WordPress
Sécurité WordPress : failles des extensions et thèmes, compromissions de la chaîne logicielle et sites piratés. Vérifiez les extensions et versions concernées avant toute correction.
Dernier article:
Articles trouvés 16
Une faille CSRF d’Elementor peut donner le contrôle total de WordPress après un seul clic d’administrateur
Faille CSRF Elementor 4.3.0 et 4.3.1 : un simple clic admin permet de créer un compte administrateur. Mettez à jour vers 4.3.2.
Des attaquants transforment en quelques heures une faille des modèles WordPress en exécution de code à distance
La faille CVE-2026-87902 des modèles WordPress est exploitée en heures : inclusion locale via traversée, puis RCE avec pearcmd.php. Détails et conditions.
Un opérateur d’exploits, trois piles technologiques et des milliers de dossiers gouvernementaux exposés
Un acteur sinophone exploite WordPress, Zyxel et UniFi pour infiltrer gouvernements et voler 18 566 dossiers sensibles, selon GreyNoise.
Click2Shell transforme la visite d’une page d’administration WordPress en installation forcée d’un thème
Faille Click2Shell WordPress (CVSS 7,1) force l’installation d’un thème via navigateur admin et permet exécution code (9,6). Correctif 7.1.1 disponible.
Des failles critiques de The Events Calendar exposent plus de 200 000 sites WordPress
Deux failles critiques de The Events Calendar exposent 240 000 sites WordPress à l'exécution de code. Mettez à jour vers 6.17.4.1 immédiatement.
Des attaquants exploitent une faille du plugin WooCommerce pour installer des web shells PHP
Une faille critique de WooCommerce Wholesale Lead Capture est exploitée pour installer des web shells PHP. Découvrez les risques et les mesures à prendre.
WordPress sous attaque : plus de 440 000 tentatives contre Super Forms et Elementor Pro
Plus de 440 000 attaques visent Super Forms et Elementor Pro : upload PHP sans authentification, webshell et prise de contrôle. Mettez à jour vite.
WordPress, faille RCE dans All-in-One WP Migration : environ 3,2 millions de sites exposés
CVE-2026-19949 affecte All-in-One WP Migration jusqu'à 7.109 : injection SQL menant à RCE, 3,2M sites exposés. Mettez à jour vers 7.110.
CVE-2026-82222 : la vulnérabilité critique de GiveWP qui expose WordPress à l’exécution de commandes
Vulnérabilité critique CVE-2026-82222 dans GiveWP expose WordPress à l'exécution de commandes. Mise à jour nécessaire vers 4.16.7.2.
Six vulnérabilités en chaîne dans le thème WordPress Avada permettent la prise de contrôle totale du site
Le thème WordPress Avada présente six vulnérabilités en chaîne permettant la prise de contrôle totale. Mise à jour immédiate vers Avada 7.16.1 et Fusion Builder 3.16.1 requise.
Attaques WordPress : deux failles dans le plugin miniOrange SAML SSO permettent un accès administrateur
Deux failles dans miniOrange SAML SSO permettent un accès admin WordPress. CVE-2026-61979 et CVE-2026-15981 corrigées. Mettez à jour votre plugin!
Elementor Pro : une faille critique dans les formulaires permet l’exécution de code
Faille critique CVE-2026-32475 dans Elementor Pro : exécution de code à distance via formulaires. Mettez à jour vers 4.2.2+.
Comment les articles sont sélectionnés
Les articles sont sélectionnés selon les noms explicites des entités ou les alias vérifiés dans leurs titres originaux, sur les 365 derniers jours. Il s’agit d’une chronologie de notre couverture, pas d’un historique complet des incidents. Des sujets distincts ne signifient pas une campagne d’attaque commune. Consultez chaque article pour ses sources, versions concernées et incertitudes.











