Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-63669 |
|
Vulnérabilité dans CVE-2026-63669 (CVE-2026-63669)
vulnérabilité dans CVE-2026-63669 (CVE-2026-63669). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-75049 |
|
Vulnérabilité dans CVE-2026-75049 (CVE-2026-75049)
vulnérabilité dans CVE-2026-75049 (CVE-2026-75049). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-75051 |
|
Vulnérabilité dans CVE-2026-75051 (CVE-2026-75051)
vulnérabilité dans CVE-2026-75051 (CVE-2026-75051). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-75044 |
|
Vulnérabilité dans CVE-2026-75044 (CVE-2026-75044)
vulnérabilité dans CVE-2026-75044 (CVE-2026-75044). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-75046 |
|
Vulnérabilité dans CVE-2026-75046 (CVE-2026-75046)
vulnérabilité dans CVE-2026-75046 (CVE-2026-75046). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9771 |
|
Vulnérabilité dans c (CVE-2026-9771)
vulnérabilité dans c (CVE-2026-9771). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-64866 |
|
Vulnérabilité dans github.com/QuantumNous/new-api (CVE-2026-64866)
vulnérabilité dans github.com/QuantumNous/new-api (CVE-2026-64866). Risque d'opérations non autorisées ou de divulgation. Exploitable via `DELETE /api/user/`. Atténuation : mise à jour vers `1.0.0-rc.7` ou plus.
|
| CVE-2026-59829 |
|
Vulnérabilité dans CVE-2026-59829 (CVE-2026-59829)
vulnérabilité dans CVE-2026-59829 (CVE-2026-59829). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-55704 |
|
Vulnérabilité dans CVE-2026-55704 (CVE-2026-55704)
vulnérabilité dans CVE-2026-55704 (CVE-2026-55704). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-53960 |
|
Vulnérabilité dans CVE-2026-53960 (CVE-2026-53960)
vulnérabilité dans CVE-2026-53960 (CVE-2026-53960). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16047 |
|
Vulnérabilité dans mattermost (CVE-2026-16047)
vulnérabilité dans mattermost (CVE-2026-16047). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16049 |
|
Vulnérabilité dans CVE-2026-16049 (CVE-2026-16049)
vulnérabilité dans CVE-2026-16049 (CVE-2026-16049). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16471 |
|
Vulnérabilité dans CVE-2026-16471 (CVE-2026-16471)
vulnérabilité dans CVE-2026-16471 (CVE-2026-16471). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-16467 |
|
Vulnérabilité dans CVE-2026-16467 (CVE-2026-16467)
vulnérabilité dans CVE-2026-16467 (CVE-2026-16467). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-74869 |
|
Vulnérabilité dans CVE-2026-74869 (CVE-2026-74869)
vulnérabilité dans CVE-2026-74869 (CVE-2026-74869). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-17087 |
|
Vulnérabilité dans wordpress (CVE-2026-17087)
vulnérabilité dans wordpress (CVE-2026-17087). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-18347 |
|
Vulnérabilité dans wordpress (CVE-2026-18347)
vulnérabilité dans wordpress (CVE-2026-18347). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-18316 |
|
Vulnérabilité dans wordpress (CVE-2026-18316)
vulnérabilité dans wordpress (CVE-2026-18316). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-19728 |
|
Vulnérabilité dans wordpress (CVE-2026-19728)
vulnérabilité dans wordpress (CVE-2026-19728). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-15345 |
|
Vulnérabilité dans wordpress (CVE-2026-15345)
vulnérabilité dans wordpress (CVE-2026-15345). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16779 |
|
Vulnérabilité dans wordpress (CVE-2026-16779)
vulnérabilité dans wordpress (CVE-2026-16779). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-13167 |
|
Vulnérabilité dans wordpress (CVE-2026-13167)
vulnérabilité dans wordpress (CVE-2026-13167). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-18807 |
|
Vulnérabilité dans wordpress (CVE-2026-18807)
vulnérabilité dans wordpress (CVE-2026-18807). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8840 |
|
Vulnérabilité dans wordpress (CVE-2026-8840)
vulnérabilité dans wordpress (CVE-2026-8840). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16772 |
|
Élévation de privilèges dans CVE-2026-16772 (CVE-2026-16772)
vulnérabilité dans CVE-2026-16772 (CVE-2026-16772). Des informations confidentielles peuvent être exposées. Exploitable via ``UpdateUser``.
|
| CVE-2026-73048 |
|
Vulnérabilité dans CVE-2026-73048 (CVE-2026-73048)
vulnérabilité dans CVE-2026-73048 (CVE-2026-73048). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-72825 |
|
Vulnérabilité dans CVE-2026-72825 (CVE-2026-72825)
vulnérabilité dans CVE-2026-72825 (CVE-2026-72825). Les données peuvent être altérées par des attaquants. Exploitable via `POST /reports/twig-content/allowlist`.
|
| CVE-2026-72824 |
|
Vulnérabilité dans CVE-2026-72824 (CVE-2026-72824)
vulnérabilité dans CVE-2026-72824 (CVE-2026-72824). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-72823 |
|
Vulnérabilité dans CVE-2026-72823 (CVE-2026-72823)
vulnérabilité dans CVE-2026-72823 (CVE-2026-72823). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/v1/demo/reset`.
|
| CVE-2026-72810 |
|
Vulnérabilité dans CVE-2026-72810 (CVE-2026-72810)
vulnérabilité dans CVE-2026-72810 (CVE-2026-72810). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-72812 |
|
Vulnérabilité dans c (CVE-2026-72812)
vulnérabilité dans c (CVE-2026-72812). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-19786 |
|
CSRF dans CVE-2026-19786 (CVE-2026-19786)
vulnérabilité dans CVE-2026-19786 (CVE-2026-19786). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-73843 |
|
Vulnérabilité dans CVE-2026-73843 (CVE-2026-73843)
vulnérabilité dans CVE-2026-73843 (CVE-2026-73843). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-73842 |
|
Élévation de privilèges dans CVE-2026-73842 (CVE-2026-73842)
vulnérabilité dans CVE-2026-73842 (CVE-2026-73842). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-73665 |
|
Vulnérabilité dans CVE-2026-73665 (CVE-2026-73665)
vulnérabilité dans CVE-2026-73665 (CVE-2026-73665). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-73658 |
|
Vulnérabilité dans CVE-2026-73658 (CVE-2026-73658)
vulnérabilité dans CVE-2026-73658 (CVE-2026-73658). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-73656 |
|
Vulnérabilité dans CVE-2026-73656 (CVE-2026-73656)
vulnérabilité dans CVE-2026-73656 (CVE-2026-73656). Les données peuvent être altérées par des attaquants. Exploitable via `POST /api/v1/deployments/`.
|
| CVE-2026-72681 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-72681)
vulnérabilité dans privilege-escalation (CVE-2026-72681). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-72675 |
|
Vulnérabilité dans CVE-2026-72675 (CVE-2026-72675)
vulnérabilité dans CVE-2026-72675 (CVE-2026-72675). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-72669 |
|
Vulnérabilité dans CVE-2026-72669 (CVE-2026-72669)
vulnérabilité dans CVE-2026-72669 (CVE-2026-72669). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-72671 |
|
Vulnérabilité dans CVE-2026-72671 (CVE-2026-72671)
vulnérabilité dans CVE-2026-72671 (CVE-2026-72671). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-72665 |
|
Vulnérabilité dans CVE-2026-72665 (CVE-2026-72665)
vulnérabilité dans CVE-2026-72665 (CVE-2026-72665). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-72661 |
|
Vulnérabilité dans CVE-2026-72661 (CVE-2026-72661)
vulnérabilité dans CVE-2026-72661 (CVE-2026-72661). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-72664 |
|
Vulnérabilité dans CVE-2026-72664 (CVE-2026-72664)
vulnérabilité dans CVE-2026-72664 (CVE-2026-72664). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-58433 |
|
Team-repository linking endpoint bypasses the RepoAdminChangeTeamAccess organization setting
Team-repository linking endpoint bypasses the RepoAdminChangeTeamAccess organization setting
|
| CVE-2026-73349 |
|
Unauthenticated Broken Access Control in GiveWP < 4.16.6 versions.
Unauthenticated Broken Access Control in GiveWP < 4.16.6 versions.
|
| CVE-2026-73403 |
|
Unauthenticated Broken Access Control in User Registration <= 5.2.6 versions.
Unauthenticated Broken Access Control in User Registration <= 5.2.6 versions.
|
| CVE-2026-73353 |
|
Unauthenticated Broken Access Control in Revolut Gateway for WooCommerce < 4.22.10 versions.
Unauthenticated Broken Access Control in Revolut Gateway for WooCommerce < 4.22.10 versions.
|
| CVE-2026-73401 |
|
Unauthenticated Broken Access Control in InstaWP Connect <= 0.1.3.7 versions.
Unauthenticated Broken Access Control in InstaWP Connect <= 0.1.3.7 versions.
|
| CVE-2026-66689 |
|
Vulnérabilité dans CVE-2026-66689 (CVE-2026-66689)
vulnérabilité dans CVE-2026-66689 (CVE-2026-66689). Risque d'opérations non autorisées ou de divulgation.
|