Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-74932 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-74932)
XSS dans wordpress (CVE-2026-74932). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `Host header`.
|
| CVE-2026-78468 |
|
Injection SQL dans wordpress (CVE-2026-78468)
injection SQL dans wordpress (CVE-2026-78468). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-77824 |
|
Injection SQL dans wordpress (CVE-2026-77824)
injection SQL dans wordpress (CVE-2026-77824). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-75971 |
|
Élévation de privilèges dans wordpress (CVE-2026-75971)
vulnérabilité dans wordpress (CVE-2026-75971). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``import_start``.
|
| CVE-2026-75908 |
|
Vulnérabilité dans wordpress (CVE-2026-75908)
vulnérabilité dans wordpress (CVE-2026-75908). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-17587 |
|
Vulnérabilité dans wordpress (CVE-2026-17587)
vulnérabilité dans wordpress (CVE-2026-17587). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-18547 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-18547)
XSS dans wordpress (CVE-2026-18547). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-19949 |
|
Injection SQL dans wordpress (CVE-2026-19949)
injection SQL dans wordpress (CVE-2026-19949). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-78576 |
|
Injection SQL dans wordpress (CVE-2026-78576)
injection SQL dans wordpress (CVE-2026-78576). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-78572 |
|
Désérialisation non sécurisée dans wordpress (CVE-2026-78572)
vulnérabilité dans wordpress (CVE-2026-78572). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-78570 |
|
Élévation de privilèges dans wordpress (CVE-2026-78570)
vulnérabilité dans wordpress (CVE-2026-78570). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-76128 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-76128)
XSS dans wordpress (CVE-2026-76128). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-78563 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-78563)
XSS dans wordpress (CVE-2026-78563). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-78566 |
|
Vulnérabilité dans wordpress (CVE-2026-78566)
vulnérabilité dans wordpress (CVE-2026-78566). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-78568 |
|
Injection SQL dans wordpress (CVE-2026-78568)
injection SQL dans wordpress (CVE-2026-78568). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-78562 |
|
Vulnérabilité dans wordpress (CVE-2026-78562)
vulnérabilité dans wordpress (CVE-2026-78562). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-18512 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-18512)
XSS dans wordpress (CVE-2026-18512). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-18328 |
|
The Forminator Forms – Contact Form, Payment Form & Custom Form Builder plugin for WordPress is...
The Forminator Forms – Contact Form, Payment Form & Custom Form Builder plugin for WordPress is...
|
| CVE-2026-18323 |
|
The Forminator Forms – Contact Form, Payment Form & Custom Form Builder plugin for WordPress is...
The Forminator Forms – Contact Form, Payment Form & Custom Form Builder plugin for WordPress is...
|
| CVE-2026-18100 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-18100)
XSS dans wordpress (CVE-2026-18100). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16601 |
|
The CM Map Locations – Visualize and share your locations in a few clicks plugin for WordPress is...
The CM Map Locations – Visualize and share your locations in a few clicks plugin for WordPress is...
|
| CVE-2026-78470 |
|
Injection SQL dans wordpress (CVE-2026-78470)
injection SQL dans wordpress (CVE-2026-78470). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-78477 |
|
Vulnérabilité dans wordpress (CVE-2026-78477)
vulnérabilité dans wordpress (CVE-2026-78477). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-78478 |
|
Vulnérabilité dans wordpress (CVE-2026-78478)
vulnérabilité dans wordpress (CVE-2026-78478). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-78466 |
|
Vulnérabilité dans wordpress (CVE-2026-78466)
vulnérabilité dans wordpress (CVE-2026-78466). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-78467 |
|
Vulnérabilité dans wordpress (CVE-2026-78467)
vulnérabilité dans wordpress (CVE-2026-78467). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-12561 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-12561)
XSS dans wordpress (CVE-2026-12561). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-76063 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-76063)
XSS dans wordpress (CVE-2026-76063). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-75930 |
|
Vulnérabilité dans wordpress (CVE-2026-75930)
vulnérabilité dans wordpress (CVE-2026-75930). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-19943 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-19943)
XSS dans wordpress (CVE-2026-19943). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-19892 |
|
Vulnérabilité dans wordpress (CVE-2026-19892)
vulnérabilité dans wordpress (CVE-2026-19892). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-17089 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-17089)
XSS dans wordpress (CVE-2026-17089). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-14280 |
|
Vulnérabilité dans wordpress (CVE-2026-14280)
vulnérabilité dans wordpress (CVE-2026-14280). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-10627 |
|
Vulnérabilité dans wordpress (CVE-2026-10627)
vulnérabilité dans wordpress (CVE-2026-10627). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-75019 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-75019)
XSS dans wordpress (CVE-2026-75019). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-75982 |
|
Vulnérabilité dans wordpress (CVE-2026-75982)
vulnérabilité dans wordpress (CVE-2026-75982). Les données peuvent être altérées par des attaquants.
|
| CVE-2025-9878 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2025-9878)
XSS dans wordpress (CVE-2025-9878). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-75574 |
|
The Grav Email plugin (getgrav/grav-plugin-email) before 4.2.2 renders page-editor-controlled...
The Grav Email plugin (getgrav/grav-plugin-email) before 4.2.2 renders page-editor-controlled...
|
| CVE-2026-56707 |
|
Grav Flex Objects plugin versions 1.4.0 through 1.4.7 contain an authorization bypass...
Grav Flex Objects plugin versions 1.4.0 through 1.4.7 contain an authorization bypass...
|
| CVE-2026-19801 |
|
Vulnérabilité dans wordpress (CVE-2026-19801)
vulnérabilité dans wordpress (CVE-2026-19801). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15023 |
|
Injection SQL dans wordpress (CVE-2026-15023)
injection SQL dans wordpress (CVE-2026-15023). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-10630 |
|
Vulnérabilité dans wordpress (CVE-2026-10630)
vulnérabilité dans wordpress (CVE-2026-10630). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-32560 |
|
Vulnérabilité dans wordpress (CVE-2026-32560)
vulnérabilité dans wordpress (CVE-2026-32560). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-32563 |
|
Désérialisation non sécurisée dans wordpress (CVE-2026-32563)
vulnérabilité dans wordpress (CVE-2026-32563). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-32558 |
|
Vulnérabilité dans wordpress (CVE-2026-32558)
vulnérabilité dans wordpress (CVE-2026-32558). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-28153 |
|
Vulnérabilité dans wordpress (CVE-2026-28153)
vulnérabilité dans wordpress (CVE-2026-28153). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-16249 |
|
Vulnérabilité dans wordpress (CVE-2026-16249)
vulnérabilité dans wordpress (CVE-2026-16249). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-77003 |
|
Élévation de privilèges dans wordpress (CVE-2026-77003)
vulnérabilité dans wordpress (CVE-2026-77003). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-13598 |
|
Élévation de privilèges dans wordpress (CVE-2026-13598)
vulnérabilité dans wordpress (CVE-2026-13598). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-14853 |
|
Vulnérabilité dans wordpress (CVE-2026-14853)
vulnérabilité dans wordpress (CVE-2026-14853). Risque d'opérations non autorisées ou de divulgation.
|