Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-3568 |
|
Vulnérabilité dans wordpress (CVE-2026-3568)
vulnérabilité dans wordpress (CVE-2026-3568). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-4398 |
|
Vulnérabilité dans CVE-2026-4398 (CVE-2026-4398)
vulnérabilité dans CVE-2026-4398 (CVE-2026-4398). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-2104 |
|
Vulnérabilité dans gitlab (CVE-2026-2104)
vulnérabilité dans gitlab (CVE-2026-2104). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-5875 |
|
Vulnérabilité dans google (CVE-2026-5875)
vulnérabilité dans google (CVE-2026-5875). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-35478 |
|
Vulnérabilité dans inventree-project (CVE-2026-35478)
vulnérabilité dans inventree-project (CVE-2026-35478). Des informations confidentielles peuvent être exposées. Exploitable via `POST /api/user/tokens/`. Atténuation : mise à jour vers `1.2.7` ou plus.
|
| CVE-2026-34985 |
|
Vulnérabilité dans mcgill (CVE-2026-34985)
vulnérabilité dans mcgill (CVE-2026-34985). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `27.0.3` ou plus.
|
| CVE-2026-35165 |
|
Vulnérabilité dans mcgill (CVE-2026-35165)
vulnérabilité dans mcgill (CVE-2026-35165). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `27.0.3` ou plus.
|
| CVE-2026-32589 |
|
Vulnérabilité dans redhat (CVE-2026-32589)
vulnérabilité dans redhat (CVE-2026-32589). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-35023 |
|
Vulnérabilité dans wimi-teamwork (CVE-2026-35023)
vulnérabilité dans wimi-teamwork (CVE-2026-35023). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-39616 |
|
Vulnérabilité dans CVE-2026-39616 (CVE-2026-39616)
vulnérabilité dans CVE-2026-39616 (CVE-2026-39616). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-39510 |
|
Vulnérabilité dans CVE-2026-39510 (CVE-2026-39510)
vulnérabilité dans CVE-2026-39510 (CVE-2026-39510). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-39526 |
|
Vulnérabilité dans CVE-2026-39526 (CVE-2026-39526)
vulnérabilité dans CVE-2026-39526 (CVE-2026-39526). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-4654 |
|
Vulnérabilité dans wordpress (CVE-2026-4654)
vulnérabilité dans wordpress (CVE-2026-4654). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-4330 |
|
Vulnérabilité dans wordpress (CVE-2026-4330)
vulnérabilité dans wordpress (CVE-2026-4330). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-5167 |
|
Vulnérabilité dans wordpress (CVE-2026-5167)
vulnérabilité dans wordpress (CVE-2026-5167). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-39374 |
|
Vulnérabilité dans plane (CVE-2026-39374)
vulnérabilité dans plane (CVE-2026-39374). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `1.3.0` ou plus.
|
| CVE-2026-39354 |
|
Vulnérabilité dans erudika (CVE-2026-39354)
vulnérabilité dans erudika (CVE-2026-39354). Les données peuvent être altérées par des attaquants. Exploitable via `POST /questions/ask.`. Atténuation : mise à jour vers `1.66.2` ou plus.
|
| CVE-2026-35183 |
|
Vulnérabilité dans ajax30 (CVE-2026-35183)
vulnérabilité dans ajax30 (CVE-2026-35183). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `2.0.6` ou plus.
|
| CVE-2026-35173 |
|
Vulnérabilité dans chyrplite (CVE-2026-35173)
vulnérabilité dans chyrplite (CVE-2026-35173). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `2026.01` ou plus.
|
| CVE-2026-34444 |
|
Vulnérabilité dans scoder (CVE-2026-34444)
vulnérabilité dans scoder (CVE-2026-34444). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-4896 |
|
The WCFM – Frontend Manager for WooCommerce along with Bookings Subscription Listings Compatible plugin for WordPress is vulnerable to Insecure Direct Object Reference in all versions up to, and inclu...
The WCFM – Frontend Manager for WooCommerce along with Bookings Subscription Listings Compatible plugin for WordPress is vulnerable to Insecure Direct Object Reference in all versions up to, and including, 6.7.25 via multiple AJAX actions including `wcfm_modify_order_status`, `delete_wcfm_article`,...
|
| CVE-2026-25197 |
|
Vulnérabilité dans mygardyn (CVE-2026-25197)
vulnérabilité dans mygardyn (CVE-2026-25197). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-28736 |
|
Vulnérabilité dans github.com/mattermost/focalboard (CVE-2026-28736)
vulnérabilité dans github.com/mattermost/focalboard (CVE-2026-28736). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-34832 |
|
Vulnérabilité dans erudika (CVE-2026-34832)
vulnérabilité dans erudika (CVE-2026-34832). Les données peuvent être altérées par des attaquants. Exploitable via `POST /feedback/{id}/delete.`.
|
| CVE-2026-34584 |
|
Vulnérabilité dans nadh (CVE-2026-34584)
vulnérabilité dans nadh (CVE-2026-34584). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-3139 |
|
Vulnérabilité dans wordpress (CVE-2026-3139)
vulnérabilité dans wordpress (CVE-2026-3139). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-32976 |
|
Vulnérabilité dans openclaw (CVE-2026-32976)
vulnérabilité dans openclaw (CVE-2026-32976). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-3321 |
|
Vulnérabilité dans CVE-2026-3321 (CVE-2026-3321)
vulnérabilité dans CVE-2026-3321 (CVE-2026-3321). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-34046 |
|
Vulnérabilité dans langflow (CVE-2026-34046)
vulnérabilité dans langflow (CVE-2026-34046). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``_read_flow``.
|
| CVE-2026-3020 |
|
Vulnérabilité dans CVE-2026-3020 (CVE-2026-3020)
vulnérabilité dans CVE-2026-3020 (CVE-2026-3020). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-3999 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-3999)
vulnérabilité dans privilege-escalation (CVE-2026-3999). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-2366 |
|
Vulnérabilité dans redhat (CVE-2026-2366)
vulnérabilité dans redhat (CVE-2026-2366). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-9062 |
|
Vulnérabilité dans CVE-2025-9062 (CVE-2025-9062)
vulnérabilité dans CVE-2025-9062 (CVE-2025-9062). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-1619 |
|
Vulnérabilité dans uni-yaz (CVE-2026-1619)
vulnérabilité dans uni-yaz (CVE-2026-1619). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-69752 |
|
Vulnérabilité dans CVE-2025-69752 (CVE-2025-69752)
vulnérabilité dans CVE-2025-69752 (CVE-2025-69752). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-13004 |
|
Vulnérabilité dans farktor (CVE-2025-13004)
vulnérabilité dans farktor (CVE-2025-13004). Les données peuvent être altérées par des attaquants.
|
| CVE-2025-10912 |
|
Vulnérabilité dans CVE-2025-10912 (CVE-2025-10912)
vulnérabilité dans CVE-2025-10912 (CVE-2025-10912). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-7347 |
|
Vulnérabilité dans CVE-2025-7347 (CVE-2025-7347)
vulnérabilité dans CVE-2025-7347 (CVE-2025-7347). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-25567 |
|
Vulnérabilité dans wekan-project (CVE-2026-25567)
vulnérabilité dans wekan-project (CVE-2026-25567). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-25563 |
|
Vulnérabilité dans wekan-project (CVE-2026-25563)
vulnérabilité dans wekan-project (CVE-2026-25563). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-25564 |
|
Vulnérabilité dans wekan-project (CVE-2026-25564)
vulnérabilité dans wekan-project (CVE-2026-25564). Les données peuvent être altérées par des attaquants.
|
| CVE-2025-7013 |
|
Vulnérabilité dans qrmenumpro (CVE-2025-7013)
vulnérabilité dans qrmenumpro (CVE-2025-7013). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-65887 |
|
Vulnérabilité dans dos (CVE-2025-65887)
vulnérabilité dans dos (CVE-2025-65887). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-21721 |
|
Autorisation incorrecte dans privilege-escalation (CVE-2026-21721)
vulnérabilité dans privilege-escalation (CVE-2026-21721). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-14459 |
|
Vulnérabilité dans CVE-2025-14459 (CVE-2025-14459)
vulnérabilité dans CVE-2025-14459 (CVE-2025-14459). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-20912 |
|
Vulnérabilité dans gitea (CVE-2026-20912)
vulnérabilité dans gitea (CVE-2026-20912). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.25.4` ou plus.
|
| CVE-2026-20897 |
|
Vulnérabilité dans gitea (CVE-2026-20897)
vulnérabilité dans gitea (CVE-2026-20897). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.25.4` ou plus.
|
| CVE-2025-10855 |
|
Vulnérabilité dans CVE-2025-10855 (CVE-2025-10855)
vulnérabilité dans CVE-2025-10855 (CVE-2025-10855). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-10024 |
|
Vulnérabilité dans CVE-2025-10024 (CVE-2025-10024)
vulnérabilité dans CVE-2025-10024 (CVE-2025-10024). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-1031 |
|
Vulnérabilité dans utarit (CVE-2025-1031)
vulnérabilité dans utarit (CVE-2025-1031). Des informations confidentielles peuvent être exposées.
|