Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-12128 |
|
Vulnérabilité dans wordpress (CVE-2026-12128)
vulnérabilité dans wordpress (CVE-2026-12128). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``cart_data``.
|
| CVE-2026-14484 |
|
Traversée de chemin dans wordpress (CVE-2026-14484)
traversée de chemin dans wordpress (CVE-2026-14484). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-12365 |
|
Use-After-Free dans c (CVE-2026-12365)
vulnérabilité dans c (CVE-2026-12365). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-19794 |
|
The WP-Stats plugin for WordPress is vulnerable to Stored Cross-Site Scripting in all versions up...
The WP-Stats plugin for WordPress is vulnerable to Stored Cross-Site Scripting in all versions up...
|
| CVE-2026-14290 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-14290)
XSS dans wordpress (CVE-2026-14290). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16810 |
|
Injection SQL dans wordpress (CVE-2026-16810)
injection SQL dans wordpress (CVE-2026-16810). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-12949 |
|
Vulnérabilité dans wordpress (CVE-2026-12949)
vulnérabilité dans wordpress (CVE-2026-12949). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16739 |
|
Contournement d'authentification dans wordpress (CVE-2026-16739)
contournement d'authentification dans wordpress (CVE-2026-16739). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-12743 |
|
Injection SQL dans wordpress (CVE-2026-12743)
injection SQL dans wordpress (CVE-2026-12743). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-15205 |
|
Injection SQL dans wordpress (CVE-2026-15205)
injection SQL dans wordpress (CVE-2026-15205). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-18039 |
|
Élévation de privilèges dans wordpress (CVE-2026-18039)
vulnérabilité dans wordpress (CVE-2026-18039). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-10308 |
|
CSRF dans wordpress (CVE-2025-10308)
vulnérabilité dans wordpress (CVE-2025-10308). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-18109 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-18109)
XSS dans wordpress (CVE-2026-18109). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-28154 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-28154)
XSS dans wordpress (CVE-2026-28154). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-66426 |
|
Unauthenticated Cross Site Scripting (XSS) in WP-Stats <= 2.56 versions.
Unauthenticated Cross Site Scripting (XSS) in WP-Stats <= 2.56 versions.
|
| CVE-2026-15413 |
|
Vulnérabilité dans wordpress (CVE-2026-15413)
vulnérabilité dans wordpress (CVE-2026-15413). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-14332 |
|
Vulnérabilité dans wordpress (CVE-2026-14332)
vulnérabilité dans wordpress (CVE-2026-14332). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-3639 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-3639)
XSS dans wordpress (CVE-2026-3639). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``ppwp``.
|
| CVE-2026-18146 |
|
The Fluent Forms – Customizable Contact Forms, Survey, Quiz, & Conversational Form Builder plugin...
The Fluent Forms – Customizable Contact Forms, Survey, Quiz, & Conversational Form Builder plugin...
|
| CVE-2026-3835 |
|
Vulnérabilité dans wordpress (CVE-2026-3835)
vulnérabilité dans wordpress (CVE-2026-3835). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``LIKE``.
|
| CVE-2026-13328 |
|
Vulnérabilité dans wordpress (CVE-2026-13328)
vulnérabilité dans wordpress (CVE-2026-13328). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-18945 |
|
Vulnérabilité dans wordpress (CVE-2026-18945)
vulnérabilité dans wordpress (CVE-2026-18945). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-13610 |
|
Élévation de privilèges dans wordpress (CVE-2026-13610)
vulnérabilité dans wordpress (CVE-2026-13610). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-14213 |
|
Vulnérabilité dans wordpress (CVE-2026-14213)
vulnérabilité dans wordpress (CVE-2026-14213). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-14182 |
|
Contournement d'authentification dans wordpress (CVE-2026-14182)
contournement d'authentification dans wordpress (CVE-2026-14182). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-19088 |
|
CSRF dans wordpress (CVE-2026-19088)
vulnérabilité dans wordpress (CVE-2026-19088). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-49466 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-49466)
XSS dans wordpress (CVE-2026-49466). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``template``.
|
| CVE-2026-18044 |
|
Vulnérabilité dans wordpress (CVE-2026-18044)
vulnérabilité dans wordpress (CVE-2026-18044). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16747 |
|
Vulnérabilité dans wordpress (CVE-2026-16747)
vulnérabilité dans wordpress (CVE-2026-16747). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15213 |
|
Vulnérabilité dans wordpress (CVE-2026-15213)
vulnérabilité dans wordpress (CVE-2026-15213). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16621 |
|
Vulnérabilité dans c (CVE-2026-16621)
vulnérabilité dans c (CVE-2026-16621). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-17008 |
|
Vulnérabilité dans wordpress (CVE-2026-17008)
vulnérabilité dans wordpress (CVE-2026-17008). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16990 |
|
Vulnérabilité dans wordpress (CVE-2026-16990)
vulnérabilité dans wordpress (CVE-2026-16990). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15045 |
|
Vulnérabilité dans wordpress (CVE-2026-15045)
vulnérabilité dans wordpress (CVE-2026-15045). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-19050 |
|
SSRF (Falsification de requête côté serveur) dans wordpress (CVE-2026-19050)
SSRF dans wordpress (CVE-2026-19050). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16294 |
|
SSRF (Falsification de requête côté serveur) dans wordpress (CVE-2026-16294)
SSRF dans wordpress (CVE-2026-16294). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-16066 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-16066)
XSS dans wordpress (CVE-2026-16066). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15388 |
|
Autorisation incorrecte dans wordpress (CVE-2026-15388)
vulnérabilité dans wordpress (CVE-2026-15388). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15249 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-15249)
XSS dans wordpress (CVE-2026-15249). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16253 |
|
Divulgation d'information dans wordpress (CVE-2026-16253)
vulnérabilité dans wordpress (CVE-2026-16253). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-16737 |
|
Vulnérabilité dans wordpress (CVE-2026-16737)
vulnérabilité dans wordpress (CVE-2026-16737). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16977 |
|
Injection SQL dans wordpress (CVE-2026-16977)
injection SQL dans wordpress (CVE-2026-16977). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-18046 |
|
Autorisation incorrecte dans wordpress (CVE-2026-18046)
vulnérabilité dans wordpress (CVE-2026-18046). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-18048 |
|
Vulnérabilité dans wordpress (CVE-2026-18048)
vulnérabilité dans wordpress (CVE-2026-18048). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-18049 |
|
Divulgation d'information dans wordpress (CVE-2026-18049)
vulnérabilité dans wordpress (CVE-2026-18049). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-16538 |
|
Vulnérabilité dans wordpress (CVE-2026-16538)
vulnérabilité dans wordpress (CVE-2026-16538). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-19217 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-19217)
XSS dans wordpress (CVE-2026-19217). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-18962 |
|
Vulnérabilité dans wordpress (CVE-2026-18962)
vulnérabilité dans wordpress (CVE-2026-18962). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-18391 |
|
Téléversement de fichier dangereux dans wordpress (CVE-2026-18391)
vulnérabilité dans wordpress (CVE-2026-18391). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-18057 |
|
Injection SQL dans wordpress (CVE-2026-18057)
injection SQL dans wordpress (CVE-2026-18057). Des informations confidentielles peuvent être exposées.
|