GRACES.community
← Média

Veille réglementaire

Cybersécurité : deux vulnérabilités critiques corrigées dans WordPress

Cyber Malveillance · 23/07/2026

Deux vulnérabilités de sécurité critiques ont été identifiées et corrigées dans l'environnement WordPress. Leur exploitation par des acteurs malveillants pourrait entraîner une prise de contrôle à distance des équipements concernés, avec des conséquences graves telles que l'espionnage, le vol ou la destruction de données sensibles.

Systèmes exposés

  • WordPress versions 6.8.x et antérieures à 6.8.6
  • WordPress versions 6.9.x et antérieures à 6.9.5
  • WordPress versions 7.1.x et antérieures à 7.1 beta2
  • WordPress versions 7.x et antérieures à 7.0.2

Mesures correctives prioritaires

Il est impératif de procéder à la mise à jour immédiate des systèmes concernés avec les correctifs fournis par l'éditeur. En cas d'impossibilité technique, une mesure alternative consiste à restreindre l'accès non authentifié à l'API REST de WordPress.

Ressources et accompagnement

Pour obtenir les correctifs et les instructions détaillées, consultez le bulletin de sécurité officiel de WordPress. En cas de besoin d'assistance technique, des prestataires agréés sont référencés sur Cybermalveillance.gouv.fr afin d'accompagner les organisations dans la mise en œuvre des mesures de sécurité.

Source : Cyber Malveillance

À lire aussi

Alertes de sécurité : multiples vulnérabilités critiques dans le noyau Linux Debian LTSAlertes de sécurité : multiples vulnérabilités critiques dans le noyau Linux de Red HatAlertes de sécurité IBM : multiples vulnérabilités critiques à corriger sans délaiAlertes de sécurité : multiples vulnérabilités critiques dans le noyau Linux d'Ubuntu

Un poste en compliance vous intéresse ?

GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.

Créer mon profilVoir les offres