Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-14516 |
|
Injection SQL dans wordpress (CVE-2026-14516)
injection SQL dans wordpress (CVE-2026-14516). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-66474 |
|
CSRF dans csrf (CVE-2026-66474)
vulnérabilité dans csrf (CVE-2026-66474). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-66428 |
|
Unauthenticated Cross Site Request Forgery (CSRF) in WP Google Review Slider <= 18.4 versions.
Unauthenticated Cross Site Request Forgery (CSRF) in WP Google Review Slider <= 18.4 versions.
|
| CVE-2026-14856 |
|
XSS (Cross-Site Scripting) dans csrf (CVE-2026-14856)
XSS dans csrf (CVE-2026-14856). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-73419 |
|
Vulnérabilité dans @auth/core (CVE-2026-73419)
vulnérabilité dans @auth/core (CVE-2026-73419). Des informations confidentielles peuvent être exposées. Exploitable via ``state``. Atténuation : mise à jour vers `0.41.3` ou plus.
|
| CVE-2026-65539 |
|
Unauthenticated Cross Site Request Forgery (CSRF) in Kwayy HTML Sitemap <= 4.0 versions.
Unauthenticated Cross Site Request Forgery (CSRF) in Kwayy HTML Sitemap <= 4.0 versions.
|
| CVE-2026-65536 |
|
CSRF dans csrf (CVE-2026-65536)
vulnérabilité dans csrf (CVE-2026-65536). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-65540 |
|
CSRF dans csrf (CVE-2026-65540)
vulnérabilité dans csrf (CVE-2026-65540). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-65512 |
|
Unauthenticated Cross Site Request Forgery (CSRF) in WP Activity Log <= 5.6.4 versions.
Unauthenticated Cross Site Request Forgery (CSRF) in WP Activity Log <= 5.6.4 versions.
|
| CVE-2026-65488 |
|
CSRF dans csrf (CVE-2026-65488)
vulnérabilité dans csrf (CVE-2026-65488). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-65464 |
|
Unauthenticated Cross Site Request Forgery (CSRF) in GiveWP <= 4.16.3 versions.
Unauthenticated Cross Site Request Forgery (CSRF) in GiveWP <= 4.16.3 versions.
|
| CVE-2026-65471 |
|
Unauthenticated Cross Site Request Forgery (CSRF) in Avada Core <= 5.15.6 versions.
Unauthenticated Cross Site Request Forgery (CSRF) in Avada Core <= 5.15.6 versions.
|
| CVE-2026-65460 |
|
Unauthenticated Cross Site Request Forgery (CSRF) in Zarinpal Gateway <= 5.1.0 versions.
Unauthenticated Cross Site Request Forgery (CSRF) in Zarinpal Gateway <= 5.1.0 versions.
|
| CVE-2026-61981 |
|
Unauthenticated Cross Site Request Forgery (CSRF) in Simple Link Directory Pro <= 15.0.8 versions.
Unauthenticated Cross Site Request Forgery (CSRF) in Simple Link Directory Pro <= 15.0.8 versions.
|
| CVE-2026-57626 |
|
CSRF dans csrf (CVE-2026-57626)
vulnérabilité dans csrf (CVE-2026-57626). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-57785 |
|
Unauthenticated Cross Site Request Forgery (CSRF) in ApusListing <= 1.2.63 versions.
Unauthenticated Cross Site Request Forgery (CSRF) in ApusListing <= 1.2.63 versions.
|
| CVE-2026-57784 |
|
CSRF dans csrf (CVE-2026-57784)
vulnérabilité dans csrf (CVE-2026-57784). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-24537 |
|
CSRF dans csrf (CVE-2026-24537)
vulnérabilité dans csrf (CVE-2026-24537). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-65757 |
|
Vulnérabilité dans csrf (CVE-2026-65757)
vulnérabilité dans csrf (CVE-2026-65757). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-64876 |
|
Vulnérabilité dans csrf (CVE-2026-64876)
vulnérabilité dans csrf (CVE-2026-64876). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-64871 |
|
Vulnérabilité dans csrf (CVE-2026-64871)
vulnérabilité dans csrf (CVE-2026-64871). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-63265 |
|
Vulnérabilité dans csrf (CVE-2026-63265)
vulnérabilité dans csrf (CVE-2026-63265). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-63685 |
|
Vulnérabilité dans csrf (CVE-2026-63685)
vulnérabilité dans csrf (CVE-2026-63685). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-63684 |
|
Vulnérabilité dans csrf (CVE-2026-63684)
vulnérabilité dans csrf (CVE-2026-63684). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-64791 |
|
Vulnérabilité dans csrf (CVE-2026-64791)
vulnérabilité dans csrf (CVE-2026-64791). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-63280 |
|
Vulnérabilité dans csrf (CVE-2026-63280)
vulnérabilité dans csrf (CVE-2026-63280). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-64821 |
|
CSRF dans django (CVE-2026-64821)
vulnérabilité dans django (CVE-2026-64821). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-47688 |
|
Vulnérabilité dans csrf (CVE-2026-47688)
vulnérabilité dans csrf (CVE-2026-47688). Les données peuvent être altérées par des attaquants. Exploitable via ``clearAES``.
|
| CVE-2026-50743 |
|
CSRF dans csrf (CVE-2026-50743)
vulnérabilité dans csrf (CVE-2026-50743). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-32825 |
|
Vulnérabilité dans rails (CVE-2026-32825)
vulnérabilité dans rails (CVE-2026-32825). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-32823 |
|
CSRF dans rails (CVE-2026-32823)
vulnérabilité dans rails (CVE-2026-32823). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``GET``.
|
| CVE-2026-60025 |
|
CSRF dans csrf (CVE-2026-60025)
vulnérabilité dans csrf (CVE-2026-60025). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-62236 |
|
CSRF dans csrf (CVE-2026-62236)
vulnérabilité dans csrf (CVE-2026-62236). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-62232 |
|
Vulnérabilité dans csrf (CVE-2026-62232)
vulnérabilité dans csrf (CVE-2026-62232). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-35143 |
|
Divulgation d'information dans csrf (CVE-2026-35143)
vulnérabilité dans csrf (CVE-2026-35143). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15407 |
|
Vulnérabilité dans wordpress (CVE-2026-15407)
vulnérabilité dans wordpress (CVE-2026-15407). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-11866 |
|
CSRF dans wordpress (CVE-2026-11866)
vulnérabilité dans wordpress (CVE-2026-11866). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-26718 |
|
CSRF dans csrf (CVE-2026-26718)
vulnérabilité dans csrf (CVE-2026-26718). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-20296 |
|
CSRF dans csrf (CVE-2026-20296)
vulnérabilité dans csrf (CVE-2026-20296). Des informations confidentielles peuvent être exposées. Exploitable via ``list_deployment_server``.
|
| CVE-2026-15747 |
|
Vulnérabilité dans csrf (CVE-2026-15747)
vulnérabilité dans csrf (CVE-2026-15747). Des informations confidentielles peuvent être exposées. Exploitable via ``csrf_token``.
|
| CVE-2026-58476 |
|
CSRF dans csrf (CVE-2026-58476)
vulnérabilité dans csrf (CVE-2026-58476). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-11563 |
|
Vulnérabilité dans wordpress (CVE-2026-11563)
vulnérabilité dans wordpress (CVE-2026-11563). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-49971 |
|
XSS (Cross-Site Scripting) dans laravel (CVE-2026-49971)
XSS dans laravel (CVE-2026-49971). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-61502 |
|
CSRF dans csrf (CVE-2026-61502)
vulnérabilité dans csrf (CVE-2026-61502). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-61956 |
|
CSRF dans csrf (CVE-2026-61956)
vulnérabilité dans csrf (CVE-2026-61956). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-57786 |
|
CSRF dans csrf (CVE-2026-57786)
vulnérabilité dans csrf (CVE-2026-57786). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15080 |
|
CSRF dans drupal (CVE-2026-15080)
vulnérabilité dans drupal (CVE-2026-15080). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-13243 |
|
CSRF dans drupal/salesforce (CVE-2026-13243)
vulnérabilité dans drupal/salesforce (CVE-2026-13243). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``salesforce_oauth``. Atténuation : mise à jour vers `5.1.3` ou plus.
|
| CVE-2026-38057 |
|
CSRF dans csrf (CVE-2026-38057)
vulnérabilité dans csrf (CVE-2026-38057). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-6440 |
|
CSRF dans wordpress (CVE-2026-6440)
vulnérabilité dans wordpress (CVE-2026-6440). Risque d'opérations non autorisées ou de divulgation.
|