|
CVE-2026-66707
|
|
Unauthenticated Cross Site Scripting (XSS) in Facebook for WooCommerce <= 3.7.5 versions.
Unauthenticated Cross Site Scripting (XSS) in Facebook for WooCommerce <= 3.7.5 versions.
|
High
|
Cross-Site Scripting
Cwe 79
|
il y a 3 semaines
|
|
CVE-2026-66709
|
|
Shop manager Remote Code Execution (RCE) in CTX Feed <= 6.6.42 versions.
Shop manager Remote Code Execution (RCE) in CTX Feed <= 6.6.42 versions.
|
Critical
|
Remote Code Execution
Cwe 94
|
il y a 3 semaines
|
|
CVE-2026-66688
|
|
Contributor Cross Site Scripting (XSS) in Ultimate Addons for Elementor <= 1.45.2 versions.
Contributor Cross Site Scripting (XSS) in Ultimate Addons for Elementor <= 1.45.2 versions.
|
Medium
|
Cross-Site Scripting
Cwe 79
|
il y a 3 semaines
|
|
CVE-2026-66690
|
|
Unauthenticated Cross Site Scripting (XSS) in GiveWP <= 4.16.5 versions.
Unauthenticated Cross Site Scripting (XSS) in GiveWP <= 4.16.5 versions.
|
High
|
Cross-Site Scripting
Cwe 79
|
il y a 3 semaines
|
|
CVE-2026-66694
|
|
Unauthenticated Cross Site Scripting (XSS) in Thrive Architect <= 10.9.3.1 versions.
Unauthenticated Cross Site Scripting (XSS) in Thrive Architect <= 10.9.3.1 versions.
|
High
|
Cross-Site Scripting
Cwe 79
|
il y a 3 semaines
|
|
CVE-2026-66695
|
|
Unauthenticated Path Traversal in W3 Total Cache <= 2.10.2 versions.
Unauthenticated Path Traversal in W3 Total Cache <= 2.10.2 versions.
|
Medium
|
Path Traversal
Cwe 35
|
il y a 3 semaines
|
|
CVE-2026-66664
|
|
Unauthenticated Cross Site Scripting (XSS) in SEO Plugin by Squirrly SEO <= 14.2.0 versions.
Unauthenticated Cross Site Scripting (XSS) in SEO Plugin by Squirrly SEO <= 14.2.0 versions.
|
High
|
Cross-Site Scripting
Cwe 79
|
il y a 3 semaines
|
|
CVE-2026-66681
|
|
Unauthenticated Cross Site Request Forgery (CSRF) in Theme My Login <= 7.1.14 versions.
Unauthenticated Cross Site Request Forgery (CSRF) in Theme My Login <= 7.1.14 versions.
|
Medium
|
Cross-Site Request Forgery
Cwe 352
|
il y a 3 semaines
|
|
CVE-2026-66686
|
|
CSRF dans csrf (CVE-2026-66686)
vulnérabilité dans csrf (CVE-2026-66686). Les données peuvent être altérées par des attaquants.
|
Medium
|
Cross-Site Request Forgery
Cwe 352
|
il y a 3 semaines
|
|
CVE-2026-66447
|
|
Unauthenticated SQL Injection in WordPress File Upload <= 5.1.7 versions.
Unauthenticated SQL Injection in WordPress File Upload <= 5.1.7 versions.
|
Critical
|
WordPress
SQL Injection
Cwe 89
|
il y a 3 semaines
|
|
CVE-2026-66440
|
|
Unauthenticated Cross Site Scripting (XSS) in WPIDE – File Manager & Code Editor <= 3.5.7 versions.
Unauthenticated Cross Site Scripting (XSS) in WPIDE – File Manager & Code Editor <= 3.5.7 versions.
|
High
|
Cross-Site Scripting
Cwe 79
|
il y a 3 semaines
|
|
CVE-2026-66457
|
|
Unauthenticated Cross Site Scripting (XSS) in Events Manager <= 7.4.1 versions.
Unauthenticated Cross Site Scripting (XSS) in Events Manager <= 7.4.1 versions.
|
High
|
Cross-Site Scripting
Cwe 79
|
il y a 3 semaines
|
|
CVE-2026-66663
|
|
Unauthenticated Cross Site Scripting (XSS) in WP Data Access <= 5.5.79 versions.
Unauthenticated Cross Site Scripting (XSS) in WP Data Access <= 5.5.79 versions.
|
High
|
Cross-Site Scripting
Cwe 79
|
il y a 3 semaines
|
|
CVE-2026-66662
|
|
Unauthenticated Privilege Escalation in Frontend Admin by DynamiApps <= 3.29.10 versions.
Unauthenticated Privilege Escalation in Frontend Admin by DynamiApps <= 3.29.10 versions.
|
Critical
|
Privilege Escalation
Cwe 266
|
il y a 3 semaines
|
|
CVE-2026-66439
|
|
Unauthenticated Cross Site Scripting (XSS) in Advanced AJAX Product Filters <= 3.2.0.3 versions.
Unauthenticated Cross Site Scripting (XSS) in Advanced AJAX Product Filters <= 3.2.0.3 versions.
|
High
|
Cross-Site Scripting
Cwe 79
|
il y a 3 semaines
|
|
CVE-2026-65569
|
|
Subscriber SQL Injection in WP Job Portal <= 2.5.6 versions.
Subscriber SQL Injection in WP Job Portal <= 2.5.6 versions.
|
High
|
SQL Injection
Cwe 89
|
il y a 3 semaines
|
|
CVE-2026-65560
|
|
Unauthenticated Cross Site Scripting (XSS) in Houzez Property Feed <= 2.5.48 versions.
Unauthenticated Cross Site Scripting (XSS) in Houzez Property Feed <= 2.5.48 versions.
|
High
|
Cross-Site Scripting
Cwe 79
|
il y a 3 semaines
|
|
CVE-2026-65565
|
|
Unauthenticated Cross Site Scripting (XSS) in Survey Maker <= 5.2.3.3 versions.
Unauthenticated Cross Site Scripting (XSS) in Survey Maker <= 5.2.3.3 versions.
|
High
|
Cross-Site Scripting
Cwe 79
|
il y a 3 semaines
|
|
CVE-2026-65553
|
|
Injection de code dans CVE-2026-65553 (CVE-2026-65553)
injection de code dans CVE-2026-65553 (CVE-2026-65553). L'exploitation peut entraîner la prise de contrôle totale du système.
|
Critical
|
Remote Code Execution
Cwe 94
|
il y a 3 semaines
|
|
CVE-2026-65559
|
|
Shop manager Privilege Escalation in Order Delivery Date for WooCommerce <= 4.6.0 versions.
Shop manager Privilege Escalation in Order Delivery Date for WooCommerce <= 4.6.0 versions.
|
High
|
Privilege Escalation
Cwe 266
|
il y a 3 semaines
|
|
CVE-2026-65547
|
|
Subscriber SQL Injection in Creative Mail <= 1.6.9 versions.
Subscriber SQL Injection in Creative Mail <= 1.6.9 versions.
|
High
|
SQL Injection
Cwe 89
|
il y a 3 semaines
|
|
CVE-2026-65546
|
|
Unauthenticated SQL Injection in Qode Tours <= 3.1.3.1 versions.
Unauthenticated SQL Injection in Qode Tours <= 3.1.3.1 versions.
|
Critical
|
SQL Injection
Cwe 89
|
il y a 3 semaines
|
|
CVE-2026-65544
|
|
Unauthenticated Cross Site Scripting (XSS) in Super Socializer <= 7.14.5 versions.
Unauthenticated Cross Site Scripting (XSS) in Super Socializer <= 7.14.5 versions.
|
High
|
Cross-Site Scripting
Cwe 79
|
il y a 3 semaines
|
|
CVE-2026-65545
|
|
Unauthenticated Cross Site Scripting (XSS) in AI Engine <= 3.6.8 versions.
Unauthenticated Cross Site Scripting (XSS) in AI Engine <= 3.6.8 versions.
|
High
|
Cross-Site Scripting
Cwe 79
|
il y a 3 semaines
|
|
CVE-2026-65548
|
|
Contributor Remote Code Execution (RCE) in Betheme <= 28.4.2 versions.
Contributor Remote Code Execution (RCE) in Betheme <= 28.4.2 versions.
|
Critical
|
Remote Code Execution
Cwe 94
|
il y a 3 semaines
|
|
CVE-2026-65520
|
|
Unauthenticated SQL Injection in WP OAuth Server <= 6.2.0 versions.
Unauthenticated SQL Injection in WP OAuth Server <= 6.2.0 versions.
|
Critical
|
SQL Injection
Cwe 89
|
il y a 3 semaines
|
|
CVE-2026-65509
|
|
Unauthenticated Cross Site Scripting (XSS) in wpDataTables <= 7.5.1 versions.
Unauthenticated Cross Site Scripting (XSS) in wpDataTables <= 7.5.1 versions.
|
High
|
Cross-Site Scripting
Cwe 79
|
il y a 3 semaines
|
|
CVE-2026-65513
|
|
Unauthenticated Cross Site Scripting (XSS) in Simply Schedule Appointments <= 1.6.12.10 versions.
Unauthenticated Cross Site Scripting (XSS) in Simply Schedule Appointments <= 1.6.12.10 versions.
|
High
|
Cross-Site Scripting
Cwe 79
|
il y a 3 semaines
|
|
CVE-2026-65515
|
|
Unauthenticated Cross Site Scripting (XSS) in AffiliateWP <= 2.35.0 versions.
Unauthenticated Cross Site Scripting (XSS) in AffiliateWP <= 2.35.0 versions.
|
High
|
Cross-Site Scripting
Cwe 79
|
il y a 3 semaines
|
|
CVE-2026-65517
|
|
Unauthenticated Cross Site Scripting (XSS) in Easy PayPal Buy Now Button <= 2.0.4 versions.
Unauthenticated Cross Site Scripting (XSS) in Easy PayPal Buy Now Button <= 2.0.4 versions.
|
High
|
Cross-Site Scripting
Cwe 79
|
il y a 3 semaines
|
|
CVE-2026-61982
|
|
Unauthenticated Cross Site Scripting (XSS) in SiteGuard WP Plugin <= 1.8.6 versions.
Unauthenticated Cross Site Scripting (XSS) in SiteGuard WP Plugin <= 1.8.6 versions.
|
High
|
Cross-Site Scripting
Cwe 79
|
il y a 3 semaines
|
|
CVE-2026-65508
|
|
Unauthenticated SQL Injection in Simply Schedule Appointments <= 1.6.12.10 versions.
Unauthenticated SQL Injection in Simply Schedule Appointments <= 1.6.12.10 versions.
|
Critical
|
SQL Injection
Cwe 89
|
il y a 3 semaines
|
|
CVE-2026-61964
|
|
Unauthenticated Cross Site Scripting (XSS) in Ninja Tables <= 5.2.9 versions.
Unauthenticated Cross Site Scripting (XSS) in Ninja Tables <= 5.2.9 versions.
|
High
|
Cross-Site Scripting
Cwe 79
|
il y a 3 semaines
|
|
CVE-2026-61963
|
|
Unauthenticated Cross Site Scripting (XSS) in Media LIbrary Assistant <= 3.38 versions.
Unauthenticated Cross Site Scripting (XSS) in Media LIbrary Assistant <= 3.38 versions.
|
High
|
Cross-Site Scripting
Cwe 79
|
il y a 3 semaines
|
|
CVE-2026-65507
|
|
Unauthenticated Privilege Escalation in AIWU <= 1.5.6 versions.
Unauthenticated Privilege Escalation in AIWU <= 1.5.6 versions.
|
Critical
|
Privilege Escalation
Cwe 266
|
il y a 3 semaines
|
|
CVE-2026-61961
|
|
Unauthenticated Cross Site Scripting (XSS) in EmbedPress <= 4.5.6 versions.
Unauthenticated Cross Site Scripting (XSS) in EmbedPress <= 4.5.6 versions.
|
High
|
Cross-Site Scripting
Cwe 79
|
il y a 3 semaines
|
|
CVE-2026-61959
|
|
Subscriber Cross Site Scripting (XSS) in Business Directory <= 6.4.24 versions.
Subscriber Cross Site Scripting (XSS) in Business Directory <= 6.4.24 versions.
|
Medium
|
Cross-Site Scripting
Cwe 79
|
il y a 3 semaines
|
|
CVE-2026-53975
|
|
Injection de commande OS dans CVE-2026-53975 (CVE-2026-53975)
injection de commande OS dans CVE-2026-53975 (CVE-2026-53975). L'exploitation peut entraîner la prise de contrôle totale du système.
|
Critical
|
JavaScript
Remote Code Execution
Cwe 78
|
il y a 3 semaines
|
|
CVE-2026-53976
|
|
Traversée de chemin dans path-traversal (CVE-2026-53976)
traversée de chemin dans path-traversal (CVE-2026-53976). Des informations confidentielles peuvent être exposées.
|
Critical
|
Path Traversal
Authentication Bypass
Cwe 22
|
il y a 3 semaines
|
|
CVE-2026-34191
|
|
Injection SQL dans apache (CVE-2026-34191)
injection SQL dans apache (CVE-2026-34191). Des informations confidentielles peuvent être exposées.
|
Critical
|
Apache
SQL Injection
Cwe 89
Apr Util
|
il y a 3 semaines
|
|
CVE-2026-28183
|
|
Editor Privilege Escalation in PublishPress Capabilities <= 2.45.0 versions.
Editor Privilege Escalation in PublishPress Capabilities <= 2.45.0 versions.
|
High
|
Privilege Escalation
Cwe 266
|
il y a 3 semaines
|
|
CVE-2026-28172
|
|
Unauthenticated Cross Site Request Forgery (CSRF) in Tracking Code Manager <= 2.6.0 versions.
Unauthenticated Cross Site Request Forgery (CSRF) in Tracking Code Manager <= 2.6.0 versions.
|
High
|
Cross-Site Request Forgery
Cwe 352
|
il y a 3 semaines
|
|
CVE-2026-28179
|
|
Shop manager Cross Site Scripting (XSS) in FiboSearch <= 1.33.0 versions.
Shop manager Cross Site Scripting (XSS) in FiboSearch <= 1.33.0 versions.
|
Medium
|
Cross-Site Scripting
Cwe 79
|
il y a 3 semaines
|
|
CVE-2026-28178
|
|
Contributor Cross Site Scripting (XSS) in Powerkit <= 3.1.0 versions.
Contributor Cross Site Scripting (XSS) in Powerkit <= 3.1.0 versions.
|
Medium
|
Cross-Site Scripting
Cwe 79
|
il y a 3 semaines
|
|
CVE-2026-28177
|
|
Unauthenticated Cross Site Scripting (XSS) in Popup Maker <= 1.23.0 versions.
Unauthenticated Cross Site Scripting (XSS) in Popup Maker <= 1.23.0 versions.
|
High
|
Cross-Site Scripting
Cwe 79
|
il y a 3 semaines
|
|
CVE-2026-28143
|
|
Unauthenticated Cross Site Scripting (XSS) in Forminator <= 1.56.0 versions.
Unauthenticated Cross Site Scripting (XSS) in Forminator <= 1.56.0 versions.
|
High
|
Cross-Site Scripting
Cwe 79
|
il y a 3 semaines
|
|
CVE-2026-28141
|
|
Unauthenticated Cross Site Scripting (XSS) in NextGEN Gallery <= 4.2.3 versions.
Unauthenticated Cross Site Scripting (XSS) in NextGEN Gallery <= 4.2.3 versions.
|
High
|
Cross-Site Scripting
Cwe 79
|
il y a 3 semaines
|
|
CVE-2026-28111
|
|
Contributor Privilege Escalation in Forminator <= 1.56.0 versions.
Contributor Privilege Escalation in Forminator <= 1.56.0 versions.
|
High
|
Privilege Escalation
Cwe 266
|
il y a 3 semaines
|
|
CVE-2026-28005
|
|
Unauthenticated Privilege Escalation in Kadence WooCommerce Email Designer <= 1.5.19 versions.
Unauthenticated Privilege Escalation in Kadence WooCommerce Email Designer <= 1.5.19 versions.
|
Critical
|
Privilege Escalation
Cwe 862
|
il y a 3 semaines
|
|
CVE-2026-28082
|
|
Unauthenticated Cross Site Scripting (XSS) in JetEngine <= 3.8.13.1 versions.
Unauthenticated Cross Site Scripting (XSS) in JetEngine <= 3.8.13.1 versions.
|
High
|
Cross-Site Scripting
Cwe 79
|
il y a 3 semaines
|