Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-16617 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-16617)
XSS dans wordpress (CVE-2026-16617). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-14861 |
|
Vulnérabilité dans wordpress (CVE-2026-14861)
vulnérabilité dans wordpress (CVE-2026-14861). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16979 |
|
Vulnérabilité dans wordpress (CVE-2026-16979)
vulnérabilité dans wordpress (CVE-2026-16979). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-18051 |
|
Traversée de chemin dans wordpress (CVE-2026-18051)
traversée de chemin dans wordpress (CVE-2026-18051). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-16950 |
|
Injection SQL dans wordpress (CVE-2026-16950)
injection SQL dans wordpress (CVE-2026-16950). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-19942 |
|
Traversée de chemin dans wordpress (CVE-2026-19942)
traversée de chemin dans wordpress (CVE-2026-19942). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-15421 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-15421)
XSS dans wordpress (CVE-2026-15421). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-11729 |
|
Vulnérabilité dans wordpress (CVE-2025-11729)
vulnérabilité dans wordpress (CVE-2025-11729). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-66602 |
|
CSRF dans wordpress (CVE-2026-66602)
vulnérabilité dans wordpress (CVE-2026-66602). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-73351 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-73351)
XSS dans wordpress (CVE-2026-73351). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-75091 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-75091)
XSS dans wordpress (CVE-2026-75091). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15748 |
|
Téléversement de fichier dangereux dans wordpress (CVE-2026-15748)
vulnérabilité dans wordpress (CVE-2026-15748). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-11801 |
|
Vulnérabilité dans wordpress (CVE-2026-11801)
vulnérabilité dans wordpress (CVE-2026-11801). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-65640 |
|
Téléversement de fichier dangereux dans wordpress (CVE-2026-65640)
vulnérabilité dans wordpress (CVE-2026-65640). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``upload_files``.
|
| CVE-2026-13700 |
|
SSRF (Falsification de requête côté serveur) dans wordpress (CVE-2026-13700)
SSRF dans wordpress (CVE-2026-13700). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-14832 |
|
Vulnérabilité dans wordpress (CVE-2026-14832)
vulnérabilité dans wordpress (CVE-2026-14832). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-13784 |
|
Désérialisation non sécurisée dans wordpress (CVE-2024-13784)
vulnérabilité dans wordpress (CVE-2024-13784). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-2497 |
|
Injection SQL dans wordpress (CVE-2026-2497)
injection SQL dans wordpress (CVE-2026-2497). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-17608 |
|
CSRF dans wordpress (CVE-2026-17608)
vulnérabilité dans wordpress (CVE-2026-17608). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-2357 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-2357)
XSS dans wordpress (CVE-2026-2357). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-18347 |
|
Vulnérabilité dans wordpress (CVE-2026-18347)
vulnérabilité dans wordpress (CVE-2026-18347). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-17604 |
|
Traversée de chemin dans wordpress (CVE-2026-17604)
traversée de chemin dans wordpress (CVE-2026-17604). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-17087 |
|
Vulnérabilité dans wordpress (CVE-2026-17087)
vulnérabilité dans wordpress (CVE-2026-17087). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-13424 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-13424)
XSS dans wordpress (CVE-2026-13424). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-12998 |
|
Vulnérabilité dans wordpress (CVE-2026-12998)
vulnérabilité dans wordpress (CVE-2026-12998). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10734 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-10734)
XSS dans wordpress (CVE-2026-10734). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-2283 |
|
Injection SQL dans wordpress (CVE-2026-2283)
injection SQL dans wordpress (CVE-2026-2283). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-9767 |
|
Injection SQL dans wordpress (CVE-2026-9767)
injection SQL dans wordpress (CVE-2026-9767). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-18402 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-18402)
XSS dans wordpress (CVE-2026-18402). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-18316 |
|
Vulnérabilité dans wordpress (CVE-2026-18316)
vulnérabilité dans wordpress (CVE-2026-18316). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-19728 |
|
Vulnérabilité dans wordpress (CVE-2026-19728)
vulnérabilité dans wordpress (CVE-2026-19728). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-18653 |
|
Injection SQL dans wordpress (CVE-2026-18653)
injection SQL dans wordpress (CVE-2026-18653). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-19714 |
|
Contournement d'authentification dans wordpress (CVE-2026-19714)
contournement d'authentification dans wordpress (CVE-2026-19714). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-19726 |
|
Autorisation incorrecte dans wordpress (CVE-2026-19726)
vulnérabilité dans wordpress (CVE-2026-19726). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-19717 |
|
Divulgation d'information dans wordpress (CVE-2026-19717)
vulnérabilité dans wordpress (CVE-2026-19717). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-19725 |
|
Traversée de chemin dans wordpress (CVE-2026-19725)
traversée de chemin dans wordpress (CVE-2026-19725). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-19711 |
|
Vulnérabilité dans wordpress (CVE-2026-19711)
vulnérabilité dans wordpress (CVE-2026-19711). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-19613 |
|
Divulgation d'information dans wordpress (CVE-2026-19613)
vulnérabilité dans wordpress (CVE-2026-19613). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-19712 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-19712)
XSS dans wordpress (CVE-2026-19712). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-17582 |
|
Injection SQL dans wordpress (CVE-2026-17582)
injection SQL dans wordpress (CVE-2026-17582). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-10035 |
|
Désérialisation non sécurisée dans wordpress (CVE-2026-10035)
vulnérabilité dans wordpress (CVE-2026-10035). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-17581 |
|
Injection de code dans wordpress (CVE-2026-17581)
injection de code dans wordpress (CVE-2026-17581). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15790 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-15790)
XSS dans wordpress (CVE-2026-15790). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15384 |
|
Contournement d'authentification dans wordpress (CVE-2026-15384)
contournement d'authentification dans wordpress (CVE-2026-15384). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-15066 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-15066)
XSS dans wordpress (CVE-2026-15066). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15602 |
|
Injection SQL dans wordpress (CVE-2026-15602)
injection SQL dans wordpress (CVE-2026-15602). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-16779 |
|
Vulnérabilité dans wordpress (CVE-2026-16779)
vulnérabilité dans wordpress (CVE-2026-16779). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-18385 |
|
Injection de code dans wordpress (CVE-2026-18385)
injection de code dans wordpress (CVE-2026-18385). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15441 |
|
Vulnérabilité dans wordpress (CVE-2026-15441)
vulnérabilité dans wordpress (CVE-2026-15441). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-18432 |
|
Élévation de privilèges dans wordpress (CVE-2026-18432)
vulnérabilité dans wordpress (CVE-2026-18432). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``item_id``.
|