Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Étiquette : wordpress Effacer
ID Titre
CVE-2026-3499 CSRF dans wordpress (CVE-2026-3499)
vulnérabilité dans wordpress (CVE-2026-3499). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-3296 Désérialisation non sécurisée dans wordpress (CVE-2026-3296)
vulnérabilité dans wordpress (CVE-2026-3296). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-14732 Vulnérabilité dans wordpress (CVE-2025-14732)
vulnérabilité dans wordpress (CVE-2025-14732). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-4065 Vulnérabilité dans wordpress (CVE-2026-4065)
vulnérabilité dans wordpress (CVE-2026-4065). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-2936 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-2936)
XSS dans wordpress (CVE-2026-2936). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-3309 Injection de code dans wordpress (CVE-2026-3309)
injection de code dans wordpress (CVE-2026-3309). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-3666 Traversée de chemin dans wordpress (CVE-2026-3666)
traversée de chemin dans wordpress (CVE-2026-3666). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-1233 The Text to Speech for WP (AI Voices by Mementor) plugin for WordPress is vulnerable to sensitive information exposure in all versions up to, and including, 1.9.8. This is due to the plugin containing...
The Text to Speech for WP (AI Voices by Mementor) plugin for WordPress is vulnerable to sensitive information exposure in all versions up to, and including, 1.9.8. This is due to the plugin containing hardcoded MySQL database credentials for the vendor's external telemetry server in the `Mementor_TT...
CVE-2026-0626 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-0626)
XSS dans wordpress (CVE-2026-0626). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-14938 Téléversement de fichier dangereux dans wordpress (CVE-2025-14938)
vulnérabilité dans wordpress (CVE-2025-14938). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-2826 Vulnérabilité dans wordpress (CVE-2026-2826)
vulnérabilité dans wordpress (CVE-2026-2826). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``upload_files``.
CVE-2026-3445 The Paid Membership Plugin, Ecommerce, User Registration Form, Login Form, User Profile & Restrict Content – ProfilePress plugin for WordPress is vulnerable to unauthorized membership payment bypass i...
The Paid Membership Plugin, Ecommerce, User Registration Form, Login Form, User Profile & Restrict Content – ProfilePress plugin for WordPress is vulnerable to unauthorized membership payment bypass in all versions up to, and including, 4.16.11. This is due to a missing ownership verification on the...
CVE-2026-5425 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-5425)
XSS dans wordpress (CVE-2026-5425). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-2437 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-2437)
XSS dans wordpress (CVE-2026-2437). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-4896 The WCFM – Frontend Manager for WooCommerce along with Bookings Subscription Listings Compatible plugin for WordPress is vulnerable to Insecure Direct Object Reference in all versions up to, and inclu...
The WCFM – Frontend Manager for WooCommerce along with Bookings Subscription Listings Compatible plugin for WordPress is vulnerable to Insecure Direct Object Reference in all versions up to, and including, 6.7.25 via multiple AJAX actions including `wcfm_modify_order_status`, `delete_wcfm_article`,...
CVE-2026-0737 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-0737)
XSS dans wordpress (CVE-2026-0737). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-0738 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-0738)
XSS dans wordpress (CVE-2026-0738). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-2600 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-2600)
XSS dans wordpress (CVE-2026-2600). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-15064 XSS (Cross-Site Scripting) dans wordpress (CVE-2025-15064)
XSS dans wordpress (CVE-2025-15064). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-0552 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-0552)
XSS dans wordpress (CVE-2026-0552). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-0664 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-0664)
XSS dans wordpress (CVE-2026-0664). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-13368 XSS (Cross-Site Scripting) dans wordpress (CVE-2025-13368)
XSS dans wordpress (CVE-2025-13368). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-2949 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-2949)
XSS dans wordpress (CVE-2026-2949). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-2924 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-2924)
XSS dans wordpress (CVE-2026-2924). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-3571 Vulnérabilité dans wordpress (CVE-2026-3571)
vulnérabilité dans wordpress (CVE-2026-3571). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-4350 The Perfmatters plugin for WordPress is vulnerable to arbitrary file deletion via path traversal in all versions up to, and including, 2.5.9.1. This is due to the `PMCS::action_handler()` method proce...
The Perfmatters plugin for WordPress is vulnerable to arbitrary file deletion via path traversal in all versions up to, and including, 2.5.9.1. This is due to the `PMCS::action_handler()` method processing the `$_GET['delete']` parameter without any sanitization, authorization check, or nonce verifi...
CVE-2026-4267 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-4267)
XSS dans wordpress (CVE-2026-4267). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-3139 Vulnérabilité dans wordpress (CVE-2026-3139)
vulnérabilité dans wordpress (CVE-2026-3139). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-3191 CSRF dans wordpress (CVE-2026-3191)
vulnérabilité dans wordpress (CVE-2026-3191). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-33559 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-33559)
XSS dans wordpress (CVE-2026-33559). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-0974 Vulnérabilité dans wordpress (CVE-2026-0974)
vulnérabilité dans wordpress (CVE-2026-0974). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-14843 Vulnérabilité dans wordpress (CVE-2025-14843)
vulnérabilité dans wordpress (CVE-2025-14843). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-0674 Vulnérabilité dans wordpress (CVE-2026-0674)
vulnérabilité dans wordpress (CVE-2026-0674). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-40079 Vulnérabilité dans wordpress (CVE-2025-40079)
vulnérabilité dans wordpress (CVE-2025-40079). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-8889 Téléversement de fichier dangereux dans wordpress (CVE-2025-8889)
vulnérabilité dans wordpress (CVE-2025-8889). Risque d'opérations non autorisées ou de divulgation.
CVE-2012-10027 Téléversement de fichier dangereux dans wordpress (CVE-2012-10027)
vulnérabilité dans wordpress (CVE-2012-10027). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``uploadify.php``.
CVE-2015-10138 Téléversement de fichier dangereux dans wordpress (CVE-2015-10138)
vulnérabilité dans wordpress (CVE-2015-10138). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2024-5647 XSS (Cross-Site Scripting) dans wordpress (CVE-2024-5647)
XSS dans wordpress (CVE-2024-5647). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-4334 Élévation de privilèges dans wordpress (CVE-2025-4334)
vulnérabilité dans wordpress (CVE-2025-4334). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2022-50014 Vulnérabilité dans wordpress (CVE-2022-50014)
vulnérabilité dans wordpress (CVE-2022-50014). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2024-13461 XSS (Cross-Site Scripting) dans wordpress (CVE-2024-13461)
XSS dans wordpress (CVE-2024-13461). Risque d'opérations non autorisées ou de divulgation.
CVE-2024-49604 Vulnérabilité dans wordpress (CVE-2024-49604)
vulnérabilité dans wordpress (CVE-2024-49604). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2024-3822 XSS (Cross-Site Scripting) dans wordpress (CVE-2024-3822)
XSS dans wordpress (CVE-2024-3822). Risque d'opérations non autorisées ou de divulgation.
CVE-2024-3823 CSRF dans wordpress (CVE-2024-3823)
vulnérabilité dans wordpress (CVE-2024-3823). Risque d'opérations non autorisées ou de divulgation.
CVE-2024-3824 CSRF dans wordpress (CVE-2024-3824)
vulnérabilité dans wordpress (CVE-2024-3824). Risque d'opérations non autorisées ou de divulgation.
CVE-2024-1310 Vulnérabilité dans wordpress (CVE-2024-1310)
vulnérabilité dans wordpress (CVE-2024-1310). Des informations confidentielles peuvent être exposées.
CVE-2024-0829 Vulnérabilité dans c (CVE-2024-0829)
vulnérabilité dans c (CVE-2024-0829). Risque d'opérations non autorisées ou de divulgation.
CVE-2024-0830 CSRF dans wordpress (CVE-2024-0830)
vulnérabilité dans wordpress (CVE-2024-0830). Risque d'opérations non autorisées ou de divulgation.
CVE-2024-1282 XSS (Cross-Site Scripting) dans wordpress (CVE-2024-1282)
XSS dans wordpress (CVE-2024-1282). Risque d'opérations non autorisées ou de divulgation.
CVE-2023-7070 XSS (Cross-Site Scripting) dans wordpress (CVE-2023-7070)
XSS dans wordpress (CVE-2023-7070). Risque d'opérations non autorisées ou de divulgation.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →