Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2025-50847 |
|
CSRF dans csrf (CVE-2025-50847)
vulnérabilité dans csrf (CVE-2025-50847). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-50586 |
|
StudentManage v1.0 was discovered to contain Cross-Site Request Forgery (CSRF).
StudentManage v1.0 was discovered to contain Cross-Site Request Forgery (CSRF).
|
| CVE-2024-11142 |
|
CSRF dans csrf (CVE-2024-11142)
vulnérabilité dans csrf (CVE-2024-11142). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-25137 |
|
CSRF dans csrf (CVE-2025-25137)
vulnérabilité dans csrf (CVE-2025-25137). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-26569 |
|
CSRF dans csrf (CVE-2025-26569)
vulnérabilité dans csrf (CVE-2025-26569). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-26570 |
|
CSRF dans csrf (CVE-2025-26570)
vulnérabilité dans csrf (CVE-2025-26570). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-57523 |
|
CSRF dans csrf (CVE-2024-57523)
vulnérabilité dans csrf (CVE-2024-57523). Les données peuvent être altérées par des attaquants.
|
| CVE-2024-37774 |
|
CSRF dans csrf (CVE-2024-37774)
vulnérabilité dans csrf (CVE-2024-37774). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-6508 |
|
Vulnérabilité dans csrf (CVE-2024-6508)
vulnérabilité dans csrf (CVE-2024-6508). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-41597 |
|
CSRF dans csrf (CVE-2024-41597)
vulnérabilité dans csrf (CVE-2024-41597). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-3823 |
|
CSRF dans wordpress (CVE-2024-3823)
vulnérabilité dans wordpress (CVE-2024-3823). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-3824 |
|
CSRF dans wordpress (CVE-2024-3824)
vulnérabilité dans wordpress (CVE-2024-3824). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2023-6676 |
|
CSRF dans csrf (CVE-2023-6676)
vulnérabilité dans csrf (CVE-2023-6676). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-47322 |
|
CSRF dans csrf (CVE-2023-47322)
vulnérabilité dans csrf (CVE-2023-47322). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-47326 |
|
CSRF dans csrf (CVE-2023-47326)
vulnérabilité dans csrf (CVE-2023-47326). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-45992 |
|
XSS (Cross-Site Scripting) dans csrf (CVE-2023-45992)
XSS dans csrf (CVE-2023-45992). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-45815 |
|
XSS (Cross-Site Scripting) dans archivebox (CVE-2023-45815)
XSS dans archivebox (CVE-2023-45815). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0.9.0` ou plus.
|
| CVE-2023-43278 |
|
CSRF dans csrf (CVE-2023-43278)
vulnérabilité dans csrf (CVE-2023-43278). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-39061 |
|
CSRF dans csrf (CVE-2023-39061)
vulnérabilité dans csrf (CVE-2023-39061). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2022-40488 |
|
ProcessWire v3.0.200 was discovered to contain a Cross-Site Request Forgery (CSRF).
ProcessWire v3.0.200 was discovered to contain a Cross-Site Request Forgery (CSRF).
|
| CVE-2022-43340 |
|
CSRF dans csrf (CVE-2022-43340)
vulnérabilité dans csrf (CVE-2022-43340). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2018-14519 |
|
CSRF dans csrf (CVE-2018-14519)
vulnérabilité dans csrf (CVE-2018-14519). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2022-26173 |
|
CSRF dans csrf (CVE-2022-26173)
vulnérabilité dans csrf (CVE-2022-26173). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2020-19964 |
|
CSRF dans csrf (CVE-2020-19964)
vulnérabilité dans csrf (CVE-2020-19964). Les données peuvent être altérées par des attaquants.
|
| CVE-2020-20586 |
|
CSRF dans csrf (CVE-2020-20586)
vulnérabilité dans csrf (CVE-2020-20586). Les données peuvent être altérées par des attaquants.
|
| CVE-2021-31659 |
|
CSRF dans csrf (CVE-2021-31659)
vulnérabilité dans csrf (CVE-2021-31659). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2021-26216 |
|
SeedDMS 5.1.x is affected by cross-site request forgery (CSRF) in out.EditFolder.php.
SeedDMS 5.1.x is affected by cross-site request forgery (CSRF) in out.EditFolder.php.
|
| CVE-2021-26215 |
|
SeedDMS 5.1.x is affected by cross-site request forgery (CSRF) in out.EditDocument.php.
SeedDMS 5.1.x is affected by cross-site request forgery (CSRF) in out.EditDocument.php.
|
| CVE-2020-35273 |
|
CSRF dans csrf (CVE-2020-35273)
vulnérabilité dans csrf (CVE-2020-35273). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2020-23451 |
|
CSRF dans csrf (CVE-2020-23451)
vulnérabilité dans csrf (CVE-2020-23451). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2020-15711 |
|
In MISP before 2.4.129, setting a favourite homepage was not CSRF protected.
In MISP before 2.4.129, setting a favourite homepage was not CSRF protected.
|
| CVE-2022-30014 |
|
CSRF dans csrf (CVE-2022-30014)
vulnérabilité dans csrf (CVE-2022-30014). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2022-25523 |
|
CSRF dans csrf (CVE-2022-25523)
vulnérabilité dans csrf (CVE-2022-25523). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2022-23349 |
|
CSRF dans csrf (CVE-2022-23349)
vulnérabilité dans csrf (CVE-2022-23349). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2020-18326 |
|
CSRF dans csrf (CVE-2020-18326)
vulnérabilité dans csrf (CVE-2020-18326). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2022-25146 |
|
Vulnérabilité dans csrf (CVE-2022-25146)
vulnérabilité dans csrf (CVE-2022-25146). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2020-7534 |
|
CSRF dans csrf (CVE-2020-7534)
vulnérabilité dans csrf (CVE-2020-7534). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2021-41372 |
|
XSS (Cross-Site Scripting) dans csrf (CVE-2021-41372)
XSS dans csrf (CVE-2021-41372). Des informations confidentielles peuvent être exposées.
|
| CVE-2020-21884 |
|
CSRF dans csrf (CVE-2020-21884)
vulnérabilité dans csrf (CVE-2020-21884). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2020-27574 |
|
CSRF dans csrf (CVE-2020-27574)
vulnérabilité dans csrf (CVE-2020-27574). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2020-1103 |
|
Divulgation d'information dans csrf (CVE-2020-1103)
vulnérabilité dans csrf (CVE-2020-1103). Des informations confidentielles peuvent être exposées.
|
| CVE-2017-17982 |
|
PHP Scripts Mall Muslim Matrimonial Script has CSRF via admin/subadmin_edit.php.
PHP Scripts Mall Muslim Matrimonial Script has CSRF via admin/subadmin_edit.php.
|
| CVE-2017-17990 |
|
Biometric Shift Employee Management System has CSRF via index.php in an edit_holiday action.
Biometric Shift Employee Management System has CSRF via index.php in an edit_holiday action.
|
| CVE-2014-0120 |
|
CSRF dans csrf (CVE-2014-0120)
vulnérabilité dans csrf (CVE-2014-0120). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-17960 |
|
PHP Scripts Mall PHP Multivendor Ecommerce has CSRF via admin/sellerupd.php.
PHP Scripts Mall PHP Multivendor Ecommerce has CSRF via admin/sellerupd.php.
|
| CVE-2017-17936 |
|
Vanguard Marketplace Digital Products PHP has CSRF via /search.
Vanguard Marketplace Digital Products PHP has CSRF via /search.
|
| CVE-2017-17939 |
|
PHP Scripts Mall Single Theater Booking has CSRF via admin/sitesettings.php.
PHP Scripts Mall Single Theater Booking has CSRF via admin/sitesettings.php.
|
| CVE-2017-17903 |
|
FS Lynda Clone has CSRF via user/edit_profile, as demonstrated by adding content to the user panel.
FS Lynda Clone has CSRF via user/edit_profile, as demonstrated by adding content to the user panel.
|
| CVE-2017-17905 |
|
PHP Scripts Mall Car Rental Script has CSRF via admin/sitesettings.php.
PHP Scripts Mall Car Rental Script has CSRF via admin/sitesettings.php.
|
| CVE-2017-17908 |
|
PHP Scripts Mall Responsive Realestate Script has CSRF via admin/general.
PHP Scripts Mall Responsive Realestate Script has CSRF via admin/general.
|