Veille réglementaire
Exécution de code à distance dans WordPress : alerte CERT-FR
ANSSI / CERT-FR — Alertes & avis
Le Centre d’Expertise gouvernemental de Réponse et de Traitement des Attaques informatiques (CERT-FR) a publié un avis d’urgence relatif à une vulnérabilité affectant le CMS WordPress. Cette faille, référencée CVE-2026-65640, expose les systèmes non mis à jour à un risque d’exécution de code arbitraire à distance.
Origine et portée de la vulnérabilité
Identifiée dans les versions de WordPress antérieures à la 7.0.4, cette faille résulte d’une gestion insuffisante des entrées utilisateur. Un attaquant pourrait exploiter cette vulnérabilité pour exécuter des commandes malveillantes sur le serveur hébergeant le site, compromettant ainsi l’intégrité et la confidentialité des données.
Mesures correctives et recommandations
Pour neutraliser cette menace, le CERT-FR préconise une mise à jour immédiate vers la version 7.0.4 ou ultérieure de WordPress. Les administrateurs de sites doivent consulter le bulletin de sécurité de l’éditeur pour obtenir les correctifs adaptés et appliquer les recommandations de sécurisation complémentaires.
Documentation et suivi
L’avis du CERT-FR, référencé CERTFR-2026-AVI-1018, détaille les procédures de mise à jour et les bonnes pratiques à adopter. Une gestion de version exhaustive est disponible en annexe du document pour faciliter le suivi des correctifs.
Source : ANSSI / CERT-FR — Alertes & avis
Source : ANSSI / CERT-FR — Alertes & avis ↗
À lire aussi
Un poste en compliance vous intéresse ?
GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.