actualité Internet et actualité informatique, nouvelles technologies TIC et NTIC - actu juridique Internet et informatique

 
chercher dans l'actualité de promo-and-tools.net Recherchez par mots clés

L'actualité du NET - TIC - NTIC :

Suivez l'actualité de l'Internet, de l'informatique et des activités qui s'y réfèrent depuis promo-and-tools.net

Les principaux sujets de l'actualité traitent des nouveautées technologiques, des aspects juridiques, de l'économie et du e-commerce, etc.

L'actualité sur promo-and-tools.net

 

pour un devis personnalisé ou être contacté pour définir et réaliser votre projet Internet

0811 090 508

(depuis les portables : 04 89 01 58 60)

coût d'un appel local

PROMO - Hébergement PRO web & mails personnalisés

Hébergement avec .COM offert !

• 1 nom de domaine .COM OFFERT !
• 5 sites web - stockage: 15 Go
• 5 bases MySQL avec 20Mo
• 10 comptes mails - stockage: 3 Go
• 50Go de trafic mensuel
• Protection AntiSpam et AntiVirus
• Support Technique Niv. 1 inclus

En savoir plus

Votre panel d'administration

• Identifiant :
• Mot de passe :

Abonnement à la newsletter de promo-and-tools.net

• Votre prénom :
• Votre Email :

J'accepte en cochant sur cette case les conditions générales d'utilisation

 

WORDPRESS : Vulnérabilité CRITIQUE

wordpress

Une vulnérabilité critique touche l’écosystème WordPress. Estampillée CVE-2026-87902 et évaluée à 9,2/10 sur l’échelle CVSS*, cette faille de sécurité majeure peut compromettre la confidentialité et l’intégrité de vos serveurs web.

De quoi s’agit-il ?

La faille repose sur un défaut d’assainissement dans la fonction centrale get_page_template().

Lors de la résolution d’un modèle de page, cette vulnérabilité permet à un attaquant non authentifié de forcer l’inclusion d’un fichier local .php situé en dehors du répertoire du thème actif (Local File Inclusion / LFI).

Dans certaines conditions d’hébergement et selon la configuration du thème actif, un attaquant peut exploiter cette inclusion pour exécuter du code arbitraire sur le serveur (Remote Code Execution / RCE), prenant ainsi le contrôle total de l’application ou du serveur hôte.

Systèmes et versions impactés

  • Versions concernées : toutes les versions de WordPress antérieures à la version 7.1.2.
  • Conditions d’exploitation : aucun compte utilisateur ni privilège n’est requis sur le site cible.

Mesures correctives et recommandations

L’éditeur a publié un correctif d’urgence. Pour protéger votre système d’information avant toute tentative d’exploitation malveillante :

  1. Appliquez la mise à jour sans délai : passez l’ensemble de vos installations WordPress en version 7.1.2 ou supérieure.
  2. Audit des environnements : répertoriez vos instances WordPress (production, préproduction, tests) pour vous assurer qu’aucune version obsolète ne subsiste.
  3. Consultez les bulletins officiels : référez-vous aux détails techniques et avis d’alerte publiés sur GitHub et la base européenne EUVD-2026-84555.

Vérifiez dès aujourd’hui l’état de vos hébergements et appliquez les correctifs nécessaires dans les plus brefs délais.

*Le CVSS (Common Vulnerability Scoring System) est le système de notation standardisé utilisé au niveau mondial pour mesurer la gravité d’une vulnérabilité informatique. Il attribue à une faille de sécurité une note allant de 0,0 à 10,0.

L?article WORDPRESS : Vulnérabilité CRITIQUE est apparu en premier sur Toute l'actualité des noms de domaine.


Pour lire l'article dans son intégralité cliquez-ici.
accueil | hébergement | noms de domaines | développement | scripts | création graphique | rentabilisez votre site | faq | contact | actualité | panel d'administration
Copyright © 2026 KABIA SARL Tous droits réservés - Légal - Conditions Générales d'Utilisation - Mentions légales - promo-and-tools.net Flux RSS 2.0 et Flux Atom 0.3