Suivez le sujet

WordPress

Sécurité WordPress : failles des extensions et thèmes, compromissions de la chaîne logicielle et sites piratés. Vérifiez les extensions et versions concernées avant toute correction.

Dernier article:

16articles
9Articles des 30 derniers jours
25CVE traitées

Articles trouvés 16

  1. Vulnérabilités

    StopAndProtect, la campagne de ransomware qui utilise près de 2 000 sites WordPress comme infrastructure criminelle

    Check Point Research a identifié StopAndProtect, une opération criminelle mondiale active au moins depuis la mi-mai 2026. La campagne exploite près de 2

  2. Vulnérabilités

    Deux failles critiques dans des plugins WordPress peuvent entraîner la prise de contrôle complète des sites

    Deux failles critiques dans les plugins WordPress Forminator et User Profile Builder permettent une prise de contrôle complète des sites. Mettez à jour immédiatement.

  3. Vulnérabilités

    BdThemes compromis : une attaque supply chain WordPress crée des comptes administrateurs malveillants

    Attaque supply chain sur BdThemes : comptes admin malveillants créés dans WordPress. Agissez maintenant pour sécuriser votre site.

  4. Vulnérabilités

    XSS2Shell : une chaîne pré-authentification peut transformer WordPress en porte d’entrée vers le serveur

    Découvrez XSS2Shell, une attaque pré-authentification exploitant WordPress via DOM clobbering et REST API pour compromettre le serveur et exécuter du code.

Comment les articles sont sélectionnés

Les articles sont sélectionnés selon les noms explicites des entités ou les alias vérifiés dans leurs titres originaux, sur les 365 derniers jours. Il s’agit d’une chronologie de notre couverture, pas d’un historique complet des incidents. Des sujets distincts ne signifient pas une campagne d’attaque commune. Consultez chaque article pour ses sources, versions concernées et incertitudes.