Veille réglementaire
Vulnérabilités critiques dans WordPress : risques d'élévation de privilèges et d'atteinte à la confidentialité
ANSSI / CERT-FR — Alertes & avis
Le Centre d'expertise gouvernemental de réponse et de traitement des attaques informatiques (CERT-FR) a publié un avis relatif à des vulnérabilités critiques identifiées dans le système de gestion de contenu WordPress. Ces failles, documentées sous la référence CERTFR-2026-AVI-0979, impactent les versions antérieures à la 7.0.3.
Risques identifiés
- Atteinte à la confidentialité des données sensibles
- Contournement des politiques de sécurité en place
- Falsification de requêtes côté serveur (SSRF)
- Injection de code indirecte à distance (XSS)
- Élévation non autorisée des privilèges utilisateurs
Systèmes concernés
Les versions de WordPress antérieures à la 7.0.3 sont vulnérables aux attaques exploitant ces failles. Une mise à jour urgente est recommandée pour corriger ces vulnérabilités.
Mesures correctives
L'éditeur de WordPress a publié un bulletin de sécurité détaillant les correctifs à appliquer. Les administrateurs de systèmes doivent se référer à ce document pour procéder aux mises à jour nécessaires et sécuriser leurs environnements.
Source : ANSSI / CERT-FR — Alertes & avis
Source : ANSSI / CERT-FR — Alertes & avis ↗
À lire aussi
Un poste en compliance vous intéresse ?
GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.