Répertoire de sécurité WordPress

Vulnérabilités du cœur WordPress, page 19

Consultez 389 vulnérabilités connues du cœur WordPress, avec CVE, gravité CVSS, versions affectées et correctifs disponibles. Page 19 de l’annuaire.

389Vulnérabilités
17Critiques
387Avec correctif
2Composants

WordPress Core

Failles et CVE du cœur WordPress

CVE-2006-6017 Moyenne · 6,5
WordPress

WordPress Core <= 2.0.4 – Denial of Service

WordPress before 2.0.5 does not properly store a profile containing a string representation of a serialized object, which allows remote authenticated users to cause a denial of service (application crash) via a string that represents a (1) malformed…

Versions affectées

*-2.0.4

Correctif

2.0.5

Publication

27/10/2006

CVE-2006-5705 Moyenne · 6,5
WordPress

WordPress Core <= 2.0.4 – Directory Traversal

Multiple directory traversal vulnerabilities in plugins/wp-db-backup.php in WordPress before 2.0.5 allow remote authenticated users to read or overwrite arbitrary files via directory traversal sequences in the (1) backup and (2) fragment parameters in a GET request.

Versions affectées

*-2.0.4

Correctif

2.0.5

Publication

27/10/2006

CVE-2005-4463 Moyenne · 5,3
WordPress

WordPress Core < 1.5.2 – Full Path Disclosure

WordPress before 1.5.2 allows remote attackers to obtain sensitive information via a direct request to (1) wp-includes/vars.php, (2) wp-content/plugins/hello.php, (3) wp-admin/upgrade-functions.php, (4) wp-admin/edit-form.php, (5) wp-settings.php, and (6) wp-admin/edit-form-comment.php, which leaks the path in an error message related to…

Versions affectées

[*, 1.5.2)

Correctif

1.5.2

Publication

14/08/2006

CVE-2008-0194 Moyenne · 6,5
WordPress

WordPress Core <= 2.0.3 – Denial of Service

Directory traversal vulnerability in wp-db-backup.php in WordPress 2.0.3 and earlier allows remote attackers to read arbitrary files, delete arbitrary files, and cause a denial of service via a .. (dot dot) in the backup parameter in a wp-db-backup.php…

Versions affectées

*-2.0.3

Correctif

2.0.4

Publication

29/07/2006

CVE-2006-4028 Critique · 9,8
WordPress

WordPress Core < 2.0.4 – Privilege Escalation

Multiple unspecified vulnerabilities in WordPress before 2.0.4 have unknown impact and remote attack vectors. NOTE: due to lack of details, it is not clear how these issues are different from CVE-2006-3389 and CVE-2006-3390, although it is likely that…

Versions affectées

[*, 2.0.4)

Correctif

2.0.4

Publication

09/07/2006

CVE-2006-2667 Élevée · 8,8
WordPress

WordPress Core < 2.0.3 – Remote Code Execution

Direct static code injection vulnerability in WordPress 2.0.2 and earlier allows remote attackers to execute arbitrary commands by inserting a carriage return and PHP code when updating a profile, which is appended after a special comment sequence into…

Versions affectées

*-2.0.2

Correctif

2.0.3

Publication

01/06/2006

CVE-2006-0986 Élevée · 7,5
WordPress

WordPress Core < 2.0.2 – Sensitive Information Disclosure

WordPress 2.0.1 and earlier allows remote attackers to obtain sensitive information via a direct request to (1) default-filters.php, (2) template-loader.php, (3) rss-functions.php, (4) locale.php, (5) wp-db.php, and (6) kses.php in the wp-includes/ directory; and (7) edit-form-advanced.php, (8) admin-functions.php,…

Versions affectées

*-2.0.1

Correctif

2.0.2

Publication

10/03/2006

CVE-2006-1796 Moyenne · 6,1
WordPress

WordPress Core < 2.0.1 – Cross-Site Scripting

Cross-site scripting (XSS) vulnerability in the paging links functionality in template-functions-links.php in Wordpress 1.5.2, and possibly other versions before 2.0.1, allows remote attackers to inject arbitrary web script or HTML to Internet Explorer users via the request URI…

Versions affectées

*-2.0

Correctif

2.0.1

Publication

31/01/2006

Comprendre les données

Comment utiliser cet annuaire de vulnérabilités ?

Chaque fiche associe une vulnérabilité à un composant précis, avec sa gravité, les versions affectées et les versions corrigées lorsqu’elles sont connues. Les pages de wordpress servent de point d’entrée pour retrouver rapidement les composants concernés.

Une CVE ne signifie pas automatiquement qu’un site a été compromis. Elle indique qu’une version donnée peut être exposée. La bonne démarche consiste à vérifier l’inventaire réel, sauvegarder, mettre à jour, puis contrôler le fonctionnement et les journaux du site.

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités