Le journal DFS
Résultats pour « WordPress »
-
CVE-2026-82843 : usurpation SSO via assertion OpenID Connect dans WP OAuth Server
P3 · Élevée · CVE-2026-82843 — WP OAuth Server (Login with WordPress) avant 6.4.0 peut délivrer à un utilisateur authentifié une assertion OpenID Connect signée appartenant…
-
CVE-2026-92969 : inclusion de fichier local dans HUSKY Products Filter for WooCommerce Professional
P3 · Élevée · CVE-2026-92969 — HUSKY – Products Filter for WooCommerce Professional jusqu’à 1.4.4 incluse est vulnérable à une inclusion de fichier local non authentifiée…
-
CVE-2026-19658 : injection d’objet PHP non authentifiée dans Give Tributes
P2 · Critique · CVE-2026-19658 — Give Tributes est vulnérable à une injection d’objet PHP non authentifiée dans toutes les versions jusqu’à 2.3.1 incluse.
-
CVE-2026-81654 : modification globale de réglages dans Photo Gallery, Sliders, Proofing
P4 · Faible · CVE-2026-81654 — Le plugin ne contrôle pas la capacité requise pour enregistrer les paramètres de dimensionnement d’images.
-
CVE-2026-81651 : modification de galeries d’autres utilisateurs dans Photo Gallery, Sliders, Proofing
P4 · Faible · CVE-2026-81651 — Le plugin ne vérifie pas que l’utilisateur enregistrant une galerie en est propriétaire.
-
CVE-2026-81652 : fuite de métadonnées d’images dans Photo Gallery, Sliders, Proofing
P4 · Faible · CVE-2026-81652 — Le plugin ne vérifie pas que le demandeur est autorisé à lire l’enregistrement d’image demandé.
-
CVE-2026-92423 : fuite de brouillons et articles privés via Meow Gallery
P4 · Faible · CVE-2026-92423 — Meow Gallery ne vérifie pas correctement les capacités et ne limite pas les résultats aux articles de l’utilisateur demandeur.
-
CVE-2026-92410 : suppression CSRF de fiches d’inscription dans Sign-up Sheets
P4 · Moyenne · CVE-2026-92410 — Sign-up Sheets valide incorrectement le nonce CSRF protégeant l’action de suppression d’inscriptions.
-
CVE-2026-81653 : actions inter-galeries non autorisées dans Photo Gallery, Sliders, Proofing
P4 · Moyenne · CVE-2026-81653 — Le plugin ne vérifie pas que l’utilisateur agissant sur une image possède la galerie correspondante.
-
CVE-2026-92422 : exécution de shortcodes et fuite de galeries privées via Meow Gallery
P3 · Moyenne · CVE-2026-92422 — Meow Gallery concatène une valeur utilisateur insuffisamment assainie dans une chaîne de shortcode traitée par WordPress depuis un endpoint public.