Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-8082 |
|
Injection SQL dans wordpress (CVE-2026-8082)
injection SQL dans wordpress (CVE-2026-8082). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-11767 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-11767)
XSS dans wordpress (CVE-2026-11767). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-9833 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-9833)
XSS dans wordpress (CVE-2026-9833). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``edit_pages``.
|
| CVE-2026-13142 |
|
Élévation de privilèges dans wordpress (CVE-2026-13142)
vulnérabilité dans wordpress (CVE-2026-13142). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-12970 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-12970)
XSS dans wordpress (CVE-2026-12970). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-12592 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-12592)
XSS dans wordpress (CVE-2026-12592). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-11349 |
|
Injection SQL dans wordpress (CVE-2026-11349)
injection SQL dans wordpress (CVE-2026-11349). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-10081 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-10081)
XSS dans wordpress (CVE-2026-10081). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-11961 |
|
Élévation de privilèges dans wordpress (CVE-2026-11961)
vulnérabilité dans wordpress (CVE-2026-11961). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-11575 |
|
Vulnérabilité dans wordpress (CVE-2026-11575)
vulnérabilité dans wordpress (CVE-2026-11575). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-13765 |
|
Vulnérabilité dans wordpress (CVE-2026-13765)
vulnérabilité dans wordpress (CVE-2026-13765). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-13352 |
|
Téléversement de fichier dangereux dans wordpress (CVE-2026-13352)
vulnérabilité dans wordpress (CVE-2026-13352). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15395 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-15395)
XSS dans wordpress (CVE-2026-15395). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-7543 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-7543)
XSS dans wordpress (CVE-2026-7543). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15103 |
|
Élévation de privilèges dans wordpress (CVE-2026-15103)
vulnérabilité dans wordpress (CVE-2026-15103). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``group_id``.
|
| CVE-2026-15005 |
|
CSRF dans wordpress (CVE-2026-15005)
vulnérabilité dans wordpress (CVE-2026-15005). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-13741 |
|
Élévation de privilèges dans wordpress (CVE-2026-13741)
vulnérabilité dans wordpress (CVE-2026-13741). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``digits_reg_userrole``.
|
| CVE-2026-15008 |
|
Désérialisation non sécurisée dans wordpress (CVE-2026-15008)
vulnérabilité dans wordpress (CVE-2026-15008). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-12978 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-12978)
XSS dans wordpress (CVE-2026-12978). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-12585 |
|
Contournement d'authentification dans wordpress (CVE-2026-12585)
contournement d'authentification dans wordpress (CVE-2026-12585). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-12525 |
|
Élévation de privilèges dans wordpress (CVE-2026-12525)
vulnérabilité dans wordpress (CVE-2026-12525). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-13042 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-13042)
XSS dans wordpress (CVE-2026-13042). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-12753 |
|
Injection SQL dans wordpress (CVE-2026-12753)
injection SQL dans wordpress (CVE-2026-12753). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-12997 |
|
Traversée de chemin dans wordpress (CVE-2026-12997)
traversée de chemin dans wordpress (CVE-2026-12997). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-12512 |
|
Injection SQL dans wordpress (CVE-2026-12512)
injection SQL dans wordpress (CVE-2026-12512). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-12281 |
|
Contournement d'authentification dans wordpress (CVE-2026-12281)
contournement d'authentification dans wordpress (CVE-2026-12281). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-47992 |
|
Injection SQL dans sqli (CVE-2026-47992)
injection SQL dans sqli (CVE-2026-47992). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-47995 |
|
XSS (Cross-Site Scripting) dans adobe (CVE-2026-47995)
XSS dans adobe (CVE-2026-47995). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-47988 |
|
Autorisation incorrecte dans adobe (CVE-2026-47988)
vulnérabilité dans adobe (CVE-2026-47988). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-47994 |
|
XSS (Cross-Site Scripting) dans adobe (CVE-2026-47994)
XSS dans adobe (CVE-2026-47994). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-47984 |
|
Autorisation incorrecte dans adobe (CVE-2026-47984)
vulnérabilité dans adobe (CVE-2026-47984). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-12583 |
|
Désérialisation non sécurisée dans wordpress (CVE-2026-12583)
vulnérabilité dans wordpress (CVE-2026-12583). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-12511 |
|
Vulnérabilité dans wordpress (CVE-2026-12511)
vulnérabilité dans wordpress (CVE-2026-12511). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-57815 |
|
Traversée de chemin dans wordpress (CVE-2026-57815)
traversée de chemin dans wordpress (CVE-2026-57815). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-57814 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-57814)
XSS dans wordpress (CVE-2026-57814). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-57772 |
|
Injection SQL dans wordpress (CVE-2026-57772)
injection SQL dans wordpress (CVE-2026-57772). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-57668 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-57668)
XSS dans wordpress (CVE-2026-57668). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-57407 |
|
SSRF (Falsification de requête côté serveur) dans wordpress (CVE-2026-57407)
SSRF dans wordpress (CVE-2026-57407). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-57383 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-57383)
XSS dans wordpress (CVE-2026-57383). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-12582 |
|
Vulnérabilité dans wordpress (CVE-2026-12582)
vulnérabilité dans wordpress (CVE-2026-12582). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-11963 |
|
Vulnérabilité dans wordpress (CVE-2026-11963)
vulnérabilité dans wordpress (CVE-2026-11963). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-12275 |
|
Vulnérabilité dans wordpress (CVE-2026-12275)
vulnérabilité dans wordpress (CVE-2026-12275). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-1359 |
|
Autorisation incorrecte dans wordpress (CVE-2026-1359)
vulnérabilité dans wordpress (CVE-2026-1359). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-9282 |
|
Traversée de chemin dans wordpress (CVE-2026-9282)
traversée de chemin dans wordpress (CVE-2026-9282). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-4661 |
|
Injection SQL dans wordpress (CVE-2026-4661)
injection SQL dans wordpress (CVE-2026-4661). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-15155 |
|
Vulnérabilité dans wordpress (CVE-2026-15155)
vulnérabilité dans wordpress (CVE-2026-15155). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-6939 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-6939)
XSS dans wordpress (CVE-2026-6939). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /wp-json/corvuspay/success/`.
|
| CVE-2025-6784 |
|
Injection de commande dans wordpress (CVE-2025-6784)
injection de commande dans wordpress (CVE-2025-6784). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-3576 |
|
Vulnérabilité dans wordpress (CVE-2026-3576)
vulnérabilité dans wordpress (CVE-2026-3576). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-2354 |
|
Téléversement de fichier dangereux dans wordpress (CVE-2026-2354)
vulnérabilité dans wordpress (CVE-2026-2354). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``wp_check_filetype_and_ext``.
|