Aller au contenu

Produits › Marques

Marque

WordPress : les failles réellement exploitées

6 failles de produits WordPress (Core, Plugins) figurent au catalogue CISA des failles exploitées, dont 3 ajoutées ces 90 derniers jours. Dernier ajout : 25 septembre 2026.

Page générale des avis de sécurité de la marque, pas l’avis d’une faille précise (Versions de sécurité WordPress, adresse vérifiée le 28 septembre 2026).

Par catégorie

Ajoutez seulement une catégorie de WordPress à votre radar, ou ouvrez sa page.

Un nombre élevé reflète aussi la diffusion d’un produit et l’intérêt des attaquants : ce n’est pas une note de sécurité.

Produits concernés

Suivez un seul produit de WordPress (Core, Plugins…) plutôt que toute la marque.

  • Core3 failles, CMS et sites web
  • Plugins3 failles, CMS et sites web

Nom utilisé par la CISA : WordPress. Familles de produits : classement indicatif du site.

À corriger en priorité

Dans l’ordre de la liste générale (À corriger) : d’abord les ajouts récents, puis les plus graves. Le numéro est la place dans cette liste de WordPress.

  1. Rang 1

    WordPress CoreCVE-2026-87902

    WordPress Core Remote File Inclusion Vulnerability

    Ajout récentCompromission à rechercher (CISA)

    Gravité CVSS 8,1élevée

    Ajoutée le 25 sept. 2026

  2. Rang 2

    WordPress CoreCVE-2026-63030

    WordPress Core Interpretation Conflict Vulnerability

    Compromission à rechercher (CISA)

    Gravité CVSS 9,8critique

    Ajoutée le 21 juil. 2026

  3. Rang 3

    WordPress CoreCVE-2026-60137

    WordPress Core SQL Injection Vulnerability

    Gravité CVSS 5,9moyenne

    Ajoutée le 21 juil. 2026

  4. Rang 4

    WordPress PluginsCVE-2020-25213

    WordPress File Manager Plugin Remote Code Execution Vulnerability

    Gravité CVSS 9,8critique

    Ajoutée le 3 nov. 2021

  5. Rang 5

    WordPress PluginsCVE-2020-11738

    WordPress Snap Creek Duplicator Plugin File Download Vulnerability

    Gravité CVSS 7,5élevée

    Ajoutée le 3 nov. 2021

  6. Rang 6

    WordPress PluginsCVE-2019-9978

    WordPress Social Warfare Plugin Cross-Site Scripting (XSS) Vulnerability

    Faille de 2019, ajoutée en 2021

    Gravité CVSS 6,1moyenne

    Ajoutée le 3 nov. 2021

Suivre et vérifier

Recevoir les nouvelles failles de WordPress : flux RSS (à ajouter dans Outlook, Teams, Slack ou votre lecteur RSS).

Classement indicatif, d’après la marque et le nom du produit indiqués par la CISA. Comment les produits sont classés.