Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Groupe : web-frameworks Effacer
ID Titre
CVE-2026-4141 CSRF dans wordpress (CVE-2026-4141)
vulnérabilité dans wordpress (CVE-2026-4141). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-3477 Vulnérabilité dans wordpress (CVE-2026-3477)
vulnérabilité dans wordpress (CVE-2026-3477). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-3480 Vulnérabilité dans wordpress (CVE-2026-3480)
vulnérabilité dans wordpress (CVE-2026-3480). Des informations confidentielles peuvent être exposées.
CVE-2026-3535 Téléversement de fichier dangereux dans wordpress (CVE-2026-3535)
vulnérabilité dans wordpress (CVE-2026-3535). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``wp_ajax_nopriv_``.
CVE-2026-3594 Divulgation d'information dans wordpress (CVE-2026-3594)
vulnérabilité dans wordpress (CVE-2026-3594). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-3618 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-3618)
XSS dans wordpress (CVE-2026-3618). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-2838 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-2838)
XSS dans wordpress (CVE-2026-2838). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-3142 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-3142)
XSS dans wordpress (CVE-2026-3142). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-1794 XSS (Cross-Site Scripting) dans wordpress (CVE-2025-1794)
XSS dans wordpress (CVE-2025-1794). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-4299 Vulnérabilité dans wordpress (CVE-2026-4299)
vulnérabilité dans wordpress (CVE-2026-4299). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-4333 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-4333)
XSS dans wordpress (CVE-2026-4333). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-3646 Vulnérabilité dans wordpress (CVE-2026-3646)
vulnérabilité dans wordpress (CVE-2026-3646). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-4003 Vulnérabilité dans wordpress (CVE-2026-4003)
vulnérabilité dans wordpress (CVE-2026-4003). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-4341 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-4341)
XSS dans wordpress (CVE-2026-4341). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``follow_us_text``.
CVE-2026-4785 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-4785)
XSS dans wordpress (CVE-2026-4785). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-3513 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-3513)
XSS dans wordpress (CVE-2026-3513). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-3600 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-3600)
XSS dans wordpress (CVE-2026-3600). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-3239 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-3239)
XSS dans wordpress (CVE-2026-3239). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-4379 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-4379)
XSS dans wordpress (CVE-2026-4379). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``group``.
CVE-2026-2988 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-2988)
XSS dans wordpress (CVE-2026-2988). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-3499 CSRF dans wordpress (CVE-2026-3499)
vulnérabilité dans wordpress (CVE-2026-3499). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-3296 Désérialisation non sécurisée dans wordpress (CVE-2026-3296)
vulnérabilité dans wordpress (CVE-2026-3296). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-14732 Vulnérabilité dans wordpress (CVE-2025-14732)
vulnérabilité dans wordpress (CVE-2025-14732). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-4065 Vulnérabilité dans wordpress (CVE-2026-4065)
vulnérabilité dans wordpress (CVE-2026-4065). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-39371 CSRF dans react (CVE-2026-39371)
vulnérabilité dans react (CVE-2026-39371). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `1.0.6` ou plus.
CVE-2026-35554 Vulnérabilité dans apache (CVE-2026-35554)
vulnérabilité dans apache (CVE-2026-35554). Des informations confidentielles peuvent être exposées.
CVE-2019-25673 Téléversement de fichier dangereux dans laravel (CVE-2019-25673)
vulnérabilité dans laravel (CVE-2019-25673). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2019-25671 Traversée de chemin dans c (CVE-2019-25671)
traversée de chemin dans c (CVE-2019-25671). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-5577 Vulnérabilité dans flask (CVE-2026-5577)
vulnérabilité dans flask (CVE-2026-5577). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-2936 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-2936)
XSS dans wordpress (CVE-2026-2936). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-3309 Injection de code dans wordpress (CVE-2026-3309)
injection de code dans wordpress (CVE-2026-3309). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-3666 Traversée de chemin dans wordpress (CVE-2026-3666)
traversée de chemin dans wordpress (CVE-2026-3666). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-1233 The Text to Speech for WP (AI Voices by Mementor) plugin for WordPress is vulnerable to sensitive information exposure in all versions up to, and including, 1.9.8. This is due to the plugin containing...
The Text to Speech for WP (AI Voices by Mementor) plugin for WordPress is vulnerable to sensitive information exposure in all versions up to, and including, 1.9.8. This is due to the plugin containing hardcoded MySQL database credentials for the vendor's external telemetry server in the `Mementor_TT...
CVE-2026-0626 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-0626)
XSS dans wordpress (CVE-2026-0626). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-14938 Téléversement de fichier dangereux dans wordpress (CVE-2025-14938)
vulnérabilité dans wordpress (CVE-2025-14938). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-2826 Vulnérabilité dans wordpress (CVE-2026-2826)
vulnérabilité dans wordpress (CVE-2026-2826). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``upload_files``.
CVE-2026-3445 The Paid Membership Plugin, Ecommerce, User Registration Form, Login Form, User Profile & Restrict Content – ProfilePress plugin for WordPress is vulnerable to unauthorized membership payment bypass i...
The Paid Membership Plugin, Ecommerce, User Registration Form, Login Form, User Profile & Restrict Content – ProfilePress plugin for WordPress is vulnerable to unauthorized membership payment bypass in all versions up to, and including, 4.16.11. This is due to a missing ownership verification on the...
CVE-2026-5425 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-5425)
XSS dans wordpress (CVE-2026-5425). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-2437 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-2437)
XSS dans wordpress (CVE-2026-2437). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-4896 The WCFM – Frontend Manager for WooCommerce along with Bookings Subscription Listings Compatible plugin for WordPress is vulnerable to Insecure Direct Object Reference in all versions up to, and inclu...
The WCFM – Frontend Manager for WooCommerce along with Bookings Subscription Listings Compatible plugin for WordPress is vulnerable to Insecure Direct Object Reference in all versions up to, and including, 6.7.25 via multiple AJAX actions including `wcfm_modify_order_status`, `delete_wcfm_article`,...
CVE-2026-0737 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-0737)
XSS dans wordpress (CVE-2026-0737). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-0738 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-0738)
XSS dans wordpress (CVE-2026-0738). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-2600 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-2600)
XSS dans wordpress (CVE-2026-2600). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-15064 XSS (Cross-Site Scripting) dans wordpress (CVE-2025-15064)
XSS dans wordpress (CVE-2025-15064). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-0552 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-0552)
XSS dans wordpress (CVE-2026-0552). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-0664 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-0664)
XSS dans wordpress (CVE-2026-0664). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-13368 XSS (Cross-Site Scripting) dans wordpress (CVE-2025-13368)
XSS dans wordpress (CVE-2025-13368). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-2949 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-2949)
XSS dans wordpress (CVE-2026-2949). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-2924 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-2924)
XSS dans wordpress (CVE-2026-2924). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-3571 Vulnérabilité dans wordpress (CVE-2026-3571)
vulnérabilité dans wordpress (CVE-2026-3571). Risque d'opérations non autorisées ou de divulgation.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →