Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-19088 |
|
CSRF dans wordpress (CVE-2026-19088)
vulnérabilité dans wordpress (CVE-2026-19088). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-48551 |
|
CSRF dans csrf (CVE-2026-48551)
vulnérabilité dans csrf (CVE-2026-48551). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-73292 |
|
CSRF dans csrf (CVE-2026-73292)
vulnérabilité dans csrf (CVE-2026-73292). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-57858 |
|
XSS (Cross-Site Scripting) dans csrf (CVE-2026-57858)
XSS dans csrf (CVE-2026-57858). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-73086 |
|
Vulnérabilité dans csrf (CVE-2026-73086)
vulnérabilité dans csrf (CVE-2026-73086). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-72778 |
|
Vulnérabilité dans csrf (CVE-2026-72778)
vulnérabilité dans csrf (CVE-2026-72778). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-73162 |
|
CSRF dans csrf (CVE-2026-73162)
vulnérabilité dans csrf (CVE-2026-73162). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-72578 |
|
CSRF dans csrf (CVE-2026-72578)
vulnérabilité dans csrf (CVE-2026-72578). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-66642 |
|
CSRF dans csrf (CVE-2026-66642)
vulnérabilité dans csrf (CVE-2026-66642). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16965 |
|
CSRF dans wordpress (CVE-2026-16965)
vulnérabilité dans wordpress (CVE-2026-16965). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-71850 |
|
Vulnérabilité dans hono (CVE-2026-71850)
vulnérabilité dans hono (CVE-2026-71850). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `4.12.34` ou plus.
|
| CVE-2026-16262 |
|
CSRF dans wordpress (CVE-2026-16262)
vulnérabilité dans wordpress (CVE-2026-16262). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-48085 |
|
Vulnérabilité dans csrf (CVE-2026-48085)
vulnérabilité dans csrf (CVE-2026-48085). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``default``.
|
| CVE-2026-66686 |
|
CSRF dans csrf (CVE-2026-66686)
vulnérabilité dans csrf (CVE-2026-66686). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-66681 |
|
Unauthenticated Cross Site Request Forgery (CSRF) in Theme My Login <= 7.1.14 versions.
Unauthenticated Cross Site Request Forgery (CSRF) in Theme My Login <= 7.1.14 versions.
|
| CVE-2026-28172 |
|
Unauthenticated Cross Site Request Forgery (CSRF) in Tracking Code Manager <= 2.6.0 versions.
Unauthenticated Cross Site Request Forgery (CSRF) in Tracking Code Manager <= 2.6.0 versions.
|
| CVE-2026-12605 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-12605)
SSRF dans ssrf (CVE-2026-12605). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``gfresttoken``.
|
| CVE-2026-70556 |
|
CSRF dans csrf (CVE-2026-70556)
vulnérabilité dans csrf (CVE-2026-70556). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-13394 |
|
CSRF dans csrf (CVE-2025-13394)
vulnérabilité dans csrf (CVE-2025-13394). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-14204 |
|
CSRF dans wordpress (CVE-2026-14204)
vulnérabilité dans wordpress (CVE-2026-14204). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-66885 |
|
CSRF dans csrf (CVE-2026-66885)
vulnérabilité dans csrf (CVE-2026-66885). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-70434 |
|
CSRF dans csrf (CVE-2026-70434)
vulnérabilité dans csrf (CVE-2026-70434). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-70432 |
|
CSRF dans csrf (CVE-2026-70432)
vulnérabilité dans csrf (CVE-2026-70432). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-71273 |
|
CSRF dans c (CVE-2026-71273)
vulnérabilité dans c (CVE-2026-71273). Les données peuvent être altérées par des attaquants. Exploitable via ``web_admin_password_enabled``.
|
| CVE-2026-71238 |
|
Vulnérabilité dans django (CVE-2026-71238)
vulnérabilité dans django (CVE-2026-71238). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-71239 |
|
Vulnérabilité dans django (CVE-2026-71239)
vulnérabilité dans django (CVE-2026-71239). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-7444 |
|
The Search Analytics for WP plugin for WordPress is vulnerable to Cross-Site Request Forgery in...
The Search Analytics for WP plugin for WordPress is vulnerable to Cross-Site Request Forgery in...
|
| CVE-2026-70376 |
|
CSRF dans csrf (CVE-2026-70376)
vulnérabilité dans csrf (CVE-2026-70376). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `Referer header`.
|
| CVE-2026-5581 |
|
Vulnérabilité dans wordpress (CVE-2026-5581)
vulnérabilité dans wordpress (CVE-2026-5581). Les données peuvent être altérées par des attaquants. Exploitable via ``wp_ajax_nopriv_gfmu_delete_file``.
|
| CVE-2026-11920 |
|
Injection SQL dans wordpress (CVE-2026-11920)
injection SQL dans wordpress (CVE-2026-11920). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-17515 |
|
Divulgation d'information dans wordpress (CVE-2026-17515)
vulnérabilité dans wordpress (CVE-2026-17515). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-18819 |
|
CSRF dans csrf (CVE-2026-18819)
vulnérabilité dans csrf (CVE-2026-18819). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-66883 |
|
Vulnérabilité dans csrf (CVE-2026-66883)
vulnérabilité dans csrf (CVE-2026-66883). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-67617 |
|
XSS (Cross-Site Scripting) dans csrf (CVE-2026-67617)
XSS dans csrf (CVE-2026-67617). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /api/save_content_admin`.
|
| CVE-2026-69082 |
|
CSRF dans csrf (CVE-2026-69082)
vulnérabilité dans csrf (CVE-2026-69082). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16292 |
|
CSRF dans wordpress (CVE-2026-16292)
vulnérabilité dans wordpress (CVE-2026-16292). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-12586 |
|
Contournement d'authentification dans wordpress (CVE-2026-12586)
contournement d'authentification dans wordpress (CVE-2026-12586). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15988 |
|
CSRF dans wordpress (CVE-2026-15988)
vulnérabilité dans wordpress (CVE-2026-15988). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-13729 |
|
CSRF dans wordpress (CVE-2026-13729)
vulnérabilité dans wordpress (CVE-2026-13729). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-50986 |
|
CSRF dans csrf (CVE-2026-50986)
vulnérabilité dans csrf (CVE-2026-50986). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-67651 |
|
CSRF dans csrf (CVE-2025-67651)
vulnérabilité dans csrf (CVE-2025-67651). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-44613 |
|
CSRF dans apache (CVE-2026-44613)
vulnérabilité dans apache (CVE-2026-44613). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-28813 |
|
CSRF dans apache (CVE-2026-28813)
vulnérabilité dans apache (CVE-2026-28813). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-5219 |
|
CSRF dans csrf (CVE-2026-5219)
vulnérabilité dans csrf (CVE-2026-5219). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-14239 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-14239)
XSS dans wordpress (CVE-2026-14239). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16729 |
|
Vulnérabilité dans undici (CVE-2026-16729)
vulnérabilité dans undici (CVE-2026-16729). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``setCookie``. Atténuation : mise à jour vers `8.9.0` ou plus.
|
| CVE-2026-65947 |
|
Joomla Extension - balbooa.com - Various CSRF vectors in the admin interface in Gridbox < 2.20.2
Joomla Extension - balbooa.com - Various CSRF vectors in the admin interface in Gridbox < 2.20.2
|
| CVE-2026-65944 |
|
Joomla Extension - rolandd.com - CSRF vectors in AJAX endpoint handlers RO CSVI < 9.11.0
Joomla Extension - rolandd.com - CSRF vectors in AJAX endpoint handlers RO CSVI < 9.11.0
|
| CVE-2026-15344 |
|
Injection SQL dans wordpress (CVE-2026-15344)
injection SQL dans wordpress (CVE-2026-15344). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-63301 |
|
Vulnérabilité dans csrf (CVE-2026-63301)
vulnérabilité dans csrf (CVE-2026-63301). Risque d'opérations non autorisées ou de divulgation.
|