Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Groupe : cms Effacer
ID Titre
CVE-2026-1360 Désérialisation non sécurisée dans wordpress (CVE-2026-1360)
vulnérabilité dans wordpress (CVE-2026-1360). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``allowed_classes``.
CVE-2026-14356 Vulnérabilité dans wordpress (CVE-2026-14356)
vulnérabilité dans wordpress (CVE-2026-14356). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-16092 Injection SQL dans wordpress (CVE-2026-16092)
injection SQL dans wordpress (CVE-2026-16092). Des informations confidentielles peuvent être exposées.
CVE-2026-1982 Vulnérabilité dans wordpress (CVE-2026-1982)
vulnérabilité dans wordpress (CVE-2026-1982). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-14270 Téléversement de fichier dangereux dans wordpress (CVE-2026-14270)
vulnérabilité dans wordpress (CVE-2026-14270). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-8791 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-8791)
XSS dans wordpress (CVE-2026-8791). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``bookingWebsiteUrl``.
CVE-2026-7436 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-7436)
XSS dans wordpress (CVE-2026-7436). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``wpcbm_best_seller``.
CVE-2026-6089 SSRF (Falsification de requête côté serveur) dans wordpress (CVE-2026-6089)
SSRF dans wordpress (CVE-2026-6089). Des informations confidentielles peuvent être exposées.
CVE-2026-5060 Vulnérabilité dans wordpress (CVE-2026-5060)
vulnérabilité dans wordpress (CVE-2026-5060). Les données peuvent être altérées par des attaquants. Exploitable via ``file_id``.
CVE-2026-4604 Vulnérabilité dans wordpress (CVE-2026-4604)
vulnérabilité dans wordpress (CVE-2026-4604). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-16655 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-16655)
XSS dans wordpress (CVE-2026-16655). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``password``.
CVE-2026-16597 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-16597)
XSS dans wordpress (CVE-2026-16597). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-14900 Injection de code dans wordpress (CVE-2026-14900)
injection de code dans wordpress (CVE-2026-14900). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-14488 Vulnérabilité dans wordpress (CVE-2026-14488)
vulnérabilité dans wordpress (CVE-2026-14488). Les données peuvent être altérées par des attaquants.
CVE-2025-10656 Autorisation incorrecte dans wordpress (CVE-2025-10656)
vulnérabilité dans wordpress (CVE-2025-10656). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-9720 CSRF dans wordpress (CVE-2026-9720)
vulnérabilité dans wordpress (CVE-2026-9720). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-13425 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-13425)
XSS dans wordpress (CVE-2026-13425). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-11973 Injection SQL dans wordpress (CVE-2026-11973)
injection SQL dans wordpress (CVE-2026-11973). Des informations confidentielles peuvent être exposées.
CVE-2026-11974 Traversée de chemin dans wordpress (CVE-2026-11974)
traversée de chemin dans wordpress (CVE-2026-11974). Des informations confidentielles peuvent être exposées.
CVE-2026-13423 Injection de code dans wordpress (CVE-2026-13423)
injection de code dans wordpress (CVE-2026-13423). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-13605 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-13605)
XSS dans wordpress (CVE-2026-13605). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-13690 Contournement d'authentification dans wordpress (CVE-2026-13690)
contournement d'authentification dans wordpress (CVE-2026-13690). Des informations confidentielles peuvent être exposées.
CVE-2026-13692 Vulnérabilité dans wordpress (CVE-2026-13692)
vulnérabilité dans wordpress (CVE-2026-13692). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-14300 Contournement d'authentification dans wordpress (CVE-2026-14300)
contournement d'authentification dans wordpress (CVE-2026-14300). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-14234 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-14234)
XSS dans wordpress (CVE-2026-14234). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-14224 Vulnérabilité dans wordpress (CVE-2026-14224)
vulnérabilité dans wordpress (CVE-2026-14224). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-11351 Divulgation d'information dans wordpress (CVE-2026-11351)
vulnérabilité dans wordpress (CVE-2026-11351). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-18072 Vulnérabilité dans wordpress (CVE-2026-18072)
vulnérabilité dans wordpress (CVE-2026-18072). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``init``.
CVE-2026-5626 Vulnérabilité dans wordpress (CVE-2026-5626)
vulnérabilité dans wordpress (CVE-2026-5626). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-15344 Injection SQL dans wordpress (CVE-2026-15344)
injection SQL dans wordpress (CVE-2026-15344). Des informations confidentielles peuvent être exposées.
CVE-2026-12476 Téléversement de fichier dangereux dans wordpress (CVE-2026-12476)
vulnérabilité dans wordpress (CVE-2026-12476). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-12939 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-12939)
XSS dans wordpress (CVE-2026-12939). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-17162 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-17162)
XSS dans wordpress (CVE-2026-17162). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-17161 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-17161)
XSS dans wordpress (CVE-2026-17161). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-15735 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-15735)
XSS dans wordpress (CVE-2026-15735). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-17166 Vulnérabilité dans wordpress (CVE-2026-17166)
vulnérabilité dans wordpress (CVE-2026-17166). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-12938 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-12938)
XSS dans wordpress (CVE-2026-12938). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-12144 Élévation de privilèges dans wordpress (CVE-2026-12144)
vulnérabilité dans wordpress (CVE-2026-12144). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``user_role_set``.
CVE-2026-5114 Traversée de chemin dans wordpress (CVE-2026-5114)
traversée de chemin dans wordpress (CVE-2026-5114). Des informations confidentielles peuvent être exposées.
CVE-2026-4912 SSRF (Falsification de requête côté serveur) dans wordpress (CVE-2026-4912)
SSRF dans wordpress (CVE-2026-4912). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-15304 Injection SQL dans wordpress (CVE-2026-15304)
injection SQL dans wordpress (CVE-2026-15304). Des informations confidentielles peuvent être exposées.
CVE-2026-15992 Élévation de privilèges dans wordpress (CVE-2026-15992)
vulnérabilité dans wordpress (CVE-2026-15992). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``Module_Password_Hint``.
CVE-2026-15393 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-15393)
XSS dans wordpress (CVE-2026-15393). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-15016 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-15016)
XSS dans wordpress (CVE-2026-15016). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-45293 Vulnérabilité dans wp-coding-standards/wpcs (CVE-2026-45293)
vulnérabilité dans wp-coding-standards/wpcs (CVE-2026-45293). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``WordPress.WP.EnqueuedResourceParameters``. Atténuation : mise à jour vers `3.4.1` ou plus.
CVE-2026-16773 Divulgation d'information dans wordpress (CVE-2026-16773)
vulnérabilité dans wordpress (CVE-2026-16773). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-13110 Vulnérabilité dans wordpress (CVE-2026-13110)
vulnérabilité dans wordpress (CVE-2026-13110). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-15025 Vulnérabilité dans wordpress (CVE-2026-15025)
vulnérabilité dans wordpress (CVE-2026-15025). Des informations confidentielles peuvent être exposées.
CVE-2026-15444 Injection SQL dans wordpress (CVE-2026-15444)
injection SQL dans wordpress (CVE-2026-15444). Des informations confidentielles peuvent être exposées.
CVE-2026-13440 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-13440)
XSS dans wordpress (CVE-2026-13440). Risque d'opérations non autorisées ou de divulgation.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →