Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-75807 |
|
Contournement d'authentification dans wordpress (CVE-2026-75807)
contournement d'authentification dans wordpress (CVE-2026-75807). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-76548 |
|
Contournement d'authentification dans wordpress (CVE-2026-76548)
contournement d'authentification dans wordpress (CVE-2026-76548). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-77007 |
|
Divulgation d'information dans wordpress (CVE-2026-77007)
vulnérabilité dans wordpress (CVE-2026-77007). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-76586 |
|
Vulnérabilité dans wordpress (CVE-2026-76586)
vulnérabilité dans wordpress (CVE-2026-76586). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-16600 |
|
SSRF (Falsification de requête côté serveur) dans wordpress (CVE-2026-16600)
SSRF dans wordpress (CVE-2026-16600). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-16061 |
|
Injection SQL dans wordpress (CVE-2026-16061)
injection SQL dans wordpress (CVE-2026-16061). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-6176 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-6176)
XSS dans wordpress (CVE-2026-6176). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-5934 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-5934)
XSS dans wordpress (CVE-2026-5934). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-79996 |
|
Élévation de privilèges dans wordpress (CVE-2026-79996)
vulnérabilité dans wordpress (CVE-2026-79996). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-6286 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-6286)
XSS dans wordpress (CVE-2026-6286). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-5097 |
|
Injection SQL dans wordpress (CVE-2026-5097)
injection SQL dans wordpress (CVE-2026-5097). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-19423 |
|
Élévation de privilèges dans wordpress (CVE-2026-19423)
vulnérabilité dans wordpress (CVE-2026-19423). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-19084 |
|
Vulnérabilité dans wordpress (CVE-2026-19084)
vulnérabilité dans wordpress (CVE-2026-19084). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-14558 |
|
Désérialisation non sécurisée dans wordpress (CVE-2026-14558)
vulnérabilité dans wordpress (CVE-2026-14558). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-77365 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-77365)
XSS dans wordpress (CVE-2026-77365). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-76053 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-76053)
XSS dans wordpress (CVE-2026-76053). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-18983 |
|
Téléversement de fichier dangereux dans wordpress (CVE-2026-18983)
vulnérabilité dans wordpress (CVE-2026-18983). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-18978 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-18978)
XSS dans wordpress (CVE-2026-18978). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-18324 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-18324)
XSS dans wordpress (CVE-2026-18324). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-32564 |
|
Subscriber SQL Injection in ACPT (Pro) - Custom Post Types Plugin for WordPress <= 2.0.63 versions.
Subscriber SQL Injection in ACPT (Pro) - Custom Post Types Plugin for WordPress <= 2.0.63 versions.
|
| CVE-2026-78333 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-78333)
XSS dans wordpress (CVE-2026-78333). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-77018 |
|
Téléversement de fichier dangereux dans wordpress (CVE-2026-77018)
vulnérabilité dans wordpress (CVE-2026-77018). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-78137 |
|
Vulnérabilité dans wordpress (CVE-2026-78137)
vulnérabilité dans wordpress (CVE-2026-78137). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-77017 |
|
Divulgation d'information dans wordpress (CVE-2026-77017)
vulnérabilité dans wordpress (CVE-2026-77017). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-13415 |
|
Élévation de privilèges dans wordpress (CVE-2026-13415)
vulnérabilité dans wordpress (CVE-2026-13415). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-19223 |
|
Injection de code dans wordpress (CVE-2026-19223)
injection de code dans wordpress (CVE-2026-19223). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-19715 |
|
Divulgation d'information dans wordpress (CVE-2026-19715)
vulnérabilité dans wordpress (CVE-2026-19715). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-15990 |
|
Traversée de chemin dans wordpress (CVE-2026-15990)
traversée de chemin dans wordpress (CVE-2026-15990). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-15985 |
|
Vulnérabilité dans wordpress (CVE-2026-15985)
vulnérabilité dans wordpress (CVE-2026-15985). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-75977 |
|
Élévation de privilèges dans wordpress (CVE-2026-75977)
vulnérabilité dans wordpress (CVE-2026-75977). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-18884 |
|
Injection SQL dans wordpress (CVE-2026-18884)
injection SQL dans wordpress (CVE-2026-18884). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-18331 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-18331)
XSS dans wordpress (CVE-2026-18331). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-77693 |
|
Vulnérabilité dans wordpress (CVE-2026-77693)
vulnérabilité dans wordpress (CVE-2026-77693). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-75797 |
|
Traversée de chemin dans wordpress (CVE-2026-75797)
traversée de chemin dans wordpress (CVE-2026-75797). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-19760 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-19760)
XSS dans wordpress (CVE-2026-19760). Risque d'opérations non autorisées ou de divulgation. Exploitable via `Host header`.
|
| CVE-2026-74851 |
|
Injection de code dans wordpress (CVE-2026-74851)
injection de code dans wordpress (CVE-2026-74851). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-74928 |
|
Vulnérabilité dans wordpress (CVE-2026-74928)
vulnérabilité dans wordpress (CVE-2026-74928). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-19718 |
|
Contournement d'authentification dans wordpress (CVE-2026-19718)
contournement d'authentification dans wordpress (CVE-2026-19718). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-18985 |
|
Autorisation incorrecte dans drupal (CVE-2026-18985)
vulnérabilité dans drupal (CVE-2026-18985). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-18259 |
|
Vulnérabilité dans drupal (CVE-2026-18259)
vulnérabilité dans drupal (CVE-2026-18259). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-74932 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-74932)
XSS dans wordpress (CVE-2026-74932). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `Host header`.
|
| CVE-2026-75971 |
|
Élévation de privilèges dans wordpress (CVE-2026-75971)
vulnérabilité dans wordpress (CVE-2026-75971). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``import_start``.
|
| CVE-2026-19949 |
|
Injection SQL dans wordpress (CVE-2026-19949)
injection SQL dans wordpress (CVE-2026-19949). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-78576 |
|
Injection SQL dans wordpress (CVE-2026-78576)
injection SQL dans wordpress (CVE-2026-78576). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-78572 |
|
Désérialisation non sécurisée dans wordpress (CVE-2026-78572)
vulnérabilité dans wordpress (CVE-2026-78572). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-78563 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-78563)
XSS dans wordpress (CVE-2026-78563). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-78566 |
|
Vulnérabilité dans wordpress (CVE-2026-78566)
vulnérabilité dans wordpress (CVE-2026-78566). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-78562 |
|
Vulnérabilité dans wordpress (CVE-2026-78562)
vulnérabilité dans wordpress (CVE-2026-78562). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16601 |
|
The CM Map Locations – Visualize and share your locations in a few clicks plugin for WordPress is...
The CM Map Locations – Visualize and share your locations in a few clicks plugin for WordPress is...
|
| CVE-2026-18328 |
|
The Forminator Forms – Contact Form, Payment Form & Custom Form Builder plugin for WordPress is...
The Forminator Forms – Contact Form, Payment Form & Custom Form Builder plugin for WordPress is...
|