Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-14292 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-14292)
XSS dans wordpress (CVE-2026-14292). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-14214 |
|
Contournement d'authentification dans wordpress (CVE-2026-14214)
contournement d'authentification dans wordpress (CVE-2026-14214). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-14197 |
|
Vulnérabilité dans wordpress (CVE-2026-14197)
vulnérabilité dans wordpress (CVE-2026-14197). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-14195 |
|
Vulnérabilité dans wordpress (CVE-2026-14195)
vulnérabilité dans wordpress (CVE-2026-14195). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-13729 |
|
CSRF dans wordpress (CVE-2026-13729)
vulnérabilité dans wordpress (CVE-2026-13729). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-13725 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-13725)
XSS dans wordpress (CVE-2026-13725). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-13604 |
|
SSRF (Falsification de requête côté serveur) dans wordpress (CVE-2026-13604)
SSRF dans wordpress (CVE-2026-13604). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-13596 |
|
Injection SQL dans wordpress (CVE-2026-13596)
injection SQL dans wordpress (CVE-2026-13596). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-13329 |
|
Vulnérabilité dans wordpress (CVE-2026-13329)
vulnérabilité dans wordpress (CVE-2026-13329). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-13158 |
|
Téléversement de fichier dangereux dans wordpress (CVE-2026-13158)
vulnérabilité dans wordpress (CVE-2026-13158). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-13157 |
|
Téléversement de fichier dangereux dans wordpress (CVE-2026-13157)
vulnérabilité dans wordpress (CVE-2026-13157). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-12966 |
|
Vulnérabilité dans wordpress (CVE-2026-12966)
vulnérabilité dans wordpress (CVE-2026-12966). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-12696 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-12696)
XSS dans wordpress (CVE-2026-12696). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-11882 |
|
Vulnérabilité dans wordpress (CVE-2026-11882)
vulnérabilité dans wordpress (CVE-2026-11882). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10827 |
|
Vulnérabilité dans wordpress (CVE-2026-10827)
vulnérabilité dans wordpress (CVE-2026-10827). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-15669 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2025-15669)
XSS dans wordpress (CVE-2025-15669). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-3141 |
|
Vulnérabilité dans wordpress (CVE-2026-3141)
vulnérabilité dans wordpress (CVE-2026-3141). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-7623 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-7623)
XSS dans wordpress (CVE-2026-7623). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15414 |
|
Élévation de privilèges dans wordpress (CVE-2026-15414)
vulnérabilité dans wordpress (CVE-2026-15414). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``_wps_plan_user_role``.
|
| CVE-2026-15403 |
|
Injection SQL dans wordpress (CVE-2026-15403)
injection SQL dans wordpress (CVE-2026-15403). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-15006 |
|
Traversée de chemin dans wordpress (CVE-2026-15006)
traversée de chemin dans wordpress (CVE-2026-15006). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-13362 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-13362)
XSS dans wordpress (CVE-2026-13362). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-54768 |
|
Vulnérabilité dans wp-graphql/wp-graphql (CVE-2026-54768)
vulnérabilité dans wp-graphql/wp-graphql (CVE-2026-54768). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``sendPasswordResetEmail``.
|
| CVE-2026-17567 |
|
Vulnérabilité dans wordpress (CVE-2026-17567)
vulnérabilité dans wordpress (CVE-2026-17567). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-18437 |
|
Vulnérabilité dans wordpress (CVE-2026-18437)
vulnérabilité dans wordpress (CVE-2026-18437). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-18436 |
|
Vulnérabilité dans wordpress (CVE-2026-18436)
vulnérabilité dans wordpress (CVE-2026-18436). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /wp-json/mailpress/v1/campaign/`.
|
| CVE-2026-8155 |
|
Vulnérabilité dans wordpress (CVE-2026-8155)
vulnérabilité dans wordpress (CVE-2026-8155). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16236 |
|
Téléversement de fichier dangereux dans wordpress (CVE-2026-16236)
vulnérabilité dans wordpress (CVE-2026-16236). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15381 |
|
Injection SQL dans wordpress (CVE-2026-15381)
injection SQL dans wordpress (CVE-2026-15381). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15258 |
|
Injection SQL dans wordpress (CVE-2026-15258)
injection SQL dans wordpress (CVE-2026-15258). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-15209 |
|
Vulnérabilité dans wordpress (CVE-2026-15209)
vulnérabilité dans wordpress (CVE-2026-15209). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-15048 |
|
Divulgation d'information dans wordpress (CVE-2026-15048)
vulnérabilité dans wordpress (CVE-2026-15048). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-14931 |
|
Divulgation d'information dans wordpress (CVE-2026-14931)
vulnérabilité dans wordpress (CVE-2026-14931). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-14930 |
|
Vulnérabilité dans wordpress (CVE-2026-14930)
vulnérabilité dans wordpress (CVE-2026-14930). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-14929 |
|
Autorisation incorrecte dans wordpress (CVE-2026-14929)
vulnérabilité dans wordpress (CVE-2026-14929). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-14928 |
|
Divulgation d'information dans wordpress (CVE-2026-14928)
vulnérabilité dans wordpress (CVE-2026-14928). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-14927 |
|
Vulnérabilité dans wordpress (CVE-2026-14927)
vulnérabilité dans wordpress (CVE-2026-14927). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-14921 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-14921)
XSS dans wordpress (CVE-2026-14921). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-14833 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-14833)
XSS dans wordpress (CVE-2026-14833). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-14830 |
|
Contournement d'authentification dans wordpress (CVE-2026-14830)
contournement d'authentification dans wordpress (CVE-2026-14830). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-14834 |
|
Vulnérabilité dans wordpress (CVE-2026-14834)
vulnérabilité dans wordpress (CVE-2026-14834). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-14843 |
|
Vulnérabilité dans wordpress (CVE-2026-14843)
vulnérabilité dans wordpress (CVE-2026-14843). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-14845 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-14845)
XSS dans wordpress (CVE-2026-14845). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-14849 |
|
Vulnérabilité dans wordpress (CVE-2026-14849)
vulnérabilité dans wordpress (CVE-2026-14849). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-14919 |
|
Contournement d'authentification dans wordpress (CVE-2026-14919)
contournement d'authentification dans wordpress (CVE-2026-14919). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-14862 |
|
Vulnérabilité dans wordpress (CVE-2026-14862)
vulnérabilité dans wordpress (CVE-2026-14862). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-14847 |
|
Vulnérabilité dans wordpress (CVE-2026-14847)
vulnérabilité dans wordpress (CVE-2026-14847). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-13609 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-13609)
XSS dans wordpress (CVE-2026-13609). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-13392 |
|
Injection de code dans wordpress (CVE-2026-13392)
injection de code dans wordpress (CVE-2026-13392). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-14317 |
|
Vulnérabilité dans wordpress (CVE-2026-14317)
vulnérabilité dans wordpress (CVE-2026-14317). Risque d'opérations non autorisées ou de divulgation.
|