Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Groupe : cms Effacer
ID Titre
CVE-2026-14870 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-14870)
XSS dans wordpress (CVE-2026-14870). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-14490 Traversée de chemin dans wordpress (CVE-2026-14490)
traversée de chemin dans wordpress (CVE-2026-14490). Des informations confidentielles peuvent être exposées. Exploitable via ``demi_restore_step``.
CVE-2026-66473 Unauthenticated Broken Access Control in Xendit Payment <= 7.1.0 versions.
Unauthenticated Broken Access Control in Xendit Payment <= 7.1.0 versions.
CVE-2026-65447 Unauthenticated Cross Site Scripting (XSS) in Contest Gallery <= 30.0.6 versions.
Unauthenticated Cross Site Scripting (XSS) in Contest Gallery <= 30.0.6 versions.
CVE-2026-65446 Unauthenticated Cross Site Scripting (XSS) in Kali Forms <= 2.4.18 versions.
Unauthenticated Cross Site Scripting (XSS) in Kali Forms <= 2.4.18 versions.
CVE-2026-65443 Unauthenticated Cross Site Scripting (XSS) in BackWPup <= 5.7.4 versions.
Unauthenticated Cross Site Scripting (XSS) in BackWPup <= 5.7.4 versions.
CVE-2026-65442 Unauthenticated Server Side Request Forgery (SSRF) in FormCraft <= 3.9.15 versions.
Unauthenticated Server Side Request Forgery (SSRF) in FormCraft <= 3.9.15 versions.
CVE-2026-65441 Unauthenticated Cross Site Scripting (XSS) in GiveWP <= 4.16.3 versions.
Unauthenticated Cross Site Scripting (XSS) in GiveWP <= 4.16.3 versions.
CVE-2026-61953 Unauthenticated Server Side Request Forgery (SSRF) in Simple Link Directory Pro <= 15.0.6 versions.
Unauthenticated Server Side Request Forgery (SSRF) in Simple Link Directory Pro <= 15.0.6 versions.
CVE-2026-61957 Unauthenticated Cross Site Scripting (XSS) in miniorange otp verification <= 5.5.1 versions.
Unauthenticated Cross Site Scripting (XSS) in miniorange otp verification <= 5.5.1 versions.
CVE-2026-65437 Unauthenticated Cross Site Scripting (XSS) in Spam protection, AntiSpam, FireWall by CleanTalk <=...
Unauthenticated Cross Site Scripting (XSS) in Spam protection, AntiSpam, FireWall by CleanTalk <=...
CVE-2026-59551 Subscriber SQL Injection in rtMedia for WordPress, BuddyPress and bbPress <= 4.7.10 versions.
Subscriber SQL Injection in rtMedia for WordPress, BuddyPress and bbPress <= 4.7.10 versions.
CVE-2026-59531 Unauthenticated Unknown in Falcon – WordPress Optimizations & Tweaks <= 2.10.0 versions.
Unauthenticated Unknown in Falcon – WordPress Optimizations & Tweaks <= 2.10.0 versions.
CVE-2026-9830 Contournement d'authentification dans wordpress (CVE-2026-9830)
contournement d'authentification dans wordpress (CVE-2026-9830). Des informations confidentielles peuvent être exposées.
CVE-2026-13726 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-13726)
XSS dans wordpress (CVE-2026-13726). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-14235 Vulnérabilité dans wordpress (CVE-2026-14235)
vulnérabilité dans wordpress (CVE-2026-14235). Des informations confidentielles peuvent être exposées.
CVE-2026-12493 Contournement d'authentification dans wordpress (CVE-2026-12493)
contournement d'authentification dans wordpress (CVE-2026-12493). Les données peuvent être altérées par des attaquants.
CVE-2026-13152 Élévation de privilèges dans wordpress (CVE-2026-13152)
vulnérabilité dans wordpress (CVE-2026-13152). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-12255 Contournement d'authentification dans wordpress (CVE-2026-12255)
contournement d'authentification dans wordpress (CVE-2026-12255). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-15662 SSRF (Falsification de requête côté serveur) dans wordpress (CVE-2025-15662)
SSRF dans wordpress (CVE-2025-15662). Des informations confidentielles peuvent être exposées.
CVE-2026-15962 Désérialisation non sécurisée dans wordpress (CVE-2026-15962)
vulnérabilité dans wordpress (CVE-2026-15962). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-10818 Téléversement de fichier dangereux dans wordpress (CVE-2026-10818)
vulnérabilité dans wordpress (CVE-2026-10818). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-8789 Autorisation incorrecte dans wordpress (CVE-2026-8789)
vulnérabilité dans wordpress (CVE-2026-8789). Les données peuvent être altérées par des attaquants. Exploitable via ``ea_delete_multiple_connections``.
CVE-2026-15401 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-15401)
XSS dans wordpress (CVE-2026-15401). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-10033 Vulnérabilité dans wordpress (CVE-2026-10033)
vulnérabilité dans wordpress (CVE-2026-10033). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-14603 Vulnérabilité dans wordpress (CVE-2026-14603)
vulnérabilité dans wordpress (CVE-2026-14603). Des informations confidentielles peuvent être exposées.
CVE-2026-12981 Élévation de privilèges dans wordpress (CVE-2026-12981)
vulnérabilité dans wordpress (CVE-2026-12981). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-12497 Élévation de privilèges dans wordpress (CVE-2026-12497)
vulnérabilité dans wordpress (CVE-2026-12497). Des informations confidentielles peuvent être exposées.
CVE-2026-12736 Élévation de privilèges dans wordpress (CVE-2026-12736)
vulnérabilité dans wordpress (CVE-2026-12736). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /wp-json/wpify-woo/v1/option`.
CVE-2026-15212 CSRF dans wordpress (CVE-2026-15212)
vulnérabilité dans wordpress (CVE-2026-15212). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-65511 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-65511)
XSS dans wordpress (CVE-2026-65511). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-65500 Vulnérabilité dans wordpress (CVE-2026-65500)
vulnérabilité dans wordpress (CVE-2026-65500). Des informations confidentielles peuvent être exposées.
CVE-2026-15017 Élévation de privilèges dans wordpress (CVE-2026-15017)
vulnérabilité dans wordpress (CVE-2026-15017). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``new_role``.
CVE-2026-9713 Injection SQL dans wordpress (CVE-2026-9713)
injection SQL dans wordpress (CVE-2026-9713). Des informations confidentielles peuvent être exposées.
CVE-2026-12421 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-12421)
XSS dans wordpress (CVE-2026-12421). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-12082 Vulnérabilité dans wordpress (CVE-2026-12082)
vulnérabilité dans wordpress (CVE-2026-12082). Des informations confidentielles peuvent être exposées.
CVE-2026-14291 Contournement d'authentification dans wordpress (CVE-2026-14291)
contournement d'authentification dans wordpress (CVE-2026-14291). Des informations confidentielles peuvent être exposées.
CVE-2026-7534 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-7534)
XSS dans wordpress (CVE-2026-7534). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``user_has_cap``.
CVE-2026-7232 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-7232)
XSS dans wordpress (CVE-2026-7232). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-12968 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-12968)
XSS dans wordpress (CVE-2026-12968). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-12987 Injection SQL dans wordpress (CVE-2026-12987)
injection SQL dans wordpress (CVE-2026-12987). Des informations confidentielles peuvent être exposées.
CVE-2026-15802 Vulnérabilité dans wordpress (CVE-2026-15802)
vulnérabilité dans wordpress (CVE-2026-15802). Les données peuvent être altérées par des attaquants.
CVE-2026-47247 Divulgation d'information dans wordpress (CVE-2026-47247)
vulnérabilité dans wordpress (CVE-2026-47247). Des informations confidentielles peuvent être exposées.
CVE-2026-65052 Vulnérabilité dans wordpress (CVE-2026-65052)
vulnérabilité dans wordpress (CVE-2026-65052). Les données peuvent être altérées par des attaquants.
CVE-2026-1771 Vulnérabilité dans wordpress (CVE-2026-1771)
vulnérabilité dans wordpress (CVE-2026-1771). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-8082 Injection SQL dans wordpress (CVE-2026-8082)
injection SQL dans wordpress (CVE-2026-8082). Des informations confidentielles peuvent être exposées.
CVE-2026-11767 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-11767)
XSS dans wordpress (CVE-2026-11767). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-9833 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-9833)
XSS dans wordpress (CVE-2026-9833). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``edit_pages``.
CVE-2026-13142 Élévation de privilèges dans wordpress (CVE-2026-13142)
vulnérabilité dans wordpress (CVE-2026-13142). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-12970 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-12970)
XSS dans wordpress (CVE-2026-12970). Risque d'opérations non autorisées ou de divulgation.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →