Bulletin · dimanche 04 octobre 2026
Veille CVE web : 3 octobre 2026
1 advisory4 CVE0 exploitée0 au KEV
- #1WordPress PluginsÉlevée9.1
Collective vulnérabilités WordPress – plugins populaires (liste partielle du 3 octobre 2026)
Sur l’écosystème WordPress, plusieurs plugins affichent des vulnérabilités critiques ou élevées (RCE, injection SQL, XSS, contournement d’accès, fuite d’informations). Les CVEs proviennent de signaux GHSA/NVD pour des plugins WordPress largement déployés. La surface web est directement exposée via WordPress et ses extensions, et les vecteurs vont de l’injection SQL et RCE à des DM/XS particulièrement via des endpoints REST publics ou des formulaires publics.
CVE-2026-92084 · 9.1CVE-2026-87115 · 9.1CVE-2026-18443 · 8.8CVE-2026-88783 · 8.8ActionPassez en revue les plugins listés, identifiez les pages exposant les endpoints affectés et appliquez ou planifiez les correctifs via les versions patchées par les éditeurs.voir l'avis de l'éditeurFiche complète →