Le journal DFS
Résultats pour « WordPress »
-
YAHMAN Add-ons pour WordPress : CVE-2026-75799, écriture PHP distante et RCE
P4 · CVE-2026-75799 — Le plugin WordPress YAHMAN Add-ons antérieur à 0.9.31 ne valide pas le type des fichiers distants mis en cache dans un répertoire…
-
WordPress : signalement de compromissions actives liées à CVE-2026-87902
P1 · Critique · CVE-2026-87902 — Une traversée de répertoires dans la résolution des modèles de pages permet à un attaquant non authentifié d’inclure un fichier…
-
CVE-2026-86802 : création non authentifiée de publications via To Do List Member pour WordPress
P4 · Moyenne · CVE-2026-86802 — To Do List Member jusqu’à la version 1.6 permet à un visiteur non authentifié de créer des publications et des…
-
WordPress : SSRF dans Import and export users and customers
P4 · Moyenne · CVE-2026-16542 — Une URL contrôlée par un utilisateur privilégié peut être récupérée côté serveur pendant un import CSV dans le plugin Import…
-
CVE-2026-84223 — SVG non assaini dans le plugin WordPress Kirki avant 6.3.1
P4 · Moyenne · CVE-2026-84223 — Le plugin WordPress Kirki, avant la version 6.3.1, rend les SVG téléversables à l’échelle du site sans les assainir correctement.…
-
WordPress : exécution de shortcodes et fuite de brouillons privés dans Meow Gallery
P3 · Moyenne · CVE-2026-92422, CVE-2026-92423 — Meow Gallery permet l’exécution de shortcodes via un endpoint public et divulgue à des auteurs ou rôles supérieurs des…
-
CVE-2026-85113 : exécution de shortcodes non authentifiée dans GiveWP pour WordPress
P3 · Moyenne · CVE-2026-85113 — GiveWP avant 4.16.9 autorise des visiteurs non authentifiés à provoquer l’exécution de shortcodes WordPress arbitraires à partir de valeurs fournies…
-
CVE-2026-85010 : manipulation du prix des commandes dans RestroPress pour WordPress
P3 · Moyenne · CVE-2026-85010 — RestroPress avant 3.4.6 accepte un prix d’option de produit fourni par le client sans le recalculer ni le valider côté…
-
CVE-2026-92541 : promotion arbitraire d’utilisateurs via l’import frontal WordPress
P3 · Élevée · CVE-2026-92541 — La fonction d’import en frontal de Import and export users and customers ne contrôle pas la capacité promote_users.