Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-17166 |
|
Vulnérabilité dans wordpress (CVE-2026-17166)
vulnérabilité dans wordpress (CVE-2026-17166). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-54719 |
|
Vulnérabilité dans github.com/patrickhener/goshs (CVE-2026-54719)
vulnérabilité dans github.com/patrickhener/goshs (CVE-2026-54719). Des informations confidentielles peuvent être exposées. Exploitable via `GET /protected/secret.txt`. Atténuation : mise à jour vers `2.1.1` ou plus.
|
| CVE-2026-16184 |
|
Vulnérabilité dans ibm (CVE-2026-16184)
vulnérabilité dans ibm (CVE-2026-16184). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-66751 |
|
Vulnérabilité dans CVE-2026-66751 (CVE-2026-66751)
vulnérabilité dans CVE-2026-66751 (CVE-2026-66751). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-66750 |
|
Vulnérabilité dans CVE-2026-66750 (CVE-2026-66750)
vulnérabilité dans CVE-2026-66750 (CVE-2026-66750). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /files/`.
|
| CVE-2026-15025 |
|
Vulnérabilité dans wordpress (CVE-2026-15025)
vulnérabilité dans wordpress (CVE-2026-15025). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-13110 |
|
Vulnérabilité dans wordpress (CVE-2026-13110)
vulnérabilité dans wordpress (CVE-2026-13110). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16774 |
|
Vulnérabilité dans wordpress (CVE-2026-16774)
vulnérabilité dans wordpress (CVE-2026-16774). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15411 |
|
Vulnérabilité dans wordpress (CVE-2026-15411)
vulnérabilité dans wordpress (CVE-2026-15411). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-14168 |
|
Vulnérabilité dans CVE-2026-14168 (CVE-2026-14168)
vulnérabilité dans CVE-2026-14168 (CVE-2026-14168). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16587 |
|
Vulnérabilité dans wordpress (CVE-2026-16587)
vulnérabilité dans wordpress (CVE-2026-16587). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-14821 |
|
Vulnérabilité dans wordpress (CVE-2026-14821)
vulnérabilité dans wordpress (CVE-2026-14821). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-14924 |
|
Vulnérabilité dans wordpress (CVE-2026-14924)
vulnérabilité dans wordpress (CVE-2026-14924). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-12124 |
|
Vulnérabilité dans c (CVE-2026-12124)
vulnérabilité dans c (CVE-2026-12124). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``pdfdraft_embed_pdf``.
|
| CVE-2026-66473 |
|
Unauthenticated Broken Access Control in Xendit Payment <= 7.1.0 versions.
Unauthenticated Broken Access Control in Xendit Payment <= 7.1.0 versions.
|
| CVE-2026-65445 |
|
Unauthenticated Broken Access Control in Ad Invalid Click Protector (AICP) <= 1.3.0 versions.
Unauthenticated Broken Access Control in Ad Invalid Click Protector (AICP) <= 1.3.0 versions.
|
| CVE-2026-64746 |
|
Vulnérabilité dans apple (CVE-2026-64746)
vulnérabilité dans apple (CVE-2026-64746). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-43665 |
|
Vulnérabilité dans apple (CVE-2026-43665)
vulnérabilité dans apple (CVE-2026-43665). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-65922 |
|
Vulnérabilité dans jfrog (CVE-2026-65922)
vulnérabilité dans jfrog (CVE-2026-65922). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-65567 |
|
Unauthenticated Broken Access Control in Event Tickets <= 5.29.0.1 versions.
Unauthenticated Broken Access Control in Event Tickets <= 5.29.0.1 versions.
|
| CVE-2026-66442 |
|
Subscriber Broken Access Control in YayPricing <= 3.5.6 versions.
Subscriber Broken Access Control in YayPricing <= 3.5.6 versions.
|
| CVE-2026-65568 |
|
Contributor Broken Access Control in Visual Composer Website Builder <= 45.15.0 versions.
Contributor Broken Access Control in Visual Composer Website Builder <= 45.15.0 versions.
|
| CVE-2026-66477 |
|
Unauthenticated Broken Access Control in Gillion <= 4.13 versions.
Unauthenticated Broken Access Control in Gillion <= 4.13 versions.
|
| CVE-2026-59534 |
|
Unauthenticated Broken Access Control in Post My CF7 Form <= 6.2.0 versions.
Unauthenticated Broken Access Control in Post My CF7 Form <= 6.2.0 versions.
|
| CVE-2026-59557 |
|
Unauthenticated Broken Access Control in Events Made Easy <= 3.1.3 versions.
Unauthenticated Broken Access Control in Events Made Easy <= 3.1.3 versions.
|
| CVE-2026-65433 |
|
Vulnérabilité dans CVE-2026-65433 (CVE-2026-65433)
vulnérabilité dans CVE-2026-65433 (CVE-2026-65433). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-65435 |
|
Unauthenticated Broken Access Control in Thrive Leads Version <= 10.9.2 versions.
Unauthenticated Broken Access Control in Thrive Leads Version <= 10.9.2 versions.
|
| CVE-2026-59536 |
|
Unauthenticated Broken Access Control in CoCart – Headless ecommerce <= 4.8.4 versions.
Unauthenticated Broken Access Control in CoCart – Headless ecommerce <= 4.8.4 versions.
|
| CVE-2026-59560 |
|
Subscriber Broken Access Control in FundEngine <= 1.7.8 versions.
Subscriber Broken Access Control in FundEngine <= 1.7.8 versions.
|
| CVE-2026-59535 |
|
Unauthenticated Broken Access Control in Thrive Product Manager <= 10.9.2 versions.
Unauthenticated Broken Access Control in Thrive Product Manager <= 10.9.2 versions.
|
| CVE-2026-59530 |
|
Unauthenticated Broken Access Control in Stripe For WooCommerce <= 4.0.7 versions.
Unauthenticated Broken Access Control in Stripe For WooCommerce <= 4.0.7 versions.
|
| CVE-2026-59529 |
|
Unauthenticated Sensitive Data Exposure in Ebook Store <= 6.19 versions.
Unauthenticated Sensitive Data Exposure in Ebook Store <= 6.19 versions.
|
| CVE-2026-59690 |
|
Vulnérabilité dans progress (CVE-2026-59690)
vulnérabilité dans progress (CVE-2026-59690). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-13390 |
|
Vulnérabilité dans wordpress (CVE-2026-13390)
vulnérabilité dans wordpress (CVE-2026-13390). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-66012 |
|
Vulnérabilité dans CVE-2026-66012 (CVE-2026-66012)
vulnérabilité dans CVE-2026-66012 (CVE-2026-66012). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /mcp`.
|
| CVE-2026-73301 |
|
Vulnérabilité dans @budibase/server (CVE-2026-73301)
vulnérabilité dans @budibase/server (CVE-2026-73301). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /api/global/groups`.
|
| CVE-2026-73305 |
|
Élévation de privilèges dans @budibase/server (CVE-2026-73305)
vulnérabilité dans @budibase/server (CVE-2026-73305). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /api/public/v1/roles/assign`.
|
| CVE-2026-59714 |
|
Vulnérabilité dans open-webui (CVE-2026-59714)
vulnérabilité dans open-webui (CVE-2026-59714). Les données peuvent être altérées par des attaquants. Exploitable via `POST /api/chat/completions`. Atténuation : mise à jour vers `0.9.6` ou plus.
|
| CVE-2026-66027 |
|
Vulnérabilité dans CVE-2026-66027 (CVE-2026-66027)
vulnérabilité dans CVE-2026-66027 (CVE-2026-66027). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-49326 |
|
Vulnérabilité dans apache (CVE-2026-49326)
vulnérabilité dans apache (CVE-2026-49326). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-16799 |
|
Vulnérabilité dans devolutions (CVE-2026-16799)
vulnérabilité dans devolutions (CVE-2026-16799). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10033 |
|
Vulnérabilité dans wordpress (CVE-2026-10033)
vulnérabilité dans wordpress (CVE-2026-10033). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-12654 |
|
Vulnérabilité dans wordpress (CVE-2026-12654)
vulnérabilité dans wordpress (CVE-2026-12654). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-12690 |
|
Vulnérabilité dans wordpress (CVE-2026-12690)
vulnérabilité dans wordpress (CVE-2026-12690). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-12689 |
|
Vulnérabilité dans wordpress (CVE-2026-12689)
vulnérabilité dans wordpress (CVE-2026-12689). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-11354 |
|
Vulnérabilité dans wordpress (CVE-2026-11354)
vulnérabilité dans wordpress (CVE-2026-11354). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-58275 |
|
Vulnérabilité dans microsoft (CVE-2026-58275)
vulnérabilité dans microsoft (CVE-2026-58275). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-47755 |
|
Vulnérabilité dans CVE-2026-47755 (CVE-2026-47755)
vulnérabilité dans CVE-2026-47755 (CVE-2026-47755). Des informations confidentielles peuvent être exposées. Exploitable via ``credential_id``.
|
| CVE-2026-65916 |
|
Vulnérabilité dans CVE-2026-65916 (CVE-2026-65916)
vulnérabilité dans CVE-2026-65916 (CVE-2026-65916). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-65530 |
|
Subscriber Broken Access Control in TemplateSpare <= 4.2.2 versions.
Subscriber Broken Access Control in TemplateSpare <= 4.2.2 versions.
|