Aller au contenu
BNTIC News Numérique · Innovation · Énergie
CyberAlert · BNTIC

Vulnérabilités WordPress

Éditeur : WordPress

Actuellement exploité

Source CISA KEV

Ces vulnérabilités touchent WordPress et font l'objet d'attaques réelles constatées dans le monde. Ce n'est pas une liste théorique.

VulnérabilitéCe qu'il faut faire Échéance CISACVSSEPSS
WordPress Core Interpretation Conflict Vulnerability
CVE-2026-63030
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. 24/07/2026 9,8 97 %
WordPress Core : injection SQL
CVE-2026-60137
Un formulaire peut être détourné pour lire ou modifier la base de données.
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. 04/08/2026 5,9 78 %
WordPress Core Remote File Inclusion Vulnerability
CVE-2026-87902
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. 28/09/2026 8,1 18 %

Chercher dans toutes les bases

NVD, OSV, GitHub Advisory, CIRCL

Indiquer la version restreint les résultats à ce qui la concerne réellement. Sans version, la recherche montre les vulnérabilités les plus prioritaires du produit, toutes versions confondues.

Ce que BNTIC a écrit sur WordPress