Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-4080 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-4080)
XSS dans wordpress (CVE-2026-4080). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-4081 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-4081)
XSS dans wordpress (CVE-2026-4081). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8293 |
|
Contournement d'authentification dans wordpress (CVE-2026-8293)
contournement d'authentification dans wordpress (CVE-2026-8293). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-8206 |
|
Élévation de privilèges dans wordpress (CVE-2026-8206)
vulnérabilité dans wordpress (CVE-2026-8206). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-3722 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-3722)
XSS dans wordpress (CVE-2026-3722). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10100 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-10100)
XSS dans wordpress (CVE-2026-10100). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9050 |
|
Vulnérabilité dans wordpress (CVE-2026-9050)
vulnérabilité dans wordpress (CVE-2026-9050). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9048 |
|
Autorisation incorrecte dans wordpress (CVE-2026-9048)
vulnérabilité dans wordpress (CVE-2026-9048). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2018-25434 |
|
Injection SQL dans wordpress (CVE-2018-25434)
injection SQL dans wordpress (CVE-2018-25434). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-8382 |
|
Vulnérabilité dans wordpress (CVE-2026-8382)
vulnérabilité dans wordpress (CVE-2026-8382). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-7465 |
|
Élévation de privilèges dans wordpress (CVE-2026-7465)
vulnérabilité dans wordpress (CVE-2026-7465). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-9757 |
|
Injection SQL dans wordpress (CVE-2026-9757)
injection SQL dans wordpress (CVE-2026-9757). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-7459 |
|
Vulnérabilité dans wordpress (CVE-2026-7459)
vulnérabilité dans wordpress (CVE-2026-7459). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-4290 |
|
Vulnérabilité dans wordpress (CVE-2026-4290)
vulnérabilité dans wordpress (CVE-2026-4290). Les données peuvent être altérées par des attaquants.
|
| CVE-2025-12714 |
|
Vulnérabilité dans wordpress (CVE-2025-12714)
vulnérabilité dans wordpress (CVE-2025-12714). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9189 |
|
Vulnérabilité dans wordpress (CVE-2026-9189)
vulnérabilité dans wordpress (CVE-2026-9189). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``mc_gross``.
|
| CVE-2026-6075 |
|
CSRF dans wordpress (CVE-2026-6075)
vulnérabilité dans wordpress (CVE-2026-6075). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-10039 |
|
Injection SQL dans wordpress (CVE-2026-10039)
injection SQL dans wordpress (CVE-2026-10039). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-9243 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-9243)
XSS dans wordpress (CVE-2026-9243). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-3655 |
|
Contournement d'authentification dans wordpress (CVE-2026-3655)
contournement d'authentification dans wordpress (CVE-2026-3655). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``lwp_ajax_register``.
|
| CVE-2025-11262 |
|
The Link Whisper Free plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the...
The Link Whisper Free plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the...
|
| CVE-2025-11993 |
|
Désérialisation non sécurisée dans wordpress (CVE-2025-11993)
vulnérabilité dans wordpress (CVE-2025-11993). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-14042 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2025-14042)
XSS dans wordpress (CVE-2025-14042). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-6275 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-6275)
XSS dans wordpress (CVE-2026-6275). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9714 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-9714)
XSS dans wordpress (CVE-2026-9714). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8732 |
|
Vulnérabilité dans wordpress (CVE-2026-8732)
vulnérabilité dans wordpress (CVE-2026-8732). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-2128 |
|
Divulgation d'information dans wordpress (CVE-2026-2128)
vulnérabilité dans wordpress (CVE-2026-2128). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``wordpress_logged_in_``.
|
| CVE-2026-8995 |
|
Divulgation d'information dans wordpress (CVE-2026-8995)
vulnérabilité dans wordpress (CVE-2026-8995). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-7430 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-7430)
XSS dans wordpress (CVE-2026-7430). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``WPEditor.php``.
|
| CVE-2026-8809 |
|
Élévation de privilèges dans wordpress (CVE-2026-8809)
vulnérabilité dans wordpress (CVE-2026-8809). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-5343 |
|
Vulnérabilité dans drupal (CVE-2026-5343)
vulnérabilité dans drupal (CVE-2026-5343). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-6816 |
|
Vulnérabilité dans drupal (CVE-2026-6816)
vulnérabilité dans drupal (CVE-2026-6816). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8689 |
|
Vulnérabilité dans c (CVE-2026-8689)
vulnérabilité dans c (CVE-2026-8689). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-7048 |
|
Injection SQL dans wordpress (CVE-2026-7048)
injection SQL dans wordpress (CVE-2026-7048). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-6937 |
|
Vulnérabilité dans wordpress (CVE-2026-6937)
vulnérabilité dans wordpress (CVE-2026-6937). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-7526 |
|
Divulgation d'information dans wordpress (CVE-2026-7526)
vulnérabilité dans wordpress (CVE-2026-7526). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9015 |
|
Vulnérabilité dans wordpress (CVE-2026-9015)
vulnérabilité dans wordpress (CVE-2026-9015). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-4334 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-4334)
XSS dans wordpress (CVE-2026-4334). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-6226 |
|
Élévation de privilèges dans wordpress (CVE-2026-6226)
vulnérabilité dans wordpress (CVE-2026-6226). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-7651 |
|
Vulnérabilité dans wordpress (CVE-2026-7651)
vulnérabilité dans wordpress (CVE-2026-7651). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-7660 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-7660)
XSS dans wordpress (CVE-2026-7660). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-7797 |
|
Injection SQL dans wordpress (CVE-2026-7797)
injection SQL dans wordpress (CVE-2026-7797). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-7862 |
|
Vulnérabilité dans wordpress (CVE-2026-7862)
vulnérabilité dans wordpress (CVE-2026-7862). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-8682 |
|
Vulnérabilité dans wordpress (CVE-2026-8682)
vulnérabilité dans wordpress (CVE-2026-8682). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9227 |
|
Téléversement de fichier dangereux dans wordpress (CVE-2026-9227)
vulnérabilité dans wordpress (CVE-2026-9227). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-9618 |
|
CSRF dans csharp (CVE-2026-9618)
vulnérabilité dans csharp (CVE-2026-9618). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-6427 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-6427)
XSS dans wordpress (CVE-2026-6427). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-6455 |
|
CSRF dans wordpress (CVE-2026-6455)
vulnérabilité dans wordpress (CVE-2026-6455). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-7052 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-7052)
XSS dans wordpress (CVE-2026-7052). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-7552 |
|
Vulnérabilité dans wordpress (CVE-2026-7552)
vulnérabilité dans wordpress (CVE-2026-7552). Risque d'opérations non autorisées ou de divulgation.
|