Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-57660 |
|
Unauthenticated Broken Access Control in Booking and Rental Manager <= 2.7.1 versions.
Unauthenticated Broken Access Control in Booking and Rental Manager <= 2.7.1 versions.
|
| CVE-2026-56773 |
|
Vulnérabilité dans CVE-2026-56773 (CVE-2026-56773)
vulnérabilité dans CVE-2026-56773 (CVE-2026-56773). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `GET /api/v2/tables/get`.
|
| CVE-2026-57324 |
|
Unauthenticated Broken Access Control in GIFT4U <= 1.0.10 versions.
Unauthenticated Broken Access Control in GIFT4U <= 1.0.10 versions.
|
| CVE-2026-57622 |
|
Subscriber Broken Access Control in WPCafe <= 3.0.14 versions.
Subscriber Broken Access Control in WPCafe <= 3.0.14 versions.
|
| CVE-2026-57323 |
|
Unauthenticated Broken Access Control in Flash & HTML5 Video <= 2.11.0 versions.
Unauthenticated Broken Access Control in Flash & HTML5 Video <= 2.11.0 versions.
|
| CVE-2026-57430 |
|
Contributor Broken Access Control in SEOPress PRO <= 9.1.1 versions.
Contributor Broken Access Control in SEOPress PRO <= 9.1.1 versions.
|
| CVE-2026-57632 |
|
Subscriber Broken Access Control in Email Marketing for WooCommerce by Omnisend <= 1.19.0 versions.
Subscriber Broken Access Control in Email Marketing for WooCommerce by Omnisend <= 1.19.0 versions.
|
| CVE-2026-56038 |
|
Contributor Privilege Escalation in Frisbii Pay <= 1.8.2 versions.
Contributor Privilege Escalation in Frisbii Pay <= 1.8.2 versions.
|
| CVE-2026-56061 |
|
Unauthenticated Broken Access Control in Subscriptions for WooCommerce <= 1.9.5 versions.
Unauthenticated Broken Access Control in Subscriptions for WooCommerce <= 1.9.5 versions.
|
| CVE-2026-56063 |
|
Unauthenticated Broken Access Control in MailChimp Block <= 1.1.15 versions.
Unauthenticated Broken Access Control in MailChimp Block <= 1.1.15 versions.
|
| CVE-2026-54840 |
|
Unauthenticated Broken Access Control in Newsletters <= 4.13 versions.
Unauthenticated Broken Access Control in Newsletters <= 4.13 versions.
|
| CVE-2026-54847 |
|
Unauthenticated Broken Access Control in Stylish Cost Calculator <= 8.3.9 versions.
Unauthenticated Broken Access Control in Stylish Cost Calculator <= 8.3.9 versions.
|
| CVE-2026-54837 |
|
Vulnérabilité dans CVE-2026-54837 (CVE-2026-54837)
vulnérabilité dans CVE-2026-54837 (CVE-2026-54837). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-54835 |
|
Unauthenticated Broken Access Control in Five Star Restaurant Menu <= 2.5.2 versions.
Unauthenticated Broken Access Control in Five Star Restaurant Menu <= 2.5.2 versions.
|
| CVE-2026-56025 |
|
Unauthenticated Broken Access Control in Paymob for WooCommerce <= 4.1.2 versions.
Unauthenticated Broken Access Control in Paymob for WooCommerce <= 4.1.2 versions.
|
| CVE-2026-54846 |
|
Vulnérabilité dans CVE-2026-54846 (CVE-2026-54846)
vulnérabilité dans CVE-2026-54846 (CVE-2026-54846). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-52701 |
|
Unauthenticated Broken Access Control in User Registration <= 5.2.2 versions.
Unauthenticated Broken Access Control in User Registration <= 5.2.2 versions.
|
| CVE-2026-54832 |
|
Unauthenticated Broken Access Control in Gutenverse Companion <= 2.5.0 versions.
Unauthenticated Broken Access Control in Gutenverse Companion <= 2.5.0 versions.
|
| CVE-2025-63078 |
|
Subscriber Broken Access Control in Restaurant Menu by MotoPress <= 2.4.11 versions.
Subscriber Broken Access Control in Restaurant Menu by MotoPress <= 2.4.11 versions.
|
| CVE-2025-63079 |
|
Contributor Broken Access Control in Live Copy Paste for Elementor <= 1.5.3 versions.
Contributor Broken Access Control in Live Copy Paste for Elementor <= 1.5.3 versions.
|
| CVE-2025-63041 |
|
Contributor Broken Access Control in Forget About Shortcode Buttons <= 2.1.3 versions.
Contributor Broken Access Control in Forget About Shortcode Buttons <= 2.1.3 versions.
|
| CVE-2025-64636 |
|
Unauthenticated Broken Access Control in Donation Thermometer <= 2.2.7 versions.
Unauthenticated Broken Access Control in Donation Thermometer <= 2.2.7 versions.
|
| CVE-2026-24547 |
|
Unauthenticated Broken Access Control in SiteGround Email Marketing <= 1.7.5 versions.
Unauthenticated Broken Access Control in SiteGround Email Marketing <= 1.7.5 versions.
|
| CVE-2026-57921 |
|
Vulnérabilité dans jetbrains (CVE-2026-57921)
vulnérabilité dans jetbrains (CVE-2026-57921). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-57922 |
|
In JetBrains YouTrack before 2026.2.16593 project settings disclosure via the MCP was possible
In JetBrains YouTrack before 2026.2.16593 project settings disclosure via the MCP was possible
|
| CVE-2026-57925 |
|
Vulnérabilité dans jetbrains (CVE-2026-57925)
vulnérabilité dans jetbrains (CVE-2026-57925). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-57923 |
|
Vulnérabilité dans jetbrains (CVE-2026-57923)
vulnérabilité dans jetbrains (CVE-2026-57923). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-1869 |
|
Vulnérabilité dans wordpress (CVE-2026-1869)
vulnérabilité dans wordpress (CVE-2026-1869). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-57520 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-57520)
vulnérabilité dans privilege-escalation (CVE-2026-57520). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-2299 |
|
Vulnérabilité dans mattermost (CVE-2026-2299)
vulnérabilité dans mattermost (CVE-2026-2299). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-57521 |
|
Vulnérabilité dans bitwarden (CVE-2026-57521)
vulnérabilité dans bitwarden (CVE-2026-57521). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-56768 |
|
Vulnérabilité dans CVE-2026-56768 (CVE-2026-56768)
vulnérabilité dans CVE-2026-56768 (CVE-2026-56768). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `GET /api/v2.1/share-link-zip-task/`.
|
| CVE-2026-56767 |
|
Vulnérabilité dans CVE-2026-56767 (CVE-2026-56767)
vulnérabilité dans CVE-2026-56767 (CVE-2026-56767). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-48941 |
|
Vulnérabilité dans joomlaworks (CVE-2026-48941)
vulnérabilité dans joomlaworks (CVE-2026-48941). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``item.checkin``.
|
| CVE-2026-54027 |
|
Vulnérabilité dans librechat (CVE-2026-54027)
vulnérabilité dans librechat (CVE-2026-54027). Les données peuvent être altérées par des attaquants. Exploitable via `POST /api/files/images`. Atténuation : mise à jour vers `0.8.4-rc1` ou plus.
|
| CVE-2026-54029 |
|
Vulnérabilité dans librechat (CVE-2026-54029)
vulnérabilité dans librechat (CVE-2026-54029). Les données peuvent être altérées par des attaquants. Exploitable via `DELETE /api/messages/`. Atténuation : mise à jour vers `0.8.4-rc1` ou plus.
|
| CVE-2026-57619 |
|
Contributor Sensitive Data Exposure in Elementor Website Builder <= 4.1.3 versions.
Contributor Sensitive Data Exposure in Elementor Website Builder <= 4.1.3 versions.
|
| CVE-2026-57429 |
|
Contributor Broken Access Control in Slim SEO <= 4.6.2 versions.
Contributor Broken Access Control in Slim SEO <= 4.6.2 versions.
|
| CVE-2026-54830 |
|
Unauthenticated Broken Access Control in Five Star Restaurant Reservations <= 2.7.19 versions.
Unauthenticated Broken Access Control in Five Star Restaurant Reservations <= 2.7.19 versions.
|
| CVE-2026-54828 |
|
Unauthenticated Broken Access Control in Motors <= 1.4.109 versions.
Unauthenticated Broken Access Control in Motors <= 1.4.109 versions.
|
| CVE-2026-54844 |
|
Unauthenticated Broken Access Control in CheckView Automated Testing <= 2.1.0 versions.
Unauthenticated Broken Access Control in CheckView Automated Testing <= 2.1.0 versions.
|
| CVE-2026-54842 |
|
Vulnérabilité dans CVE-2026-54842 (CVE-2026-54842)
vulnérabilité dans CVE-2026-54842 (CVE-2026-54842). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-56023 |
|
Customer Broken Access Control in UPI QR Code Payment Gateway for WooCommerce <= 1.6.2 versions.
Customer Broken Access Control in UPI QR Code Payment Gateway for WooCommerce <= 1.6.2 versions.
|
| CVE-2026-27366 |
|
Unauthenticated Broken Access Control in MainWP Child <= 6.1.1 versions.
Unauthenticated Broken Access Control in MainWP Child <= 6.1.1 versions.
|
| CVE-2026-3176 |
|
Vulnérabilité dans gitlab (CVE-2026-3176)
vulnérabilité dans gitlab (CVE-2026-3176). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `18.11.6, 19.0.3, 19.1.1` ou plus.
|
| CVE-2026-2238 |
|
Vulnérabilité dans gitlab (CVE-2026-2238)
vulnérabilité dans gitlab (CVE-2026-2238). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `18.11.6, 19.0.3, 19.1.1` ou plus.
|
| CVE-2026-55762 |
|
Vulnérabilité dans CVE-2026-55762 (CVE-2026-55762)
vulnérabilité dans CVE-2026-55762 (CVE-2026-55762). Les données peuvent être altérées par des attaquants. Exploitable via `POST /api/v1/fingerprint`. Atténuation : mise à jour vers `8.5.1` ou plus.
|
| CVE-2026-45677 |
|
Vulnérabilité dans CVE-2026-45677 (CVE-2026-45677)
vulnérabilité dans CVE-2026-45677 (CVE-2026-45677). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `8.5.0` ou plus.
|
| CVE-2026-27708 |
|
Vulnérabilité dans CVE-2026-27708 (CVE-2026-27708)
vulnérabilité dans CVE-2026-27708 (CVE-2026-27708). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-57299 |
|
Vulnérabilité dans jenkins (CVE-2026-57299)
vulnérabilité dans jenkins (CVE-2026-57299). Risque d'opérations non autorisées ou de divulgation.
|