WordPress a corrigé le 17 juillet 2026 deux vulnérabilités critiques : une injection SQL (CVE-2026-60137) et un contournement de politique de sécurité (CVE-2026-63030), exploitables conjointement par un attaquant. Ces failles présentent un risque élevé pour les systèmes utilisant WordPress.
Analyse A3SYS
Cette publication doit être rapprochée de l’inventaire des équipements et logiciels utilisés. Les correctifs doivent être évalués puis appliqués selon leur criticité et l’exposition réelle des systèmes. Produits ou technologies potentiellement concernés : WordPress. Le niveau de vigilance est élevé : une vérification rapide de l’exposition et des mesures de protection est recommandée.
Source : CERT-FR – Alertes — consulter l’article original.
A3SYS accompagne les collectivités dans la sécurisation de leur système d’information. N’hésitez pas à nous contacter.

