Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Étiquette : auth-bypass Effacer
ID Titre
CVE-2026-73337 Contournement d'authentification dans CVE-2026-73337 (CVE-2026-73337)
contournement d'authentification dans CVE-2026-73337 (CVE-2026-73337). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-75479 Vulnérabilité dans CVE-2026-75479 (CVE-2026-75479)
vulnérabilité dans CVE-2026-75479 (CVE-2026-75479). Des informations confidentielles peuvent être exposées.
CVE-2026-74894 Contournement d'authentification dans CVE-2026-74894 (CVE-2026-74894)
contournement d'authentification dans CVE-2026-74894 (CVE-2026-74894). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `Authorization header`.
CVE-2026-74901 Vulnérabilité dans CVE-2026-74901 (CVE-2026-74901)
vulnérabilité dans CVE-2026-74901 (CVE-2026-74901). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-74890 Vulnérabilité dans CVE-2026-74890 (CVE-2026-74890)
vulnérabilité dans CVE-2026-74890 (CVE-2026-74890). Les données peuvent être altérées par des attaquants.
CVE-2026-19349 Vulnérabilité dans CVE-2026-19349 (CVE-2026-19349)
vulnérabilité dans CVE-2026-19349 (CVE-2026-19349). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``kind``.
CVE-2026-73054 Contournement d'authentification dans CVE-2026-73054 (CVE-2026-73054)
contournement d'authentification dans CVE-2026-73054 (CVE-2026-73054). Des informations confidentielles peuvent être exposées.
CVE-2026-15826 Vulnérabilité dans wordpress (CVE-2026-15826)
vulnérabilité dans wordpress (CVE-2026-15826). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-15341 Contournement d'authentification dans wordpress (CVE-2026-15341)
contournement d'authentification dans wordpress (CVE-2026-15341). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``init``.
CVE-2026-15303 Contournement d'authentification dans wordpress (CVE-2026-15303)
contournement d'authentification dans wordpress (CVE-2026-15303). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-73683 Vulnérabilité dans laravel (CVE-2026-73683)
vulnérabilité dans laravel (CVE-2026-73683). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-16879 IBM Db2 Mirror for i 7.4, 7.5, and 7.6 could allow a remote authenticated attacker to bypass...
IBM Db2 Mirror for i 7.4, 7.5, and 7.6 could allow a remote authenticated attacker to bypass...
CVE-2026-1621 Vulnérabilité dans CVE-2026-1621 (CVE-2026-1621)
vulnérabilité dans CVE-2026-1621 (CVE-2026-1621). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-72856 Vulnérabilité dans CVE-2026-72856 (CVE-2026-72856)
vulnérabilité dans CVE-2026-72856 (CVE-2026-72856). Des informations confidentielles peuvent être exposées. Exploitable via `PUT /api/global/users/tenant/owner`.
CVE-2026-14525 Vulnérabilité dans ibm (CVE-2026-14525)
vulnérabilité dans ibm (CVE-2026-14525). Des informations confidentielles peuvent être exposées.
CVE-2026-6387 Vulnérabilité dans CVE-2026-6387 (CVE-2026-6387)
vulnérabilité dans CVE-2026-6387 (CVE-2026-6387). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-12263 Vulnérabilité dans CVE-2026-12263 (CVE-2026-12263)
vulnérabilité dans CVE-2026-12263 (CVE-2026-12263). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-0292 Vulnérabilité dans CVE-2026-0292 (CVE-2026-0292)
vulnérabilité dans CVE-2026-0292 (CVE-2026-0292). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-72809 Vulnérabilité dans CVE-2026-72809 (CVE-2026-72809)
vulnérabilité dans CVE-2026-72809 (CVE-2026-72809). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `3.7.4` ou plus.
CVE-2026-72806 Vulnérabilité dans CVE-2026-72806 (CVE-2026-72806)
vulnérabilité dans CVE-2026-72806 (CVE-2026-72806). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-72786 Vulnérabilité dans CVE-2026-72786 (CVE-2026-72786)
vulnérabilité dans CVE-2026-72786 (CVE-2026-72786). Des informations confidentielles peuvent être exposées.
CVE-2026-59914 Vulnérabilité dans dell (CVE-2026-59914)
vulnérabilité dans dell (CVE-2026-59914). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-46731 Vulnérabilité dans dell (CVE-2026-46731)
vulnérabilité dans dell (CVE-2026-46731). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-70468 Vulnérabilité dans CVE-2026-70468 (CVE-2026-70468)
vulnérabilité dans CVE-2026-70468 (CVE-2026-70468). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-18961 Contournement d'authentification dans wordpress (CVE-2026-18961)
contournement d'authentification dans wordpress (CVE-2026-18961). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-18691 An issue in MongoDB Server's intra-cluster connection setup could allow a party with suitable...
An issue in MongoDB Server's intra-cluster connection setup could allow a party with suitable...
CVE-2026-15426 The AcyMailing – An Ultimate Newsletter Plugin and Marketing Automation Solution for WordPress...
The AcyMailing – An Ultimate Newsletter Plugin and Marketing Automation Solution for WordPress...
CVE-2026-12571 Contournement d'authentification dans CVE-2026-12571 (CVE-2026-12571)
contournement d'authentification dans CVE-2026-12571 (CVE-2026-12571). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-62911 Vulnérabilité dans microsoft (CVE-2026-62911)
vulnérabilité dans microsoft (CVE-2026-62911). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-72746 Contournement d'authentification dans CVE-2026-72746 (CVE-2026-72746)
contournement d'authentification dans CVE-2026-72746 (CVE-2026-72746). Des informations confidentielles peuvent être exposées.
CVE-2026-72533 Contournement d'authentification dans CVE-2026-72533 (CVE-2026-72533)
contournement d'authentification dans CVE-2026-72533 (CVE-2026-72533). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-6181 Vulnérabilité dans CVE-2026-6181 (CVE-2026-6181)
vulnérabilité dans CVE-2026-6181 (CVE-2026-6181). Des informations confidentielles peuvent être exposées.
CVE-2025-15681 Vulnérabilité dans CVE-2025-15681 (CVE-2025-15681)
vulnérabilité dans CVE-2025-15681 (CVE-2025-15681). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-72691 Vulnérabilité dans CVE-2026-72691 (CVE-2026-72691)
vulnérabilité dans CVE-2026-72691 (CVE-2026-72691). Des informations confidentielles peuvent être exposées.
CVE-2026-11430 Vulnérabilité dans CVE-2026-11430 (CVE-2026-11430)
vulnérabilité dans CVE-2026-11430 (CVE-2026-11430). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /scheduler/webhook`.
CVE-2026-70636 Vulnérabilité dans CVE-2026-70636 (CVE-2026-70636)
vulnérabilité dans CVE-2026-70636 (CVE-2026-70636). Les données peuvent être altérées par des attaquants.
CVE-2026-48088 Vulnérabilité dans CVE-2026-48088 (CVE-2026-48088)
vulnérabilité dans CVE-2026-48088 (CVE-2026-48088). Des informations confidentielles peuvent être exposées. Exploitable via `POST /api/tenants/{tenantId}/staff/{staffId}/crypto`.
CVE-2026-53977 Vulnérabilité dans express (CVE-2026-53977)
vulnérabilité dans express (CVE-2026-53977). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-53976 Traversée de chemin dans path-traversal (CVE-2026-53976)
traversée de chemin dans path-traversal (CVE-2026-53976). Des informations confidentielles peuvent être exposées.
CVE-2026-65583 Vulnérabilité dans apache (CVE-2026-65583)
vulnérabilité dans apache (CVE-2026-65583). Des informations confidentielles peuvent être exposées.
CVE-2026-15459 Contournement d'authentification dans wordpress (CVE-2026-15459)
contournement d'authentification dans wordpress (CVE-2026-15459). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-8446 Vulnérabilité dans langflow (CVE-2026-8446)
vulnérabilité dans langflow (CVE-2026-8446). Des informations confidentielles peuvent être exposées.
CVE-2026-9192 Contournement d'authentification dans CVE-2026-9192 (CVE-2026-9192)
contournement d'authentification dans CVE-2026-9192 (CVE-2026-9192). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-71248 Injection SQL dans sqli (CVE-2026-71248)
injection SQL dans sqli (CVE-2026-71248). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-7520 The MailChimp Forms by MailMunch plugin for WordPress is vulnerable to unauthorized modification...
The MailChimp Forms by MailMunch plugin for WordPress is vulnerable to unauthorized modification...
CVE-2026-71206 Shiori's CheckToken function (internal/domains/auth.go) validates only the JWT's HMAC signature...
Shiori's CheckToken function (internal/domains/auth.go) validates only the JWT's HMAC signature...
CVE-2026-6627 The WPFormify – Stripe Payments with Form and Checkout plugin for WordPress is vulnerable to...
The WPFormify – Stripe Payments with Form and Checkout plugin for WordPress is vulnerable to...
CVE-2026-55997 Rancher issues long-lived registration tokens to authenticate nodes and agents joining a downstream cluster. These tokens were stored and exposed in plaintext with no expiration, so a malicious user c...
Rancher issues long-lived registration tokens to authenticate nodes and agents joining a downstream cluster. These tokens were stored and exposed in plaintext with no expiration, so a malicious user could obtain one either through the Rancher API, etcd, stored automation, or direct file access on a...
CVE-2026-70552 Vulnérabilité dans CVE-2026-70552 (CVE-2026-70552)
vulnérabilité dans CVE-2026-70552 (CVE-2026-70552). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-61514 Vulnérabilité dans CVE-2026-61514 (CVE-2026-61514)
vulnérabilité dans CVE-2026-61514 (CVE-2026-61514). L'exploitation peut entraîner la prise de contrôle totale du système.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →