Veille CVE web : 26 septembre 2026
- #1Écosystème web (CMS et plugins) – Joomla/WordPress/PHPÉlevée10.0
Vulnérabilités critiques publiées le 26/09/2026 touchant des extensions Joomla et WordPress, avec exécution de code à distance, téléversement de fichiers malveillants et exécution via des composants affectés
Ce lot d’annonces CVE du 26 septembre 2026 couvre des elevées critiques sur des extensions Joomla et plugins WordPress (ainsi que Froxlor et autres composants PHP) permettant l’exécution de code à distance, le téléversement non sécurisé de fichiers, ou des scénarios d’escalade de privilèges. Chaque défaut est exploitable via des surfaces web exposées (CMS, gestionnaires PHP, modules/extensions) et peut conduire à une prise de contrôle du site, déploiement de code ou exfiltration de données selon le contexte.
CVE-2026-97163 · 10.0CVE-2026-100716 · 9.9CVE-2026-82901 · 9.8CVE-2026-85984 · 9.8CVE-2026-18143 · 9.8CVE-2026-94132 · 9.5ActionMettre à jour les extensions concernées ou appliquer les correctifs fournis par les éditeurs, et vérifier la sécurité des chemins d’export/telechargement.Voir l'avis de l'éditeurFiche complète →
À surveiller
Plusieurs CVE autour d'OpenClaw et de composants liés (npm/chrome) susceptibles de mener à une compromission via des chaînes de commande, SSRF ou exécution locale, avec ardoises d’outillage et impacts potentiels en environnement gateway ou sandbox.