Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Étiquette : wordpress Effacer
ID Titre
CVE-2026-66705 Unauthenticated Cross Site Scripting (XSS) in Facebook for WordPress <= 5.2.1 versions.
Unauthenticated Cross Site Scripting (XSS) in Facebook for WordPress <= 5.2.1 versions.
CVE-2026-66447 Unauthenticated SQL Injection in WordPress File Upload <= 5.1.7 versions.
Unauthenticated SQL Injection in WordPress File Upload <= 5.1.7 versions.
CVE-2026-15246 Vulnérabilité dans wordpress (CVE-2026-15246)
vulnérabilité dans wordpress (CVE-2026-15246). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-18501 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-18501)
XSS dans wordpress (CVE-2026-18501). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-0673 Vulnérabilité dans wordpress (CVE-2026-0673)
vulnérabilité dans wordpress (CVE-2026-0673). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``element_pack_contact_form``.
CVE-2026-5391 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-5391)
XSS dans wordpress (CVE-2026-5391). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-11983 Vulnérabilité dans wordpress (CVE-2026-11983)
vulnérabilité dans wordpress (CVE-2026-11983). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``ai_ajax``.
CVE-2026-5158 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-5158)
XSS dans wordpress (CVE-2026-5158). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-15028 XSS (Cross-Site Scripting) dans wordpress (CVE-2025-15028)
XSS dans wordpress (CVE-2025-15028). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-9266 Vulnérabilité dans wordpress (CVE-2025-9266)
vulnérabilité dans wordpress (CVE-2025-9266). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-18510 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-18510)
XSS dans wordpress (CVE-2026-18510). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-18400 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-18400)
XSS dans wordpress (CVE-2026-18400). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-16954 Divulgation d'information dans wordpress (CVE-2026-16954)
vulnérabilité dans wordpress (CVE-2026-16954). Des informations confidentielles peuvent être exposées.
CVE-2026-16734 Vulnérabilité dans wordpress (CVE-2026-16734)
vulnérabilité dans wordpress (CVE-2026-16734). Les données peuvent être altérées par des attaquants.
CVE-2026-16054 Vulnérabilité dans wordpress (CVE-2026-16054)
vulnérabilité dans wordpress (CVE-2026-16054). Les données peuvent être altérées par des attaquants.
CVE-2026-16065 Injection SQL dans wordpress (CVE-2026-16065)
injection SQL dans wordpress (CVE-2026-16065). Des informations confidentielles peuvent être exposées.
CVE-2026-16268 SSRF (Falsification de requête côté serveur) dans wordpress (CVE-2026-16268)
SSRF dans wordpress (CVE-2026-16268). Les données peuvent être altérées par des attaquants.
CVE-2026-16290 Vulnérabilité dans wordpress (CVE-2026-16290)
vulnérabilité dans wordpress (CVE-2026-16290). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-16537 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-16537)
XSS dans wordpress (CVE-2026-16537). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-18395 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-18395)
XSS dans wordpress (CVE-2026-18395). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-18050 Divulgation d'information dans wordpress (CVE-2026-18050)
vulnérabilité dans wordpress (CVE-2026-18050). Des informations confidentielles peuvent être exposées.
CVE-2026-14204 CSRF dans wordpress (CVE-2026-14204)
vulnérabilité dans wordpress (CVE-2026-14204). Les données peuvent être altérées par des attaquants.
CVE-2026-14240 Divulgation d'information dans wordpress (CVE-2026-14240)
vulnérabilité dans wordpress (CVE-2026-14240). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-13703 Vulnérabilité dans wordpress (CVE-2026-13703)
vulnérabilité dans wordpress (CVE-2026-13703). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-13153 Divulgation d'information dans wordpress (CVE-2026-13153)
vulnérabilité dans wordpress (CVE-2026-13153). Des informations confidentielles peuvent être exposées.
CVE-2026-13154 Divulgation d'information dans wordpress (CVE-2026-13154)
vulnérabilité dans wordpress (CVE-2026-13154). Des informations confidentielles peuvent être exposées.
CVE-2026-14313 CSRF dans wordpress (CVE-2026-14313)
vulnérabilité dans wordpress (CVE-2026-14313). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-14547 Contournement d'authentification dans wordpress (CVE-2026-14547)
contournement d'authentification dans wordpress (CVE-2026-14547). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-14314 Divulgation d'information dans wordpress (CVE-2026-14314)
vulnérabilité dans wordpress (CVE-2026-14314). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-14829 Vulnérabilité dans wordpress (CVE-2026-14829)
vulnérabilité dans wordpress (CVE-2026-14829). Les données peuvent être altérées par des attaquants.
CVE-2025-15678 XSS (Cross-Site Scripting) dans wordpress (CVE-2025-15678)
XSS dans wordpress (CVE-2025-15678). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-12713 Injection SQL dans wordpress (CVE-2026-12713)
injection SQL dans wordpress (CVE-2026-12713). Des informations confidentielles peuvent être exposées.
CVE-2026-11588 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-11588)
XSS dans wordpress (CVE-2026-11588). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-15459 Contournement d'authentification dans wordpress (CVE-2026-15459)
contournement d'authentification dans wordpress (CVE-2026-15459). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-18325 The Forminator Forms – Contact Form, Payment Form & Custom Form Builder plugin for WordPress is...
The Forminator Forms – Contact Form, Payment Form & Custom Form Builder plugin for WordPress is...
CVE-2026-16636 The FluentSMTP – WP SMTP Plugin with Amazon SES, SendGrid, MailGun, Postmark, Google and Any SMTP...
The FluentSMTP – WP SMTP Plugin with Amazon SES, SendGrid, MailGun, Postmark, Google and Any SMTP...
CVE-2026-15991 The File Manager plugin for WordPress is vulnerable to arbitrary file deletion due to insufficient file path validation in the connector function in all versions from 6.0 - 6.9. This makes it possible...
The File Manager plugin for WordPress is vulnerable to arbitrary file deletion due to insufficient file path validation in the connector function in all versions from 6.0 - 6.9. This makes it possible for authenticated attackers, with subscriber-level access and above, to read and delete arbitrary f...
CVE-2026-7529 Vulnérabilité dans wordpress (CVE-2026-7529)
vulnérabilité dans wordpress (CVE-2026-7529). Les données peuvent être altérées par des attaquants.
CVE-2026-7456 Vulnérabilité dans wordpress (CVE-2026-7456)
vulnérabilité dans wordpress (CVE-2026-7456). Les données peuvent être altérées par des attaquants.
CVE-2026-17506 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-17506)
XSS dans wordpress (CVE-2026-17506). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-15979 Traversée de chemin dans wordpress (CVE-2026-15979)
traversée de chemin dans wordpress (CVE-2026-15979). Les données peuvent être altérées par des attaquants.
CVE-2026-18933 Téléversement de fichier dangereux dans wordpress (CVE-2026-18933)
vulnérabilité dans wordpress (CVE-2026-18933). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-15452 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-15452)
XSS dans wordpress (CVE-2026-15452). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-7726 Vulnérabilité dans wordpress (CVE-2026-7726)
vulnérabilité dans wordpress (CVE-2026-7726). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``wp_ajax_nopriv_handle_sync``.
CVE-2026-7693 Injection de commande dans wordpress (CVE-2026-7693)
injection de commande dans wordpress (CVE-2026-7693). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``file``.
CVE-2026-7520 The MailChimp Forms by MailMunch plugin for WordPress is vulnerable to unauthorized modification...
The MailChimp Forms by MailMunch plugin for WordPress is vulnerable to unauthorized modification...
CVE-2026-7444 The Search Analytics for WP plugin for WordPress is vulnerable to Cross-Site Request Forgery in...
The Search Analytics for WP plugin for WordPress is vulnerable to Cross-Site Request Forgery in...
CVE-2026-7441 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-7441)
XSS dans wordpress (CVE-2026-7441). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``posttype``.
CVE-2026-7105 Vulnérabilité dans wordpress (CVE-2026-7105)
vulnérabilité dans wordpress (CVE-2026-7105). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``xpro_content``.
CVE-2026-6147 The LightSync Pro plugin for WordPress is vulnerable to arbitrary file uploads due to missing...
The LightSync Pro plugin for WordPress is vulnerable to arbitrary file uploads due to missing...

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →