Aller au contenu
Kreomnis.Vigie
Bulletin · dimanche 04 octobre 2026

Veille CVE web : 3 octobre 2026

1 advisory4 CVE0 exploitée0 au KEV
  1. #1WordPress PluginsÉlevée9.1

    Collective vulnérabilités WordPress – plugins populaires (liste partielle du 3 octobre 2026)

    Sur l’écosystème WordPress, plusieurs plugins affichent des vulnérabilités critiques ou élevées (RCE, injection SQL, XSS, contournement d’accès, fuite d’informations). Les CVEs proviennent de signaux GHSA/NVD pour des plugins WordPress largement déployés. La surface web est directement exposée via WordPress et ses extensions, et les vecteurs vont de l’injection SQL et RCE à des DM/XS particulièrement via des endpoints REST publics ou des formulaires publics.

    CVE-2026-92084 · 9.1CVE-2026-87115 · 9.1CVE-2026-18443 · 8.8CVE-2026-88783 · 8.8
    ActionPassez en revue les plugins listés, identifiez les pages exposant les endpoints affectés et appliquez ou planifiez les correctifs via les versions patchées par les éditeurs.
    voir l'avis de l'éditeurFiche complète →

Sources du bulletin