Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-47232 |
|
CSRF dans admidio/admidio (CVE-2026-47232)
vulnérabilité dans admidio/admidio (CVE-2026-47232). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``adm_csrf_token``. Atténuation : mise à jour vers `5.0.10` ou plus.
|
| CVE-2026-47229 |
|
CSRF dans admidio/admidio (CVE-2026-47229)
vulnérabilité dans admidio/admidio (CVE-2026-47229). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /modules/sso/clients.php`. Atténuation : mise à jour vers `5.0.10` ou plus.
|
| CVE-2026-47228 |
|
CSRF dans admidio/admidio (CVE-2026-47228)
vulnérabilité dans admidio/admidio (CVE-2026-47228). Les données peuvent être altérées par des attaquants. Exploitable via `GET /modules/registration.php`. Atténuation : mise à jour vers `5.0.10` ou plus.
|
| CVE-2018-25397 |
|
CSRF dans CVE-2018-25397 (CVE-2018-25397)
vulnérabilité dans CVE-2018-25397 (CVE-2018-25397). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2018-25387 |
|
CSRF dans CVE-2018-25387 (CVE-2018-25387)
vulnérabilité dans CVE-2018-25387 (CVE-2018-25387). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-6075 |
|
CSRF dans wordpress (CVE-2026-6075)
vulnérabilité dans wordpress (CVE-2026-6075). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-35266 |
|
Vulnérabilité dans c (CVE-2026-35266)
vulnérabilité dans c (CVE-2026-35266). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-9618 |
|
CSRF dans csharp (CVE-2026-9618)
vulnérabilité dans csharp (CVE-2026-9618). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-6455 |
|
CSRF dans wordpress (CVE-2026-6455)
vulnérabilité dans wordpress (CVE-2026-6455). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-7533 |
|
CSRF dans wordpress (CVE-2026-7533)
vulnérabilité dans wordpress (CVE-2026-7533). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``admin_init``.
|
| CVE-2026-48147 |
|
Vulnérabilité dans @budibase/backend-core (CVE-2026-48147)
vulnérabilité dans @budibase/backend-core (CVE-2026-48147). Les données peuvent être altérées par des attaquants. Exploitable via `POST /api/global/users/invite`. Atténuation : mise à jour vers `3.35.4` ou plus.
|
| CVE-2026-9674 |
|
CSRF dans org.jenkins-ci.plugins:jenkins-multijob-plugin (CVE-2026-9674)
vulnérabilité dans org.jenkins-ci.plugins:jenkins-multijob-plugin (CVE-2026-9674). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `669.v9d96a` ou plus.
|
| CVE-2026-48925 |
|
CSRF dans org.jenkins-ci.plugins:github-integration-parent (CVE-2026-48925)
vulnérabilité dans org.jenkins-ci.plugins:github-integration-parent (CVE-2026-48925). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.7.4` ou plus.
|
| CVE-2026-30498 |
|
CSRF dans csrf (CVE-2026-30498)
vulnérabilité dans csrf (CVE-2026-30498). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-49001 |
|
CSRF dans csrf (CVE-2026-49001)
vulnérabilité dans csrf (CVE-2026-49001). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-8906 |
|
CSRF dans wordpress (CVE-2026-8906)
vulnérabilité dans wordpress (CVE-2026-8906). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8942 |
|
CSRF dans wordpress (CVE-2026-8942)
vulnérabilité dans wordpress (CVE-2026-8942). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8943 |
|
CSRF dans wordpress (CVE-2026-8943)
vulnérabilité dans wordpress (CVE-2026-8943). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8911 |
|
CSRF dans wordpress (CVE-2026-8911)
vulnérabilité dans wordpress (CVE-2026-8911). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8903 |
|
CSRF dans wordpress (CVE-2026-8903)
vulnérabilité dans wordpress (CVE-2026-8903). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8938 |
|
CSRF dans wordpress (CVE-2026-8938)
vulnérabilité dans wordpress (CVE-2026-8938). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8939 |
|
CSRF dans wordpress (CVE-2026-8939)
vulnérabilité dans wordpress (CVE-2026-8939). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8941 |
|
CSRF dans wordpress (CVE-2026-8941)
vulnérabilité dans wordpress (CVE-2026-8941). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8708 |
|
CSRF dans wordpress (CVE-2026-8708)
vulnérabilité dans wordpress (CVE-2026-8708). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-7614 |
|
CSRF dans wordpress (CVE-2026-7614)
vulnérabilité dans wordpress (CVE-2026-7614). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9236 |
|
CSRF dans wordpress (CVE-2026-9236)
vulnérabilité dans wordpress (CVE-2026-9236). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9582 |
|
CSRF dans CVE-2026-9582 (CVE-2026-9582)
vulnérabilité dans CVE-2026-9582 (CVE-2026-9582). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-35220 |
|
CSRF dans joomla (CVE-2026-35220)
vulnérabilité dans joomla (CVE-2026-35220). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.1.1` ou plus.
|
| CVE-2026-46620 |
|
Vulnérabilité dans csrf (CVE-2026-46620)
vulnérabilité dans csrf (CVE-2026-46620). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `2.3.5` ou plus.
|
| CVE-2026-8174 |
|
CSRF dans wordpress (CVE-2026-8174)
vulnérabilité dans wordpress (CVE-2026-8174). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-39436 |
|
CSRF dans csrf (CVE-2026-39436)
vulnérabilité dans csrf (CVE-2026-39436). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-24554 |
|
CSRF dans csrf (CVE-2026-24554)
vulnérabilité dans csrf (CVE-2026-24554). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-24574 |
|
CSRF dans csrf (CVE-2026-24574)
vulnérabilité dans csrf (CVE-2026-24574). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-24597 |
|
CSRF dans csrf (CVE-2026-24597)
vulnérabilité dans csrf (CVE-2026-24597). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9486 |
|
CSRF dans CVE-2026-9486 (CVE-2026-9486)
vulnérabilité dans CVE-2026-9486 (CVE-2026-9486). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2018-25370 |
|
CSRF dans CVE-2018-25370 (CVE-2018-25370)
vulnérabilité dans CVE-2018-25370 (CVE-2018-25370). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2018-25363 |
|
CSRF dans CVE-2018-25363 (CVE-2018-25363)
vulnérabilité dans CVE-2018-25363 (CVE-2018-25363). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2018-25354 |
|
CSRF dans CVE-2018-25354 (CVE-2018-25354)
vulnérabilité dans CVE-2018-25354 (CVE-2018-25354). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2018-25343 |
|
CSRF dans CVE-2018-25343 (CVE-2018-25343)
vulnérabilité dans CVE-2018-25343 (CVE-2018-25343). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9303 |
|
CSRF dans CVE-2026-9303 (CVE-2026-9303)
vulnérabilité dans CVE-2026-9303 (CVE-2026-9303). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8340 |
|
CSRF dans concrete5/concrete5 (CVE-2026-8340)
vulnérabilité dans concrete5/concrete5 (CVE-2026-8340). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `9.5.1` ou plus.
|
| CVE-2026-41074 |
|
CSRF dans csrf (CVE-2026-41074)
vulnérabilité dans csrf (CVE-2026-41074). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-40864 |
|
CSRF dans jupyterhub (CVE-2026-40864)
vulnérabilité dans jupyterhub (CVE-2026-40864). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `5.4.5` ou plus.
|
| CVE-2026-7615 |
|
CSRF dans wordpress (CVE-2026-7615)
vulnérabilité dans wordpress (CVE-2026-7615). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-4070 |
|
CSRF dans wordpress (CVE-2026-4070)
vulnérabilité dans wordpress (CVE-2026-4070). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8435 |
|
CSRF dans concrete5/concrete5 (CVE-2026-8435)
vulnérabilité dans concrete5/concrete5 (CVE-2026-8435). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `9.5.1` ou plus.
|
| CVE-2026-8434 |
|
CSRF dans concrete5/concrete5 (CVE-2026-8434)
vulnérabilité dans concrete5/concrete5 (CVE-2026-8434). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `9.5.1` ou plus.
|
| CVE-2026-8414 |
|
CSRF dans concrete5/concrete5 (CVE-2026-8414)
vulnérabilité dans concrete5/concrete5 (CVE-2026-8414). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `9.5.1` ou plus.
|
| CVE-2026-8415 |
|
CSRF dans concrete5/concrete5 (CVE-2026-8415)
vulnérabilité dans concrete5/concrete5 (CVE-2026-8415). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `9.5.1` ou plus.
|
| CVE-2026-8433 |
|
CSRF dans concrete5/concrete5 (CVE-2026-8433)
vulnérabilité dans concrete5/concrete5 (CVE-2026-8433). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `9.5.1` ou plus.
|