Aller au contenu
BNTIC News Numérique · Innovation · Énergie
CyberAlert · BNTIC

Catalogue CISA KEV · mis à jour le 2026-09-25

Failles WordPress activement exploitées

Toutes les vulnérabilités WordPress dont la CISA a constaté l'exploitation, de la plus récente à la plus ancienne, avec l'action officielle à mener.

VulnérabilitéProduitCe qu'il faut faire AjoutRançongiciel
WordPress Core Remote File Inclusion Vulnerability
CVE-2026-87902 Répandu ici
Core Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. 2026-09-25 Non constaté à ce jour
WordPress Core : injection SQL
CVE-2026-60137 Répandu ici
Core Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. 2026-07-21 Non constaté à ce jour
WordPress Core Interpretation Conflict Vulnerability
CVE-2026-63030 Répandu ici
Core Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. 2026-07-21 Non constaté à ce jour
WordPress File Manager Plugin : exécution de code à distance
CVE-2020-25213 Répandu ici
File Manager Plugin Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour
WordPress Snap Creek Duplicator Plugin File Download Vulnerability
CVE-2020-11738 Répandu ici
Snap Creek Duplicator Plugin Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour
WordPress Social Warfare Plugin : injection de script dans les pages
CVE-2019-9978 Répandu ici
Social Warfare Plugin Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour

Questions fréquentes

Combien de failles WordPress sont activement exploitées ?

Le catalogue CISA KEV recense 6 vulnérabilités WordPress exploitées, réparties sur 4 produits.

Quelle est la dernière faille WordPress ajoutée au catalogue ?

WordPress Core Remote File Inclusion Vulnerability (CVE-2026-87902), ajoutée le 25 septembre 2026.

Quel produit WordPress est le plus touché ?

Core, avec 3 faille(s) exploitée(s).

Des failles WordPress sont-elles utilisées par des rançongiciels ?

Aucune n'est signalée comme telle par la CISA à ce jour.

Produits WordPress concernés

Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule est reconnue ; sinon le texte officiel est affiché tel quel. Explorer par éditeur, par mois ou par type de faiblesse.