Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Étiquette : cwe-287 Effacer
ID Titre
CVE-2026-18961 Contournement d'authentification dans wordpress (CVE-2026-18961)
contournement d'authentification dans wordpress (CVE-2026-18961). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-73241 Contournement d'authentification dans c (CVE-2026-73241)
contournement d'authentification dans c (CVE-2026-73241). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-71467 Contournement d'authentification dans CVE-2026-71467 (CVE-2026-71467)
contournement d'authentification dans CVE-2026-71467 (CVE-2026-71467). Des informations confidentielles peuvent être exposées.
CVE-2026-20891 Contournement d'authentification dans intel (CVE-2026-20891)
contournement d'authentification dans intel (CVE-2026-20891). Des informations confidentielles peuvent être exposées.
CVE-2026-20885 Contournement d'authentification dans CVE-2026-20885 (CVE-2026-20885)
contournement d'authentification dans CVE-2026-20885 (CVE-2026-20885). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-20752 Contournement d'authentification dans intel (CVE-2026-20752)
contournement d'authentification dans intel (CVE-2026-20752). Des informations confidentielles peuvent être exposées.
CVE-2026-12571 Contournement d'authentification dans CVE-2026-12571 (CVE-2026-12571)
contournement d'authentification dans CVE-2026-12571 (CVE-2026-12571). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-73085 Contournement d'authentification dans CVE-2026-73085 (CVE-2026-73085)
contournement d'authentification dans CVE-2026-73085 (CVE-2026-73085). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-62827 Contournement d'authentification dans microsoft (CVE-2026-62827)
contournement d'authentification dans microsoft (CVE-2026-62827). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-72922 Contournement d'authentification dans CVE-2026-72922 (CVE-2026-72922)
contournement d'authentification dans CVE-2026-72922 (CVE-2026-72922). Les données peuvent être altérées par des attaquants.
CVE-2026-51584 Contournement d'authentification dans CVE-2026-51584 (CVE-2026-51584)
contournement d'authentification dans CVE-2026-51584 (CVE-2026-51584). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-72746 Contournement d'authentification dans CVE-2026-72746 (CVE-2026-72746)
contournement d'authentification dans CVE-2026-72746 (CVE-2026-72746). Des informations confidentielles peuvent être exposées.
CVE-2026-72533 Contournement d'authentification dans CVE-2026-72533 (CVE-2026-72533)
contournement d'authentification dans CVE-2026-72533 (CVE-2026-72533). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-72917 Vulnérabilité dans CVE-2026-72917 (CVE-2026-72917)
vulnérabilité dans CVE-2026-72917 (CVE-2026-72917). Des informations confidentielles peuvent être exposées. Exploitable via `POST /api/system/recover-account`.
CVE-2026-40920 Vulnérabilité dans apache (CVE-2026-40920)
vulnérabilité dans apache (CVE-2026-40920). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-18469 Contournement d'authentification dans wordpress (CVE-2026-18469)
contournement d'authentification dans wordpress (CVE-2026-18469). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-18786 Contournement d'authentification dans wordpress (CVE-2026-18786)
contournement d'authentification dans wordpress (CVE-2026-18786). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-18468 Contournement d'authentification dans wordpress (CVE-2026-18468)
contournement d'authentification dans wordpress (CVE-2026-18468). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-18960 Contournement d'authentification dans wordpress (CVE-2026-18960)
contournement d'authentification dans wordpress (CVE-2026-18960). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-16299 Contournement d'authentification dans wordpress (CVE-2026-16299)
contournement d'authentification dans wordpress (CVE-2026-16299). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-16257 Contournement d'authentification dans wordpress (CVE-2026-16257)
contournement d'authentification dans wordpress (CVE-2026-16257). Les données peuvent être altérées par des attaquants.
CVE-2026-13600 Contournement d'authentification dans wordpress (CVE-2026-13600)
contournement d'authentification dans wordpress (CVE-2026-13600). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-19342 Contournement d'authentification dans CVE-2026-19342 (CVE-2026-19342)
contournement d'authentification dans CVE-2026-19342 (CVE-2026-19342). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-15038 Contournement d'authentification dans wordpress (CVE-2026-15038)
contournement d'authentification dans wordpress (CVE-2026-15038). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-16282 Contournement d'authentification dans wordpress (CVE-2026-16282)
contournement d'authentification dans wordpress (CVE-2026-16282). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-16269 Contournement d'authentification dans wordpress (CVE-2026-16269)
contournement d'authentification dans wordpress (CVE-2026-16269). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-56793 Contournement d'authentification dans dell (CVE-2026-56793)
contournement d'authentification dans dell (CVE-2026-56793). Des informations confidentielles peuvent être exposées.
CVE-2026-16030 Contournement d'authentification dans wordpress (CVE-2026-16030)
contournement d'authentification dans wordpress (CVE-2026-16030). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-14205 Contournement d'authentification dans wordpress (CVE-2026-14205)
contournement d'authentification dans wordpress (CVE-2026-14205). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-56162 Contournement d'authentification dans microsoft (CVE-2026-56162)
contournement d'authentification dans microsoft (CVE-2026-56162). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-62896 Contournement d'authentification dans microsoft (CVE-2026-62896)
contournement d'authentification dans microsoft (CVE-2026-62896). Des informations confidentielles peuvent être exposées.
CVE-2026-65400 KEV [KEV] Contournement d'authentification dans Apple macos (CVE-2026-65400)
contournement d'authentification dans Apple macos (CVE-2026-65400). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2026-48087 Contournement d'authentification dans CVE-2026-48087 (CVE-2026-48087)
contournement d'authentification dans CVE-2026-48087 (CVE-2026-48087). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /api/auth/register/{userId}`.
CVE-2026-64665 Contournement d'authentification dans statamic/cms (CVE-2026-64665)
contournement d'authentification dans statamic/cms (CVE-2026-64665). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `5.74.1` ou plus.
CVE-2026-71326 Contournement d'authentification dans github.com/traefik/traefik/v3 (CVE-2026-71326)
contournement d'authentification dans github.com/traefik/traefik/v3 (CVE-2026-71326). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /api/http/middlewares/{id}`. Atténuation : mise à jour vers `3.7.10` ou plus.
CVE-2026-14547 Contournement d'authentification dans wordpress (CVE-2026-14547)
contournement d'authentification dans wordpress (CVE-2026-14547). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-15459 Contournement d'authentification dans wordpress (CVE-2026-15459)
contournement d'authentification dans wordpress (CVE-2026-15459). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-18990 Contournement d'authentification dans CVE-2026-18990 (CVE-2026-18990)
contournement d'authentification dans CVE-2026-18990 (CVE-2026-18990). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-9192 Contournement d'authentification dans CVE-2026-9192 (CVE-2026-9192)
contournement d'authentification dans CVE-2026-9192 (CVE-2026-9192). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-71277 Contournement d'authentification dans CVE-2026-71277 (CVE-2026-71277)
contournement d'authentification dans CVE-2026-71277 (CVE-2026-71277). Des informations confidentielles peuvent être exposées. Exploitable via `Authorization header`.
CVE-2026-16036 Contournement d'authentification dans wordpress (CVE-2026-16036)
contournement d'authentification dans wordpress (CVE-2026-16036). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-16055 Contournement d'authentification dans wordpress (CVE-2026-16055)
contournement d'authentification dans wordpress (CVE-2026-16055). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-15372 Contournement d'authentification dans wordpress (CVE-2026-15372)
contournement d'authentification dans wordpress (CVE-2026-15372). Des informations confidentielles peuvent être exposées.
CVE-2026-15210 Contournement d'authentification dans wordpress (CVE-2026-15210)
contournement d'authentification dans wordpress (CVE-2026-15210). Des informations confidentielles peuvent être exposées.
CVE-2026-18816 Contournement d'authentification dans CVE-2026-18816 (CVE-2026-18816)
contournement d'authentification dans CVE-2026-18816 (CVE-2026-18816). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-18810 Contournement d'authentification dans CVE-2026-18810 (CVE-2026-18810)
contournement d'authentification dans CVE-2026-18810 (CVE-2026-18810). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-70482 Contournement d'authentification dans open-webui (CVE-2026-70482)
contournement d'authentification dans open-webui (CVE-2026-70482). Des informations confidentielles peuvent être exposées. Exploitable via `POST /api/v1/auths/oauth/{provider}/token/exchange`. Atténuation : mise à jour vers `0.11.0` ou plus.
CVE-2026-63456 Contournement d'authentification dans CVE-2026-63456 (CVE-2026-63456)
contournement d'authentification dans CVE-2026-63456 (CVE-2026-63456). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-58075 Contournement d'authentification dans CVE-2026-58075 (CVE-2026-58075)
contournement d'authentification dans CVE-2026-58075 (CVE-2026-58075). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-18759 Élévation de privilèges dans path-traversal (CVE-2026-18759)
vulnérabilité dans path-traversal (CVE-2026-18759). Risque d'opérations non autorisées ou de divulgation.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →