Répertoire de sécurité WordPress

Vulnérabilités du cœur WordPress, page 15

Consultez 380 vulnérabilités connues du cœur WordPress, avec CVE, gravité CVSS, versions affectées et correctifs disponibles. Page 15 de l’annuaire.

380Vulnérabilités
17Critiques
378Avec correctif
2Composants

WordPress Core

Failles et CVE du cœur WordPress

CVE-2009-2853 Élevée · 7,3
WordPress

WordPress Core < 2.8.3 – Authorization Bypass

Wordpress before 2.8.3 allows remote attackers to gain privileges via a direct request to (1) admin-footer.php, (2) edit-category-form.php, (3) edit-form-advanced.php, (4) edit-form-comment.php, (5) edit-link-category-form.php, (6) edit-link-form.php, (7) edit-page-form.php, and (8) edit-tag-form.php in wp-admin/.

Versions affectées

*-2.8.2

Correctif

2.8.3

Publication

03/08/2009

CVE-2009-2854 Élevée · 7,3
WordPress

WordPress Core < 2.8.3 – Missing Authorization

Wordpress before 2.8.3 does not check capabilities for certain actions, which allows remote attackers to make unauthorized edits or additions via a direct request to (1) edit-comments.php, (2) edit-pages.php, (3) edit.php, (4) edit-category-form.php, (5) edit-link-category-form.php, (6) edit-tag-form.php, (7)…

Versions affectées

*-2.8.2

Correctif

2.8.3

Publication

03/08/2009

CVE-2008-5278 Élevée · 7,2
WordPress

WordPress Core < 2.6.5 – Cross-Site Scripting

Cross-site scripting (XSS) vulnerability in the self_link function in in the RSS Feed Generator (wp-includes/feed.php) for WordPress before 2.6.5 allows remote attackers to inject arbitrary web script or HTML via the Host header (HTTP_HOST variable).

Versions affectées

*-2.6.4

Correctif

2.6.5

Publication

25/12/2008

CVE-2008-6767 Moyenne · 5,3
WordPress

WordPress Core < 2.7 – Denial of Service

wp-admin/upgrade.php in WordPress up to and including 2.6.1, allows remote attackers to upgrade the application, and possibly cause a denial of service (application outage), via a direct request if WordPress is not yet setup by creating an empty…

Versions affectées

*-2.6.1

Correctif

2.7

Publication

22/12/2008

CVE-2008-4107 Moyenne · 6,5
WordPress

WordPress Core < 2.6.2 – Cryptographic Weakness

The (1) rand and (2) mt_rand functions in PHP 5.2.6 do not produce cryptographically strong random numbers, which allows attackers to leverage exposures in products that rely on these functions for security-relevant functionality, as demonstrated by the password-reset…

Versions affectées

*-2.6.1

Correctif

2.6.2

Publication

08/09/2008

Comprendre les données

Comment utiliser cet annuaire de vulnérabilités ?

Chaque fiche associe une vulnérabilité à un composant précis, avec sa gravité, les versions affectées et les versions corrigées lorsqu’elles sont connues. Les pages de wordpress servent de point d’entrée pour retrouver rapidement les composants concernés.

Une CVE ne signifie pas automatiquement qu’un site a été compromis. Elle indique qu’une version donnée peut être exposée. La bonne démarche consiste à vérifier l’inventaire réel, sauvegarder, mettre à jour, puis contrôler le fonctionnement et les journaux du site.

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités