Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-18402 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-18402)
XSS dans wordpress (CVE-2026-18402). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9767 |
|
Injection SQL dans wordpress (CVE-2026-9767)
injection SQL dans wordpress (CVE-2026-9767). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-19613 |
|
Divulgation d'information dans wordpress (CVE-2026-19613)
vulnérabilité dans wordpress (CVE-2026-19613). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-19712 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-19712)
XSS dans wordpress (CVE-2026-19712). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-17582 |
|
Injection SQL dans wordpress (CVE-2026-17582)
injection SQL dans wordpress (CVE-2026-17582). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-19714 |
|
Contournement d'authentification dans wordpress (CVE-2026-19714)
contournement d'authentification dans wordpress (CVE-2026-19714). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-18653 |
|
Injection SQL dans wordpress (CVE-2026-18653)
injection SQL dans wordpress (CVE-2026-18653). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-19711 |
|
Vulnérabilité dans wordpress (CVE-2026-19711)
vulnérabilité dans wordpress (CVE-2026-19711). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-17581 |
|
Injection de code dans wordpress (CVE-2026-17581)
injection de code dans wordpress (CVE-2026-17581). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15790 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-15790)
XSS dans wordpress (CVE-2026-15790). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15384 |
|
Contournement d'authentification dans wordpress (CVE-2026-15384)
contournement d'authentification dans wordpress (CVE-2026-15384). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-10035 |
|
Désérialisation non sécurisée dans wordpress (CVE-2026-10035)
vulnérabilité dans wordpress (CVE-2026-10035). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15351 |
|
Injection SQL dans wordpress (CVE-2026-15351)
injection SQL dans wordpress (CVE-2026-15351). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-15604 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-15604)
XSS dans wordpress (CVE-2026-15604). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16775 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-16775)
XSS dans wordpress (CVE-2026-16775). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16758 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-16758)
XSS dans wordpress (CVE-2026-16758). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-17533 |
|
Élévation de privilèges dans wordpress (CVE-2026-17533)
vulnérabilité dans wordpress (CVE-2026-17533). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-17123 |
|
SSRF (Falsification de requête côté serveur) dans wordpress (CVE-2026-17123)
SSRF dans wordpress (CVE-2026-17123). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16099 |
|
Désérialisation non sécurisée dans wordpress (CVE-2026-16099)
vulnérabilité dans wordpress (CVE-2026-16099). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-18432 |
|
Élévation de privilèges dans wordpress (CVE-2026-18432)
vulnérabilité dans wordpress (CVE-2026-18432). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``item_id``.
|
| CVE-2026-15345 |
|
Vulnérabilité dans wordpress (CVE-2026-15345)
vulnérabilité dans wordpress (CVE-2026-15345). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16079 |
|
Injection SQL dans wordpress (CVE-2026-16079)
injection SQL dans wordpress (CVE-2026-16079). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-16098 |
|
Téléversement de fichier dangereux dans wordpress (CVE-2026-16098)
vulnérabilité dans wordpress (CVE-2026-16098). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15963 |
|
Injection SQL dans wordpress (CVE-2026-15963)
injection SQL dans wordpress (CVE-2026-15963). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-15056 |
|
Traversée de chemin dans wordpress (CVE-2026-15056)
traversée de chemin dans wordpress (CVE-2026-15056). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-15726 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-15726)
XSS dans wordpress (CVE-2026-15726). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-13712 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-13712)
XSS dans wordpress (CVE-2026-13712). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15441 |
|
Vulnérabilité dans wordpress (CVE-2026-15441)
vulnérabilité dans wordpress (CVE-2026-15441). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-18385 |
|
Injection de code dans wordpress (CVE-2026-18385)
injection de code dans wordpress (CVE-2026-18385). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16779 |
|
Vulnérabilité dans wordpress (CVE-2026-16779)
vulnérabilité dans wordpress (CVE-2026-16779). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15602 |
|
Injection SQL dans wordpress (CVE-2026-15602)
injection SQL dans wordpress (CVE-2026-15602). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-15066 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-15066)
XSS dans wordpress (CVE-2026-15066). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-13358 |
|
Vulnérabilité dans wordpress (CVE-2026-13358)
vulnérabilité dans wordpress (CVE-2026-13358). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-12905 |
|
Vulnérabilité dans wordpress (CVE-2026-12905)
vulnérabilité dans wordpress (CVE-2026-12905). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15002 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-15002)
XSS dans wordpress (CVE-2026-15002). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-14524 |
|
Traversée de chemin dans wordpress (CVE-2026-14524)
traversée de chemin dans wordpress (CVE-2026-14524). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-13167 |
|
Vulnérabilité dans wordpress (CVE-2026-13167)
vulnérabilité dans wordpress (CVE-2026-13167). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15009 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-15009)
XSS dans wordpress (CVE-2026-15009). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-14498 |
|
Téléversement de fichier dangereux dans wordpress (CVE-2026-14498)
vulnérabilité dans wordpress (CVE-2026-14498). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-10005 |
|
Vulnérabilité dans wordpress (CVE-2025-10005)
vulnérabilité dans wordpress (CVE-2025-10005). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-11780 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-11780)
XSS dans wordpress (CVE-2026-11780). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-12477 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-12477)
XSS dans wordpress (CVE-2026-12477). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-2487 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-2487)
XSS dans wordpress (CVE-2026-2487). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-18855 |
|
Traversée de chemin dans wordpress (CVE-2026-18855)
traversée de chemin dans wordpress (CVE-2026-18855). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-19598 |
|
Autorisation incorrecte dans wordpress (CVE-2026-19598)
vulnérabilité dans wordpress (CVE-2026-19598). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-19896 |
|
Vulnérabilité dans flask (CVE-2026-19896)
vulnérabilité dans flask (CVE-2026-19896). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-74564 |
|
Vulnérabilité dans express (CVE-2026-74564)
vulnérabilité dans express (CVE-2026-74564). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-12248 |
|
Injection SQL dans wordpress (CVE-2026-12248)
injection SQL dans wordpress (CVE-2026-12248). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-73634 |
|
Vulnérabilité dans apache (CVE-2026-73634)
vulnérabilité dans apache (CVE-2026-73634). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-73635 |
|
Vulnérabilité dans apache (CVE-2026-73635)
vulnérabilité dans apache (CVE-2026-73635). Risque d'opérations non autorisées ou de divulgation.
|