Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Groupe : cms Effacer
ID Titre
CVE-2026-4798 Injection SQL dans wordpress (CVE-2026-4798)
injection SQL dans wordpress (CVE-2026-4798). Des informations confidentielles peuvent être exposées.
CVE-2026-6929 Injection SQL dans wordpress (CVE-2026-6929)
injection SQL dans wordpress (CVE-2026-6929). Des informations confidentielles peuvent être exposées.
CVE-2026-7635 Désérialisation non sécurisée dans wordpress (CVE-2026-7635)
vulnérabilité dans wordpress (CVE-2026-7635). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `User-Agent header`.
CVE-2026-5371 Vulnérabilité dans wordpress (CVE-2026-5371)
vulnérabilité dans wordpress (CVE-2026-5371). Des informations confidentielles peuvent être exposées.
CVE-2026-1250 Injection SQL dans wordpress (CVE-2026-1250)
injection SQL dans wordpress (CVE-2026-1250). Des informations confidentielles peuvent être exposées.
CVE-2026-34686 XSS (Cross-Site Scripting) dans adobe (CVE-2026-34686)
XSS dans adobe (CVE-2026-34686). Des informations confidentielles peuvent être exposées.
CVE-2026-34650 Vulnérabilité dans adobe (CVE-2026-34650)
vulnérabilité dans adobe (CVE-2026-34650). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-34651 Vulnérabilité dans adobe (CVE-2026-34651)
vulnérabilité dans adobe (CVE-2026-34651). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-34652 Vulnérabilité dans adobe (CVE-2026-34652)
vulnérabilité dans adobe (CVE-2026-34652). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-34653 Traversée de chemin dans path-traversal (CVE-2026-34653)
traversée de chemin dans path-traversal (CVE-2026-34653). Des informations confidentielles peuvent être exposées.
CVE-2026-34645 Autorisation incorrecte dans adobe (CVE-2026-34645)
vulnérabilité dans adobe (CVE-2026-34645). Les données peuvent être altérées par des attaquants.
CVE-2026-34646 Autorisation incorrecte dans adobe (CVE-2026-34646)
vulnérabilité dans adobe (CVE-2026-34646). Les données peuvent être altérées par des attaquants.
CVE-2026-34647 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-34647)
SSRF dans ssrf (CVE-2026-34647). Des informations confidentielles peuvent être exposées.
CVE-2026-34648 Vulnérabilité dans adobe (CVE-2026-34648)
vulnérabilité dans adobe (CVE-2026-34648). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-34649 Vulnérabilité dans adobe (CVE-2026-34649)
vulnérabilité dans adobe (CVE-2026-34649). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-45218 Injection SQL dans wordpress (CVE-2026-45218)
injection SQL dans wordpress (CVE-2026-45218). Des informations confidentielles peuvent être exposées.
CVE-2026-6690 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-6690)
XSS dans wordpress (CVE-2026-6690). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``wp_ajax_nopriv_lp_update_mds``.
CVE-2026-2993 Injection SQL dans wordpress (CVE-2026-2993)
injection SQL dans wordpress (CVE-2026-2993). Des informations confidentielles peuvent être exposées.
CVE-2026-6433 Vulnérabilité dans wordpress (CVE-2026-6433)
vulnérabilité dans wordpress (CVE-2026-6433). Risque d'opérations non autorisées ou de divulgation.
CVE-2021-47941 Injection SQL dans wordpress (CVE-2021-47941)
injection SQL dans wordpress (CVE-2021-47941). Des informations confidentielles peuvent être exposées.
CVE-2026-7330 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-7330)
XSS dans wordpress (CVE-2026-7330). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-5127 Désérialisation non sécurisée dans wordpress (CVE-2026-5127)
vulnérabilité dans wordpress (CVE-2026-5127). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-4935 Injection SQL dans wordpress (CVE-2026-4935)
injection SQL dans wordpress (CVE-2026-4935). Des informations confidentielles peuvent être exposées.
CVE-2026-25863 Vulnérabilité dans wordpress (CVE-2026-25863)
vulnérabilité dans wordpress (CVE-2026-25863). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-41471 Vulnérabilité dans wordpress (CVE-2026-41471)
vulnérabilité dans wordpress (CVE-2026-41471). Des informations confidentielles peuvent être exposées.
CVE-2026-32834 Vulnérabilité dans wordpress (CVE-2026-32834)
vulnérabilité dans wordpress (CVE-2026-32834). Des informations confidentielles peuvent être exposées.
CVE-2026-6229 SSRF (Falsification de requête côté serveur) dans wordpress (CVE-2026-6229)
SSRF dans wordpress (CVE-2026-6229). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-41940 KEV [KEV] Vulnérabilité dans Webpros cpanel-whm-and-wp2-wordpress-squared (CVE-2026-41940)
vulnérabilité dans Webpros cpanel-whm-and-wp2-wordpress-squared (CVE-2026-41940). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2026-5718 Téléversement de fichier dangereux dans wordpress (CVE-2026-5718)
vulnérabilité dans wordpress (CVE-2026-5718). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-4326 The Vertex Addons for Elementor plugin for WordPress is vulnerable to Missing Authorization in all versions up to and including 1.6.4. This is due to improper authorization enforcement in the activate...
The Vertex Addons for Elementor plugin for WordPress is vulnerable to Missing Authorization in all versions up to and including 1.6.4. This is due to improper authorization enforcement in the activate_required_plugins() function. Specifically, the current_user_can('install_plugins') capability check...
CVE-2026-5436 Traversée de chemin dans wordpress (CVE-2026-5436)
traversée de chemin dans wordpress (CVE-2026-5436). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-3243 The Advanced Members for ACF plugin for WordPress is vulnerable to arbitrary file deletion due to insufficient file path validation in the create_crop function in all versions up to, and including, 1....
The Advanced Members for ACF plugin for WordPress is vulnerable to arbitrary file deletion due to insufficient file path validation in the create_crop function in all versions up to, and including, 1.2.5. This makes it possible for authenticated attackers, with Subscriber-level access and above, to...
CVE-2026-39466 Injection SQL dans wordpress (CVE-2026-39466)
injection SQL dans wordpress (CVE-2026-39466). Des informations confidentielles peuvent être exposées.
CVE-2026-4808 Téléversement de fichier dangereux dans wordpress (CVE-2026-4808)
vulnérabilité dans wordpress (CVE-2026-4808). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-4338 Vulnérabilité dans wordpress (CVE-2026-4338)
vulnérabilité dans wordpress (CVE-2026-4338). Des informations confidentielles peuvent être exposées.
CVE-2026-3499 CSRF dans wordpress (CVE-2026-3499)
vulnérabilité dans wordpress (CVE-2026-3499). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-2936 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-2936)
XSS dans wordpress (CVE-2026-2936). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-3666 Traversée de chemin dans wordpress (CVE-2026-3666)
traversée de chemin dans wordpress (CVE-2026-3666). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-1233 The Text to Speech for WP (AI Voices by Mementor) plugin for WordPress is vulnerable to sensitive information exposure in all versions up to, and including, 1.9.8. This is due to the plugin containing...
The Text to Speech for WP (AI Voices by Mementor) plugin for WordPress is vulnerable to sensitive information exposure in all versions up to, and including, 1.9.8. This is due to the plugin containing hardcoded MySQL database credentials for the vendor's external telemetry server in the `Mementor_TT...
CVE-2026-3445 The Paid Membership Plugin, Ecommerce, User Registration Form, Login Form, User Profile & Restrict Content – ProfilePress plugin for WordPress is vulnerable to unauthorized membership payment bypass i...
The Paid Membership Plugin, Ecommerce, User Registration Form, Login Form, User Profile & Restrict Content – ProfilePress plugin for WordPress is vulnerable to unauthorized membership payment bypass in all versions up to, and including, 4.16.11. This is due to a missing ownership verification on the...
CVE-2026-5425 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-5425)
XSS dans wordpress (CVE-2026-5425). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-4896 The WCFM – Frontend Manager for WooCommerce along with Bookings Subscription Listings Compatible plugin for WordPress is vulnerable to Insecure Direct Object Reference in all versions up to, and inclu...
The WCFM – Frontend Manager for WooCommerce along with Bookings Subscription Listings Compatible plugin for WordPress is vulnerable to Insecure Direct Object Reference in all versions up to, and including, 6.7.25 via multiple AJAX actions including `wcfm_modify_order_status`, `delete_wcfm_article`,...
CVE-2026-4350 The Perfmatters plugin for WordPress is vulnerable to arbitrary file deletion via path traversal in all versions up to, and including, 2.5.9.1. This is due to the `PMCS::action_handler()` method proce...
The Perfmatters plugin for WordPress is vulnerable to arbitrary file deletion via path traversal in all versions up to, and including, 2.5.9.1. This is due to the `PMCS::action_handler()` method processing the `$_GET['delete']` parameter without any sanitization, authorization check, or nonce verifi...
CVE-2026-4267 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-4267)
XSS dans wordpress (CVE-2026-4267). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-21361 XSS (Cross-Site Scripting) dans adobe (CVE-2026-21361)
XSS dans adobe (CVE-2026-21361). Des informations confidentielles peuvent être exposées.
CVE-2026-21309 Autorisation incorrecte dans adobe (CVE-2026-21309)
vulnérabilité dans adobe (CVE-2026-21309). Des informations confidentielles peuvent être exposées.
CVE-2026-21311 XSS (Cross-Site Scripting) dans adobe (CVE-2026-21311)
XSS dans adobe (CVE-2026-21311). Des informations confidentielles peuvent être exposées.
CVE-2026-21284 XSS (Cross-Site Scripting) dans adobe (CVE-2026-21284)
XSS dans adobe (CVE-2026-21284). Des informations confidentielles peuvent être exposées.
CVE-2026-21289 Autorisation incorrecte dans adobe (CVE-2026-21289)
vulnérabilité dans adobe (CVE-2026-21289). Des informations confidentielles peuvent être exposées.
CVE-2026-21290 XSS (Cross-Site Scripting) dans adobe (CVE-2026-21290)
XSS dans adobe (CVE-2026-21290). Des informations confidentielles peuvent être exposées.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →