Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-49385 |
|
Vulnérabilité dans jetbrains (CVE-2026-49385)
vulnérabilité dans jetbrains (CVE-2026-49385). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-49374 |
|
Vulnérabilité dans jetbrains (CVE-2026-49374)
vulnérabilité dans jetbrains (CVE-2026-49374). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-49378 |
|
Vulnérabilité dans jetbrains (CVE-2026-49378)
vulnérabilité dans jetbrains (CVE-2026-49378). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-47745 |
|
Vulnérabilité dans shopper/framework (CVE-2026-47745)
vulnérabilité dans shopper/framework (CVE-2026-47745). Les données peuvent être altérées par des attaquants. Exploitable via ``PaymentMethods``. Atténuation : mise à jour vers `2.8.0` ou plus.
|
| CVE-2026-49367 |
|
In JetBrains IntelliJ IDEA before 2026.1.1 command execution was possible via the guest user account
In JetBrains IntelliJ IDEA before 2026.1.1 command execution was possible via the guest user account
|
| CVE-2026-47740 |
|
shopper/framework: Authorization bypass in multiple Livewire admin components
shopper/framework: Authorization bypass in multiple Livewire admin components
|
| CVE-2026-47742 |
|
Vulnérabilité dans shopper/framework (CVE-2026-47742)
vulnérabilité dans shopper/framework (CVE-2026-47742). Les données peuvent être altérées par des attaquants. Exploitable via ``Edit``. Atténuation : mise à jour vers `2.8.0` ou plus.
|
| CVE-2026-45632 |
|
Injection de commande OS dans CVE-2026-45632 (CVE-2026-45632)
injection de commande OS dans CVE-2026-45632 (CVE-2026-45632). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-35630 |
|
Vulnérabilité dans openclaw (CVE-2026-35630)
vulnérabilité dans openclaw (CVE-2026-35630). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2026.5.18` ou plus.
|
| CVE-2026-32905 |
|
Autorisation incorrecte dans openclaw (CVE-2026-32905)
vulnérabilité dans openclaw (CVE-2026-32905). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `2026.5.4` ou plus.
|
| CVE-2018-25391 |
|
Vulnérabilité dans CVE-2018-25391 (CVE-2018-25391)
vulnérabilité dans CVE-2018-25391 (CVE-2018-25391). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-4290 |
|
Vulnérabilité dans wordpress (CVE-2026-4290)
vulnérabilité dans wordpress (CVE-2026-4290). Les données peuvent être altérées par des attaquants.
|
| CVE-2025-12714 |
|
Vulnérabilité dans wordpress (CVE-2025-12714)
vulnérabilité dans wordpress (CVE-2025-12714). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-47718 |
|
Contournement d'authentification dans fuxa-server (CVE-2026-47718)
contournement d'authentification dans fuxa-server (CVE-2026-47718). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /api/project`. Atténuation : mise à jour vers `1.3.1` ou plus.
|
| CVE-2026-41160 |
|
Vulnérabilité dans CVE-2026-41160 (CVE-2026-41160)
vulnérabilité dans CVE-2026-41160 (CVE-2026-41160). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/v1/Note/{id}/pin`. Atténuation : mise à jour vers `9.3.5` ou plus.
|
| CVE-2026-8689 |
|
Vulnérabilité dans c (CVE-2026-8689)
vulnérabilité dans c (CVE-2026-8689). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-6937 |
|
Vulnérabilité dans wordpress (CVE-2026-6937)
vulnérabilité dans wordpress (CVE-2026-6937). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9015 |
|
Vulnérabilité dans wordpress (CVE-2026-9015)
vulnérabilité dans wordpress (CVE-2026-9015). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8682 |
|
Vulnérabilité dans wordpress (CVE-2026-8682)
vulnérabilité dans wordpress (CVE-2026-8682). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-7552 |
|
Vulnérabilité dans wordpress (CVE-2026-7552)
vulnérabilité dans wordpress (CVE-2026-7552). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-7621 |
|
Vulnérabilité dans wordpress (CVE-2026-7621)
vulnérabilité dans wordpress (CVE-2026-7621). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-7802 |
|
Vulnérabilité dans wordpress (CVE-2026-7802)
vulnérabilité dans wordpress (CVE-2026-7802). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-4888 |
|
Vulnérabilité dans wordpress (CVE-2026-4888)
vulnérabilité dans wordpress (CVE-2026-4888). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-46414 |
|
Vulnérabilité dans CVE-2026-46414 (CVE-2026-46414)
vulnérabilité dans CVE-2026-46414 (CVE-2026-46414). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-45704 |
|
Vulnérabilité dans pimcore/pimcore (CVE-2026-45704)
vulnérabilité dans pimcore/pimcore (CVE-2026-45704). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``CustomReports``. Atténuation : mise à jour vers `2026.1.2` ou plus.
|
| CVE-2026-45703 |
|
Vulnérabilité dans pimcore/pimcore (CVE-2026-45703)
vulnérabilité dans pimcore/pimcore (CVE-2026-45703). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``WordExport``. Atténuation : mise à jour vers `2026.1.3` ou plus.
|
| CVE-2026-5296 |
|
Vulnérabilité dans gitlab (CVE-2026-5296)
vulnérabilité dans gitlab (CVE-2026-5296). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `18.10.7, 18.11.4, 19.0.2` ou plus.
|
| CVE-2026-2601 |
|
Vulnérabilité dans gitlab (CVE-2026-2601)
vulnérabilité dans gitlab (CVE-2026-2601). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `18.10.7, 18.11.4, 19.0.2` ou plus.
|
| CVE-2026-48151 |
|
Vulnérabilité dans @budibase/server (CVE-2026-48151)
vulnérabilité dans @budibase/server (CVE-2026-48151). Les données peuvent être altérées par des attaquants. Exploitable via `POST /api/webhooks/schema/`. Atténuation : mise à jour vers `3.39.0` ou plus.
|
| CVE-2026-46425 |
|
Vulnérabilité dans CVE-2026-46425 (CVE-2026-46425)
vulnérabilité dans CVE-2026-46425 (CVE-2026-46425). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `3.38.2` ou plus.
|
| CVE-2026-45334 |
|
Vulnérabilité dans getkirby/cms (CVE-2026-45334)
vulnérabilité dans getkirby/cms (CVE-2026-45334). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``users.access``. Atténuation : mise à jour vers `5.4.1` ou plus.
|
| CVE-2026-45260 |
|
Vulnérabilité dans pimcore/pimcore (CVE-2026-45260)
vulnérabilité dans pimcore/pimcore (CVE-2026-45260). Les données peuvent être altérées par des attaquants. Exploitable via ``MOVE``. Atténuation : mise à jour vers `11.5.17` ou plus.
|
| CVE-2026-49054 |
|
Vulnérabilité dans CVE-2026-49054 (CVE-2026-49054)
vulnérabilité dans CVE-2026-49054 (CVE-2026-49054). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-42083 |
|
Free5GC PCF: Missing authentication middleware in Npcf_SMPolicyControl allows access to SM policy handlers and disclosure of subscriber SUPI
Free5GC PCF: Missing authentication middleware in Npcf_SMPolicyControl allows access to SM policy handlers and disclosure of subscriber SUPI
|
| CVE-2022-41656 |
|
Vulnérabilité dans CVE-2022-41656 (CVE-2022-41656)
vulnérabilité dans CVE-2022-41656 (CVE-2022-41656). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-49047 |
|
Vulnérabilité dans CVE-2026-49047 (CVE-2026-49047)
vulnérabilité dans CVE-2026-49047 (CVE-2026-49047). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-49051 |
|
Vulnérabilité dans CVE-2026-49051 (CVE-2026-49051)
vulnérabilité dans CVE-2026-49051 (CVE-2026-49051). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-49052 |
|
Vulnérabilité dans CVE-2026-49052 (CVE-2026-49052)
vulnérabilité dans CVE-2026-49052 (CVE-2026-49052). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-49053 |
|
Vulnérabilité dans CVE-2026-49053 (CVE-2026-49053)
vulnérabilité dans CVE-2026-49053 (CVE-2026-49053). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-48973 |
|
Vulnérabilité dans CVE-2026-48973 (CVE-2026-48973)
vulnérabilité dans CVE-2026-48973 (CVE-2026-48973). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-49045 |
|
Vulnérabilité dans CVE-2026-49045 (CVE-2026-49045)
vulnérabilité dans CVE-2026-49045 (CVE-2026-49045). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-31266 |
|
Vulnérabilité dans CVE-2026-31266 (CVE-2026-31266)
vulnérabilité dans CVE-2026-31266 (CVE-2026-31266). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-48971 |
|
Vulnérabilité dans CVE-2026-48971 (CVE-2026-48971)
vulnérabilité dans CVE-2026-48971 (CVE-2026-48971). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-42753 |
|
Missing Authorization vulnerability in WC Lovers WCFM Membership wc-multivendor-membership allows...
Missing Authorization vulnerability in WC Lovers WCFM Membership wc-multivendor-membership allows...
|
| CVE-2026-42726 |
|
Vulnérabilité dans wordpress (CVE-2026-42726)
vulnérabilité dans wordpress (CVE-2026-42726). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-47268 |
|
Vulnérabilité dans synology (CVE-2024-47268)
vulnérabilité dans synology (CVE-2024-47268). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-3279 |
|
Vulnérabilité dans wordpress (CVE-2026-3279)
vulnérabilité dans wordpress (CVE-2026-3279). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-3895 |
|
Vulnérabilité dans wordpress (CVE-2026-3895)
vulnérabilité dans wordpress (CVE-2026-3895). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``lvca_admin_ajax``.
|
| CVE-2026-3897 |
|
Vulnérabilité dans wordpress (CVE-2026-3897)
vulnérabilité dans wordpress (CVE-2026-3897). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``labb_admin_ajax``.
|
| CVE-2026-3896 |
|
Vulnérabilité dans wordpress (CVE-2026-3896)
vulnérabilité dans wordpress (CVE-2026-3896). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``lsow_admin_ajax``.
|