Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-18961 |
|
Contournement d'authentification dans wordpress (CVE-2026-18961)
contournement d'authentification dans wordpress (CVE-2026-18961). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-73241 |
|
Contournement d'authentification dans c (CVE-2026-73241)
contournement d'authentification dans c (CVE-2026-73241). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-71467 |
|
Contournement d'authentification dans CVE-2026-71467 (CVE-2026-71467)
contournement d'authentification dans CVE-2026-71467 (CVE-2026-71467). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-20891 |
|
Contournement d'authentification dans intel (CVE-2026-20891)
contournement d'authentification dans intel (CVE-2026-20891). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-20885 |
|
Contournement d'authentification dans CVE-2026-20885 (CVE-2026-20885)
contournement d'authentification dans CVE-2026-20885 (CVE-2026-20885). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-20752 |
|
Contournement d'authentification dans intel (CVE-2026-20752)
contournement d'authentification dans intel (CVE-2026-20752). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-12571 |
|
Contournement d'authentification dans CVE-2026-12571 (CVE-2026-12571)
contournement d'authentification dans CVE-2026-12571 (CVE-2026-12571). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-73085 |
|
Contournement d'authentification dans CVE-2026-73085 (CVE-2026-73085)
contournement d'authentification dans CVE-2026-73085 (CVE-2026-73085). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-62827 |
|
Contournement d'authentification dans microsoft (CVE-2026-62827)
contournement d'authentification dans microsoft (CVE-2026-62827). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-72922 |
|
Contournement d'authentification dans CVE-2026-72922 (CVE-2026-72922)
contournement d'authentification dans CVE-2026-72922 (CVE-2026-72922). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-51584 |
|
Contournement d'authentification dans CVE-2026-51584 (CVE-2026-51584)
contournement d'authentification dans CVE-2026-51584 (CVE-2026-51584). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-72746 |
|
Contournement d'authentification dans CVE-2026-72746 (CVE-2026-72746)
contournement d'authentification dans CVE-2026-72746 (CVE-2026-72746). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-72533 |
|
Contournement d'authentification dans CVE-2026-72533 (CVE-2026-72533)
contournement d'authentification dans CVE-2026-72533 (CVE-2026-72533). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-72917 |
|
Vulnérabilité dans CVE-2026-72917 (CVE-2026-72917)
vulnérabilité dans CVE-2026-72917 (CVE-2026-72917). Des informations confidentielles peuvent être exposées. Exploitable via `POST /api/system/recover-account`.
|
| CVE-2026-40920 |
|
Vulnérabilité dans apache (CVE-2026-40920)
vulnérabilité dans apache (CVE-2026-40920). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-18469 |
|
Contournement d'authentification dans wordpress (CVE-2026-18469)
contournement d'authentification dans wordpress (CVE-2026-18469). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-18786 |
|
Contournement d'authentification dans wordpress (CVE-2026-18786)
contournement d'authentification dans wordpress (CVE-2026-18786). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-18468 |
|
Contournement d'authentification dans wordpress (CVE-2026-18468)
contournement d'authentification dans wordpress (CVE-2026-18468). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-18960 |
|
Contournement d'authentification dans wordpress (CVE-2026-18960)
contournement d'authentification dans wordpress (CVE-2026-18960). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16299 |
|
Contournement d'authentification dans wordpress (CVE-2026-16299)
contournement d'authentification dans wordpress (CVE-2026-16299). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16257 |
|
Contournement d'authentification dans wordpress (CVE-2026-16257)
contournement d'authentification dans wordpress (CVE-2026-16257). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-13600 |
|
Contournement d'authentification dans wordpress (CVE-2026-13600)
contournement d'authentification dans wordpress (CVE-2026-13600). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-19342 |
|
Contournement d'authentification dans CVE-2026-19342 (CVE-2026-19342)
contournement d'authentification dans CVE-2026-19342 (CVE-2026-19342). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15038 |
|
Contournement d'authentification dans wordpress (CVE-2026-15038)
contournement d'authentification dans wordpress (CVE-2026-15038). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16282 |
|
Contournement d'authentification dans wordpress (CVE-2026-16282)
contournement d'authentification dans wordpress (CVE-2026-16282). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16269 |
|
Contournement d'authentification dans wordpress (CVE-2026-16269)
contournement d'authentification dans wordpress (CVE-2026-16269). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-56793 |
|
Contournement d'authentification dans dell (CVE-2026-56793)
contournement d'authentification dans dell (CVE-2026-56793). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-16030 |
|
Contournement d'authentification dans wordpress (CVE-2026-16030)
contournement d'authentification dans wordpress (CVE-2026-16030). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-14205 |
|
Contournement d'authentification dans wordpress (CVE-2026-14205)
contournement d'authentification dans wordpress (CVE-2026-14205). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-56162 |
|
Contournement d'authentification dans microsoft (CVE-2026-56162)
contournement d'authentification dans microsoft (CVE-2026-56162). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-62896 |
|
Contournement d'authentification dans microsoft (CVE-2026-62896)
contournement d'authentification dans microsoft (CVE-2026-62896). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-65400 KEV |
|
[KEV] Contournement d'authentification dans Apple macos (CVE-2026-65400)
contournement d'authentification dans Apple macos (CVE-2026-65400). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-48087 |
|
Contournement d'authentification dans CVE-2026-48087 (CVE-2026-48087)
contournement d'authentification dans CVE-2026-48087 (CVE-2026-48087). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /api/auth/register/{userId}`.
|
| CVE-2026-64665 |
|
Contournement d'authentification dans statamic/cms (CVE-2026-64665)
contournement d'authentification dans statamic/cms (CVE-2026-64665). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `5.74.1` ou plus.
|
| CVE-2026-71326 |
|
Contournement d'authentification dans github.com/traefik/traefik/v3 (CVE-2026-71326)
contournement d'authentification dans github.com/traefik/traefik/v3 (CVE-2026-71326). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /api/http/middlewares/{id}`. Atténuation : mise à jour vers `3.7.10` ou plus.
|
| CVE-2026-14547 |
|
Contournement d'authentification dans wordpress (CVE-2026-14547)
contournement d'authentification dans wordpress (CVE-2026-14547). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15459 |
|
Contournement d'authentification dans wordpress (CVE-2026-15459)
contournement d'authentification dans wordpress (CVE-2026-15459). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-18990 |
|
Contournement d'authentification dans CVE-2026-18990 (CVE-2026-18990)
contournement d'authentification dans CVE-2026-18990 (CVE-2026-18990). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9192 |
|
Contournement d'authentification dans CVE-2026-9192 (CVE-2026-9192)
contournement d'authentification dans CVE-2026-9192 (CVE-2026-9192). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-71277 |
|
Contournement d'authentification dans CVE-2026-71277 (CVE-2026-71277)
contournement d'authentification dans CVE-2026-71277 (CVE-2026-71277). Des informations confidentielles peuvent être exposées. Exploitable via `Authorization header`.
|
| CVE-2026-16036 |
|
Contournement d'authentification dans wordpress (CVE-2026-16036)
contournement d'authentification dans wordpress (CVE-2026-16036). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16055 |
|
Contournement d'authentification dans wordpress (CVE-2026-16055)
contournement d'authentification dans wordpress (CVE-2026-16055). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15372 |
|
Contournement d'authentification dans wordpress (CVE-2026-15372)
contournement d'authentification dans wordpress (CVE-2026-15372). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-15210 |
|
Contournement d'authentification dans wordpress (CVE-2026-15210)
contournement d'authentification dans wordpress (CVE-2026-15210). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-18816 |
|
Contournement d'authentification dans CVE-2026-18816 (CVE-2026-18816)
contournement d'authentification dans CVE-2026-18816 (CVE-2026-18816). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-18810 |
|
Contournement d'authentification dans CVE-2026-18810 (CVE-2026-18810)
contournement d'authentification dans CVE-2026-18810 (CVE-2026-18810). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-70482 |
|
Contournement d'authentification dans open-webui (CVE-2026-70482)
contournement d'authentification dans open-webui (CVE-2026-70482). Des informations confidentielles peuvent être exposées. Exploitable via `POST /api/v1/auths/oauth/{provider}/token/exchange`. Atténuation : mise à jour vers `0.11.0` ou plus.
|
| CVE-2026-63456 |
|
Contournement d'authentification dans CVE-2026-63456 (CVE-2026-63456)
contournement d'authentification dans CVE-2026-63456 (CVE-2026-63456). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-58075 |
|
Contournement d'authentification dans CVE-2026-58075 (CVE-2026-58075)
contournement d'authentification dans CVE-2026-58075 (CVE-2026-58075). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-18759 |
|
Élévation de privilèges dans path-traversal (CVE-2026-18759)
vulnérabilité dans path-traversal (CVE-2026-18759). Risque d'opérations non autorisées ou de divulgation.
|