Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-16601 |
|
The CM Map Locations – Visualize and share your locations in a few clicks plugin for WordPress is...
The CM Map Locations – Visualize and share your locations in a few clicks plugin for WordPress is...
|
| CVE-2026-78478 |
|
Vulnérabilité dans wordpress (CVE-2026-78478)
vulnérabilité dans wordpress (CVE-2026-78478). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-19892 |
|
Vulnérabilité dans wordpress (CVE-2026-19892)
vulnérabilité dans wordpress (CVE-2026-19892). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-75574 |
|
The Grav Email plugin (getgrav/grav-plugin-email) before 4.2.2 renders page-editor-controlled...
The Grav Email plugin (getgrav/grav-plugin-email) before 4.2.2 renders page-editor-controlled...
|
| CVE-2026-56707 |
|
Grav Flex Objects plugin versions 1.4.0 through 1.4.7 contain an authorization bypass...
Grav Flex Objects plugin versions 1.4.0 through 1.4.7 contain an authorization bypass...
|
| CVE-2026-32560 |
|
Vulnérabilité dans wordpress (CVE-2026-32560)
vulnérabilité dans wordpress (CVE-2026-32560). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-28153 |
|
Vulnérabilité dans wordpress (CVE-2026-28153)
vulnérabilité dans wordpress (CVE-2026-28153). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-16149 |
|
Élévation de privilèges dans wordpress (CVE-2026-16149)
vulnérabilité dans wordpress (CVE-2026-16149). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-0551 |
|
Désérialisation non sécurisée dans wordpress (CVE-2026-0551)
vulnérabilité dans wordpress (CVE-2026-0551). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-2996 |
|
Vulnérabilité dans wordpress (CVE-2026-2996)
vulnérabilité dans wordpress (CVE-2026-2996). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-76793 |
|
Contournement d'authentification dans wordpress (CVE-2026-76793)
contournement d'authentification dans wordpress (CVE-2026-76793). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-76789 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-76789)
XSS dans wordpress (CVE-2026-76789). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-19221 |
|
Injection de code dans wordpress (CVE-2026-19221)
injection de code dans wordpress (CVE-2026-19221). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-18052 |
|
Contournement d'authentification dans wordpress (CVE-2026-18052)
contournement d'authentification dans wordpress (CVE-2026-18052). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-19883 |
|
Élévation de privilèges dans wordpress (CVE-2026-19883)
vulnérabilité dans wordpress (CVE-2026-19883). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-75796 |
|
Élévation de privilèges dans wordpress (CVE-2026-75796)
vulnérabilité dans wordpress (CVE-2026-75796). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-18781 |
|
Injection de code dans wordpress (CVE-2026-18781)
injection de code dans wordpress (CVE-2026-18781). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16576 |
|
Vulnérabilité dans wordpress (CVE-2026-16576)
vulnérabilité dans wordpress (CVE-2026-16576). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-18409 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-18409)
XSS dans wordpress (CVE-2026-18409). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-66594 |
|
Subscriber SQL Injection in WordPress Persistent Login <= 3.1.0 versions.
Subscriber SQL Injection in WordPress Persistent Login <= 3.1.0 versions.
|
| CVE-2026-75963 |
|
Vulnérabilité dans wordpress (CVE-2026-75963)
vulnérabilité dans wordpress (CVE-2026-75963). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15049 |
|
Téléversement de fichier dangereux dans wordpress (CVE-2026-15049)
vulnérabilité dans wordpress (CVE-2026-15049). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-75981 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-75981)
XSS dans wordpress (CVE-2026-75981). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15780 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-15780)
XSS dans wordpress (CVE-2026-15780). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-19056 |
|
XSS (Cross-Site Scripting) dans c (CVE-2026-19056)
XSS dans c (CVE-2026-19056). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-17565 |
|
SSRF (Falsification de requête côté serveur) dans wordpress (CVE-2026-17565)
SSRF dans wordpress (CVE-2026-17565). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-19055 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-19055)
XSS dans wordpress (CVE-2026-19055). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-19842 |
|
Contournement d'authentification dans wordpress (CVE-2026-19842)
contournement d'authentification dans wordpress (CVE-2026-19842). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-13169 |
|
Vulnérabilité dans wordpress (CVE-2026-13169)
vulnérabilité dans wordpress (CVE-2026-13169). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-11565 |
|
Vulnérabilité dans wordpress (CVE-2026-11565)
vulnérabilité dans wordpress (CVE-2026-11565). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-12983 |
|
Injection SQL dans wordpress (CVE-2026-12983)
injection SQL dans wordpress (CVE-2026-12983). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-13174 |
|
Vulnérabilité dans wordpress (CVE-2026-13174)
vulnérabilité dans wordpress (CVE-2026-13174). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16616 |
|
Traversée de chemin dans wordpress (CVE-2026-16616)
traversée de chemin dans wordpress (CVE-2026-16616). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-14334 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-14334)
XSS dans wordpress (CVE-2026-14334). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16617 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-16617)
XSS dans wordpress (CVE-2026-16617). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16950 |
|
Injection SQL dans wordpress (CVE-2026-16950)
injection SQL dans wordpress (CVE-2026-16950). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-14861 |
|
Vulnérabilité dans wordpress (CVE-2026-14861)
vulnérabilité dans wordpress (CVE-2026-14861). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16570 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-16570)
XSS dans wordpress (CVE-2026-16570). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-19942 |
|
Traversée de chemin dans wordpress (CVE-2026-19942)
traversée de chemin dans wordpress (CVE-2026-19942). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-66602 |
|
CSRF dans wordpress (CVE-2026-66602)
vulnérabilité dans wordpress (CVE-2026-66602). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-73351 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-73351)
XSS dans wordpress (CVE-2026-73351). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-75091 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-75091)
XSS dans wordpress (CVE-2026-75091). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-11801 |
|
Vulnérabilité dans wordpress (CVE-2026-11801)
vulnérabilité dans wordpress (CVE-2026-11801). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-65640 |
|
Téléversement de fichier dangereux dans wordpress (CVE-2026-65640)
vulnérabilité dans wordpress (CVE-2026-65640). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``upload_files``.
|
| CVE-2026-2497 |
|
Injection SQL dans wordpress (CVE-2026-2497)
injection SQL dans wordpress (CVE-2026-2497). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-10734 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-10734)
XSS dans wordpress (CVE-2026-10734). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-17087 |
|
Vulnérabilité dans wordpress (CVE-2026-17087)
vulnérabilité dans wordpress (CVE-2026-17087). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-13424 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-13424)
XSS dans wordpress (CVE-2026-13424). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-19717 |
|
Divulgation d'information dans wordpress (CVE-2026-19717)
vulnérabilité dans wordpress (CVE-2026-19717). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-19728 |
|
Vulnérabilité dans wordpress (CVE-2026-19728)
vulnérabilité dans wordpress (CVE-2026-19728). Des informations confidentielles peuvent être exposées.
|