GRACES.community
← Média

Veille réglementaire

Vulnérabilités critiques dans WordPress : risques d'élévation de privilèges et d'atteinte à la confidentialité

ANSSI / CERT-FR — Alertes & avis

Le Centre d'expertise gouvernemental de réponse et de traitement des attaques informatiques (CERT-FR) a publié un avis relatif à des vulnérabilités critiques identifiées dans le système de gestion de contenu WordPress. Ces failles, documentées sous la référence CERTFR-2026-AVI-0979, impactent les versions antérieures à la 7.0.3.

Risques identifiés

  • Atteinte à la confidentialité des données sensibles
  • Contournement des politiques de sécurité en place
  • Falsification de requêtes côté serveur (SSRF)
  • Injection de code indirecte à distance (XSS)
  • Élévation non autorisée des privilèges utilisateurs

Systèmes concernés

Les versions de WordPress antérieures à la 7.0.3 sont vulnérables aux attaques exploitant ces failles. Une mise à jour urgente est recommandée pour corriger ces vulnérabilités.

Mesures correctives

L'éditeur de WordPress a publié un bulletin de sécurité détaillant les correctifs à appliquer. Les administrateurs de systèmes doivent se référer à ce document pour procéder aux mises à jour nécessaires et sécuriser leurs environnements.

Source : ANSSI / CERT-FR — Alertes & avis

Source : ANSSI / CERT-FR — Alertes & avis

À lire aussi

Postfix : multiples vulnérabilités critiques signalées par le CERT-FRAlertes de sécurité : multiples vulnérabilités critiques dans Google ChromeVulnérabilité critique dans NetApp ONTAP 9 : risques d'atteinte à l'intégrité et déni de serviceTraefik : multiples vulnérabilités critiques nécessitant une mise à jour urgente

Un poste en compliance vous intéresse ?

GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.

Créer mon profilVoir les offres