Suivez le sujet

WordPress

Sécurité WordPress : failles des extensions et thèmes, compromissions de la chaîne logicielle et sites piratés. Vérifiez les extensions et versions concernées avant toute correction.

Dernier article:

16articles
9Articles des 30 derniers jours
25CVE traitées

Articles trouvés 16

  1. Vulnérabilités

    Une faille CSRF d’Elementor peut donner le contrôle total de WordPress après un seul clic d’administrateur

    Faille CSRF Elementor 4.3.0 et 4.3.1 : un simple clic admin permet de créer un compte administrateur. Mettez à jour vers 4.3.2.

  2. Vulnérabilités

    Des attaquants transforment en quelques heures une faille des modèles WordPress en exécution de code à distance

    La faille CVE-2026-87902 des modèles WordPress est exploitée en heures : inclusion locale via traversée, puis RCE avec pearcmd.php. Détails et conditions.

  3. APT

    Un opérateur d’exploits, trois piles technologiques et des milliers de dossiers gouvernementaux exposés

    Un acteur sinophone exploite WordPress, Zyxel et UniFi pour infiltrer gouvernements et voler 18 566 dossiers sensibles, selon GreyNoise.

  4. Vulnérabilités

    Click2Shell transforme la visite d’une page d’administration WordPress en installation forcée d’un thème

    Faille Click2Shell WordPress (CVSS 7,1) force l’installation d’un thème via navigateur admin et permet exécution code (9,6). Correctif 7.1.1 disponible.

  5. Vulnérabilités

    Des failles critiques de The Events Calendar exposent plus de 200 000 sites WordPress

    Deux failles critiques de The Events Calendar exposent 240 000 sites WordPress à l'exécution de code. Mettez à jour vers 6.17.4.1 immédiatement.

  6. Vulnérabilités

    Des attaquants exploitent une faille du plugin WooCommerce pour installer des web shells PHP

    Une faille critique de WooCommerce Wholesale Lead Capture est exploitée pour installer des web shells PHP. Découvrez les risques et les mesures à prendre.

  7. Vulnérabilités

    WordPress sous attaque : plus de 440 000 tentatives contre Super Forms et Elementor Pro

    Plus de 440 000 attaques visent Super Forms et Elementor Pro : upload PHP sans authentification, webshell et prise de contrôle. Mettez à jour vite.

  8. Vulnérabilités

    WordPress, faille RCE dans All-in-One WP Migration : environ 3,2 millions de sites exposés

    CVE-2026-19949 affecte All-in-One WP Migration jusqu'à 7.109 : injection SQL menant à RCE, 3,2M sites exposés. Mettez à jour vers 7.110.

  9. Vulnérabilités

    CVE-2026-82222 : la vulnérabilité critique de GiveWP qui expose WordPress à l’exécution de commandes

    Vulnérabilité critique CVE-2026-82222 dans GiveWP expose WordPress à l'exécution de commandes. Mise à jour nécessaire vers 4.16.7.2.

  10. Vulnérabilités

    Six vulnérabilités en chaîne dans le thème WordPress Avada permettent la prise de contrôle totale du site

    Le thème WordPress Avada présente six vulnérabilités en chaîne permettant la prise de contrôle totale. Mise à jour immédiate vers Avada 7.16.1 et Fusion Builder 3.16.1 requise.

  11. Vulnérabilités

    Attaques WordPress : deux failles dans le plugin miniOrange SAML SSO permettent un accès administrateur

    Deux failles dans miniOrange SAML SSO permettent un accès admin WordPress. CVE-2026-61979 et CVE-2026-15981 corrigées. Mettez à jour votre plugin!

  12. Vulnérabilités

    Elementor Pro : une faille critique dans les formulaires permet l’exécution de code

    Faille critique CVE-2026-32475 dans Elementor Pro : exécution de code à distance via formulaires. Mettez à jour vers 4.2.2+.

Comment les articles sont sélectionnés

Les articles sont sélectionnés selon les noms explicites des entités ou les alias vérifiés dans leurs titres originaux, sur les 365 derniers jours. Il s’agit d’une chronologie de notre couverture, pas d’un historique complet des incidents. Des sujets distincts ne signifient pas une campagne d’attaque commune. Consultez chaque article pour ses sources, versions concernées et incertitudes.