slug: wordpress

Explication

WordPressは世界中のWebサイトの約4割で使われているCMS (コンテンツ管理システム) です。 ブログ、企業サイト、ECサイトなど、プログラミング知識なしでサイトを作れるため非常に普及しています。 だからこそ攻撃者の標的にもなりやすく、プラグインの脆弱性経由で乗っ取られるケースが頻繁に報告されています。
📌 Exemple
2024年に LiteSpeed Cache プラグインの脆弱性 (CVE-2024-50550) が悪用され、数百万のWordPressサイトで管理者権限が奪取される事件が発生した。

🔖 Étiquettes liées

🛡 Vulnérabilités associées 2,692

ID Titre
CVE-2026-14490 Traversée de chemin dans wordpress (CVE-2026-14490)
CVE-2026-12124 Vulnérabilité dans c (CVE-2026-12124)
CVE-2026-65446 Unauthenticated Cross Site Scripting (XSS) in Kali Forms <= 2.4.18 versions.
CVE-2026-65443 Unauthenticated Cross Site Scripting (XSS) in BackWPup <= 5.7.4 versions.
CVE-2026-65442 Unauthenticated Server Side Request Forgery (SSRF) in FormCraft <= 3.9.15 versions.
CVE-2026-65441 Unauthenticated Cross Site Scripting (XSS) in GiveWP <= 4.16.3 versions.
CVE-2026-66473 Unauthenticated Broken Access Control in Xendit Payment <= 7.1.0 versions.
CVE-2026-65447 Unauthenticated Cross Site Scripting (XSS) in Contest Gallery <= 30.0.6 versions.
CVE-2026-65437 Unauthenticated Cross Site Scripting (XSS) in Spam protection, AntiSpam, FireWall by CleanTalk <=...
CVE-2026-61957 Unauthenticated Cross Site Scripting (XSS) in miniorange otp verification <= 5.5.1 versions.
CVE-2026-61953 Unauthenticated Server Side Request Forgery (SSRF) in Simple Link Directory Pro <= 15.0.6 versions.
CVE-2026-65564 Unauthenticated Sensitive Data Exposure in MapPress Maps for WordPress <= 2.97.6 versions.
CVE-2026-65561 Contributor Cross Site Scripting (XSS) in WordPress Social Login and Register <= 7.8.0 versions.
CVE-2026-59551 Subscriber SQL Injection in rtMedia for WordPress, BuddyPress and bbPress <= 4.7.10 versions.
CVE-2026-59549 Unauthenticated SQL Injection in rtMedia for WordPress, BuddyPress and bbPress <= 4.7.10 versions.
CVE-2026-59531 Unauthenticated Unknown in Falcon – WordPress Optimizations & Tweaks <= 2.10.0 versions.
CVE-2026-9830 Contournement d'authentification dans wordpress (CVE-2026-9830)
CVE-2026-14827 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-14827)
CVE-2026-14820 Divulgation d'information dans wordpress (CVE-2026-14820)
CVE-2026-13400 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-13400)
CVE-2026-13714 Téléversement de fichier dangereux dans wordpress (CVE-2026-13714)
CVE-2026-13597 Contournement d'authentification dans wordpress (CVE-2026-13597)
CVE-2026-13726 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-13726)
CVE-2026-14189 Injection SQL dans wordpress (CVE-2026-14189)
CVE-2026-14190 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-14190)
CVE-2026-14203 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-14203)
CVE-2026-14235 Vulnérabilité dans wordpress (CVE-2026-14235)
CVE-2026-14289 Injection de code dans wordpress (CVE-2026-14289)
CVE-2026-14236 Redirection ouverte dans wordpress (CVE-2026-14236)
CVE-2026-14568 Contournement d'authentification dans wordpress (CVE-2026-14568)

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →