Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Étiquette : auth-bypass Effacer
ID Titre
CVE-2026-82475 iFlytek astron-agent through 1.1.1 contains an authorization bypass vulnerability in the copyFlow...
iFlytek astron-agent through 1.1.1 contains an authorization bypass vulnerability in the copyFlow...
CVE-2026-82469 Vulnérabilité dans CVE-2026-82469 (CVE-2026-82469)
vulnérabilité dans CVE-2026-82469 (CVE-2026-82469). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-82463 pac4j-core before 6.5.6 contains an authentication bypass vulnerability in...
pac4j-core before 6.5.6 contains an authentication bypass vulnerability in...
CVE-2026-82466 Rodauth before 2.46.0 contains an authentication bypass vulnerability in the webauthn_login route...
Rodauth before 2.46.0 contains an authentication bypass vulnerability in the webauthn_login route...
CVE-2026-82454 Vulnérabilité dans CVE-2026-82454 (CVE-2026-82454)
vulnérabilité dans CVE-2026-82454 (CVE-2026-82454). Des informations confidentielles peuvent être exposées.
CVE-2026-82452 Vulnérabilité dans c (CVE-2026-82452)
vulnérabilité dans c (CVE-2026-82452). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-82273 Vulnérabilité dans CVE-2026-82273 (CVE-2026-82273)
vulnérabilité dans CVE-2026-82273 (CVE-2026-82273). Des informations confidentielles peuvent être exposées. Exploitable via `GET /api/memory/threads`.
CVE-2026-82276 Vulnérabilité dans CVE-2026-82276 (CVE-2026-82276)
vulnérabilité dans CVE-2026-82276 (CVE-2026-82276). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-81777 Vulnérabilité dans CVE-2026-81777 (CVE-2026-81777)
vulnérabilité dans CVE-2026-81777 (CVE-2026-81777). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-76581 Vulnérabilité dans wordpress (CVE-2026-76581)
vulnérabilité dans wordpress (CVE-2026-76581). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``wdpsso_step1``.
CVE-2026-6286 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-6286)
XSS dans wordpress (CVE-2026-6286). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-75325 Contournement d'authentification dans CVE-2026-75325 (CVE-2026-75325)
contournement d'authentification dans CVE-2026-75325 (CVE-2026-75325). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-15985 Vulnérabilité dans wordpress (CVE-2026-15985)
vulnérabilité dans wordpress (CVE-2026-15985). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-80196 Vulnérabilité dans CVE-2026-80196 (CVE-2026-80196)
vulnérabilité dans CVE-2026-80196 (CVE-2026-80196). Des informations confidentielles peuvent être exposées.
CVE-2026-41707 Vulnérabilité dans CVE-2026-41707 (CVE-2026-41707)
vulnérabilité dans CVE-2026-41707 (CVE-2026-41707). Des informations confidentielles peuvent être exposées.
CVE-2026-16639 Vulnérabilité dans drupal (CVE-2026-16639)
vulnérabilité dans drupal (CVE-2026-16639). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-65905 Vulnérabilité dans apache (CVE-2026-65905)
vulnérabilité dans apache (CVE-2026-65905). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-77998 Vulnérabilité dans CVE-2026-77998 (CVE-2026-77998)
vulnérabilité dans CVE-2026-77998 (CVE-2026-77998). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-79668 Vulnérabilité dans CVE-2026-79668 (CVE-2026-79668)
vulnérabilité dans CVE-2026-79668 (CVE-2026-79668). Risque d'opérations non autorisées ou de divulgation. Exploitable via `PUT /api/echo/like/`.
CVE-2026-75037 Vulnérabilité dans CVE-2026-75037 (CVE-2026-75037)
vulnérabilité dans CVE-2026-75037 (CVE-2026-75037). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-67578 FA-50 all versions miss authentication for some configuration. An attacker with access to the...
FA-50 all versions miss authentication for some configuration. An attacker with access to the...
CVE-2026-19851 A Use of Default Password vulnerability affecting Tuleap Enterprise Edition from 17.0 through 17...
A Use of Default Password vulnerability affecting Tuleap Enterprise Edition from 17.0 through 17...
CVE-2026-76839 Vulnérabilité dans CVE-2026-76839 (CVE-2026-76839)
vulnérabilité dans CVE-2026-76839 (CVE-2026-76839). Des informations confidentielles peuvent être exposées.
CVE-2026-56707 Grav Flex Objects plugin versions 1.4.0 through 1.4.7 contain an authorization bypass...
Grav Flex Objects plugin versions 1.4.0 through 1.4.7 contain an authorization bypass...
CVE-2026-34968 Adminer before 5.4.3 contains an arbitrary file deletion vulnerability in SQLite mode where the...
Adminer before 5.4.3 contains an arbitrary file deletion vulnerability in SQLite mode where the...
CVE-2026-77337 Vulnérabilité dans CVE-2026-77337 (CVE-2026-77337)
vulnérabilité dans CVE-2026-77337 (CVE-2026-77337). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-71505 Dolibarr before 24.0.0 contains a broken object-level authorization vulnerability in the REST API...
Dolibarr before 24.0.0 contains a broken object-level authorization vulnerability in the REST API...
CVE-2026-77915 Vulnérabilité dans CVE-2026-77915 (CVE-2026-77915)
vulnérabilité dans CVE-2026-77915 (CVE-2026-77915). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /register`.
CVE-2026-67602 Vulnérabilité dans CVE-2026-67602 (CVE-2026-67602)
vulnérabilité dans CVE-2026-67602 (CVE-2026-67602). Des informations confidentielles peuvent être exposées.
CVE-2026-59564 Vulnérabilité dans CVE-2026-59564 (CVE-2026-59564)
vulnérabilité dans CVE-2026-59564 (CVE-2026-59564). Des informations confidentielles peuvent être exposées.
CVE-2026-59808 Vulnérabilité dans CVE-2026-59808 (CVE-2026-59808)
vulnérabilité dans CVE-2026-59808 (CVE-2026-59808). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-34741 Vulnérabilité dans CVE-2026-34741 (CVE-2026-34741)
vulnérabilité dans CVE-2026-34741 (CVE-2026-34741). Les données peuvent être altérées par des attaquants.
CVE-2026-30866 Combodo iTop is a web based IT service management tool. Prior to 3.2.3, unauthenticated users can access uploaded sensitive via sniffed url. This issue has been fixed in version 3.2.3.
Combodo iTop is a web based IT service management tool. Prior to 3.2.3, unauthenticated users can access uploaded sensitive via sniffed url. This issue has been fixed in version 3.2.3.
CVE-2026-27490 Combodo iTop is a web based IT service management tool. Prior to 3.2.3, inline images that are accessible without being authenticated are protected by a weak 24-bit pseudo-random secret. This issue ha...
Combodo iTop is a web based IT service management tool. Prior to 3.2.3, inline images that are accessible without being authenticated are protected by a weak 24-bit pseudo-random secret. This issue has been fixed in version 3.2.3.
CVE-2026-77264 Vulnérabilité dans wordpress (CVE-2026-77264)
vulnérabilité dans wordpress (CVE-2026-77264). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-16323 Vulnérabilité dans CVE-2026-16323 (CVE-2026-16323)
vulnérabilité dans CVE-2026-16323 (CVE-2026-16323). Des informations confidentielles peuvent être exposées.
CVE-2026-16520 Vulnérabilité dans sqli (CVE-2026-16520)
vulnérabilité dans sqli (CVE-2026-16520). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-53424 Vulnérabilité dans CVE-2026-53424 (CVE-2026-53424)
vulnérabilité dans CVE-2026-53424 (CVE-2026-53424). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-15706 Vulnérabilité dans CVE-2026-15706 (CVE-2026-15706)
vulnérabilité dans CVE-2026-15706 (CVE-2026-15706). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-64961 Vulnérabilité dans c (CVE-2026-64961)
vulnérabilité dans c (CVE-2026-64961). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-63722 Vulnérabilité dans csrf (CVE-2026-63722)
vulnérabilité dans csrf (CVE-2026-63722). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-73136 Vulnérabilité dans CVE-2026-73136 (CVE-2026-73136)
vulnérabilité dans CVE-2026-73136 (CVE-2026-73136). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-67581 Vulnérabilité dans CVE-2026-67581 (CVE-2026-67581)
vulnérabilité dans CVE-2026-67581 (CVE-2026-67581). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-76207 Vulnérabilité dans CVE-2026-76207 (CVE-2026-76207)
vulnérabilité dans CVE-2026-76207 (CVE-2026-76207). Des informations confidentielles peuvent être exposées.
CVE-2026-76208 Vulnérabilité dans CVE-2026-76208 (CVE-2026-76208)
vulnérabilité dans CVE-2026-76208 (CVE-2026-76208). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `4.1.7` ou plus.
CVE-2026-75919 Vulnérabilité dans CVE-2026-75919 (CVE-2026-75919)
vulnérabilité dans CVE-2026-75919 (CVE-2026-75919). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/setup/update-database`.
CVE-2021-43718 Vulnérabilité dans dos (CVE-2021-43718)
vulnérabilité dans dos (CVE-2021-43718). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-71878 Vulnérabilité dans CVE-2026-71878 (CVE-2026-71878)
vulnérabilité dans CVE-2026-71878 (CVE-2026-71878). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-71879 Vulnérabilité dans CVE-2026-71879 (CVE-2026-71879)
vulnérabilité dans CVE-2026-71879 (CVE-2026-71879). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-73337 Contournement d'authentification dans CVE-2026-73337 (CVE-2026-73337)
contournement d'authentification dans CVE-2026-73337 (CVE-2026-73337). Risque d'opérations non autorisées ou de divulgation.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →