Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Étiquette : auth-bypass Effacer
ID Titre
CVE-2026-16198 Contournement d'authentification dans CVE-2026-16198 (CVE-2026-16198)
contournement d'authentification dans CVE-2026-16198 (CVE-2026-16198). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-10130 Autorisation incorrecte dans CVE-2026-10130 (CVE-2026-10130)
vulnérabilité dans CVE-2026-10130 (CVE-2026-10130). Des informations confidentielles peuvent être exposées.
CVE-2026-47865 Contournement d'authentification dans broadcom (CVE-2026-47865)
contournement d'authentification dans broadcom (CVE-2026-47865). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `31.2.2-2p3` ou plus.
CVE-2026-16083 Contournement d'authentification dans CVE-2026-16083 (CVE-2026-16083)
contournement d'authentification dans CVE-2026-16083 (CVE-2026-16083). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-16076 Contournement d'authentification dans CVE-2026-16076 (CVE-2026-16076)
contournement d'authentification dans CVE-2026-16076 (CVE-2026-16076). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-57980 Vulnérabilité dans microsoft (CVE-2026-57980)
vulnérabilité dans microsoft (CVE-2026-57980). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-63030 KEV WordPress Core — WordPress Core Interpretation Conflict Vulnerability
WordPress Core contains an interpretation conflict vulnerability that could allow an attacker to perform SQL Injection and achieve Remote Code Execution. This vulnerability can be chained with CVE-2026-60137.
CVE-2026-12692 Vulnérabilité dans CVE-2026-12692 (CVE-2026-12692)
vulnérabilité dans CVE-2026-12692 (CVE-2026-12692). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-12691 Vulnérabilité dans CVE-2026-12691 (CVE-2026-12691)
vulnérabilité dans CVE-2026-12691 (CVE-2026-12691). Des informations confidentielles peuvent être exposées.
CVE-2026-62232 Vulnérabilité dans csrf (CVE-2026-62232)
vulnérabilité dans csrf (CVE-2026-62232). Des informations confidentielles peuvent être exposées.
CVE-2026-62215 Vulnérabilité dans openclaw (CVE-2026-62215)
vulnérabilité dans openclaw (CVE-2026-62215). Des informations confidentielles peuvent être exposées.
CVE-2026-62207 Vulnérabilité dans openclaw (CVE-2026-62207)
vulnérabilité dans openclaw (CVE-2026-62207). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-35149 Vulnérabilité dans hcltech (CVE-2026-35149)
vulnérabilité dans hcltech (CVE-2026-35149). Des informations confidentielles peuvent être exposées.
CVE-2026-22752 Contournement d'authentification dans CVE-2026-22752 (CVE-2026-22752)
contournement d'authentification dans CVE-2026-22752 (CVE-2026-22752). Des informations confidentielles peuvent être exposées.
CVE-2026-15013 Vulnérabilité dans wordpress (CVE-2026-15013)
vulnérabilité dans wordpress (CVE-2026-15013). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``SignatureMethod``.
CVE-2026-55234 Wekan is open source kanban built with Meteor. Prior to 9.37, Wekan DDP update allow rules in server/permissions/cards.js, server/permissions/lists.js, and server/permissions/swimlanes.js authorize ag...
Wekan is open source kanban built with Meteor. Prior to 9.37, Wekan DDP update allow rules in server/permissions/cards.js, server/permissions/lists.js, and server/permissions/swimlanes.js authorize against the stored source boardId and do not validate a new boardId in the update modifier. Any authen...
CVE-2026-61435 Contournement d'authentification dans CVE-2026-61435 (CVE-2026-61435)
contournement d'authentification dans CVE-2026-61435 (CVE-2026-61435). Les données peuvent être altérées par des attaquants. Exploitable via `GET /api/v1/agents`.
CVE-2026-56353 Contournement d'authentification dans n8n (CVE-2026-56353)
contournement d'authentification dans n8n (CVE-2026-56353). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.123.22` ou plus.
CVE-2026-5270 Contournement d'authentification dans CVE-2026-5270 (CVE-2026-5270)
contournement d'authentification dans CVE-2026-5270 (CVE-2026-5270). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-47481 Vulnérabilité dans CVE-2026-47481 (CVE-2026-47481)
vulnérabilité dans CVE-2026-47481 (CVE-2026-47481). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-47303 Vulnérabilité dans Microsoft.AspNetCore.Authentication.Negotiate (CVE-2026-47303)
vulnérabilité dans Microsoft.AspNetCore.Authentication.Negotiate (CVE-2026-47303). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `8.0.29` ou plus.
CVE-2026-55954 Vulnérabilité dans CVE-2026-55954 (CVE-2026-55954)
vulnérabilité dans CVE-2026-55954 (CVE-2026-55954). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-62422 Vulnérabilité dans jetbrains (CVE-2026-62422)
vulnérabilité dans jetbrains (CVE-2026-62422). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-57786 CSRF dans csrf (CVE-2026-57786)
vulnérabilité dans csrf (CVE-2026-57786). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-57698 Vulnérabilité dans CVE-2026-57698 (CVE-2026-57698)
vulnérabilité dans CVE-2026-57698 (CVE-2026-57698). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-57697 Vulnérabilité dans CVE-2026-57697 (CVE-2026-57697)
vulnérabilité dans CVE-2026-57697 (CVE-2026-57697). Les données peuvent être altérées par des attaquants.
CVE-2026-56271 Vulnérabilité dans flowiseai (CVE-2026-56271)
vulnérabilité dans flowiseai (CVE-2026-56271). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-56259 Divulgation d'information dans kidocode (CVE-2026-56259)
vulnérabilité dans kidocode (CVE-2026-56259). Des informations confidentielles peuvent être exposées.
CVE-2026-14262 Élévation de privilèges dans wordpress (CVE-2026-14262)
vulnérabilité dans wordpress (CVE-2026-14262). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``payload``.
CVE-2026-57807 Vulnérabilité dans CVE-2026-57807 (CVE-2026-57807)
vulnérabilité dans CVE-2026-57807 (CVE-2026-57807). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-12761 Contournement d'authentification dans wordpress (CVE-2026-12761)
contournement d'authentification dans wordpress (CVE-2026-12761). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-56305 Vulnérabilité dans CVE-2026-56305 (CVE-2026-56305)
vulnérabilité dans CVE-2026-56305 (CVE-2026-56305). Des informations confidentielles peuvent être exposées.
CVE-2026-28564 Vulnérabilité dans apache (CVE-2026-28564)
vulnérabilité dans apache (CVE-2026-28564). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-12598 Contournement d'authentification dans wordpress (CVE-2026-12598)
contournement d'authentification dans wordpress (CVE-2026-12598). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-12597 Contournement d'authentification dans wordpress (CVE-2026-12597)
contournement d'authentification dans wordpress (CVE-2026-12597). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-12595 Contournement d'authentification dans wordpress (CVE-2026-12595)
contournement d'authentification dans wordpress (CVE-2026-12595). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-58122 Vulnérabilité dans CVE-2026-58122 (CVE-2026-58122)
vulnérabilité dans CVE-2026-58122 (CVE-2026-58122). Des informations confidentielles peuvent être exposées.
CVE-2026-0283 Vulnérabilité dans paloaltonetworks (CVE-2026-0283)
vulnérabilité dans paloaltonetworks (CVE-2026-0283). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-14261 Vulnérabilité dans CVE-2026-14261 (CVE-2026-14261)
vulnérabilité dans CVE-2026-14261 (CVE-2026-14261). Des informations confidentielles peuvent être exposées.
CVE-2026-1365 Vulnérabilité dans CVE-2026-1365 (CVE-2026-1365)
vulnérabilité dans CVE-2026-1365 (CVE-2026-1365). Des informations confidentielles peuvent être exposées.
CVE-2026-14245 Vulnérabilité dans wordpress (CVE-2026-14245)
vulnérabilité dans wordpress (CVE-2026-14245). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``form_nonce``.
CVE-2026-8651 Vulnérabilité dans progress (CVE-2026-8651)
vulnérabilité dans progress (CVE-2026-8651). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-14495 Vulnérabilité dans wordpress (CVE-2026-14495)
vulnérabilité dans wordpress (CVE-2026-14495). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``init``.
CVE-2026-37270 Contournement d'authentification dans CVE-2026-37270 (CVE-2026-37270)
contournement d'authentification dans CVE-2026-37270 (CVE-2026-37270). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-14476 Vulnérabilité dans path-traversal (CVE-2026-14476)
vulnérabilité dans path-traversal (CVE-2026-14476). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-5268 Vulnérabilité dans CVE-2026-5268 (CVE-2026-5268)
vulnérabilité dans CVE-2026-5268 (CVE-2026-5268). Des informations confidentielles peuvent être exposées.
CVE-2026-24013 Vulnérabilité dans apache (CVE-2026-24013)
vulnérabilité dans apache (CVE-2026-24013). Des informations confidentielles peuvent être exposées.
CVE-2026-58423 Contournement d'authentification dans code.gitea.io/gitea (CVE-2026-58423)
contournement d'authentification dans code.gitea.io/gitea (CVE-2026-58423). Des informations confidentielles peuvent être exposées. Exploitable via `Authorization header`. Atténuation : mise à jour vers `1.26.3` ou plus.
CVE-2026-35159 Vulnérabilité dans CVE-2026-35159 (CVE-2026-35159)
vulnérabilité dans CVE-2026-35159 (CVE-2026-35159). Les données peuvent être altérées par des attaquants.
CVE-2026-54998 Incorrect authorization in Microsoft Exchange Online allows an authorized attacker to elevate...
Incorrect authorization in Microsoft Exchange Online allows an authorized attacker to elevate...

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →