Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-15980 |
|
Vulnérabilité dans wordpress (CVE-2026-15980)
vulnérabilité dans wordpress (CVE-2026-15980). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15369 |
|
Élévation de privilèges dans wordpress (CVE-2026-15369)
vulnérabilité dans wordpress (CVE-2026-15369). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-14494 |
|
Téléversement de fichier dangereux dans wordpress (CVE-2026-14494)
vulnérabilité dans wordpress (CVE-2026-14494). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-77012 |
|
SSRF (Falsification de requête côté serveur) dans wordpress (CVE-2026-77012)
SSRF dans wordpress (CVE-2026-77012). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-16947 |
|
SSRF (Falsification de requête côté serveur) dans wordpress (CVE-2026-16947)
SSRF dans wordpress (CVE-2026-16947). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-16259 |
|
Élévation de privilèges dans wordpress (CVE-2026-16259)
vulnérabilité dans wordpress (CVE-2026-16259). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-76581 |
|
Vulnérabilité dans wordpress (CVE-2026-76581)
vulnérabilité dans wordpress (CVE-2026-76581). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``wdpsso_step1``.
|
| CVE-2026-19092 |
|
Vulnérabilité dans wordpress (CVE-2026-19092)
vulnérabilité dans wordpress (CVE-2026-19092). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-32566 |
|
Vulnérabilité dans wordpress (CVE-2026-32566)
vulnérabilité dans wordpress (CVE-2026-32566). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-77016 |
|
Vulnérabilité dans wordpress (CVE-2026-77016)
vulnérabilité dans wordpress (CVE-2026-77016). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-18080 |
|
Téléversement de fichier dangereux dans wordpress (CVE-2026-18080)
vulnérabilité dans wordpress (CVE-2026-18080). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-18431 |
|
Vulnérabilité dans wordpress (CVE-2026-18431)
vulnérabilité dans wordpress (CVE-2026-18431). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-19632 |
|
Vulnérabilité dans wordpress (CVE-2026-19632)
vulnérabilité dans wordpress (CVE-2026-19632). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16641 |
|
Vulnerability in Drupal Commerce Elavon. This issue affects Commerce Elavon versions: *.*.
Vulnerability in Drupal Commerce Elavon. This issue affects Commerce Elavon versions: *.*.
|
| CVE-2026-16645 |
|
Vulnérabilité dans drupal (CVE-2026-16645)
vulnérabilité dans drupal (CVE-2026-16645). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-16644 |
|
Autorisation incorrecte dans drupal (CVE-2026-16644)
vulnérabilité dans drupal (CVE-2026-16644). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-16639 |
|
Vulnérabilité dans drupal (CVE-2026-16639)
vulnérabilité dans drupal (CVE-2026-16639). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-78570 |
|
Élévation de privilèges dans wordpress (CVE-2026-78570)
vulnérabilité dans wordpress (CVE-2026-78570). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-78568 |
|
Injection SQL dans wordpress (CVE-2026-78568)
injection SQL dans wordpress (CVE-2026-78568). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-78477 |
|
Vulnérabilité dans wordpress (CVE-2026-78477)
vulnérabilité dans wordpress (CVE-2026-78477). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-32563 |
|
Désérialisation non sécurisée dans wordpress (CVE-2026-32563)
vulnérabilité dans wordpress (CVE-2026-32563). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-32558 |
|
Vulnérabilité dans wordpress (CVE-2026-32558)
vulnérabilité dans wordpress (CVE-2026-32558). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-13598 |
|
Élévation de privilèges dans wordpress (CVE-2026-13598)
vulnérabilité dans wordpress (CVE-2026-13598). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-4703 |
|
Désérialisation non sécurisée dans wordpress (CVE-2026-4703)
vulnérabilité dans wordpress (CVE-2026-4703). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-78003 |
|
SSRF (Falsification de requête côté serveur) dans wordpress (CVE-2026-78003)
SSRF dans wordpress (CVE-2026-78003). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-77001 |
|
Contournement d'authentification dans wordpress (CVE-2026-77001)
contournement d'authentification dans wordpress (CVE-2026-77001). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-77000 |
|
Contournement d'authentification dans wordpress (CVE-2026-77000)
contournement d'authentification dans wordpress (CVE-2026-77000). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-77002 |
|
Contournement d'authentification dans wordpress (CVE-2026-77002)
contournement d'authentification dans wordpress (CVE-2026-77002). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-77264 |
|
Vulnérabilité dans wordpress (CVE-2026-77264)
vulnérabilité dans wordpress (CVE-2026-77264). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-66592 |
|
Unauthenticated SQL Injection in rtMedia for WordPress, BuddyPress and bbPress <= 4.7.11 versions.
Unauthenticated SQL Injection in rtMedia for WordPress, BuddyPress and bbPress <= 4.7.11 versions.
|
| CVE-2026-75860 |
|
Élévation de privilèges dans wordpress (CVE-2026-75860)
vulnérabilité dans wordpress (CVE-2026-75860). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-18315 |
|
Vulnérabilité dans wordpress (CVE-2026-18315)
vulnérabilité dans wordpress (CVE-2026-18315). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-18937 |
|
Injection de code dans wordpress (CVE-2026-18937)
injection de code dans wordpress (CVE-2026-18937). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-18776 |
|
Vulnérabilité dans wordpress (CVE-2026-18776)
vulnérabilité dans wordpress (CVE-2026-18776). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-18031 |
|
Contournement d'authentification dans wordpress (CVE-2026-18031)
contournement d'authentification dans wordpress (CVE-2026-18031). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-18051 |
|
Traversée de chemin dans wordpress (CVE-2026-18051)
traversée de chemin dans wordpress (CVE-2026-18051). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-15748 |
|
Téléversement de fichier dangereux dans wordpress (CVE-2026-15748)
vulnérabilité dans wordpress (CVE-2026-15748). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-13784 |
|
Désérialisation non sécurisée dans wordpress (CVE-2024-13784)
vulnérabilité dans wordpress (CVE-2024-13784). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-19714 |
|
Contournement d'authentification dans wordpress (CVE-2026-19714)
contournement d'authentification dans wordpress (CVE-2026-19714). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-19725 |
|
Traversée de chemin dans wordpress (CVE-2026-19725)
traversée de chemin dans wordpress (CVE-2026-19725). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-18316 |
|
Vulnérabilité dans wordpress (CVE-2026-18316)
vulnérabilité dans wordpress (CVE-2026-18316). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-16098 |
|
Téléversement de fichier dangereux dans wordpress (CVE-2026-16098)
vulnérabilité dans wordpress (CVE-2026-16098). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-18432 |
|
Élévation de privilèges dans wordpress (CVE-2026-18432)
vulnérabilité dans wordpress (CVE-2026-18432). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``item_id``.
|
| CVE-2026-14524 |
|
Traversée de chemin dans wordpress (CVE-2026-14524)
traversée de chemin dans wordpress (CVE-2026-14524). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-18855 |
|
Traversée de chemin dans wordpress (CVE-2026-18855)
traversée de chemin dans wordpress (CVE-2026-18855). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-19598 |
|
Autorisation incorrecte dans wordpress (CVE-2026-19598)
vulnérabilité dans wordpress (CVE-2026-19598). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16142 |
|
Vulnérabilité dans wordpress (CVE-2026-16142)
vulnérabilité dans wordpress (CVE-2026-16142). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15826 |
|
Vulnérabilité dans wordpress (CVE-2026-15826)
vulnérabilité dans wordpress (CVE-2026-15826). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15341 |
|
Contournement d'authentification dans wordpress (CVE-2026-15341)
contournement d'authentification dans wordpress (CVE-2026-15341). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``init``.
|
| CVE-2026-15303 |
|
Contournement d'authentification dans wordpress (CVE-2026-15303)
contournement d'authentification dans wordpress (CVE-2026-15303). L'exploitation peut entraîner la prise de contrôle totale du système.
|