Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
CVE-2026-28183 Editor Privilege Escalation in PublishPress Capabilities <= 2.45.0 versions.
Editor Privilege Escalation in PublishPress Capabilities <= 2.45.0 versions.
CVE-2026-28177 Unauthenticated Cross Site Scripting (XSS) in Popup Maker <= 1.23.0 versions.
Unauthenticated Cross Site Scripting (XSS) in Popup Maker <= 1.23.0 versions.
CVE-2026-28172 Unauthenticated Cross Site Request Forgery (CSRF) in Tracking Code Manager <= 2.6.0 versions.
Unauthenticated Cross Site Request Forgery (CSRF) in Tracking Code Manager <= 2.6.0 versions.
CVE-2026-28143 Unauthenticated Cross Site Scripting (XSS) in Forminator <= 1.56.0 versions.
Unauthenticated Cross Site Scripting (XSS) in Forminator <= 1.56.0 versions.
CVE-2026-28141 Unauthenticated Cross Site Scripting (XSS) in NextGEN Gallery <= 4.2.3 versions.
Unauthenticated Cross Site Scripting (XSS) in NextGEN Gallery <= 4.2.3 versions.
CVE-2026-28140 Unauthenticated Broken Access Control in JetFormBuilder <= 3.6.4.1 versions.
Unauthenticated Broken Access Control in JetFormBuilder <= 3.6.4.1 versions.
CVE-2026-28111 Contributor Privilege Escalation in Forminator <= 1.56.0 versions.
Contributor Privilege Escalation in Forminator <= 1.56.0 versions.
CVE-2026-28082 Unauthenticated Cross Site Scripting (XSS) in JetEngine <= 3.8.13.1 versions.
Unauthenticated Cross Site Scripting (XSS) in JetEngine <= 3.8.13.1 versions.
CVE-2025-49506 Vulnérabilité dans apache (CVE-2025-49506)
vulnérabilité dans apache (CVE-2025-49506). Des informations confidentielles peuvent être exposées.
CVE-2026-16315 Vulnérabilité dans CVE-2026-16315 (CVE-2026-16315)
vulnérabilité dans CVE-2026-16315 (CVE-2026-16315). Des informations confidentielles peuvent être exposées.
CVE-2026-66733 Vulnérabilité dans CVE-2026-66733 (CVE-2026-66733)
vulnérabilité dans CVE-2026-66733 (CVE-2026-66733). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-65551 Vulnérabilité dans CVE-2026-65551 (CVE-2026-65551)
vulnérabilité dans CVE-2026-65551 (CVE-2026-65551). Des informations confidentielles peuvent être exposées.
CVE-2026-19036 Injection de commande dans CVE-2026-19036 (CVE-2026-19036)
injection de commande dans CVE-2026-19036 (CVE-2026-19036). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-19035 Injection de commande dans CVE-2026-19035 (CVE-2026-19035)
injection de commande dans CVE-2026-19035 (CVE-2026-19035). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-68481 Vulnérabilité dans apache (CVE-2026-68481)
vulnérabilité dans apache (CVE-2026-68481). Des informations confidentielles peuvent être exposées.
CVE-2026-57818 Vulnérabilité dans apache (CVE-2026-57818)
vulnérabilité dans apache (CVE-2026-57818). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-15028 XSS (Cross-Site Scripting) dans wordpress (CVE-2025-15028)
XSS dans wordpress (CVE-2025-15028). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-65432 XXE (Entité XML externe) dans apache (CVE-2026-65432)
vulnérabilité dans apache (CVE-2026-65432). Des informations confidentielles peuvent être exposées.
CVE-2026-64958 Vulnérabilité dans apache (CVE-2026-64958)
vulnérabilité dans apache (CVE-2026-64958). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-57819 Vulnérabilité dans apache (CVE-2026-57819)
vulnérabilité dans apache (CVE-2026-57819). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-57817 Vulnérabilité dans apache (CVE-2026-57817)
vulnérabilité dans apache (CVE-2026-57817). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``c_hash``.
CVE-2026-54225 Vulnérabilité dans apache (CVE-2026-54225)
vulnérabilité dans apache (CVE-2026-54225). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-19034 Injection de commande dans CVE-2026-19034 (CVE-2026-19034)
injection de commande dans CVE-2026-19034 (CVE-2026-19034). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-55978 Vulnérabilité dans CVE-2026-55978 (CVE-2026-55978)
vulnérabilité dans CVE-2026-55978 (CVE-2026-55978). Les données peuvent être altérées par des attaquants.
CVE-2026-64601 Vulnérabilité dans CVE-2026-64601 (CVE-2026-64601)
vulnérabilité dans CVE-2026-64601 (CVE-2026-64601). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-64599 Vulnérabilité dans CVE-2026-64599 (CVE-2026-64599)
vulnérabilité dans CVE-2026-64599 (CVE-2026-64599). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-64598 Vulnérabilité dans CVE-2026-64598 (CVE-2026-64598)
vulnérabilité dans CVE-2026-64598 (CVE-2026-64598). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-64588 Vulnérabilité dans CVE-2026-64588 (CVE-2026-64588)
vulnérabilité dans CVE-2026-64588 (CVE-2026-64588). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-64587 Vulnérabilité dans CVE-2026-64587 (CVE-2026-64587)
vulnérabilité dans CVE-2026-64587 (CVE-2026-64587). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-64586 Vulnérabilité dans CVE-2026-64586 (CVE-2026-64586)
vulnérabilité dans CVE-2026-64586 (CVE-2026-64586). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-64585 Vulnérabilité dans CVE-2026-64585 (CVE-2026-64585)
vulnérabilité dans CVE-2026-64585 (CVE-2026-64585). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-64584 Vulnérabilité dans CVE-2026-64584 (CVE-2026-64584)
vulnérabilité dans CVE-2026-64584 (CVE-2026-64584). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-64583 Vulnérabilité dans CVE-2026-64583 (CVE-2026-64583)
vulnérabilité dans CVE-2026-64583 (CVE-2026-64583). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-19021 Vulnérabilité dans sqli (CVE-2026-19021)
vulnérabilité dans sqli (CVE-2026-19021). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-19010 Vulnérabilité dans CVE-2026-19010 (CVE-2026-19010)
vulnérabilité dans CVE-2026-19010 (CVE-2026-19010). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-19009 Vulnérabilité dans CVE-2026-19009 (CVE-2026-19009)
vulnérabilité dans CVE-2026-19009 (CVE-2026-19009). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-18649 Vulnérabilité dans dos (CVE-2026-18649)
vulnérabilité dans dos (CVE-2026-18649). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-18597 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-18597)
SSRF dans ssrf (CVE-2026-18597). Des informations confidentielles peuvent être exposées.
CVE-2026-18510 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-18510)
XSS dans wordpress (CVE-2026-18510). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-18050 Divulgation d'information dans wordpress (CVE-2026-18050)
vulnérabilité dans wordpress (CVE-2026-18050). Des informations confidentielles peuvent être exposées.
CVE-2026-16734 Vulnérabilité dans wordpress (CVE-2026-16734)
vulnérabilité dans wordpress (CVE-2026-16734). Les données peuvent être altérées par des attaquants.
CVE-2026-16268 SSRF (Falsification de requête côté serveur) dans wordpress (CVE-2026-16268)
SSRF dans wordpress (CVE-2026-16268). Les données peuvent être altérées par des attaquants.
CVE-2026-14829 Vulnérabilité dans wordpress (CVE-2026-14829)
vulnérabilité dans wordpress (CVE-2026-14829). Les données peuvent être altérées par des attaquants.
CVE-2026-13154 Divulgation d'information dans wordpress (CVE-2026-13154)
vulnérabilité dans wordpress (CVE-2026-13154). Des informations confidentielles peuvent être exposées.
CVE-2026-13153 Divulgation d'information dans wordpress (CVE-2026-13153)
vulnérabilité dans wordpress (CVE-2026-13153). Des informations confidentielles peuvent être exposées.
CVE-2026-19000 SSRF (Falsification de requête côté serveur) dans CVE-2026-19000 (CVE-2026-19000)
SSRF dans CVE-2026-19000 (CVE-2026-19000). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-15459 Contournement d'authentification dans wordpress (CVE-2026-15459)
contournement d'authentification dans wordpress (CVE-2026-15459). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-18325 The Forminator Forms – Contact Form, Payment Form & Custom Form Builder plugin for WordPress is...
The Forminator Forms – Contact Form, Payment Form & Custom Form Builder plugin for WordPress is...
CVE-2026-16636 The FluentSMTP – WP SMTP Plugin with Amazon SES, SendGrid, MailGun, Postmark, Google and Any SMTP...
The FluentSMTP – WP SMTP Plugin with Amazon SES, SendGrid, MailGun, Postmark, Google and Any SMTP...
CVE-2026-15991 The File Manager plugin for WordPress is vulnerable to arbitrary file deletion due to insufficient file path validation in the connector function in all versions from 6.0 - 6.9. This makes it possible...
The File Manager plugin for WordPress is vulnerable to arbitrary file deletion due to insufficient file path validation in the connector function in all versions from 6.0 - 6.9. This makes it possible for authenticated attackers, with subscriber-level access and above, to read and delete arbitrary f...

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →