Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-14608 |
|
Vulnérabilité dans CVE-2026-14608 (CVE-2026-14608)
vulnérabilité dans CVE-2026-14608 (CVE-2026-14608). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-14614 |
|
Vulnérabilité dans redhat (CVE-2026-14614)
vulnérabilité dans redhat (CVE-2026-14614). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-59234 |
|
Vulnérabilité dans CVE-2026-59234 (CVE-2026-59234)
vulnérabilité dans CVE-2026-59234 (CVE-2026-59234). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /calendar/event/delete/{id}`.
|
| CVE-2026-11900 |
|
Vulnérabilité dans wordpress (CVE-2026-11900)
vulnérabilité dans wordpress (CVE-2026-11900). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9180 |
|
Vulnérabilité dans wordpress (CVE-2026-9180)
vulnérabilité dans wordpress (CVE-2026-9180). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /motopress/appointment/v1/bookings`.
|
| CVE-2026-59100 |
|
Vulnérabilité dans CVE-2026-59100 (CVE-2026-59100)
vulnérabilité dans CVE-2026-59100 (CVE-2026-59100). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-59098 |
|
Vulnérabilité dans CVE-2026-59098 (CVE-2026-59098)
vulnérabilité dans CVE-2026-59098 (CVE-2026-59098). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-58580 |
|
Vulnérabilité dans CVE-2026-58580 (CVE-2026-58580)
vulnérabilité dans CVE-2026-58580 (CVE-2026-58580). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-58653 |
|
Vulnérabilité dans CVE-2026-58653 (CVE-2026-58653)
vulnérabilité dans CVE-2026-58653 (CVE-2026-58653). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-57680 |
|
Unauthenticated Insecure Direct Object References (IDOR) in Kirki <= 6.0.11 versions.
Unauthenticated Insecure Direct Object References (IDOR) in Kirki <= 6.0.11 versions.
|
| CVE-2026-9188 |
|
Vulnérabilité dans wordpress (CVE-2026-9188)
vulnérabilité dans wordpress (CVE-2026-9188). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``appointmentkey``.
|
| CVE-2026-11896 |
|
Vulnérabilité dans wordpress (CVE-2026-11896)
vulnérabilité dans wordpress (CVE-2026-11896). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-12657 |
|
Vulnérabilité dans wordpress (CVE-2026-12657)
vulnérabilité dans wordpress (CVE-2026-12657). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-5348 |
|
Vulnérabilité dans wordpress (CVE-2026-5348)
vulnérabilité dans wordpress (CVE-2026-5348). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-50283 |
|
Vulnérabilité dans craftcms/cms (CVE-2026-50283)
vulnérabilité dans craftcms/cms (CVE-2026-50283). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``assetId``. Atténuation : mise à jour vers `4.17.14` ou plus.
|
| CVE-2026-49858 |
|
Vulnérabilité dans api-platform/core (CVE-2026-49858)
vulnérabilité dans api-platform/core (CVE-2026-49858). Des informations confidentielles peuvent être exposées. Exploitable via ``componentsCache``. Atténuation : mise à jour vers `4.3.8` ou plus.
|
| CVE-2026-5142 |
|
Vulnérabilité dans redhat (CVE-2026-5142)
vulnérabilité dans redhat (CVE-2026-5142). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-5138 |
|
Vulnérabilité dans redhat (CVE-2026-5138)
vulnérabilité dans redhat (CVE-2026-5138). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-5135 |
|
Vulnérabilité dans redhat (CVE-2026-5135)
vulnérabilité dans redhat (CVE-2026-5135). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-53903 |
|
Vulnérabilité dans mycomplianceoffice (CVE-2026-53903)
vulnérabilité dans mycomplianceoffice (CVE-2026-53903). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-10096 |
|
Vulnérabilité dans wordpress (CVE-2026-10096)
vulnérabilité dans wordpress (CVE-2026-10096). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-11988 |
|
Vulnérabilité dans wordpress (CVE-2026-11988)
vulnérabilité dans wordpress (CVE-2026-11988). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-12904 |
|
Vulnérabilité dans wordpress (CVE-2026-12904)
vulnérabilité dans wordpress (CVE-2026-12904). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-56230 |
|
Vulnérabilité dans CVE-2026-56230 (CVE-2026-56230)
vulnérabilité dans CVE-2026-56230 (CVE-2026-56230). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-58447 |
|
Vulnérabilité dans CVE-2026-58447 (CVE-2026-58447)
vulnérabilité dans CVE-2026-58447 (CVE-2026-58447). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-10140 |
|
Vulnérabilité dans langflow (CVE-2026-10140)
vulnérabilité dans langflow (CVE-2026-10140). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-47198 |
|
Vulnérabilité dans paymenter/paymenter (CVE-2026-47198)
vulnérabilité dans paymenter/paymenter (CVE-2026-47198). Les données peuvent être altérées par des attaquants. Exploitable via ``Checkout``. Atténuation : mise à jour vers `1.5.1` ou plus.
|
| CVE-2026-14209 |
|
Vulnérabilité dans redhat (CVE-2026-14209)
vulnérabilité dans redhat (CVE-2026-14209). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-27881 |
|
Vulnérabilité dans CVE-2026-27881 (CVE-2026-27881)
vulnérabilité dans CVE-2026-27881 (CVE-2026-27881). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /api/v1/deployments/{uuid}`. Atténuation : mise à jour vers `4.0.0-beta.464` ou plus.
|
| CVE-2026-27883 |
|
Vulnérabilité dans CVE-2026-27883 (CVE-2026-27883)
vulnérabilité dans CVE-2026-27883 (CVE-2026-27883). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /api/v1/deployments/{uuid}`. Atténuation : mise à jour vers `4.0.0-beta.464` ou plus.
|
| CVE-2026-27956 |
|
Vulnérabilité dans CVE-2026-27956 (CVE-2026-27956)
vulnérabilité dans CVE-2026-27956 (CVE-2026-27956). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /api/v1/servers/{server_uuid}/domains`. Atténuation : mise à jour vers `4.0.0-beta.464` ou plus.
|
| CVE-2026-12073 |
|
Vulnérabilité dans wordpress (CVE-2026-12073)
vulnérabilité dans wordpress (CVE-2026-12073). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``user_login``.
|
| CVE-2026-34592 |
|
Vulnérabilité dans CVE-2026-34592 (CVE-2026-34592)
vulnérabilité dans CVE-2026-34592 (CVE-2026-34592). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `4.0.0-beta.471` ou plus.
|
| CVE-2026-57498 |
|
Vulnérabilité dans CVE-2026-57498 (CVE-2026-57498)
vulnérabilité dans CVE-2026-57498 (CVE-2026-57498). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `4.0.0-beta.474` ou plus.
|
| CVE-2026-57956 |
|
Vulnérabilité dans CVE-2026-57956 (CVE-2026-57956)
vulnérabilité dans CVE-2026-57956 (CVE-2026-57956). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-57943 |
|
Vulnérabilité dans CVE-2026-57943 (CVE-2026-57943)
vulnérabilité dans CVE-2026-57943 (CVE-2026-57943). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-57945 |
|
Vulnérabilité dans CVE-2026-57945 (CVE-2026-57945)
vulnérabilité dans CVE-2026-57945 (CVE-2026-57945). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-56780 |
|
Modoboa before 2.9.0 contains an insecure direct object reference vulnerability in the PUT /api...
Modoboa before 2.9.0 contains an insecure direct object reference vulnerability in the PUT /api...
|
| CVE-2026-56781 |
|
Vulnérabilité dans CVE-2026-56781 (CVE-2026-56781)
vulnérabilité dans CVE-2026-56781 (CVE-2026-56781). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-57341 |
|
Vulnérabilité dans CVE-2026-57341 (CVE-2026-57341)
vulnérabilité dans CVE-2026-57341 (CVE-2026-57341). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-57676 |
|
Vulnérabilité dans CVE-2026-57676 (CVE-2026-57676)
vulnérabilité dans CVE-2026-57676 (CVE-2026-57676). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-13549 |
|
Vulnérabilité dans CVE-2026-13549 (CVE-2026-13549)
vulnérabilité dans CVE-2026-13549 (CVE-2026-13549). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-13534 |
|
Vulnérabilité dans CVE-2026-13534 (CVE-2026-13534)
vulnérabilité dans CVE-2026-13534 (CVE-2026-13534). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-13512 |
|
Vulnérabilité dans CVE-2026-13512 (CVE-2026-13512)
vulnérabilité dans CVE-2026-13512 (CVE-2026-13512). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-13490 |
|
Vulnérabilité dans CVE-2026-13490 (CVE-2026-13490)
vulnérabilité dans CVE-2026-13490 (CVE-2026-13490). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-11987 |
|
Vulnérabilité dans wordpress (CVE-2026-11987)
vulnérabilité dans wordpress (CVE-2026-11987). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-49258 |
|
Vulnérabilité dans github.com/juev/nebula-mesh (CVE-2026-49258)
vulnérabilité dans github.com/juev/nebula-mesh (CVE-2026-49258). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /ui/hosts/{id}/block`.
|
| CVE-2026-52779 |
|
Vulnérabilité dans CVE-2026-52779 (CVE-2026-52779)
vulnérabilité dans CVE-2026-52779 (CVE-2026-52779). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `17.3.3` ou plus.
|
| CVE-2026-52782 |
|
Vulnérabilité dans CVE-2026-52782 (CVE-2026-52782)
vulnérabilité dans CVE-2026-52782 (CVE-2026-52782). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `17.3.3` ou plus.
|
| CVE-2026-49355 |
|
Divulgation d'information dans CVE-2026-49355 (CVE-2026-49355)
vulnérabilité dans CVE-2026-49355 (CVE-2026-49355). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /api/v3/meetings/`. Atténuation : mise à jour vers `17.4.0` ou plus.
|