Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Étiquette : cwe-862 Effacer
ID Titre
CVE-2026-49385 Vulnérabilité dans jetbrains (CVE-2026-49385)
vulnérabilité dans jetbrains (CVE-2026-49385). Les données peuvent être altérées par des attaquants.
CVE-2026-49374 Vulnérabilité dans jetbrains (CVE-2026-49374)
vulnérabilité dans jetbrains (CVE-2026-49374). Des informations confidentielles peuvent être exposées.
CVE-2026-49378 Vulnérabilité dans jetbrains (CVE-2026-49378)
vulnérabilité dans jetbrains (CVE-2026-49378). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-47745 Vulnérabilité dans shopper/framework (CVE-2026-47745)
vulnérabilité dans shopper/framework (CVE-2026-47745). Les données peuvent être altérées par des attaquants. Exploitable via ``PaymentMethods``. Atténuation : mise à jour vers `2.8.0` ou plus.
CVE-2026-49367 In JetBrains IntelliJ IDEA before 2026.1.1 command execution was possible via the guest user account
In JetBrains IntelliJ IDEA before 2026.1.1 command execution was possible via the guest user account
CVE-2026-47740 shopper/framework: Authorization bypass in multiple Livewire admin components
shopper/framework: Authorization bypass in multiple Livewire admin components
CVE-2026-47742 Vulnérabilité dans shopper/framework (CVE-2026-47742)
vulnérabilité dans shopper/framework (CVE-2026-47742). Les données peuvent être altérées par des attaquants. Exploitable via ``Edit``. Atténuation : mise à jour vers `2.8.0` ou plus.
CVE-2026-45632 Injection de commande OS dans CVE-2026-45632 (CVE-2026-45632)
injection de commande OS dans CVE-2026-45632 (CVE-2026-45632). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-35630 Vulnérabilité dans openclaw (CVE-2026-35630)
vulnérabilité dans openclaw (CVE-2026-35630). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2026.5.18` ou plus.
CVE-2026-32905 Autorisation incorrecte dans openclaw (CVE-2026-32905)
vulnérabilité dans openclaw (CVE-2026-32905). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `2026.5.4` ou plus.
CVE-2018-25391 Vulnérabilité dans CVE-2018-25391 (CVE-2018-25391)
vulnérabilité dans CVE-2018-25391 (CVE-2018-25391). Les données peuvent être altérées par des attaquants.
CVE-2026-4290 Vulnérabilité dans wordpress (CVE-2026-4290)
vulnérabilité dans wordpress (CVE-2026-4290). Les données peuvent être altérées par des attaquants.
CVE-2025-12714 Vulnérabilité dans wordpress (CVE-2025-12714)
vulnérabilité dans wordpress (CVE-2025-12714). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-47718 Contournement d'authentification dans fuxa-server (CVE-2026-47718)
contournement d'authentification dans fuxa-server (CVE-2026-47718). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /api/project`. Atténuation : mise à jour vers `1.3.1` ou plus.
CVE-2026-41160 Vulnérabilité dans CVE-2026-41160 (CVE-2026-41160)
vulnérabilité dans CVE-2026-41160 (CVE-2026-41160). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/v1/Note/{id}/pin`. Atténuation : mise à jour vers `9.3.5` ou plus.
CVE-2026-8689 Vulnérabilité dans c (CVE-2026-8689)
vulnérabilité dans c (CVE-2026-8689). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-6937 Vulnérabilité dans wordpress (CVE-2026-6937)
vulnérabilité dans wordpress (CVE-2026-6937). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-9015 Vulnérabilité dans wordpress (CVE-2026-9015)
vulnérabilité dans wordpress (CVE-2026-9015). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-8682 Vulnérabilité dans wordpress (CVE-2026-8682)
vulnérabilité dans wordpress (CVE-2026-8682). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-7552 Vulnérabilité dans wordpress (CVE-2026-7552)
vulnérabilité dans wordpress (CVE-2026-7552). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-7621 Vulnérabilité dans wordpress (CVE-2026-7621)
vulnérabilité dans wordpress (CVE-2026-7621). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-7802 Vulnérabilité dans wordpress (CVE-2026-7802)
vulnérabilité dans wordpress (CVE-2026-7802). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-4888 Vulnérabilité dans wordpress (CVE-2026-4888)
vulnérabilité dans wordpress (CVE-2026-4888). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-46414 Vulnérabilité dans CVE-2026-46414 (CVE-2026-46414)
vulnérabilité dans CVE-2026-46414 (CVE-2026-46414). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-45704 Vulnérabilité dans pimcore/pimcore (CVE-2026-45704)
vulnérabilité dans pimcore/pimcore (CVE-2026-45704). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``CustomReports``. Atténuation : mise à jour vers `2026.1.2` ou plus.
CVE-2026-45703 Vulnérabilité dans pimcore/pimcore (CVE-2026-45703)
vulnérabilité dans pimcore/pimcore (CVE-2026-45703). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``WordExport``. Atténuation : mise à jour vers `2026.1.3` ou plus.
CVE-2026-5296 Vulnérabilité dans gitlab (CVE-2026-5296)
vulnérabilité dans gitlab (CVE-2026-5296). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `18.10.7, 18.11.4, 19.0.2` ou plus.
CVE-2026-2601 Vulnérabilité dans gitlab (CVE-2026-2601)
vulnérabilité dans gitlab (CVE-2026-2601). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `18.10.7, 18.11.4, 19.0.2` ou plus.
CVE-2026-48151 Vulnérabilité dans @budibase/server (CVE-2026-48151)
vulnérabilité dans @budibase/server (CVE-2026-48151). Les données peuvent être altérées par des attaquants. Exploitable via `POST /api/webhooks/schema/`. Atténuation : mise à jour vers `3.39.0` ou plus.
CVE-2026-46425 Vulnérabilité dans CVE-2026-46425 (CVE-2026-46425)
vulnérabilité dans CVE-2026-46425 (CVE-2026-46425). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `3.38.2` ou plus.
CVE-2026-45334 Vulnérabilité dans getkirby/cms (CVE-2026-45334)
vulnérabilité dans getkirby/cms (CVE-2026-45334). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``users.access``. Atténuation : mise à jour vers `5.4.1` ou plus.
CVE-2026-45260 Vulnérabilité dans pimcore/pimcore (CVE-2026-45260)
vulnérabilité dans pimcore/pimcore (CVE-2026-45260). Les données peuvent être altérées par des attaquants. Exploitable via ``MOVE``. Atténuation : mise à jour vers `11.5.17` ou plus.
CVE-2026-49054 Vulnérabilité dans CVE-2026-49054 (CVE-2026-49054)
vulnérabilité dans CVE-2026-49054 (CVE-2026-49054). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-42083 Free5GC PCF: Missing authentication middleware in Npcf_SMPolicyControl allows access to SM policy handlers and disclosure of subscriber SUPI
Free5GC PCF: Missing authentication middleware in Npcf_SMPolicyControl allows access to SM policy handlers and disclosure of subscriber SUPI
CVE-2022-41656 Vulnérabilité dans CVE-2022-41656 (CVE-2022-41656)
vulnérabilité dans CVE-2022-41656 (CVE-2022-41656). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-49047 Vulnérabilité dans CVE-2026-49047 (CVE-2026-49047)
vulnérabilité dans CVE-2026-49047 (CVE-2026-49047). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-49051 Vulnérabilité dans CVE-2026-49051 (CVE-2026-49051)
vulnérabilité dans CVE-2026-49051 (CVE-2026-49051). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-49052 Vulnérabilité dans CVE-2026-49052 (CVE-2026-49052)
vulnérabilité dans CVE-2026-49052 (CVE-2026-49052). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-49053 Vulnérabilité dans CVE-2026-49053 (CVE-2026-49053)
vulnérabilité dans CVE-2026-49053 (CVE-2026-49053). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-48973 Vulnérabilité dans CVE-2026-48973 (CVE-2026-48973)
vulnérabilité dans CVE-2026-48973 (CVE-2026-48973). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-49045 Vulnérabilité dans CVE-2026-49045 (CVE-2026-49045)
vulnérabilité dans CVE-2026-49045 (CVE-2026-49045). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-31266 Vulnérabilité dans CVE-2026-31266 (CVE-2026-31266)
vulnérabilité dans CVE-2026-31266 (CVE-2026-31266). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-48971 Vulnérabilité dans CVE-2026-48971 (CVE-2026-48971)
vulnérabilité dans CVE-2026-48971 (CVE-2026-48971). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-42753 Missing Authorization vulnerability in WC Lovers WCFM Membership wc-multivendor-membership allows...
Missing Authorization vulnerability in WC Lovers WCFM Membership wc-multivendor-membership allows...
CVE-2026-42726 Vulnérabilité dans wordpress (CVE-2026-42726)
vulnérabilité dans wordpress (CVE-2026-42726). Risque d'opérations non autorisées ou de divulgation.
CVE-2024-47268 Vulnérabilité dans synology (CVE-2024-47268)
vulnérabilité dans synology (CVE-2024-47268). Des informations confidentielles peuvent être exposées.
CVE-2026-3279 Vulnérabilité dans wordpress (CVE-2026-3279)
vulnérabilité dans wordpress (CVE-2026-3279). Les données peuvent être altérées par des attaquants.
CVE-2026-3895 Vulnérabilité dans wordpress (CVE-2026-3895)
vulnérabilité dans wordpress (CVE-2026-3895). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``lvca_admin_ajax``.
CVE-2026-3897 Vulnérabilité dans wordpress (CVE-2026-3897)
vulnérabilité dans wordpress (CVE-2026-3897). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``labb_admin_ajax``.
CVE-2026-3896 Vulnérabilité dans wordpress (CVE-2026-3896)
vulnérabilité dans wordpress (CVE-2026-3896). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``lsow_admin_ajax``.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →