Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Étiquette : cwe-639 Effacer
ID Titre
CVE-2026-3568 Vulnérabilité dans wordpress (CVE-2026-3568)
vulnérabilité dans wordpress (CVE-2026-3568). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-4398 Vulnérabilité dans CVE-2026-4398 (CVE-2026-4398)
vulnérabilité dans CVE-2026-4398 (CVE-2026-4398). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-2104 Vulnérabilité dans gitlab (CVE-2026-2104)
vulnérabilité dans gitlab (CVE-2026-2104). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-5875 Vulnérabilité dans google (CVE-2026-5875)
vulnérabilité dans google (CVE-2026-5875). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-35478 Vulnérabilité dans inventree-project (CVE-2026-35478)
vulnérabilité dans inventree-project (CVE-2026-35478). Des informations confidentielles peuvent être exposées. Exploitable via `POST /api/user/tokens/`. Atténuation : mise à jour vers `1.2.7` ou plus.
CVE-2026-34985 Vulnérabilité dans mcgill (CVE-2026-34985)
vulnérabilité dans mcgill (CVE-2026-34985). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `27.0.3` ou plus.
CVE-2026-35165 Vulnérabilité dans mcgill (CVE-2026-35165)
vulnérabilité dans mcgill (CVE-2026-35165). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `27.0.3` ou plus.
CVE-2026-32589 Vulnérabilité dans redhat (CVE-2026-32589)
vulnérabilité dans redhat (CVE-2026-32589). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-35023 Vulnérabilité dans wimi-teamwork (CVE-2026-35023)
vulnérabilité dans wimi-teamwork (CVE-2026-35023). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-39616 Vulnérabilité dans CVE-2026-39616 (CVE-2026-39616)
vulnérabilité dans CVE-2026-39616 (CVE-2026-39616). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-39510 Vulnérabilité dans CVE-2026-39510 (CVE-2026-39510)
vulnérabilité dans CVE-2026-39510 (CVE-2026-39510). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-39526 Vulnérabilité dans CVE-2026-39526 (CVE-2026-39526)
vulnérabilité dans CVE-2026-39526 (CVE-2026-39526). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-4654 Vulnérabilité dans wordpress (CVE-2026-4654)
vulnérabilité dans wordpress (CVE-2026-4654). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-4330 Vulnérabilité dans wordpress (CVE-2026-4330)
vulnérabilité dans wordpress (CVE-2026-4330). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-5167 Vulnérabilité dans wordpress (CVE-2026-5167)
vulnérabilité dans wordpress (CVE-2026-5167). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-39374 Vulnérabilité dans plane (CVE-2026-39374)
vulnérabilité dans plane (CVE-2026-39374). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `1.3.0` ou plus.
CVE-2026-39354 Vulnérabilité dans erudika (CVE-2026-39354)
vulnérabilité dans erudika (CVE-2026-39354). Les données peuvent être altérées par des attaquants. Exploitable via `POST /questions/ask.`. Atténuation : mise à jour vers `1.66.2` ou plus.
CVE-2026-35183 Vulnérabilité dans ajax30 (CVE-2026-35183)
vulnérabilité dans ajax30 (CVE-2026-35183). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `2.0.6` ou plus.
CVE-2026-35173 Vulnérabilité dans chyrplite (CVE-2026-35173)
vulnérabilité dans chyrplite (CVE-2026-35173). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `2026.01` ou plus.
CVE-2026-34444 Vulnérabilité dans scoder (CVE-2026-34444)
vulnérabilité dans scoder (CVE-2026-34444). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-4896 The WCFM – Frontend Manager for WooCommerce along with Bookings Subscription Listings Compatible plugin for WordPress is vulnerable to Insecure Direct Object Reference in all versions up to, and inclu...
The WCFM – Frontend Manager for WooCommerce along with Bookings Subscription Listings Compatible plugin for WordPress is vulnerable to Insecure Direct Object Reference in all versions up to, and including, 6.7.25 via multiple AJAX actions including `wcfm_modify_order_status`, `delete_wcfm_article`,...
CVE-2026-25197 Vulnérabilité dans mygardyn (CVE-2026-25197)
vulnérabilité dans mygardyn (CVE-2026-25197). Des informations confidentielles peuvent être exposées.
CVE-2026-28736 Vulnérabilité dans github.com/mattermost/focalboard (CVE-2026-28736)
vulnérabilité dans github.com/mattermost/focalboard (CVE-2026-28736). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-34832 Vulnérabilité dans erudika (CVE-2026-34832)
vulnérabilité dans erudika (CVE-2026-34832). Les données peuvent être altérées par des attaquants. Exploitable via `POST /feedback/{id}/delete.`.
CVE-2026-34584 Vulnérabilité dans nadh (CVE-2026-34584)
vulnérabilité dans nadh (CVE-2026-34584). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-3139 Vulnérabilité dans wordpress (CVE-2026-3139)
vulnérabilité dans wordpress (CVE-2026-3139). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-32976 Vulnérabilité dans openclaw (CVE-2026-32976)
vulnérabilité dans openclaw (CVE-2026-32976). Les données peuvent être altérées par des attaquants.
CVE-2026-3321 Vulnérabilité dans CVE-2026-3321 (CVE-2026-3321)
vulnérabilité dans CVE-2026-3321 (CVE-2026-3321). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-34046 Vulnérabilité dans langflow (CVE-2026-34046)
vulnérabilité dans langflow (CVE-2026-34046). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``_read_flow``.
CVE-2026-3020 Vulnérabilité dans CVE-2026-3020 (CVE-2026-3020)
vulnérabilité dans CVE-2026-3020 (CVE-2026-3020). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-3999 Vulnérabilité dans privilege-escalation (CVE-2026-3999)
vulnérabilité dans privilege-escalation (CVE-2026-3999). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-2366 Vulnérabilité dans redhat (CVE-2026-2366)
vulnérabilité dans redhat (CVE-2026-2366). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-9062 Vulnérabilité dans CVE-2025-9062 (CVE-2025-9062)
vulnérabilité dans CVE-2025-9062 (CVE-2025-9062). Des informations confidentielles peuvent être exposées.
CVE-2026-1619 Vulnérabilité dans uni-yaz (CVE-2026-1619)
vulnérabilité dans uni-yaz (CVE-2026-1619). Des informations confidentielles peuvent être exposées.
CVE-2025-69752 Vulnérabilité dans CVE-2025-69752 (CVE-2025-69752)
vulnérabilité dans CVE-2025-69752 (CVE-2025-69752). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-13004 Vulnérabilité dans farktor (CVE-2025-13004)
vulnérabilité dans farktor (CVE-2025-13004). Les données peuvent être altérées par des attaquants.
CVE-2025-10912 Vulnérabilité dans CVE-2025-10912 (CVE-2025-10912)
vulnérabilité dans CVE-2025-10912 (CVE-2025-10912). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-7347 Vulnérabilité dans CVE-2025-7347 (CVE-2025-7347)
vulnérabilité dans CVE-2025-7347 (CVE-2025-7347). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-25567 Vulnérabilité dans wekan-project (CVE-2026-25567)
vulnérabilité dans wekan-project (CVE-2026-25567). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-25563 Vulnérabilité dans wekan-project (CVE-2026-25563)
vulnérabilité dans wekan-project (CVE-2026-25563). Les données peuvent être altérées par des attaquants.
CVE-2026-25564 Vulnérabilité dans wekan-project (CVE-2026-25564)
vulnérabilité dans wekan-project (CVE-2026-25564). Les données peuvent être altérées par des attaquants.
CVE-2025-7013 Vulnérabilité dans qrmenumpro (CVE-2025-7013)
vulnérabilité dans qrmenumpro (CVE-2025-7013). Des informations confidentielles peuvent être exposées.
CVE-2025-65887 Vulnérabilité dans dos (CVE-2025-65887)
vulnérabilité dans dos (CVE-2025-65887). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-21721 Autorisation incorrecte dans privilege-escalation (CVE-2026-21721)
vulnérabilité dans privilege-escalation (CVE-2026-21721). Des informations confidentielles peuvent être exposées.
CVE-2025-14459 Vulnérabilité dans CVE-2025-14459 (CVE-2025-14459)
vulnérabilité dans CVE-2025-14459 (CVE-2025-14459). Des informations confidentielles peuvent être exposées.
CVE-2026-20912 Vulnérabilité dans gitea (CVE-2026-20912)
vulnérabilité dans gitea (CVE-2026-20912). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.25.4` ou plus.
CVE-2026-20897 Vulnérabilité dans gitea (CVE-2026-20897)
vulnérabilité dans gitea (CVE-2026-20897). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.25.4` ou plus.
CVE-2025-10855 Vulnérabilité dans CVE-2025-10855 (CVE-2025-10855)
vulnérabilité dans CVE-2025-10855 (CVE-2025-10855). Des informations confidentielles peuvent être exposées.
CVE-2025-10024 Vulnérabilité dans CVE-2025-10024 (CVE-2025-10024)
vulnérabilité dans CVE-2025-10024 (CVE-2025-10024). Des informations confidentielles peuvent être exposées.
CVE-2025-1031 Vulnérabilité dans utarit (CVE-2025-1031)
vulnérabilité dans utarit (CVE-2025-1031). Des informations confidentielles peuvent être exposées.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →