Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Étiquette : cwe-352 Effacer
ID Titre
CVE-2026-82468 CSRF dans csrf (CVE-2026-82468)
vulnérabilité dans csrf (CVE-2026-82468). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-17522 CSRF dans wordpress (CVE-2026-17522)
vulnérabilité dans wordpress (CVE-2026-17522). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-81733 CSRF dans csrf (CVE-2026-81733)
vulnérabilité dans csrf (CVE-2026-81733). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-78610 CSRF dans csrf (CVE-2026-78610)
vulnérabilité dans csrf (CVE-2026-78610). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-75814 CSRF dans CVE-2026-75814 (CVE-2026-75814)
vulnérabilité dans CVE-2026-75814 (CVE-2026-75814). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-80210 CSRF dans csrf (CVE-2026-80210)
vulnérabilité dans csrf (CVE-2026-80210). Les données peuvent être altérées par des attaquants.
CVE-2026-81273 Unauthenticated Cross Site Request Forgery (CSRF) in FluentBooking Pro <= 2.2.4 versions.
Unauthenticated Cross Site Request Forgery (CSRF) in FluentBooking Pro <= 2.2.4 versions.
CVE-2026-81271 Unauthenticated Cross Site Request Forgery (CSRF) in GeoDirectory <= 2.8.176 versions.
Unauthenticated Cross Site Request Forgery (CSRF) in GeoDirectory <= 2.8.176 versions.
CVE-2026-76549 CSRF dans wordpress (CVE-2026-76549)
vulnérabilité dans wordpress (CVE-2026-76549). Les données peuvent être altérées par des attaquants.
CVE-2025-56798 CSRF dans csrf (CVE-2025-56798)
vulnérabilité dans csrf (CVE-2025-56798). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-48548 CSRF dans csrf (CVE-2026-48548)
vulnérabilité dans csrf (CVE-2026-48548). Les données peuvent être altérées par des attaquants.
CVE-2026-48549 CSRF dans csrf (CVE-2026-48549)
vulnérabilité dans csrf (CVE-2026-48549). Les données peuvent être altérées par des attaquants. Exploitable via `Cookie header`.
CVE-2026-55532 Vulnérabilité dans PraisonAI (CVE-2026-55532)
vulnérabilité dans PraisonAI (CVE-2026-55532). Les données peuvent être altérées par des attaquants. Exploitable via `Host header`. Atténuation : mise à jour vers `4.6.58` ou plus.
CVE-2026-78279 Unauthenticated Cross Site Request Forgery (CSRF) in Fluent Support Pro <= 2.3.1 versions.
Unauthenticated Cross Site Request Forgery (CSRF) in Fluent Support Pro <= 2.3.1 versions.
CVE-2026-78280 Unauthenticated Cross Site Request Forgery (CSRF) in Hash Form <= 1.4.0 versions.
Unauthenticated Cross Site Request Forgery (CSRF) in Hash Form <= 1.4.0 versions.
CVE-2026-57944 CSRF dans CVE-2026-57944 (CVE-2026-57944)
vulnérabilité dans CVE-2026-57944 (CVE-2026-57944). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-58001 CSRF dans CVE-2026-58001 (CVE-2026-58001)
vulnérabilité dans CVE-2026-58001 (CVE-2026-58001). Les données peuvent être altérées par des attaquants.
CVE-2026-58003 CSRF dans CVE-2026-58003 (CVE-2026-58003)
vulnérabilité dans CVE-2026-58003 (CVE-2026-58003). Des informations confidentielles peuvent être exposées.
CVE-2026-67361 CSRF dans csrf (CVE-2026-67361)
vulnérabilité dans csrf (CVE-2026-67361). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-67358 CSRF dans c (CVE-2026-67358)
vulnérabilité dans c (CVE-2026-67358). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-77029 Joomla Extension - yootheme.com - Missing CSRF tokens on front-end state changes in Zoo < 4.1.66
Joomla Extension - yootheme.com - Missing CSRF tokens on front-end state changes in Zoo < 4.1.66
CVE-2026-15046 CSRF dans wordpress (CVE-2026-15046)
vulnérabilité dans wordpress (CVE-2026-15046). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-77391 CSRF dans CVE-2026-77391 (CVE-2026-77391)
vulnérabilité dans CVE-2026-77391 (CVE-2026-77391). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-66001 CSRF dans CVE-2026-66001 (CVE-2026-66001)
vulnérabilité dans CVE-2026-66001 (CVE-2026-66001). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-63654 CSRF dans CVE-2026-63654 (CVE-2026-63654)
vulnérabilité dans CVE-2026-63654 (CVE-2026-63654). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-64962 CSRF dans csrf (CVE-2026-64962)
vulnérabilité dans csrf (CVE-2026-64962). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-28164 CSRF dans csrf (CVE-2026-28164)
vulnérabilité dans csrf (CVE-2026-28164). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-76610 Vulnérabilité dans CVE-2026-76610 (CVE-2026-76610)
vulnérabilité dans CVE-2026-76610 (CVE-2026-76610). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-14951 CSRF dans CVE-2026-14951 (CVE-2026-14951)
vulnérabilité dans CVE-2026-14951 (CVE-2026-14951). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-76334 CSRF dans splunk (CVE-2026-76334)
vulnérabilité dans splunk (CVE-2026-76334). Des informations confidentielles peuvent être exposées.
CVE-2026-63123 CSRF dans @tinacms/cli (CVE-2026-63123)
vulnérabilité dans @tinacms/cli (CVE-2026-63123). Les données peuvent être altérées par des attaquants. Exploitable via ``false``. Atténuation : mise à jour vers `2.5.2` ou plus.
CVE-2026-18848 CSRF dans ibm (CVE-2026-18848)
vulnérabilité dans ibm (CVE-2026-18848). Les données peuvent être altérées par des attaquants.
CVE-2026-62671 CSRF dans CVE-2026-62671 (CVE-2026-62671)
vulnérabilité dans CVE-2026-62671 (CVE-2026-62671). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-75952 CSRF dans csrf (CVE-2026-75952)
vulnérabilité dans csrf (CVE-2026-75952). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-40509 CSRF dans CVE-2026-40509 (CVE-2026-40509)
vulnérabilité dans CVE-2026-40509 (CVE-2026-40509). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-71694 CSRF dans CVE-2026-71694 (CVE-2026-71694)
vulnérabilité dans CVE-2026-71694 (CVE-2026-71694). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-66602 CSRF dans wordpress (CVE-2026-66602)
vulnérabilité dans wordpress (CVE-2026-66602). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-71123 Élévation de privilèges dans c (CVE-2026-71123)
vulnérabilité dans c (CVE-2026-71123). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-55593 CSRF dans froxlor/froxlor (CVE-2026-55593)
vulnérabilité dans froxlor/froxlor (CVE-2026-55593). Les données peuvent être altérées par des attaquants. Exploitable via ``allowed_from``. Atténuation : mise à jour vers `2.3.8` ou plus.
CVE-2026-67921 CSRF dans csrf (CVE-2026-67921)
vulnérabilité dans csrf (CVE-2026-67921). Des informations confidentielles peuvent être exposées.
CVE-2026-68923 CSRF dans mobsf (CVE-2026-68923)
vulnérabilité dans mobsf (CVE-2026-68923). Les données peuvent être altérées par des attaquants. Exploitable via ``CsrfViewMiddleware``. Atténuation : mise à jour vers `4.5.1` ou plus.
CVE-2026-45129 CSRF dans CVE-2026-45129 (CVE-2026-45129)
vulnérabilité dans CVE-2026-45129 (CVE-2026-45129). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-45128 CSRF dans CVE-2026-45128 (CVE-2026-45128)
vulnérabilité dans CVE-2026-45128 (CVE-2026-45128). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-45127 CSRF dans CVE-2026-45127 (CVE-2026-45127)
vulnérabilité dans CVE-2026-45127 (CVE-2026-45127). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-45126 CSRF dans csrf (CVE-2026-45126)
vulnérabilité dans csrf (CVE-2026-45126). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-45119 CSRF dans CVE-2026-45119 (CVE-2026-45119)
vulnérabilité dans CVE-2026-45119 (CVE-2026-45119). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-66635 Unauthenticated Cross Site Request Forgery (CSRF) in Slider by 10Web <= 1.2.62 versions.
Unauthenticated Cross Site Request Forgery (CSRF) in Slider by 10Web <= 1.2.62 versions.
CVE-2026-75151 CSRF dans CVE-2026-75151 (CVE-2026-75151)
vulnérabilité dans CVE-2026-75151 (CVE-2026-75151). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-62593 KEV [KEV] CSRF dans Ray-project ray (CVE-2025-62593)
vulnérabilité dans Ray-project ray (CVE-2025-62593). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``fetch``. Inscrit au CISA KEV — exploitation active confirmée. Atténuation : mise à jour vers `2.52.0` ou plus.
CVE-2026-19650 CSRF dans CVE-2026-19650 (CVE-2026-19650)
vulnérabilité dans CVE-2026-19650 (CVE-2026-19650). Les données peuvent être altérées par des attaquants.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →