Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-4559 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-4559)
XSS dans wordpress (CVE-2026-4559). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-4244 |
|
Vulnérabilité dans wordpress (CVE-2026-4244)
vulnérabilité dans wordpress (CVE-2026-4244). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``edit_others_posts``.
|
| CVE-2026-4245 |
|
Autorisation incorrecte dans wordpress (CVE-2026-4245)
vulnérabilité dans wordpress (CVE-2026-4245). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``duplicate_posts``.
|
| CVE-2026-3424 |
|
Injection de code dans wordpress (CVE-2026-3424)
injection de code dans wordpress (CVE-2026-3424). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-78003 |
|
SSRF (Falsification de requête côté serveur) dans wordpress (CVE-2026-78003)
SSRF dans wordpress (CVE-2026-78003). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-77000 |
|
Contournement d'authentification dans wordpress (CVE-2026-77000)
contournement d'authentification dans wordpress (CVE-2026-77000). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-77001 |
|
Contournement d'authentification dans wordpress (CVE-2026-77001)
contournement d'authentification dans wordpress (CVE-2026-77001). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-77002 |
|
Contournement d'authentification dans wordpress (CVE-2026-77002)
contournement d'authentification dans wordpress (CVE-2026-77002). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-19221 |
|
Injection de code dans wordpress (CVE-2026-19221)
injection de code dans wordpress (CVE-2026-19221). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-19222 |
|
Élévation de privilèges dans wordpress (CVE-2026-19222)
vulnérabilité dans wordpress (CVE-2026-19222). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-76789 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-76789)
XSS dans wordpress (CVE-2026-76789). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-76793 |
|
Contournement d'authentification dans wordpress (CVE-2026-76793)
contournement d'authentification dans wordpress (CVE-2026-76793). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16612 |
|
Divulgation d'information dans wordpress (CVE-2026-16612)
vulnérabilité dans wordpress (CVE-2026-16612). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16738 |
|
Vulnérabilité dans wordpress (CVE-2026-16738)
vulnérabilité dans wordpress (CVE-2026-16738). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-18052 |
|
Contournement d'authentification dans wordpress (CVE-2026-18052)
contournement d'authentification dans wordpress (CVE-2026-18052). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-19093 |
|
Vulnérabilité dans wordpress (CVE-2026-19093)
vulnérabilité dans wordpress (CVE-2026-19093). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-16260 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-16260)
XSS dans wordpress (CVE-2026-16260). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-14187 |
|
Vulnérabilité dans wordpress (CVE-2026-14187)
vulnérabilité dans wordpress (CVE-2026-14187). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-76074 |
|
Vulnérabilité dans wordpress (CVE-2026-76074)
vulnérabilité dans wordpress (CVE-2026-76074). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-76057 |
|
Vulnérabilité dans wordpress (CVE-2026-76057)
vulnérabilité dans wordpress (CVE-2026-76057). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-75027 |
|
Vulnérabilité dans wordpress (CVE-2026-75027)
vulnérabilité dans wordpress (CVE-2026-75027). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-19883 |
|
Élévation de privilèges dans wordpress (CVE-2026-19883)
vulnérabilité dans wordpress (CVE-2026-19883). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-19848 |
|
Vulnérabilité dans wordpress (CVE-2026-19848)
vulnérabilité dans wordpress (CVE-2026-19848). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-18356 |
|
Vulnérabilité dans wordpress (CVE-2026-18356)
vulnérabilité dans wordpress (CVE-2026-18356). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-17559 |
|
Autorisation incorrecte dans wordpress (CVE-2026-17559)
vulnérabilité dans wordpress (CVE-2026-17559). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16650 |
|
Vulnérabilité dans wordpress (CVE-2026-16650)
vulnérabilité dans wordpress (CVE-2026-16650). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15150 |
|
Vulnérabilité dans wordpress (CVE-2026-15150)
vulnérabilité dans wordpress (CVE-2026-15150). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15046 |
|
CSRF dans wordpress (CVE-2026-15046)
vulnérabilité dans wordpress (CVE-2026-15046). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-13176 |
|
SSRF (Falsification de requête côté serveur) dans wordpress (CVE-2026-13176)
SSRF dans wordpress (CVE-2026-13176). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-77264 |
|
Vulnérabilité dans wordpress (CVE-2026-77264)
vulnérabilité dans wordpress (CVE-2026-77264). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-75796 |
|
Élévation de privilèges dans wordpress (CVE-2026-75796)
vulnérabilité dans wordpress (CVE-2026-75796). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-19435 |
|
Divulgation d'information dans wordpress (CVE-2026-19435)
vulnérabilité dans wordpress (CVE-2026-19435). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-19085 |
|
Vulnérabilité dans wordpress (CVE-2026-19085)
vulnérabilité dans wordpress (CVE-2026-19085). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-18781 |
|
Injection de code dans wordpress (CVE-2026-18781)
injection de code dans wordpress (CVE-2026-18781). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16962 |
|
Vulnérabilité dans wordpress (CVE-2026-16962)
vulnérabilité dans wordpress (CVE-2026-16962). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16959 |
|
Injection SQL dans wordpress (CVE-2026-16959)
injection SQL dans wordpress (CVE-2026-16959). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-16577 |
|
Autorisation incorrecte dans wordpress (CVE-2026-16577)
vulnérabilité dans wordpress (CVE-2026-16577). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16576 |
|
Vulnérabilité dans wordpress (CVE-2026-16576)
vulnérabilité dans wordpress (CVE-2026-16576). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16575 |
|
Divulgation d'information dans wordpress (CVE-2026-16575)
vulnérabilité dans wordpress (CVE-2026-16575). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-14601 |
|
Injection SQL dans wordpress (CVE-2026-14601)
injection SQL dans wordpress (CVE-2026-14601). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-14325 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-14325)
XSS dans wordpress (CVE-2026-14325). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-13736 |
|
Vulnérabilité dans wordpress (CVE-2026-13736)
vulnérabilité dans wordpress (CVE-2026-13736). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-15671 |
|
Contournement d'authentification dans wordpress (CVE-2025-15671)
contournement d'authentification dans wordpress (CVE-2025-15671). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-18409 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-18409)
XSS dans wordpress (CVE-2026-18409). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-66594 |
|
Subscriber SQL Injection in WordPress Persistent Login <= 3.1.0 versions.
Subscriber SQL Injection in WordPress Persistent Login <= 3.1.0 versions.
|
| CVE-2026-66592 |
|
Unauthenticated SQL Injection in rtMedia for WordPress, BuddyPress and bbPress <= 4.7.11 versions.
Unauthenticated SQL Injection in rtMedia for WordPress, BuddyPress and bbPress <= 4.7.11 versions.
|
| CVE-2026-19697 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-19697)
XSS dans wordpress (CVE-2026-19697). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-19699 |
|
Autorisation incorrecte dans wordpress (CVE-2026-19699)
vulnérabilité dans wordpress (CVE-2026-19699). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-19615 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-19615)
XSS dans wordpress (CVE-2026-19615). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-13405 |
|
Injection de code dans wordpress (CVE-2026-13405)
injection de code dans wordpress (CVE-2026-13405). Risque d'opérations non autorisées ou de divulgation.
|