Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-13712 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-13712)
XSS dans wordpress (CVE-2026-13712). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15441 |
|
Vulnérabilité dans wordpress (CVE-2026-15441)
vulnérabilité dans wordpress (CVE-2026-15441). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-18385 |
|
Injection de code dans wordpress (CVE-2026-18385)
injection de code dans wordpress (CVE-2026-18385). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16779 |
|
Vulnérabilité dans wordpress (CVE-2026-16779)
vulnérabilité dans wordpress (CVE-2026-16779). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15602 |
|
Injection SQL dans wordpress (CVE-2026-15602)
injection SQL dans wordpress (CVE-2026-15602). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-15066 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-15066)
XSS dans wordpress (CVE-2026-15066). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-13358 |
|
Vulnérabilité dans wordpress (CVE-2026-13358)
vulnérabilité dans wordpress (CVE-2026-13358). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-12905 |
|
Vulnérabilité dans wordpress (CVE-2026-12905)
vulnérabilité dans wordpress (CVE-2026-12905). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15002 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-15002)
XSS dans wordpress (CVE-2026-15002). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-14524 |
|
Traversée de chemin dans wordpress (CVE-2026-14524)
traversée de chemin dans wordpress (CVE-2026-14524). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-13167 |
|
Vulnérabilité dans wordpress (CVE-2026-13167)
vulnérabilité dans wordpress (CVE-2026-13167). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15009 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-15009)
XSS dans wordpress (CVE-2026-15009). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-14498 |
|
Téléversement de fichier dangereux dans wordpress (CVE-2026-14498)
vulnérabilité dans wordpress (CVE-2026-14498). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-10005 |
|
Vulnérabilité dans wordpress (CVE-2025-10005)
vulnérabilité dans wordpress (CVE-2025-10005). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-11780 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-11780)
XSS dans wordpress (CVE-2026-11780). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-12477 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-12477)
XSS dans wordpress (CVE-2026-12477). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-2487 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-2487)
XSS dans wordpress (CVE-2026-2487). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-18855 |
|
Traversée de chemin dans wordpress (CVE-2026-18855)
traversée de chemin dans wordpress (CVE-2026-18855). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-19598 |
|
Autorisation incorrecte dans wordpress (CVE-2026-19598)
vulnérabilité dans wordpress (CVE-2026-19598). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-12248 |
|
Injection SQL dans wordpress (CVE-2026-12248)
injection SQL dans wordpress (CVE-2026-12248). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-18438 |
|
Téléversement de fichier dangereux dans wordpress (CVE-2026-18438)
vulnérabilité dans wordpress (CVE-2026-18438). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15142 |
|
Élévation de privilèges dans wordpress (CVE-2026-15142)
vulnérabilité dans wordpress (CVE-2026-15142). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16142 |
|
Vulnérabilité dans wordpress (CVE-2026-16142)
vulnérabilité dans wordpress (CVE-2026-16142). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15826 |
|
Vulnérabilité dans wordpress (CVE-2026-15826)
vulnérabilité dans wordpress (CVE-2026-15826). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-14279 |
|
The Wholesale Market plugin for WordPress is vulnerable to privilege escalation in versions up to...
The Wholesale Market plugin for WordPress is vulnerable to privilege escalation in versions up to...
|
| CVE-2026-18807 |
|
Vulnérabilité dans wordpress (CVE-2026-18807)
vulnérabilité dans wordpress (CVE-2026-18807). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-18216 |
|
Contournement d'authentification dans wordpress (CVE-2026-18216)
contournement d'authentification dans wordpress (CVE-2026-18216). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-16541 |
|
Divulgation d'information dans wordpress (CVE-2026-16541)
vulnérabilité dans wordpress (CVE-2026-16541). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-16611 |
|
Divulgation d'information dans wordpress (CVE-2026-16611)
vulnérabilité dans wordpress (CVE-2026-16611). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-14230 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-14230)
XSS dans wordpress (CVE-2026-14230). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-14229 |
|
Vulnérabilité dans wordpress (CVE-2026-14229)
vulnérabilité dans wordpress (CVE-2026-14229). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-18387 |
|
Injection SQL dans wordpress (CVE-2026-18387)
injection SQL dans wordpress (CVE-2026-18387). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-17090 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-17090)
XSS dans wordpress (CVE-2026-17090). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16586 |
|
Injection SQL dans wordpress (CVE-2026-16586)
injection SQL dans wordpress (CVE-2026-16586). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-16146 |
|
Injection SQL dans wordpress (CVE-2026-16146)
injection SQL dans wordpress (CVE-2026-16146). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-16145 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-16145)
XSS dans wordpress (CVE-2026-16145). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16094 |
|
Injection SQL dans wordpress (CVE-2026-16094)
injection SQL dans wordpress (CVE-2026-16094). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-15993 |
|
Injection SQL dans wordpress (CVE-2026-15993)
injection SQL dans wordpress (CVE-2026-15993). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-15948 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-15948)
XSS dans wordpress (CVE-2026-15948). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15453 |
|
Injection SQL dans wordpress (CVE-2026-15453)
injection SQL dans wordpress (CVE-2026-15453). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-13360 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-13360)
XSS dans wordpress (CVE-2026-13360). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8840 |
|
Vulnérabilité dans wordpress (CVE-2026-8840)
vulnérabilité dans wordpress (CVE-2026-8840). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15303 |
|
Contournement d'authentification dans wordpress (CVE-2026-15303)
contournement d'authentification dans wordpress (CVE-2026-15303). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15162 |
|
Injection SQL dans wordpress (CVE-2026-15162)
injection SQL dans wordpress (CVE-2026-15162). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-15965 |
|
Téléversement de fichier dangereux dans wordpress (CVE-2026-15965)
vulnérabilité dans wordpress (CVE-2026-15965). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15341 |
|
Contournement d'authentification dans wordpress (CVE-2026-15341)
contournement d'authentification dans wordpress (CVE-2026-15341). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``init``.
|
| CVE-2026-15001 |
|
Élévation de privilèges dans wordpress (CVE-2026-15001)
vulnérabilité dans wordpress (CVE-2026-15001). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``save_bloyal_configuration_data``.
|
| CVE-2026-16080 |
|
Injection SQL dans wordpress (CVE-2026-16080)
injection SQL dans wordpress (CVE-2026-16080). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-15312 |
|
Élévation de privilèges dans wordpress (CVE-2026-15312)
vulnérabilité dans wordpress (CVE-2026-15312). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``role``.
|
| CVE-2026-14484 |
|
Traversée de chemin dans wordpress (CVE-2026-14484)
traversée de chemin dans wordpress (CVE-2026-14484). Les données peuvent être altérées par des attaquants.
|