Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Groupe : vendors Étiquette : auth-bypass Effacer
ID Titre
CVE-2026-75807 Contournement d'authentification dans wordpress (CVE-2026-75807)
contournement d'authentification dans wordpress (CVE-2026-75807). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-76581 Vulnérabilité dans wordpress (CVE-2026-76581)
vulnérabilité dans wordpress (CVE-2026-76581). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``wdpsso_step1``.
CVE-2026-6286 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-6286)
XSS dans wordpress (CVE-2026-6286). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-15985 Vulnérabilité dans wordpress (CVE-2026-15985)
vulnérabilité dans wordpress (CVE-2026-15985). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-16639 Vulnérabilité dans drupal (CVE-2026-16639)
vulnérabilité dans drupal (CVE-2026-16639). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-65905 Vulnérabilité dans apache (CVE-2026-65905)
vulnérabilité dans apache (CVE-2026-65905). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-77998 Vulnérabilité dans CVE-2026-77998 (CVE-2026-77998)
vulnérabilité dans CVE-2026-77998 (CVE-2026-77998). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-56707 Grav Flex Objects plugin versions 1.4.0 through 1.4.7 contain an authorization bypass...
Grav Flex Objects plugin versions 1.4.0 through 1.4.7 contain an authorization bypass...
CVE-2026-34968 Adminer before 5.4.3 contains an arbitrary file deletion vulnerability in SQLite mode where the...
Adminer before 5.4.3 contains an arbitrary file deletion vulnerability in SQLite mode where the...
CVE-2026-77915 Vulnérabilité dans CVE-2026-77915 (CVE-2026-77915)
vulnérabilité dans CVE-2026-77915 (CVE-2026-77915). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /register`.
CVE-2026-34741 Vulnérabilité dans CVE-2026-34741 (CVE-2026-34741)
vulnérabilité dans CVE-2026-34741 (CVE-2026-34741). Les données peuvent être altérées par des attaquants.
CVE-2026-77264 Vulnérabilité dans wordpress (CVE-2026-77264)
vulnérabilité dans wordpress (CVE-2026-77264). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-15826 Vulnérabilité dans wordpress (CVE-2026-15826)
vulnérabilité dans wordpress (CVE-2026-15826). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-15341 Contournement d'authentification dans wordpress (CVE-2026-15341)
contournement d'authentification dans wordpress (CVE-2026-15341). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``init``.
CVE-2026-15303 Contournement d'authentification dans wordpress (CVE-2026-15303)
contournement d'authentification dans wordpress (CVE-2026-15303). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-73683 Vulnérabilité dans laravel (CVE-2026-73683)
vulnérabilité dans laravel (CVE-2026-73683). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-16879 IBM Db2 Mirror for i 7.4, 7.5, and 7.6 could allow a remote authenticated attacker to bypass...
IBM Db2 Mirror for i 7.4, 7.5, and 7.6 could allow a remote authenticated attacker to bypass...
CVE-2026-14525 Vulnérabilité dans ibm (CVE-2026-14525)
vulnérabilité dans ibm (CVE-2026-14525). Des informations confidentielles peuvent être exposées.
CVE-2026-59914 Vulnérabilité dans dell (CVE-2026-59914)
vulnérabilité dans dell (CVE-2026-59914). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-46731 Vulnérabilité dans dell (CVE-2026-46731)
vulnérabilité dans dell (CVE-2026-46731). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-18961 Contournement d'authentification dans wordpress (CVE-2026-18961)
contournement d'authentification dans wordpress (CVE-2026-18961). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-18691 An issue in MongoDB Server's intra-cluster connection setup could allow a party with suitable...
An issue in MongoDB Server's intra-cluster connection setup could allow a party with suitable...
CVE-2026-15426 The AcyMailing – An Ultimate Newsletter Plugin and Marketing Automation Solution for WordPress...
The AcyMailing – An Ultimate Newsletter Plugin and Marketing Automation Solution for WordPress...
CVE-2026-62911 Vulnérabilité dans microsoft (CVE-2026-62911)
vulnérabilité dans microsoft (CVE-2026-62911). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-65583 Vulnérabilité dans apache (CVE-2026-65583)
vulnérabilité dans apache (CVE-2026-65583). Des informations confidentielles peuvent être exposées.
CVE-2026-15459 Contournement d'authentification dans wordpress (CVE-2026-15459)
contournement d'authentification dans wordpress (CVE-2026-15459). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-8446 Vulnérabilité dans langflow (CVE-2026-8446)
vulnérabilité dans langflow (CVE-2026-8446). Des informations confidentielles peuvent être exposées.
CVE-2026-71248 Injection SQL dans sqli (CVE-2026-71248)
injection SQL dans sqli (CVE-2026-71248). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-7520 The MailChimp Forms by MailMunch plugin for WordPress is vulnerable to unauthorized modification...
The MailChimp Forms by MailMunch plugin for WordPress is vulnerable to unauthorized modification...
CVE-2026-6627 The WPFormify – Stripe Payments with Form and Checkout plugin for WordPress is vulnerable to...
The WPFormify – Stripe Payments with Form and Checkout plugin for WordPress is vulnerable to...
CVE-2026-70552 Vulnérabilité dans CVE-2026-70552 (CVE-2026-70552)
vulnérabilité dans CVE-2026-70552 (CVE-2026-70552). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-69091 Vulnérabilité dans CVE-2026-69091 (CVE-2026-69091)
vulnérabilité dans CVE-2026-69091 (CVE-2026-69091). Des informations confidentielles peuvent être exposées.
CVE-2026-64827 Vulnérabilité dans CVE-2026-64827 (CVE-2026-64827)
vulnérabilité dans CVE-2026-64827 (CVE-2026-64827). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-18577 KEV [KEV] Vulnérabilité dans N-able n-central (CVE-2026-18577)
vulnérabilité dans N-able n-central (CVE-2026-18577). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2026-8457 Vulnérabilité dans wordpress (CVE-2026-8457)
vulnérabilité dans wordpress (CVE-2026-8457). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-18556 KEV [KEV] Vulnérabilité dans N-able n-central (CVE-2026-18556)
vulnérabilité dans N-able n-central (CVE-2026-18556). Des informations confidentielles peuvent être exposées. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2026-15964 Vulnérabilité dans wordpress (CVE-2026-15964)
vulnérabilité dans wordpress (CVE-2026-15964). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``wp_ajax_nopriv_ssoprocess_ajax``.
CVE-2026-15988 CSRF dans wordpress (CVE-2026-15988)
vulnérabilité dans wordpress (CVE-2026-15988). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-14541 Contournement d'authentification dans google (CVE-2026-14541)
contournement d'authentification dans google (CVE-2026-14541). Des informations confidentielles peuvent être exposées.
CVE-2026-28323 Contournement d'authentification dans solarwinds (CVE-2026-28323)
contournement d'authentification dans solarwinds (CVE-2026-28323). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-59309 Vulnérabilité dans vmware (CVE-2026-59309)
vulnérabilité dans vmware (CVE-2026-59309). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-6267 GitLab has remediated an issue in GitLab CE/EE affecting all versions from 10.1.0 before 19.0.5,...
GitLab has remediated an issue in GitLab CE/EE affecting all versions from 10.1.0 before 19.0.5,...
CVE-2026-12436 GitLab has remediated an issue in GitLab CE/EE affecting all versions from 18.0 before 19.0.5, 19...
GitLab has remediated an issue in GitLab CE/EE affecting all versions from 18.0 before 19.0.5, 19...
CVE-2026-18072 Vulnérabilité dans wordpress (CVE-2026-18072)
vulnérabilité dans wordpress (CVE-2026-18072). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``init``.
CVE-2026-15014 Vulnérabilité dans wordpress (CVE-2026-15014)
vulnérabilité dans wordpress (CVE-2026-15014). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``billing_phone``.
CVE-2026-66473 Unauthenticated Broken Access Control in Xendit Payment <= 7.1.0 versions.
Unauthenticated Broken Access Control in Xendit Payment <= 7.1.0 versions.
CVE-2026-15981 Contournement d'authentification dans wordpress (CVE-2026-15981)
contournement d'authentification dans wordpress (CVE-2026-15981). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-15348 Contournement d'authentification dans wordpress (CVE-2026-15348)
contournement d'authentification dans wordpress (CVE-2026-15348). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``wpdmppdl``.
CVE-2026-47865 Contournement d'authentification dans broadcom (CVE-2026-47865)
contournement d'authentification dans broadcom (CVE-2026-47865). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `31.2.2-2p3` ou plus.
CVE-2026-57980 Vulnérabilité dans microsoft (CVE-2026-57980)
vulnérabilité dans microsoft (CVE-2026-57980). Risque d'opérations non autorisées ou de divulgation.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →