ÉlevéeCVSS 8.8
CVE-2025-15158Téléversement de fichier arbitraire, authentifié (Auteur+), dans WP Enable WebP (<= 1.0)
- Plugin
- WP Enable WebP
- Versions
- <= 1.0
- CVSS
- 8.8/10
- Correctif
- Aucun
6 janv. 2026
LireBlog
Vulnérabilités et maintenance WordPress, expliquées avec précision. Chaque article décrit le risque et la marche à suivre.
Vulnérabilités (CVE)
Guides publiés
Publiés ce mois-ci
Filtre par plugin
wp
CVE-2025-15158CVE-2025-13521CVE-2025-14835CVE-2025-14468CVE-2025-14059CVE-2025-12648CVE-2025-13746CVE-2026-22466CVE-2025-14627CVE-2026-22388CVE-2025-49345CVE-2025-63038541 – 552 sur 4363 articles