Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-65509 |
|
Unauthenticated Cross Site Scripting (XSS) in wpDataTables <= 7.5.1 versions.
Unauthenticated Cross Site Scripting (XSS) in wpDataTables <= 7.5.1 versions.
|
| CVE-2026-65513 |
|
Unauthenticated Cross Site Scripting (XSS) in Simply Schedule Appointments <= 1.6.12.10 versions.
Unauthenticated Cross Site Scripting (XSS) in Simply Schedule Appointments <= 1.6.12.10 versions.
|
| CVE-2026-65515 |
|
Unauthenticated Cross Site Scripting (XSS) in AffiliateWP <= 2.35.0 versions.
Unauthenticated Cross Site Scripting (XSS) in AffiliateWP <= 2.35.0 versions.
|
| CVE-2026-65517 |
|
Unauthenticated Cross Site Scripting (XSS) in Easy PayPal Buy Now Button <= 2.0.4 versions.
Unauthenticated Cross Site Scripting (XSS) in Easy PayPal Buy Now Button <= 2.0.4 versions.
|
| CVE-2026-65508 |
|
Unauthenticated SQL Injection in Simply Schedule Appointments <= 1.6.12.10 versions.
Unauthenticated SQL Injection in Simply Schedule Appointments <= 1.6.12.10 versions.
|
| CVE-2026-61963 |
|
Unauthenticated Cross Site Scripting (XSS) in Media LIbrary Assistant <= 3.38 versions.
Unauthenticated Cross Site Scripting (XSS) in Media LIbrary Assistant <= 3.38 versions.
|
| CVE-2026-61964 |
|
Unauthenticated Cross Site Scripting (XSS) in Ninja Tables <= 5.2.9 versions.
Unauthenticated Cross Site Scripting (XSS) in Ninja Tables <= 5.2.9 versions.
|
| CVE-2026-61982 |
|
Unauthenticated Cross Site Scripting (XSS) in SiteGuard WP Plugin <= 1.8.6 versions.
Unauthenticated Cross Site Scripting (XSS) in SiteGuard WP Plugin <= 1.8.6 versions.
|
| CVE-2026-65507 |
|
Unauthenticated Privilege Escalation in AIWU <= 1.5.6 versions.
Unauthenticated Privilege Escalation in AIWU <= 1.5.6 versions.
|
| CVE-2026-61961 |
|
Unauthenticated Cross Site Scripting (XSS) in EmbedPress <= 4.5.6 versions.
Unauthenticated Cross Site Scripting (XSS) in EmbedPress <= 4.5.6 versions.
|
| CVE-2026-61959 |
|
Subscriber Cross Site Scripting (XSS) in Business Directory <= 6.4.24 versions.
Subscriber Cross Site Scripting (XSS) in Business Directory <= 6.4.24 versions.
|
| CVE-2026-53975 |
|
Injection de commande OS dans CVE-2026-53975 (CVE-2026-53975)
injection de commande OS dans CVE-2026-53975 (CVE-2026-53975). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-53976 |
|
Traversée de chemin dans path-traversal (CVE-2026-53976)
traversée de chemin dans path-traversal (CVE-2026-53976). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-34191 |
|
Injection SQL dans apache (CVE-2026-34191)
injection SQL dans apache (CVE-2026-34191). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-28183 |
|
Editor Privilege Escalation in PublishPress Capabilities <= 2.45.0 versions.
Editor Privilege Escalation in PublishPress Capabilities <= 2.45.0 versions.
|
| CVE-2026-28172 |
|
Unauthenticated Cross Site Request Forgery (CSRF) in Tracking Code Manager <= 2.6.0 versions.
Unauthenticated Cross Site Request Forgery (CSRF) in Tracking Code Manager <= 2.6.0 versions.
|
| CVE-2026-28177 |
|
Unauthenticated Cross Site Scripting (XSS) in Popup Maker <= 1.23.0 versions.
Unauthenticated Cross Site Scripting (XSS) in Popup Maker <= 1.23.0 versions.
|
| CVE-2026-28178 |
|
Contributor Cross Site Scripting (XSS) in Powerkit <= 3.1.0 versions.
Contributor Cross Site Scripting (XSS) in Powerkit <= 3.1.0 versions.
|
| CVE-2026-28179 |
|
Shop manager Cross Site Scripting (XSS) in FiboSearch <= 1.33.0 versions.
Shop manager Cross Site Scripting (XSS) in FiboSearch <= 1.33.0 versions.
|
| CVE-2026-28141 |
|
Unauthenticated Cross Site Scripting (XSS) in NextGEN Gallery <= 4.2.3 versions.
Unauthenticated Cross Site Scripting (XSS) in NextGEN Gallery <= 4.2.3 versions.
|
| CVE-2026-28143 |
|
Unauthenticated Cross Site Scripting (XSS) in Forminator <= 1.56.0 versions.
Unauthenticated Cross Site Scripting (XSS) in Forminator <= 1.56.0 versions.
|
| CVE-2026-28111 |
|
Contributor Privilege Escalation in Forminator <= 1.56.0 versions.
Contributor Privilege Escalation in Forminator <= 1.56.0 versions.
|
| CVE-2026-28005 |
|
Unauthenticated Privilege Escalation in Kadence WooCommerce Email Designer <= 1.5.19 versions.
Unauthenticated Privilege Escalation in Kadence WooCommerce Email Designer <= 1.5.19 versions.
|
| CVE-2026-28082 |
|
Unauthenticated Cross Site Scripting (XSS) in JetEngine <= 3.8.13.1 versions.
Unauthenticated Cross Site Scripting (XSS) in JetEngine <= 3.8.13.1 versions.
|
| CVE-2026-5134 |
|
Injection SQL dans sqli (CVE-2026-5134)
injection SQL dans sqli (CVE-2026-5134). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-18501 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-18501)
XSS dans wordpress (CVE-2026-18501). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-12605 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-12605)
SSRF dans ssrf (CVE-2026-12605). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``gfresttoken``.
|
| CVE-2026-70556 |
|
CSRF dans csrf (CVE-2026-70556)
vulnérabilité dans csrf (CVE-2026-70556). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-19038 |
|
Traversée de chemin dans path-traversal (CVE-2026-19038)
traversée de chemin dans path-traversal (CVE-2026-19038). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8166 |
|
XSS (Cross-Site Scripting) dans CVE-2026-8166 (CVE-2026-8166)
XSS dans CVE-2026-8166 (CVE-2026-8166). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-5158 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-5158)
XSS dans wordpress (CVE-2026-5158). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-5391 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-5391)
XSS dans wordpress (CVE-2026-5391). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-65583 |
|
Vulnérabilité dans apache (CVE-2026-65583)
vulnérabilité dans apache (CVE-2026-65583). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-15028 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2025-15028)
XSS dans wordpress (CVE-2025-15028). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-66909 |
|
Désérialisation non sécurisée dans apache (CVE-2026-66909)
vulnérabilité dans apache (CVE-2026-66909). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-54225 |
|
Vulnérabilité dans apache (CVE-2026-54225)
vulnérabilité dans apache (CVE-2026-54225). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-57819 |
|
Vulnérabilité dans apache (CVE-2026-57819)
vulnérabilité dans apache (CVE-2026-57819). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-64958 |
|
Vulnérabilité dans apache (CVE-2026-64958)
vulnérabilité dans apache (CVE-2026-64958). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-19021 |
|
Vulnérabilité dans sqli (CVE-2026-19021)
vulnérabilité dans sqli (CVE-2026-19021). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-19020 |
|
Vulnérabilité dans sqli (CVE-2026-19020)
vulnérabilité dans sqli (CVE-2026-19020). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-18597 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-18597)
SSRF dans ssrf (CVE-2026-18597). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-18649 |
|
Vulnérabilité dans dos (CVE-2026-18649)
vulnérabilité dans dos (CVE-2026-18649). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-13394 |
|
CSRF dans csrf (CVE-2025-13394)
vulnérabilité dans csrf (CVE-2025-13394). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-18400 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-18400)
XSS dans wordpress (CVE-2026-18400). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-18510 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-18510)
XSS dans wordpress (CVE-2026-18510). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16537 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-16537)
XSS dans wordpress (CVE-2026-16537). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-18395 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-18395)
XSS dans wordpress (CVE-2026-18395). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16065 |
|
Injection SQL dans wordpress (CVE-2026-16065)
injection SQL dans wordpress (CVE-2026-16065). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-14204 |
|
CSRF dans wordpress (CVE-2026-14204)
vulnérabilité dans wordpress (CVE-2026-14204). Les données peuvent être altérées par des attaquants.
|
| CVE-2025-15678 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2025-15678)
XSS dans wordpress (CVE-2025-15678). Risque d'opérations non autorisées ou de divulgation.
|