Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-73337 |
|
Contournement d'authentification dans CVE-2026-73337 (CVE-2026-73337)
contournement d'authentification dans CVE-2026-73337 (CVE-2026-73337). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-75479 |
|
Vulnérabilité dans CVE-2026-75479 (CVE-2026-75479)
vulnérabilité dans CVE-2026-75479 (CVE-2026-75479). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-74894 |
|
Contournement d'authentification dans CVE-2026-74894 (CVE-2026-74894)
contournement d'authentification dans CVE-2026-74894 (CVE-2026-74894). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `Authorization header`.
|
| CVE-2026-74901 |
|
Vulnérabilité dans CVE-2026-74901 (CVE-2026-74901)
vulnérabilité dans CVE-2026-74901 (CVE-2026-74901). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-74890 |
|
Vulnérabilité dans CVE-2026-74890 (CVE-2026-74890)
vulnérabilité dans CVE-2026-74890 (CVE-2026-74890). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-19349 |
|
Vulnérabilité dans CVE-2026-19349 (CVE-2026-19349)
vulnérabilité dans CVE-2026-19349 (CVE-2026-19349). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``kind``.
|
| CVE-2026-73054 |
|
Contournement d'authentification dans CVE-2026-73054 (CVE-2026-73054)
contournement d'authentification dans CVE-2026-73054 (CVE-2026-73054). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-15826 |
|
Vulnérabilité dans wordpress (CVE-2026-15826)
vulnérabilité dans wordpress (CVE-2026-15826). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15341 |
|
Contournement d'authentification dans wordpress (CVE-2026-15341)
contournement d'authentification dans wordpress (CVE-2026-15341). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``init``.
|
| CVE-2026-15303 |
|
Contournement d'authentification dans wordpress (CVE-2026-15303)
contournement d'authentification dans wordpress (CVE-2026-15303). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-73683 |
|
Vulnérabilité dans laravel (CVE-2026-73683)
vulnérabilité dans laravel (CVE-2026-73683). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16879 |
|
IBM Db2 Mirror for i 7.4, 7.5, and 7.6 could allow a remote authenticated attacker to bypass...
IBM Db2 Mirror for i 7.4, 7.5, and 7.6 could allow a remote authenticated attacker to bypass...
|
| CVE-2026-1621 |
|
Vulnérabilité dans CVE-2026-1621 (CVE-2026-1621)
vulnérabilité dans CVE-2026-1621 (CVE-2026-1621). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-72856 |
|
Vulnérabilité dans CVE-2026-72856 (CVE-2026-72856)
vulnérabilité dans CVE-2026-72856 (CVE-2026-72856). Des informations confidentielles peuvent être exposées. Exploitable via `PUT /api/global/users/tenant/owner`.
|
| CVE-2026-14525 |
|
Vulnérabilité dans ibm (CVE-2026-14525)
vulnérabilité dans ibm (CVE-2026-14525). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-6387 |
|
Vulnérabilité dans CVE-2026-6387 (CVE-2026-6387)
vulnérabilité dans CVE-2026-6387 (CVE-2026-6387). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-12263 |
|
Vulnérabilité dans CVE-2026-12263 (CVE-2026-12263)
vulnérabilité dans CVE-2026-12263 (CVE-2026-12263). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-0292 |
|
Vulnérabilité dans CVE-2026-0292 (CVE-2026-0292)
vulnérabilité dans CVE-2026-0292 (CVE-2026-0292). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-72809 |
|
Vulnérabilité dans CVE-2026-72809 (CVE-2026-72809)
vulnérabilité dans CVE-2026-72809 (CVE-2026-72809). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `3.7.4` ou plus.
|
| CVE-2026-72806 |
|
Vulnérabilité dans CVE-2026-72806 (CVE-2026-72806)
vulnérabilité dans CVE-2026-72806 (CVE-2026-72806). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-72786 |
|
Vulnérabilité dans CVE-2026-72786 (CVE-2026-72786)
vulnérabilité dans CVE-2026-72786 (CVE-2026-72786). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-59914 |
|
Vulnérabilité dans dell (CVE-2026-59914)
vulnérabilité dans dell (CVE-2026-59914). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-46731 |
|
Vulnérabilité dans dell (CVE-2026-46731)
vulnérabilité dans dell (CVE-2026-46731). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-70468 |
|
Vulnérabilité dans CVE-2026-70468 (CVE-2026-70468)
vulnérabilité dans CVE-2026-70468 (CVE-2026-70468). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-18961 |
|
Contournement d'authentification dans wordpress (CVE-2026-18961)
contournement d'authentification dans wordpress (CVE-2026-18961). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-18691 |
|
An issue in MongoDB Server's intra-cluster connection setup could allow a party with suitable...
An issue in MongoDB Server's intra-cluster connection setup could allow a party with suitable...
|
| CVE-2026-15426 |
|
The AcyMailing – An Ultimate Newsletter Plugin and Marketing Automation Solution for WordPress...
The AcyMailing – An Ultimate Newsletter Plugin and Marketing Automation Solution for WordPress...
|
| CVE-2026-12571 |
|
Contournement d'authentification dans CVE-2026-12571 (CVE-2026-12571)
contournement d'authentification dans CVE-2026-12571 (CVE-2026-12571). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-62911 |
|
Vulnérabilité dans microsoft (CVE-2026-62911)
vulnérabilité dans microsoft (CVE-2026-62911). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-72746 |
|
Contournement d'authentification dans CVE-2026-72746 (CVE-2026-72746)
contournement d'authentification dans CVE-2026-72746 (CVE-2026-72746). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-72533 |
|
Contournement d'authentification dans CVE-2026-72533 (CVE-2026-72533)
contournement d'authentification dans CVE-2026-72533 (CVE-2026-72533). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-6181 |
|
Vulnérabilité dans CVE-2026-6181 (CVE-2026-6181)
vulnérabilité dans CVE-2026-6181 (CVE-2026-6181). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-15681 |
|
Vulnérabilité dans CVE-2025-15681 (CVE-2025-15681)
vulnérabilité dans CVE-2025-15681 (CVE-2025-15681). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-72691 |
|
Vulnérabilité dans CVE-2026-72691 (CVE-2026-72691)
vulnérabilité dans CVE-2026-72691 (CVE-2026-72691). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-11430 |
|
Vulnérabilité dans CVE-2026-11430 (CVE-2026-11430)
vulnérabilité dans CVE-2026-11430 (CVE-2026-11430). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /scheduler/webhook`.
|
| CVE-2026-70636 |
|
Vulnérabilité dans CVE-2026-70636 (CVE-2026-70636)
vulnérabilité dans CVE-2026-70636 (CVE-2026-70636). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-48088 |
|
Vulnérabilité dans CVE-2026-48088 (CVE-2026-48088)
vulnérabilité dans CVE-2026-48088 (CVE-2026-48088). Des informations confidentielles peuvent être exposées. Exploitable via `POST /api/tenants/{tenantId}/staff/{staffId}/crypto`.
|
| CVE-2026-53977 |
|
Vulnérabilité dans express (CVE-2026-53977)
vulnérabilité dans express (CVE-2026-53977). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-53976 |
|
Traversée de chemin dans path-traversal (CVE-2026-53976)
traversée de chemin dans path-traversal (CVE-2026-53976). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-65583 |
|
Vulnérabilité dans apache (CVE-2026-65583)
vulnérabilité dans apache (CVE-2026-65583). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-15459 |
|
Contournement d'authentification dans wordpress (CVE-2026-15459)
contournement d'authentification dans wordpress (CVE-2026-15459). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-8446 |
|
Vulnérabilité dans langflow (CVE-2026-8446)
vulnérabilité dans langflow (CVE-2026-8446). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-9192 |
|
Contournement d'authentification dans CVE-2026-9192 (CVE-2026-9192)
contournement d'authentification dans CVE-2026-9192 (CVE-2026-9192). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-71248 |
|
Injection SQL dans sqli (CVE-2026-71248)
injection SQL dans sqli (CVE-2026-71248). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-7520 |
|
The MailChimp Forms by MailMunch plugin for WordPress is vulnerable to unauthorized modification...
The MailChimp Forms by MailMunch plugin for WordPress is vulnerable to unauthorized modification...
|
| CVE-2026-71206 |
|
Shiori's CheckToken function (internal/domains/auth.go) validates only the JWT's HMAC signature...
Shiori's CheckToken function (internal/domains/auth.go) validates only the JWT's HMAC signature...
|
| CVE-2026-6627 |
|
The WPFormify – Stripe Payments with Form and Checkout plugin for WordPress is vulnerable to...
The WPFormify – Stripe Payments with Form and Checkout plugin for WordPress is vulnerable to...
|
| CVE-2026-55997 |
|
Rancher issues long-lived registration tokens to authenticate nodes and agents joining a downstream cluster. These tokens were stored and exposed in plaintext with no expiration, so a malicious user c...
Rancher issues long-lived registration tokens to authenticate nodes and agents joining a downstream cluster. These tokens were stored and exposed in plaintext with no expiration, so a malicious user could obtain one either through the Rancher API, etcd, stored automation, or direct file access on a...
|
| CVE-2026-70552 |
|
Vulnérabilité dans CVE-2026-70552 (CVE-2026-70552)
vulnérabilité dans CVE-2026-70552 (CVE-2026-70552). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-61514 |
|
Vulnérabilité dans CVE-2026-61514 (CVE-2026-61514)
vulnérabilité dans CVE-2026-61514 (CVE-2026-61514). L'exploitation peut entraîner la prise de contrôle totale du système.
|