Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-73351 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-73351)
XSS dans wordpress (CVE-2026-73351). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15748 |
|
Téléversement de fichier dangereux dans wordpress (CVE-2026-15748)
vulnérabilité dans wordpress (CVE-2026-15748). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-75091 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-75091)
XSS dans wordpress (CVE-2026-75091). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-11801 |
|
Vulnérabilité dans wordpress (CVE-2026-11801)
vulnérabilité dans wordpress (CVE-2026-11801). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-65640 |
|
Téléversement de fichier dangereux dans wordpress (CVE-2026-65640)
vulnérabilité dans wordpress (CVE-2026-65640). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``upload_files``.
|
| CVE-2026-14832 |
|
Vulnérabilité dans wordpress (CVE-2026-14832)
vulnérabilité dans wordpress (CVE-2026-14832). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-13700 |
|
SSRF (Falsification de requête côté serveur) dans wordpress (CVE-2026-13700)
SSRF dans wordpress (CVE-2026-13700). Des informations confidentielles peuvent être exposées.
|
| CVE-2024-13784 |
|
Désérialisation non sécurisée dans wordpress (CVE-2024-13784)
vulnérabilité dans wordpress (CVE-2024-13784). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-2497 |
|
Injection SQL dans wordpress (CVE-2026-2497)
injection SQL dans wordpress (CVE-2026-2497). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-2357 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-2357)
XSS dans wordpress (CVE-2026-2357). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-18347 |
|
Vulnérabilité dans wordpress (CVE-2026-18347)
vulnérabilité dans wordpress (CVE-2026-18347). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-17608 |
|
CSRF dans wordpress (CVE-2026-17608)
vulnérabilité dans wordpress (CVE-2026-17608). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-17604 |
|
Traversée de chemin dans wordpress (CVE-2026-17604)
traversée de chemin dans wordpress (CVE-2026-17604). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-17087 |
|
Vulnérabilité dans wordpress (CVE-2026-17087)
vulnérabilité dans wordpress (CVE-2026-17087). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-13424 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-13424)
XSS dans wordpress (CVE-2026-13424). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-12998 |
|
Vulnérabilité dans wordpress (CVE-2026-12998)
vulnérabilité dans wordpress (CVE-2026-12998). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10734 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-10734)
XSS dans wordpress (CVE-2026-10734). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-18316 |
|
Vulnérabilité dans wordpress (CVE-2026-18316)
vulnérabilité dans wordpress (CVE-2026-18316). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-9767 |
|
Injection SQL dans wordpress (CVE-2026-9767)
injection SQL dans wordpress (CVE-2026-9767). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-18653 |
|
Injection SQL dans wordpress (CVE-2026-18653)
injection SQL dans wordpress (CVE-2026-18653). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-19714 |
|
Contournement d'authentification dans wordpress (CVE-2026-19714)
contournement d'authentification dans wordpress (CVE-2026-19714). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-18402 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-18402)
XSS dans wordpress (CVE-2026-18402). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-17582 |
|
Injection SQL dans wordpress (CVE-2026-17582)
injection SQL dans wordpress (CVE-2026-17582). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-19728 |
|
Vulnérabilité dans wordpress (CVE-2026-19728)
vulnérabilité dans wordpress (CVE-2026-19728). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-19726 |
|
Autorisation incorrecte dans wordpress (CVE-2026-19726)
vulnérabilité dans wordpress (CVE-2026-19726). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-2283 |
|
Injection SQL dans wordpress (CVE-2026-2283)
injection SQL dans wordpress (CVE-2026-2283). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-19717 |
|
Divulgation d'information dans wordpress (CVE-2026-19717)
vulnérabilité dans wordpress (CVE-2026-19717). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-19725 |
|
Traversée de chemin dans wordpress (CVE-2026-19725)
traversée de chemin dans wordpress (CVE-2026-19725). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-19711 |
|
Vulnérabilité dans wordpress (CVE-2026-19711)
vulnérabilité dans wordpress (CVE-2026-19711). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-19613 |
|
Divulgation d'information dans wordpress (CVE-2026-19613)
vulnérabilité dans wordpress (CVE-2026-19613). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-19712 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-19712)
XSS dans wordpress (CVE-2026-19712). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15790 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-15790)
XSS dans wordpress (CVE-2026-15790). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-17581 |
|
Injection de code dans wordpress (CVE-2026-17581)
injection de code dans wordpress (CVE-2026-17581). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15066 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-15066)
XSS dans wordpress (CVE-2026-15066). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15602 |
|
Injection SQL dans wordpress (CVE-2026-15602)
injection SQL dans wordpress (CVE-2026-15602). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-16779 |
|
Vulnérabilité dans wordpress (CVE-2026-16779)
vulnérabilité dans wordpress (CVE-2026-16779). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-18385 |
|
Injection de code dans wordpress (CVE-2026-18385)
injection de code dans wordpress (CVE-2026-18385). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15441 |
|
Vulnérabilité dans wordpress (CVE-2026-15441)
vulnérabilité dans wordpress (CVE-2026-15441). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-13712 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-13712)
XSS dans wordpress (CVE-2026-13712). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16775 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-16775)
XSS dans wordpress (CVE-2026-16775). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-18432 |
|
Élévation de privilèges dans wordpress (CVE-2026-18432)
vulnérabilité dans wordpress (CVE-2026-18432). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``item_id``.
|
| CVE-2026-16099 |
|
Désérialisation non sécurisée dans wordpress (CVE-2026-16099)
vulnérabilité dans wordpress (CVE-2026-16099). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-17123 |
|
SSRF (Falsification de requête côté serveur) dans wordpress (CVE-2026-17123)
SSRF dans wordpress (CVE-2026-17123). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-17533 |
|
Élévation de privilèges dans wordpress (CVE-2026-17533)
vulnérabilité dans wordpress (CVE-2026-17533). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16758 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-16758)
XSS dans wordpress (CVE-2026-16758). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15351 |
|
Injection SQL dans wordpress (CVE-2026-15351)
injection SQL dans wordpress (CVE-2026-15351). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-15384 |
|
Contournement d'authentification dans wordpress (CVE-2026-15384)
contournement d'authentification dans wordpress (CVE-2026-15384). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-10035 |
|
Désérialisation non sécurisée dans wordpress (CVE-2026-10035)
vulnérabilité dans wordpress (CVE-2026-10035). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15056 |
|
Traversée de chemin dans wordpress (CVE-2026-15056)
traversée de chemin dans wordpress (CVE-2026-15056). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-15604 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-15604)
XSS dans wordpress (CVE-2026-15604). Risque d'opérations non autorisées ou de divulgation.
|