Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-9241 |
|
Vulnérabilité dans wordpress (CVE-2026-9241)
vulnérabilité dans wordpress (CVE-2026-9241). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-5737 |
|
SSRF (Falsification de requête côté serveur) dans wordpress (CVE-2026-5737)
SSRF dans wordpress (CVE-2026-5737). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-7802 |
|
Vulnérabilité dans wordpress (CVE-2026-7802)
vulnérabilité dans wordpress (CVE-2026-7802). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-2374 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-2374)
XSS dans wordpress (CVE-2026-2374). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``login_nocaptcha_error``.
|
| CVE-2026-4888 |
|
Vulnérabilité dans wordpress (CVE-2026-4888)
vulnérabilité dans wordpress (CVE-2026-4888). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9726 |
|
Vulnérabilité dans drupal/basket (CVE-2026-9726)
vulnérabilité dans drupal/basket (CVE-2026-9726). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2.1.17` ou plus.
|
| CVE-2026-42760 |
|
Authentication Bypass Using an Alternate Path or Channel vulnerability in revmakx Backup and...
Authentication Bypass Using an Alternate Path or Channel vulnerability in revmakx Backup and...
|
| CVE-2026-42762 |
|
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')...
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')...
|
| CVE-2026-42746 |
|
Insertion of Sensitive Information Into Sent Data vulnerability in ZAYTECH Smart Online Order for...
Insertion of Sensitive Information Into Sent Data vulnerability in ZAYTECH Smart Online Order for...
|
| CVE-2026-42753 |
|
Missing Authorization vulnerability in WC Lovers WCFM Membership wc-multivendor-membership allows...
Missing Authorization vulnerability in WC Lovers WCFM Membership wc-multivendor-membership allows...
|
| CVE-2026-42735 |
|
Authentication Bypass Using an Alternate Path or Channel vulnerability in Iqonic Design KiviCare...
Authentication Bypass Using an Alternate Path or Channel vulnerability in Iqonic Design KiviCare...
|
| CVE-2026-42736 |
|
Authorization Bypass Through User-Controlled Key vulnerability in wordplus BP Better Messages bp...
Authorization Bypass Through User-Controlled Key vulnerability in wordplus BP Better Messages bp...
|
| CVE-2026-42737 |
|
Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal') vulnerability in...
Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal') vulnerability in...
|
| CVE-2026-42745 |
|
Authentication Bypass Using an Alternate Path or Channel vulnerability in ZAYTECH Smart Online...
Authentication Bypass Using an Alternate Path or Channel vulnerability in ZAYTECH Smart Online...
|
| CVE-2026-42730 |
|
Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')...
Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')...
|
| CVE-2026-3348 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-3348)
XSS dans wordpress (CVE-2026-3348). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-3349 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-3349)
XSS dans wordpress (CVE-2026-3349). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-42726 |
|
Vulnérabilité dans wordpress (CVE-2026-42726)
vulnérabilité dans wordpress (CVE-2026-42726). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-2280 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-2280)
XSS dans wordpress (CVE-2026-2280). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-2288 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-2288)
XSS dans wordpress (CVE-2026-2288). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-0898 |
|
Vulnérabilité dans wordpress (CVE-2025-0898)
vulnérabilité dans wordpress (CVE-2025-0898). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-7618 |
|
Injection SQL dans wordpress (CVE-2026-7618)
injection SQL dans wordpress (CVE-2026-7618). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-8832 |
|
Injection de code dans wordpress (CVE-2026-8832)
injection de code dans wordpress (CVE-2026-8832). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-6169 |
|
Injection de code dans wordpress (CVE-2026-6169)
injection de code dans wordpress (CVE-2026-6169). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-8042 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-8042)
XSS dans wordpress (CVE-2026-8042). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8143 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-8143)
XSS dans wordpress (CVE-2026-8143). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8906 |
|
CSRF dans wordpress (CVE-2026-8906)
vulnérabilité dans wordpress (CVE-2026-8906). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8942 |
|
CSRF dans wordpress (CVE-2026-8942)
vulnérabilité dans wordpress (CVE-2026-8942). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-3001 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-3001)
XSS dans wordpress (CVE-2026-3001). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-3279 |
|
Vulnérabilité dans wordpress (CVE-2026-3279)
vulnérabilité dans wordpress (CVE-2026-3279). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-2030 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-2030)
XSS dans wordpress (CVE-2026-2030). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-3895 |
|
Vulnérabilité dans wordpress (CVE-2026-3895)
vulnérabilité dans wordpress (CVE-2026-3895). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``lvca_admin_ajax``.
|
| CVE-2026-3897 |
|
Vulnérabilité dans wordpress (CVE-2026-3897)
vulnérabilité dans wordpress (CVE-2026-3897). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``labb_admin_ajax``.
|
| CVE-2026-3896 |
|
Vulnérabilité dans wordpress (CVE-2026-3896)
vulnérabilité dans wordpress (CVE-2026-3896). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``lsow_admin_ajax``.
|
| CVE-2026-3375 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-3375)
XSS dans wordpress (CVE-2026-3375). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9014 |
|
Vulnérabilité dans wordpress (CVE-2026-9014)
vulnérabilité dans wordpress (CVE-2026-9014). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9200 |
|
Vulnérabilité dans wordpress (CVE-2026-9200)
vulnérabilité dans wordpress (CVE-2026-9200). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-8899 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-8899)
XSS dans wordpress (CVE-2026-8899). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8903 |
|
CSRF dans wordpress (CVE-2026-8903)
vulnérabilité dans wordpress (CVE-2026-8903). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8911 |
|
CSRF dans wordpress (CVE-2026-8911)
vulnérabilité dans wordpress (CVE-2026-8911). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8938 |
|
CSRF dans wordpress (CVE-2026-8938)
vulnérabilité dans wordpress (CVE-2026-8938). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8939 |
|
CSRF dans wordpress (CVE-2026-8939)
vulnérabilité dans wordpress (CVE-2026-8939). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8941 |
|
CSRF dans wordpress (CVE-2026-8941)
vulnérabilité dans wordpress (CVE-2026-8941). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8943 |
|
CSRF dans wordpress (CVE-2026-8943)
vulnérabilité dans wordpress (CVE-2026-8943). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8994 |
|
Contournement d'authentification dans wordpress (CVE-2026-8994)
contournement d'authentification dans wordpress (CVE-2026-8994). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``wp_ajax_nopriv``.
|
| CVE-2026-8875 |
|
XSS (Cross-Site Scripting) dans c (CVE-2026-8875)
XSS dans c (CVE-2026-8875). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8877 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-8877)
XSS dans wordpress (CVE-2026-8877). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8884 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-8884)
XSS dans wordpress (CVE-2026-8884). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8886 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-8886)
XSS dans wordpress (CVE-2026-8886). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8887 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-8887)
XSS dans wordpress (CVE-2026-8887). Risque d'opérations non autorisées ou de divulgation.
|