Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-82468 |
|
CSRF dans csrf (CVE-2026-82468)
vulnérabilité dans csrf (CVE-2026-82468). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-17522 |
|
CSRF dans wordpress (CVE-2026-17522)
vulnérabilité dans wordpress (CVE-2026-17522). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-81733 |
|
CSRF dans csrf (CVE-2026-81733)
vulnérabilité dans csrf (CVE-2026-81733). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-78610 |
|
CSRF dans csrf (CVE-2026-78610)
vulnérabilité dans csrf (CVE-2026-78610). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-75814 |
|
CSRF dans CVE-2026-75814 (CVE-2026-75814)
vulnérabilité dans CVE-2026-75814 (CVE-2026-75814). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-80210 |
|
CSRF dans csrf (CVE-2026-80210)
vulnérabilité dans csrf (CVE-2026-80210). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-81273 |
|
Unauthenticated Cross Site Request Forgery (CSRF) in FluentBooking Pro <= 2.2.4 versions.
Unauthenticated Cross Site Request Forgery (CSRF) in FluentBooking Pro <= 2.2.4 versions.
|
| CVE-2026-81271 |
|
Unauthenticated Cross Site Request Forgery (CSRF) in GeoDirectory <= 2.8.176 versions.
Unauthenticated Cross Site Request Forgery (CSRF) in GeoDirectory <= 2.8.176 versions.
|
| CVE-2026-76549 |
|
CSRF dans wordpress (CVE-2026-76549)
vulnérabilité dans wordpress (CVE-2026-76549). Les données peuvent être altérées par des attaquants.
|
| CVE-2025-56798 |
|
CSRF dans csrf (CVE-2025-56798)
vulnérabilité dans csrf (CVE-2025-56798). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-48548 |
|
CSRF dans csrf (CVE-2026-48548)
vulnérabilité dans csrf (CVE-2026-48548). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-48549 |
|
CSRF dans csrf (CVE-2026-48549)
vulnérabilité dans csrf (CVE-2026-48549). Les données peuvent être altérées par des attaquants. Exploitable via `Cookie header`.
|
| CVE-2026-55532 |
|
Vulnérabilité dans PraisonAI (CVE-2026-55532)
vulnérabilité dans PraisonAI (CVE-2026-55532). Les données peuvent être altérées par des attaquants. Exploitable via `Host header`. Atténuation : mise à jour vers `4.6.58` ou plus.
|
| CVE-2026-78279 |
|
Unauthenticated Cross Site Request Forgery (CSRF) in Fluent Support Pro <= 2.3.1 versions.
Unauthenticated Cross Site Request Forgery (CSRF) in Fluent Support Pro <= 2.3.1 versions.
|
| CVE-2026-78280 |
|
Unauthenticated Cross Site Request Forgery (CSRF) in Hash Form <= 1.4.0 versions.
Unauthenticated Cross Site Request Forgery (CSRF) in Hash Form <= 1.4.0 versions.
|
| CVE-2026-57944 |
|
CSRF dans CVE-2026-57944 (CVE-2026-57944)
vulnérabilité dans CVE-2026-57944 (CVE-2026-57944). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-58001 |
|
CSRF dans CVE-2026-58001 (CVE-2026-58001)
vulnérabilité dans CVE-2026-58001 (CVE-2026-58001). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-58003 |
|
CSRF dans CVE-2026-58003 (CVE-2026-58003)
vulnérabilité dans CVE-2026-58003 (CVE-2026-58003). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-67361 |
|
CSRF dans csrf (CVE-2026-67361)
vulnérabilité dans csrf (CVE-2026-67361). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-67358 |
|
CSRF dans c (CVE-2026-67358)
vulnérabilité dans c (CVE-2026-67358). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-77029 |
|
Joomla Extension - yootheme.com - Missing CSRF tokens on front-end state changes in Zoo < 4.1.66
Joomla Extension - yootheme.com - Missing CSRF tokens on front-end state changes in Zoo < 4.1.66
|
| CVE-2026-15046 |
|
CSRF dans wordpress (CVE-2026-15046)
vulnérabilité dans wordpress (CVE-2026-15046). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-77391 |
|
CSRF dans CVE-2026-77391 (CVE-2026-77391)
vulnérabilité dans CVE-2026-77391 (CVE-2026-77391). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-66001 |
|
CSRF dans CVE-2026-66001 (CVE-2026-66001)
vulnérabilité dans CVE-2026-66001 (CVE-2026-66001). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-63654 |
|
CSRF dans CVE-2026-63654 (CVE-2026-63654)
vulnérabilité dans CVE-2026-63654 (CVE-2026-63654). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-64962 |
|
CSRF dans csrf (CVE-2026-64962)
vulnérabilité dans csrf (CVE-2026-64962). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-28164 |
|
CSRF dans csrf (CVE-2026-28164)
vulnérabilité dans csrf (CVE-2026-28164). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-76610 |
|
Vulnérabilité dans CVE-2026-76610 (CVE-2026-76610)
vulnérabilité dans CVE-2026-76610 (CVE-2026-76610). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-14951 |
|
CSRF dans CVE-2026-14951 (CVE-2026-14951)
vulnérabilité dans CVE-2026-14951 (CVE-2026-14951). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-76334 |
|
CSRF dans splunk (CVE-2026-76334)
vulnérabilité dans splunk (CVE-2026-76334). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-63123 |
|
CSRF dans @tinacms/cli (CVE-2026-63123)
vulnérabilité dans @tinacms/cli (CVE-2026-63123). Les données peuvent être altérées par des attaquants. Exploitable via ``false``. Atténuation : mise à jour vers `2.5.2` ou plus.
|
| CVE-2026-18848 |
|
CSRF dans ibm (CVE-2026-18848)
vulnérabilité dans ibm (CVE-2026-18848). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-62671 |
|
CSRF dans CVE-2026-62671 (CVE-2026-62671)
vulnérabilité dans CVE-2026-62671 (CVE-2026-62671). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-75952 |
|
CSRF dans csrf (CVE-2026-75952)
vulnérabilité dans csrf (CVE-2026-75952). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-40509 |
|
CSRF dans CVE-2026-40509 (CVE-2026-40509)
vulnérabilité dans CVE-2026-40509 (CVE-2026-40509). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-71694 |
|
CSRF dans CVE-2026-71694 (CVE-2026-71694)
vulnérabilité dans CVE-2026-71694 (CVE-2026-71694). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-66602 |
|
CSRF dans wordpress (CVE-2026-66602)
vulnérabilité dans wordpress (CVE-2026-66602). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-71123 |
|
Élévation de privilèges dans c (CVE-2026-71123)
vulnérabilité dans c (CVE-2026-71123). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-55593 |
|
CSRF dans froxlor/froxlor (CVE-2026-55593)
vulnérabilité dans froxlor/froxlor (CVE-2026-55593). Les données peuvent être altérées par des attaquants. Exploitable via ``allowed_from``. Atténuation : mise à jour vers `2.3.8` ou plus.
|
| CVE-2026-67921 |
|
CSRF dans csrf (CVE-2026-67921)
vulnérabilité dans csrf (CVE-2026-67921). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-68923 |
|
CSRF dans mobsf (CVE-2026-68923)
vulnérabilité dans mobsf (CVE-2026-68923). Les données peuvent être altérées par des attaquants. Exploitable via ``CsrfViewMiddleware``. Atténuation : mise à jour vers `4.5.1` ou plus.
|
| CVE-2026-45129 |
|
CSRF dans CVE-2026-45129 (CVE-2026-45129)
vulnérabilité dans CVE-2026-45129 (CVE-2026-45129). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-45128 |
|
CSRF dans CVE-2026-45128 (CVE-2026-45128)
vulnérabilité dans CVE-2026-45128 (CVE-2026-45128). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-45127 |
|
CSRF dans CVE-2026-45127 (CVE-2026-45127)
vulnérabilité dans CVE-2026-45127 (CVE-2026-45127). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-45126 |
|
CSRF dans csrf (CVE-2026-45126)
vulnérabilité dans csrf (CVE-2026-45126). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-45119 |
|
CSRF dans CVE-2026-45119 (CVE-2026-45119)
vulnérabilité dans CVE-2026-45119 (CVE-2026-45119). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-66635 |
|
Unauthenticated Cross Site Request Forgery (CSRF) in Slider by 10Web <= 1.2.62 versions.
Unauthenticated Cross Site Request Forgery (CSRF) in Slider by 10Web <= 1.2.62 versions.
|
| CVE-2026-75151 |
|
CSRF dans CVE-2026-75151 (CVE-2026-75151)
vulnérabilité dans CVE-2026-75151 (CVE-2026-75151). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-62593 KEV |
|
[KEV] CSRF dans Ray-project ray (CVE-2025-62593)
vulnérabilité dans Ray-project ray (CVE-2025-62593). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``fetch``. Inscrit au CISA KEV — exploitation active confirmée. Atténuation : mise à jour vers `2.52.0` ou plus.
|
| CVE-2026-19650 |
|
CSRF dans CVE-2026-19650 (CVE-2026-19650)
vulnérabilité dans CVE-2026-19650 (CVE-2026-19650). Les données peuvent être altérées par des attaquants.
|