Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Étiquette : auth-bypass Effacer
ID Titre
CVE-2026-34840 Vulnérabilité dans hackerbay (CVE-2026-34840)
vulnérabilité dans hackerbay (CVE-2026-34840). Des informations confidentielles peuvent être exposées.
CVE-2024-14034 Contournement d'authentification dans CVE-2024-14034 (CVE-2024-14034)
contournement d'authentification dans CVE-2024-14034 (CVE-2024-14034). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-34121 Contournement d'authentification dans tp-link (CVE-2026-34121)
contournement d'authentification dans tp-link (CVE-2026-34121). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-34072 Contournement d'authentification dans fccview (CVE-2026-34072)
contournement d'authentification dans fccview (CVE-2026-34072). Des informations confidentielles peuvent être exposées.
CVE-2026-3356 Vulnérabilité dans CVE-2026-3356 (CVE-2026-3356)
vulnérabilité dans CVE-2026-3356 (CVE-2026-3356). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-71257 Vulnérabilité dans bmc (CVE-2025-71257)
vulnérabilité dans bmc (CVE-2025-71257). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-14716 Contournement d'authentification dans CVE-2025-14716 (CVE-2025-14716)
contournement d'authentification dans CVE-2025-14716 (CVE-2025-14716). Des informations confidentielles peuvent être exposées.
CVE-2026-32841 Vulnérabilité dans edimax (CVE-2026-32841)
vulnérabilité dans edimax (CVE-2026-32841). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-29515 Vulnérabilité dans xiaomi (CVE-2026-29515)
vulnérabilité dans xiaomi (CVE-2026-29515). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-29000 Vulnérabilité dans CVE-2026-29000 (CVE-2026-29000)
vulnérabilité dans CVE-2026-29000 (CVE-2026-29000). Des informations confidentielles peuvent être exposées.
CVE-2026-23600 A remote authentication bypass vulnerability  exists in HPE AutoPass License Server (APLS).
A remote authentication bypass vulnerability  exists in HPE AutoPass License Server (APLS).
CVE-2026-26227 Vulnérabilité dans CVE-2026-26227 (CVE-2026-26227)
vulnérabilité dans CVE-2026-26227 (CVE-2026-26227). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-2624 Vulnérabilité dans epati (CVE-2026-2624)
vulnérabilité dans epati (CVE-2026-2624). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-2635 Vulnérabilité dans mlflow (CVE-2026-2635)
vulnérabilité dans mlflow (CVE-2026-2635). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `3.8.0rc0` ou plus.
CVE-2025-8350 Vulnérabilité dans CVE-2025-8350 (CVE-2025-8350)
vulnérabilité dans CVE-2025-8350 (CVE-2025-8350). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-1618 Authentication Bypass Using an Alternate Path or Channel vulnerability in Universal Software Inc....
Authentication Bypass Using an Alternate Path or Channel vulnerability in Universal Software Inc....
CVE-2025-6967 Vulnérabilité dans CVE-2025-6967 (CVE-2025-6967)
vulnérabilité dans CVE-2025-6967 (CVE-2025-6967). Des informations confidentielles peuvent être exposées.
CVE-2026-23903 Vulnérabilité dans spring (CVE-2026-23903)
vulnérabilité dans spring (CVE-2026-23903). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-1709 Vulnérabilité dans keylime (CVE-2026-1709)
vulnérabilité dans keylime (CVE-2026-1709). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `7.12.0` ou plus.
CVE-2020-37002 Injection de commande OS dans CVE-2020-37002 (CVE-2020-37002)
injection de commande OS dans CVE-2020-37002 (CVE-2020-37002). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-24858 KEV [KEV] Vulnérabilité dans Fortinet multiple-products (CVE-2026-24858)
vulnérabilité dans Fortinet multiple-products (CVE-2026-24858). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2026-23760 KEV [KEV] Vulnérabilité dans Smartertools smartermail (CVE-2026-23760)
vulnérabilité dans Smartertools smartermail (CVE-2026-23760). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2025-4320 Vulnérabilité dans CVE-2025-4320 (CVE-2025-4320)
vulnérabilité dans CVE-2025-4320 (CVE-2025-4320). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-0650 Vulnérabilité dans CVE-2026-0650 (CVE-2026-0650)
vulnérabilité dans CVE-2026-0650 (CVE-2026-0650). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-60534 Contournement d'authentification dans blueaccesstech (CVE-2025-60534)
contournement d'authentification dans blueaccesstech (CVE-2025-60534). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-0625 Vulnérabilité dans CVE-2026-0625 (CVE-2026-0625)
vulnérabilité dans CVE-2026-0625 (CVE-2026-0625). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-15115 Vulnérabilité dans petlibro (CVE-2025-15115)
vulnérabilité dans petlibro (CVE-2025-15115). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-67158 Contournement d'authentification dans revotech (CVE-2025-67158)
contournement d'authentification dans revotech (CVE-2025-67158). Des informations confidentielles peuvent être exposées.
CVE-2025-64055 Contournement d'authentification dans fanvil (CVE-2025-64055)
contournement d'authentification dans fanvil (CVE-2025-64055). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-8855 Vulnérabilité dans CVE-2025-8855 (CVE-2025-8855)
vulnérabilité dans CVE-2025-8855 (CVE-2025-8855). Des informations confidentielles peuvent être exposées.
CVE-2025-56385 Injection SQL dans sqli (CVE-2025-56385)
injection SQL dans sqli (CVE-2025-56385). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-10161 Vulnérabilité dans CVE-2025-10161 (CVE-2025-10161)
vulnérabilité dans CVE-2025-10161 (CVE-2025-10161). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-56447 TM2 Monitoring v3.04 contains an authentication bypass and plaintext credential disclosure.
TM2 Monitoring v3.04 contains an authentication bypass and plaintext credential disclosure.
CVE-2025-48044 Autorisation incorrecte dans ash (CVE-2025-48044)
vulnérabilité dans ash (CVE-2025-48044). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.7.1` ou plus.
CVE-2025-59249 Vulnérabilité dans microsoft (CVE-2025-59249)
vulnérabilité dans microsoft (CVE-2025-59249). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-59248 Vulnérabilité dans microsoft (CVE-2025-59248)
vulnérabilité dans microsoft (CVE-2025-59248). Des informations confidentielles peuvent être exposées.
CVE-2025-48043 Autorisation incorrecte dans ash (CVE-2025-48043)
vulnérabilité dans ash (CVE-2025-48043). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.6.2` ou plus.
CVE-2025-8886 Divulgation d'information dans CVE-2025-8886 (CVE-2025-8886)
vulnérabilité dans CVE-2025-8886 (CVE-2025-8886). Des informations confidentielles peuvent être exposées.
CVE-2025-22862 Vulnérabilité dans fortinet (CVE-2025-22862)
vulnérabilité dans fortinet (CVE-2025-22862). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-0642 Vulnérabilité dans CVE-2025-0642 (CVE-2025-0642)
vulnérabilité dans CVE-2025-0642 (CVE-2025-0642). Des informations confidentielles peuvent être exposées.
CVE-2025-2417 Vulnérabilité dans CVE-2025-2417 (CVE-2025-2417)
vulnérabilité dans CVE-2025-2417 (CVE-2025-2417). Des informations confidentielles peuvent être exposées.
CVE-2025-2411 Improper Restriction of Excessive Authentication Attempts vulnerability in Akinsoft TaskPano...
Improper Restriction of Excessive Authentication Attempts vulnerability in Akinsoft TaskPano...
CVE-2025-2416 Vulnérabilité dans CVE-2025-2416 (CVE-2025-2416)
vulnérabilité dans CVE-2025-2416 (CVE-2025-2416). Des informations confidentielles peuvent être exposées.
CVE-2025-1740 Vulnérabilité dans CVE-2025-1740 (CVE-2025-1740)
vulnérabilité dans CVE-2025-1740 (CVE-2025-1740). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-2413 Improper Restriction of Excessive Authentication Attempts vulnerability in Akinsoft ProKuafor...
Improper Restriction of Excessive Authentication Attempts vulnerability in Akinsoft ProKuafor...
CVE-2025-2412 Vulnérabilité dans CVE-2025-2412 (CVE-2025-2412)
vulnérabilité dans CVE-2025-2412 (CVE-2025-2412). Des informations confidentielles peuvent être exposées.
CVE-2025-34162 Injection SQL dans sqli (CVE-2025-34162)
injection SQL dans sqli (CVE-2025-34162). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-53786 Contournement d'authentification dans microsoft (CVE-2025-53786)
contournement d'authentification dans microsoft (CVE-2025-53786). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-4378 Vulnérabilité dans CVE-2025-4378 (CVE-2025-4378)
vulnérabilité dans CVE-2025-4378 (CVE-2025-4378). Des informations confidentielles peuvent être exposées.
CVE-2025-4383 Vulnérabilité dans CVE-2025-4383 (CVE-2025-4383)
vulnérabilité dans CVE-2025-4383 (CVE-2025-4383). Risque d'opérations non autorisées ou de divulgation.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →