78137 Vulnérabilité dans wordpress (CVE-2026-78137)
vulnérabilité dans wordpress (CVE-2026-78137). Les données peuvent être altérées par des attaquants.
CVE-2026-13414 Vulnérabilité dans wordpress (CVE-2026-13414)
vulnérabilité dans wordpress (CVE-2026-13414). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-77507 Divulgation d'information dans CVE-2026-77507 (CVE-2026-77507)
vulnérabilité dans CVE-2026-77507 (CVE-2026-77507). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-80348 Vulnérabilité dans CVE-2026-80348 (CVE-2026-80348)
vulnérabilité dans CVE-2026-80348 (CVE-2026-80348). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-81035 Vulnérabilité dans CVE-2026-81035 (CVE-2026-81035)
vulnérabilité dans CVE-2026-81035 (CVE-2026-81035). Les données peuvent être altérées par des attaquants.
CVE-2026-81027 Vulnérabilité dans c (CVE-2026-81027)
vulnérabilité dans c (CVE-2026-81027). Des informations confidentielles peuvent être exposées. Exploitable via `Authorization header`.
CVE-2026-54569 Vulnérabilité dans senaite.core (CVE-2026-54569)
vulnérabilité dans senaite.core (CVE-2026-54569). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `GET /senaite/bika_setup/`.
CVE-2026-54523 Vulnérabilité dans github.com/kyverno/kyverno (CVE-2026-54523)
vulnérabilité dans github.com/kyverno/kyverno (CVE-2026-54523). Des informations confidentielles peuvent être exposées. Exploitable via ``NamespacedMutatingPolicy``. Atténuation : mise à jour vers `1.18.2` ou plus.
CVE-2026-80346 Vulnérabilité dans CVE-2026-80346 (CVE-2026-80346)
vulnérabilité dans CVE-2026-80346 (CVE-2026-80346). Les données peuvent être altérées par des attaquants.
CVE-2026-18431 Vulnérabilité dans wordpress (CVE-2026-18431)
vulnérabilité dans wordpress (CVE-2026-18431). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-77694 Vulnérabilité dans wordpress (CVE-2026-77694)
vulnérabilité dans wordpress (CVE-2026-77694). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-75798 Vulnérabilité dans wordpress (CVE-2026-75798)
vulnérabilité dans wordpress (CVE-2026-75798). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-74928 Vulnérabilité dans wordpress (CVE-2026-74928)
vulnérabilité dans wordpress (CVE-2026-74928). Les données peuvent être altérées par des attaquants.
CVE-2026-14550 Vulnérabilité dans wordpress (CVE-2026-14550)
vulnérabilité dans wordpress (CVE-2026-14550). Risque d'opérations non autorisées ou de divulgation.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →