slug: wordpress

Explication

WordPressは世界中のWebサイトの約4割で使われているCMS (コンテンツ管理システム) です。 ブログ、企業サイト、ECサイトなど、プログラミング知識なしでサイトを作れるため非常に普及しています。 だからこそ攻撃者の標的にもなりやすく、プラグインの脆弱性経由で乗っ取られるケースが頻繁に報告されています。
📌 Exemple
2024年に LiteSpeed Cache プラグインの脆弱性 (CVE-2024-50550) が悪用され、数百万のWordPressサイトで管理者権限が奪取される事件が発生した。

🔖 Étiquettes liées

🛡 Vulnérabilités associées 2,684

ID Titre
CVE-2026-3499 CSRF dans wordpress (CVE-2026-3499)
CVE-2026-3296 Désérialisation non sécurisée dans wordpress (CVE-2026-3296)
CVE-2025-14732 Vulnérabilité dans wordpress (CVE-2025-14732)
CVE-2026-4065 Vulnérabilité dans wordpress (CVE-2026-4065)
CVE-2026-2936 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-2936)
CVE-2026-3309 Injection de code dans wordpress (CVE-2026-3309)
CVE-2026-3666 Traversée de chemin dans wordpress (CVE-2026-3666)
CVE-2026-1233 The Text to Speech for WP (AI Voices by Mementor) plugin for WordPress is vulnerable to sensitive information exposure in all versions up to, and including, 1.9.8. This is due to the plugin containing...
CVE-2026-0626 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-0626)
CVE-2025-14938 Téléversement de fichier dangereux dans wordpress (CVE-2025-14938)
CVE-2026-2826 Vulnérabilité dans wordpress (CVE-2026-2826)
CVE-2026-3445 The Paid Membership Plugin, Ecommerce, User Registration Form, Login Form, User Profile & Restrict Content – ProfilePress plugin for WordPress is vulnerable to unauthorized membership payment bypass i...
CVE-2026-5425 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-5425)
CVE-2026-2437 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-2437)
CVE-2026-4896 The WCFM – Frontend Manager for WooCommerce along with Bookings Subscription Listings Compatible plugin for WordPress is vulnerable to Insecure Direct Object Reference in all versions up to, and inclu...
CVE-2026-0737 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-0737)
CVE-2026-0738 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-0738)
CVE-2026-2600 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-2600)
CVE-2025-15064 XSS (Cross-Site Scripting) dans wordpress (CVE-2025-15064)
CVE-2026-0552 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-0552)
CVE-2026-0664 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-0664)
CVE-2025-13368 XSS (Cross-Site Scripting) dans wordpress (CVE-2025-13368)
CVE-2026-2949 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-2949)
CVE-2026-2924 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-2924)
CVE-2026-3571 Vulnérabilité dans wordpress (CVE-2026-3571)
CVE-2026-4350 The Perfmatters plugin for WordPress is vulnerable to arbitrary file deletion via path traversal in all versions up to, and including, 2.5.9.1. This is due to the `PMCS::action_handler()` method proce...
CVE-2026-4267 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-4267)
CVE-2026-3139 Vulnérabilité dans wordpress (CVE-2026-3139)
CVE-2026-3191 CSRF dans wordpress (CVE-2026-3191)
CVE-2026-33559 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-33559)

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →