CMS & e-commerce
-
WordPress : désérialisation d’objets via AJAX dans Unlimited Elements For Elementor
P3 · Élevée · CVE-2026-85017 — Unlimited Elements For Elementor désérialise des données stockées contrôlées par l’attaquant dans une action AJAX insuffisamment protégée par un contrôle de capacité.
-
WordPress : désérialisation dangereuse et élévation de privilèges dans Forminator Forms
P3 · Élevée · CVE-2026-87067, CVE-2026-87068 — Forminator Forms expose une désérialisation insuffisamment restreinte via XML-RPC et permet aussi de contourner la validation de rôle dans des formulaires d’inscription intégrés à des quiz importés.
-
WordPress : modification et suppression non authentifiées de données de réservation dans Tripzzy
P3 · Élevée · CVE-2026-87839, CVE-2026-87840 — Tripzzy expose des actions AJAX accessibles sans authentification permettant de supprimer des commentaires et de modifier des réservations arbitraires.
-
WordPress : élévation de privilèges lors d’imports CSV dans Import and export users and customers
P3 · Élevée · CVE-2026-92540, CVE-2026-92541 — Le plugin d’import/export d’utilisateurs et clients permet à des comptes disposant seulement de create_users d’attribuer ou modifier des rôles administrateur pendant un import CSV, y compris via sa fonction d’import front-end.
-
CVE-2026-87963 : injection SQL non authentifiée dans le plugin Yo pour WordPress
P3 · Élevée · CVE-2026-87963 — Le plugin Yo utilise un paramètre username non assaini et non paramétré dans une requête SQL avant l’échappement des requêtes appliqué par WordPress.
-
CVE-2026-88856 : exécution de commandes PHP dans OrdaSoft Joomla Gallery avant 6.2.7
P2 · Critique · CVE-2026-88856 — Une fonctionnalité de mise à jour d’OrdaSoft Joomla Gallery autorise l’appel de fonctions PHP contrôlées par l’utilisateur, permettant une exécution de code à distance pour un utilisateur privilégié.
-
CVE-2026-88857 : téléversement PHP et exécution de code dans OrdaSoft Joomla Gallery
P2 · Critique · CVE-2026-88857 — La fonction saveWatermark d’OrdaSoft Joomla Gallery copie un fichier téléversé dans un répertoire Web en utilisant le nom fourni par le client, sans contrôle d’extension, de contenu ou de nom.
-
CVE-2026-88854 : injection SQL non authentifiée dans OrdaSoft Joomla Gallery
P2 · Critique · CVE-2026-88854 — OrdaSoft Joomla Gallery emploie un pseudo-filtre qui ne neutralise pas les guillemets ou la syntaxe SQL avant de concaténer une recherche dans une clause LIKE accessible publiquement.
-
CVE-2026-82187 : upload arbitraire non authentifié dans Web to Print Online Designer pour WordPress
P2 · Critique · CVE-2026-82187 — La CVE-2026-82187 affecte l’extension WordPress Web to Print Online Designer, utilisée avec WooCommerce. Un visiteur non authentifié peut obtenir le jeton de l’interface d’upload puis téléverser des fichiers arbitraires, y compris des fichiers PHP susceptibles d’êtr…
-
OrdaSoft Joomla Gallery : quatre CVE, dont SQLi non authentifiée et RCE privilégiées
P2 · Critique · CVE-2026-88854, CVE-2026-88855 — L’extension OrdaSoft Joomla Gallery avant 6.2.7 cumule une injection SQL non authentifiée, une injection SQL nécessitant le privilège core.manage et deux voies d’exécution de code nécessitant ce même privilège. La SQLi non authentifiée touche une rec…