Catalogue CISA KEV · mis à jour le 2026-09-25
Failles WordPress activement exploitées
Toutes les vulnérabilités WordPress dont la CISA a constaté l'exploitation, de la plus récente à la plus ancienne, avec l'action officielle à mener.
- 6failles exploitées
- 0utilisées par des rançongiciels
- 4produits concernés
- 2021-11-03première entrée au catalogue
| Vulnérabilité | Produit | Ce qu'il faut faire | Ajout | Rançongiciel |
|---|---|---|---|---|
|
WordPress Core Remote File Inclusion Vulnerability
CVE-2026-87902 Répandu ici |
Core | Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. | 2026-09-25 | Non constaté à ce jour |
|
WordPress Core : injection SQL
CVE-2026-60137 Répandu ici |
Core | Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. | 2026-07-21 | Non constaté à ce jour |
|
WordPress Core Interpretation Conflict Vulnerability
CVE-2026-63030 Répandu ici |
Core | Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. | 2026-07-21 | Non constaté à ce jour |
|
WordPress File Manager Plugin : exécution de code à distance
CVE-2020-25213 Répandu ici |
File Manager Plugin | Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Non constaté à ce jour |
|
WordPress Snap Creek Duplicator Plugin File Download Vulnerability
CVE-2020-11738 Répandu ici |
Snap Creek Duplicator Plugin | Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Non constaté à ce jour |
|
WordPress Social Warfare Plugin : injection de script dans les pages
CVE-2019-9978 Répandu ici |
Social Warfare Plugin | Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Non constaté à ce jour |
Questions fréquentes
Combien de failles WordPress sont activement exploitées ?
Le catalogue CISA KEV recense 6 vulnérabilités WordPress exploitées, réparties sur 4 produits.
Quelle est la dernière faille WordPress ajoutée au catalogue ?
WordPress Core Remote File Inclusion Vulnerability (CVE-2026-87902), ajoutée le 25 septembre 2026.
Quel produit WordPress est le plus touché ?
Core, avec 3 faille(s) exploitée(s).
Des failles WordPress sont-elles utilisées par des rançongiciels ?
Aucune n'est signalée comme telle par la CISA à ce jour.
Produits WordPress concernés
Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule est reconnue ; sinon le texte officiel est affiché tel quel. Explorer par éditeur, par mois ou par type de faiblesse.