Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Étiquette : cwe-862 Effacer
ID Titre
CVE-2026-17166 Vulnérabilité dans wordpress (CVE-2026-17166)
vulnérabilité dans wordpress (CVE-2026-17166). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-54719 Vulnérabilité dans github.com/patrickhener/goshs (CVE-2026-54719)
vulnérabilité dans github.com/patrickhener/goshs (CVE-2026-54719). Des informations confidentielles peuvent être exposées. Exploitable via `GET /protected/secret.txt`. Atténuation : mise à jour vers `2.1.1` ou plus.
CVE-2026-16184 Vulnérabilité dans ibm (CVE-2026-16184)
vulnérabilité dans ibm (CVE-2026-16184). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-66751 Vulnérabilité dans CVE-2026-66751 (CVE-2026-66751)
vulnérabilité dans CVE-2026-66751 (CVE-2026-66751). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-66750 Vulnérabilité dans CVE-2026-66750 (CVE-2026-66750)
vulnérabilité dans CVE-2026-66750 (CVE-2026-66750). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /files/`.
CVE-2026-15025 Vulnérabilité dans wordpress (CVE-2026-15025)
vulnérabilité dans wordpress (CVE-2026-15025). Des informations confidentielles peuvent être exposées.
CVE-2026-13110 Vulnérabilité dans wordpress (CVE-2026-13110)
vulnérabilité dans wordpress (CVE-2026-13110). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-16774 Vulnérabilité dans wordpress (CVE-2026-16774)
vulnérabilité dans wordpress (CVE-2026-16774). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-15411 Vulnérabilité dans wordpress (CVE-2026-15411)
vulnérabilité dans wordpress (CVE-2026-15411). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-14168 Vulnérabilité dans CVE-2026-14168 (CVE-2026-14168)
vulnérabilité dans CVE-2026-14168 (CVE-2026-14168). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-16587 Vulnérabilité dans wordpress (CVE-2026-16587)
vulnérabilité dans wordpress (CVE-2026-16587). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-14821 Vulnérabilité dans wordpress (CVE-2026-14821)
vulnérabilité dans wordpress (CVE-2026-14821). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-14924 Vulnérabilité dans wordpress (CVE-2026-14924)
vulnérabilité dans wordpress (CVE-2026-14924). Les données peuvent être altérées par des attaquants.
CVE-2026-12124 Vulnérabilité dans c (CVE-2026-12124)
vulnérabilité dans c (CVE-2026-12124). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``pdfdraft_embed_pdf``.
CVE-2026-66473 Unauthenticated Broken Access Control in Xendit Payment <= 7.1.0 versions.
Unauthenticated Broken Access Control in Xendit Payment <= 7.1.0 versions.
CVE-2026-65445 Unauthenticated Broken Access Control in Ad Invalid Click Protector (AICP) <= 1.3.0 versions.
Unauthenticated Broken Access Control in Ad Invalid Click Protector (AICP) <= 1.3.0 versions.
CVE-2026-64746 Vulnérabilité dans apple (CVE-2026-64746)
vulnérabilité dans apple (CVE-2026-64746). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-43665 Vulnérabilité dans apple (CVE-2026-43665)
vulnérabilité dans apple (CVE-2026-43665). Des informations confidentielles peuvent être exposées.
CVE-2026-65922 Vulnérabilité dans jfrog (CVE-2026-65922)
vulnérabilité dans jfrog (CVE-2026-65922). Les données peuvent être altérées par des attaquants.
CVE-2026-65567 Unauthenticated Broken Access Control in Event Tickets <= 5.29.0.1 versions.
Unauthenticated Broken Access Control in Event Tickets <= 5.29.0.1 versions.
CVE-2026-66442 Subscriber Broken Access Control in YayPricing <= 3.5.6 versions.
Subscriber Broken Access Control in YayPricing <= 3.5.6 versions.
CVE-2026-65568 Contributor Broken Access Control in Visual Composer Website Builder <= 45.15.0 versions.
Contributor Broken Access Control in Visual Composer Website Builder <= 45.15.0 versions.
CVE-2026-66477 Unauthenticated Broken Access Control in Gillion <= 4.13 versions.
Unauthenticated Broken Access Control in Gillion <= 4.13 versions.
CVE-2026-59534 Unauthenticated Broken Access Control in Post My CF7 Form <= 6.2.0 versions.
Unauthenticated Broken Access Control in Post My CF7 Form <= 6.2.0 versions.
CVE-2026-59557 Unauthenticated Broken Access Control in Events Made Easy <= 3.1.3 versions.
Unauthenticated Broken Access Control in Events Made Easy <= 3.1.3 versions.
CVE-2026-65433 Vulnérabilité dans CVE-2026-65433 (CVE-2026-65433)
vulnérabilité dans CVE-2026-65433 (CVE-2026-65433). Les données peuvent être altérées par des attaquants.
CVE-2026-65435 Unauthenticated Broken Access Control in Thrive Leads Version <= 10.9.2 versions.
Unauthenticated Broken Access Control in Thrive Leads Version <= 10.9.2 versions.
CVE-2026-59536 Unauthenticated Broken Access Control in CoCart – Headless ecommerce <= 4.8.4 versions.
Unauthenticated Broken Access Control in CoCart – Headless ecommerce <= 4.8.4 versions.
CVE-2026-59560 Subscriber Broken Access Control in FundEngine <= 1.7.8 versions.
Subscriber Broken Access Control in FundEngine <= 1.7.8 versions.
CVE-2026-59535 Unauthenticated Broken Access Control in Thrive Product Manager <= 10.9.2 versions.
Unauthenticated Broken Access Control in Thrive Product Manager <= 10.9.2 versions.
CVE-2026-59530 Unauthenticated Broken Access Control in Stripe For WooCommerce <= 4.0.7 versions.
Unauthenticated Broken Access Control in Stripe For WooCommerce <= 4.0.7 versions.
CVE-2026-59529 Unauthenticated Sensitive Data Exposure in Ebook Store <= 6.19 versions.
Unauthenticated Sensitive Data Exposure in Ebook Store <= 6.19 versions.
CVE-2026-59690 Vulnérabilité dans progress (CVE-2026-59690)
vulnérabilité dans progress (CVE-2026-59690). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-13390 Vulnérabilité dans wordpress (CVE-2026-13390)
vulnérabilité dans wordpress (CVE-2026-13390). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-66012 Vulnérabilité dans CVE-2026-66012 (CVE-2026-66012)
vulnérabilité dans CVE-2026-66012 (CVE-2026-66012). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /mcp`.
CVE-2026-73301 Vulnérabilité dans @budibase/server (CVE-2026-73301)
vulnérabilité dans @budibase/server (CVE-2026-73301). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /api/global/groups`.
CVE-2026-73305 Élévation de privilèges dans @budibase/server (CVE-2026-73305)
vulnérabilité dans @budibase/server (CVE-2026-73305). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /api/public/v1/roles/assign`.
CVE-2026-59714 Vulnérabilité dans open-webui (CVE-2026-59714)
vulnérabilité dans open-webui (CVE-2026-59714). Les données peuvent être altérées par des attaquants. Exploitable via `POST /api/chat/completions`. Atténuation : mise à jour vers `0.9.6` ou plus.
CVE-2026-66027 Vulnérabilité dans CVE-2026-66027 (CVE-2026-66027)
vulnérabilité dans CVE-2026-66027 (CVE-2026-66027). Des informations confidentielles peuvent être exposées.
CVE-2026-49326 Vulnérabilité dans apache (CVE-2026-49326)
vulnérabilité dans apache (CVE-2026-49326). Des informations confidentielles peuvent être exposées.
CVE-2026-16799 Vulnérabilité dans devolutions (CVE-2026-16799)
vulnérabilité dans devolutions (CVE-2026-16799). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-10033 Vulnérabilité dans wordpress (CVE-2026-10033)
vulnérabilité dans wordpress (CVE-2026-10033). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-12654 Vulnérabilité dans wordpress (CVE-2026-12654)
vulnérabilité dans wordpress (CVE-2026-12654). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-12690 Vulnérabilité dans wordpress (CVE-2026-12690)
vulnérabilité dans wordpress (CVE-2026-12690). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-12689 Vulnérabilité dans wordpress (CVE-2026-12689)
vulnérabilité dans wordpress (CVE-2026-12689). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-11354 Vulnérabilité dans wordpress (CVE-2026-11354)
vulnérabilité dans wordpress (CVE-2026-11354). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-58275 Vulnérabilité dans microsoft (CVE-2026-58275)
vulnérabilité dans microsoft (CVE-2026-58275). Les données peuvent être altérées par des attaquants.
CVE-2026-47755 Vulnérabilité dans CVE-2026-47755 (CVE-2026-47755)
vulnérabilité dans CVE-2026-47755 (CVE-2026-47755). Des informations confidentielles peuvent être exposées. Exploitable via ``credential_id``.
CVE-2026-65916 Vulnérabilité dans CVE-2026-65916 (CVE-2026-65916)
vulnérabilité dans CVE-2026-65916 (CVE-2026-65916). Les données peuvent être altérées par des attaquants.
CVE-2026-65530 Subscriber Broken Access Control in TemplateSpare <= 4.2.2 versions.
Subscriber Broken Access Control in TemplateSpare <= 4.2.2 versions.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →