Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Groupe : cms Effacer
ID Titre
CVE-2026-3296 Désérialisation non sécurisée dans wordpress (CVE-2026-3296)
vulnérabilité dans wordpress (CVE-2026-3296). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-14732 Vulnérabilité dans wordpress (CVE-2025-14732)
vulnérabilité dans wordpress (CVE-2025-14732). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-4065 Vulnérabilité dans wordpress (CVE-2026-4065)
vulnérabilité dans wordpress (CVE-2026-4065). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-2936 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-2936)
XSS dans wordpress (CVE-2026-2936). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-3309 Injection de code dans wordpress (CVE-2026-3309)
injection de code dans wordpress (CVE-2026-3309). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-3666 Traversée de chemin dans wordpress (CVE-2026-3666)
traversée de chemin dans wordpress (CVE-2026-3666). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-1233 The Text to Speech for WP (AI Voices by Mementor) plugin for WordPress is vulnerable to sensitive information exposure in all versions up to, and including, 1.9.8. This is due to the plugin containing...
The Text to Speech for WP (AI Voices by Mementor) plugin for WordPress is vulnerable to sensitive information exposure in all versions up to, and including, 1.9.8. This is due to the plugin containing hardcoded MySQL database credentials for the vendor's external telemetry server in the `Mementor_TT...
CVE-2026-0626 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-0626)
XSS dans wordpress (CVE-2026-0626). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-14938 Téléversement de fichier dangereux dans wordpress (CVE-2025-14938)
vulnérabilité dans wordpress (CVE-2025-14938). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-2826 Vulnérabilité dans wordpress (CVE-2026-2826)
vulnérabilité dans wordpress (CVE-2026-2826). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``upload_files``.
CVE-2026-3445 The Paid Membership Plugin, Ecommerce, User Registration Form, Login Form, User Profile & Restrict Content – ProfilePress plugin for WordPress is vulnerable to unauthorized membership payment bypass i...
The Paid Membership Plugin, Ecommerce, User Registration Form, Login Form, User Profile & Restrict Content – ProfilePress plugin for WordPress is vulnerable to unauthorized membership payment bypass in all versions up to, and including, 4.16.11. This is due to a missing ownership verification on the...
CVE-2026-5425 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-5425)
XSS dans wordpress (CVE-2026-5425). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-2437 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-2437)
XSS dans wordpress (CVE-2026-2437). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-4896 The WCFM – Frontend Manager for WooCommerce along with Bookings Subscription Listings Compatible plugin for WordPress is vulnerable to Insecure Direct Object Reference in all versions up to, and inclu...
The WCFM – Frontend Manager for WooCommerce along with Bookings Subscription Listings Compatible plugin for WordPress is vulnerable to Insecure Direct Object Reference in all versions up to, and including, 6.7.25 via multiple AJAX actions including `wcfm_modify_order_status`, `delete_wcfm_article`,...
CVE-2026-0737 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-0737)
XSS dans wordpress (CVE-2026-0737). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-0738 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-0738)
XSS dans wordpress (CVE-2026-0738). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-2600 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-2600)
XSS dans wordpress (CVE-2026-2600). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-15064 XSS (Cross-Site Scripting) dans wordpress (CVE-2025-15064)
XSS dans wordpress (CVE-2025-15064). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-0552 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-0552)
XSS dans wordpress (CVE-2026-0552). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-0664 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-0664)
XSS dans wordpress (CVE-2026-0664). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-13368 XSS (Cross-Site Scripting) dans wordpress (CVE-2025-13368)
XSS dans wordpress (CVE-2025-13368). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-2949 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-2949)
XSS dans wordpress (CVE-2026-2949). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-2924 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-2924)
XSS dans wordpress (CVE-2026-2924). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-3571 Vulnérabilité dans wordpress (CVE-2026-3571)
vulnérabilité dans wordpress (CVE-2026-3571). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-4350 The Perfmatters plugin for WordPress is vulnerable to arbitrary file deletion via path traversal in all versions up to, and including, 2.5.9.1. This is due to the `PMCS::action_handler()` method proce...
The Perfmatters plugin for WordPress is vulnerable to arbitrary file deletion via path traversal in all versions up to, and including, 2.5.9.1. This is due to the `PMCS::action_handler()` method processing the `$_GET['delete']` parameter without any sanitization, authorization check, or nonce verifi...
CVE-2026-34973 Vulnérabilité dans phpmyfaq (CVE-2026-34973)
vulnérabilité dans phpmyfaq (CVE-2026-34973). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-34974 XSS (Cross-Site Scripting) dans privilege-escalation (CVE-2026-34974)
XSS dans privilege-escalation (CVE-2026-34974). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-4267 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-4267)
XSS dans wordpress (CVE-2026-4267). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-3139 Vulnérabilité dans wordpress (CVE-2026-3139)
vulnérabilité dans wordpress (CVE-2026-3139). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-3191 CSRF dans wordpress (CVE-2026-3191)
vulnérabilité dans wordpress (CVE-2026-3191). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-33559 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-33559)
XSS dans wordpress (CVE-2026-33559). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-21361 XSS (Cross-Site Scripting) dans adobe (CVE-2026-21361)
XSS dans adobe (CVE-2026-21361). Des informations confidentielles peuvent être exposées.
CVE-2026-21309 Autorisation incorrecte dans adobe (CVE-2026-21309)
vulnérabilité dans adobe (CVE-2026-21309). Des informations confidentielles peuvent être exposées.
CVE-2026-21310 Vulnérabilité dans adobe (CVE-2026-21310)
vulnérabilité dans adobe (CVE-2026-21310). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-21311 XSS (Cross-Site Scripting) dans adobe (CVE-2026-21311)
XSS dans adobe (CVE-2026-21311). Des informations confidentielles peuvent être exposées.
CVE-2026-21359 Autorisation incorrecte dans adobe (CVE-2026-21359)
vulnérabilité dans adobe (CVE-2026-21359). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-21360 Traversée de chemin dans path-traversal (CVE-2026-21360)
traversée de chemin dans path-traversal (CVE-2026-21360). Des informations confidentielles peuvent être exposées.
CVE-2026-21292 XSS (Cross-Site Scripting) dans adobe (CVE-2026-21292)
XSS dans adobe (CVE-2026-21292). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-21293 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-21293)
SSRF dans ssrf (CVE-2026-21293). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-21294 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-21294)
SSRF dans ssrf (CVE-2026-21294). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-21295 Redirection ouverte dans c (CVE-2026-21295)
vulnérabilité dans c (CVE-2026-21295). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-21296 Autorisation incorrecte dans adobe (CVE-2026-21296)
vulnérabilité dans adobe (CVE-2026-21296). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-21297 Autorisation incorrecte dans adobe (CVE-2026-21297)
vulnérabilité dans adobe (CVE-2026-21297). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-21284 XSS (Cross-Site Scripting) dans adobe (CVE-2026-21284)
XSS dans adobe (CVE-2026-21284). Des informations confidentielles peuvent être exposées.
CVE-2026-21285 Autorisation incorrecte dans adobe (CVE-2026-21285)
vulnérabilité dans adobe (CVE-2026-21285). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-21286 Autorisation incorrecte dans adobe (CVE-2026-21286)
vulnérabilité dans adobe (CVE-2026-21286). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-21289 Autorisation incorrecte dans adobe (CVE-2026-21289)
vulnérabilité dans adobe (CVE-2026-21289). Des informations confidentielles peuvent être exposées.
CVE-2026-21290 XSS (Cross-Site Scripting) dans adobe (CVE-2026-21290)
XSS dans adobe (CVE-2026-21290). Des informations confidentielles peuvent être exposées.
CVE-2026-21291 XSS (Cross-Site Scripting) dans adobe (CVE-2026-21291)
XSS dans adobe (CVE-2026-21291). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-21282 Vulnérabilité dans adobe (CVE-2026-21282)
vulnérabilité dans adobe (CVE-2026-21282). Risque d'opérations non autorisées ou de divulgation.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →