Aller au contenu

Produits › Marques

Marque

WordPress : les failles réellement exploitées

6 failles de produits WordPress (Core, Plugins) figurent au catalogue CISA des failles exploitées, dont 3 ajoutées ces 90 derniers jours. Dernier ajout : 25 septembre 2026.

Page générale des avis de sécurité de la marque, pas l’avis d’une faille précise (Versions de sécurité WordPress, adresse vérifiée le 28 septembre 2026).

Par catégorie

Ajoutez seulement une catégorie de WordPress à votre radar, ou ouvrez sa page.

Un nombre élevé reflète aussi la diffusion d’un produit et l’intérêt des attaquants : ce n’est pas une note de sécurité.

Produits concernés

  • Core 3 failles · CMS et sites web
  • Plugins 3 failles · CMS et sites web

Nom utilisé par la CISA : WordPress. Familles de produits : classement indicatif du site.

À corriger en priorité

Dans l’ordre de la liste générale (À corriger) : d’abord les ajouts récents, puis les plus graves. Le numéro est la place dans cette liste de WordPress.

  1. Rang 1WordPress Core

    CVE-2026-87902

    Ajout récentCompromission à rechercher (CISA)

    WordPress Core Remote File Inclusion Vulnerability

    Ajoutée au catalogue il y a moins de 30 jours : classée par date d’ajout.

    Ajoutée le
    25/09/2026
    Délai CISA
    3 jours
    Gravité CVSS
    8,1 (élevée)
  2. Rang 2WordPress Core

    CVE-2026-63030

    Compromission à rechercher (CISA)

    WordPress Core Interpretation Conflict Vulnerability

    Ajoutée ces 12 derniers mois : classée par gravité.

    Ajoutée le
    21/07/2026
    Délai CISA
    3 jours
    Gravité CVSS
    9,8 (critique)
  3. Rang 3WordPress Core

    CVE-2026-60137

    WordPress Core SQL Injection Vulnerability

    Ajoutée ces 12 derniers mois : classée par gravité.

    Ajoutée le
    21/07/2026
    Délai CISA
    14 jours
    Gravité CVSS
    5,9 (moyenne)
  4. Rang 4WordPress Plugins

    CVE-2020-25213

    WordPress File Manager Plugin Remote Code Execution Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    03/11/2021
    Délai CISA
    181 jours
    Gravité CVSS
    9,8 (critique)
  5. Rang 5WordPress Plugins

    CVE-2020-11738

    WordPress Snap Creek Duplicator Plugin File Download Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    03/11/2021
    Délai CISA
    181 jours
    Gravité CVSS
    7,5 (élevée)
  6. Rang 6WordPress Plugins

    CVE-2019-9978

    Faille de 2019, ajoutée en 2021

    WordPress Social Warfare Plugin Cross-Site Scripting (XSS) Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    03/11/2021
    Délai CISA
    181 jours
    Gravité CVSS
    6,1 (moyenne)

Suivre et vérifier

Recevoir les nouvelles failles de WordPress : flux RSS (à ajouter dans Outlook, Teams, Slack ou votre lecteur RSS).

Classement indicatif, d’après la marque et le nom du produit indiqués par la CISA. Comment les produits sont classés.