Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Étiquette : cwe-352 Effacer
ID Titre
CVE-2026-52784 CSRF dans csrf (CVE-2026-52784)
vulnérabilité dans csrf (CVE-2026-52784). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `17.3.3` ou plus.
CVE-2026-57657 Unauthenticated Cross Site Request Forgery (CSRF) in Gmail SMTP <= 1.2.3.19 versions.
Unauthenticated Cross Site Request Forgery (CSRF) in Gmail SMTP <= 1.2.3.19 versions.
CVE-2026-57655 Unauthenticated Cross Site Request Forgery (CSRF) in Child Theme Wizard <= 1.4 versions.
Unauthenticated Cross Site Request Forgery (CSRF) in Child Theme Wizard <= 1.4 versions.
CVE-2026-57659 CSRF dans csrf (CVE-2026-57659)
vulnérabilité dans csrf (CVE-2026-57659). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-57641 Unauthenticated Cross Site Request Forgery (CSRF) in Real Estate 7 <= 3.5.9 versions.
Unauthenticated Cross Site Request Forgery (CSRF) in Real Estate 7 <= 3.5.9 versions.
CVE-2026-57637 CSRF dans csrf (CVE-2026-57637)
vulnérabilité dans csrf (CVE-2026-57637). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-57635 CSRF dans csrf (CVE-2026-57635)
vulnérabilité dans csrf (CVE-2026-57635). Les données peuvent être altérées par des attaquants.
CVE-2025-68052 Unauthenticated Cross Site Request Forgery (CSRF) in Eagle Booking <= 1.3.4.3 versions.
Unauthenticated Cross Site Request Forgery (CSRF) in Eagle Booking <= 1.3.4.3 versions.
CVE-2026-12986 CSRF dans ssrf (CVE-2026-12986)
vulnérabilité dans ssrf (CVE-2026-12986). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-57306 CSRF dans csrf (CVE-2026-57306)
vulnérabilité dans csrf (CVE-2026-57306). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-57305 CSRF dans csrf (CVE-2026-57305)
vulnérabilité dans csrf (CVE-2026-57305). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-57298 CSRF dans csrf (CVE-2026-57298)
vulnérabilité dans csrf (CVE-2026-57298). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-57295 CSRF dans csrf (CVE-2026-57295)
vulnérabilité dans csrf (CVE-2026-57295). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-57292 CSRF dans csrf (CVE-2026-57292)
vulnérabilité dans csrf (CVE-2026-57292). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-57290 CSRF dans csrf (CVE-2026-57290)
vulnérabilité dans csrf (CVE-2026-57290). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-57283 CSRF dans csrf (CVE-2026-57283)
vulnérabilité dans csrf (CVE-2026-57283). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-9724 CSRF dans wordpress (CVE-2026-9724)
vulnérabilité dans wordpress (CVE-2026-9724). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-9721 CSRF dans wordpress (CVE-2026-9721)
vulnérabilité dans wordpress (CVE-2026-9721). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-8905 CSRF dans wordpress (CVE-2026-8905)
vulnérabilité dans wordpress (CVE-2026-8905). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-6292 CSRF dans wordpress (CVE-2026-6292)
vulnérabilité dans wordpress (CVE-2026-6292). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-11997 CSRF dans wordpress (CVE-2026-11997)
vulnérabilité dans wordpress (CVE-2026-11997). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-10552 CSRF dans wordpress (CVE-2026-10552)
vulnérabilité dans wordpress (CVE-2026-10552). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-52800 CSRF dans gogs.io/gogs (CVE-2026-52800)
vulnérabilité dans gogs.io/gogs (CVE-2026-52800). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-50132 Vulnérabilité dans @budibase/server (CVE-2026-50132)
vulnérabilité dans @budibase/server (CVE-2026-50132). Des informations confidentielles peuvent être exposées. Exploitable via `GET /api/chat-links/`. Atténuation : mise à jour vers `3.39.0` ou plus.
CVE-2026-49215 CSRF dans symfony/ux-live-component (CVE-2026-49215)
vulnérabilité dans symfony/ux-live-component (CVE-2026-49215). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Accept``. Atténuation : mise à jour vers `3.1.0` ou plus.
CVE-2026-49871 CSRF dans apisix (CVE-2026-49871)
vulnérabilité dans apisix (CVE-2026-49871). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `3.17.0` ou plus.
CVE-2026-11775 CSRF dans wordpress (CVE-2026-11775)
vulnérabilité dans wordpress (CVE-2026-11775). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-56024 CSRF dans csrf (CVE-2026-56024)
vulnérabilité dans csrf (CVE-2026-56024). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-54220 CSRF dans csrf (CVE-2026-54220)
vulnérabilité dans csrf (CVE-2026-54220). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-55745 CSRF dans cotonti/cotonti (CVE-2026-55745)
vulnérabilité dans cotonti/cotonti (CVE-2026-55745). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-55742 CSRF dans cotonti/cotonti (CVE-2026-55742)
vulnérabilité dans cotonti/cotonti (CVE-2026-55742). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-55744 CSRF dans cotonti/cotonti (CVE-2026-55744)
vulnérabilité dans cotonti/cotonti (CVE-2026-55744). Des informations confidentielles peuvent être exposées.
CVE-2026-55741 CSRF dans csrf (CVE-2026-55741)
vulnérabilité dans csrf (CVE-2026-55741). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-11784 CSRF dans wordpress (CVE-2026-11784)
vulnérabilité dans wordpress (CVE-2026-11784). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-9591 CSRF dans csrf (CVE-2026-9591)
vulnérabilité dans csrf (CVE-2026-9591). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-22342 Unauthenticated Cross Site Request Forgery (CSRF) in WordPress Dating Theme <= 11.2.0 versions.
Unauthenticated Cross Site Request Forgery (CSRF) in WordPress Dating Theme <= 11.2.0 versions.
CVE-2024-35648 CSRF dans csrf (CVE-2024-35648)
vulnérabilité dans csrf (CVE-2024-35648). Risque d'opérations non autorisées ou de divulgation.
CVE-2024-34810 CSRF dans csrf (CVE-2024-34810)
vulnérabilité dans csrf (CVE-2024-34810). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-46955 XSS (Cross-Site Scripting) dans c (CVE-2026-46955)
XSS dans c (CVE-2026-46955). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-46894 CSRF dans c (CVE-2026-46894)
vulnérabilité dans c (CVE-2026-46894). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-46869 CSRF dans mysql-shell (CVE-2026-46869)
vulnérabilité dans mysql-shell (CVE-2026-46869). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `8.4.10, 9.7.1` ou plus.
CVE-2026-46786 CSRF dans c (CVE-2026-46786)
vulnérabilité dans c (CVE-2026-46786). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-46785 CSRF dans c (CVE-2026-46785)
vulnérabilité dans c (CVE-2026-46785). Des informations confidentielles peuvent être exposées.
CVE-2026-46787 CSRF dans c (CVE-2026-46787)
vulnérabilité dans c (CVE-2026-46787). Des informations confidentielles peuvent être exposées.
CVE-2026-49043 Unauthenticated Cross Site Request Forgery (CSRF) in WP Migrate Lite <= 2.7.8 versions.
Unauthenticated Cross Site Request Forgery (CSRF) in WP Migrate Lite <= 2.7.8 versions.
CVE-2026-48518 CSRF dans CVE-2026-48518 (CVE-2026-48518)
vulnérabilité dans CVE-2026-48518 (CVE-2026-48518). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /multi-juicer/api/teams/{team}/join`.
CVE-2026-53663 CSRF dans react-router (CVE-2026-53663)
vulnérabilité dans react-router (CVE-2026-53663). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``createBrowserRouter``. Atténuation : mise à jour vers `7.15.1` ou plus.
CVE-2016-20083 CSRF dans wordpress (CVE-2016-20083)
vulnérabilité dans wordpress (CVE-2016-20083). Risque d'opérations non autorisées ou de divulgation.
CVE-2016-20074 CSRF dans wordpress (CVE-2016-20074)
vulnérabilité dans wordpress (CVE-2016-20074). Risque d'opérations non autorisées ou de divulgation.
CVE-2016-20067 CSRF dans wordpress (CVE-2016-20067)
vulnérabilité dans wordpress (CVE-2016-20067). Risque d'opérations non autorisées ou de divulgation.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →