Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Groupe : cms Effacer
ID Titre
CVE-2022-50956 Traversée de chemin dans wordpress (CVE-2022-50956)
traversée de chemin dans wordpress (CVE-2022-50956). Des informations confidentielles peuvent être exposées.
CVE-2022-50958 XSS (Cross-Site Scripting) dans wordpress (CVE-2022-50958)
XSS dans wordpress (CVE-2022-50958). Risque d'opérations non autorisées ou de divulgation.
CVE-2022-50959 XSS (Cross-Site Scripting) dans wordpress (CVE-2022-50959)
XSS dans wordpress (CVE-2022-50959). Risque d'opérations non autorisées ou de divulgation.
CVE-2022-50960 XSS (Cross-Site Scripting) dans wordpress (CVE-2022-50960)
XSS dans wordpress (CVE-2022-50960). Risque d'opérations non autorisées ou de divulgation.
CVE-2022-50961 XSS (Cross-Site Scripting) dans wordpress (CVE-2022-50961)
XSS dans wordpress (CVE-2022-50961). Risque d'opérations non autorisées ou de divulgation.
CVE-2022-50957 XSS (Cross-Site Scripting) dans drupal (CVE-2022-50957)
XSS dans drupal (CVE-2022-50957). Risque d'opérations non autorisées ou de divulgation.
CVE-2022-50945 XSS (Cross-Site Scripting) dans wordpress (CVE-2022-50945)
XSS dans wordpress (CVE-2022-50945). Risque d'opérations non autorisées ou de divulgation.
CVE-2022-50946 XSS (Cross-Site Scripting) dans wordpress (CVE-2022-50946)
XSS dans wordpress (CVE-2022-50946). Risque d'opérations non autorisées ou de divulgation.
CVE-2022-50947 XSS (Cross-Site Scripting) dans wordpress (CVE-2022-50947)
XSS dans wordpress (CVE-2022-50947). Risque d'opérations non autorisées ou de divulgation.
CVE-2022-50949 XSS (Cross-Site Scripting) dans wordpress (CVE-2022-50949)
XSS dans wordpress (CVE-2022-50949). Risque d'opérations non autorisées ou de divulgation.
CVE-2022-50954 Vulnérabilité dans wordpress (CVE-2022-50954)
vulnérabilité dans wordpress (CVE-2022-50954). Des informations confidentielles peuvent être exposées.
CVE-2021-47948 Vulnérabilité dans wordpress (CVE-2021-47948)
vulnérabilité dans wordpress (CVE-2021-47948). Risque d'opérations non autorisées ou de divulgation.
CVE-2021-47951 XSS (Cross-Site Scripting) dans wordpress (CVE-2021-47951)
XSS dans wordpress (CVE-2021-47951). Risque d'opérations non autorisées ou de divulgation.
CVE-2021-47940 Vulnérabilité dans wordpress (CVE-2021-47940)
vulnérabilité dans wordpress (CVE-2021-47940). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2021-47941 Injection SQL dans wordpress (CVE-2021-47941)
injection SQL dans wordpress (CVE-2021-47941). Des informations confidentielles peuvent être exposées.
CVE-2021-47932 Vulnérabilité dans wordpress (CVE-2021-47932)
vulnérabilité dans wordpress (CVE-2021-47932). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2021-47933 Vulnérabilité dans wordpress (CVE-2021-47933)
vulnérabilité dans wordpress (CVE-2021-47933). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2021-47927 XSS (Cross-Site Scripting) dans wordpress (CVE-2021-47927)
XSS dans wordpress (CVE-2021-47927). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-8198 Divulgation d'information dans wordpress (CVE-2026-8198)
vulnérabilité dans wordpress (CVE-2026-8198). Risque d'opérations non autorisées ou de divulgation. Exploitable via `Authorization header`.
CVE-2026-7652 Vulnérabilité dans wordpress (CVE-2026-7652)
vulnérabilité dans wordpress (CVE-2026-7652). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-7475 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-7475)
XSS dans wordpress (CVE-2026-7475). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``sky_script_content``.
CVE-2026-7650 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-7650)
XSS dans wordpress (CVE-2026-7650). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-5341 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-5341)
XSS dans wordpress (CVE-2026-5341). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``strava_nmr_connect``.
CVE-2026-7330 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-7330)
XSS dans wordpress (CVE-2026-7330). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-5127 Désérialisation non sécurisée dans wordpress (CVE-2026-5127)
vulnérabilité dans wordpress (CVE-2026-5127). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-4935 Injection SQL dans wordpress (CVE-2026-4935)
injection SQL dans wordpress (CVE-2026-4935). Des informations confidentielles peuvent être exposées.
CVE-2026-5753 Vulnérabilité dans wordpress (CVE-2026-5753)
vulnérabilité dans wordpress (CVE-2026-5753). Des informations confidentielles peuvent être exposées.
CVE-2026-3208 Vulnérabilité dans wordpress (CVE-2026-3208)
vulnérabilité dans wordpress (CVE-2026-3208). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-25863 Vulnérabilité dans wordpress (CVE-2026-25863)
vulnérabilité dans wordpress (CVE-2026-25863). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-41471 Vulnérabilité dans wordpress (CVE-2026-41471)
vulnérabilité dans wordpress (CVE-2026-41471). Des informations confidentielles peuvent être exposées.
CVE-2026-32834 Vulnérabilité dans wordpress (CVE-2026-32834)
vulnérabilité dans wordpress (CVE-2026-32834). Des informations confidentielles peuvent être exposées.
CVE-2026-6229 SSRF (Falsification de requête côté serveur) dans wordpress (CVE-2026-6229)
SSRF dans wordpress (CVE-2026-6229). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-41940 KEV [KEV] Vulnérabilité dans Webpros cpanel-whm-and-wp2-wordpress-squared (CVE-2026-41940)
vulnérabilité dans Webpros cpanel-whm-and-wp2-wordpress-squared (CVE-2026-41940). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2026-5428 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-5428)
XSS dans wordpress (CVE-2026-5428). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-5488 Vulnérabilité dans wordpress (CVE-2026-5488)
vulnérabilité dans wordpress (CVE-2026-5488). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-6235 Vulnérabilité dans wordpress (CVE-2026-6235)
vulnérabilité dans wordpress (CVE-2026-6235). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2024-7083 XSS (Cross-Site Scripting) dans wordpress (CVE-2024-7083)
XSS dans wordpress (CVE-2024-7083). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-5718 Téléversement de fichier dangereux dans wordpress (CVE-2026-5718)
vulnérabilité dans wordpress (CVE-2026-5718). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-3885 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-3885)
XSS dans wordpress (CVE-2026-3885). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-15565 Vulnérabilité dans wordpress (CVE-2025-15565)
vulnérabilité dans wordpress (CVE-2025-15565). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-4429 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-4429)
XSS dans wordpress (CVE-2026-4429). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-5357 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-5357)
XSS dans wordpress (CVE-2026-5357). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-4124 Vulnérabilité dans wordpress (CVE-2026-4124)
vulnérabilité dans wordpress (CVE-2026-4124). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-3574 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-3574)
XSS dans wordpress (CVE-2026-3574). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-3568 Vulnérabilité dans wordpress (CVE-2026-3568)
vulnérabilité dans wordpress (CVE-2026-3568). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-4326 The Vertex Addons for Elementor plugin for WordPress is vulnerable to Missing Authorization in all versions up to and including 1.6.4. This is due to improper authorization enforcement in the activate...
The Vertex Addons for Elementor plugin for WordPress is vulnerable to Missing Authorization in all versions up to and including 1.6.4. This is due to improper authorization enforcement in the activate_required_plugins() function. Specifically, the current_user_can('install_plugins') capability check...
CVE-2026-5711 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-5711)
XSS dans wordpress (CVE-2026-5711). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-5436 Traversée de chemin dans wordpress (CVE-2026-5436)
traversée de chemin dans wordpress (CVE-2026-5436). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-5451 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-5451)
XSS dans wordpress (CVE-2026-5451). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-2942 Téléversement de fichier dangereux dans wordpress (CVE-2026-2942)
vulnérabilité dans wordpress (CVE-2026-2942). L'exploitation peut entraîner la prise de contrôle totale du système.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →