Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-61663 |
|
Vulnérabilité dans django-cms (CVE-2026-61663)
vulnérabilité dans django-cms (CVE-2026-61663). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``PageContent``. Atténuation : mise à jour vers `5.0.9` ou plus.
|
| CVE-2026-63003 |
|
Vulnérabilité dans django-cms (CVE-2026-63003)
vulnérabilité dans django-cms (CVE-2026-63003). Des informations confidentielles peuvent être exposées. Exploitable via `POST /admin/cms/pagecontent/`. Atténuation : mise à jour vers `5.0.9` ou plus.
|
| CVE-2026-54624 |
|
Vulnérabilité dans django-cms (CVE-2026-54624)
vulnérabilité dans django-cms (CVE-2026-54624). Des informations confidentielles peuvent être exposées. Exploitable via ``render_object_structure``. Atténuation : mise à jour vers `5.0.8` ou plus.
|
| CVE-2026-55095 |
|
Vulnérabilité dans CVE-2026-55095 (CVE-2026-55095)
vulnérabilité dans CVE-2026-55095 (CVE-2026-55095). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-76633 |
|
Vulnérabilité dans CVE-2026-76633 (CVE-2026-76633)
vulnérabilité dans CVE-2026-76633 (CVE-2026-76633). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-64965 |
|
Vulnérabilité dans CVE-2026-64965 (CVE-2026-64965)
vulnérabilité dans CVE-2026-64965 (CVE-2026-64965). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-28163 |
|
Vulnérabilité dans CVE-2026-28163 (CVE-2026-28163)
vulnérabilité dans CVE-2026-28163 (CVE-2026-28163). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-74019 |
|
Unauthenticated Broken Access Control in EPROLO Dropshipping <= 2.4.2 versions.
Unauthenticated Broken Access Control in EPROLO Dropshipping <= 2.4.2 versions.
|
| CVE-2026-74021 |
|
Unauthenticated Broken Access Control in Chaplin <= 2.6.8 versions.
Unauthenticated Broken Access Control in Chaplin <= 2.6.8 versions.
|
| CVE-2026-74020 |
|
Unauthenticated Broken Access Control in Koji <= 2.2.1 versions.
Unauthenticated Broken Access Control in Koji <= 2.2.1 versions.
|
| CVE-2026-66595 |
|
Unauthenticated Broken Access Control in WP Data Access <= 5.5.80 versions.
Unauthenticated Broken Access Control in WP Data Access <= 5.5.80 versions.
|
| CVE-2026-66647 |
|
Subscriber Broken Access Control in Homlisti <= 3.1.2 versions.
Subscriber Broken Access Control in Homlisti <= 3.1.2 versions.
|
| CVE-2025-53999 |
|
Unauthenticated Broken Access Control in Altair <= 5.2.2 versions.
Unauthenticated Broken Access Control in Altair <= 5.2.2 versions.
|
| CVE-2026-17153 |
|
Vulnérabilité dans wordpress (CVE-2026-17153)
vulnérabilité dans wordpress (CVE-2026-17153). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-76398 |
|
Vulnérabilité dans splunk (CVE-2026-76398)
vulnérabilité dans splunk (CVE-2026-76398). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-76394 |
|
Vulnérabilité dans splunk (CVE-2026-76394)
vulnérabilité dans splunk (CVE-2026-76394). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-76368 |
|
Vulnérabilité dans splunk (CVE-2026-76368)
vulnérabilité dans splunk (CVE-2026-76368). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-76360 |
|
Vulnérabilité dans splunk (CVE-2026-76360)
vulnérabilité dans splunk (CVE-2026-76360). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-76348 |
|
Vulnérabilité dans dos (CVE-2026-76348)
vulnérabilité dans dos (CVE-2026-76348). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-76340 |
|
Vulnérabilité dans splunk (CVE-2026-76340)
vulnérabilité dans splunk (CVE-2026-76340). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-76336 |
|
Vulnérabilité dans splunk (CVE-2026-76336)
vulnérabilité dans splunk (CVE-2026-76336). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-76322 |
|
Vulnérabilité dans splunk (CVE-2026-76322)
vulnérabilité dans splunk (CVE-2026-76322). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-76319 |
|
Vulnérabilité dans splunk (CVE-2026-76319)
vulnérabilité dans splunk (CVE-2026-76319). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-76255 |
|
Vulnérabilité dans splunk (CVE-2026-76255)
vulnérabilité dans splunk (CVE-2026-76255). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-76257 |
|
Vulnérabilité dans splunk (CVE-2026-76257)
vulnérabilité dans splunk (CVE-2026-76257). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-76251 |
|
Vulnérabilité dans splunk (CVE-2026-76251)
vulnérabilité dans splunk (CVE-2026-76251). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-59992 |
|
Vulnérabilité dans next-tinacms-s3 (CVE-2026-59992)
vulnérabilité dans next-tinacms-s3 (CVE-2026-59992). Risque d'opérations non autorisées ou de divulgation. Exploitable via `DELETE /api/s3/media/x/anything-in-the-bucket`. Atténuation : mise à jour vers `23.0.4` ou plus.
|
| CVE-2026-54740 |
|
Vulnérabilité dans CVE-2026-54740 (CVE-2026-54740)
vulnérabilité dans CVE-2026-54740 (CVE-2026-54740). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-54741 |
|
Vulnérabilité dans CVE-2026-54741 (CVE-2026-54741)
vulnérabilité dans CVE-2026-54741 (CVE-2026-54741). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-53547 |
|
Vulnérabilité dans CVE-2026-53547 (CVE-2026-53547)
vulnérabilité dans CVE-2026-53547 (CVE-2026-53547). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /database/export`.
|
| CVE-2026-53546 |
|
Vulnérabilité dans CVE-2026-53546 (CVE-2026-53546)
vulnérabilité dans CVE-2026-53546 (CVE-2026-53546). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-18544 |
|
Vulnérabilité dans CVE-2026-18544 (CVE-2026-18544)
vulnérabilité dans CVE-2026-18544 (CVE-2026-18544). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-76647 |
|
Divulgation d'information dans CVE-2026-76647 (CVE-2026-76647)
vulnérabilité dans CVE-2026-76647 (CVE-2026-76647). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-55703 |
|
Vulnérabilité dans snipe/snipe-it (CVE-2026-55703)
vulnérabilité dans snipe/snipe-it (CVE-2026-55703). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /maintenances/5`. Atténuation : mise à jour vers `8.6.3` ou plus.
|
| CVE-2026-16938 |
|
Vulnérabilité dans c (CVE-2026-16938)
vulnérabilité dans c (CVE-2026-16938). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16930 |
|
Vulnérabilité dans ibm (CVE-2026-16930)
vulnérabilité dans ibm (CVE-2026-16930). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-64852 |
|
Vulnérabilité dans CVE-2026-64852 (CVE-2026-64852)
vulnérabilité dans CVE-2026-64852 (CVE-2026-64852). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-62667 |
|
Vulnérabilité dans CVE-2026-62667 (CVE-2026-62667)
vulnérabilité dans CVE-2026-62667 (CVE-2026-62667). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-62670 |
|
Vulnérabilité dans CVE-2026-62670 (CVE-2026-62670)
vulnérabilité dans CVE-2026-62670 (CVE-2026-62670). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-62666 |
|
Vulnérabilité dans CVE-2026-62666 (CVE-2026-62666)
vulnérabilité dans CVE-2026-62666 (CVE-2026-62666). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-58565 |
|
Vulnérabilité dans dell (CVE-2026-58565)
vulnérabilité dans dell (CVE-2026-58565). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-58562 |
|
Vulnérabilité dans dell (CVE-2026-58562)
vulnérabilité dans dell (CVE-2026-58562). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-45273 |
|
Vulnérabilité dans CVE-2026-45273 (CVE-2026-45273)
vulnérabilité dans CVE-2026-45273 (CVE-2026-45273). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/admin/settings`.
|
| CVE-2026-76223 |
|
Vulnérabilité dans CVE-2026-76223 (CVE-2026-76223)
vulnérabilité dans CVE-2026-76223 (CVE-2026-76223). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `26.8.1` ou plus.
|
| CVE-2026-76215 |
|
Vulnérabilité dans c (CVE-2026-76215)
vulnérabilité dans c (CVE-2026-76215). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-76211 |
|
Vulnérabilité dans CVE-2026-76211 (CVE-2026-76211)
vulnérabilité dans CVE-2026-76211 (CVE-2026-76211). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-76209 |
|
Vulnérabilité dans CVE-2026-76209 (CVE-2026-76209)
vulnérabilité dans CVE-2026-76209 (CVE-2026-76209). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/register`.
|
| CVE-2026-73394 |
|
Unauthenticated Broken Access Control in Stitch Express <= 1.9.0 versions.
Unauthenticated Broken Access Control in Stitch Express <= 1.9.0 versions.
|
| CVE-2026-73363 |
|
Unauthenticated Broken Access Control in Taxi Booking Manager for WooCommerce < 2.0.8 versions.
Unauthenticated Broken Access Control in Taxi Booking Manager for WooCommerce < 2.0.8 versions.
|
| CVE-2026-73385 |
|
Unauthenticated Broken Access Control in Outranking Plugin Options <= 1.1.3 versions.
Unauthenticated Broken Access Control in Outranking Plugin Options <= 1.1.3 versions.
|