Cybersécurité Diagnostique de site Gestion de crise Non classé Sécurité Sécurité des plugins Sécurité wordpress Vulnérabilités WordPress WordPress
CVE-2026-49763 : Vulnérabilité Critique RCE dans Contact Form 7 HubSpot – Corrigez Immédiatement
Une vulnérabilité RCE critique (CVSS 9.8) vient d’être découverte dans Contact Form 7 HubSpot. Mettez à jour immédiatement votre plugin vers v1.3.8+.
[CVE-2026-8732] WP Maps Pro : créez un admin sans mot de passe — Mettez à jour maintenant
La faille CVE-2026-8732 dans WP Maps Pro (CVSS 9.8) permet de créer un compte admin WordPress sans mot de passe. Déjà exploitée activement. Mettez à jour vers la version 6.1.1…
[CVE-2026-8181] Burst Statistics : 200 000 sites WordPress exposés à une prise de contrôle admin
Vulnérabilité critique CVE-2026-8181 dans le plugin Burst Statistics (CVSS 9.8/10) : un attaquant peut devenir administrateur sans mot de passe. 200 000 sites WordPress exposés — mettez à jour en…
[CVE-2026-3844] Breeze Cache : 400 000 sites WordPress exposés à une prise de contrôle totale — Mettez à jour maintenant
CVE-2026-3844 : faille critique CVSS 9.8 dans le plugin Breeze Cache de Cloudways, activement exploitée. Upload de fichiers arbitraires menant à une exécution de code à distance. Mettez à jour…
[CVE-2026-8181] Burst Statistics : prise de contrôle WordPress admin sans mot de passe
CVE-2026-8181 dans Burst Statistics (CVSS 9.8) : prise de contrôle admin WordPress sans mot de passe. 7400+ attaques bloquées en 24h. Mettez à jour vers 3.4.2 immédiatement.
[CVE-2026-8181] Burst Statistics — Contournement d’Authentification Admin (CVSS 9.8)
CVSS 9.8 : CVE-2026-8181 dans Burst Statistics permet l’usurpation admin sans mot de passe. Mettez à jour vers la v3.4.2 immédiatement — exploitation active confirmée avec 7 400 attaques bloquées…
