Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-16573 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-16573)
XSS dans wordpress (CVE-2026-16573). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16561 |
|
Vulnérabilité dans wordpress (CVE-2026-16561)
vulnérabilité dans wordpress (CVE-2026-16561). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-16055 |
|
Contournement d'authentification dans wordpress (CVE-2026-16055)
contournement d'authentification dans wordpress (CVE-2026-16055). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16036 |
|
Contournement d'authentification dans wordpress (CVE-2026-16036)
contournement d'authentification dans wordpress (CVE-2026-16036). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15372 |
|
Contournement d'authentification dans wordpress (CVE-2026-15372)
contournement d'authentification dans wordpress (CVE-2026-15372). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-15360 |
|
Injection SQL dans wordpress (CVE-2026-15360)
injection SQL dans wordpress (CVE-2026-15360). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-15230 |
|
Vulnérabilité dans wordpress (CVE-2026-15230)
vulnérabilité dans wordpress (CVE-2026-15230). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-15210 |
|
Contournement d'authentification dans wordpress (CVE-2026-15210)
contournement d'authentification dans wordpress (CVE-2026-15210). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-14553 |
|
Téléversement de fichier dangereux dans wordpress (CVE-2026-14553)
vulnérabilité dans wordpress (CVE-2026-14553). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-15677 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2025-15677)
XSS dans wordpress (CVE-2025-15677). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8790 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-8790)
XSS dans wordpress (CVE-2026-8790). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``shouttext``.
|
| CVE-2026-9273 |
|
Vulnérabilité dans wordpress (CVE-2026-9273)
vulnérabilité dans wordpress (CVE-2026-9273). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-7753 |
|
Vulnérabilité dans wordpress (CVE-2026-7753)
vulnérabilité dans wordpress (CVE-2026-7753). Des informations confidentielles peuvent être exposées. Exploitable via ``ccb_export_nonce``.
|
| CVE-2026-8761 |
|
Vulnérabilité dans wordpress (CVE-2026-8761)
vulnérabilité dans wordpress (CVE-2026-8761). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``CustomersController``.
|
| CVE-2026-5062 |
|
Injection SQL dans wordpress (CVE-2026-5062)
injection SQL dans wordpress (CVE-2026-5062). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-15918 |
|
Injection SQL dans wordpress (CVE-2026-15918)
injection SQL dans wordpress (CVE-2026-15918). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-11421 |
|
Injection SQL dans wordpress (CVE-2026-11421)
injection SQL dans wordpress (CVE-2026-11421). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-15941 |
|
Injection SQL dans wordpress (CVE-2026-15941)
injection SQL dans wordpress (CVE-2026-15941). Des informations confidentielles peuvent être exposées. Exploitable via ``edit_posts``.
|
| CVE-2026-18322 |
|
Élévation de privilèges dans wordpress (CVE-2026-18322)
vulnérabilité dans wordpress (CVE-2026-18322). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``save``.
|
| CVE-2026-16143 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-16143)
XSS dans wordpress (CVE-2026-16143). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16623 |
|
Injection de code dans wordpress (CVE-2026-16623)
injection de code dans wordpress (CVE-2026-16623). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16618 |
|
Téléversement de fichier dangereux dans wordpress (CVE-2026-16618)
vulnérabilité dans wordpress (CVE-2026-16618). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16548 |
|
Téléversement de fichier dangereux dans wordpress (CVE-2026-16548)
vulnérabilité dans wordpress (CVE-2026-16548). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16547 |
|
Vulnérabilité dans wordpress (CVE-2026-16547)
vulnérabilité dans wordpress (CVE-2026-16547). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-16546 |
|
Vulnérabilité dans wordpress (CVE-2026-16546)
vulnérabilité dans wordpress (CVE-2026-16546). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16536 |
|
SSRF (Falsification de requête côté serveur) dans wordpress (CVE-2026-16536)
SSRF dans wordpress (CVE-2026-16536). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16296 |
|
Redirection ouverte dans wordpress (CVE-2026-16296)
vulnérabilité dans wordpress (CVE-2026-16296). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16295 |
|
Vulnérabilité dans wordpress (CVE-2026-16295)
vulnérabilité dans wordpress (CVE-2026-16295). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15233 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-15233)
XSS dans wordpress (CVE-2026-15233). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-14939 |
|
SSRF (Falsification de requête côté serveur) dans wordpress (CVE-2026-14939)
SSRF dans wordpress (CVE-2026-14939). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-15958 |
|
Vulnérabilité dans wordpress (CVE-2026-15958)
vulnérabilité dans wordpress (CVE-2026-15958). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-16035 |
|
Vulnérabilité dans wordpress (CVE-2026-16035)
vulnérabilité dans wordpress (CVE-2026-16035). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16056 |
|
Vulnérabilité dans wordpress (CVE-2026-16056)
vulnérabilité dans wordpress (CVE-2026-16056). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16069 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-16069)
XSS dans wordpress (CVE-2026-16069). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16070 |
|
Vulnérabilité dans wordpress (CVE-2026-16070)
vulnérabilité dans wordpress (CVE-2026-16070). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16068 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-16068)
XSS dans wordpress (CVE-2026-16068). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16293 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-16293)
XSS dans wordpress (CVE-2026-16293). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-14872 |
|
Injection SQL dans wordpress (CVE-2026-14872)
injection SQL dans wordpress (CVE-2026-14872). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-14848 |
|
Vulnérabilité dans wordpress (CVE-2026-14848)
vulnérabilité dans wordpress (CVE-2026-14848). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-14824 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-14824)
XSS dans wordpress (CVE-2026-14824). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-14816 |
|
Vulnérabilité dans wordpress (CVE-2026-14816)
vulnérabilité dans wordpress (CVE-2026-14816). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-12698 |
|
Vulnérabilité dans wordpress (CVE-2026-12698)
vulnérabilité dans wordpress (CVE-2026-12698). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-11366 |
|
Contournement d'authentification dans wordpress (CVE-2026-11366)
contournement d'authentification dans wordpress (CVE-2026-11366). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10526 |
|
SSRF (Falsification de requête côté serveur) dans wordpress (CVE-2026-10526)
SSRF dans wordpress (CVE-2026-10526). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16565 |
|
Vulnérabilité dans wordpress (CVE-2026-16565)
vulnérabilité dans wordpress (CVE-2026-16565). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16572 |
|
Injection SQL dans wordpress (CVE-2026-16572)
injection SQL dans wordpress (CVE-2026-16572). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-16300 |
|
Vulnérabilité dans wordpress (CVE-2026-16300)
vulnérabilité dans wordpress (CVE-2026-16300). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16532 |
|
Injection SQL dans wordpress (CVE-2026-16532)
injection SQL dans wordpress (CVE-2026-16532). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-16297 |
|
Désérialisation non sécurisée dans wordpress (CVE-2026-16297)
vulnérabilité dans wordpress (CVE-2026-16297). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16289 |
|
Vulnérabilité dans wordpress (CVE-2026-16289)
vulnérabilité dans wordpress (CVE-2026-16289). Risque d'opérations non autorisées ou de divulgation.
|