Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-52784 |
|
CSRF dans csrf (CVE-2026-52784)
vulnérabilité dans csrf (CVE-2026-52784). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `17.3.3` ou plus.
|
| CVE-2026-57657 |
|
Unauthenticated Cross Site Request Forgery (CSRF) in Gmail SMTP <= 1.2.3.19 versions.
Unauthenticated Cross Site Request Forgery (CSRF) in Gmail SMTP <= 1.2.3.19 versions.
|
| CVE-2026-57655 |
|
Unauthenticated Cross Site Request Forgery (CSRF) in Child Theme Wizard <= 1.4 versions.
Unauthenticated Cross Site Request Forgery (CSRF) in Child Theme Wizard <= 1.4 versions.
|
| CVE-2026-57659 |
|
CSRF dans csrf (CVE-2026-57659)
vulnérabilité dans csrf (CVE-2026-57659). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-57641 |
|
Unauthenticated Cross Site Request Forgery (CSRF) in Real Estate 7 <= 3.5.9 versions.
Unauthenticated Cross Site Request Forgery (CSRF) in Real Estate 7 <= 3.5.9 versions.
|
| CVE-2026-57637 |
|
CSRF dans csrf (CVE-2026-57637)
vulnérabilité dans csrf (CVE-2026-57637). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-57635 |
|
CSRF dans csrf (CVE-2026-57635)
vulnérabilité dans csrf (CVE-2026-57635). Les données peuvent être altérées par des attaquants.
|
| CVE-2025-68052 |
|
Unauthenticated Cross Site Request Forgery (CSRF) in Eagle Booking <= 1.3.4.3 versions.
Unauthenticated Cross Site Request Forgery (CSRF) in Eagle Booking <= 1.3.4.3 versions.
|
| CVE-2026-12986 |
|
CSRF dans ssrf (CVE-2026-12986)
vulnérabilité dans ssrf (CVE-2026-12986). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-57306 |
|
CSRF dans csrf (CVE-2026-57306)
vulnérabilité dans csrf (CVE-2026-57306). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-57305 |
|
CSRF dans csrf (CVE-2026-57305)
vulnérabilité dans csrf (CVE-2026-57305). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-57298 |
|
CSRF dans csrf (CVE-2026-57298)
vulnérabilité dans csrf (CVE-2026-57298). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-57295 |
|
CSRF dans csrf (CVE-2026-57295)
vulnérabilité dans csrf (CVE-2026-57295). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-57292 |
|
CSRF dans csrf (CVE-2026-57292)
vulnérabilité dans csrf (CVE-2026-57292). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-57290 |
|
CSRF dans csrf (CVE-2026-57290)
vulnérabilité dans csrf (CVE-2026-57290). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-57283 |
|
CSRF dans csrf (CVE-2026-57283)
vulnérabilité dans csrf (CVE-2026-57283). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9724 |
|
CSRF dans wordpress (CVE-2026-9724)
vulnérabilité dans wordpress (CVE-2026-9724). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9721 |
|
CSRF dans wordpress (CVE-2026-9721)
vulnérabilité dans wordpress (CVE-2026-9721). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8905 |
|
CSRF dans wordpress (CVE-2026-8905)
vulnérabilité dans wordpress (CVE-2026-8905). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-6292 |
|
CSRF dans wordpress (CVE-2026-6292)
vulnérabilité dans wordpress (CVE-2026-6292). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-11997 |
|
CSRF dans wordpress (CVE-2026-11997)
vulnérabilité dans wordpress (CVE-2026-11997). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10552 |
|
CSRF dans wordpress (CVE-2026-10552)
vulnérabilité dans wordpress (CVE-2026-10552). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-52800 |
|
CSRF dans gogs.io/gogs (CVE-2026-52800)
vulnérabilité dans gogs.io/gogs (CVE-2026-52800). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-50132 |
|
Vulnérabilité dans @budibase/server (CVE-2026-50132)
vulnérabilité dans @budibase/server (CVE-2026-50132). Des informations confidentielles peuvent être exposées. Exploitable via `GET /api/chat-links/`. Atténuation : mise à jour vers `3.39.0` ou plus.
|
| CVE-2026-49215 |
|
CSRF dans symfony/ux-live-component (CVE-2026-49215)
vulnérabilité dans symfony/ux-live-component (CVE-2026-49215). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Accept``. Atténuation : mise à jour vers `3.1.0` ou plus.
|
| CVE-2026-49871 |
|
CSRF dans apisix (CVE-2026-49871)
vulnérabilité dans apisix (CVE-2026-49871). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `3.17.0` ou plus.
|
| CVE-2026-11775 |
|
CSRF dans wordpress (CVE-2026-11775)
vulnérabilité dans wordpress (CVE-2026-11775). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-56024 |
|
CSRF dans csrf (CVE-2026-56024)
vulnérabilité dans csrf (CVE-2026-56024). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-54220 |
|
CSRF dans csrf (CVE-2026-54220)
vulnérabilité dans csrf (CVE-2026-54220). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-55745 |
|
CSRF dans cotonti/cotonti (CVE-2026-55745)
vulnérabilité dans cotonti/cotonti (CVE-2026-55745). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-55742 |
|
CSRF dans cotonti/cotonti (CVE-2026-55742)
vulnérabilité dans cotonti/cotonti (CVE-2026-55742). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-55744 |
|
CSRF dans cotonti/cotonti (CVE-2026-55744)
vulnérabilité dans cotonti/cotonti (CVE-2026-55744). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-55741 |
|
CSRF dans csrf (CVE-2026-55741)
vulnérabilité dans csrf (CVE-2026-55741). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-11784 |
|
CSRF dans wordpress (CVE-2026-11784)
vulnérabilité dans wordpress (CVE-2026-11784). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9591 |
|
CSRF dans csrf (CVE-2026-9591)
vulnérabilité dans csrf (CVE-2026-9591). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-22342 |
|
Unauthenticated Cross Site Request Forgery (CSRF) in WordPress Dating Theme <= 11.2.0 versions.
Unauthenticated Cross Site Request Forgery (CSRF) in WordPress Dating Theme <= 11.2.0 versions.
|
| CVE-2024-35648 |
|
CSRF dans csrf (CVE-2024-35648)
vulnérabilité dans csrf (CVE-2024-35648). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-34810 |
|
CSRF dans csrf (CVE-2024-34810)
vulnérabilité dans csrf (CVE-2024-34810). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-46955 |
|
XSS (Cross-Site Scripting) dans c (CVE-2026-46955)
XSS dans c (CVE-2026-46955). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-46894 |
|
CSRF dans c (CVE-2026-46894)
vulnérabilité dans c (CVE-2026-46894). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-46869 |
|
CSRF dans mysql-shell (CVE-2026-46869)
vulnérabilité dans mysql-shell (CVE-2026-46869). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `8.4.10, 9.7.1` ou plus.
|
| CVE-2026-46786 |
|
CSRF dans c (CVE-2026-46786)
vulnérabilité dans c (CVE-2026-46786). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-46785 |
|
CSRF dans c (CVE-2026-46785)
vulnérabilité dans c (CVE-2026-46785). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-46787 |
|
CSRF dans c (CVE-2026-46787)
vulnérabilité dans c (CVE-2026-46787). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-49043 |
|
Unauthenticated Cross Site Request Forgery (CSRF) in WP Migrate Lite <= 2.7.8 versions.
Unauthenticated Cross Site Request Forgery (CSRF) in WP Migrate Lite <= 2.7.8 versions.
|
| CVE-2026-48518 |
|
CSRF dans CVE-2026-48518 (CVE-2026-48518)
vulnérabilité dans CVE-2026-48518 (CVE-2026-48518). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /multi-juicer/api/teams/{team}/join`.
|
| CVE-2026-53663 |
|
CSRF dans react-router (CVE-2026-53663)
vulnérabilité dans react-router (CVE-2026-53663). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``createBrowserRouter``. Atténuation : mise à jour vers `7.15.1` ou plus.
|
| CVE-2016-20083 |
|
CSRF dans wordpress (CVE-2016-20083)
vulnérabilité dans wordpress (CVE-2016-20083). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2016-20074 |
|
CSRF dans wordpress (CVE-2016-20074)
vulnérabilité dans wordpress (CVE-2016-20074). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2016-20067 |
|
CSRF dans wordpress (CVE-2016-20067)
vulnérabilité dans wordpress (CVE-2016-20067). Risque d'opérations non autorisées ou de divulgation.
|