Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Groupe : cms Effacer
ID Titre
CVE-2026-15459 Contournement d'authentification dans wordpress (CVE-2026-15459)
contournement d'authentification dans wordpress (CVE-2026-15459). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-18325 The Forminator Forms – Contact Form, Payment Form & Custom Form Builder plugin for WordPress is...
The Forminator Forms – Contact Form, Payment Form & Custom Form Builder plugin for WordPress is...
CVE-2026-16636 The FluentSMTP – WP SMTP Plugin with Amazon SES, SendGrid, MailGun, Postmark, Google and Any SMTP...
The FluentSMTP – WP SMTP Plugin with Amazon SES, SendGrid, MailGun, Postmark, Google and Any SMTP...
CVE-2026-15991 The File Manager plugin for WordPress is vulnerable to arbitrary file deletion due to insufficient file path validation in the connector function in all versions from 6.0 - 6.9. This makes it possible...
The File Manager plugin for WordPress is vulnerable to arbitrary file deletion due to insufficient file path validation in the connector function in all versions from 6.0 - 6.9. This makes it possible for authenticated attackers, with subscriber-level access and above, to read and delete arbitrary f...
CVE-2026-7529 Vulnérabilité dans wordpress (CVE-2026-7529)
vulnérabilité dans wordpress (CVE-2026-7529). Les données peuvent être altérées par des attaquants.
CVE-2026-7456 Vulnérabilité dans wordpress (CVE-2026-7456)
vulnérabilité dans wordpress (CVE-2026-7456). Les données peuvent être altérées par des attaquants.
CVE-2026-17506 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-17506)
XSS dans wordpress (CVE-2026-17506). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-15979 Traversée de chemin dans wordpress (CVE-2026-15979)
traversée de chemin dans wordpress (CVE-2026-15979). Les données peuvent être altérées par des attaquants.
CVE-2026-18933 Téléversement de fichier dangereux dans wordpress (CVE-2026-18933)
vulnérabilité dans wordpress (CVE-2026-18933). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-15452 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-15452)
XSS dans wordpress (CVE-2026-15452). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-7726 Vulnérabilité dans wordpress (CVE-2026-7726)
vulnérabilité dans wordpress (CVE-2026-7726). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``wp_ajax_nopriv_handle_sync``.
CVE-2026-7693 Injection de commande dans wordpress (CVE-2026-7693)
injection de commande dans wordpress (CVE-2026-7693). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``file``.
CVE-2026-7520 The MailChimp Forms by MailMunch plugin for WordPress is vulnerable to unauthorized modification...
The MailChimp Forms by MailMunch plugin for WordPress is vulnerable to unauthorized modification...
CVE-2026-7444 The Search Analytics for WP plugin for WordPress is vulnerable to Cross-Site Request Forgery in...
The Search Analytics for WP plugin for WordPress is vulnerable to Cross-Site Request Forgery in...
CVE-2026-7441 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-7441)
XSS dans wordpress (CVE-2026-7441). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``posttype``.
CVE-2026-7105 Vulnérabilité dans wordpress (CVE-2026-7105)
vulnérabilité dans wordpress (CVE-2026-7105). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``xpro_content``.
CVE-2026-6972 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-6972)
XSS dans wordpress (CVE-2026-6972). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``chart_size``.
CVE-2026-6639 Vulnérabilité dans wordpress (CVE-2026-6639)
vulnérabilité dans wordpress (CVE-2026-6639). Des informations confidentielles peuvent être exposées. Exploitable via ``wp_ajax_nopriv_``.
CVE-2026-6627 The WPFormify – Stripe Payments with Form and Checkout plugin for WordPress is vulnerable to...
The WPFormify – Stripe Payments with Form and Checkout plugin for WordPress is vulnerable to...
CVE-2026-6147 The LightSync Pro plugin for WordPress is vulnerable to arbitrary file uploads due to missing...
The LightSync Pro plugin for WordPress is vulnerable to arbitrary file uploads due to missing...
CVE-2026-6079 Vulnérabilité dans wordpress (CVE-2026-6079)
vulnérabilité dans wordpress (CVE-2026-6079). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-6020 Vulnérabilité dans wordpress (CVE-2026-6020)
vulnérabilité dans wordpress (CVE-2026-6020). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-5651 Injection SQL dans wordpress (CVE-2026-5651)
injection SQL dans wordpress (CVE-2026-5651). Des informations confidentielles peuvent être exposées.
CVE-2026-5581 Vulnérabilité dans wordpress (CVE-2026-5581)
vulnérabilité dans wordpress (CVE-2026-5581). Les données peuvent être altérées par des attaquants. Exploitable via ``wp_ajax_nopriv_gfmu_delete_file``.
CVE-2026-5116 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-5116)
XSS dans wordpress (CVE-2026-5116). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-5108 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-5108)
XSS dans wordpress (CVE-2026-5108). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``innerHTML``.
CVE-2026-4431 Vulnérabilité dans wordpress (CVE-2026-4431)
vulnérabilité dans wordpress (CVE-2026-4431). Les données peuvent être altérées par des attaquants. Exploitable via ``rbsm_submit_post``.
CVE-2026-18881 Injection SQL dans wordpress (CVE-2026-18881)
injection SQL dans wordpress (CVE-2026-18881). Des informations confidentielles peuvent être exposées. Exploitable via ``tableon_get_table_data``.
CVE-2026-17532 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-17532)
XSS dans wordpress (CVE-2026-17532). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-17505 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-17505)
XSS dans wordpress (CVE-2026-17505). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-15281 Injection SQL dans wordpress (CVE-2026-15281)
injection SQL dans wordpress (CVE-2026-15281). Des informations confidentielles peuvent être exposées.
CVE-2026-12000 Vulnérabilité dans wordpress (CVE-2026-12000)
vulnérabilité dans wordpress (CVE-2026-12000). Des informations confidentielles peuvent être exposées.
CVE-2026-11977 Injection SQL dans wordpress (CVE-2026-11977)
injection SQL dans wordpress (CVE-2026-11977). Des informations confidentielles peuvent être exposées.
CVE-2026-11969 Injection SQL dans wordpress (CVE-2026-11969)
injection SQL dans wordpress (CVE-2026-11969). Des informations confidentielles peuvent être exposées.
CVE-2026-11920 Injection SQL dans wordpress (CVE-2026-11920)
injection SQL dans wordpress (CVE-2026-11920). Des informations confidentielles peuvent être exposées.
CVE-2026-11454 Vulnérabilité dans wordpress (CVE-2026-11454)
vulnérabilité dans wordpress (CVE-2026-11454). Des informations confidentielles peuvent être exposées. Exploitable via `GET /wp-json/gh/v4/contacts/`.
CVE-2026-17515 Divulgation d'information dans wordpress (CVE-2026-17515)
vulnérabilité dans wordpress (CVE-2026-17515). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-16993 Divulgation d'information dans wordpress (CVE-2026-16993)
vulnérabilité dans wordpress (CVE-2026-16993). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-16605 Vulnérabilité dans wordpress (CVE-2026-16605)
vulnérabilité dans wordpress (CVE-2026-16605). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-16603 Divulgation d'information dans wordpress (CVE-2026-16603)
vulnérabilité dans wordpress (CVE-2026-16603). Des informations confidentielles peuvent être exposées.
CVE-2026-16604 Divulgation d'information dans wordpress (CVE-2026-16604)
vulnérabilité dans wordpress (CVE-2026-16604). Des informations confidentielles peuvent être exposées.
CVE-2026-16613 CSRF dans wordpress (CVE-2026-16613)
vulnérabilité dans wordpress (CVE-2026-16613). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-16746 Vulnérabilité dans wordpress (CVE-2026-16746)
vulnérabilité dans wordpress (CVE-2026-16746). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-16968 Divulgation d'information dans wordpress (CVE-2026-16968)
vulnérabilité dans wordpress (CVE-2026-16968). Des informations confidentielles peuvent être exposées.
CVE-2026-16736 Vulnérabilité dans wordpress (CVE-2026-16736)
vulnérabilité dans wordpress (CVE-2026-16736). Des informations confidentielles peuvent être exposées.
CVE-2026-16942 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-16942)
XSS dans wordpress (CVE-2026-16942). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-16981 Vulnérabilité dans wordpress (CVE-2026-16981)
vulnérabilité dans wordpress (CVE-2026-16981). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-16940 Traversée de chemin dans wordpress (CVE-2026-16940)
traversée de chemin dans wordpress (CVE-2026-16940). Les données peuvent être altérées par des attaquants.
CVE-2026-16036 Contournement d'authentification dans wordpress (CVE-2026-16036)
contournement d'authentification dans wordpress (CVE-2026-16036). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-15372 Contournement d'authentification dans wordpress (CVE-2026-15372)
contournement d'authentification dans wordpress (CVE-2026-15372). Des informations confidentielles peuvent être exposées.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →