Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-82475 |
|
iFlytek astron-agent through 1.1.1 contains an authorization bypass vulnerability in the copyFlow...
iFlytek astron-agent through 1.1.1 contains an authorization bypass vulnerability in the copyFlow...
|
| CVE-2026-19430 |
|
Vulnérabilité dans wordpress (CVE-2026-19430)
vulnérabilité dans wordpress (CVE-2026-19430). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-81346 |
|
Vulnérabilité dans wordpress (CVE-2026-81346)
vulnérabilité dans wordpress (CVE-2026-81346). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-18234 |
|
Vulnérabilité dans wordpress (CVE-2026-18234)
vulnérabilité dans wordpress (CVE-2026-18234). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-18233 |
|
Vulnérabilité dans wordpress (CVE-2026-18233)
vulnérabilité dans wordpress (CVE-2026-18233). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-82279 |
|
Vulnérabilité dans CVE-2026-82279 (CVE-2026-82279)
vulnérabilité dans CVE-2026-82279 (CVE-2026-82279). Les données peuvent être altérées par des attaquants. Exploitable via `PATCH /team/apiKey`.
|
| CVE-2026-82273 |
|
Vulnérabilité dans CVE-2026-82273 (CVE-2026-82273)
vulnérabilité dans CVE-2026-82273 (CVE-2026-82273). Des informations confidentielles peuvent être exposées. Exploitable via `GET /api/memory/threads`.
|
| CVE-2026-82267 |
|
Vulnérabilité dans CVE-2026-82267 (CVE-2026-82267)
vulnérabilité dans CVE-2026-82267 (CVE-2026-82267). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-56100 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-56100)
vulnérabilité dans privilege-escalation (CVE-2026-56100). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-55547 |
|
Vulnérabilité dans org.yamcs:yamcs-core (CVE-2026-55547)
vulnérabilité dans org.yamcs:yamcs-core (CVE-2026-55547). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /api/roles`. Atténuation : mise à jour vers `5.12.8` ou plus.
|
| CVE-2026-55545 |
|
Vulnérabilité dans org.yamcs:yamcs-core (CVE-2026-55545)
vulnérabilité dans org.yamcs:yamcs-core (CVE-2026-55545). Des informations confidentielles peuvent être exposées. Exploitable via ``packets``. Atténuation : mise à jour vers `5.13.2` ou plus.
|
| CVE-2026-55521 |
|
Vulnérabilité dans org.yamcs:yamcs-core (CVE-2026-55521)
vulnérabilité dans org.yamcs:yamcs-core (CVE-2026-55521). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``SystemPrivilege``. Atténuation : mise à jour vers `5.12.8` ou plus.
|
| CVE-2026-55064 |
|
Vulnérabilité dans code.vikunja.io/api (CVE-2026-55064)
vulnérabilité dans code.vikunja.io/api (CVE-2026-55064). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``ParentProjectID``. Atténuation : mise à jour vers `2.4.0` ou plus.
|
| CVE-2026-81767 |
|
Unauthenticated Broken Access Control in Simple Payment <= 2.5.2 versions.
Unauthenticated Broken Access Control in Simple Payment <= 2.5.2 versions.
|
| CVE-2026-81761 |
|
Subscriber Broken Access Control in WpEvently <= 5.5.0 versions.
Subscriber Broken Access Control in WpEvently <= 5.5.0 versions.
|
| CVE-2026-81759 |
|
Contributor Broken Access Control in WpEvently <= 5.5.0 versions.
Contributor Broken Access Control in WpEvently <= 5.5.0 versions.
|
| CVE-2026-81284 |
|
Contributor Broken Access Control in ACF Extended <= 0.9.2.6 versions.
Contributor Broken Access Control in ACF Extended <= 0.9.2.6 versions.
|
| CVE-2026-54746 |
|
Vulnérabilité dans github.com/hatchet-dev/hatchet (CVE-2026-54746)
vulnérabilité dans github.com/hatchet-dev/hatchet (CVE-2026-54746). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Dispatcher``. Atténuation : mise à jour vers `0.91.2` ou plus.
|
| CVE-2026-82242 |
|
Vulnérabilité dans CVE-2026-82242 (CVE-2026-82242)
vulnérabilité dans CVE-2026-82242 (CVE-2026-82242). Les données peuvent être altérées par des attaquants. Exploitable via `POST /api/resources/duplicate`.
|
| CVE-2026-82245 |
|
Vulnérabilité dans CVE-2026-82245 (CVE-2026-82245)
vulnérabilité dans CVE-2026-82245 (CVE-2026-82245). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-82239 |
|
Vulnérabilité dans CVE-2026-82239 (CVE-2026-82239)
vulnérabilité dans CVE-2026-82239 (CVE-2026-82239). Des informations confidentielles peuvent être exposées. Exploitable via `POST /api/datasources/query`.
|
| CVE-2026-82240 |
|
Vulnérabilité dans CVE-2026-82240 (CVE-2026-82240)
vulnérabilité dans CVE-2026-82240 (CVE-2026-82240). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-77701 |
|
Vulnérabilité dans wordpress (CVE-2026-77701)
vulnérabilité dans wordpress (CVE-2026-77701). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-12514 |
|
Vulnérabilité dans wordpress (CVE-2026-12514)
vulnérabilité dans wordpress (CVE-2026-12514). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-75813 |
|
Vulnérabilité dans CVE-2026-75813 (CVE-2026-75813)
vulnérabilité dans CVE-2026-75813 (CVE-2026-75813). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-75339 |
|
Vulnérabilité dans CVE-2026-75339 (CVE-2026-75339)
vulnérabilité dans CVE-2026-75339 (CVE-2026-75339). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-68929 |
|
Vulnérabilité dans CVE-2026-68929 (CVE-2026-68929)
vulnérabilité dans CVE-2026-68929 (CVE-2026-68929). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-65931 |
|
Vulnérabilité dans CVE-2026-65931 (CVE-2026-65931)
vulnérabilité dans CVE-2026-65931 (CVE-2026-65931). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /index.php/admin/menuentries/sa/create`.
|
| CVE-2026-81819 |
|
Vulnérabilité dans CVE-2026-81819 (CVE-2026-81819)
vulnérabilité dans CVE-2026-81819 (CVE-2026-81819). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-81335 |
|
Vulnérabilité dans CVE-2026-81335 (CVE-2026-81335)
vulnérabilité dans CVE-2026-81335 (CVE-2026-81335). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-81274 |
|
Subscriber Broken Access Control in Ditty <= 3.1.67 versions.
Subscriber Broken Access Control in Ditty <= 3.1.67 versions.
|
| CVE-2026-81276 |
|
Unauthenticated Broken Access Control in Kali Forms <= 2.4.23 versions.
Unauthenticated Broken Access Control in Kali Forms <= 2.4.23 versions.
|
| CVE-2026-81272 |
|
Editor Broken Access Control in FluentPlayer Pro <= 1.3.2 versions.
Editor Broken Access Control in FluentPlayer Pro <= 1.3.2 versions.
|
| CVE-2026-81279 |
|
Subscriber Broken Access Control in Push Notification for Post and BuddyPress <= 3.20 versions.
Subscriber Broken Access Control in Push Notification for Post and BuddyPress <= 3.20 versions.
|
| CVE-2026-80433 |
|
Subscriber Sensitive Data Exposure in SureFeedback Client Site <= 1.2.12 versions.
Subscriber Sensitive Data Exposure in SureFeedback Client Site <= 1.2.12 versions.
|
| CVE-2026-27330 |
|
Unauthenticated Broken Access Control in Mobile App for WooCommerce <= 0.4.62 versions.
Unauthenticated Broken Access Control in Mobile App for WooCommerce <= 0.4.62 versions.
|
| CVE-2026-78137 |
|
Vulnérabilité dans wordpress (CVE-2026-78137)
vulnérabilité dans wordpress (CVE-2026-78137). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-13414 |
|
Vulnérabilité dans wordpress (CVE-2026-13414)
vulnérabilité dans wordpress (CVE-2026-13414). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-77507 |
|
Divulgation d'information dans CVE-2026-77507 (CVE-2026-77507)
vulnérabilité dans CVE-2026-77507 (CVE-2026-77507). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-80348 |
|
Vulnérabilité dans CVE-2026-80348 (CVE-2026-80348)
vulnérabilité dans CVE-2026-80348 (CVE-2026-80348). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-81035 |
|
Vulnérabilité dans CVE-2026-81035 (CVE-2026-81035)
vulnérabilité dans CVE-2026-81035 (CVE-2026-81035). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-81027 |
|
Vulnérabilité dans c (CVE-2026-81027)
vulnérabilité dans c (CVE-2026-81027). Des informations confidentielles peuvent être exposées. Exploitable via `Authorization header`.
|
| CVE-2026-54569 |
|
Vulnérabilité dans senaite.core (CVE-2026-54569)
vulnérabilité dans senaite.core (CVE-2026-54569). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `GET /senaite/bika_setup/`.
|
| CVE-2026-54523 |
|
Vulnérabilité dans github.com/kyverno/kyverno (CVE-2026-54523)
vulnérabilité dans github.com/kyverno/kyverno (CVE-2026-54523). Des informations confidentielles peuvent être exposées. Exploitable via ``NamespacedMutatingPolicy``. Atténuation : mise à jour vers `1.18.2` ou plus.
|
| CVE-2026-80346 |
|
Vulnérabilité dans CVE-2026-80346 (CVE-2026-80346)
vulnérabilité dans CVE-2026-80346 (CVE-2026-80346). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-18431 |
|
Vulnérabilité dans wordpress (CVE-2026-18431)
vulnérabilité dans wordpress (CVE-2026-18431). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-77694 |
|
Vulnérabilité dans wordpress (CVE-2026-77694)
vulnérabilité dans wordpress (CVE-2026-77694). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-75798 |
|
Vulnérabilité dans wordpress (CVE-2026-75798)
vulnérabilité dans wordpress (CVE-2026-75798). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-74928 |
|
Vulnérabilité dans wordpress (CVE-2026-74928)
vulnérabilité dans wordpress (CVE-2026-74928). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-14550 |
|
Vulnérabilité dans wordpress (CVE-2026-14550)
vulnérabilité dans wordpress (CVE-2026-14550). Risque d'opérations non autorisées ou de divulgation.
|