Premier Ministre S.G.D.S.N Agence nationalede la sécurité dessystèmes d'information Paris, le 07 août 2026 N° CERTFR-2026-AVI-0979 Affaire suivie par: CERT-FR Avis du CERT-FR Objet: Multiples vulnérabilités dans WordPress Gestion du document Référence CERTFR-2026-AVI-0979 Titre Multiples vulnérabilités dans WordPress Date de la première version07 août 2026 Date de la dernière version07 août 2026 Source(s) Bulletin de sécurité WordPress wordpress-7-0-3 du 06 août 2026 Une gestion de version détaillée se trouve à la fin de ce document. Risques Atteinte à la confidentialité des données Contournement de la politique de sécurité Falsification de requêtes côté serveur (SSRF) Injection de code indirecte à distance (XSS) Élévation de privilèges Systèmes affectés WordPress versions antérieures à 7.0.3 Résumé De multiples vulnérabilités ont été découvertes dans WordPress. Certaines d'entre elles permettent à un attaquant de provoquer une élévation de privilèges, une atteinte à la confidentialité des données et une falsification de requêtes côté serveur (SSRF).

Solutions Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation). Documentation Bulletin de sécurité WordPress wordpress-7-0-3 du 06 août 2026 https://wordpress.org/news/2026/08/wordpress-7-0-3-release/ Référence CVE CVE-2026-64638 https://www.cve.org/CVERecord?id=CVE-2026-64638 Gestion détaillée du document le 07 août 2026 Version initiale