Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-28183 |
|
Editor Privilege Escalation in PublishPress Capabilities <= 2.45.0 versions.
Editor Privilege Escalation in PublishPress Capabilities <= 2.45.0 versions.
|
| CVE-2026-28177 |
|
Unauthenticated Cross Site Scripting (XSS) in Popup Maker <= 1.23.0 versions.
Unauthenticated Cross Site Scripting (XSS) in Popup Maker <= 1.23.0 versions.
|
| CVE-2026-28172 |
|
Unauthenticated Cross Site Request Forgery (CSRF) in Tracking Code Manager <= 2.6.0 versions.
Unauthenticated Cross Site Request Forgery (CSRF) in Tracking Code Manager <= 2.6.0 versions.
|
| CVE-2026-28143 |
|
Unauthenticated Cross Site Scripting (XSS) in Forminator <= 1.56.0 versions.
Unauthenticated Cross Site Scripting (XSS) in Forminator <= 1.56.0 versions.
|
| CVE-2026-28141 |
|
Unauthenticated Cross Site Scripting (XSS) in NextGEN Gallery <= 4.2.3 versions.
Unauthenticated Cross Site Scripting (XSS) in NextGEN Gallery <= 4.2.3 versions.
|
| CVE-2026-28140 |
|
Unauthenticated Broken Access Control in JetFormBuilder <= 3.6.4.1 versions.
Unauthenticated Broken Access Control in JetFormBuilder <= 3.6.4.1 versions.
|
| CVE-2026-28111 |
|
Contributor Privilege Escalation in Forminator <= 1.56.0 versions.
Contributor Privilege Escalation in Forminator <= 1.56.0 versions.
|
| CVE-2026-28082 |
|
Unauthenticated Cross Site Scripting (XSS) in JetEngine <= 3.8.13.1 versions.
Unauthenticated Cross Site Scripting (XSS) in JetEngine <= 3.8.13.1 versions.
|
| CVE-2025-49506 |
|
Vulnérabilité dans apache (CVE-2025-49506)
vulnérabilité dans apache (CVE-2025-49506). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-16315 |
|
Vulnérabilité dans CVE-2026-16315 (CVE-2026-16315)
vulnérabilité dans CVE-2026-16315 (CVE-2026-16315). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-66733 |
|
Vulnérabilité dans CVE-2026-66733 (CVE-2026-66733)
vulnérabilité dans CVE-2026-66733 (CVE-2026-66733). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-65551 |
|
Vulnérabilité dans CVE-2026-65551 (CVE-2026-65551)
vulnérabilité dans CVE-2026-65551 (CVE-2026-65551). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-19036 |
|
Injection de commande dans CVE-2026-19036 (CVE-2026-19036)
injection de commande dans CVE-2026-19036 (CVE-2026-19036). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-19035 |
|
Injection de commande dans CVE-2026-19035 (CVE-2026-19035)
injection de commande dans CVE-2026-19035 (CVE-2026-19035). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-68481 |
|
Vulnérabilité dans apache (CVE-2026-68481)
vulnérabilité dans apache (CVE-2026-68481). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-57818 |
|
Vulnérabilité dans apache (CVE-2026-57818)
vulnérabilité dans apache (CVE-2026-57818). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-15028 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2025-15028)
XSS dans wordpress (CVE-2025-15028). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-65432 |
|
XXE (Entité XML externe) dans apache (CVE-2026-65432)
vulnérabilité dans apache (CVE-2026-65432). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-64958 |
|
Vulnérabilité dans apache (CVE-2026-64958)
vulnérabilité dans apache (CVE-2026-64958). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-57819 |
|
Vulnérabilité dans apache (CVE-2026-57819)
vulnérabilité dans apache (CVE-2026-57819). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-57817 |
|
Vulnérabilité dans apache (CVE-2026-57817)
vulnérabilité dans apache (CVE-2026-57817). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``c_hash``.
|
| CVE-2026-54225 |
|
Vulnérabilité dans apache (CVE-2026-54225)
vulnérabilité dans apache (CVE-2026-54225). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-19034 |
|
Injection de commande dans CVE-2026-19034 (CVE-2026-19034)
injection de commande dans CVE-2026-19034 (CVE-2026-19034). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-55978 |
|
Vulnérabilité dans CVE-2026-55978 (CVE-2026-55978)
vulnérabilité dans CVE-2026-55978 (CVE-2026-55978). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-64601 |
|
Vulnérabilité dans CVE-2026-64601 (CVE-2026-64601)
vulnérabilité dans CVE-2026-64601 (CVE-2026-64601). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-64599 |
|
Vulnérabilité dans CVE-2026-64599 (CVE-2026-64599)
vulnérabilité dans CVE-2026-64599 (CVE-2026-64599). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-64598 |
|
Vulnérabilité dans CVE-2026-64598 (CVE-2026-64598)
vulnérabilité dans CVE-2026-64598 (CVE-2026-64598). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-64588 |
|
Vulnérabilité dans CVE-2026-64588 (CVE-2026-64588)
vulnérabilité dans CVE-2026-64588 (CVE-2026-64588). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-64587 |
|
Vulnérabilité dans CVE-2026-64587 (CVE-2026-64587)
vulnérabilité dans CVE-2026-64587 (CVE-2026-64587). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-64586 |
|
Vulnérabilité dans CVE-2026-64586 (CVE-2026-64586)
vulnérabilité dans CVE-2026-64586 (CVE-2026-64586). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-64585 |
|
Vulnérabilité dans CVE-2026-64585 (CVE-2026-64585)
vulnérabilité dans CVE-2026-64585 (CVE-2026-64585). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-64584 |
|
Vulnérabilité dans CVE-2026-64584 (CVE-2026-64584)
vulnérabilité dans CVE-2026-64584 (CVE-2026-64584). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-64583 |
|
Vulnérabilité dans CVE-2026-64583 (CVE-2026-64583)
vulnérabilité dans CVE-2026-64583 (CVE-2026-64583). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-19021 |
|
Vulnérabilité dans sqli (CVE-2026-19021)
vulnérabilité dans sqli (CVE-2026-19021). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-19010 |
|
Vulnérabilité dans CVE-2026-19010 (CVE-2026-19010)
vulnérabilité dans CVE-2026-19010 (CVE-2026-19010). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-19009 |
|
Vulnérabilité dans CVE-2026-19009 (CVE-2026-19009)
vulnérabilité dans CVE-2026-19009 (CVE-2026-19009). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-18649 |
|
Vulnérabilité dans dos (CVE-2026-18649)
vulnérabilité dans dos (CVE-2026-18649). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-18597 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-18597)
SSRF dans ssrf (CVE-2026-18597). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-18510 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-18510)
XSS dans wordpress (CVE-2026-18510). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-18050 |
|
Divulgation d'information dans wordpress (CVE-2026-18050)
vulnérabilité dans wordpress (CVE-2026-18050). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-16734 |
|
Vulnérabilité dans wordpress (CVE-2026-16734)
vulnérabilité dans wordpress (CVE-2026-16734). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-16268 |
|
SSRF (Falsification de requête côté serveur) dans wordpress (CVE-2026-16268)
SSRF dans wordpress (CVE-2026-16268). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-14829 |
|
Vulnérabilité dans wordpress (CVE-2026-14829)
vulnérabilité dans wordpress (CVE-2026-14829). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-13154 |
|
Divulgation d'information dans wordpress (CVE-2026-13154)
vulnérabilité dans wordpress (CVE-2026-13154). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-13153 |
|
Divulgation d'information dans wordpress (CVE-2026-13153)
vulnérabilité dans wordpress (CVE-2026-13153). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-19000 |
|
SSRF (Falsification de requête côté serveur) dans CVE-2026-19000 (CVE-2026-19000)
SSRF dans CVE-2026-19000 (CVE-2026-19000). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15459 |
|
Contournement d'authentification dans wordpress (CVE-2026-15459)
contournement d'authentification dans wordpress (CVE-2026-15459). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-18325 |
|
The Forminator Forms – Contact Form, Payment Form & Custom Form Builder plugin for WordPress is...
The Forminator Forms – Contact Form, Payment Form & Custom Form Builder plugin for WordPress is...
|
| CVE-2026-16636 |
|
The FluentSMTP – WP SMTP Plugin with Amazon SES, SendGrid, MailGun, Postmark, Google and Any SMTP...
The FluentSMTP – WP SMTP Plugin with Amazon SES, SendGrid, MailGun, Postmark, Google and Any SMTP...
|
| CVE-2026-15991 |
|
The File Manager plugin for WordPress is vulnerable to arbitrary file deletion due to insufficient file path validation in the connector function in all versions from 6.0 - 6.9. This makes it possible...
The File Manager plugin for WordPress is vulnerable to arbitrary file deletion due to insufficient file path validation in the connector function in all versions from 6.0 - 6.9. This makes it possible for authenticated attackers, with subscriber-level access and above, to read and delete arbitrary f...
|