Aller au contenu
Kreomnis.Vigie
Bulletin · dimanche 11 octobre 2026

Veille CVE web : 10 octobre 2026

1 advisory18 CVE0 exploitée0 au KEV
  1. #1WordPress ecosystemCritique9.8

    Vulnérabilités critiques dans des plugins et thèmes WordPress touchant PHP, injection d’objets PHP, exécution distante de code et authentification bypass

    Sur plusieurs plugins et thèmes WordPress, des vulnérabilités critiques (RCE, injection PHP d’objets, bypass d’authentification, et délétion arbitraire de fichiers) permettent à des attaquants non authentifiés ou disposant d’un niveau faible d’obtenir un contrôle étendu du serveur ou d’exécuter du code à distance. Les CVE listées ci-dessous démontrent une exposition massive dans l’écosystème WordPress côté web.

    CVE-2026-104732 · 9.8CVE-2026-94589 · 9.8CVE-2026-103889 · 9.8CVE-2026-104803 · 9.8CVE-2026-81797 · 9.8CVE-2026-78529 · 9.8CVE-2026-66563 · 9.8CVE-2026-78535 · 9.8CVE-2026-78531 · 9.8CVE-2026-66567 · 9.8CVE-2026-66569 · 9.8CVE-2026-66483 · 9.8CVE-2026-66482 · 9.8CVE-2026-62125 · 9.8CVE-2026-62120 · 9.8CVE-2026-62124 · 9.8CVE-2026-62090 · 9.8CVE-2026-62123 · 9.8
    ActionMettre à jour immédiatement les plugins et thèmes WordPress affectés vers les dernières versions sûres ou appliquer les correctifs fournis par les éditeurs; vérifier les journaux et restaurer les fichiers si nécessaire
    voir l'avis de l'éditeurFiche complète →

Sources du bulletin