Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-6627 |
|
The WPFormify – Stripe Payments with Form and Checkout plugin for WordPress is vulnerable to...
The WPFormify – Stripe Payments with Form and Checkout plugin for WordPress is vulnerable to...
|
| CVE-2026-6639 |
|
Vulnérabilité dans wordpress (CVE-2026-6639)
vulnérabilité dans wordpress (CVE-2026-6639). Des informations confidentielles peuvent être exposées. Exploitable via ``wp_ajax_nopriv_``.
|
| CVE-2026-6972 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-6972)
XSS dans wordpress (CVE-2026-6972). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``chart_size``.
|
| CVE-2026-6020 |
|
Vulnérabilité dans wordpress (CVE-2026-6020)
vulnérabilité dans wordpress (CVE-2026-6020). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-6079 |
|
Vulnérabilité dans wordpress (CVE-2026-6079)
vulnérabilité dans wordpress (CVE-2026-6079). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-5581 |
|
Vulnérabilité dans wordpress (CVE-2026-5581)
vulnérabilité dans wordpress (CVE-2026-5581). Les données peuvent être altérées par des attaquants. Exploitable via ``wp_ajax_nopriv_gfmu_delete_file``.
|
| CVE-2026-5651 |
|
Injection SQL dans wordpress (CVE-2026-5651)
injection SQL dans wordpress (CVE-2026-5651). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-5108 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-5108)
XSS dans wordpress (CVE-2026-5108). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``innerHTML``.
|
| CVE-2026-5116 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-5116)
XSS dans wordpress (CVE-2026-5116). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-4431 |
|
Vulnérabilité dans wordpress (CVE-2026-4431)
vulnérabilité dans wordpress (CVE-2026-4431). Les données peuvent être altérées par des attaquants. Exploitable via ``rbsm_submit_post``.
|
| CVE-2026-17532 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-17532)
XSS dans wordpress (CVE-2026-17532). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-18881 |
|
Injection SQL dans wordpress (CVE-2026-18881)
injection SQL dans wordpress (CVE-2026-18881). Des informations confidentielles peuvent être exposées. Exploitable via ``tableon_get_table_data``.
|
| CVE-2026-17505 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-17505)
XSS dans wordpress (CVE-2026-17505). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-11969 |
|
Injection SQL dans wordpress (CVE-2026-11969)
injection SQL dans wordpress (CVE-2026-11969). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-11977 |
|
Injection SQL dans wordpress (CVE-2026-11977)
injection SQL dans wordpress (CVE-2026-11977). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-12000 |
|
Vulnérabilité dans wordpress (CVE-2026-12000)
vulnérabilité dans wordpress (CVE-2026-12000). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-15281 |
|
Injection SQL dans wordpress (CVE-2026-15281)
injection SQL dans wordpress (CVE-2026-15281). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-11920 |
|
Injection SQL dans wordpress (CVE-2026-11920)
injection SQL dans wordpress (CVE-2026-11920). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-11454 |
|
Vulnérabilité dans wordpress (CVE-2026-11454)
vulnérabilité dans wordpress (CVE-2026-11454). Des informations confidentielles peuvent être exposées. Exploitable via `GET /wp-json/gh/v4/contacts/`.
|
| CVE-2026-17515 |
|
Divulgation d'information dans wordpress (CVE-2026-17515)
vulnérabilité dans wordpress (CVE-2026-17515). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16993 |
|
Divulgation d'information dans wordpress (CVE-2026-16993)
vulnérabilité dans wordpress (CVE-2026-16993). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16604 |
|
Divulgation d'information dans wordpress (CVE-2026-16604)
vulnérabilité dans wordpress (CVE-2026-16604). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-16603 |
|
Divulgation d'information dans wordpress (CVE-2026-16603)
vulnérabilité dans wordpress (CVE-2026-16603). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-16613 |
|
CSRF dans wordpress (CVE-2026-16613)
vulnérabilité dans wordpress (CVE-2026-16613). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16736 |
|
Vulnérabilité dans wordpress (CVE-2026-16736)
vulnérabilité dans wordpress (CVE-2026-16736). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-16746 |
|
Vulnérabilité dans wordpress (CVE-2026-16746)
vulnérabilité dans wordpress (CVE-2026-16746). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16940 |
|
Traversée de chemin dans wordpress (CVE-2026-16940)
traversée de chemin dans wordpress (CVE-2026-16940). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-16942 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-16942)
XSS dans wordpress (CVE-2026-16942). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16968 |
|
Divulgation d'information dans wordpress (CVE-2026-16968)
vulnérabilité dans wordpress (CVE-2026-16968). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-16981 |
|
Vulnérabilité dans wordpress (CVE-2026-16981)
vulnérabilité dans wordpress (CVE-2026-16981). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16605 |
|
Vulnérabilité dans wordpress (CVE-2026-16605)
vulnérabilité dans wordpress (CVE-2026-16605). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16573 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-16573)
XSS dans wordpress (CVE-2026-16573). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16055 |
|
Contournement d'authentification dans wordpress (CVE-2026-16055)
contournement d'authentification dans wordpress (CVE-2026-16055). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16561 |
|
Vulnérabilité dans wordpress (CVE-2026-16561)
vulnérabilité dans wordpress (CVE-2026-16561). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-16036 |
|
Contournement d'authentification dans wordpress (CVE-2026-16036)
contournement d'authentification dans wordpress (CVE-2026-16036). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15360 |
|
Injection SQL dans wordpress (CVE-2026-15360)
injection SQL dans wordpress (CVE-2026-15360). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-15372 |
|
Contournement d'authentification dans wordpress (CVE-2026-15372)
contournement d'authentification dans wordpress (CVE-2026-15372). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-15230 |
|
Vulnérabilité dans wordpress (CVE-2026-15230)
vulnérabilité dans wordpress (CVE-2026-15230). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-16583 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-16583)
XSS dans wordpress (CVE-2026-16583). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16602 |
|
Divulgation d'information dans wordpress (CVE-2026-16602)
vulnérabilité dans wordpress (CVE-2026-16602). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-15210 |
|
Contournement d'authentification dans wordpress (CVE-2026-15210)
contournement d'authentification dans wordpress (CVE-2026-15210). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-14553 |
|
Téléversement de fichier dangereux dans wordpress (CVE-2026-14553)
vulnérabilité dans wordpress (CVE-2026-14553). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-15677 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2025-15677)
XSS dans wordpress (CVE-2025-15677). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8761 |
|
Vulnérabilité dans wordpress (CVE-2026-8761)
vulnérabilité dans wordpress (CVE-2026-8761). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``CustomersController``.
|
| CVE-2026-7753 |
|
Vulnérabilité dans wordpress (CVE-2026-7753)
vulnérabilité dans wordpress (CVE-2026-7753). Des informations confidentielles peuvent être exposées. Exploitable via ``ccb_export_nonce``.
|
| CVE-2026-9273 |
|
Vulnérabilité dans wordpress (CVE-2026-9273)
vulnérabilité dans wordpress (CVE-2026-9273). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-8790 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-8790)
XSS dans wordpress (CVE-2026-8790). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``shouttext``.
|
| CVE-2026-5062 |
|
Injection SQL dans wordpress (CVE-2026-5062)
injection SQL dans wordpress (CVE-2026-5062). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-15941 |
|
Injection SQL dans wordpress (CVE-2026-15941)
injection SQL dans wordpress (CVE-2026-15941). Des informations confidentielles peuvent être exposées. Exploitable via ``edit_posts``.
|
| CVE-2026-16143 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-16143)
XSS dans wordpress (CVE-2026-16143). Risque d'opérations non autorisées ou de divulgation.
|