Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Étiquette : cwe-287 Effacer
ID Titre
CVE-2026-35030 Contournement d'authentification dans litellm (CVE-2026-35030)
contournement d'authentification dans litellm (CVE-2026-35030). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.83.0` ou plus.
CVE-2026-5632 Contournement d'authentification dans CVE-2026-5632 (CVE-2026-5632)
contournement d'authentification dans CVE-2026-5632 (CVE-2026-5632). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-5616 Contournement d'authentification dans CVE-2026-5616 (CVE-2026-5616)
contournement d'authentification dans CVE-2026-5616 (CVE-2026-5616). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-5570 Contournement d'authentification dans technostrobe (CVE-2026-5570)
contournement d'authentification dans technostrobe (CVE-2026-5570). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-5557 Contournement d'authentification dans CVE-2026-5557 (CVE-2026-5557)
contournement d'authentification dans CVE-2026-5557 (CVE-2026-5557). Risque d'opérations non autorisées ou de divulgation.
CVE-2017-20235 Contournement d'authentification dans prosoft-technology (CVE-2017-20235)
contournement d'authentification dans prosoft-technology (CVE-2017-20235). Des informations confidentielles peuvent être exposées.
CVE-2018-25236 Contournement d'authentification dans CVE-2018-25236 (CVE-2018-25236)
contournement d'authentification dans CVE-2018-25236 (CVE-2018-25236). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-34990 Contournement d'authentification dans openprinting (CVE-2026-34990)
contournement d'authentification dans openprinting (CVE-2026-34990). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-33175 Contournement d'authentification dans jupyter (CVE-2026-33175)
contournement d'authentification dans jupyter (CVE-2026-33175). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2017-20237 Contournement d'authentification dans CVE-2017-20237 (CVE-2017-20237)
contournement d'authentification dans CVE-2017-20237 (CVE-2017-20237). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-32173 Contournement d'authentification dans microsoft (CVE-2026-32173)
contournement d'authentification dans microsoft (CVE-2026-32173). Des informations confidentielles peuvent être exposées.
CVE-2026-34834 Contournement d'authentification dans bulwarkmail (CVE-2026-34834)
contournement d'authentification dans bulwarkmail (CVE-2026-34834). Les données peuvent être altérées par des attaquants.
CVE-2024-14034 Contournement d'authentification dans CVE-2024-14034 (CVE-2024-14034)
contournement d'authentification dans CVE-2024-14034 (CVE-2024-14034). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-34736 Contournement d'authentification dans CVE-2026-34736 (CVE-2026-34736)
contournement d'authentification dans CVE-2026-34736 (CVE-2026-34736). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-34121 Contournement d'authentification dans tp-link (CVE-2026-34121)
contournement d'authentification dans tp-link (CVE-2026-34121). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-33746 Contournement d'authentification dans convoypanel (CVE-2026-33746)
contournement d'authentification dans convoypanel (CVE-2026-33746). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-34531 Contournement d'authentification dans Flask-HTTPAuth (CVE-2026-34531)
contournement d'authentification dans Flask-HTTPAuth (CVE-2026-34531). Les données peuvent être altérées par des attaquants. Exploitable via ``token``. Atténuation : mise à jour vers `4.8.1` ou plus.
CVE-2026-34873 Contournement d'authentification dans trustedfirmware (CVE-2026-34873)
contournement d'authentification dans trustedfirmware (CVE-2026-34873). Des informations confidentielles peuvent être exposées.
CVE-2026-34072 Contournement d'authentification dans fccview (CVE-2026-34072)
contournement d'authentification dans fccview (CVE-2026-34072). Des informations confidentielles peuvent être exposées.
CVE-2026-34204 Contournement d'authentification dans minio (CVE-2026-34204)
contournement d'authentification dans minio (CVE-2026-34204). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-27856 Contournement d'authentification dans dovecot (CVE-2026-27856)
contournement d'authentification dans dovecot (CVE-2026-27856). Des informations confidentielles peuvent être exposées.
CVE-2026-32305 Contournement d'authentification dans traefik (CVE-2026-32305)
contournement d'authentification dans traefik (CVE-2026-32305). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-14716 Contournement d'authentification dans CVE-2025-14716 (CVE-2025-14716)
contournement d'authentification dans CVE-2025-14716 (CVE-2025-14716). Des informations confidentielles peuvent être exposées.
CVE-2026-1524 Contournement d'authentification dans neo4j (CVE-2026-1524)
contournement d'authentification dans neo4j (CVE-2026-1524). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `5.26.22, 2026.2.0` ou plus.
CVE-2026-23813 Contournement d'authentification dans hpe (CVE-2026-23813)
contournement d'authentification dans hpe (CVE-2026-23813). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-26128 Contournement d'authentification dans microsoft (CVE-2026-26128)
contournement d'authentification dans microsoft (CVE-2026-26128). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-24294 Contournement d'authentification dans microsoft (CVE-2026-24294)
contournement d'authentification dans microsoft (CVE-2026-24294). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2017-7921 KEV [KEV] Contournement d'authentification dans Hikvision multiple-products (CVE-2017-7921)
contournement d'authentification dans Hikvision multiple-products (CVE-2017-7921). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2026-23600 A remote authentication bypass vulnerability  exists in HPE AutoPass License Server (APLS).
A remote authentication bypass vulnerability  exists in HPE AutoPass License Server (APLS).
CVE-2025-71057 Contournement d'authentification dans CVE-2025-71057 (CVE-2025-71057)
contournement d'authentification dans CVE-2025-71057 (CVE-2025-71057). Les données peuvent être altérées par des attaquants.
CVE-2026-20127 KEV [KEV] Contournement d'authentification dans Cisco catalyst-sd-wan-controller-and-manager (CVE-2026-20127)
contournement d'authentification dans Cisco catalyst-sd-wan-controller-and-manager (CVE-2026-20127). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2026-27134 Contournement d'authentification dans apache (CVE-2026-27134)
contournement d'authentification dans apache (CVE-2026-27134). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-7630 Contournement d'authentification dans CVE-2025-7630 (CVE-2025-7630)
contournement d'authentification dans CVE-2025-7630 (CVE-2025-7630). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-10463 Contournement d'authentification dans CVE-2025-10463 (CVE-2025-10463)
contournement d'authentification dans CVE-2025-10463 (CVE-2025-10463). Risque d'opérations non autorisées ou de divulgation.
CVE-2019-19006 KEV [KEV] Contournement d'authentification dans Sangoma freepbx (CVE-2019-19006)
contournement d'authentification dans Sangoma freepbx (CVE-2019-19006). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2025-65397 Vulnérabilité dans blurams (CVE-2025-65397)
vulnérabilité dans blurams (CVE-2025-65397). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-66698 Contournement d'authentification dans semantic-machines (CVE-2025-66698)
contournement d'authentification dans semantic-machines (CVE-2025-66698). Des informations confidentielles peuvent être exposées.
CVE-2025-60534 Contournement d'authentification dans blueaccesstech (CVE-2025-60534)
contournement d'authentification dans blueaccesstech (CVE-2025-60534). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-67158 Contournement d'authentification dans revotech (CVE-2025-67158)
contournement d'authentification dans revotech (CVE-2025-67158). Des informations confidentielles peuvent être exposées.
CVE-2025-64055 Contournement d'authentification dans fanvil (CVE-2025-64055)
contournement d'authentification dans fanvil (CVE-2025-64055). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-59704 Contournement d'authentification dans entrust (CVE-2025-59704)
contournement d'authentification dans entrust (CVE-2025-59704). Les données peuvent être altérées par des attaquants.
CVE-2025-56447 TM2 Monitoring v3.04 contains an authentication bypass and plaintext credential disclosure.
TM2 Monitoring v3.04 contains an authentication bypass and plaintext credential disclosure.
CVE-2025-61884 KEV [KEV] Traversée de chemin dans Oracle e-business-suite (CVE-2025-61884)
traversée de chemin dans Oracle e-business-suite (CVE-2025-61884). Des informations confidentielles peuvent être exposées. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2016-7836 KEV [KEV] Contournement d'authentification dans Skysea client-view (CVE-2016-7836)
contournement d'authentification dans Skysea client-view (CVE-2016-7836). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2025-60306 Vulnérabilité dans code-projects (CVE-2025-60306)
vulnérabilité dans code-projects (CVE-2025-60306). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-61882 KEV [KEV] Contournement d'authentification dans Oracle e-business-suite (CVE-2025-61882)
contournement d'authentification dans Oracle e-business-suite (CVE-2025-61882). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2015-7755 KEV [KEV] Contournement d'authentification dans Juniper screenos (CVE-2015-7755)
contournement d'authentification dans Juniper screenos (CVE-2015-7755). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2025-34186 Injection de commande OS dans ilevia (CVE-2025-34186)
injection de commande OS dans ilevia (CVE-2025-34186). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-51451 Contournement d'authentification dans totolink (CVE-2025-51451)
contournement d'authentification dans totolink (CVE-2025-51451). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-53786 Contournement d'authentification dans microsoft (CVE-2025-53786)
contournement d'authentification dans microsoft (CVE-2025-53786). L'exploitation peut entraîner la prise de contrôle totale du système.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →